SlideShare una empresa de Scribd logo
1 de 20
La función de Desarrollo es una
   evolución del llamado Análisis y
     Programación de Sistemas y
Aplicaciones. A su vez, engloba muchas
     áreas, tantas como sectores
 informáticos que tiene la empresa.
Una Aplicación recorre las siguientes fases:

   •Prerequisitos del Usuario (único o plural) y del entorno
   •Análisis funcional
   •Diseño
   •Análisis orgánico (Preprogramacion y Programación)
   •Pruebas
   •Entrega a Explotación y alta para el Proceso.

    Estas fases deben estar sometidas a un exigente control
interno, caso contrario, además del disparo de los costes, podrá
producirse la insatisfacción del usuario. Finalmente, la auditoría
 deberá comprobar la seguridad de los programas en el sentido
      de garantizar que los ejecutados por la maquina sean
              exactamente los previstos y no otros.
Estudio de Viabilidad de la Aplicación.
  Es muy importante para los casos de
  Aplicaciones largas, complejas y de alto costo.


Definición Lógica de la Aplicación .
  Se analizará en función de la metodología
  elegida y la finalidad que persigue el proyecto.
Desarrollo   Técnico         de      la
 Aplicación.
  Se verificará que éste es ordenado y
  correcto. Las herramientas técnicas
  utilizadas en los diversos programas
  deberán ser compatibles.
Diseño de Programas.
  Deberán poseer la máxima modularidad,
  sencillez y economía de recursos.
Métodos de Pruebas.
  Se realizarán de acuerdo a las Normas de la
  Instalación. Se utilizarán juegos de ensayo de
  datos, sin que sea permisible el uso de datos
  reales.
  Se realizarán en el entorno de Pruebas; sólo
  cuando éstas hayan terminado con éxito, se
  realizarán pruebas finales en Explotación, al
  tiempo de la entrega de dicha Aplicación en
  Explotación para su ejecución periódica.
Documentación.
  Cumplirá la Normativa establecida en la Instalación, tanto la
  de Desarrollo como la de entrega de Aplicaciones a
  Explotación.



Equipo de Programación.
  Debe fijarse las tareas de análisis, de programación. En
  Aplicaciones complejas, se producirán variaciones en la
  composición del grupo, pero éstas deberán estar previstas.
Se analizaran éstas, de modo que se
 asegure la modularidad de las posibles
futuras ampliaciones de la Aplicación y
  el fácil mantenimiento de las mismas.
La Auditoria informática de Desarrollo de
Aplicaciones deberá revisar las mismas fases
que presuntamente ha debido seguir el área
correspondiente de Desarrollo, además de
otras muy importantes.
El auditor no debe descartar la posibilidad de que se esté
   ejecutando un módulo que no se corresponde con el
programa fuente que desarrolló, codificó y probó el área de
   Desarrollo de Aplicaciones. Se ha de comprobar la
 correspondencia biunívoca y exclusiva entre el programa
               codificado y su compilación. 
Una      Aplicación     eficiente      y   bien
desarrollada       teóricamente,         deberá
considerarse un fracaso si no sirve a los
intereses del usuario que la solicitó.
Surge la palabra eficaz en la informática
“fines - utilidad”
La auditoria de aplicaciones se realiza para tomar medidas que
    eliminen o al menos reduzcan los riegos a las que están
  expuestas las aplicaciones. Dichas medidas consisten en
 procedimientos para verificar, evaluar y tratar de garantizar
    que todo funcione como se espera, de acuerdo con las
       políticas, normas y procedimientos establecidos.


 •Ingresos repetidos u omisiones
 •Evaluar la efectividad de los controles existentes y sugerir nuevos
 controles con el fin de minimizar riesgos y fortalecer el control de
 dichas aplicaciones.
 •Controlar los ingresos de datos
 •Detectan posibles errores en la digitación
 •Ingresos de datos incompletos
 •controles en el procesamiento de datos
I.    No puede desarrollarse de espaldas al usuario.
II.   Se debe contar con sus puntos de vista
III. Evitar reprogramaciones.

