SlideShare una empresa de Scribd logo
1 de 16
Republica Bolivariana De Venezuela
Ministerio Del Poder Popular Para La Educacion
I.U.P Santiago Mariño
Cátedra: Auditoria Y Evaluación de Sistemas
Auditoria Informática
Realizado Por:
José Zafra
C.I 21.212.120
Esquema
1. ¿Qué es Auditoria?
2. ¿Qué es un auditor?
3. Mapa Cronológico de la Auditoria
4. Tipos de Auditoria
5. ¿Qué es la Auditoria Informática?
6. Características y objetivos de la Auditoria informática
7. Ventajas y Desventajas de la auditoria interna Y externa
8. Diferencias entre auditoria informática y auditoria de sistemas de información
9. Importancia de la auditoria en una empresa
10. Síntomas de necesidad de una auditoria informática dentro de una organización
11. Perfil de un auditor informático
Desarrollo
1. Auditoria:
Es una necesidad social generada por el desarrollo económico, la complejidad
industrial y la globalización de la economía, que han producido empresas
sobredimensionadas en las que se separan los titulares del capital y los responsables
de la gestión. Se trata de dotar de la máxima transparencia a la información
económico-financiera que suministra la empresa a todos los usuarios, tanto directos
como indirectos.
2. Auditor:
El auditor es una persona capacitada y con la suficiente experiencia para revisar y
verificar que los datos contables que la empresa auditada facilita se corresponden
realmente con la actividad que ha venido desarrollando. El auditor tiene que redactar
un informe al concluir la auditoría determinando el grado de veracidad y claridad que
la organización posee contablemente.
Es decir, si todos los movimientos contables que ha realizado la empresa se han
reflejado en los libros contables y si todo lo que aparece en los libros contables ha sido
realizado por la empresa en el transcurso de su actividad.
3. Mapa Cronológico de la Auditoria
Según Carlos Muñoz Razo:
FECHAS
1284
1492
1800
1912
1945
1950
1962
1964
1980
ANTECEDENTE HISTORICO
“ El Bravo” Control de los caudales públicos. Originado en el tribunal de cuentas
de España.
El descubrimiento de América Revision de las cuentas de las colonas descubiertas
por la corona.
Revolución Industrial El aumento de la mano factura y las actividades mercantiles
requirió el empleo de registros de las operaciones financieras y contables de las
empresas.
Instituto de contadores públicos de, España
Instituto de auditores internos de, Estados unidos
Jackson Martindell Al concluir que las empresas u organizaciones deben
auditarse periódicamente desarrolla un programa de auditoria.
Willian P. Leonard Realizo estudios completos sobre la auditoria administrativa
Cadmus y Bradford En su publicación “Operational Auditing Handbook, N.Y”
expusieron la necesidad de su creación de la auditoria operativa.
Whitmore G.M Propone que la auditoria administrativa se puede utilizar para
apoyar a los empleados públicos y los gerentes de empresas.
4. Tipos de auditoria
 Auditoria Enérgica: Es una inspección, estudio y análisis de los flujos de energía en
un edificio, proceso o sistema con el objetivo de comprender la energía dinámica
del sistema bajo estudio.
 Auditoria Jurídica: Es la efectuada por un profesional del derecho, con capacidad y
experiencia en derecho civil o militar que realiza la revisión, examen y evaluación
de los resultados de una gestión específica o general de una institución o cuerpo,
con el propósito de informar o dictaminar acerca de ellas, realizando las
observaciones y recomendaciones pertinentes para mejorar su eficacia y eficiencia
en su desempeño.
 Auditoria Informática: Es el proceso de recoger, agrupar y evaluar evidencias para
determinar si un sistema de información salvaguarda el activo empresarial,
mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la
organización y utiliza eficientemente los recursos.
 Auditoria Medioambiental: Es la cuantificación de los logros y la posición
medioambiental de una organización.
 Auditoria Social: Es el proceso que una empresa u organización realiza con ánimo
de presentar balance de su acción social y su comportamiento ético.
 Auditoria De Seguridad de sistemas de información: Es el análisis y gestión de
sistemas para identificar y posteriormente corregir las diversas vulnerabilidades
que pudieran presentarse en una revisión exhaustiva de las estaciones de trabajo,
