SlideShare una empresa de Scribd logo
1 de 11
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación Superior
Maracaibo-Zulia
I. U. T. Antonio José de Sucre
Asignatura: Auditoría de Sistemas

Área de Auditorias en
Informática

Estudiante:
Migdalys Inciarte
C.I: 16.631.945
Octubre, 2013
Dentro de las áreas generales, se establecen las siguientes divisiones de
Auditoría Informática:

Auditoria de Explotación
Auditoria de Sistemas
Auditoría de Comunicaciones
Auditoría de Desarrollo de Proyectos

Auditoría de Seguridad

Inciarte, 2013
La Explotación Informática se ocupa de producir resultados informáticos de todo
tipo: listados impresos, ficheros soportados magnéticamente para otros
informáticos, ordenes automatizadas para lanzar o modificar procesos
industriales, etc.

Se puede considerar como una fabrica conciertas peculiaridades que
la distinguen de las reales. La Explotación Informática se dispone de
una materia prima, los Datos, que es necesario transformar, y que se
someten previamente a controles de integridad y calidad.

Inciarte, 2013
La transformación se realiza por medio del Proceso Informático, el cual
está dirigido por programas. Obtenido el producto final, los resultados son
sometidos a controles de calidad, y finalmente son distribuidos al cliente, al usuario.
En ocasiones, el propio cliente realiza funciones de reelaboración del producto
terminado.

Las Básicas son la planificación de la
producción y la producción misma de resultados
informáticos. El auditor debe tener en cuenta que la
organización informática está supeditada a la
obtención de resultados en plazo y calidad, siendo
subsidiario a corto plazo cualquier otro objetivo.

Inciarte, 2013
Se ocupa de analizar la actividad propia de lo que se conoce como
"Técnica de Sistemas" en todas sus facetas. En la actualidad, la importancia
creciente de las telecomunicaciones ha propiciado que las Comunicaciones,
Líneas y Redes de las instalaciones informáticas, se auditen por separado, aunque
formen parte del entorno general de "Sistemas" .Vamos a detallar los grupos a
revisar:

 Sistemas Operativos:
Los Sistemas deben estar actualizados con
las últimas versiones del fabricante, indagando las
causas de las omisiones si éstas se han
producido. El análisis de las versiones de los S.O.
permite descubrir posibles incompatibilidades
entre algunos productos de Software adquiridos.

Inciarte, 2013
 Sistemas Básicos:
Conjunto de productos que, sin pertenecer al Sistema Operativo, configuran
completamente los Sistemas Informáticos, haciendo posible la reutilización de
funciones básicas no incluidas en aquél. Los conceptos de Sistema Operativo y
Software Básico tienen fronteras comunes, la política comercial de cada Compañía y
sus relaciones con los clientes determinan el precio y los productos gratuitos y
facturables.

 Software de Teleproceso:
Se ha agregado del apartado anterior
de Software Básico por su especialidad e
importancia.
Son válidas las consideraciones anteriores,
Nótese la especial dependencia que el
Software del Tiempo Real tiene respecto a
la arquitectura de los Sistemas.
Inciarte, 2013
La creciente importancia de las Comunicaciones ha determinado que
se estudien separadamente del ámbito de Técnica de Sistemas. Naturalmente,
siguen siendo términos difíciles en los conceptos generales de Sistemas y de
Arquitecturas de los Sistemas Informáticos.
Se ha producido un cambio conceptual muy profundo en el tratamiento
de las comunicaciones informáticas y en la construcción de los modernos
Sistemas de Información, basados en Redes de Comunicaciones muy
sofisticadas
Para el Auditor Informático, el entramado conceptual
que constituyen las Redes Nodales, Líneas,
Concentradores, Multiplexores, Redes Locales, etc. Las
Comunicaciones son el Soporte Físico-Lógico de la
Informática en Tiempo Real. La contratación e
instalación de líneas va asociada a la instalación de los
Puestos de Trabajo correspondientes (Monitores,
Servidores de Redes Locales, Ordenadores Personales
con tarjetas de Comunicaciones, impresoras, etc.)

Inciarte, 2013
El área de Desarrollo de Proyectos o de Aplicaciones es objeto
frecuente de la Auditoria informática. Indicando inmediatamente que la
función de Desarrollo es una evolución del llamado Análisis y
Programación de Sistemas y Aplicaciones, término presente en los
últimos años. La función Desarrollo en global a su vez muchas áreas,
tantas como sectores informatizables tiene la empresa.