IV. Disminuir el mantenimiento de la aplicación.
•Programa de Revisión
   Identificar el área a revisar (por ejemplo a partir del calendario de
   revisiones) notificar al responsable del área y prepararse utilizando
   papeles de trabajo de auditorias anteriores.
•Control del procesamiento de datos
   Cuando sea necesario, verificar que todos los datos de entrada en un
   sistema pasan por validación antes de su tratamiento.
•Controles de salidas de datos
   Integridad del procesamiento de datos
   Los errores y el operador
•Controles de Documentación
   Determinar si el control de datos revisa los informes de salida (listados)
   para detectar errores evidentes tales como campos de datos que faltan,
   valores no razonables o datos incorrectos.
   Revisión de las salidas
   Distribución de los resultados
•Controles de Backup y Rearranque.
orrectivasserconsidera
   puedan se toman en
  ctos que se un planen
                tienen ge
   Cuestionario de Auditoría
maestro con la planea
 as siguen en
   correspondiente al desarrollo de

sidades de ladepende
   proyectos:


e:( ) Determinaciónde s
aestro la atención de
   Este cuestionario tiene como objetivo sondear la elaboración de un proyecto
   informático, así sea el desarrollo de una aplicación, el mantenimiento de una red
   de computadoras o para la mayoría de las actividades que se realizan en el área



stro un porcentaje del
   de sistemas. Teniendo las siguientes preguntas:



  ción del funcionario re
   Gestión de Proyectos
   1.1. ¿Existe una lista de proyectos de sistema de procedimiento de información
   y fechas programadas de implantación que puedan ser considerados como plan


o?1.5. Escribir la lista d
 trabajo.( ) Integración
   maestro?
   1.2. ¿Está relacionado el plan maestro con un plan general de desarrollo de la
   dependencia?
   1.3. ¿Ofrece el plan maestro la atención de solicitudes urgentes de los
   usuarios?


  ón.( ) Documentación
   1.4. ¿Asigna el plan maestro un porcentaje del tiempo total de producción al
   reproceso o fallas de equipo?
   1.5. Escribir la lista de proyectos a corto plazo y largo plazo.
D esarrollo   de Software.

Este cuestionario tiene como objetivo evaluar la etapa de análisis,
diseño y desarrollo de aplicaciones informáticas, sondeando a
grandes rasgos estas etapas medulares.
2.1. ¿Quiénes intervienen al diseñar un sistema?

   •Usuario.( )
   •Analista.( )
   •Programadores.( )
   •Operadores.( )
   •Gerente de departamento.( )
   •Auditores internos.( )
   •Asesores.()
   •Otros.()
2.2. ¿Los analistas son también programadores?
SÍ ( ) NO ( )
2.3. ¿Qué lenguaje o lenguajes conocen los analistas?
2.4. ¿Cuántos analistas hay y qué experiencia tienen?
2.5. ¿Qué lenguaje conocen los programadores?
2.6. ¿Cómo se controla el trabajo de los analistas?
2.7. ¿Cómo se controla el trabajo de los programadores?
2.8. Indique qué pasos siguen los programadores en el
desarrollo de un programa:
    •Estudio de la definición ( )
    •Discusión con el analista ( )
    •Diagrama de bloques ( )
    • Tabla de decisiones ( )
    •Prueba de escritorio ( )
    •Codificación ( )
    •¿Es enviado a captura o los programadores capturan? ( )
•¿Quién los captura?______________________ 
•compilación ( )
•Elaborar datos de prueba ( )
•Solicitar datos al analista ( )
•Correr programas con datos ( )
•Revisión de resultados ( )
•Corrección del programa ( )
•Documentar el programa ( )
•Someter resultados de prueba ( )
•Entrega del programa ( )

