SlideShare una empresa de Scribd logo
1 de 5
Descargar para leer sin conexión
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Definición de auditoría:
Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las
afirmaciones relativas los actos y eventos de carácter económico; con el fin de determinar el grado de
correspondencia entre esas afirmaciones y los criterios establecidos, para luego comunicar los resultados a las
personas interesadas.
La auditoría se clasifica en Auditoría Financiera y Operativa.
La auditoría financiera efectúa un examen sistemático de los estados financieros, los registros y las
operaciones correspondientes, para determinar la observancia de los principios de contabilidad generalmente
aceptados, de las políticas de la administración y de la planificación
La auditoría operativa cae dentro de la definición general de auditoría y se define:
"un examen sistemático de las actividades de una organización (ó de un segmento estipulado de las mismas)
en relación con objetivos específicos, a fin de evaluar el comportamiento, señalar oportunidades de mejorar y
generar recomendaciones para el mejoramiento o para potenciar el logro de objetivos".
Auditoría de Sistemas:
Se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen
establecidos en una empresa para lograr confiabilidad, oportunidad, seguridad y confidencialidad de la
información que se procesa a través de los sistemas de información. La auditoría de sistemas es una rama
especializada de la auditoría que promueve y aplica conceptos de auditoría en el área de sistemas de
información.
La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y
evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de
procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las
interfaces correspondientes.
El objetivo final que tiene el auditor de sistemas es dar recomendaciones a la alta gerencia para mejorar o
lograr un adecuado control interno en ambientes de tecnología informática con el fin de lograr mayor
eficiencia operacional y administrativa
1
OBJETIVOS ESPECIFICOS DE LA AUDITORIA DE SISTEMAS:
1. Participación en el desarrollo de nuevos sistemas:
evaluación de controles•
cumplimiento de la metodología.•
2. Evaluación de la seguridad en el área informática.
3. Evaluación de suficiencia en los planes de contingencia.
respaldos, preveer qué va a pasar si se presentan fallas.•
4. Opinión de la utilización de los recursos informáticos.
resguardo y protección de activos.•
5. Control de modificación a las aplicaciones existentes.
fraudes•
control a las modificaciones de los programas.•
6. Participación en la negociación de contratos con los proveedores.
7. Revisión de la utilización del sistema operativo y los programas
utilitarios.•
control sobre la utilización de los sistemas operativos•
programas utilitarios.•
8. Auditoría de la base de datos.
estructura sobre la cual se desarrollan las aplicaciones...•
9. Auditoría de la red de teleprocesos.
10. Desarrollo de software de auditoría.
Es el objetivo final de una auditoría de sistemas bien implementada, desarrollar software capaz de estar
ejerciendo un control continuo de las operaciones del área de procesamiento de datos.
FINES DE LA AUDITORIA DE SISTEMAS:
1. Fundamentar la opinión del auditor interno (externo) sobre la confiabilidad de los sistemas de información.
2. Expresar la opinión sobre la eficiencia de las operaciones en el área de TI.
2
Similitudes y diferencias con la auditoría tradicional:
Similitudes:
No se requieren nuevas normas de auditoría, son las mismas.•
Los elementos básicos de un buen sistema de control contable interno siguen siendo los mismos; por
ejemplo, la adecuada segregación de funciones.
•
Los propósitos principales del estudio y la evaluación del control contable interno son la obtención de
evidencia para respaldar una opinión y determinar la base, oportunidad y extensión de las pruebas
futuras de auditoría.
•
Diferencias:
Se establecen algunos nuevos procedimientos de auditoría.•
Hay diferencias en las técnicas destinadas a mantener un adecuado control interno contable.•
Hay alguna diferencia en la manera de estudiar y evaluar el control interno contable. Una diferencia
significativa es que en algunos procesos se usan programas.
•
El énfasis en la evaluación de los sistemas manuales esta en la evaluación de transacciones, mientras
que el énfasis en los sistemas informáticos, está en la evaluación del control interno.
•
ASPECTOS DEL MEDIO AMBIENTE INFORMATICO QUE AFECTAN EL ENFOQUE DE LA
AUDITORIA Y SUS PROCEDIMIENTOS.
Complejidad de los sistemas.•
uso de lenguajes.•
metodologías, son parte de las personas y su experiencia.•
Centralización.•
departamento de sistemas que coordina y centraliza todas las operaciones relaciones los usuarios son
altamente dependientes del área de sistemas.
•
Controles del computador.•
Controles manuales, hoy automatizados (procedimientos programados) .
Confiabilidad electrónica.•
debilidades de las máquinas y tecnología.•
Transmisión y registro de la información en medios magnéticos, óptico y otros.•
almacenamiento en medios que deben acceder a través del computador mismo.•
Centros externos de procesamiento de datos.•
Dependencia externa.•
RAZONES PARA LA EXISTENCIA DE LA FUNCION DE A.S.
1. La información es un recurso clave en la empresa para:
Planear el futuro, controlar el presente y evaluar el pasado.•
2. Las operaciones de la empresa dependen cada vez más de la sistematización.
3. Los riesgos tienden a aumentar, debido a:
3
Pérdida de información•
Pérdida de activos.•
Pérdida de servicios/ventas.•
4. La sistematización representa un costo significativo para
la empresa en cuanto a: hardware, software y personal.•
5. Los problemas se identifican sólo al final.
6. El permanente avance tecnológico.
REQUERIMIENTOS DEL AUDITOR DE SISTEMAS
1. Entendimiento global e integral del negocio, de sus puntos claves, áreas críticas, entorno económico, social
y político.
2. Entendimiento del efecto de los sistemas en la organización.
3. Entendimiento de los objetivos de la auditoría.
4. Conocimiento de los recursos de computación de la empresa.
5. Conocimiento de los proyectos de sistemas.
RIESGOS ASOCIADOS AL AREA DE TI:
Hardware
− Descuido o falta de protección: Condiciones inapropiadas, mal
manejo, no observancia de las normas.
− Destrucción.
Software:
− uso o acceso,
− copia,
− modificación,
− destrucción,
− hurto,
− errores u omisiones.
Archivos:
− Usos o acceso,
− copia, modificación, destrucción, hurto.
Organización:
− Inadecuada: no funcional, sin división de funciones.
− Falta de seguridad,
− Falta de políticas y planes.
Personal:
4
− Deshonesto, incompetente y descontento.
Usuarios:
− Enmascaramiento, falta de autorización, falta de conocimiento de su función.
5

