SlideShare una empresa de Scribd logo
1 de 14
Descargar para leer sin conexión
REPÚBLICA BOLIVARIANA DE VENEZUELA
UNIVERSIDAD BICENTENARIA DE ARAGUA
FACULTAD DE INGENIERIA
ESCUELA DE SISTEMAS
Auditoría de Sistemas I
1
Facilitador:
OSCAR PEREIRA
Alumno:
Freddy romero
26.680.794
San Joaquín de Turmero, junio 2020
Portada ……………………………………………………………. 1
Índice………………………………………………………………. 2
Introducción………………………………………………………. 3
Desarrollo……………………………………………………..4 al 11
Conclusión……………………………………………………….12
Bibliografía…………………………………………………………9
2
En la siguiente presentación se estará mostrando e
indicando cada uno de los segmentos de este tema que es la
auditoria de sistemas donde se determinara a que se refieren ,
los objetivos con los que fundamentan sus tipos y diversas
variantes. Y también cuales son sus generalidades que es
donde mas especifica y se en cuentan variantes soluciones
para los problemas que se presente en determina situación. Ya
que con esta auditoria se podría llegar a corregir y prevenir.
3
supone la revisión y evaluación de los controles
y sistemas de informática, así como su utilización,
eficiencia y seguridad en la empresa, la cual procesa la
información
tiene como principal objetivo validar la
integridad de la información y datos almacenados en
las bases de datos de los sistemas de información y su
procesamiento.
4
En definitiva, la auditoría de sistemas consiste en:
-La verificación de controles en el procesamiento de la
información e instalación de sistemas, con el objetivo
de evaluar su efectividad y presentar también alguna
recomendación y consejo.
-Verificar y juzgar de manera objetiva la información.
-Examen y evaluación de los procesos en cuanto a
informatización y trato de datos se refiere. Además, se
evalúa la cantidad de recursos invertidos, la rentabilidad
de cada proceso y su eficacia y eficiencia.
5
• El control de la función informática.
• El análisis de la eficiencia de los Sistemas Informáticos.
• La evaluación de la seguridad en el área de informática.
• La verificación del cumplimiento de la normativa en este
ámbito.
• La revisión de la eficaz gestión de los recursos informáticos.
• La comprobación de los planes de contingencia y respaldos en
caso de presentarse fallas.
6
Auditoria interna: Es aquella que se hace desde dentro de la
empresa; sin contratar a personas ajenas, en el cual los
empleados realizan esta auditoría trabajan ya sea para la empresa
que fueron contratados o simplemente algún afiliado a esta.
Auditoria externa: Como su nombre lo dice es aquella en la cual
la empresa contrata a personas de afuera para que haga la
auditoría en su empresa.
Auditoría operacional: se refiere a la revisión de la operación de
una empresa y juzga la eficiencia de la misma.
7
Auditoría administrativa: se refiere a la
organización y eficiencia de la estructura
del personal con la que cuenta el personal
y los procesos administrativos en que
actúa dicho personal.
Auditoría social: se refiere a la revisión del
entorno social en que se ubica y desarrolla
una empresa
I. MISION DE LA AUDITORIA
algunas de ellas son :
• Dar recomendaciones a la alta gerencia para mejorar
• Participación en el desarrollo de nuevos sistemas buscando una evolución
• Evaluación de la seguridad informática
• Evaluar la suficiencia de los planes de contingencia, considerando la
reacción y adaptación.
II. ESTANDARES PARA AUDITORIA DE SISTEMAS
en dicho procesos se aplican varios estándares:
8
Estándares Generales
• Directrices generales de COBIT
