SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
Universidad Centroccidental “Lisandro Alvarado”
Diplomado de Auditoría Informática
ANÁLISIS DE AUDITORÍA INFORMÁTICA
Caracas; 31 de Julio de 2.015
Juan Carlos Chacón Zapata
C.I.: V-10.349.213
INTRODUCCIÓN
Diversas organizaciones en todo el mundo, se apoyan en las tecnologías de
información y comunicación (TICs) para lograr sus objetivos y metas de negocio.
Esto conlleva a una adecuada administración de riesgos del uso de estas
tecnologías, teniendo en cuenta que la información representa uno de sus más
importantes activos.
“La productividad de cualquier organización depende del
funcionamiento ininterrumpido de los sistemas TIC, transformando a todo el
entorno en un proceso crítico adicional” (Rodríguez, 2006:3).
La Auditoría Informática, consiste en la implantación de procesos de
evaluación objetiva, crítica, sistemática y selectiva sobre el uso adecuado tanto de
los recursos informáticos como también de la gestión informática, y poder
determinar si estos han brindado el soporte adecuado para cumplir los objetivos y
metas del negocio, y así obtener los lineamientos necesarios para tomar las
acciones correctivas o mejoras que dieran lugar.
Hoy en día, estos procesos de evaluación, conforman un cuerpo de
conocimientos, normas, técnicas y mejores prácticas que buscan apoyar a lograr el
aseguramiento de la calidad, seguridad y disponibilidad de la información tratada y
almacenada por medio de diferentes recursos tecnológicos y humanos en la
organización, logrando el mejor costo beneficio de los sistemas y minimizar riesgos
del uso de tecnologías de información, entre otros.
Parte de este cuerpo de conocimientos, está conformado por certificaciones
internacionales tales como CISA (Certified Information System Auditor). Tanto
para el crecimiento profesional, como también el obtener las herramientas
necesarias que podrían ayudarme a obtener la certificación CISA, en el transcurso
del 2016, son la razón por la cual me inscribí en este diplomado.
 Auditoría Informática
Es la revisión técnica, especializada y exhaustiva que se realiza a los equipos
de computación, software e información utilizados en una organización. Revisión
que también es aplicada a la gestión informática, medidas de seguridad utilizadas y
funcionamiento del centro de cómputo.
 Propósito fundamental
Evaluar el adecuado uso de los sistemas, para el correcto uso de datos,
adecuado procesamiento de la información y la oportuna emisión de resultados en
la organización.
 Objetivos
o Evaluar uso de los recursos técnicos y materiales para el
procesamiento de la información.
o Evaluar desarrollo e instalación de nuevo sistemas, aprovechamiento
de sistemas de procesamiento de datos, sistemas operativos,
lenguajes de programación, programas y aplicaciones.
o Verificación de normativas y regulaciones.
 Importancia:
En base las decisiones que se tomen de acuerdo a los resultados de un
proceso de evaluación, se mitigan riesgos en el uso de recursos tecnológicos, tales
como:
o Bases de Datos propensas a atentados o accesos no autorizados.
o Difusión y utilización de información errónea de acuerdo a la
inexactitud de los datos de entrada o manipulación de los mismos.
o Estaciones de trabajo, servidores y centros de cómputo, blancos de
fraude, espionaje, delincuencia y terrorismo informático.
 Etapas:
o Recolección de información.
o Determinación de los objetivos y alcance de la auditoría.
o Planificación de la auditoría.
o Informe final e Implantación de mejoras.
 Alcance:
El alcance de la Auditoría Informática, se encuentra determinado en un
informe final, el cual refleja no solo los puntos cubierto en las evaluaciones y el
resultado de las mismas, sino también, cuáles han sido omitidos.
 Bibliografía:
Echenique G. J.A. (2001). Auditoría en Informática. 2da Edición, McGraw-Hill.
Piattinni, G. & Del Peso E. (2011). Auditoría Informática. Un enfoque práctico.
2da Edición, Alfaomega.

Más contenido relacionado

La actualidad más candente

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemastitoibanez
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instaladosAbrahan Gamboa
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemaskathia_mile
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1RosangelUricare
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareGustavo Pinedo
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONEXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONcarolinanocua
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónEliecer Espinosa
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Perfil del auditor informático 2013
Perfil del auditor informático 2013Perfil del auditor informático 2013
Perfil del auditor informático 2013LDario10
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informaticajaison higuer
 

La actualidad más candente (20)

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instalados
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Control interno
Control internoControl interno
Control interno
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de Software
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCIONEXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
EXPOSICION AUDITORIA DE OFIMATICA Y DIRECCION
 
3ra ExposicióN
3ra ExposicióN3ra ExposicióN
3ra ExposicióN
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria dde Sistemas
Auditoria dde SistemasAuditoria dde Sistemas
Auditoria dde Sistemas
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Juan Carlos Crespin
Juan Carlos CrespinJuan Carlos Crespin
Juan Carlos Crespin
 