Más contenido relacionado

La actualidad más candente

Medición y Estimación de Software con Puntos de Función
Medición y Estimación de Software con Puntos de FunciónMedición y Estimación de Software con Puntos de Función
Medición y Estimación de Software con Puntos de FunciónSoftware Guru
 
Tecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareTecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareJennifer Andrea Cano Guevara
 
Entregables de las pruebas
Entregables de las pruebasEntregables de las pruebas
Entregables de las pruebasYoel Diomedez
 
Fundamento pruebas Ingeniería del software
Fundamento pruebas Ingeniería del softwareFundamento pruebas Ingeniería del software
Fundamento pruebas Ingeniería del softwareWilliam Remolina
 
Pruebas de implantación del Software
Pruebas de implantación del SoftwarePruebas de implantación del Software
Pruebas de implantación del SoftwareJose Diaz Silva
 
Tecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareTecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareantonio
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasopank77
 
ciclo de vida de un software
ciclo de vida de un softwareciclo de vida de un software
ciclo de vida de un softwareVenusUwu
 
Proyecto de software
Proyecto de softwareProyecto de software
Proyecto de softwaremonik1002
 
Metricas orientadas a la funcion
Metricas orientadas a la funcionMetricas orientadas a la funcion
Metricas orientadas a la funcionKenndy Contreras
 
Prueba de software
Prueba de softwarePrueba de software
Prueba de softwareozkar21
 
9. auditoría de sistemas y calidad de software
9. auditoría de sistemas y calidad de software9. auditoría de sistemas y calidad de software
9. auditoría de sistemas y calidad de softwareHector Chajón
 

La actualidad más candente (20)

5. Métodos de Prueba de Software
5. Métodos de Prueba de Software5. Métodos de Prueba de Software
5. Métodos de Prueba de Software
 
Medición y Estimación de Software con Puntos de Función
Medición y Estimación de Software con Puntos de FunciónMedición y Estimación de Software con Puntos de Función
Medición y Estimación de Software con Puntos de Función
 
Tecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareTecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto software
 
Entregables de las pruebas
Entregables de las pruebasEntregables de las pruebas
Entregables de las pruebas
 
Fundamento pruebas Ingeniería del software
Fundamento pruebas Ingeniería del softwareFundamento pruebas Ingeniería del software
Fundamento pruebas Ingeniería del software
 
Pruebas de implantación del Software
Pruebas de implantación del SoftwarePruebas de implantación del Software
Pruebas de implantación del Software
 
Gestion De Calidad Cap 26
Gestion De Calidad Cap 26Gestion De Calidad Cap 26
Gestion De Calidad Cap 26
 
Entregables de pruebas
Entregables de pruebasEntregables de pruebas
Entregables de pruebas
 
Tecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto softwareTecnicas de estimacion de costos de proyecto software
Tecnicas de estimacion de costos de proyecto software
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
ciclo de vida de un software
ciclo de vida de un softwareciclo de vida de un software
ciclo de vida de un software
 
Proyecto de software
Proyecto de softwareProyecto de software
Proyecto de software
 
Pruebas De Software
Pruebas De SoftwarePruebas De Software
Pruebas De Software
 
sistemas
sistemassistemas
sistemas
 
Metricas orientadas a la funcion
Metricas orientadas a la funcionMetricas orientadas a la funcion
Metricas orientadas a la funcion
 
Fundamentos Rational Tester
Fundamentos Rational TesterFundamentos Rational Tester
Fundamentos Rational Tester
 
Verificación y Validación del Diseño
Verificación y Validación del DiseñoVerificación y Validación del Diseño
Verificación y Validación del Diseño
 
Prueba de software
Prueba de softwarePrueba de software
Prueba de software
 
9. auditoría de sistemas y calidad de software
9. auditoría de sistemas y calidad de software9. auditoría de sistemas y calidad de software
9. auditoría de sistemas y calidad de software
 