redes de comunicaciones o servidores.
 Auditoria De Innovación: Es el proceso de obtención información sobre la situación
actual de la empresa frente a la innovación.
 Auditoria Política: Es la revisión sistemática de los procesos y actividades, orientadas
ideológicamente, de toma de decisiones de un grupo para la consecución de unos
objetivos, en beneficio de todos.
 Auditoria Electoral: Es la realizada a sistemas electorales de los diferentes países con
sistema democrático y se realizan para darle confiabilidad y transparencia al sistema.
 Auditoria De Accesibilidad: Es la revisión de la accesibilidad de un sitio web por parte
de un experto.
 Auditoria De Marca: Es la revisión de la accesibilidad de un sitio web por parte de un
experto.
 Auditoria De Código de aplicaciones: Es el proceso de revisar el código de una
aplicación para encontrar errores en tiempo de diseño.
5. Auditoria Informática
Es un proceso llevado a cabo por profesionales especialmente capacitados para el
efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si
un sistema de información salvaguarda el activo empresarial, mantiene la integridad
de los datos, lleva a cabo eficazmente los fines de la organización, utiliza
eficientemente los recursos, y cumple con las leyes y regulaciones establecidas.
Permiten detectar de forma sistemática el uso de los recursos y los flujos de
información dentro de una organización y determinar qué información es crítica para
el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades,
costes, valor y barreras, que obstaculizan flujos de información eficientes.
6. Características y objetivos de la Auditoria informática
 Permite realizar una revisión técnica, especializada y exhaustiva que se realiza a los
sistemas computacionales, software e información utilizados en una empresa.
 Esta revisión se realiza de igual manera a la gestión informática y el aprovechamiento
de sus recursos, las medidas de seguridad y los bienes de consumo necesarios para el
funcionamiento de los centros de computo.
Objetivo:
Su objetivo es La operatividad es una función de mínimos consistente en que la
organización y las maquinas funcionen, siquiera mínimamente. No es admisible
detener la maquinaria informática para descubrir sus fallos y comenzar de nuevo. La
auditoría debe iniciar su actividad cuando los Sistemas están operativos, es el
principal objetivo el de mantener tal situación. Tal objetivo debe conseguirse tanto a
nivel global como parcial.
7. Ventajas y desventajas de la auditoria interna y externa
Auditoria Interna
Es la realizada con recursos materiales y personas que pertenecen a la empresa auditada. Los
empleados que realizan esta tarea son remunerados económicamente. La auditoría interna
existe por expresa decisión de la Empresa, o sea, que puede optar por su disolución en
cualquier momento.
Desventajas:
 Los ejecutores de la revisión
podrían utilizarla como medio
de poder.
 Los ejecutores no tienen
independencia profesional.
 Los ejecutores junior pueden
caer en medios coercitivos.
 Los ejecutores senior pueden
tender a magnificar los
resultados en busca de
mejores posiciones en la
empresa.
Ventajas:
Se practica dentro
de la propia empresa.
La lleva a cabo personal
de la misma empresa.
Se tiene acceso a toda
la información y documentación.
Son conocidos y dominados los
procedimientos y el control interno.
Los fallos detectados son corregidos
inmediatamente.
No se necesita todo un protocolo para iniciar la
revisión.
Se puede seleccionar a personal de la misma
empresa para cumplir con esta función.
Auditoria Externa
Es aquella en la cual la empresa contrata a personas de afuera para que haga la
auditoria en su empresa.
Ventajas:
El auditor tiene independencia
profesional
Su amplia experiencia en otras empresas
le permite analizar la aplicación de los
procedimientos generales.
Pueden ser contratados para un trabajo
específico.
Sus resultados son relevantes en el
medio económico
Sus sugerencias tienden a una
estandarización preestablecida.
Desventajas:
Son contratados por un precio y
tiempo determinado.
La calidad profesional a
intervenir depende del punto
anterior
No toda la información está a su
alcance.
Los resultados pueden ser
negociados o manejables por la
empresa contratante.
El tiempo es una presión para
su revisión.