Más contenido relacionado

La actualidad más candente

Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Federico Gonzalez
 
Generalidades en auditoria
Generalidades en auditoriaGeneralidades en auditoria
Generalidades en auditoriaElver Ruiz Díaz
 
Auditoria/CristopherFuzi
Auditoria/CristopherFuziAuditoria/CristopherFuzi
Auditoria/CristopherFuzicristopherf
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemasVlady Revelo
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoriaKaruu Morales
 
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasPruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasflaca8
 
Reporte final de auditoria
Reporte final de auditoriaReporte final de auditoria
Reporte final de auditoriakarla
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccionfbogota
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Anne Yackeline
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMaria Velásquez
 
5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control internoPepe Lascano
 
Auditoria a una unidad educativa
Auditoria a una unidad educativaAuditoria a una unidad educativa
Auditoria a una unidad educativaandrea veliz
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Andreita Lissette
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 

La actualidad más candente (20)

Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
 
Generalidades en auditoria
Generalidades en auditoriaGeneralidades en auditoria
Generalidades en auditoria
 
Auditoria/CristopherFuzi
Auditoria/CristopherFuziAuditoria/CristopherFuzi
Auditoria/CristopherFuzi
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemas
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoria
 
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasPruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
 
Reporte final de auditoria
Reporte final de auditoriaReporte final de auditoria
Reporte final de auditoria
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Auditoria informatica.
Auditoria informatica.Auditoria informatica.
Auditoria informatica.
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
elementos de auditoria
elementos de auditoriaelementos de auditoria
elementos de auditoria
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
 
5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno
 
Auditoria a una unidad educativa
Auditoria a una unidad educativaAuditoria a una unidad educativa
Auditoria a una unidad educativa
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 

Similar a Auditoría de sistemas fundamentos

Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionSergio Sanchez
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionsk8life24
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionclaudiaedith
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionChristian L
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdfPabloFloresJara1
 
