SlideShare una empresa de Scribd logo
1 de 11
Descargar para leer sin conexión
UNIVERSIDAD NACIONAL DE INGENIERÍA
                   UNI-NORTE, SEDE REGIONAL ESTELÍ


                 AUDITORÍA INFORMÁTICA
                          PARA
                 INGENIEROS DE SISTEMA


Sábado 21 de marzo   MSc. Ing. Julio Rito Vargas Avilés - 2009
Presentación del programa de estudio
.OBJETIVO GENERAL                                 .OBJETIVOS ESPEIFICOS
Desarrollar      en    los   estudiantes,   las      Preparar al estudiante para establecer una estrategia
competencias de evaluar y controlar la                para el desarrollo informático de una entidad, lo cual
actividad informática mediante un conjunto            redunde en la disminución de los costos informáticos.
de métodos, procedimientos y técnicas, con           Lograr que el estudiante conozca una comprobación
el fin de proteger las actividades y recursos         sistemática sobre la política, medios técnicos y sistemas
de la empresa, verificando si sus actividades         informativos de una entidad con el objetivo de
se desarrollan eficientemente y de acuerdo            determinar la exactitud, integridad, eficiencia y
con la normativa informática de cada                  calidad de los mismos y eliminar las deficiencias
institución, logrando la eficacia exigida en el       detectadas.
marco de la organización correspondiente.            Que los estudiantes apliquen las técnicas de calidad
                                                      necesarias a tomar en cuenta en el proceso de
                                                      producción y desarrollo de software.
Plan temático
 Unidad                            Titulo del tema   C.T.   C.P.   T.C.


    I     Auditoria Informática                      20            20
   II     Metodología de la Auditoria informática    10     10     20
   III    Control de la Calidad del Software         10            10
   IV     Protección y Seguridad                            19     19
   V      Desarrollo de Software Auditable            4     11     15
                                       Totales       44     40     84
Desarrollo del plan temático
   I Unidad: Auditoria Informática.
       Definiciones y diferencias entre auditoria y control de calidad
       Las características del auditor informático
       Los aspectos a auditar
       Las herramientas de auditoria
       Los riesgos, causas y controles de la auditoria informática
       Las medidas del riesgo
       Las eficacias del control
       Tablas de control de riesgos
       Auditoria de un sistema en explotación y en proyección
       Auditoria sobre normas
       Las encuestas de auditoria
Desarrollo del plan temático
   II Unidad: Metodología de la Auditoría
    informática
       Proceso metodológico de la A.I.
           Etapa preliminar o diagnóstico de la situación
            actual.
           Etapa de justificación
           Etapa de adecuación
           Etapa de formalización
           Etapa de desarrollo
           Etapa de implantación
       Métodos, técnicas y herramientas por área de
        revisión.
Desarrollo del plan temático
   III Unidad: Control de la calidad del Sw
      Los sistemas del control de calidad
      Los puntos de control de calidad
      Los esquemas de control de calidad
      Los puntos de control del software
      Los criterios de aceptación
      Los criterios de evaluación
      Los proceso de evaluación
      Ejemplo de sistema de controles
Desarrollo del plan temático
   IV Unidad: Protección y Seguridad
   Niveles de la protección y Seguridad
   Reglamento de acceso
   Reglamento de protección contra deterioro físico, perdida del software
    y los datos, Medidas
   Protección contra virus, daño ocasionado por los Virus informáticos
   Medios y medidas de protección
   Protección contra acceso
   Protección contra la posesión del sistema
   Ley de Derecho de Autor
Desarrollo del plan temático
   IV Unidad: Desarrollo de Software Auditable
       Características de un software auditable
       Formas de implementación de las características
       Programación del software auditable


Sistema de Evaluación:
   Una evaluación parcial de 20 pts.
   Exposiciones y estudios de casos 40 pts.
   Proyecto de Curso “Desarrollo de Software Auditable” 40 pts.
Desarrollo del plan temático
Texto Básico:
   Auditoria Informática. Un enfoque práctico. Mario Pattini Veltius y Emilio Peso Navarro. RA-MA,
    2003.
   Textos Auxiliares:
       Auditoría en Informática, Enrique Hernández H. CECSA – 2001.
       Auditoría en Sistemas Computacionales, Carlos Muñoz Razo, 2002, Prentice Hall.
       Norma COBIT ( )
       Mantenimiento del Software , Mario Pattini y otros , AlfaOmega Ra-ma, 2001.
       Seguridad y Protección de la Información. J.L. Morant Ramón, A. Ribagorda Garnacho, J. Sancho
        Rodríguez. Centro de Estudios Ramon Areces, S.A., 1994.
       Alberto R. Lardent; “ Sistemas de Información para la gestión empresarial. Procedimientos,
        seguridad y Auditoría”
sales.customers




                                          sales.accounts
    GRANT SELECT ON
    sales.accounts TO Joe
                                  sales.figures




La informática es costosa, debe velarse por su eficiencia
.
La informática no siempre es auditable
Para serlo debe baserse en estándares


              Éxitos
               en
               A.I. )