Muy escuetamente, una Aplicación recorre las siguientes
fases:
a) Prerrequisitos del Usuario (único o plural), y del entorno.
b) Análisis funcional.
c) Análisis orgánico. (Pre programación y Programación).
d) Pruebas.
e) Entrega a Explotación y alta para el Proceso.

Inciarte, 2013
Una razonable Auditoria informática de Aplicaciones pasa indefectiblemente por la
observación y el análisis de estas consideraciones.
a) Revisión de las metodologías utilizadas Se analizarán éstas, de modo que se asegure
la modularidad de las posibles futuras ampliaciones de la Aplicación y el fácil
mantenimiento de las mismas.
b) Control Interno de las Aplicaciones La Auditoria informática de Desarrollo de
Aplicaciones deberá revisar las mismas fases que presuntamente ha debido seguir el área
correspondiente de Desarrollo.
Las principales son:
•Estudio de Viabilidad de la Aplicación
•Definición Lógica de la Aplicación
•Desarrollo Técnico de la Aplicación
•Diseño de Programas
•Métodos de Pruebas
•Documentación
•Equipo de Programación.

Inciarte, 2013
La seguridad en la informática abarca los conceptos de seguridad física y
seguridad lógica. La Seguridad física se refiere a la protección del Hardware y de
los soportes de datos, así como los edificios e instalaciones que los albergan.
Contempla las situaciones de incendios, sabotajes, robos, catástrofes naturales,
etc. Igualmente, a este ámbito pertenece la política de Seguros. La seguridad
lógica se refiere a la seguridad de uso del software, a la protección de los datos,
procesos y programas, así como la del ordenado y autorizado acceso de los
usuarios a la información.

Así, podrán efectuarse Auditorias de la seguridad global de una Instalación
Informática- Seguridad General-, y Auditorias de la Seguridad de un área
informática de terminada- Seguridad Específica-.Las agresiones a
instalaciones informáticas ocurridas en Europa y América durante los
últimos años, han originado acciones para mejorar la Seguridad Informática
a nivel físico. La decisión de abordar una Auditoria Informática de Seguridad
Global en una empresa, se fundamenta en el estudio cuidadoso de los
riesgos potenciales a los que está sometida. Tal estudio comporta con
frecuencia la elaboración de "Matrices de Riesgo" en donde se consideran
los factores de las "Amenazas"

Inciarte, 2013
Área de Auditorias en
Informática

Inciarte, 2013

Más contenido relacionado

La actualidad más candente

Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticasyomito_2
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
Obstáculos en la gestión de proyectos en
Obstáculos en la gestión de proyectos enObstáculos en la gestión de proyectos en
Obstáculos en la gestión de proyectos enRaquel Morales Diaz
 
Auditoria esperanza parra
Auditoria esperanza parraAuditoria esperanza parra
Auditoria esperanza parrameryparra
 
Auditoria en informatica
Auditoria en informaticaAuditoria en informatica
Auditoria en informaticaMonica Gallegos
 

La actualidad más candente (17)

Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
Auditoria de seguridad
Auditoria de seguridadAuditoria de seguridad
Auditoria de seguridad
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
R52851
R52851R52851
R52851
 
S6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en AplicacionesS6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en Aplicaciones
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Obstáculos en la gestión de proyectos en
Obstáculos en la gestión de proyectos enObstáculos en la gestión de proyectos en
Obstáculos en la gestión de proyectos en
 
Auditoria esperanza parra
Auditoria esperanza parraAuditoria esperanza parra
Auditoria esperanza parra
 
Auditoria en informatica
Auditoria en informaticaAuditoria en informatica
Auditoria en informatica
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 

Destacado

Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaOmer Fuentes
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemasDTVISRAEL
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informáticaISTELAM
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticacristy_bb
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informáticamerytalopez
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parteWASHOISRAEL
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informaticacgviviana
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaNenita Joys
 
Diapositivas auditoria de sistemas
Diapositivas auditoria de sistemasDiapositivas auditoria de sistemas
Diapositivas auditoria de sistemasadanbarsa
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponerJeampierre Meza
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticapatricialadura
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticakicwua
 
CAMPO DE LA AUDITORIA INFORMATICA
CAMPO DE LA AUDITORIA INFORMATICACAMPO DE LA AUDITORIA INFORMATICA
CAMPO DE LA AUDITORIA INFORMATICAjavier1120
 
Informatica y computacion
Informatica y computacionInformatica y computacion
Informatica y computacionJorge Ferruska
 

Destacado (20)

Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informatica
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informática
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
1 Clase
1 Clase1 Clase
1 Clase
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parte
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Diapositivas auditoria de sistemas
Diapositivas auditoria de sistemasDiapositivas auditoria de sistemas
Diapositivas auditoria de sistemas
 