Introducción a la auditoria de sistemas
Introducción a la auditoria de sistemasIntroducción a la auditoria de sistemas
Introducción a la auditoria de sistemasRosangelUricare
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviadomjesus72
 
Luis parra auditoría
Luis parra auditoríaLuis parra auditoría
Luis parra auditoríaLuis José
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.ROMERGOMEZ
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
LA AUDITORIA MARIANYIRE FUCCI 25.659.431
LA AUDITORIA MARIANYIRE FUCCI 25.659.431LA AUDITORIA MARIANYIRE FUCCI 25.659.431
LA AUDITORIA MARIANYIRE FUCCI 25.659.431Marianyire Fucci
 

Similar a Auditoría de sistemas fundamentos (20)

Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Introducción a la auditoria de sistemas
Introducción a la auditoria de sistemasIntroducción a la auditoria de sistemas
Introducción a la auditoria de sistemas
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviado
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Luis parra auditoría
Luis parra auditoríaLuis parra auditoría
Luis parra auditoría
 
Auditoria de Sitemas
Auditoria de SitemasAuditoria de Sitemas
Auditoria de Sitemas
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Clase01
Clase01Clase01
Clase01
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
AUDITORIA TIC.ppt
AUDITORIA TIC.pptAUDITORIA TIC.ppt
AUDITORIA TIC.ppt
 
LA AUDITORIA MARIANYIRE FUCCI 25.659.431
LA AUDITORIA MARIANYIRE FUCCI 25.659.431LA AUDITORIA MARIANYIRE FUCCI 25.659.431
LA AUDITORIA MARIANYIRE FUCCI 25.659.431
 

Más de Docente Contaduría

MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdf
MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdfMODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdf
MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdfDocente Contaduría
 
Competencias directivas - liderazgo.PDF
Competencias directivas - liderazgo.PDFCompetencias directivas - liderazgo.PDF
Competencias directivas - liderazgo.PDFDocente Contaduría
 
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...Docente Contaduría
 
La organización como sistema.pdf
La organización como sistema.pdfLa organización como sistema.pdf
La organización como sistema.pdfDocente Contaduría
 
Pdf casos cartilla administración
Pdf casos cartilla administraciónPdf casos cartilla administración
Pdf casos cartilla administraciónDocente Contaduría
 
Congreso Internacional "Hacia una nueva visión de la contaduría pública".
Congreso Internacional "Hacia una nueva visión de la contaduría pública". Congreso Internacional "Hacia una nueva visión de la contaduría pública".
Congreso Internacional "Hacia una nueva visión de la contaduría pública". Docente Contaduría
 
Campamento de Liderazgo y Gestión del Cambio
Campamento de Liderazgo y Gestión del CambioCampamento de Liderazgo y Gestión del Cambio
Campamento de Liderazgo y Gestión del CambioDocente Contaduría
 
USTA Facultad de Contaduría Pública Historia
USTA Facultad de Contaduría Pública HistoriaUSTA Facultad de Contaduría Pública Historia
USTA Facultad de Contaduría Pública HistoriaDocente Contaduría
 
Reglamento iii olimpiada usta colombia
Reglamento iii olimpiada usta colombiaReglamento iii olimpiada usta colombia
Reglamento iii olimpiada usta colombiaDocente Contaduría
 
Informacion general olimpiada ciencias basicas
Informacion general olimpiada ciencias basicasInformacion general olimpiada ciencias basicas
Informacion general olimpiada ciencias basicasDocente Contaduría
 

Más de Docente Contaduría (20)

JUANITA LA PREGUNTONA (3).pdf
JUANITA LA PREGUNTONA (3).pdfJUANITA LA PREGUNTONA (3).pdf
JUANITA LA PREGUNTONA (3).pdf
 
MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdf
MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdfMODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdf
MODELOS PARA LA GESTIÓN DE CALIDAD TOTAL.pdf
 
Competencias directivas - liderazgo.PDF
Competencias directivas - liderazgo.PDFCompetencias directivas - liderazgo.PDF
Competencias directivas - liderazgo.PDF
 
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...
Actividad liderazgo_ Adaptarnos e innovar una cuestión que nos afecta a todos...
 