Taller metricas
Taller metricasTaller metricas
Taller metricas
 

Destacado

Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 UNEFA
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicacionesAndres Reyes
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_finalOvadito Duran
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Trabajo final auditoría
Trabajo final  auditoríaTrabajo final  auditoría
Trabajo final auditoríamitcheljrn
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoríaJuan Jose Flores
 

Destacado (10)

Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_final
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Trabajo final auditoría
Trabajo final  auditoríaTrabajo final  auditoría
Trabajo final auditoría
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
 

Similar a Auditoria en redes

Definición de planificación de proyectos de software presentación
Definición de planificación de proyectos de software presentaciónDefinición de planificación de proyectos de software presentación
Definición de planificación de proyectos de software presentaciónOvidio Fernando Hernández Albarran
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1Andres1dz
 
Areas de la auditoria p1
Areas de la auditoria p1Areas de la auditoria p1
Areas de la auditoria p1giseela_ledesma
 
Ciclo de vida del software
Ciclo de vida del software Ciclo de vida del software
Ciclo de vida del software Jenny OlivRodri
 
metodologias de desarrollo.ppt
metodologias de desarrollo.pptmetodologias de desarrollo.ppt
metodologias de desarrollo.pptCristianFlasher1
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddyexposiciongiovanny
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddyeddyingenieria
 
unidad 4..
unidad 4..unidad 4..
unidad 4..johanagb
 
Unidad iv alternativas de adquisición de sistemas de
Unidad iv alternativas de adquisición de sistemas deUnidad iv alternativas de adquisición de sistemas de
Unidad iv alternativas de adquisición de sistemas depheramrh
 
Desarrollo de Proyecto Informatico.ppt
Desarrollo  de  Proyecto Informatico.pptDesarrollo  de  Proyecto Informatico.ppt
Desarrollo de Proyecto Informatico.pptMarko Zapata
 
Ingenieria de software -analizis literario
Ingenieria de software -analizis literarioIngenieria de software -analizis literario
Ingenieria de software -analizis literariodiegos08
 
Fases de desarrollo de un programa...
Fases de desarrollo de un programa... Fases de desarrollo de un programa...
Fases de desarrollo de un programa... grachika
 

Similar a Auditoria en redes (20)

Definición de planificación de proyectos de software presentación
Definición de planificación de proyectos de software presentaciónDefinición de planificación de proyectos de software presentación
Definición de planificación de proyectos de software presentación
 
Tema 6
Tema 6Tema 6
Tema 6
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Enrique Cabello
Enrique CabelloEnrique Cabello
Enrique Cabello
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
 
XXXS
XXXSXXXS
XXXS
 
unidad 4
unidad 4unidad 4
unidad 4
 
Areas de la auditoria p1
Areas de la auditoria p1Areas de la auditoria p1
Areas de la auditoria p1
 
Ciclo de vida del software
Ciclo de vida del software Ciclo de vida del software
Ciclo de vida del software
 
metodologias de desarrollo.ppt
metodologias de desarrollo.pptmetodologias de desarrollo.ppt
metodologias de desarrollo.ppt
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddy
 
S4-CDSQA.pptx
S4-CDSQA.pptxS4-CDSQA.pptx
S4-CDSQA.pptx
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddy
 
unidad 4..
unidad 4..unidad 4..
unidad 4..
 
Unidad iv alternativas de adquisición de sistemas de
Unidad iv alternativas de adquisición de sistemas deUnidad iv alternativas de adquisición de sistemas de
Unidad iv alternativas de adquisición de sistemas de
 
Desarrollo de Proyecto Informatico.ppt
Desarrollo  de  Proyecto Informatico.pptDesarrollo  de  Proyecto Informatico.ppt
Desarrollo de Proyecto Informatico.ppt
 
Anchali2
Anchali2Anchali2
Anchali2
 
Ingenieria de software -analizis literario
Ingenieria de software -analizis literarioIngenieria de software -analizis literario
Ingenieria de software -analizis literario
 
Fases de desarrollo de un programa...
Fases de desarrollo de un programa... Fases de desarrollo de un programa...
Fases de desarrollo de un programa...
 