AUDITORIA INFORMATICA 2
 AUDITORIA INFORMATICA 2 AUDITORIA INFORMATICA 2
AUDITORIA INFORMATICA 2
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponer
 
Auditoria informatica
Auditoria informatica Auditoria informatica
Auditoria informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
AREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICAAREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICA
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
CAMPO DE LA AUDITORIA INFORMATICA
CAMPO DE LA AUDITORIA INFORMATICACAMPO DE LA AUDITORIA INFORMATICA
CAMPO DE LA AUDITORIA INFORMATICA
 
Informatica y computacion
Informatica y computacionInformatica y computacion
Informatica y computacion
 

Similar a Area de auditoria de informatica

Similar a Area de auditoria de informatica (20)

Introduccion a los proyectos informaticos[1]
Introduccion a los proyectos informaticos[1]Introduccion a los proyectos informaticos[1]
Introduccion a los proyectos informaticos[1]
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
 
Areas de la auditoria p1
Areas de la auditoria p1Areas de la auditoria p1
Areas de la auditoria p1
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Robert milt ing
Robert milt ingRobert milt ing
Robert milt ing
 
Ingenieria de software
Ingenieria de softwareIngenieria de software
Ingenieria de software
 
El producto y el proceso
El producto y el procesoEl producto y el proceso
El producto y el proceso
 
Iswi t01 - ing sofware
Iswi   t01 - ing sofwareIswi   t01 - ing sofware
Iswi t01 - ing sofware
 
Iswi t01 - romero prado , gyno (2)
Iswi   t01 - romero prado , gyno (2)Iswi   t01 - romero prado , gyno (2)
Iswi t01 - romero prado , gyno (2)
 
Dominio 8 grupo 11
Dominio 8  grupo 11Dominio 8  grupo 11
Dominio 8 grupo 11
 
diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.
 
diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.
 
Actividad 2 ensayo el software
Actividad 2 ensayo el softwareActividad 2 ensayo el software
Actividad 2 ensayo el software
 
Word auditoria informatica
Word auditoria informaticaWord auditoria informatica
Word auditoria informatica
 
Formacion critica 3[1]
Formacion critica 3[1]Formacion critica 3[1]
Formacion critica 3[1]
 
Formacion critica 3[1]
Formacion critica 3[1]Formacion critica 3[1]
Formacion critica 3[1]
 

