SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
UNIVERSIDAD TÉCNICA DE MANABÍ
   Facultad de Ciencias Administrativas Y Económicas
          Escuela De Contabilidad Y Auditoria

                      Taller 1
                      Unidad 1

                     TEMA:
“Fundamentos de la auditoria de Sistemas informáticos”




                 CATEDRATICA:
                  Ing. Kevin Mero



                      AUTORES:
                  Bermello Cedeño Nelly
           Bermúdez Carreño María Alejandra
                 Herrera Vidal Mercedes
                Mantuano Delgado Karina
            Vélez Cevallos Viviana Monserrate
              Zambrano Mendoza Gabriela




                     SEMESTRE:
                    OCTAVO “M”



                       AÑO 2011
AUDITORÍA
                                                                                           INFORMÁTICA


                                                                              Es el proceso de recoger, agrupar y evaluar evidencias
                          IMPORTANCIA                                                                                                                                          OBJETIVOS
                                                                              para determinar si un sistema informático salvaguarda
                                                                              los activos, mantienen la integridad de los datos, lleva a
                                                                              cabo eficazmente los fines de la organización y utiliza

         La alta sistematización de las organizaciones                        eficientemente los recursos.
                                                                                                                                                                 Salvaguardar los activos de la empresa
        Nuevas tecnologías                                                                                                                                       Verificar la eficiencia de los S.I.
        Automatización de controles                                                                                                                              Verificar La efectividad de los S.I.
        Investigación de la información                                                                                                                          Integridad DE los datos
        Importancia de la Información para la toma de                                                                                                            Confidencialidad y seguridad .
         decisiones
        Automatización de la Auditoría.




                                                                                         SISTEMAS INFORMÁTICOS
                                                                                                         (SI)

                                                                              Conjunto de elementos organizados relacionados y coordinados
                                                                              entre sí, encargados de facilitar el funcionamiento global de la
                                                                              empresa para conseguir sus objetos.




                                                                                         INCONVENIENTES DE LOS S.I.


                                                                                                                                                                                         Objetivos
                                                                                                                 S.I.
                                                                                                                                                                            ASESORAR A LAS DIFERENTES
                       IMPLANTACIÓN DEL
                                                                         Espionaje                Datos de entrada            Mal Diseño.                                          NIVELES DE LA
              DEPARTAMENTO DE AUDITORIA DE                               Delincuencia                   errada.                Falta de productividad                         ADMINISTRACION DE LA
                                 S.I.                                    Terrorismo               Efecto en cascada              y supervivencia
                                                                                                                                                                                            EMPRES
                                                                                                                                                 Diseño S.I.
                                                                             PCS   - CPD
                          Aspectos
                                                                                                                                                                                       Cumplimiento



   Misión y                 Elaboración de los                                                                                                Revisión y estimación              Grado de                  Evaluar la
                                                            Recursos
Responsabilidad             planes de trabajo                                                                                                     de los controles           confiabilidad de             efectividad y
                                                             Humanos
                                                                                                                                                      contables                los sistemas               eficiencia y
                                                                                                                                                                                                         economía de los
                                                                                                                                                                                                            recursos

              Definición de la              Establecimiento de
               Organización                metodologías para la
                                           ejecución de trabajo




                                                                  EQUIPOR DE AUDITORIAS                                      CERTIFICACIONES
                                                                         DE S.I.


                                                                                                                                    CISA
                                                                                                                    Certifica Información Systen Auditor
                                                    Profesionales de competentes

                                                    Formación                                                   Certificación existente para la formación y
                                                                                                                    capacidad del profesional para ejecutar
                                                    Trato con las personas                                             trabajos de auditorías de sistemas.

                                                    Desarrollo del Trabajo

                                                    Honesto y reservado
                                                                                                                          OTRAS CERTIFICACIONES




                                                                                                        CIA                   CISSP                  CISM                 CISM
DEFINICIÓN DE LOS FUNDAMENTOS DE LA AUDITORÍA

INFORMÁTICA EN LOS PROCESOS DE UNA ORGANIZACIÓN.