Perfil del auditor informático 2013
Perfil del auditor informático 2013Perfil del auditor informático 2013
Perfil del auditor informático 2013
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 

Similar a Auditoría informática

Similar a Auditoría informática (20)

AUDITORIA.ppt
AUDITORIA.pptAUDITORIA.ppt
AUDITORIA.ppt
 
Diseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De InformaciónDiseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De Información
 
Metodologias
MetodologiasMetodologias
Metodologias
 
Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
AUDITORIA DE LAS TICS
AUDITORIA DE LAS TICSAUDITORIA DE LAS TICS
AUDITORIA DE LAS TICS
 
128-1-639-1-10-20171219.pdf
128-1-639-1-10-20171219.pdf128-1-639-1-10-20171219.pdf
128-1-639-1-10-20171219.pdf
 
Presentación
PresentaciónPresentación
Presentación
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Último

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 

Último (16)

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 

Auditoría informática

  • 1. Universidad Centroccidental “Lisandro Alvarado” Diplomado de Auditoría Informática ANÁLISIS DE AUDITORÍA INFORMÁTICA Caracas; 31 de Julio de 2.015 Juan Carlos Chacón Zapata C.I.: V-10.349.213
  • 2. INTRODUCCIÓN Diversas organizaciones en todo el mundo, se apoyan en las tecnologías de información y comunicación (TICs) para lograr sus objetivos y metas de negocio. Esto conlleva a una adecuada administración de riesgos del uso de estas tecnologías, teniendo en cuenta que la información representa uno de sus más importantes activos. “La productividad de cualquier organización depende del funcionamiento ininterrumpido de los sistemas TIC, transformando a todo el entorno en un proceso crítico adicional” (Rodríguez, 2006:3). La Auditoría Informática, consiste en la implantación de procesos de evaluación objetiva, crítica, sistemática y selectiva sobre el uso adecuado tanto de los recursos informáticos como también de la gestión informática, y poder determinar si estos han brindado el soporte adecuado para cumplir los objetivos y metas del negocio, y así obtener los lineamientos necesarios para tomar las acciones correctivas o mejoras que dieran lugar. Hoy en día, estos procesos de evaluación, conforman un cuerpo de conocimientos, normas, técnicas y mejores prácticas que buscan apoyar a lograr el aseguramiento de la calidad, seguridad y disponibilidad de la información tratada y almacenada por medio de diferentes recursos tecnológicos y humanos en la organización, logrando el mejor costo beneficio de los sistemas y minimizar riesgos del uso de tecnologías de información, entre otros. Parte de este cuerpo de conocimientos, está conformado por certificaciones internacionales tales como CISA (Certified Information System Auditor). Tanto para el crecimiento profesional, como también el obtener las herramientas necesarias que podrían ayudarme a obtener la certificación CISA, en el transcurso del 2016, son la razón por la cual me inscribí en este diplomado.  Auditoría Informática Es la revisión técnica, especializada y exhaustiva que se realiza a los equipos de computación, software e información utilizados en una organización. Revisión que también es aplicada a la gestión informática, medidas de seguridad utilizadas y funcionamiento del centro de cómputo.  Propósito fundamental Evaluar el adecuado uso de los sistemas, para el correcto uso de datos, adecuado procesamiento de la información y la oportuna emisión de resultados en la organización.
  • 3.  Objetivos o Evaluar uso de los recursos técnicos y materiales para el procesamiento de la información. o Evaluar desarrollo e instalación de nuevo sistemas, aprovechamiento de sistemas de procesamiento de datos, sistemas operativos, lenguajes de programación, programas y aplicaciones. o Verificación de normativas y regulaciones.  Importancia: En base las decisiones que se tomen de acuerdo a los resultados de un proceso de evaluación, se mitigan riesgos en el uso de recursos tecnológicos, tales como: o Bases de Datos propensas a atentados o accesos no autorizados. o Difusión y utilización de información errónea de acuerdo a la inexactitud de los datos de entrada o manipulación de los mismos. o Estaciones de trabajo, servidores y centros de cómputo, blancos de fraude, espionaje, delincuencia y terrorismo informático.  Etapas: o Recolección de información. o Determinación de los objetivos y alcance de la auditoría. o Planificación de la auditoría. o Informe final e Implantación de mejoras.  Alcance: El alcance de la Auditoría Informática, se encuentra determinado en un informe final, el cual refleja no solo los puntos cubierto en las evaluaciones y el resultado de las mismas, sino también, cuáles han sido omitidos.  Bibliografía: Echenique G. J.A. (2001). Auditoría en Informática. 2da Edición, McGraw-Hill. Piattinni, G. & Del Peso E. (2011). Auditoría Informática. Un enfoque práctico. 2da Edición, Alfaomega.