• The Management of the Control
of data Information Technology
• ISO 9000
• Sys Trust- Principios y criterios
de confiabilidad de sistemas
• SSE – CMM
• CMM
Estándares Específicos
• Iso 27001
• Iso 15504
• Iso 12207
• Iso /IEC 17799
III. ANALISIS DE RIESGO, CONTROLES
es un proceso donde se determina el riesgo que se expone una
organización
• Identificar, evaluar y manejar los riesgos de seguridad.
• Estimar la exposición de un activo a una amenaza determinada.
• Determinar las medidas de seguridad que dará un nivel de seguridad
razonable a un costo asequible.
• Tomar mejores decisiones en seguridad informática.
• Enfocar recursos y esfuerzos en la protección de los activos.
IV CONCEPTOS SOBRE CONTROLES
conjunto de ordenes que vigilan las actitudes y funciones de una compañía
9
Control interno
Sistema de
integración del
proceso
administrativo
En la planeación ,
organización ,
dirección y control
de operaciones
controles en un
centro de computo
Controles internos :
detectivos
,preventivos y
correctivos
Controles
Administrativos
establecer normas
de desempeño con
objetivos de
planificación.
Controles en la
entrada de datos
control de ingreso
para asegurar que
cada transacción a
ser procesada
V. TIPOS DE AUDITORIA DE SISTEMAS.
1.Auditoría con la computadora
auditoria que realiza en apoyo a equipos de cómputos y sus
programas al evaluar las actividades y operaciones no
necesariamente computarizadas.
2. Auditoria sin la computadora
auditoria con métodos, técnicas y procedimientos que ordenados a la
evaluación tradicional del comportamiento y valides de la
transacciones económicas, administrativas y operacionales de un área
de computo.
10
3. Auditoría de la gestión informática
auditoría cuya aplicación se enfoca
exclusivamente a las revisiones de las
funciones y actividades de tipo
administrativo.
4.Auditoría alrededor de la computadora
Revisión realiza a lo que está alrededor de
un equipo, como son sus sistemas,
actividades y funcionamiento.
VI AUDITORIA DE BASES DE DATOS
Metodología tradicional: El auditor revisa el entorno y para ello se
ayuda de un check list .
Metodología de evaluación de riesgos: empieza fijando los objetivos
de control que minimizan los riesgos potenciales .
VII. AUDITORIA DE DESARROLLO
1. Procedimientos de auditoría
2. Pasos: Estudio preliminar, estudio de factibilidad, Diseño detallado
del sistema, Desarrollo e implementación.
11
Al tener presente ya lo antes mencionado se puede llegar a
concluir que la auditoria de sistemas es una herramienta de
uso fundamental para la evolución continua de como se
manejan de la buena manera los procesos de sistemas ,ya
que se obtener una revisión especifica y concreta, a la vez
que una evolución de procesos informáticos ,controles y
sistema. Con esta herramienta se a logrado un mejor
seguridad y eficacia ,para una toma de decisiones pertinente.
12
13
Con los resultados que se obtienen al aplicar la auditoria de
sistemas y sus diversos roles para mejorar resultados al poner
todo en orden
Siempre tendemos que tener en cuenta que las cosas desde un
principio deben llevar un control pertinente y que en algunos
casos se obtienen resultados no tan favorables los sistemas.es
por eso que tener esta auditoria es de urgencia para algunos y
estar consiente que si no se le presta atención puede afectar
gravemente.
14
Un gran agradecimiento primeramente a Dios por cada día mas , por
el del profesor que nos dan las herramientas y a cada uno de los que
siempre extienden la mano cuando mas se necesita.