Casos conflictos_liderazgo.pdf
Casos conflictos_liderazgo.pdfCasos conflictos_liderazgo.pdf
Casos conflictos_liderazgo.pdf
 
La organización como sistema.pdf
La organización como sistema.pdfLa organización como sistema.pdf
La organización como sistema.pdf
 
JUANITA LA ESTUDIANTE.docx
JUANITA LA ESTUDIANTE.docxJUANITA LA ESTUDIANTE.docx
JUANITA LA ESTUDIANTE.docx
 
Caso 3.docx
Caso 3.docxCaso 3.docx
Caso 3.docx
 
Caso 2.docx
Caso 2.docxCaso 2.docx
Caso 2.docx
 
Caso 1.docx
Caso 1.docxCaso 1.docx
Caso 1.docx
 
Pdf casos cartilla administración
Pdf casos cartilla administraciónPdf casos cartilla administración
Pdf casos cartilla administración
 
Congreso Internacional "Hacia una nueva visión de la contaduría pública".
Congreso Internacional "Hacia una nueva visión de la contaduría pública". Congreso Internacional "Hacia una nueva visión de la contaduría pública".
Congreso Internacional "Hacia una nueva visión de la contaduría pública".
 
Campamento de Liderazgo y Gestión del Cambio
Campamento de Liderazgo y Gestión del CambioCampamento de Liderazgo y Gestión del Cambio
Campamento de Liderazgo y Gestión del Cambio
 
USTA Facultad de Contaduría Pública Historia
USTA Facultad de Contaduría Pública HistoriaUSTA Facultad de Contaduría Pública Historia
USTA Facultad de Contaduría Pública Historia
 
Reglamento iii olimpiada usta colombia
Reglamento iii olimpiada usta colombiaReglamento iii olimpiada usta colombia
Reglamento iii olimpiada usta colombia
 
Horario olimpiadas
Horario olimpiadasHorario olimpiadas
Horario olimpiadas
 
Informacion general olimpiada ciencias basicas
Informacion general olimpiada ciencias basicasInformacion general olimpiada ciencias basicas
Informacion general olimpiada ciencias basicas
 
Horario olimpiadas
Horario olimpiadasHorario olimpiadas
Horario olimpiadas
 
Guía Técnica RSE 180
Guía Técnica RSE 180Guía Técnica RSE 180
Guía Técnica RSE 180
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Último

Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxYeseniaRivera50
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialpatriciaines1993
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 

Último (20)

Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundial
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 