Más contenido relacionado

La actualidad más candente

Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
meme694
 
Metodología de control de proyectos t.i v3
Metodología de control de proyectos t.i v3Metodología de control de proyectos t.i v3
Metodología de control de proyectos t.i v3
ealfaroaraya
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
yomito_2
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
UNEFA
 
Auditoria informatica 2012
Auditoria informatica 2012Auditoria informatica 2012
Auditoria informatica 2012
Leonsita19
 

La actualidad más candente (20)

Auditoria de sistemas (1)
Auditoria de sistemas (1)Auditoria de sistemas (1)
Auditoria de sistemas (1)
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Capitulo 7
Capitulo 7Capitulo 7
Capitulo 7
 
Metodología de control de proyectos t.i v3
Metodología de control de proyectos t.i v3Metodología de control de proyectos t.i v3
Metodología de control de proyectos t.i v3
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Clase conceptos introductorios
Clase conceptos introductoriosClase conceptos introductorios
Clase conceptos introductorios
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
Auditoria informatica 2012
Auditoria informatica 2012Auditoria informatica 2012
Auditoria informatica 2012
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 

Destacado

Diapositivas metodologia de las tecnologias
Diapositivas metodologia de las tecnologiasDiapositivas metodologia de las tecnologias
Diapositivas metodologia de las tecnologias
cer caminito de oro
 
Diapositivas metodologia
Diapositivas metodologiaDiapositivas metodologia
Diapositivas metodologia
kathemendezch
 
Privacidad y seguridad online
Privacidad y seguridad onlinePrivacidad y seguridad online
Privacidad y seguridad online
Nora Perez
 
Auditoria de software
Auditoria de softwareAuditoria de software
Auditoria de software
ABel Palma
 

Destacado (20)

Etapa de Formalizacion
Etapa de Formalizacion Etapa de Formalizacion
Etapa de Formalizacion
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Diapositivas metodologia de las tecnologias
Diapositivas metodologia de las tecnologiasDiapositivas metodologia de las tecnologias
Diapositivas metodologia de las tecnologias
 
Diapositiva de metodologia de a.i.
Diapositiva de metodologia de a.i.Diapositiva de metodologia de a.i.
Diapositiva de metodologia de a.i.
 
Auditoría: Etapas de la Metodología
Auditoría: Etapas de la Metodología Auditoría: Etapas de la Metodología
Auditoría: Etapas de la Metodología
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Diapositivas metodologia
Diapositivas metodologiaDiapositivas metodologia
Diapositivas metodologia
 
Diagnóstico de conocimientos 20 preguntas
Diagnóstico de conocimientos 20 preguntasDiagnóstico de conocimientos 20 preguntas
Diagnóstico de conocimientos 20 preguntas
 
Introducción al nuevo RGPD Conversia
Introducción al nuevo RGPD ConversiaIntroducción al nuevo RGPD Conversia
Introducción al nuevo RGPD Conversia
 
657.453 c784d-capitulo iv
657.453 c784d-capitulo iv657.453 c784d-capitulo iv
657.453 c784d-capitulo iv
 
Modelo entidad relacion jg
Modelo entidad relacion jgModelo entidad relacion jg
Modelo entidad relacion jg
 
Auditoria ii
Auditoria iiAuditoria ii
Auditoria ii
 
Seguridad y Sevicios de internet
Seguridad y Sevicios de internetSeguridad y Sevicios de internet
Seguridad y Sevicios de internet
 
Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoria
 
Privacidad y seguridad online
Privacidad y seguridad onlinePrivacidad y seguridad online
Privacidad y seguridad online
 
Seguridad en internet
Seguridad en internetSeguridad en internet
Seguridad en internet
 
Taller Social Media Training: "Aproximación a los aspectos jurídicos de la we...
Taller Social Media Training: "Aproximación a los aspectos jurídicos de la we...Taller Social Media Training: "Aproximación a los aspectos jurídicos de la we...
Taller Social Media Training: "Aproximación a los aspectos jurídicos de la we...
 
Google tools
Google toolsGoogle tools
Google tools
 
Auditoria de software
Auditoria de softwareAuditoria de software
Auditoria de software
 
Cuestionario de informática
Cuestionario de informática Cuestionario de informática
Cuestionario de informática
 

Similar a Auditoria informatica

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
Auditoria-informática-términos
Auditoria-informática-términosAuditoria-informática-términos
Auditoria-informática-términos
estudents
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)
joselynf
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
Edna Lasso
 

Similar a Auditoria informatica (20)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Taller de-auditoria
Taller de-auditoriaTaller de-auditoria
Taller de-auditoria
 
Taller de auditoria
Taller de auditoriaTaller de auditoria
Taller de auditoria
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Segunda parte
Segunda parteSegunda parte
Segunda parte
 
Silabo auditoria informatica ( analisis v ciclo)
Silabo auditoria informatica ( analisis  v ciclo)Silabo auditoria informatica ( analisis  v ciclo)
Silabo auditoria informatica ( analisis v ciclo)
 