Una buena base de conocimientos en Auditoria informatica, es el pilar

para realizar correctamente cada proceso de auditoría de manera

eficaz y deacurdo a estandares de auditoría y buenas prácticas que

aseguren que los sistemas de información de la organización estan

protegidos y controlados.

La Auditoría informatica no es un fin, es una permanente y dinámica

necesidad estratégica de        evaluar y asegurar razonablemente la

continuidad de operaciones de las organizaciones cuyos procesos de

negocios tengan una alta dependencia de             las tecnologias de la

información.

Para que los auditores de sistemas informaticos realicen correctamente

cada proceso deberan desarrollar o usar programas de auditorias por

computadora para recolectar y analizar la información, además podrian

conducir entrevistas para un mejor entendimiento del proceso, del

producto y del control utilizando procedimientos especificos de

auditoría   así   m is m o   deberan   realizarse   diagramas   de   flujos,

descripciónes narrativas y otros documentos de control para evaluar

controles claves y por ultimo deben desarrollarse recomendaciones para

soportar y realizar controles de sistemas informaticos.
BIBLIOGRAFÍA

     http://www.eduardoleyton.com/apuntes/UDP_Introduccion_Audi

      toria_Computacional02.pdf



     http://www.isacamadrid.es/uploads/doc/BOLETIN%20CURSO%2

      0AUDITORIA%20INFORMA..pdf

Más contenido relacionado

Similar a Taller 1 unidad 1 (20)

Taller 1(unidad 1)
Taller 1(unidad 1)Taller 1(unidad 1)
Taller 1(unidad 1)
 
Cuadro de la unidad 1
Cuadro de la unidad 1Cuadro de la unidad 1
Cuadro de la unidad 1
 
Cuadro de la unidad 1
Cuadro de la unidad 1Cuadro de la unidad 1
Cuadro de la unidad 1
 
Trabajodeauditoriainformaticadefinitivo
TrabajodeauditoriainformaticadefinitivoTrabajodeauditoriainformaticadefinitivo
Trabajodeauditoriainformaticadefinitivo
 
Trabajo de auditoria Informatica II
Trabajo de auditoria Informatica IITrabajo de auditoria Informatica II
Trabajo de auditoria Informatica II
 
Auditoria Informatica Sandri
Auditoria Informatica SandriAuditoria Informatica Sandri
Auditoria Informatica Sandri
 
TRABAJO DE AUDITORIA INFORMATICA
TRABAJO DE AUDITORIA INFORMATICATRABAJO DE AUDITORIA INFORMATICA
TRABAJO DE AUDITORIA INFORMATICA
 
Modelo de riesgos y controles
Modelo de riesgos y controlesModelo de riesgos y controles
Modelo de riesgos y controles
 
Taller 1(unidad 1)
Taller 1(unidad 1)Taller 1(unidad 1)
Taller 1(unidad 1)
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Implementacion
ImplementacionImplementacion
Implementacion
 
Econsulting
EconsultingEconsulting
Econsulting
 
Cobit
CobitCobit
Cobit
 
Sistemas de informacion administrativa
Sistemas de informacion administrativaSistemas de informacion administrativa
Sistemas de informacion administrativa
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Adquisición e implementación dominio-adrian fonseca
Adquisición e implementación dominio-adrian fonsecaAdquisición e implementación dominio-adrian fonseca
Adquisición e implementación dominio-adrian fonseca
 