Fasesdedesarrollodeunprograma 130929181547-phpapp02
Fasesdedesarrollodeunprograma 130929181547-phpapp02Fasesdedesarrollodeunprograma 130929181547-phpapp02
Fasesdedesarrollodeunprograma 130929181547-phpapp02
 

Último

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 

Último (10)

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Auditoria en redes

  • 1.
  • 2. La función de Desarrollo es una evolución del llamado Análisis y Programación de Sistemas y Aplicaciones. A su vez, engloba muchas áreas, tantas como sectores informáticos que tiene la empresa.
  • 3. Una Aplicación recorre las siguientes fases: •Prerequisitos del Usuario (único o plural) y del entorno •Análisis funcional •Diseño •Análisis orgánico (Preprogramacion y Programación) •Pruebas •Entrega a Explotación y alta para el Proceso. Estas fases deben estar sometidas a un exigente control interno, caso contrario, además del disparo de los costes, podrá producirse la insatisfacción del usuario. Finalmente, la auditoría deberá comprobar la seguridad de los programas en el sentido de garantizar que los ejecutados por la maquina sean exactamente los previstos y no otros.
  • 4.
  • 5. Estudio de Viabilidad de la Aplicación. Es muy importante para los casos de Aplicaciones largas, complejas y de alto costo. Definición Lógica de la Aplicación . Se analizará en función de la metodología elegida y la finalidad que persigue el proyecto.
  • 6. Desarrollo Técnico de la Aplicación. Se verificará que éste es ordenado y correcto. Las herramientas técnicas utilizadas en los diversos programas deberán ser compatibles. Diseño de Programas. Deberán poseer la máxima modularidad, sencillez y economía de recursos.
  • 7. Métodos de Pruebas. Se realizarán de acuerdo a las Normas de la Instalación. Se utilizarán juegos de ensayo de datos, sin que sea permisible el uso de datos reales. Se realizarán en el entorno de Pruebas; sólo cuando éstas hayan terminado con éxito, se realizarán pruebas finales en Explotación, al tiempo de la entrega de dicha Aplicación en Explotación para su ejecución periódica.
  • 8. Documentación. Cumplirá la Normativa establecida en la Instalación, tanto la de Desarrollo como la de entrega de Aplicaciones a Explotación. Equipo de Programación. Debe fijarse las tareas de análisis, de programación. En Aplicaciones complejas, se producirán variaciones en la composición del grupo, pero éstas deberán estar previstas.
  • 9.
  • 10. Se analizaran éstas, de modo que se asegure la modularidad de las posibles futuras ampliaciones de la Aplicación y el fácil mantenimiento de las mismas.
  • 11. La Auditoria informática de Desarrollo de Aplicaciones deberá revisar las mismas fases que presuntamente ha debido seguir el área correspondiente de Desarrollo, además de otras muy importantes.
  • 12. El auditor no debe descartar la posibilidad de que se esté ejecutando un módulo que no se corresponde con el programa fuente que desarrolló, codificó y probó el área de Desarrollo de Aplicaciones. Se ha de comprobar la correspondencia biunívoca y exclusiva entre el programa codificado y su compilación. 
  • 13. Una Aplicación eficiente y bien desarrollada teóricamente, deberá considerarse un fracaso si no sirve a los intereses del usuario que la solicitó. Surge la palabra eficaz en la informática “fines - utilidad”
  • 14. La auditoria de aplicaciones se realiza para tomar medidas que eliminen o al menos reduzcan los riegos a las que están expuestas las aplicaciones. Dichas medidas consisten en procedimientos para verificar, evaluar y tratar de garantizar que todo funcione como se espera, de acuerdo con las políticas, normas y procedimientos establecidos. •Ingresos repetidos u omisiones •Evaluar la efectividad de los controles existentes y sugerir nuevos controles con el fin de minimizar riesgos y fortalecer el control de dichas aplicaciones. •Controlar los ingresos de datos •Detectan posibles errores en la digitación •Ingresos de datos incompletos •controles en el procesamiento de datos