Auditoria-informática-términos
Auditoria-informática-términosAuditoria-informática-términos
Auditoria-informática-términos
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria dde Sistemas
Auditoria dde SistemasAuditoria dde Sistemas
Auditoria dde Sistemas
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Mag parte viii auditoria informatica
Mag parte viii   auditoria informaticaMag parte viii   auditoria informatica
Mag parte viii auditoria informatica
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
87
8787
87
 

Auditoria informatica

  • 1. UNIVERSIDAD NACIONAL DE INGENIERÍA UNI-NORTE, SEDE REGIONAL ESTELÍ AUDITORÍA INFORMÁTICA PARA INGENIEROS DE SISTEMA Sábado 21 de marzo MSc. Ing. Julio Rito Vargas Avilés - 2009
  • 2. Presentación del programa de estudio .OBJETIVO GENERAL .OBJETIVOS ESPEIFICOS Desarrollar en los estudiantes, las  Preparar al estudiante para establecer una estrategia competencias de evaluar y controlar la para el desarrollo informático de una entidad, lo cual actividad informática mediante un conjunto redunde en la disminución de los costos informáticos. de métodos, procedimientos y técnicas, con  Lograr que el estudiante conozca una comprobación el fin de proteger las actividades y recursos sistemática sobre la política, medios técnicos y sistemas de la empresa, verificando si sus actividades informativos de una entidad con el objetivo de se desarrollan eficientemente y de acuerdo determinar la exactitud, integridad, eficiencia y con la normativa informática de cada calidad de los mismos y eliminar las deficiencias institución, logrando la eficacia exigida en el detectadas. marco de la organización correspondiente.  Que los estudiantes apliquen las técnicas de calidad necesarias a tomar en cuenta en el proceso de producción y desarrollo de software.
  • 3. Plan temático Unidad Titulo del tema C.T. C.P. T.C. I Auditoria Informática 20 20 II Metodología de la Auditoria informática 10 10 20 III Control de la Calidad del Software 10 10 IV Protección y Seguridad 19 19 V Desarrollo de Software Auditable 4 11 15 Totales 44 40 84
  • 4. Desarrollo del plan temático  I Unidad: Auditoria Informática.  Definiciones y diferencias entre auditoria y control de calidad  Las características del auditor informático  Los aspectos a auditar  Las herramientas de auditoria  Los riesgos, causas y controles de la auditoria informática  Las medidas del riesgo  Las eficacias del control  Tablas de control de riesgos  Auditoria de un sistema en explotación y en proyección  Auditoria sobre normas  Las encuestas de auditoria
  • 5. Desarrollo del plan temático  II Unidad: Metodología de la Auditoría informática  Proceso metodológico de la A.I.  Etapa preliminar o diagnóstico de la situación actual.  Etapa de justificación  Etapa de adecuación  Etapa de formalización  Etapa de desarrollo  Etapa de implantación  Métodos, técnicas y herramientas por área de revisión.
  • 6. Desarrollo del plan temático  III Unidad: Control de la calidad del Sw  Los sistemas del control de calidad  Los puntos de control de calidad  Los esquemas de control de calidad  Los puntos de control del software  Los criterios de aceptación  Los criterios de evaluación  Los proceso de evaluación  Ejemplo de sistema de controles
  • 7. Desarrollo del plan temático  IV Unidad: Protección y Seguridad  Niveles de la protección y Seguridad  Reglamento de acceso  Reglamento de protección contra deterioro físico, perdida del software y los datos, Medidas  Protección contra virus, daño ocasionado por los Virus informáticos  Medios y medidas de protección  Protección contra acceso  Protección contra la posesión del sistema  Ley de Derecho de Autor
  • 8. Desarrollo del plan temático  IV Unidad: Desarrollo de Software Auditable  Características de un software auditable  Formas de implementación de las características  Programación del software auditable Sistema de Evaluación:  Una evaluación parcial de 20 pts.  Exposiciones y estudios de casos 40 pts.  Proyecto de Curso “Desarrollo de Software Auditable” 40 pts.
  • 9. Desarrollo del plan temático Texto Básico:  Auditoria Informática. Un enfoque práctico. Mario Pattini Veltius y Emilio Peso Navarro. RA-MA, 2003.  Textos Auxiliares:  Auditoría en Informática, Enrique Hernández H. CECSA – 2001.  Auditoría en Sistemas Computacionales, Carlos Muñoz Razo, 2002, Prentice Hall.  Norma COBIT ( )  Mantenimiento del Software , Mario Pattini y otros , AlfaOmega Ra-ma, 2001.  Seguridad y Protección de la Información. J.L. Morant Ramón, A. Ribagorda Garnacho, J. Sancho Rodríguez. Centro de Estudios Ramon Areces, S.A., 1994.  Alberto R. Lardent; “ Sistemas de Información para la gestión empresarial. Procedimientos, seguridad y Auditoría”
  • 10. sales.customers sales.accounts GRANT SELECT ON sales.accounts TO Joe sales.figures La informática es costosa, debe velarse por su eficiencia .
  • 11. La informática no siempre es auditable Para serlo debe baserse en estándares Éxitos en A.I. )