SlideShare una empresa de Scribd logo
1 de 41
Universidad De San Carlos De Guatemala
Centro Universitario de Jutiapa, JUSAC
Licenciatura en Contaduría Pública Y Auditoría
Séptimo semestre, año 2020
Catedrático Lic. René Marcelo Chinchilla Marroquín
Curso Procesamiento Electrónico de Datos
GENERALIDADES DE LA AUDITORÍA DE SISTEMAS
LICENCIAMIENTO DEL SOFTWARE
INVENTARIO DE SOFTWARE
Estudiante
Marlen Yanira Esteban Pérez
Carné: 201745950
Jutiapa 14 de febrero de 2020
ÍNDICE
INTRODUCCIÓN...........................................................................................................................................................i
GENERALIDADES DE LA AUDITORIA DE SISTEMAS............................................................................1
Importancia ...........................................................................................................................................................2
Misión De La Auditoria..................................................................................................................................2
Estandares Para Auditoria De Sistemas .............................................................................................2
Tipos De Auditoria De Sistemas. ............................................................................................................4
LICENCIAMIENTO DEL SOFTWARE............................................................................................................8
Clasificación De Las Licencias ...................................................................................................................9
Diferencias entre Software Libre y Software Comercial ......................................................11
Software Libre...................................................................................................................................................11
Software Comercial.......................................................................................................................................12
INVENTARIO DE SOFTWARE.......................................................................................................................12
Ejemplo de licenciamiento de software..........................................................................................15
Ejemplo De Inventario De Software..................................................................................................19
CONCLUSIONES..........................................................................................................................................................ii
GLOSARIO.......................................................................................................................................................................iii
BIBLIOGRAFÍA
i
INTRODUCCIÓN
Hoy en día se utilizan sistemas para realizar auditorías con el fin de ahorrar tiempo
y entregar un mejor resultado con ayuda de los diferentes sistemas que existen,
tomando en cuenta que se necesita un licenciamiento de software esto es un proceso
en el cual se genera un código que está protegido por el autor y la adquisición del
mismo conlleva a la aceptación de un contrato o licencia en el cual se especifican
todas las condiciones que rigen en el uso del programa.
1
GENERALIDADES DE LA AUDITORIA DE SISTEMAS
La palabra auditoría tiene su origen en el vocablo latín AUDITORIUS, y de ahí
proviene el término auditor, que expresa que tiene la virtud de oír. El diccionario lo
considera como revisor de cuentas colegiado, pero se asume que esa virtud de oír y
revisar cuentas está encaminada a la evaluación de la economía, la eficiencia y la
eficacia en el uso de los recursos, así como al control de los mismos.
Época Medieval el auditor se limitaba a hacer simples revisiones de cuentas por
compra y venta, cobros y pagos y otras funciones similares con el objetivo de
descubrir operaciones fraudulentas.
Revolución Industrial Se desarrolla la gran empresa y por ende la contabilidad. La
Auditoría se concentra en el análisis riguroso de los registros escritos y la prueba de
la evidencia de apoyo Auditoría.
Clasificación
Financiera: Mide la veracidad de los estados financieros, Preparación de Informes
de acuerdo a principios contables. Evalúa la eficiencia.
Operacional: Verifica la eficacia de los procesos que garantizan la operatividad de
una organización.
Económica:Evalúalos métodos y procedimientos que rigen los procesos financieros
de una empresa.
Sistemas: Se ocupa de verificar la función óptima de los procesos y recursos
informáticos de una empresa.
Fiscal: Se dedica a observar y comprobar el cumplimiento de las leyes fiscales.
Administrativa Analiza: logros de los objetivos de la administración, desempeño
de las funciones administrativas. Evalúa: Calidad de los bienes y servicios,
contribución social.
Controles y las Medidas de Seguridad que se Aplican a los Recursos de un Sistema
de Información:
 Técnicos
 Hardware
 Software
 Humanos
 Procesos
2
Importancia
•Incrementar la satisfacción de los usuarios. •Asegurar: Integridad, Confiabilidad y
Confidencialidad de los datos.
•Conocer la situación actual del área informática y las actividades y esfuerzos
necesarios para lograr los objetivos.
• Minimizar existencia de riesgos en el uso de las TIC´s.
 Prever Inversiones y gastos innecesarios Ofrecer la continuidad de los procesos
de generación, distribución, uso y respaldo de la información dentro de las
organizaciones.
Misión De La Auditoria
El deber ser de un proceso de auditoría de sistemas se enmarca en estas finalidades,
con las cuales se pretende llevarlo a cabo:
1. Dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado
control interno en ambientes de tecnología informática, con el fin de lograr
eficiencia operacional y administrativa.
2. Participación en el desarrollo de nuevos sistemas buscando una evolución en
coordinación con las nuevas tecnologías.
3. Evaluación de la seguridad informática, desde la entrada de los datos hasta la
concentración de la información.
4. Evaluar la suficiencia de los planes de contingencia, basándose en su
capacidad de reacción y de adaptación.
5. Prever a través de sus respaldos que va a pasar si se presentan fallas.
6. Opinión acerca de uso de los recursos informáticos en base a las políticas de
la empresa y según el criterio del auditor.
7. Resguardo y protección de activos.
8. control de fraudes y modificaciones a aplicaciones y programas.
Estandares Para Auditoria De Sistemas
Según (Brito, Suarez, & Pineda, s.f.) En el proceso de auditoría de sistemas podemos
aplicar los siguientes estándares:
Estándares Generales Estándares Específicos
3
Directrices generales de COBIT: Son un
marco internacional de referencias que
abordan las mejores prácticas de
auditoría de sistemas, permiten que la
gerencia incluya y administre los riesgos
relacionados con la tecnología, los
aspectos técnicos y la necesidad de los
controles.
Iso 27001: Contiene los requisitos del
sistema de gestión de seguridad de la
información, especifica los requisitos
para la implementación y mejora de
este sistema en el contexto del riesgo y
controles de seguridad.
The Management of the Control of data
Information Technology: Este modelo
se basa en los roles y establece
responsabilidades relacionadas con la
seguridad y controles correspondientes
en 7 grupos: administración general,
gerentes de sistemas, dueños, agentes,
usuarios de sistemas de información, así
como proveedores de servicios,
desarrollo y operaciones de servicios y
soporte de sistemas.
Iso 15504: Permite la evaluación de
procesos de software en las
organizaciones que realicen actividades
del ciclo de vida del software.
Estándares de administración de calidad
y aseguramiento de calidad ISO
9000: Estos estándares permiten a la
empresa crear sistemas de calidad
efectivos
Iso 12207:Tiene como objetivo principal
proporcionar una estructura común
para que compradores, proveedores,
desarrolladores, personal de
mantenimiento, operadores, gestores y
técnicos involucrados en el desarrollo
de software usen un lenguaje
común. Contiene procesos, actividades
y tareas para aplicar durante la
adquisición de un sistema que contiene
software, un producto software puro o
un servicio software, y durante el
suministro, desarrollo, operación y
mantenimiento de productos software.
Sys Trust- Principios y criterios de
confiabilidad de sistemas: Pretende
aumentar la confianza de la gerencia a
través de la confiabilidad de los
sistemas de información, siendo
confiable cuando funcionas sin errores
significativos.
Iso /IEC 17799 (denominada también
como ISO 27002): Tiene por objeto
desarrollar un marco de seguridad
sobre el cual trabajen las empresas
como guía para la implementación del
sistema de administración y seguridad
de la información.
4
Modelo de Evolución de Capacidades
de software (CMM): Hace posible
evaluar las capacidades de la
organización para ejecutar el desarrollo
y mantenimiento de sus sistemas.
Administración de sistemas de
información: Permite a las entidades
gubernamentales comprender la
implementación estratégica de las TIC
Ingeniería de seguridad de sistemas –
Modelo de madurez de capacidades
(SSE – CMM): describe las características
de una arquitectura de la seguridad
organizacional, para las TIC electrónicas
de acuerdo con las prácticas
generalmente aceptadas que tenga la
organización.
Tipos DeAuditoria De Sistemas.
Tenemos los siguientes tipos de auditorías de sistemas:
1. Auditoría con la computadora
Es la auditoria que se realiza con el apoyo de los equipos de cómputos y sus
programas para evaluar cualquier tipo de actividades y operaciones no
necesariamente computarizadas, pero si susceptibles de ser automatizadas; dicha
auditoria se realizara también a las actividades del centro de sistemas y a sus
componentes. La principal característica de este tipo de auditoria es que, sea en un
caso o en otro caso, o en ambos, se aprovecha la computadora y sus programas para
5
la evaluación de las actividades a realizar, de acuerdo a las necesidades concretas
del auditor, utilizando en cada caso las herramientas especiales del sistema y las
tradicionales de la propia auditoría.
2. Auditoria sin la computadora
Es la auditoria cuyos métodos, técnicas y procedimientos están orientados
únicamente a la evaluación tradicional del comportamiento y valides de la
transacciones económicas, administrativas y operacionales de un área de computo,
y en sí de todos los aspectos que afectan a las actividades que se utilizan sistemas
informáticos, pero dicha evaluación se realiza sin el uso de sistemas
computacionales.
Es también la evaluación tanto la estructura de organización, funciones y actividades
de funcionarios de personal de un centro de cómputo, así como a los perfiles de sus
puestos,
Como el de los reportes, informes y bitácoras de los sistemas, de la existencia y
aplicación de planes, programas y presupuestos en dichos centro así como del uso
aprovechamientos informáticos para la realización de actividades, operaciones y
tareas. Así mismo en la evaluación de los sistemas de actividad y prevención de
contingencia de la adquisición y el uso hardware, software y personal informático, y
en si en todo lo relacionado con el centro de cómputo,
pero sin el uso directos computacionales.
3. Auditoría de la gestión informática
6
Es la auditoría cuya aplicación se enfoca exclusivamente a las revisiones de las
funciones y actividades de tipo administrativo que se realizaran dentro de un centro
de cómputo, tales como la planeación, organización, dirección de dicho centro. Esta
auditoria se realizara también con el fin de verificar el cumplimiento de las
funciones asignadas a los funcionarios, empleados y usuarios de las tareas de
sistematización, así como para revisar y evaluar las evaluaciones de sistemas.
El uso y protección de los sistemas de procesamiento, los programas y la
información.
Se aplica también para verificar el correcto desarrollo, instalación, mantenimiento y
explotación de los sistemas de cómputo así como sus equipos e instalaciones.
Todo esto se lleva a cabo con el propósito de dictaminar sobre la adecuada gestión
administrativa de los sistemas computacionales de una empresa y del propio centro
informático.
4. Auditoría alrededor de la computadora
7
Es la revisión específica que se realiza a todo lo que está alrededor de un equipo,
como son sus sistemas, actividades y funcionamiento. Haciendo una evaluación de
sus métodos y procedimientos de acceso y procesamiento de datos, la emisión y
almacenamiento de datos, las actividades de planeación y presupuestario del equipo
del centro de cómputo, los aspectos operacionales y financieros, la gestión
administrativa de accesos al sistema, la atención a sus usuarios y el desarrollo de
nuevos sistemas, las comunicaciones internas y externas, y en sí , a todos aquellos
aspectos que contribuyan al buen funcionamiento de una área de sistematización.
5. Auditoría de seguridad de sistemas
Es la revisión exhaustiva, técnica y especializada que se realiza a todo lo relacionado
con la seguridad de un sistema de cómputo, sus áreas y personal así como a las
actividades, funciones y acciones preventivas y correctivas que contribuyan a