En su afán de justificarse,
suelen perderse en trivialidades
Sus sugerencias pocas veces son
atendidas y más cuando la
empresa cuenta con un
departamento de auditoría
interna.
8. Diferencias entre auditoria informática y auditoria de sistemas de información
Auditoria informática
Gestión de la información por medio de
Sistemas de computo.
Requiere de una especialización
Avanzada en computacionales.
Revisión técnica y especializada que se
realiza en los sistemas de computo,
software e información.
El auditor evalúa los sistemas y equipos
de computo, así como también los sistemas
de información en general.
Auditoria de sistemas
Desarrollo de la información por
medio de sistemas de información
Requiere de una especialización en
Sistemas de información
Revisión de las normas, controles,
Técnicas que se tienen establecidas
para procesar la información de la
empresa en Computadoras.
El auditor evalúa tanto los
elementos
técnicos como humanos que
interceden
en el proceso de la información
9. Importancia de la auditoria en una empresa
En primer lugar, una empresa tiene que presentar que la utilización que está realizando de sus
recursos es eficiente dado que hay personas que dependen de la actividad que realiza, por
ejemplo, acreedores o sus propios trabajadores.
En segundo lugar, las empresas tienen que hacer frente a todas las regulaciones legales como el
pago de impuestos de una manera fiel. Por último, la auditoría implica dar confianza a
futuros acreedores que la empresa pueda tener.
10. Síntomas de necesidad de una auditoria informática dentro de una organización
 Descoordinación y/o desorganización
Los objetivos de la empresa no coinciden con los objetivos del departamento informático.
 Disminución del rendimiento en producción
Los estándares en la producción tienden sensiblemente a decretar cuando se comparan con
la media de producción habitual
 Insatisfacción de clientes es pobre, bien por calidad o por tiempo de respuesta.
El servicio al cliente es pobre, bien por calidad o por tiempo de respuesta.
 Problemas económicos.
Los costes aumentan y es difícil justificar las inversiones en tecnología informática
Los proyectos no cumplen los plazos establecidos
 Falta de seguridad
Inseguridad lógica, física o problemas con la confidencialidad de la información
11. Perfil de un auditor informático
El auditor Informático es un profesional que debe tener un alto grado de calificación técnica
y manejar perfectamente cualquiera de las corrientes organizativas empresariales
actuales. Por lo que dentro de la función de auditoría informática, se deben contemplar
unas características para mantener un perfil profesional adecuado y actualizado.
Características de un Auditor informático:
Todo tipo de conocimientos tecnológicos, de forma actualizada y especializada respecto a
las plataformas existentes en la organización.
Desarrollo informático, gestión de proyectos y del ciclo de vida de un proyecto de
desarrollo.
Gestión del departamento de sistemas.
Gestión de Base de datos.
Análisis de riesgo en un entorno informático, Seguridad física.
Sistemas operativos, Telecomunicaciones, Redes Locales.
Operaciones y planificación informática.
Gestión de seguridad de sistemas y planes de contingencia.
Gestión de problemas y cambios en entornos informáticos.
Ofimática.
Comercio electrónico.
Encriptación de datos.
Normas estándares para la auditoría interna.
 Políticas organizacionales sobre la información y las tecnologías de la información.
 Características de la organización respecto a la ética, estructura organizacional
 Aspectos legales.
Herramientas:
 Herramientas de control y verificación de la seguridad.
 Herramientas de monitoreo de actividades, etc.
 Cuestionario general inicial.
 Cuestionario Checklist.
 Estándares.
 Simuladores (Generadores de datos).
 Paquetes de auditoría (Generadores de Programas).
 Matrices de riesgo.
Técnicas de Trabajo:
 Técnicas de Evaluación de riesgos.
 Muestreo.
 Cálculo pos operación.
 Monitoreo de actividades.
 Recopilación de grandes cantidades de información
 Verificación de desviaciones en el comportamiento de la data.
 Análisis e interpretación de la evidencia, etc.
 Análisis de la información recabada del auditado.
 Análisis de la información propia.
 Cruzamiento de las informaciones anteriores.
 Entrevistas.
 Simulación.