  • 15. I. No puede desarrollarse de espaldas al usuario. II. Se debe contar con sus puntos de vista III. Evitar reprogramaciones. IV. Disminuir el mantenimiento de la aplicación.
  • 16. •Programa de Revisión Identificar el área a revisar (por ejemplo a partir del calendario de revisiones) notificar al responsable del área y prepararse utilizando papeles de trabajo de auditorias anteriores. •Control del procesamiento de datos Cuando sea necesario, verificar que todos los datos de entrada en un sistema pasan por validación antes de su tratamiento. •Controles de salidas de datos Integridad del procesamiento de datos Los errores y el operador •Controles de Documentación Determinar si el control de datos revisa los informes de salida (listados) para detectar errores evidentes tales como campos de datos que faltan, valores no razonables o datos incorrectos. Revisión de las salidas Distribución de los resultados •Controles de Backup y Rearranque.
  • 17. orrectivasserconsidera puedan se toman en ctos que se un planen tienen ge Cuestionario de Auditoría maestro con la planea as siguen en correspondiente al desarrollo de sidades de ladepende proyectos: e:( ) Determinaciónde s aestro la atención de Este cuestionario tiene como objetivo sondear la elaboración de un proyecto informático, así sea el desarrollo de una aplicación, el mantenimiento de una red de computadoras o para la mayoría de las actividades que se realizan en el área stro un porcentaje del de sistemas. Teniendo las siguientes preguntas: ción del funcionario re Gestión de Proyectos 1.1. ¿Existe una lista de proyectos de sistema de procedimiento de información y fechas programadas de implantación que puedan ser considerados como plan o?1.5. Escribir la lista d trabajo.( ) Integración maestro? 1.2. ¿Está relacionado el plan maestro con un plan general de desarrollo de la dependencia? 1.3. ¿Ofrece el plan maestro la atención de solicitudes urgentes de los usuarios? ón.( ) Documentación 1.4. ¿Asigna el plan maestro un porcentaje del tiempo total de producción al reproceso o fallas de equipo? 1.5. Escribir la lista de proyectos a corto plazo y largo plazo.
  • 18. D esarrollo de Software. Este cuestionario tiene como objetivo evaluar la etapa de análisis, diseño y desarrollo de aplicaciones informáticas, sondeando a grandes rasgos estas etapas medulares. 2.1. ¿Quiénes intervienen al diseñar un sistema? •Usuario.( ) •Analista.( ) •Programadores.( ) •Operadores.( ) •Gerente de departamento.( ) •Auditores internos.( ) •Asesores.() •Otros.()
  • 19. 2.2. ¿Los analistas son también programadores? SÍ ( ) NO ( ) 2.3. ¿Qué lenguaje o lenguajes conocen los analistas? 2.4. ¿Cuántos analistas hay y qué experiencia tienen? 2.5. ¿Qué lenguaje conocen los programadores? 2.6. ¿Cómo se controla el trabajo de los analistas? 2.7. ¿Cómo se controla el trabajo de los programadores? 2.8. Indique qué pasos siguen los programadores en el desarrollo de un programa: •Estudio de la definición ( ) •Discusión con el analista ( ) •Diagrama de bloques ( ) • Tabla de decisiones ( ) •Prueba de escritorio ( ) •Codificación ( ) •¿Es enviado a captura o los programadores capturan? ( )
  • 20. •¿Quién los captura?______________________  •compilación ( ) •Elaborar datos de prueba ( ) •Solicitar datos al analista ( ) •Correr programas con datos ( ) •Revisión de resultados ( ) •Corrección del programa ( ) •Documentar el programa ( ) •Someter resultados de prueba ( ) •Entrega del programa ( )