salvaguardar la seguridad de sus equipos computacionales las bases de datos, redes,
instalaciones y usuarios de los sistemas.
Es también la revisión de los planes de contingencia y medida de protección para la
información, los usuarios y los propios sistemas computacionales, en si para todos
aquellos aspectos que contribuyen a la protección y salvaguardar en el buen
funcionamiento del área de sistematización, sistemas de redes o computadoras
personales, incluyendo la prevención y erradicación de los virus informáticos.
6. Auditoría a los sistemas de redes
8
Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de
redes de una empresa considerando en la evaluación los tipos de redes, arquitectura,
topología, su protocolo de información las conexiones, accesos, privilegios,
administración y demás aspectos que repercuten en su instalación, administración,
funcionamiento y aprovechamiento. Es también la revisión del software institucional
de los recursos informáticos e información de las operaciones, actividades y
funciones que permiten compartir las bases de datos, instalaciones, software y
hardware de un sistema de red.
LICENCIAMIENTO DEL SOFTWARE
DEFINICIÓN:
Las licencias básicamente son contratos, donde su fin es proporcionar un programa
o un software a un tercero y a su vez esta persona tenga derechos a tener el software
y manejarlo. Pero para tener esos derechos mencionados anteriormente, el usuario
deberá cancelar un valor determinado por el dueño de la licencia.
EL objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de
falsificaciones, por eso cada software no programa original, se entregará con su
respectiva licencia, para el manejo del mismo.
Para que la marca, dueña de los programas y software pueda tener los beneficios
lucrativos y morales de estas, la compañía deberá estar previamente registrada en la
cámara de comercio y obviamente estar cumpliendo con todos los impuestos
respectivos. Sin embargo, es de saber que la compañía será una persona jurídica ante
el estado.
9
CLASIFICACIÓN DE LAS LICENCIAS:
El software es comercializado de acuerdo con diferentes tipos de licencias, donde las
mismas autorizan el uso personal de un software, sin tener que ser el propietario
directo.
Cuando la licencia es entregada al usuario, después de haber cancelado el valor
monetario, este tendrá derecho legal e hacer uso de este, pero jamás podrá hacer
uso de esta para sacar más copias o comercializarlas.
Software de dominio público: Es la licencia que no cuenta con la cobertura de
Copyright.
TIPO DE LICENCIA DESCRIPCIÓN
Software con copyleft
Básicamente son los programas de distribución libre y
que no tiene algún costo monetario. Acá se permite la
modificación del mismo para distribución ya sea original
o modificada.
Software semi-libre
Esta licencia tiene la libertad de ser usado, modificado y
distribuidos sin fines lucrativos, pero este no es libre
totalmente.
Freeware
Es una licencia donde cumple la función de
redistribuir los programas sin tener alguna alteración.
Shareware
Esta licencia sirve para distribuir programas pagos, pero
para el uso de esta licencia tiene que ser también
remunerado como el mismo programa.
10
Software Propietario
Está programada para prevenir el uso, modificación y
redistribución del software sin el consentimiento del
autor.
Software Comercial
Es la licencia hecha para el uso empresarial, donde sus
fines son lucrativos.
Software cerrado, propietario o privado: Esta licencia es controlada por el dueño,
y a su vez controla su desarrollo y tiene derecho a guardar sus especificaciones.
Como por ejemplo: Apple.
Software de código abierto: La distribución de esta libre y permite modificaciones
de la mayoría, sin tener alguna prohibición de alguna clase. Pero el plazo de estas
puede ser uno determinado, que no tenga definición y sin especificación del plazo.
Software libre: El propósito de este es indefinido, además podemos hacer cambios,
distribución y uso del mismo.
Finalmente, para distribuir y usar un software, tiene que estar claro que estos
están ligados al uso de acuerdo a las licencias que estos programas posean, para
evitar lo mencionado al principio del texto.
Licencias de software extrañas o muy poco utilizadas
1. Careware
Licencia de programa que solicita la ayuda de donaciones para fondos de caridad y
organizaciones de ayuda humanitaria.
2. Postcardware (o cardaware)
Tipo de licencia en la que el autor solicita que una tarjeta o postal se le sea enviada.
El usuario es sólo invitado a hacer eso. Muy similar al Emailware, en que los usuarios
mandan e-mails al autor del programa.
11
Diferencias entre Software Libre y Software Comercial
Diferenciar el hardware del software no es difícil. En las primeras clases de
informática de cualquier escuela, mostrar las diferencias entre hardware y software
es muy común. Pero lo relativo al software es más complicados de comprender, a
pesar de ser muy usados y muchas veces en forma ilegal. Un punto importante
a diferenciar son los conceptos de Software Libre y Software Comercial.
Software Libre
Software Libre o no propietario son aquellos que están bajo una licencia libre y que
su uso, modificación y distribución son permitidos a todos. Las principales licencias
de software libre son GPL y LGPL. La primera, destinada a usuarios que puedan
incorporarle modificaciones o que puedan agregar el software libre a un trabajo
propio, el cual deberá ponerlo a disposición también con la misma licencia. La
segunda, es más libre y destinada inclusive a software comercial.
Software Libre no implica necesariamente que es gratuito, este es un punto
importante a considerar, muchos softwares libres pueden ser vendidos o
incorporado a ellos la venta de consultoría o servicios anexos.
Ejemplos de Softwares Libres:
 Sistema Operativo Linux
 Lenguajes Java y PHP
 Base de datos MySQL
 Programa de oficina Open Office
12
Software Comercial
El Software Comercial o propietario es aquel que tiene un dueño y su uso se permite
mediante una licencia comercial y en la mayoría de las veces pagada. El Software
Comercial no es diferente comercialmente de cualquier otro producto, sólo teniendo
en cuenta que aun pagando por un software estaremos recibiendo sólo la licencia o
derecho de uso y no estaremos comprando el software propiamente dicho.
Las empresas más importantes en el mercado de software comercial son Microsoft,
Adobe, Corel, Autodesk, Apple, entre otras.
Ejemplos de Software Comercial:
 Sistema operativo Windows
 Paquete de oficina Office (Word, Excel, Power Point)
 Aplicación para el tratamiento de imágenes Photoshop
 Suite para desarrollo web Dreamweaver, Flash y Fireworks
 Software para diseño gráfico vectorial Corel Draw
INVENTARIO DE SOFTWARE
Una de las cuestiones que toda empresa tiene que tener claro y organizado es el
inventario. Es un trabajo organizativo importante en todas las empresas y que si se
hace de forma rigurosa y metódica no será una carga de trabajo importante. Muchas
veces uno de los grandes activos olvidados en la empresa es la gestión del inventario
de software, para tener identificado en cada momento que licencia de qué
programas tiene cada equipo instalado.
El software es una parte del capital invertido por la empresa y por lo tanto debemos
tener identificado con qué recursos cuenta cada equipo. Se trata de tener
una pequeña base de datos que recopile toda la información de cada equipo, que
incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc.
Se trata de ligar al número de serie del equipo toda la información que nos permite
identificar, y en caso de ser necesario, recuperar todos los programas que tiene
13
instalado para, llegado el momento, poder instalarlos en otro equipo si las
circunstancias así lo exigen.
Para ejecutar esta tarea si no lo realizamos en su momento existen
distintos programas especializados en recuperar las claves de instalación que nos
pueden ayudar a completar toda la información de nuestros equipos. Otra de las
opciones que tenemos en utilizar programas especializados en la gestión del
inventario de software, que se encargan de recopilar automáticamente toda la
información referente a los equipos que tenemos en la red.
No sólo se trata de un problema de licencias, sino que también es necesario
identificar qué programas tiene instalados, cuál es la versión de cada programa, si es
privativo o no, de donde podemos descargar actualizaciones, etc. Se trata de poner
un poco de orden e identificar posibles amenazas de manera rápida.
Un inventario de software consta de todo el software y aplicaciones que se utilizan
en un entorno de TI. El proceso de mantener un registro de inventario de software
se llama gestión de inventario de software.
“Junto con la gestión de inventario de hardware, gestión de inventario de software
es parte de la gestión de activos de TI que permite la grabación de diversos datos
relacionados con instalaciones de software.”
Junto con la gestión de inventario de hardware, gestión de inventario de software es
parte de la gestión de activos de TI que permite la grabación de diversos datos
relacionados con instalaciones de software. Un proceso típico de gestión de
inventario de software mantiene un registro del número de instalaciones de
software, fechas de instalación correspondientes, el tipo de software instalado,
expiración y fechas de renovación de las licencias, e incluso a veces el valor
monetario total del software instalado.
¿Cuáles son las ventajas de la gestión de inventario de software?
La gestión de inventario de software es la respuesta a la creciente complejidad del
mercado de software. Con la propagación de soluciones de software empresariales
basadas en la nube y modelos de licencias basadas en suscripción, incluso a las
empresas relativamente pequeñas a menudo les resulta difícil realizar un
seguimiento de sus activos de software.
El incumplimiento de los acuerdos de licencia puede provocar una auditoría de
software, lo que puede tener graves consecuencias. En lugar de arriesgarse a una
auditoría de software, tiene sentido invertir en una solución sólida de gestión de
14
inventario de software capaz de automatizar todo el proceso de seguimiento de
activos de software.
Algunas de las mejores herramientas de inventario de software tienen unas
capacidades de monitoreo de software integradas que les permiten detectar y
rastrear automáticamente todas las instalaciones de software dentro de un entorno
de TI. La mayoría de las herramientas de monitoreo de software pueden generar
informes detallados y enviar alertas cuando se aproxima la fecha de vencimiento de
licencia de software.
Así que las herramientas de inventario de software deben ser parte integral de
cualquier estrategia más amplia de gestión de activos de TI. Un proceso de gestión
de inventario de software bien implementado puede ahorrar a la empresa una
cantidad significativa de tiempo mediante la automatización de lo que de otro modo
sería un proceso que consumiría mucho tiempo y que muy probablemente se
convertiría en una responsabilidad del departamento de TI.
15
Ejemplo de licenciamiento de software
MODELO DE CONTRATO DE LICENCIA DE USO DEL SOFTWARE
DENOMINADO__XXXXXXXXXXX__ Entre los suscritos a saber: _________________mayor
de edad, identificado con la cédula de ciudadanía _________de Bogotá, domiciliado
en Bogotá, obrando en su calidad de __________________, quien en adelante se
denominará EL LICENCIANTE, de una parte, y de la otra __________________________,
identificado con la cédula de ciudadanía Nro. _________________ de Bogotá,
domiciliado en Bogotá, quien para efectos del presente contrato se denominará el
LICENCIATARIO, se ha celebrado el siguiente contrato de licencia de uso del soporte
lógico (software), indicado en líneas anteriores, el cual se regirá por las siguientes
CLÁUSULAS: PRIMERA: OBJETO. EL LICENCIANTE se compromete a conceder al
LICENCIATARIO la licencia no exclusiva, del soporte lógico o software denominado
"______________________”. SEGUNDA: CARACTERÍSTICAS DEL SOFTWARE. El programa
que se entrega al LICENCIATARIO a título de licencia, comprende las siguientes
características generales:
___________________________________________________________________________ El
LICENCIATARIO declara conocer y aceptar los contenidos y funciones del software
descrito. TERCERA: VALOR DEL CONTRATO: El valor del presente contrato es de
__________________ pesos ($_______). Este valor incluye: 1) La licencia de uso del
software. 2) Una copia de la aplicación en código ejecutable, con restricciones, a ser
utilizado únicamente en _____dispositivo físico (Numero de dispositivos fijos en los
que podrá utilizarse el programa). 3) La capacitación necesaria al LICENCIATARIO
para el adecuado y productivo uso del software, la cual será de __________ horas. Esta
capacitación se hará en la sede de ____________________________.
4) La documentación necesaria para la operación del programa y el manejo de la
aplicación. CUARTA: FORMA DE PAGO. EL LICENCIATARIO cancelará AL
LICENCIANTE el precio señalado en la cláusula anterior de la siguiente forma:
_________________________________ (establecer forma de pago negociada con el
LICENCIATARIO, es decir, un pago único al momento de la suscripción del contrato,