Más contenido relacionado

La actualidad más candente

Reporte final de auditoria
Reporte final de auditoriaReporte final de auditoria
Reporte final de auditoriakarla
 
Auditoria a una unidad educativa
Auditoria a una unidad educativaAuditoria a una unidad educativa
Auditoria a una unidad educativaandrea veliz
 
Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoJennifer Lopez
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccionfbogota
 
Auditoria informatica. 18399949
Auditoria informatica. 18399949Auditoria informatica. 18399949
Auditoria informatica. 18399949Moises Peña
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticosalexa992
 
los conceptos, alcance e importancia de la Auditoria Informática.
los conceptos, alcance e importancia de la Auditoria Informática.los conceptos, alcance e importancia de la Auditoria Informática.
los conceptos, alcance e importancia de la Auditoria Informática.Cristo Esquivel Pinal
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
.Auditoria de sistemas
.Auditoria de sistemas.Auditoria de sistemas
.Auditoria de sistemasfranyelis23
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoriaKaruu Morales
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemasluisteheranllorente
 

La actualidad más candente (20)

Reporte final de auditoria
Reporte final de auditoriaReporte final de auditoria
Reporte final de auditoria
 
Auditoria a una unidad educativa
Auditoria a una unidad educativaAuditoria a una unidad educativa
Auditoria a una unidad educativa
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Auditoriade sistemascastello
Auditoriade sistemascastelloAuditoriade sistemascastello
Auditoriade sistemascastello
 
Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinoptico
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditoria informatica. 18399949
Auditoria informatica. 18399949Auditoria informatica. 18399949
Auditoria informatica. 18399949
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 
los conceptos, alcance e importancia de la Auditoria Informática.
los conceptos, alcance e importancia de la Auditoria Informática.los conceptos, alcance e importancia de la Auditoria Informática.
los conceptos, alcance e importancia de la Auditoria Informática.
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
.Auditoria de sistemas
.Auditoria de sistemas.Auditoria de sistemas
.Auditoria de sistemas
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoria
 
AUDITORIA
AUDITORIAAUDITORIA
AUDITORIA
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemas
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 

Similar a Presentacion auditoria de sistemas

Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Presentaciones Procesos Informaticos
Presentaciones Procesos InformaticosPresentaciones Procesos Informaticos
Presentaciones Procesos InformaticosByron Zurita
 
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Linda Chabbeine
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasKendyPea
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMaria Velásquez
 
Auditoria interna de sistemas
Auditoria interna de sistemasAuditoria interna de sistemas
Auditoria interna de sistemasanibaldiaz22
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informaticaJoseRivas985127
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nAnadolore Tejada
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAngeles Zepeda
 

Similar a Presentacion auditoria de sistemas (20)

Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Presentaciones Procesos Informaticos
Presentaciones Procesos InformaticosPresentaciones Procesos Informaticos
Presentaciones Procesos Informaticos
 
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Balotario de auditoria
Balotario de auditoriaBalotario de auditoria
Balotario de auditoria
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
 
Auditoria interna de sistemas
Auditoria interna de sistemasAuditoria interna de sistemas
Auditoria interna de sistemas
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Iso 27001 : Resumen
Iso 27001 : ResumenIso 27001 : Resumen
Iso 27001 : Resumen
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informatica
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
auditoria
auditoriaauditoria
auditoria
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 

Último

Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxClaudiaPerez86192
 
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa  tipos y funcionamientoCaldera Recuperadora de químicos en celulosa  tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa tipos y funcionamientoRobertoAlejandroCast6
 
Linealización de sistemas no lineales.pdf
Linealización de sistemas no lineales.pdfLinealización de sistemas no lineales.pdf
Linealización de sistemas no lineales.pdfrolandolazartep
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestajeffsalazarpuente
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfMikkaelNicolae
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAJAMESDIAZ55
 
Propositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicacionesPropositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicaciones025ca20
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdfFernandaGarca788912
 
Manual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfManual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfedsonzav8
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
SSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTSSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTGestorManpower
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Francisco Javier Mora Serrano
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxEverardoRuiz8
 
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASfranzEmersonMAMANIOC
 
Sesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUSesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUMarcosAlvarezSalinas
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdfEdwinAlexanderSnchez2
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVSebastianPaez47
 
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfPresentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfMIGUELANGELCONDORIMA4
 
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENSMANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENSLuisLobatoingaruca
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaSHERELYNSAMANTHAPALO1
 

Último (20)

Comite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptxComite Operativo Ciberseguridad 012020.pptx
Comite Operativo Ciberseguridad 012020.pptx
 