Más contenido relacionado

La actualidad más candente

Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiJose Alvarado Robles
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemasHector Chajón
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasJose Alvarado Robles
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosEduardo Gonzalez
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSGRECIAGALLEGOS
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosDiana Alfaro
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Jazmín Moreno
 
La auditoria de procesos y operaciones en el área informática
La auditoria de procesos y operaciones en el área informáticaLa auditoria de procesos y operaciones en el área informática
La auditoria de procesos y operaciones en el área informáticaJesús Rodolfo Andrade León
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacionCarlos Jara
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemasHector Chajón
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 

La actualidad más candente (20)

Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas ti
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticos
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
 
La auditoria de procesos y operaciones en el área informática
La auditoria de procesos y operaciones en el área informáticaLa auditoria de procesos y operaciones en el área informática
La auditoria de procesos y operaciones en el área informática
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 

Destacado

Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueAngel Hernández
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaluismarlmg
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaetniesd21
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
Cual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasCual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasViviana Marcela Yz
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemamarialej90
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasBarbara brice?
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informaticolorenavargas15
 
Auditoria tema 1
Auditoria tema 1Auditoria tema 1
Auditoria tema 1bsotosoto2
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJaime
 
Concepto, clasificacion y comportamiento de los costos
Concepto, clasificacion y comportamiento de los costosConcepto, clasificacion y comportamiento de los costos
Concepto, clasificacion y comportamiento de los costosFreddy Martinez
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticosalexa992
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 
Perfil Del Auditor Informático
Perfil Del Auditor InformáticoPerfil Del Auditor Informático
Perfil Del Auditor Informáticorossemary jazmin
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasSzarguz
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOivanvelascog
 

Destacado (20)

Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio Echenique
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Cual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasCual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemas
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informatico
 
Auditoria tema 1
Auditoria tema 1Auditoria tema 1
Auditoria tema 1
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
AUDITORIA INFORMATICA 1
AUDITORIA INFORMATICA 1AUDITORIA INFORMATICA 1
AUDITORIA INFORMATICA 1
 
Concepto, clasificacion y comportamiento de los costos
Concepto, clasificacion y comportamiento de los costosConcepto, clasificacion y comportamiento de los costos
Concepto, clasificacion y comportamiento de los costos
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
Perfil Del Auditor Informático
Perfil Del Auditor InformáticoPerfil Del Auditor Informático
Perfil Del Auditor Informático
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemas
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICO
 

Similar a AUDITORIA INFORMATICA

Auditoria Informática
Auditoria Informática Auditoria Informática
Auditoria Informática luis-Speed
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguacheRicardoAraguache1
 
Instituto universitario politécnico
Instituto universitario politécnicoInstituto universitario politécnico
Instituto universitario politécnicoDavid Valdiviezo
 
Informe carlos rodriguez auditoria
Informe carlos rodriguez auditoriaInforme carlos rodriguez auditoria
Informe carlos rodriguez auditoriaKarlytozdj
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticamarimallol
 
Auditoria informatica andres mendoza
Auditoria informatica andres mendozaAuditoria informatica andres mendoza
Auditoria informatica andres mendozaAndres Mendoza
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoriaronnybalan
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema eledexsy
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez GarciaCHARLENYS
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informaticaingyon
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Teresa Cossio
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática. pertuzm
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informaticakatherine Gaspare
 

Similar a AUDITORIA INFORMATICA (20)

Auditoria informatica
Auditoria informatica Auditoria informatica
Auditoria informatica
 
Auditoria Informática
Auditoria Informática Auditoria Informática
Auditoria Informática
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Instituto universitario politécnico
Instituto universitario politécnicoInstituto universitario politécnico
Instituto universitario politécnico
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Informe carlos rodriguez auditoria
Informe carlos rodriguez auditoriaInforme carlos rodriguez auditoria
Informe carlos rodriguez auditoria
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
 
Auditoria informatica andres mendoza
Auditoria informatica andres mendozaAuditoria informatica andres mendoza
Auditoria informatica andres mendoza
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoria
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez Garcia
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Clases de auditoría
Clases de auditoríaClases de auditoría
Clases de auditoría
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
Auditorias Unn
Auditorias UnnAuditorias Unn
Auditorias Unn
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informatica
 

Último

5.2 ENLACE QUÍMICO manual teoria pre universitaria
5.2 ENLACE QUÍMICO  manual teoria pre universitaria5.2 ENLACE QUÍMICO  manual teoria pre universitaria
5.2 ENLACE QUÍMICO manual teoria pre universitariamkt0005
 
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptx
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptxHUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptx
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptxGerardoOroc
 
PPT EJECUCION INGRESOS Y GASTOS 20102022.pdf
PPT EJECUCION INGRESOS  Y  GASTOS 20102022.pdfPPT EJECUCION INGRESOS  Y  GASTOS 20102022.pdf
PPT EJECUCION INGRESOS Y GASTOS 20102022.pdfGustavoDonayre
 
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptx
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptxDe_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptx
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptxAndreaSoto281274
 
Trabajo no remunerado de las mujeres en México.pptx
Trabajo no remunerado de las mujeres en México.pptxTrabajo no remunerado de las mujeres en México.pptx
Trabajo no remunerado de las mujeres en México.pptxguadalupevjara
 
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdf
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdfEL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdf
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdfssuser2887fd1
 
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdf
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdfPRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdf
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdfCarmenLisethAlulimaC
 
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptx
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptxCopia de Copia de LEPTOSPIROSIS porque así lo requiere .pptx
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptxSarita Anicama
 
Sección 13 Inventarios, NIIF PARA PYMES
Sección  13 Inventarios, NIIF PARA PYMESSección  13 Inventarios, NIIF PARA PYMES
Sección 13 Inventarios, NIIF PARA PYMESssuser10db01
 