pagos periódicos, anualidades). QUINTA: PLAZO DE ENTREGA. EL LICENCIANTE se
compromete a entregar, AL LICENCIATARIO dentro de los quince (15) días hábiles
siguientes a la firma del presente contrato por ambas partes, las herramientas y
documentación necesaria a fin de que este último pueda hacer uso idóneo del
software objeto de la licencia de uso de interés. Una vez reciba las herramientas y
documentación necesaria a fin de hacer uso idóneo del software objeto de la licencia
de uso de interés, el LICENCIATARIO deberá constatar su correcto funcionamiento.
Las partes suscribirán un acta de entrega, en la cual el LICENCIATARIO deberá
16
reportar los defectos o fallas del software, o de lo contrario de entenderá que la
entrega y facilitación de las herramientas pertinentes se llevó a cabo a satisfacción.
SEXTA: PROPIEDAD INTELECTUAL. EL LICENCIANTE es el titular de los Derechos de
Autor sobre el software _______________________________________ y por lo tanto se
reserva las facultades de reproducción, comunicación pública, distribución,
importación, traducción y cualquier transformación de dicho programa, por
cualquier medio conocido o por conocerse. En virtud del presente contrato el
LICENCIATARIO solamente adquiere la facultad de usar el software, de acuerdo con
las condiciones de uso establecidas en la cláusula siguiente. SÉPTIMA: CONDICIONES
DE USO. EL LICENCIATARIO se compromete a: 1) No explotar comercialmente el
software; 2) No permitir el manejo técnico inverso, el desmontaje o descompilado
del programa por parte de ninguno de sus empleados o contratistas;
3) A realizar únicamente las copias permitidas y a usarlas solamente para los usos
autorizados; 4) Utilizar el software exclusivamente en los computadores de su
propiedad; 5) No realizar modificaciones al software; 6) No realizar nuevos trabajos
construidos con base en el software objeto de licencia (obras derivadas); 7) Adquirir
el hardware necesario, y acondicionar el sitio de uso del software con las conexiones
eléctricas y de datos suficientes para el correcto funcionamiento del mismo. 8) No
sub licenciar el uso del software objeto del presente contrato. OCTAVA: COPIAS Y
USOS AUTORIZADOS: En virtud del presente contrato, al LICENCIATARIO le es
permitido realizar: 1) __________ copia(s) de del software en la memoria de los
computadores de su propiedad a la fecha del contrato. 2) Una copia de seguridad
que solamente podrá ser utilizada en el caso que el paquete original del software
falle. NOVENA: OBLIGACIONES DEL LICENCIATARIO. 1) Cancelar el valor total del
precio en la fecha y en las condiciones acordadas. 2) Utilizar el software de acuerdo
con las condiciones de uso establecidas en las Cláusulas 7 y 8; 3) Suministrar
anualmente, a solicitud del LICENCIANTE, una certificación de que el programa se
está utilizando de conformidad con las disposiciones contenidas en el presente
contrato, enumerando la ubicación, tipo y número de computadores en donde está
funcionando; 4) Permitir que EL LICENCIANTE efectúe u ordene en cualquier
momento inspecciones a las instalaciones o máquinas de computación que posea a
fin de verificar el cumplimiento de lo estipulado en el presente contrato; 5) Tomar
medidas preventivas usuales en la actividad de computación, con el fin de evitar que
se produzcan fallas que le causen cualquier tipo de daño o perjuicio, ya sea al
LICENCIANTE o a terceros; 6) Exonerar en cualquier caso, AL LICENCIANTE de toda
responsabilidad derivada de los daños o perjuicios que pueda sufrir el
17
LICENCIATARIO como consecuencia directa o indirecta del uso inadecuado que se
haga del software;
7) Mantener la confidencialidad en el uso de la información que le sea revelada,
durante la vigencia del contrato, subsistiendo dicha obligación una vez terminado el
mismo. DECIMA: OBLIGACIONES DEL LICENCIANTE: 1) Entregar una copia ejecutable
del software en medio magnético en la fecha y en las condiciones que se describen
en el presente contrato. 2)Entregar en medio magnético las ayudas para la operación
del software e interpretación de resultados. 3) Entregar documentación y
herramientas necesarias para la operación del programa. En esta documentación
deberá explicarse el manejo de la aplicación. DECIMA PRIMERA: GARANTÍAS. EL
LICENCIANTE garantiza al LICENCIATARIO que la versión del programa amparado
por este contrato, cumplirá las funciones descritas; y garantiza igualmente que los
soportes físicos y otros medios magnéticos estarán libres de defectos materiales y
de mano de obra, bajo su normal uso durante noventa (90)días calendario siguientes
a la entrega e instalación del mismo. DECIMA SEGUNDA: CESIÓN. El presente
contrato no puede ser cedido por el LICENCIATARIO total ni parcialmente, salvo
autorización previa y escrita por parte del LICENCIANTE. DECIMA TERCERA:
VIGENCIA DEL CONTRATO. Las partes acuerdan que el presente contrato estará
vigente a partir de la firma del mismo y tendrá una duración de cinco (5) años. El
Término del presente Contrato podrá ser prorrogado por periodos iguales de forma
indefinida, por acuerdo expreso entre las partes, el cual deberá constar por escrito.
DECIMA CUARTA: TERMINACIÓN. EL LICENCIANTE o LICENCIATARIO podrán dar por
terminado en cualquier momento el presente Contrato, mediante notificación por
escrito al domicilio de la otra Parte con cuatro meses de anticipación a la fecha en
que efectivamente tendrá lugar dicha terminación anticipada, y en todo caso
subsistirán todas las obligaciones que se encuentren pendientes al momento de la
terminación por cada una de las Partes. En caso de que se dé la terminación
anticipada del Contrato, EL LICENCIATARIO deberá cesar totalmente en el uso del
software ______________________, así como el uso de cualquier material de propiedad
DEL LICENCIANTE que éste le haya otorgado en virtud del presente Contrato, dentro
de los 30 días hábiles siguientes contados a partir de la fecha de recibo de la
notificación enviada por la parte que solicita la terminación del contrato. También
podrá darse la terminación anticipada del Contrato por incumplimiento grave de
cualquiera de las obligaciones por parte del LICENCIATARIO. PARÁGRAFO.- La
terminación anticipada de este Contrato por cualquier causa no liberará a las Partes
del cumplimiento de obligaciones pendientes a favor de la otra Parte. DECIMA
18
QUINTA: INFRACCIONES. EL LICENCIANTE, queda obligado a realizar todas las
actividades necesarias y a iniciar las acciones legales del caso para la defensa del
software objeto del presente contrato. En el supuesto de que EL LICENCIATARIO
tenga conocimiento de cualquier violación o supuesta violación de los derechos que
detenta EL LICENCIANTE sobre dicho software, piratería o uso indebido del mismo,
o cualquier acto de competencia desleal que comprenda el referido programa
deberá ponerlo de inmediato en conocimiento DEL LICENCIANTE, a quien prestará
toda la información y colaboración necesaria en el caso de que se decidiera iniciar
acciones legales. La legitimación para el ejercicio de las acciones será DEL
LICENCIANTE, pudiendo ser realizada conjuntamente por ambas partes si así lo
acordaren. En todo caso, EL LICENCIANTE se obliga a defender los derechos de autor
generados sobre el software licenciado utilizando todos los medios previstos en
Derecho. Los gastos ocasionados por la defensa del software licenciado estarán a
cargo DEL LICENCIANTE. En caso de que se entable una demanda o se formule una
acción contra EL LICENCIATARIO por parte de un tercero que alegue infracción de
dichos derechos del tercero que resulten del uso por parte DEL LICENCIATARIO del
software, éste informará sobre dicha demanda de inmediato AL LICENCIANTE sin
perjuicio de cualquier defensa posible. EL LICENCIATARIO, sin aceptar ninguna
responsabilidad, dará toda la ayuda razonable AL LICENCIANTE para impugnar
dichas demanda o acciones. DECIMA SEXTA: DECLARACIONES. Además de las
declaraciones y garantías contenidas en cualquier otra disposición de este contrato,
cada una de las partes declara y garantiza a la otra que: (a) Tiene pleno poder y
autoridad para firmar, ser parte y ejecutar este contrato; (b) Este contrato una vez
sea firmado, constituirá una obligación válida de dicha parte y exigible de
conformidad con sus términos y a la legislación aplicable; y (c) Las partes declaran
que este contrato no viola sus Estatutos, ni cualquier contrato del que sean parte, ni
las leyes o reglamentos que les sean aplicables. DECIMA SÉPTIMA: LEY APLICABLE.
La celebración, interpretación, ejecución y terminación de este contrato se regirá y
adelantará de conformidad con las leyes de la República de Colombia. DECIMA
OCTAVA: LEGALIDAD. Ambas partes acuerdan que en caso de que alguno de los
términos o condiciones que le dan forma y contenido al presente contrato sea
declarado como nulo, ilegal o inaplicable por autoridad competente, todas las demás
condiciones y términos seguirán surtiendo plenos efectos para las partes, siempre y
cuando el objeto substancial del contrato no se vea afectado. DECIMA NOVENA:
CLAUSULA COMPROMISORIA. Las partes acuerdan que en el evento de que surja
alguna diferencia entre ellas, por ocasión del presente contrato, será resuelta
mediante ARBITRO designado por el Centro de Arbitraje y Conciliación de la Cámara
19
de Comercio de Bogotá, ARBITRAMENTO que tendrá como domicilio la ciudad de
Bogotá, y que se regirá de conformidad con el artículo 118 de la Ley 1563 de 2012 y
la ley 23 de 1991, y las demás normas legales vigentes sobre la materia. El árbitro
decidirá en derecho y el fallo es de obligatorio cumplimiento para las partes y hará
tránsito a cosa juzgada. Para constancia se firma en Bogotá a los ______________ (__ )
días de ___________ de dos mil quince________ (2015).
EL LICENCIANTE:
Nit. No. _____________
Nombre: _____________
Cargo: _______________
Teléfono: _____________
Dirección: _____________
Correo Electrónico: __________
Ciudad: _____________
EL LICENCIATARIO:
Nit. No. _____________
Nombre: _____________
Cargo: _______________
Teléfono: _____________
Dirección: _____________
Correo Electrónico: __________
Ciudad: _________
Ejemplo De Inventario De Software
20
21
22
23
24
25
26
27
28
29
30
31
32
ii
CONCLUSIONES
El licenciamiento es un derecho o contrato mediante el cual una persona recibe de
otra el derecho de uso de varios de sus bienes de software, el objetivo de las licencias
es prevenir las estafas o falsificaciones, por eso cada software no programa original,
se entregará con su respectiva licencia, para el manejo del mismo.
La diferencia entre los software propietario y los libres son sus modelos o clases de
licenciamiento los cuales dependiendo de su clasificación privaran o concederán
derechos sobre los mismos.
El software es una parte del capital invertido por la empresa y se trata de tener
una pequeña base de datos que recopile toda la información de cada equipo, que
incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc.
iii
GLOSARIO
TIC´s: Es una sigla que significa Tecnología de la Información y la Comunicación.
Últimamente las TICs aparecen en los medios de comunicación, en educación, en
páginas web.
Bitácora: Página web, generalmente de carácter personal, con una estructura
cronológica que se actualiza regularmente y que se suele dedicar a tratar un tema
concreto.
Copyright: Se traduce, literalmente, como ‘derechos de copia’. Se refiere, por lo
tanto, a los derechos que protegen la propiedad intelectual (artística o literaria), de
un autor sobre la obra que ha creado. La condición de protección sobre una obra
intelectual se expresa mediante el símbolo “©”.
GPL: Es una licencia de derechos de autor ampliamente usada en el mundo del
software libre y código abierto, lo que hace es permitir que los usuarios finales
(personas, organizaciones, etc) tengan libertad de usar, estudiar, compartir (copiar)
y modificar el software.
LGPL: La Licencia Pública General Reducida de GNU, o más conocida por su nombre
en inglés GNU Lesser General Public License (antes GNU Library General Public
License o Licencia Pública General para Bibliotecas de GNU), o simplemente por su
acrónimo del inglés GNU LGPL, es una licencia de software creada por la Free
Software Foundation que pretende garantizar la libertad de compartir y modificar el
software cubierto por ella, asegurando que el software es libre para todos sus
usuarios.
TI: Se conoce como tecnología de información (TI) a la utilización de tecnología –
especificamente computadoras y ordenadores electrónicos – para el manejo y
procesamiento de información – especificamente la captura, transformación,
almacenamiento, protección, y recuperación de datos e información.
iv
BIBLIOGRAFÍA
Brito, Y., Suarez, L., & Pineda, L. (s.f.). UNESR. Obtenido de ESTÁNDARES APLICABLES
A LA AUDITORIA EN SISTEMAS DE INFORMACION:
https://auditorianormasorg.jimdo.com/estandares-de-auditoria-de-sistemas/
http://www.eumed.net/cursecon/libreria/rgl-genaud/1x.htm
Gómez Labrador, R. (2015) tipos de licencias de software. https://www.tecnologia-
informatica.com/tipos-licencias-software-libre-comercial/
C.R (29 de junio de 2010). Pymes y Autónomos
https://www.pymesyautonomos.com/tecnologia/gestion-del-inventario-de-
software