Taller 1
Taller 1Taller 1
Taller 1
 
Taller 3
Taller 3Taller 3
Taller 3
 
Taller 3
Taller 3Taller 3
Taller 3
 

Taller 1 unidad 1

  • 1. UNIVERSIDAD TÉCNICA DE MANABÍ Facultad de Ciencias Administrativas Y Económicas Escuela De Contabilidad Y Auditoria Taller 1 Unidad 1 TEMA: “Fundamentos de la auditoria de Sistemas informáticos” CATEDRATICA: Ing. Kevin Mero AUTORES: Bermello Cedeño Nelly Bermúdez Carreño María Alejandra Herrera Vidal Mercedes Mantuano Delgado Karina Vélez Cevallos Viviana Monserrate Zambrano Mendoza Gabriela SEMESTRE: OCTAVO “M” AÑO 2011
  • 2. AUDITORÍA INFORMÁTICA Es el proceso de recoger, agrupar y evaluar evidencias IMPORTANCIA OBJETIVOS para determinar si un sistema informático salvaguarda los activos, mantienen la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza La alta sistematización de las organizaciones eficientemente los recursos.   Salvaguardar los activos de la empresa  Nuevas tecnologías  Verificar la eficiencia de los S.I.  Automatización de controles  Verificar La efectividad de los S.I.  Investigación de la información  Integridad DE los datos  Importancia de la Información para la toma de  Confidencialidad y seguridad . decisiones  Automatización de la Auditoría. SISTEMAS INFORMÁTICOS (SI) Conjunto de elementos organizados relacionados y coordinados entre sí, encargados de facilitar el funcionamiento global de la empresa para conseguir sus objetos. INCONVENIENTES DE LOS S.I. Objetivos S.I. ASESORAR A LAS DIFERENTES IMPLANTACIÓN DEL  Espionaje  Datos de entrada  Mal Diseño. NIVELES DE LA DEPARTAMENTO DE AUDITORIA DE  Delincuencia errada.  Falta de productividad ADMINISTRACION DE LA S.I.  Terrorismo  Efecto en cascada y supervivencia EMPRES Diseño S.I. PCS - CPD Aspectos Cumplimiento Misión y Elaboración de los Revisión y estimación Grado de Evaluar la Recursos Responsabilidad planes de trabajo de los controles confiabilidad de efectividad y Humanos contables los sistemas eficiencia y economía de los recursos Definición de la Establecimiento de Organización metodologías para la ejecución de trabajo EQUIPOR DE AUDITORIAS CERTIFICACIONES DE S.I. CISA Certifica Información Systen Auditor  Profesionales de competentes  Formación Certificación existente para la formación y capacidad del profesional para ejecutar  Trato con las personas trabajos de auditorías de sistemas.  Desarrollo del Trabajo  Honesto y reservado OTRAS CERTIFICACIONES CIA CISSP CISM CISM
  • 3. DEFINICIÓN DE LOS FUNDAMENTOS DE LA AUDITORÍA INFORMÁTICA EN LOS PROCESOS DE UNA ORGANIZACIÓN. Una buena base de conocimientos en Auditoria informatica, es el pilar para realizar correctamente cada proceso de auditoría de manera eficaz y deacurdo a estandares de auditoría y buenas prácticas que aseguren que los sistemas de información de la organización estan protegidos y controlados. La Auditoría informatica no es un fin, es una permanente y dinámica necesidad estratégica de evaluar y asegurar razonablemente la continuidad de operaciones de las organizaciones cuyos procesos de negocios tengan una alta dependencia de las tecnologias de la información. Para que los auditores de sistemas informaticos realicen correctamente cada proceso deberan desarrollar o usar programas de auditorias por computadora para recolectar y analizar la información, además podrian conducir entrevistas para un mejor entendimiento del proceso, del producto y del control utilizando procedimientos especificos de auditoría así m is m o deberan realizarse diagramas de flujos, descripciónes narrativas y otros documentos de control para evaluar controles claves y por ultimo deben desarrollarse recomendaciones para soportar y realizar controles de sistemas informaticos.
  • 4. BIBLIOGRAFÍA  http://www.eduardoleyton.com/apuntes/UDP_Introduccion_Audi toria_Computacional02.pdf  http://www.isacamadrid.es/uploads/doc/BOLETIN%20CURSO%2 0AUDITORIA%20INFORMA..pdf