Auditoría de sistemas fundamentos

  • 1. AUDITORIA DE SISTEMAS DE INFORMACIÓN Definición de auditoría: Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos y eventos de carácter económico; con el fin de determinar el grado de correspondencia entre esas afirmaciones y los criterios establecidos, para luego comunicar los resultados a las personas interesadas. La auditoría se clasifica en Auditoría Financiera y Operativa. La auditoría financiera efectúa un examen sistemático de los estados financieros, los registros y las operaciones correspondientes, para determinar la observancia de los principios de contabilidad generalmente aceptados, de las políticas de la administración y de la planificación La auditoría operativa cae dentro de la definición general de auditoría y se define: "un examen sistemático de las actividades de una organización (ó de un segmento estipulado de las mismas) en relación con objetivos específicos, a fin de evaluar el comportamiento, señalar oportunidades de mejorar y generar recomendaciones para el mejoramiento o para potenciar el logro de objetivos". Auditoría de Sistemas: Se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen establecidos en una empresa para lograr confiabilidad, oportunidad, seguridad y confidencialidad de la información que se procesa a través de los sistemas de información. La auditoría de sistemas es una rama especializada de la auditoría que promueve y aplica conceptos de auditoría en el área de sistemas de información. La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes. El objetivo final que tiene el auditor de sistemas es dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado control interno en ambientes de tecnología informática con el fin de lograr mayor eficiencia operacional y administrativa 1
  • 2. OBJETIVOS ESPECIFICOS DE LA AUDITORIA DE SISTEMAS: 1. Participación en el desarrollo de nuevos sistemas: evaluación de controles• cumplimiento de la metodología.• 2. Evaluación de la seguridad en el área informática. 3. Evaluación de suficiencia en los planes de contingencia. respaldos, preveer qué va a pasar si se presentan fallas.• 4. Opinión de la utilización de los recursos informáticos. resguardo y protección de activos.• 5. Control de modificación a las aplicaciones existentes. fraudes• control a las modificaciones de los programas.• 6. Participación en la negociación de contratos con los proveedores. 7. Revisión de la utilización del sistema operativo y los programas utilitarios.• control sobre la utilización de los sistemas operativos• programas utilitarios.• 8. Auditoría de la base de datos. estructura sobre la cual se desarrollan las aplicaciones...• 9. Auditoría de la red de teleprocesos. 10. Desarrollo de software de auditoría. Es el objetivo final de una auditoría de sistemas bien implementada, desarrollar software capaz de estar ejerciendo un control continuo de las operaciones del área de procesamiento de datos. FINES DE LA AUDITORIA DE SISTEMAS: 1. Fundamentar la opinión del auditor interno (externo) sobre la confiabilidad de los sistemas de información. 2. Expresar la opinión sobre la eficiencia de las operaciones en el área de TI. 2
  • 3. Similitudes y diferencias con la auditoría tradicional: Similitudes: No se requieren nuevas normas de auditoría, son las mismas.• Los elementos básicos de un buen sistema de control contable interno siguen siendo los mismos; por ejemplo, la adecuada segregación de funciones. • Los propósitos principales del estudio y la evaluación del control contable interno son la obtención de evidencia para respaldar una opinión y determinar la base, oportunidad y extensión de las pruebas futuras de auditoría. • Diferencias: Se establecen algunos nuevos procedimientos de auditoría.• Hay diferencias en las técnicas destinadas a mantener un adecuado control interno contable.• Hay alguna diferencia en la manera de estudiar y evaluar el control interno contable. Una diferencia significativa es que en algunos procesos se usan programas. • El énfasis en la evaluación de los sistemas manuales esta en la evaluación de transacciones, mientras que el énfasis en los sistemas informáticos, está en la evaluación del control interno. • ASPECTOS DEL MEDIO AMBIENTE INFORMATICO QUE AFECTAN EL ENFOQUE DE LA AUDITORIA Y SUS PROCEDIMIENTOS. Complejidad de los sistemas.• uso de lenguajes.• metodologías, son parte de las personas y su experiencia.• Centralización.• departamento de sistemas que coordina y centraliza todas las operaciones relaciones los usuarios son altamente dependientes del área de sistemas. • Controles del computador.• Controles manuales, hoy automatizados (procedimientos programados) . Confiabilidad electrónica.• debilidades de las máquinas y tecnología.• Transmisión y registro de la información en medios magnéticos, óptico y otros.• almacenamiento en medios que deben acceder a través del computador mismo.• Centros externos de procesamiento de datos.• Dependencia externa.• RAZONES PARA LA EXISTENCIA DE LA FUNCION DE A.S. 1. La información es un recurso clave en la empresa para: Planear el futuro, controlar el presente y evaluar el pasado.• 2. Las operaciones de la empresa dependen cada vez más de la sistematización. 3. Los riesgos tienden a aumentar, debido a: 3
  • 4. Pérdida de información• Pérdida de activos.• Pérdida de servicios/ventas.• 4. La sistematización representa un costo significativo para la empresa en cuanto a: hardware, software y personal.• 5. Los problemas se identifican sólo al final. 6. El permanente avance tecnológico. REQUERIMIENTOS DEL AUDITOR DE SISTEMAS 1. Entendimiento global e integral del negocio, de sus puntos claves, áreas críticas, entorno económico, social y político. 2. Entendimiento del efecto de los sistemas en la organización. 3. Entendimiento de los objetivos de la auditoría. 4. Conocimiento de los recursos de computación de la empresa. 5. Conocimiento de los proyectos de sistemas. RIESGOS ASOCIADOS AL AREA DE TI: Hardware − Descuido o falta de protección: Condiciones inapropiadas, mal manejo, no observancia de las normas. − Destrucción. Software: − uso o acceso, − copia, − modificación, − destrucción, − hurto, − errores u omisiones. Archivos: − Usos o acceso, − copia, modificación, destrucción, hurto. Organización: − Inadecuada: no funcional, sin división de funciones. − Falta de seguridad, − Falta de políticas y planes. Personal: 4
  • 5. − Deshonesto, incompetente y descontento. Usuarios: − Enmascaramiento, falta de autorización, falta de conocimiento de su función. 5