Más contenido relacionado

La actualidad más candente

Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
kathia_mile
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
Anairam Campos
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
fabianlfb182
 
Generalidades de la auditoria de sistemas y software
Generalidades de la auditoria de sistemas y softwareGeneralidades de la auditoria de sistemas y software
Generalidades de la auditoria de sistemas y software
RossiGuerrero
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
veroalexa10
 

La actualidad más candente (20)

Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del SoftwareAuditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del Software
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
 
Auditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20okAuditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20ok
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Tema 1
Tema 1Tema 1
Tema 1
 
Control interno
Control internoControl interno
Control interno
 
enfoque-practico-mario-piattini
enfoque-practico-mario-piattinienfoque-practico-mario-piattini
enfoque-practico-mario-piattini
 
Auditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoAuditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamiento
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Presentacion Auditoria
Presentacion AuditoriaPresentacion Auditoria
Presentacion Auditoria
 
Generalidades de la auditoria de sistemas y software
Generalidades de la auditoria de sistemas y softwareGeneralidades de la auditoria de sistemas y software
Generalidades de la auditoria de sistemas y software
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 

Similar a Generalidades de la auditoria de sistemas

Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
UPTM
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
dimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
dimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
sk8life24
 

Similar a Generalidades de la auditoria de sistemas (20)

Generalidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTGeneralidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GT
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 

Último

informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdfinforme-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
AndreaTurell
 
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
candy torres
 
Apunte clase teorica propiedades de la Madera.pdf
Apunte clase teorica propiedades de la Madera.pdfApunte clase teorica propiedades de la Madera.pdf
Apunte clase teorica propiedades de la Madera.pdf
Gonella
 