Area de auditoria de informatica

  • 1. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Superior Maracaibo-Zulia I. U. T. Antonio José de Sucre Asignatura: Auditoría de Sistemas Área de Auditorias en Informática Estudiante: Migdalys Inciarte C.I: 16.631.945 Octubre, 2013
  • 2. Dentro de las áreas generales, se establecen las siguientes divisiones de Auditoría Informática: Auditoria de Explotación Auditoria de Sistemas Auditoría de Comunicaciones Auditoría de Desarrollo de Proyectos Auditoría de Seguridad Inciarte, 2013
  • 3. La Explotación Informática se ocupa de producir resultados informáticos de todo tipo: listados impresos, ficheros soportados magnéticamente para otros informáticos, ordenes automatizadas para lanzar o modificar procesos industriales, etc. Se puede considerar como una fabrica conciertas peculiaridades que la distinguen de las reales. La Explotación Informática se dispone de una materia prima, los Datos, que es necesario transformar, y que se someten previamente a controles de integridad y calidad. Inciarte, 2013
  • 4. La transformación se realiza por medio del Proceso Informático, el cual está dirigido por programas. Obtenido el producto final, los resultados son sometidos a controles de calidad, y finalmente son distribuidos al cliente, al usuario. En ocasiones, el propio cliente realiza funciones de reelaboración del producto terminado. Las Básicas son la planificación de la producción y la producción misma de resultados informáticos. El auditor debe tener en cuenta que la organización informática está supeditada a la obtención de resultados en plazo y calidad, siendo subsidiario a corto plazo cualquier otro objetivo. Inciarte, 2013
  • 5. Se ocupa de analizar la actividad propia de lo que se conoce como "Técnica de Sistemas" en todas sus facetas. En la actualidad, la importancia creciente de las telecomunicaciones ha propiciado que las Comunicaciones, Líneas y Redes de las instalaciones informáticas, se auditen por separado, aunque formen parte del entorno general de "Sistemas" .Vamos a detallar los grupos a revisar:  Sistemas Operativos: Los Sistemas deben estar actualizados con las últimas versiones del fabricante, indagando las causas de las omisiones si éstas se han producido. El análisis de las versiones de los S.O. permite descubrir posibles incompatibilidades entre algunos productos de Software adquiridos. Inciarte, 2013
  • 6.  Sistemas Básicos: Conjunto de productos que, sin pertenecer al Sistema Operativo, configuran completamente los Sistemas Informáticos, haciendo posible la reutilización de funciones básicas no incluidas en aquél. Los conceptos de Sistema Operativo y Software Básico tienen fronteras comunes, la política comercial de cada Compañía y sus relaciones con los clientes determinan el precio y los productos gratuitos y facturables.  Software de Teleproceso: Se ha agregado del apartado anterior de Software Básico por su especialidad e importancia. Son válidas las consideraciones anteriores, Nótese la especial dependencia que el Software del Tiempo Real tiene respecto a la arquitectura de los Sistemas. Inciarte, 2013
  • 7. La creciente importancia de las Comunicaciones ha determinado que se estudien separadamente del ámbito de Técnica de Sistemas. Naturalmente, siguen siendo términos difíciles en los conceptos generales de Sistemas y de Arquitecturas de los Sistemas Informáticos. Se ha producido un cambio conceptual muy profundo en el tratamiento de las comunicaciones informáticas y en la construcción de los modernos Sistemas de Información, basados en Redes de Comunicaciones muy sofisticadas Para el Auditor Informático, el entramado conceptual que constituyen las Redes Nodales, Líneas, Concentradores, Multiplexores, Redes Locales, etc. Las Comunicaciones son el Soporte Físico-Lógico de la Informática en Tiempo Real. La contratación e instalación de líneas va asociada a la instalación de los Puestos de Trabajo correspondientes (Monitores, Servidores de Redes Locales, Ordenadores Personales con tarjetas de Comunicaciones, impresoras, etc.) Inciarte, 2013
  • 8. El área de Desarrollo de Proyectos o de Aplicaciones es objeto frecuente de la Auditoria informática. Indicando inmediatamente que la función de Desarrollo es una evolución del llamado Análisis y Programación de Sistemas y Aplicaciones, término presente en los últimos años. La función Desarrollo en global a su vez muchas áreas, tantas como sectores informatizables tiene la empresa. Muy escuetamente, una Aplicación recorre las siguientes fases: a) Prerrequisitos del Usuario (único o plural), y del entorno. b) Análisis funcional. c) Análisis orgánico. (Pre programación y Programación). d) Pruebas. e) Entrega a Explotación y alta para el Proceso. Inciarte, 2013
  • 9. Una razonable Auditoria informática de Aplicaciones pasa indefectiblemente por la observación y el análisis de estas consideraciones. a) Revisión de las metodologías utilizadas Se analizarán éstas, de modo que se asegure la modularidad de las posibles futuras ampliaciones de la Aplicación y el fácil mantenimiento de las mismas. b) Control Interno de las Aplicaciones La Auditoria informática de Desarrollo de Aplicaciones deberá revisar las mismas fases que presuntamente ha debido seguir el área correspondiente de Desarrollo. Las principales son: •Estudio de Viabilidad de la Aplicación •Definición Lógica de la Aplicación •Desarrollo Técnico de la Aplicación •Diseño de Programas •Métodos de Pruebas •Documentación •Equipo de Programación. Inciarte, 2013
  • 10. La seguridad en la informática abarca los conceptos de seguridad física y seguridad lógica. La Seguridad física se refiere a la protección del Hardware y de los soportes de datos, así como los edificios e instalaciones que los albergan. Contempla las situaciones de incendios, sabotajes, robos, catástrofes naturales, etc. Igualmente, a este ámbito pertenece la política de Seguros. La seguridad lógica se refiere a la seguridad de uso del software, a la protección de los datos, procesos y programas, así como la del ordenado y autorizado acceso de los usuarios a la información. Así, podrán efectuarse Auditorias de la seguridad global de una Instalación Informática- Seguridad General-, y Auditorias de la Seguridad de un área informática de terminada- Seguridad Específica-.Las agresiones a instalaciones informáticas ocurridas en Europa y América durante los últimos años, han originado acciones para mejorar la Seguridad Informática a nivel físico. La decisión de abordar una Auditoria Informática de Seguridad Global en una empresa, se fundamenta en el estudio cuidadoso de los riesgos potenciales a los que está sometida. Tal estudio comporta con frecuencia la elaboración de "Matrices de Riesgo" en donde se consideran los factores de las "Amenazas" Inciarte, 2013
  • 11. Área de Auditorias en Informática Inciarte, 2013