Normas Contabilidad NIC 20 Y NIC 21 2024.pptx
Normas Contabilidad NIC 20 Y NIC 21 2024.pptxNormas Contabilidad NIC 20 Y NIC 21 2024.pptx
Normas Contabilidad NIC 20 Y NIC 21 2024.pptxMafeBaez
 
ex final repaso macmillan pdtos pasivo2.pdf
ex final repaso macmillan pdtos pasivo2.pdfex final repaso macmillan pdtos pasivo2.pdf
ex final repaso macmillan pdtos pasivo2.pdfr4nhpkgcvc
 
Tema 4. El ciclo contable.pptx en contabilidad
Tema 4. El ciclo contable.pptx en contabilidadTema 4. El ciclo contable.pptx en contabilidad
Tema 4. El ciclo contable.pptx en contabilidadMuniFutsala
 
Fases del Proceso de Planeamiento Estratégico Institucional.pdf
Fases del Proceso de Planeamiento Estratégico Institucional.pdfFases del Proceso de Planeamiento Estratégico Institucional.pdf
Fases del Proceso de Planeamiento Estratégico Institucional.pdfretvarg
 
Contratos bancarios en Colombia y sus carcteristicas
Contratos bancarios en Colombia y sus carcteristicasContratos bancarios en Colombia y sus carcteristicas
Contratos bancarios en Colombia y sus carcteristicasssuser17dd85
 
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.doc
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.docmapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.doc
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.docKevinGuzmnJavier
 
Contabilidad_financiera y estados financieros
Contabilidad_financiera y estados financierosContabilidad_financiera y estados financieros
Contabilidad_financiera y estados financierosdeptocontablemh
 
ley del ISO Y acreditamientos y extensiones
ley del ISO Y acreditamientos y extensionesley del ISO Y acreditamientos y extensiones
ley del ISO Y acreditamientos y extensionesYimiLopesBarrios
 
Proyecto de catálogo de cuentas EMPRESA.
Proyecto de catálogo de cuentas EMPRESA.Proyecto de catálogo de cuentas EMPRESA.
Proyecto de catálogo de cuentas EMPRESA.ssuser10db01
 
Mercado de factores productivos - Unidad 9
Mercado de factores productivos - Unidad 9Mercado de factores productivos - Unidad 9
Mercado de factores productivos - Unidad 9NahuelEmilianoPeralt
 
El Arte De La Contabilidad Explorando La Contabilidad De Costos
El Arte De La Contabilidad Explorando La Contabilidad De CostosEl Arte De La Contabilidad Explorando La Contabilidad De Costos
El Arte De La Contabilidad Explorando La Contabilidad De Costosocantotete
 

Último (20)

5.2 ENLACE QUÍMICO manual teoria pre universitaria
5.2 ENLACE QUÍMICO  manual teoria pre universitaria5.2 ENLACE QUÍMICO  manual teoria pre universitaria
5.2 ENLACE QUÍMICO manual teoria pre universitaria
 
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptx
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptxHUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptx
HUERTO FAMILIAR JUSTIFICACION DE PROYECTO.pptx
 
PPT EJECUCION INGRESOS Y GASTOS 20102022.pdf
PPT EJECUCION INGRESOS  Y  GASTOS 20102022.pdfPPT EJECUCION INGRESOS  Y  GASTOS 20102022.pdf
PPT EJECUCION INGRESOS Y GASTOS 20102022.pdf
 
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptx
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptxDe_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptx
De_la_tercera_a_la_ocñtava_semana_el_desarrollo_embrionario.pptx
 
Trabajo no remunerado de las mujeres en México.pptx
Trabajo no remunerado de las mujeres en México.pptxTrabajo no remunerado de las mujeres en México.pptx
Trabajo no remunerado de las mujeres en México.pptx
 
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdf
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdfEL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdf
EL ESTADO Y LOS ORGANISMOS AUTONOMOS.pdf
 
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdf
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdfPRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdf
PRESENTACIÓN DE FINANZAS Y SU CLASIFICACIÓN.pdf
 
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptx
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptxCopia de Copia de LEPTOSPIROSIS porque así lo requiere .pptx
Copia de Copia de LEPTOSPIROSIS porque así lo requiere .pptx
 
Sección 13 Inventarios, NIIF PARA PYMES
Sección  13 Inventarios, NIIF PARA PYMESSección  13 Inventarios, NIIF PARA PYMES
Sección 13 Inventarios, NIIF PARA PYMES
 