Lineamientos de la Escuela de la Confianza SJA Ccesa.pptx
Lineamientos de la Escuela de la Confianza  SJA  Ccesa.pptxLineamientos de la Escuela de la Confianza  SJA  Ccesa.pptx
Lineamientos de la Escuela de la Confianza SJA Ccesa.pptx
Demetrio Ccesa Rayme
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
amelia poma
 

Último (20)

MINEDU BASES JUEGOS ESCOLARES DEPORTIVOS PARADEPORTIVOS 2024.docx
MINEDU BASES JUEGOS ESCOLARES DEPORTIVOS PARADEPORTIVOS 2024.docxMINEDU BASES JUEGOS ESCOLARES DEPORTIVOS PARADEPORTIVOS 2024.docx
MINEDU BASES JUEGOS ESCOLARES DEPORTIVOS PARADEPORTIVOS 2024.docx
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanenteDiapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
 
1ERGRA~2.PDF EVALUACION DIAGNOSTICA 2024
1ERGRA~2.PDF EVALUACION DIAGNOSTICA 20241ERGRA~2.PDF EVALUACION DIAGNOSTICA 2024
1ERGRA~2.PDF EVALUACION DIAGNOSTICA 2024
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdfinforme-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
informe-de-laboratorio-metodos-de-separacion-de-mezclas.pdf
 
animalesdelaproincia de beunos aires.pdf
animalesdelaproincia de beunos aires.pdfanimalesdelaproincia de beunos aires.pdf
animalesdelaproincia de beunos aires.pdf
 
FICHA CUENTO BUSCANDO UNA MAMÁ 2024 MAESTRA JANET.pdf
FICHA CUENTO BUSCANDO UNA MAMÁ  2024 MAESTRA JANET.pdfFICHA CUENTO BUSCANDO UNA MAMÁ  2024 MAESTRA JANET.pdf
FICHA CUENTO BUSCANDO UNA MAMÁ 2024 MAESTRA JANET.pdf
 
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdfREGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
 
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdfEFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
 
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Apunte clase teorica propiedades de la Madera.pdf
Apunte clase teorica propiedades de la Madera.pdfApunte clase teorica propiedades de la Madera.pdf
Apunte clase teorica propiedades de la Madera.pdf
 
Lineamientos de la Escuela de la Confianza SJA Ccesa.pptx
Lineamientos de la Escuela de la Confianza  SJA  Ccesa.pptxLineamientos de la Escuela de la Confianza  SJA  Ccesa.pptx
Lineamientos de la Escuela de la Confianza SJA Ccesa.pptx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
El liderazgo en la empresa sostenible, introducción, definición y ejemplo.
El liderazgo en la empresa sostenible, introducción, definición y ejemplo.El liderazgo en la empresa sostenible, introducción, definición y ejemplo.
El liderazgo en la empresa sostenible, introducción, definición y ejemplo.
 
sesion de aprendizaje 1 SEC. 13- 17 MAYO 2024 comunicación.pdf
sesion de aprendizaje 1 SEC. 13- 17  MAYO  2024 comunicación.pdfsesion de aprendizaje 1 SEC. 13- 17  MAYO  2024 comunicación.pdf
sesion de aprendizaje 1 SEC. 13- 17 MAYO 2024 comunicación.pdf
 
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptxAEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 