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa  tipos y funcionamientoCaldera Recuperadora de químicos en celulosa  tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
 
Linealización de sistemas no lineales.pdf
Linealización de sistemas no lineales.pdfLinealización de sistemas no lineales.pdf
Linealización de sistemas no lineales.pdf
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuesta
 
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdfReporte de simulación de flujo del agua en un volumen de control MNVA.pdf
Reporte de simulación de flujo del agua en un volumen de control MNVA.pdf
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
 
Propositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicacionesPropositos del comportamiento de fases y aplicaciones
Propositos del comportamiento de fases y aplicaciones
 
Curso intensivo de soldadura electrónica en pdf
Curso intensivo de soldadura electrónica  en pdfCurso intensivo de soldadura electrónica  en pdf
Curso intensivo de soldadura electrónica en pdf
 
Manual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfManual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdf
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
SSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTSSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SST
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptx
 
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
 
Sesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUSesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERU
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
 
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfPresentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
 
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENSMANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresa
 

Presentacion auditoria de sistemas

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA UNIVERSIDAD BICENTENARIA DE ARAGUA FACULTAD DE INGENIERIA ESCUELA DE SISTEMAS Auditoría de Sistemas I 1 Facilitador: OSCAR PEREIRA Alumno: Freddy romero 26.680.794 San Joaquín de Turmero, junio 2020
  • 2. Portada ……………………………………………………………. 1 Índice………………………………………………………………. 2 Introducción………………………………………………………. 3 Desarrollo……………………………………………………..4 al 11 Conclusión……………………………………………………….12 Bibliografía…………………………………………………………9 2
  • 3. En la siguiente presentación se estará mostrando e indicando cada uno de los segmentos de este tema que es la auditoria de sistemas donde se determinara a que se refieren , los objetivos con los que fundamentan sus tipos y diversas variantes. Y también cuales son sus generalidades que es donde mas especifica y se en cuentan variantes soluciones para los problemas que se presente en determina situación. Ya que con esta auditoria se podría llegar a corregir y prevenir. 3
  • 4. supone la revisión y evaluación de los controles y sistemas de informática, así como su utilización, eficiencia y seguridad en la empresa, la cual procesa la información tiene como principal objetivo validar la integridad de la información y datos almacenados en las bases de datos de los sistemas de información y su procesamiento. 4
  • 5. En definitiva, la auditoría de sistemas consiste en: -La verificación de controles en el procesamiento de la información e instalación de sistemas, con el objetivo de evaluar su efectividad y presentar también alguna recomendación y consejo. -Verificar y juzgar de manera objetiva la información. -Examen y evaluación de los procesos en cuanto a informatización y trato de datos se refiere. Además, se evalúa la cantidad de recursos invertidos, la rentabilidad de cada proceso y su eficacia y eficiencia. 5
  • 6. • El control de la función informática. • El análisis de la eficiencia de los Sistemas Informáticos. • La evaluación de la seguridad en el área de informática. • La verificación del cumplimiento de la normativa en este ámbito. • La revisión de la eficaz gestión de los recursos informáticos. • La comprobación de los planes de contingencia y respaldos en caso de presentarse fallas. 6