Normas Contabilidad NIC 20 Y NIC 21 2024.pptx
Normas Contabilidad NIC 20 Y NIC 21 2024.pptxNormas Contabilidad NIC 20 Y NIC 21 2024.pptx
Normas Contabilidad NIC 20 Y NIC 21 2024.pptx
 
ex final repaso macmillan pdtos pasivo2.pdf
ex final repaso macmillan pdtos pasivo2.pdfex final repaso macmillan pdtos pasivo2.pdf
ex final repaso macmillan pdtos pasivo2.pdf
 
Tema 4. El ciclo contable.pptx en contabilidad
Tema 4. El ciclo contable.pptx en contabilidadTema 4. El ciclo contable.pptx en contabilidad
Tema 4. El ciclo contable.pptx en contabilidad
 
Fases del Proceso de Planeamiento Estratégico Institucional.pdf
Fases del Proceso de Planeamiento Estratégico Institucional.pdfFases del Proceso de Planeamiento Estratégico Institucional.pdf
Fases del Proceso de Planeamiento Estratégico Institucional.pdf
 
Contratos bancarios en Colombia y sus carcteristicas
Contratos bancarios en Colombia y sus carcteristicasContratos bancarios en Colombia y sus carcteristicas
Contratos bancarios en Colombia y sus carcteristicas
 
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.doc
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.docmapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.doc
mapas mentales ley 1178 ley SAFCO CONTA GUBERNAMENTAL.doc
 
Contabilidad_financiera y estados financieros
Contabilidad_financiera y estados financierosContabilidad_financiera y estados financieros
Contabilidad_financiera y estados financieros
 
ley del ISO Y acreditamientos y extensiones
ley del ISO Y acreditamientos y extensionesley del ISO Y acreditamientos y extensiones
ley del ISO Y acreditamientos y extensiones
 
Proyecto de catálogo de cuentas EMPRESA.
Proyecto de catálogo de cuentas EMPRESA.Proyecto de catálogo de cuentas EMPRESA.
Proyecto de catálogo de cuentas EMPRESA.
 
Mercado de factores productivos - Unidad 9
Mercado de factores productivos - Unidad 9Mercado de factores productivos - Unidad 9
Mercado de factores productivos - Unidad 9
 
El Arte De La Contabilidad Explorando La Contabilidad De Costos
El Arte De La Contabilidad Explorando La Contabilidad De CostosEl Arte De La Contabilidad Explorando La Contabilidad De Costos
El Arte De La Contabilidad Explorando La Contabilidad De Costos
 