Generalidades de la auditoria de sistemas

  • 1. Universidad De San Carlos De Guatemala Centro Universitario de Jutiapa, JUSAC Licenciatura en Contaduría Pública Y Auditoría Séptimo semestre, año 2020 Catedrático Lic. René Marcelo Chinchilla Marroquín Curso Procesamiento Electrónico de Datos GENERALIDADES DE LA AUDITORÍA DE SISTEMAS LICENCIAMIENTO DEL SOFTWARE INVENTARIO DE SOFTWARE Estudiante Marlen Yanira Esteban Pérez Carné: 201745950
  • 2. Jutiapa 14 de febrero de 2020
  • 3. ÍNDICE INTRODUCCIÓN...........................................................................................................................................................i GENERALIDADES DE LA AUDITORIA DE SISTEMAS............................................................................1 Importancia ...........................................................................................................................................................2 Misión De La Auditoria..................................................................................................................................2 Estandares Para Auditoria De Sistemas .............................................................................................2 Tipos De Auditoria De Sistemas. ............................................................................................................4 LICENCIAMIENTO DEL SOFTWARE............................................................................................................8 Clasificación De Las Licencias ...................................................................................................................9 Diferencias entre Software Libre y Software Comercial ......................................................11 Software Libre...................................................................................................................................................11 Software Comercial.......................................................................................................................................12 INVENTARIO DE SOFTWARE.......................................................................................................................12 Ejemplo de licenciamiento de software..........................................................................................15 Ejemplo De Inventario De Software..................................................................................................19 CONCLUSIONES..........................................................................................................................................................ii GLOSARIO.......................................................................................................................................................................iii BIBLIOGRAFÍA
  • 4.
  • 5. i INTRODUCCIÓN Hoy en día se utilizan sistemas para realizar auditorías con el fin de ahorrar tiempo y entregar un mejor resultado con ayuda de los diferentes sistemas que existen, tomando en cuenta que se necesita un licenciamiento de software esto es un proceso en el cual se genera un código que está protegido por el autor y la adquisición del mismo conlleva a la aceptación de un contrato o licencia en el cual se especifican todas las condiciones que rigen en el uso del programa.
  • 6. 1 GENERALIDADES DE LA AUDITORIA DE SISTEMAS La palabra auditoría tiene su origen en el vocablo latín AUDITORIUS, y de ahí proviene el término auditor, que expresa que tiene la virtud de oír. El diccionario lo considera como revisor de cuentas colegiado, pero se asume que esa virtud de oír y revisar cuentas está encaminada a la evaluación de la economía, la eficiencia y la eficacia en el uso de los recursos, así como al control de los mismos. Época Medieval el auditor se limitaba a hacer simples revisiones de cuentas por compra y venta, cobros y pagos y otras funciones similares con el objetivo de descubrir operaciones fraudulentas. Revolución Industrial Se desarrolla la gran empresa y por ende la contabilidad. La Auditoría se concentra en el análisis riguroso de los registros escritos y la prueba de la evidencia de apoyo Auditoría. Clasificación Financiera: Mide la veracidad de los estados financieros, Preparación de Informes de acuerdo a principios contables. Evalúa la eficiencia. Operacional: Verifica la eficacia de los procesos que garantizan la operatividad de una organización. Económica:Evalúalos métodos y procedimientos que rigen los procesos financieros de una empresa. Sistemas: Se ocupa de verificar la función óptima de los procesos y recursos informáticos de una empresa. Fiscal: Se dedica a observar y comprobar el cumplimiento de las leyes fiscales. Administrativa Analiza: logros de los objetivos de la administración, desempeño de las funciones administrativas. Evalúa: Calidad de los bienes y servicios, contribución social. Controles y las Medidas de Seguridad que se Aplican a los Recursos de un Sistema de Información:  Técnicos  Hardware  Software  Humanos  Procesos
  • 7. 2 Importancia •Incrementar la satisfacción de los usuarios. •Asegurar: Integridad, Confiabilidad y Confidencialidad de los datos. •Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos. • Minimizar existencia de riesgos en el uso de las TIC´s.  Prever Inversiones y gastos innecesarios Ofrecer la continuidad de los procesos de generación, distribución, uso y respaldo de la información dentro de las organizaciones. Misión De La Auditoria El deber ser de un proceso de auditoría de sistemas se enmarca en estas finalidades, con las cuales se pretende llevarlo a cabo: 1. Dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado control interno en ambientes de tecnología informática, con el fin de lograr eficiencia operacional y administrativa. 2. Participación en el desarrollo de nuevos sistemas buscando una evolución en coordinación con las nuevas tecnologías. 3. Evaluación de la seguridad informática, desde la entrada de los datos hasta la concentración de la información. 4. Evaluar la suficiencia de los planes de contingencia, basándose en su capacidad de reacción y de adaptación. 5. Prever a través de sus respaldos que va a pasar si se presentan fallas. 6. Opinión acerca de uso de los recursos informáticos en base a las políticas de la empresa y según el criterio del auditor. 7. Resguardo y protección de activos. 8. control de fraudes y modificaciones a aplicaciones y programas. Estandares Para Auditoria De Sistemas Según (Brito, Suarez, & Pineda, s.f.) En el proceso de auditoría de sistemas podemos aplicar los siguientes estándares: Estándares Generales Estándares Específicos
  • 8. 3 Directrices generales de COBIT: Son un marco internacional de referencias que abordan las mejores prácticas de auditoría de sistemas, permiten que la gerencia incluya y administre los riesgos relacionados con la tecnología, los aspectos técnicos y la necesidad de los controles. Iso 27001: Contiene los requisitos del sistema de gestión de seguridad de la información, especifica los requisitos para la implementación y mejora de este sistema en el contexto del riesgo y controles de seguridad. The Management of the Control of data Information Technology: Este modelo se basa en los roles y establece responsabilidades relacionadas con la seguridad y controles correspondientes en 7 grupos: administración general, gerentes de sistemas, dueños, agentes, usuarios de sistemas de información, así como proveedores de servicios, desarrollo y operaciones de servicios y soporte de sistemas. Iso 15504: Permite la evaluación de procesos de software en las organizaciones que realicen actividades del ciclo de vida del software. Estándares de administración de calidad y aseguramiento de calidad ISO 9000: Estos estándares permiten a la empresa crear sistemas de calidad efectivos Iso 12207:Tiene como objetivo principal proporcionar una estructura común para que compradores, proveedores, desarrolladores, personal de mantenimiento, operadores, gestores y técnicos involucrados en el desarrollo de software usen un lenguaje común. Contiene procesos, actividades y tareas para aplicar durante la adquisición de un sistema que contiene software, un producto software puro o un servicio software, y durante el suministro, desarrollo, operación y mantenimiento de productos software. Sys Trust- Principios y criterios de confiabilidad de sistemas: Pretende aumentar la confianza de la gerencia a través de la confiabilidad de los sistemas de información, siendo confiable cuando funcionas sin errores significativos. Iso /IEC 17799 (denominada también como ISO 27002): Tiene por objeto desarrollar un marco de seguridad sobre el cual trabajen las empresas como guía para la implementación del sistema de administración y seguridad de la información.
  • 9. 4 Modelo de Evolución de Capacidades de software (CMM): Hace posible evaluar las capacidades de la organización para ejecutar el desarrollo y mantenimiento de sus sistemas. Administración de sistemas de información: Permite a las entidades gubernamentales comprender la implementación estratégica de las TIC Ingeniería de seguridad de sistemas – Modelo de madurez de capacidades (SSE – CMM): describe las características de una arquitectura de la seguridad organizacional, para las TIC electrónicas de acuerdo con las prácticas generalmente aceptadas que tenga la organización. Tipos DeAuditoria De Sistemas. Tenemos los siguientes tipos de auditorías de sistemas: 1. Auditoría con la computadora Es la auditoria que se realiza con el apoyo de los equipos de cómputos y sus programas para evaluar cualquier tipo de actividades y operaciones no necesariamente computarizadas, pero si susceptibles de ser automatizadas; dicha auditoria se realizara también a las actividades del centro de sistemas y a sus componentes. La principal característica de este tipo de auditoria es que, sea en un caso o en otro caso, o en ambos, se aprovecha la computadora y sus programas para
  • 10. 5 la evaluación de las actividades a realizar, de acuerdo a las necesidades concretas del auditor, utilizando en cada caso las herramientas especiales del sistema y las tradicionales de la propia auditoría. 2. Auditoria sin la computadora Es la auditoria cuyos métodos, técnicas y procedimientos están orientados únicamente a la evaluación tradicional del comportamiento y valides de la transacciones económicas, administrativas y operacionales de un área de computo, y en sí de todos los aspectos que afectan a las actividades que se utilizan sistemas informáticos, pero dicha evaluación se realiza sin el uso de sistemas computacionales. Es también la evaluación tanto la estructura de organización, funciones y actividades de funcionarios de personal de un centro de cómputo, así como a los perfiles de sus puestos, Como el de los reportes, informes y bitácoras de los sistemas, de la existencia y aplicación de planes, programas y presupuestos en dichos centro así como del uso aprovechamientos informáticos para la realización de actividades, operaciones y tareas. Así mismo en la evaluación de los sistemas de actividad y prevención de contingencia de la adquisición y el uso hardware, software y personal informático, y en si en todo lo relacionado con el centro de cómputo, pero sin el uso directos computacionales. 3. Auditoría de la gestión informática
  • 11. 6 Es la auditoría cuya aplicación se enfoca exclusivamente a las revisiones de las funciones y actividades de tipo administrativo que se realizaran dentro de un centro de cómputo, tales como la planeación, organización, dirección de dicho centro. Esta auditoria se realizara también con el fin de verificar el cumplimiento de las funciones asignadas a los funcionarios, empleados y usuarios de las tareas de sistematización, así como para revisar y evaluar las evaluaciones de sistemas. El uso y protección de los sistemas de procesamiento, los programas y la información. Se aplica también para verificar el correcto desarrollo, instalación, mantenimiento y explotación de los sistemas de cómputo así como sus equipos e instalaciones. Todo esto se lleva a cabo con el propósito de dictaminar sobre la adecuada gestión administrativa de los sistemas computacionales de una empresa y del propio centro informático. 4. Auditoría alrededor de la computadora
  • 12. 7 Es la revisión específica que se realiza a todo lo que está alrededor de un equipo, como son sus sistemas, actividades y funcionamiento. Haciendo una evaluación de sus métodos y procedimientos de acceso y procesamiento de datos, la emisión y almacenamiento de datos, las actividades de planeación y presupuestario del equipo del centro de cómputo, los aspectos operacionales y financieros, la gestión administrativa de accesos al sistema, la atención a sus usuarios y el desarrollo de nuevos sistemas, las comunicaciones internas y externas, y en sí , a todos aquellos aspectos que contribuyan al buen funcionamiento de una área de sistematización. 5. Auditoría de seguridad de sistemas Es la revisión exhaustiva, técnica y especializada que se realiza a todo lo relacionado con la seguridad de un sistema de cómputo, sus áreas y personal así como a las actividades, funciones y acciones preventivas y correctivas que contribuyan a salvaguardar la seguridad de sus equipos computacionales las bases de datos, redes, instalaciones y usuarios de los sistemas. Es también la revisión de los planes de contingencia y medida de protección para la información, los usuarios y los propios sistemas computacionales, en si para todos aquellos aspectos que contribuyen a la protección y salvaguardar en el buen funcionamiento del área de sistematización, sistemas de redes o computadoras personales, incluyendo la prevención y erradicación de los virus informáticos. 6. Auditoría a los sistemas de redes