  • 7. Auditoria interna: Es aquella que se hace desde dentro de la empresa; sin contratar a personas ajenas, en el cual los empleados realizan esta auditoría trabajan ya sea para la empresa que fueron contratados o simplemente algún afiliado a esta. Auditoria externa: Como su nombre lo dice es aquella en la cual la empresa contrata a personas de afuera para que haga la auditoría en su empresa. Auditoría operacional: se refiere a la revisión de la operación de una empresa y juzga la eficiencia de la misma. 7 Auditoría administrativa: se refiere a la organización y eficiencia de la estructura del personal con la que cuenta el personal y los procesos administrativos en que actúa dicho personal. Auditoría social: se refiere a la revisión del entorno social en que se ubica y desarrolla una empresa
  • 8. I. MISION DE LA AUDITORIA algunas de ellas son : • Dar recomendaciones a la alta gerencia para mejorar • Participación en el desarrollo de nuevos sistemas buscando una evolución • Evaluación de la seguridad informática • Evaluar la suficiencia de los planes de contingencia, considerando la reacción y adaptación. II. ESTANDARES PARA AUDITORIA DE SISTEMAS en dicho procesos se aplican varios estándares: 8 Estándares Generales • Directrices generales de COBIT • The Management of the Control of data Information Technology • ISO 9000 • Sys Trust- Principios y criterios de confiabilidad de sistemas • SSE – CMM • CMM Estándares Específicos • Iso 27001 • Iso 15504 • Iso 12207 • Iso /IEC 17799
  • 9. III. ANALISIS DE RIESGO, CONTROLES es un proceso donde se determina el riesgo que se expone una organización • Identificar, evaluar y manejar los riesgos de seguridad. • Estimar la exposición de un activo a una amenaza determinada. • Determinar las medidas de seguridad que dará un nivel de seguridad razonable a un costo asequible. • Tomar mejores decisiones en seguridad informática. • Enfocar recursos y esfuerzos en la protección de los activos. IV CONCEPTOS SOBRE CONTROLES conjunto de ordenes que vigilan las actitudes y funciones de una compañía 9 Control interno Sistema de integración del proceso administrativo En la planeación , organización , dirección y control de operaciones controles en un centro de computo Controles internos : detectivos ,preventivos y correctivos Controles Administrativos establecer normas de desempeño con objetivos de planificación. Controles en la entrada de datos control de ingreso para asegurar que cada transacción a ser procesada
  • 10. V. TIPOS DE AUDITORIA DE SISTEMAS. 1.Auditoría con la computadora auditoria que realiza en apoyo a equipos de cómputos y sus programas al evaluar las actividades y operaciones no necesariamente computarizadas. 2. Auditoria sin la computadora auditoria con métodos, técnicas y procedimientos que ordenados a la evaluación tradicional del comportamiento y valides de la transacciones económicas, administrativas y operacionales de un área de computo. 10 3. Auditoría de la gestión informática auditoría cuya aplicación se enfoca exclusivamente a las revisiones de las funciones y actividades de tipo administrativo. 4.Auditoría alrededor de la computadora Revisión realiza a lo que está alrededor de un equipo, como son sus sistemas, actividades y funcionamiento.
  • 11. VI AUDITORIA DE BASES DE DATOS Metodología tradicional: El auditor revisa el entorno y para ello se ayuda de un check list . Metodología de evaluación de riesgos: empieza fijando los objetivos de control que minimizan los riesgos potenciales . VII. AUDITORIA DE DESARROLLO 1. Procedimientos de auditoría 2. Pasos: Estudio preliminar, estudio de factibilidad, Diseño detallado del sistema, Desarrollo e implementación. 11
  • 12. Al tener presente ya lo antes mencionado se puede llegar a concluir que la auditoria de sistemas es una herramienta de uso fundamental para la evolución continua de como se manejan de la buena manera los procesos de sistemas ,ya que se obtener una revisión especifica y concreta, a la vez que una evolución de procesos informáticos ,controles y sistema. Con esta herramienta se a logrado un mejor seguridad y eficacia ,para una toma de decisiones pertinente. 12
  • 13. 13 Con los resultados que se obtienen al aplicar la auditoria de sistemas y sus diversos roles para mejorar resultados al poner todo en orden Siempre tendemos que tener en cuenta que las cosas desde un principio deben llevar un control pertinente y que en algunos casos se obtienen resultados no tan favorables los sistemas.es por eso que tener esta auditoria es de urgencia para algunos y estar consiente que si no se le presta atención puede afectar gravemente.
  • 14. 14 Un gran agradecimiento primeramente a Dios por cada día mas , por el del profesor que nos dan las herramientas y a cada uno de los que siempre extienden la mano cuando mas se necesita.