AUDITORIA INFORMATICA

  • 1. Republica Bolivariana De Venezuela Ministerio Del Poder Popular Para La Educacion I.U.P Santiago Mariño Cátedra: Auditoria Y Evaluación de Sistemas Auditoria Informática Realizado Por: José Zafra C.I 21.212.120
  • 3. 1. ¿Qué es Auditoria? 2. ¿Qué es un auditor? 3. Mapa Cronológico de la Auditoria 4. Tipos de Auditoria 5. ¿Qué es la Auditoria Informática? 6. Características y objetivos de la Auditoria informática 7. Ventajas y Desventajas de la auditoria interna Y externa 8. Diferencias entre auditoria informática y auditoria de sistemas de información 9. Importancia de la auditoria en una empresa 10. Síntomas de necesidad de una auditoria informática dentro de una organización 11. Perfil de un auditor informático
  • 5. 1. Auditoria: Es una necesidad social generada por el desarrollo económico, la complejidad industrial y la globalización de la economía, que han producido empresas sobredimensionadas en las que se separan los titulares del capital y los responsables de la gestión. Se trata de dotar de la máxima transparencia a la información económico-financiera que suministra la empresa a todos los usuarios, tanto directos como indirectos. 2. Auditor: El auditor es una persona capacitada y con la suficiente experiencia para revisar y verificar que los datos contables que la empresa auditada facilita se corresponden realmente con la actividad que ha venido desarrollando. El auditor tiene que redactar un informe al concluir la auditoría determinando el grado de veracidad y claridad que la organización posee contablemente. Es decir, si todos los movimientos contables que ha realizado la empresa se han reflejado en los libros contables y si todo lo que aparece en los libros contables ha sido realizado por la empresa en el transcurso de su actividad.
  • 6. 3. Mapa Cronológico de la Auditoria Según Carlos Muñoz Razo: FECHAS 1284 1492 1800 1912 1945 1950 1962 1964 1980 ANTECEDENTE HISTORICO “ El Bravo” Control de los caudales públicos. Originado en el tribunal de cuentas de España. El descubrimiento de América Revision de las cuentas de las colonas descubiertas por la corona. Revolución Industrial El aumento de la mano factura y las actividades mercantiles requirió el empleo de registros de las operaciones financieras y contables de las empresas. Instituto de contadores públicos de, España Instituto de auditores internos de, Estados unidos Jackson Martindell Al concluir que las empresas u organizaciones deben auditarse periódicamente desarrolla un programa de auditoria. Willian P. Leonard Realizo estudios completos sobre la auditoria administrativa Cadmus y Bradford En su publicación “Operational Auditing Handbook, N.Y” expusieron la necesidad de su creación de la auditoria operativa. Whitmore G.M Propone que la auditoria administrativa se puede utilizar para apoyar a los empleados públicos y los gerentes de empresas.
  • 7. 4. Tipos de auditoria  Auditoria Enérgica: Es una inspección, estudio y análisis de los flujos de energía en un edificio, proceso o sistema con el objetivo de comprender la energía dinámica del sistema bajo estudio.  Auditoria Jurídica: Es la efectuada por un profesional del derecho, con capacidad y experiencia en derecho civil o militar que realiza la revisión, examen y evaluación de los resultados de una gestión específica o general de una institución o cuerpo, con el propósito de informar o dictaminar acerca de ellas, realizando las observaciones y recomendaciones pertinentes para mejorar su eficacia y eficiencia en su desempeño.  Auditoria Informática: Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.  Auditoria Medioambiental: Es la cuantificación de los logros y la posición medioambiental de una organización.  Auditoria Social: Es el proceso que una empresa u organización realiza con ánimo de presentar balance de su acción social y su comportamiento ético.  Auditoria De Seguridad de sistemas de información: Es el análisis y gestión de sistemas para identificar y posteriormente corregir las diversas vulnerabilidades que pudieran presentarse en una revisión exhaustiva de las estaciones de trabajo, redes de comunicaciones o servidores.
  • 8.  Auditoria De Innovación: Es el proceso de obtención información sobre la situación actual de la empresa frente a la innovación.  Auditoria Política: Es la revisión sistemática de los procesos y actividades, orientadas ideológicamente, de toma de decisiones de un grupo para la consecución de unos objetivos, en beneficio de todos.  Auditoria Electoral: Es la realizada a sistemas electorales de los diferentes países con sistema democrático y se realizan para darle confiabilidad y transparencia al sistema.  Auditoria De Accesibilidad: Es la revisión de la accesibilidad de un sitio web por parte de un experto.  Auditoria De Marca: Es la revisión de la accesibilidad de un sitio web por parte de un experto.  Auditoria De Código de aplicaciones: Es el proceso de revisar el código de una aplicación para encontrar errores en tiempo de diseño. 5. Auditoria Informática Es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
  • 9. 6. Características y objetivos de la Auditoria informática  Permite realizar una revisión técnica, especializada y exhaustiva que se realiza a los sistemas computacionales, software e información utilizados en una empresa.  Esta revisión se realiza de igual manera a la gestión informática y el aprovechamiento de sus recursos, las medidas de seguridad y los bienes de consumo necesarios para el funcionamiento de los centros de computo. Objetivo: Su objetivo es La operatividad es una función de mínimos consistente en que la organización y las maquinas funcionen, siquiera mínimamente. No es admisible detener la maquinaria informática para descubrir sus fallos y comenzar de nuevo. La auditoría debe iniciar su actividad cuando los Sistemas están operativos, es el principal objetivo el de mantener tal situación. Tal objetivo debe conseguirse tanto a nivel global como parcial.