  • 13. 8 Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de redes de una empresa considerando en la evaluación los tipos de redes, arquitectura, topología, su protocolo de información las conexiones, accesos, privilegios, administración y demás aspectos que repercuten en su instalación, administración, funcionamiento y aprovechamiento. Es también la revisión del software institucional de los recursos informáticos e información de las operaciones, actividades y funciones que permiten compartir las bases de datos, instalaciones, software y hardware de un sistema de red. LICENCIAMIENTO DEL SOFTWARE DEFINICIÓN: Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un software a un tercero y a su vez esta persona tenga derechos a tener el software y manejarlo. Pero para tener esos derechos mencionados anteriormente, el usuario deberá cancelar un valor determinado por el dueño de la licencia. EL objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del mismo. Para que la marca, dueña de los programas y software pueda tener los beneficios lucrativos y morales de estas, la compañía deberá estar previamente registrada en la cámara de comercio y obviamente estar cumpliendo con todos los impuestos respectivos. Sin embargo, es de saber que la compañía será una persona jurídica ante el estado.
  • 14. 9 CLASIFICACIÓN DE LAS LICENCIAS: El software es comercializado de acuerdo con diferentes tipos de licencias, donde las mismas autorizan el uso personal de un software, sin tener que ser el propietario directo. Cuando la licencia es entregada al usuario, después de haber cancelado el valor monetario, este tendrá derecho legal e hacer uso de este, pero jamás podrá hacer uso de esta para sacar más copias o comercializarlas. Software de dominio público: Es la licencia que no cuenta con la cobertura de Copyright. TIPO DE LICENCIA DESCRIPCIÓN Software con copyleft Básicamente son los programas de distribución libre y que no tiene algún costo monetario. Acá se permite la modificación del mismo para distribución ya sea original o modificada. Software semi-libre Esta licencia tiene la libertad de ser usado, modificado y distribuidos sin fines lucrativos, pero este no es libre totalmente. Freeware Es una licencia donde cumple la función de redistribuir los programas sin tener alguna alteración. Shareware Esta licencia sirve para distribuir programas pagos, pero para el uso de esta licencia tiene que ser también remunerado como el mismo programa.
  • 15. 10 Software Propietario Está programada para prevenir el uso, modificación y redistribución del software sin el consentimiento del autor. Software Comercial Es la licencia hecha para el uso empresarial, donde sus fines son lucrativos. Software cerrado, propietario o privado: Esta licencia es controlada por el dueño, y a su vez controla su desarrollo y tiene derecho a guardar sus especificaciones. Como por ejemplo: Apple. Software de código abierto: La distribución de esta libre y permite modificaciones de la mayoría, sin tener alguna prohibición de alguna clase. Pero el plazo de estas puede ser uno determinado, que no tenga definición y sin especificación del plazo. Software libre: El propósito de este es indefinido, además podemos hacer cambios, distribución y uso del mismo. Finalmente, para distribuir y usar un software, tiene que estar claro que estos están ligados al uso de acuerdo a las licencias que estos programas posean, para evitar lo mencionado al principio del texto. Licencias de software extrañas o muy poco utilizadas 1. Careware Licencia de programa que solicita la ayuda de donaciones para fondos de caridad y organizaciones de ayuda humanitaria. 2. Postcardware (o cardaware) Tipo de licencia en la que el autor solicita que una tarjeta o postal se le sea enviada. El usuario es sólo invitado a hacer eso. Muy similar al Emailware, en que los usuarios mandan e-mails al autor del programa.
  • 16. 11 Diferencias entre Software Libre y Software Comercial Diferenciar el hardware del software no es difícil. En las primeras clases de informática de cualquier escuela, mostrar las diferencias entre hardware y software es muy común. Pero lo relativo al software es más complicados de comprender, a pesar de ser muy usados y muchas veces en forma ilegal. Un punto importante a diferenciar son los conceptos de Software Libre y Software Comercial. Software Libre Software Libre o no propietario son aquellos que están bajo una licencia libre y que su uso, modificación y distribución son permitidos a todos. Las principales licencias de software libre son GPL y LGPL. La primera, destinada a usuarios que puedan incorporarle modificaciones o que puedan agregar el software libre a un trabajo propio, el cual deberá ponerlo a disposición también con la misma licencia. La segunda, es más libre y destinada inclusive a software comercial. Software Libre no implica necesariamente que es gratuito, este es un punto importante a considerar, muchos softwares libres pueden ser vendidos o incorporado a ellos la venta de consultoría o servicios anexos. Ejemplos de Softwares Libres:  Sistema Operativo Linux  Lenguajes Java y PHP  Base de datos MySQL  Programa de oficina Open Office
  • 17. 12 Software Comercial El Software Comercial o propietario es aquel que tiene un dueño y su uso se permite mediante una licencia comercial y en la mayoría de las veces pagada. El Software Comercial no es diferente comercialmente de cualquier otro producto, sólo teniendo en cuenta que aun pagando por un software estaremos recibiendo sólo la licencia o derecho de uso y no estaremos comprando el software propiamente dicho. Las empresas más importantes en el mercado de software comercial son Microsoft, Adobe, Corel, Autodesk, Apple, entre otras. Ejemplos de Software Comercial:  Sistema operativo Windows  Paquete de oficina Office (Word, Excel, Power Point)  Aplicación para el tratamiento de imágenes Photoshop  Suite para desarrollo web Dreamweaver, Flash y Fireworks  Software para diseño gráfico vectorial Corel Draw INVENTARIO DE SOFTWARE Una de las cuestiones que toda empresa tiene que tener claro y organizado es el inventario. Es un trabajo organizativo importante en todas las empresas y que si se hace de forma rigurosa y metódica no será una carga de trabajo importante. Muchas veces uno de los grandes activos olvidados en la empresa es la gestión del inventario de software, para tener identificado en cada momento que licencia de qué programas tiene cada equipo instalado. El software es una parte del capital invertido por la empresa y por lo tanto debemos tener identificado con qué recursos cuenta cada equipo. Se trata de tener una pequeña base de datos que recopile toda la información de cada equipo, que incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc. Se trata de ligar al número de serie del equipo toda la información que nos permite identificar, y en caso de ser necesario, recuperar todos los programas que tiene
  • 18. 13 instalado para, llegado el momento, poder instalarlos en otro equipo si las circunstancias así lo exigen. Para ejecutar esta tarea si no lo realizamos en su momento existen distintos programas especializados en recuperar las claves de instalación que nos pueden ayudar a completar toda la información de nuestros equipos. Otra de las opciones que tenemos en utilizar programas especializados en la gestión del inventario de software, que se encargan de recopilar automáticamente toda la información referente a los equipos que tenemos en la red. No sólo se trata de un problema de licencias, sino que también es necesario identificar qué programas tiene instalados, cuál es la versión de cada programa, si es privativo o no, de donde podemos descargar actualizaciones, etc. Se trata de poner un poco de orden e identificar posibles amenazas de manera rápida. Un inventario de software consta de todo el software y aplicaciones que se utilizan en un entorno de TI. El proceso de mantener un registro de inventario de software se llama gestión de inventario de software. “Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la gestión de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de software.” Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la gestión de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de software. Un proceso típico de gestión de inventario de software mantiene un registro del número de instalaciones de software, fechas de instalación correspondientes, el tipo de software instalado, expiración y fechas de renovación de las licencias, e incluso a veces el valor monetario total del software instalado. ¿Cuáles son las ventajas de la gestión de inventario de software? La gestión de inventario de software es la respuesta a la creciente complejidad del mercado de software. Con la propagación de soluciones de software empresariales basadas en la nube y modelos de licencias basadas en suscripción, incluso a las empresas relativamente pequeñas a menudo les resulta difícil realizar un seguimiento de sus activos de software. El incumplimiento de los acuerdos de licencia puede provocar una auditoría de software, lo que puede tener graves consecuencias. En lugar de arriesgarse a una auditoría de software, tiene sentido invertir en una solución sólida de gestión de
  • 19. 14 inventario de software capaz de automatizar todo el proceso de seguimiento de activos de software. Algunas de las mejores herramientas de inventario de software tienen unas capacidades de monitoreo de software integradas que les permiten detectar y rastrear automáticamente todas las instalaciones de software dentro de un entorno de TI. La mayoría de las herramientas de monitoreo de software pueden generar informes detallados y enviar alertas cuando se aproxima la fecha de vencimiento de licencia de software. Así que las herramientas de inventario de software deben ser parte integral de cualquier estrategia más amplia de gestión de activos de TI. Un proceso de gestión de inventario de software bien implementado puede ahorrar a la empresa una cantidad significativa de tiempo mediante la automatización de lo que de otro modo sería un proceso que consumiría mucho tiempo y que muy probablemente se convertiría en una responsabilidad del departamento de TI.
  • 20. 15 Ejemplo de licenciamiento de software MODELO DE CONTRATO DE LICENCIA DE USO DEL SOFTWARE DENOMINADO__XXXXXXXXXXX__ Entre los suscritos a saber: _________________mayor de edad, identificado con la cédula de ciudadanía _________de Bogotá, domiciliado en Bogotá, obrando en su calidad de __________________, quien en adelante se denominará EL LICENCIANTE, de una parte, y de la otra __________________________, identificado con la cédula de ciudadanía Nro. _________________ de Bogotá, domiciliado en Bogotá, quien para efectos del presente contrato se denominará el LICENCIATARIO, se ha celebrado el siguiente contrato de licencia de uso del soporte lógico (software), indicado en líneas anteriores, el cual se regirá por las siguientes CLÁUSULAS: PRIMERA: OBJETO. EL LICENCIANTE se compromete a conceder al LICENCIATARIO la licencia no exclusiva, del soporte lógico o software denominado "______________________”. SEGUNDA: CARACTERÍSTICAS DEL SOFTWARE. El programa que se entrega al LICENCIATARIO a título de licencia, comprende las siguientes características generales: ___________________________________________________________________________ El LICENCIATARIO declara conocer y aceptar los contenidos y funciones del software descrito. TERCERA: VALOR DEL CONTRATO: El valor del presente contrato es de __________________ pesos ($_______). Este valor incluye: 1) La licencia de uso del software. 2) Una copia de la aplicación en código ejecutable, con restricciones, a ser utilizado únicamente en _____dispositivo físico (Numero de dispositivos fijos en los que podrá utilizarse el programa). 3) La capacitación necesaria al LICENCIATARIO para el adecuado y productivo uso del software, la cual será de __________ horas. Esta capacitación se hará en la sede de ____________________________. 4) La documentación necesaria para la operación del programa y el manejo de la aplicación. CUARTA: FORMA DE PAGO. EL LICENCIATARIO cancelará AL LICENCIANTE el precio señalado en la cláusula anterior de la siguiente forma: _________________________________ (establecer forma de pago negociada con el LICENCIATARIO, es decir, un pago único al momento de la suscripción del contrato, pagos periódicos, anualidades). QUINTA: PLAZO DE ENTREGA. EL LICENCIANTE se compromete a entregar, AL LICENCIATARIO dentro de los quince (15) días hábiles siguientes a la firma del presente contrato por ambas partes, las herramientas y documentación necesaria a fin de que este último pueda hacer uso idóneo del software objeto de la licencia de uso de interés. Una vez reciba las herramientas y documentación necesaria a fin de hacer uso idóneo del software objeto de la licencia de uso de interés, el LICENCIATARIO deberá constatar su correcto funcionamiento. Las partes suscribirán un acta de entrega, en la cual el LICENCIATARIO deberá
  • 21. 16 reportar los defectos o fallas del software, o de lo contrario de entenderá que la entrega y facilitación de las herramientas pertinentes se llevó a cabo a satisfacción. SEXTA: PROPIEDAD INTELECTUAL. EL LICENCIANTE es el titular de los Derechos de Autor sobre el software _______________________________________ y por lo tanto se reserva las facultades de reproducción, comunicación pública, distribución, importación, traducción y cualquier transformación de dicho programa, por cualquier medio conocido o por conocerse. En virtud del presente contrato el LICENCIATARIO solamente adquiere la facultad de usar el software, de acuerdo con las condiciones de uso establecidas en la cláusula siguiente. SÉPTIMA: CONDICIONES DE USO. EL LICENCIATARIO se compromete a: 1) No explotar comercialmente el software; 2) No permitir el manejo técnico inverso, el desmontaje o descompilado del programa por parte de ninguno de sus empleados o contratistas; 3) A realizar únicamente las copias permitidas y a usarlas solamente para los usos autorizados; 4) Utilizar el software exclusivamente en los computadores de su propiedad; 5) No realizar modificaciones al software; 6) No realizar nuevos trabajos construidos con base en el software objeto de licencia (obras derivadas); 7) Adquirir el hardware necesario, y acondicionar el sitio de uso del software con las conexiones eléctricas y de datos suficientes para el correcto funcionamiento del mismo. 8) No sub licenciar el uso del software objeto del presente contrato. OCTAVA: COPIAS Y USOS AUTORIZADOS: En virtud del presente contrato, al LICENCIATARIO le es permitido realizar: 1) __________ copia(s) de del software en la memoria de los computadores de su propiedad a la fecha del contrato. 2) Una copia de seguridad que solamente podrá ser utilizada en el caso que el paquete original del software falle. NOVENA: OBLIGACIONES DEL LICENCIATARIO. 1) Cancelar el valor total del precio en la fecha y en las condiciones acordadas. 2) Utilizar el software de acuerdo con las condiciones de uso establecidas en las Cláusulas 7 y 8; 3) Suministrar anualmente, a solicitud del LICENCIANTE, una certificación de que el programa se está utilizando de conformidad con las disposiciones contenidas en el presente contrato, enumerando la ubicación, tipo y número de computadores en donde está funcionando; 4) Permitir que EL LICENCIANTE efectúe u ordene en cualquier momento inspecciones a las instalaciones o máquinas de computación que posea a fin de verificar el cumplimiento de lo estipulado en el presente contrato; 5) Tomar medidas preventivas usuales en la actividad de computación, con el fin de evitar que se produzcan fallas que le causen cualquier tipo de daño o perjuicio, ya sea al LICENCIANTE o a terceros; 6) Exonerar en cualquier caso, AL LICENCIANTE de toda responsabilidad derivada de los daños o perjuicios que pueda sufrir el
  • 22. 17 LICENCIATARIO como consecuencia directa o indirecta del uso inadecuado que se haga del software; 7) Mantener la confidencialidad en el uso de la información que le sea revelada, durante la vigencia del contrato, subsistiendo dicha obligación una vez terminado el mismo. DECIMA: OBLIGACIONES DEL LICENCIANTE: 1) Entregar una copia ejecutable del software en medio magnético en la fecha y en las condiciones que se describen en el presente contrato. 2)Entregar en medio magnético las ayudas para la operación del software e interpretación de resultados. 3) Entregar documentación y herramientas necesarias para la operación del programa. En esta documentación deberá explicarse el manejo de la aplicación. DECIMA PRIMERA: GARANTÍAS. EL LICENCIANTE garantiza al LICENCIATARIO que la versión del programa amparado por este contrato, cumplirá las funciones descritas; y garantiza igualmente que los soportes físicos y otros medios magnéticos estarán libres de defectos materiales y de mano de obra, bajo su normal uso durante noventa (90)días calendario siguientes a la entrega e instalación del mismo. DECIMA SEGUNDA: CESIÓN. El presente contrato no puede ser cedido por el LICENCIATARIO total ni parcialmente, salvo autorización previa y escrita por parte del LICENCIANTE. DECIMA TERCERA: VIGENCIA DEL CONTRATO. Las partes acuerdan que el presente contrato estará vigente a partir de la firma del mismo y tendrá una duración de cinco (5) años. El Término del presente Contrato podrá ser prorrogado por periodos iguales de forma indefinida, por acuerdo expreso entre las partes, el cual deberá constar por escrito. DECIMA CUARTA: TERMINACIÓN. EL LICENCIANTE o LICENCIATARIO podrán dar por terminado en cualquier momento el presente Contrato, mediante notificación por escrito al domicilio de la otra Parte con cuatro meses de anticipación a la fecha en que efectivamente tendrá lugar dicha terminación anticipada, y en todo caso subsistirán todas las obligaciones que se encuentren pendientes al momento de la terminación por cada una de las Partes. En caso de que se dé la terminación anticipada del Contrato, EL LICENCIATARIO deberá cesar totalmente en el uso del software ______________________, así como el uso de cualquier material de propiedad DEL LICENCIANTE que éste le haya otorgado en virtud del presente Contrato, dentro de los 30 días hábiles siguientes contados a partir de la fecha de recibo de la notificación enviada por la parte que solicita la terminación del contrato. También podrá darse la terminación anticipada del Contrato por incumplimiento grave de cualquiera de las obligaciones por parte del LICENCIATARIO. PARÁGRAFO.- La terminación anticipada de este Contrato por cualquier causa no liberará a las Partes del cumplimiento de obligaciones pendientes a favor de la otra Parte. DECIMA
  • 23. 18 QUINTA: INFRACCIONES. EL LICENCIANTE, queda obligado a realizar todas las actividades necesarias y a iniciar las acciones legales del caso para la defensa del software objeto del presente contrato. En el supuesto de que EL LICENCIATARIO tenga conocimiento de cualquier violación o supuesta violación de los derechos que detenta EL LICENCIANTE sobre dicho software, piratería o uso indebido del mismo, o cualquier acto de competencia desleal que comprenda el referido programa deberá ponerlo de inmediato en conocimiento DEL LICENCIANTE, a quien prestará toda la información y colaboración necesaria en el caso de que se decidiera iniciar acciones legales. La legitimación para el ejercicio de las acciones será DEL LICENCIANTE, pudiendo ser realizada conjuntamente por ambas partes si así lo acordaren. En todo caso, EL LICENCIANTE se obliga a defender los derechos de autor generados sobre el software licenciado utilizando todos los medios previstos en Derecho. Los gastos ocasionados por la defensa del software licenciado estarán a cargo DEL LICENCIANTE. En caso de que se entable una demanda o se formule una acción contra EL LICENCIATARIO por parte de un tercero que alegue infracción de dichos derechos del tercero que resulten del uso por parte DEL LICENCIATARIO del software, éste informará sobre dicha demanda de inmediato AL LICENCIANTE sin perjuicio de cualquier defensa posible. EL LICENCIATARIO, sin aceptar ninguna responsabilidad, dará toda la ayuda razonable AL LICENCIANTE para impugnar dichas demanda o acciones. DECIMA SEXTA: DECLARACIONES. Además de las declaraciones y garantías contenidas en cualquier otra disposición de este contrato, cada una de las partes declara y garantiza a la otra que: (a) Tiene pleno poder y autoridad para firmar, ser parte y ejecutar este contrato; (b) Este contrato una vez sea firmado, constituirá una obligación válida de dicha parte y exigible de conformidad con sus términos y a la legislación aplicable; y (c) Las partes declaran que este contrato no viola sus Estatutos, ni cualquier contrato del que sean parte, ni las leyes o reglamentos que les sean aplicables. DECIMA SÉPTIMA: LEY APLICABLE. La celebración, interpretación, ejecución y terminación de este contrato se regirá y adelantará de conformidad con las leyes de la República de Colombia. DECIMA OCTAVA: LEGALIDAD. Ambas partes acuerdan que en caso de que alguno de los términos o condiciones que le dan forma y contenido al presente contrato sea declarado como nulo, ilegal o inaplicable por autoridad competente, todas las demás condiciones y términos seguirán surtiendo plenos efectos para las partes, siempre y cuando el objeto substancial del contrato no se vea afectado. DECIMA NOVENA: CLAUSULA COMPROMISORIA. Las partes acuerdan que en el evento de que surja alguna diferencia entre ellas, por ocasión del presente contrato, será resuelta mediante ARBITRO designado por el Centro de Arbitraje y Conciliación de la Cámara
  • 24. 19 de Comercio de Bogotá, ARBITRAMENTO que tendrá como domicilio la ciudad de Bogotá, y que se regirá de conformidad con el artículo 118 de la Ley 1563 de 2012 y la ley 23 de 1991, y las demás normas legales vigentes sobre la materia. El árbitro decidirá en derecho y el fallo es de obligatorio cumplimiento para las partes y hará tránsito a cosa juzgada. Para constancia se firma en Bogotá a los ______________ (__ ) días de ___________ de dos mil quince________ (2015). EL LICENCIANTE: Nit. No. _____________ Nombre: _____________ Cargo: _______________ Teléfono: _____________ Dirección: _____________ Correo Electrónico: __________ Ciudad: _____________ EL LICENCIATARIO: Nit. No. _____________ Nombre: _____________ Cargo: _______________ Teléfono: _____________ Dirección: _____________ Correo Electrónico: __________ Ciudad: _________ Ejemplo De Inventario De Software
  • 25. 20
  • 26. 21
  • 27. 22
  • 28. 23
  • 29. 24
  • 30. 25
  • 31. 26
  • 32. 27
  • 33. 28
  • 34. 29
  • 35. 30
  • 36. 31
  • 37. 32
  • 38. ii CONCLUSIONES El licenciamiento es un derecho o contrato mediante el cual una persona recibe de otra el derecho de uso de varios de sus bienes de software, el objetivo de las licencias es prevenir las estafas o falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del mismo. La diferencia entre los software propietario y los libres son sus modelos o clases de licenciamiento los cuales dependiendo de su clasificación privaran o concederán derechos sobre los mismos. El software es una parte del capital invertido por la empresa y se trata de tener una pequeña base de datos que recopile toda la información de cada equipo, que incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc.
  • 39. iii GLOSARIO TIC´s: Es una sigla que significa Tecnología de la Información y la Comunicación. Últimamente las TICs aparecen en los medios de comunicación, en educación, en páginas web. Bitácora: Página web, generalmente de carácter personal, con una estructura cronológica que se actualiza regularmente y que se suele dedicar a tratar un tema concreto. Copyright: Se traduce, literalmente, como ‘derechos de copia’. Se refiere, por lo tanto, a los derechos que protegen la propiedad intelectual (artística o literaria), de un autor sobre la obra que ha creado. La condición de protección sobre una obra intelectual se expresa mediante el símbolo “©”. GPL: Es una licencia de derechos de autor ampliamente usada en el mundo del software libre y código abierto, lo que hace es permitir que los usuarios finales (personas, organizaciones, etc) tengan libertad de usar, estudiar, compartir (copiar) y modificar el software. LGPL: La Licencia Pública General Reducida de GNU, o más conocida por su nombre en inglés GNU Lesser General Public License (antes GNU Library General Public License o Licencia Pública General para Bibliotecas de GNU), o simplemente por su acrónimo del inglés GNU LGPL, es una licencia de software creada por la Free Software Foundation que pretende garantizar la libertad de compartir y modificar el software cubierto por ella, asegurando que el software es libre para todos sus usuarios. TI: Se conoce como tecnología de información (TI) a la utilización de tecnología – especificamente computadoras y ordenadores electrónicos – para el manejo y procesamiento de información – especificamente la captura, transformación, almacenamiento, protección, y recuperación de datos e información.
  • 40. iv
  • 41. BIBLIOGRAFÍA Brito, Y., Suarez, L., & Pineda, L. (s.f.). UNESR. Obtenido de ESTÁNDARES APLICABLES A LA AUDITORIA EN SISTEMAS DE INFORMACION: https://auditorianormasorg.jimdo.com/estandares-de-auditoria-de-sistemas/ http://www.eumed.net/cursecon/libreria/rgl-genaud/1x.htm Gómez Labrador, R. (2015) tipos de licencias de software. https://www.tecnologia- informatica.com/tipos-licencias-software-libre-comercial/ C.R (29 de junio de 2010). Pymes y Autónomos https://www.pymesyautonomos.com/tecnologia/gestion-del-inventario-de- software