  • 10. 7. Ventajas y desventajas de la auditoria interna y externa Auditoria Interna Es la realizada con recursos materiales y personas que pertenecen a la empresa auditada. Los empleados que realizan esta tarea son remunerados económicamente. La auditoría interna existe por expresa decisión de la Empresa, o sea, que puede optar por su disolución en cualquier momento. Desventajas:  Los ejecutores de la revisión podrían utilizarla como medio de poder.  Los ejecutores no tienen independencia profesional.  Los ejecutores junior pueden caer en medios coercitivos.  Los ejecutores senior pueden tender a magnificar los resultados en busca de mejores posiciones en la empresa. Ventajas: Se practica dentro de la propia empresa. La lleva a cabo personal de la misma empresa. Se tiene acceso a toda la información y documentación. Son conocidos y dominados los procedimientos y el control interno. Los fallos detectados son corregidos inmediatamente. No se necesita todo un protocolo para iniciar la revisión. Se puede seleccionar a personal de la misma empresa para cumplir con esta función.
  • 11. Auditoria Externa Es aquella en la cual la empresa contrata a personas de afuera para que haga la auditoria en su empresa. Ventajas: El auditor tiene independencia profesional Su amplia experiencia en otras empresas le permite analizar la aplicación de los procedimientos generales. Pueden ser contratados para un trabajo específico. Sus resultados son relevantes en el medio económico Sus sugerencias tienden a una estandarización preestablecida. Desventajas: Son contratados por un precio y tiempo determinado. La calidad profesional a intervenir depende del punto anterior No toda la información está a su alcance. Los resultados pueden ser negociados o manejables por la empresa contratante. El tiempo es una presión para su revisión. En su afán de justificarse, suelen perderse en trivialidades Sus sugerencias pocas veces son atendidas y más cuando la empresa cuenta con un departamento de auditoría interna.
  • 12. 8. Diferencias entre auditoria informática y auditoria de sistemas de información Auditoria informática Gestión de la información por medio de Sistemas de computo. Requiere de una especialización Avanzada en computacionales. Revisión técnica y especializada que se realiza en los sistemas de computo, software e información. El auditor evalúa los sistemas y equipos de computo, así como también los sistemas de información en general. Auditoria de sistemas Desarrollo de la información por medio de sistemas de información Requiere de una especialización en Sistemas de información Revisión de las normas, controles, Técnicas que se tienen establecidas para procesar la información de la empresa en Computadoras. El auditor evalúa tanto los elementos técnicos como humanos que interceden en el proceso de la información
  • 13. 9. Importancia de la auditoria en una empresa En primer lugar, una empresa tiene que presentar que la utilización que está realizando de sus recursos es eficiente dado que hay personas que dependen de la actividad que realiza, por ejemplo, acreedores o sus propios trabajadores. En segundo lugar, las empresas tienen que hacer frente a todas las regulaciones legales como el pago de impuestos de una manera fiel. Por último, la auditoría implica dar confianza a futuros acreedores que la empresa pueda tener. 10. Síntomas de necesidad de una auditoria informática dentro de una organización  Descoordinación y/o desorganización Los objetivos de la empresa no coinciden con los objetivos del departamento informático.  Disminución del rendimiento en producción Los estándares en la producción tienden sensiblemente a decretar cuando se comparan con la media de producción habitual  Insatisfacción de clientes es pobre, bien por calidad o por tiempo de respuesta. El servicio al cliente es pobre, bien por calidad o por tiempo de respuesta.  Problemas económicos. Los costes aumentan y es difícil justificar las inversiones en tecnología informática Los proyectos no cumplen los plazos establecidos  Falta de seguridad Inseguridad lógica, física o problemas con la confidencialidad de la información
  • 14. 11. Perfil de un auditor informático El auditor Informático es un profesional que debe tener un alto grado de calificación técnica y manejar perfectamente cualquiera de las corrientes organizativas empresariales actuales. Por lo que dentro de la función de auditoría informática, se deben contemplar unas características para mantener un perfil profesional adecuado y actualizado. Características de un Auditor informático: Todo tipo de conocimientos tecnológicos, de forma actualizada y especializada respecto a las plataformas existentes en la organización. Desarrollo informático, gestión de proyectos y del ciclo de vida de un proyecto de desarrollo. Gestión del departamento de sistemas. Gestión de Base de datos. Análisis de riesgo en un entorno informático, Seguridad física. Sistemas operativos, Telecomunicaciones, Redes Locales. Operaciones y planificación informática. Gestión de seguridad de sistemas y planes de contingencia. Gestión de problemas y cambios en entornos informáticos. Ofimática. Comercio electrónico. Encriptación de datos. Normas estándares para la auditoría interna.
  • 15.  Políticas organizacionales sobre la información y las tecnologías de la información.  Características de la organización respecto a la ética, estructura organizacional  Aspectos legales. Herramientas:  Herramientas de control y verificación de la seguridad.  Herramientas de monitoreo de actividades, etc.  Cuestionario general inicial.  Cuestionario Checklist.  Estándares.  Simuladores (Generadores de datos).  Paquetes de auditoría (Generadores de Programas).  Matrices de riesgo. Técnicas de Trabajo:  Técnicas de Evaluación de riesgos.  Muestreo.  Cálculo pos operación.  Monitoreo de actividades.  Recopilación de grandes cantidades de información
  • 16.  Verificación de desviaciones en el comportamiento de la data.  Análisis e interpretación de la evidencia, etc.  Análisis de la información recabada del auditado.  Análisis de la información propia.  Cruzamiento de las informaciones anteriores.  Entrevistas.  Simulación.