SlideShare una empresa de Scribd logo
1 de 24
INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA
PLAN DE  ,[object Object],[object Object],[object Object],[object Object]
METODOLOGIA ,[object Object]
ESTUDIO PRELIMINAR
REVISIÓN Y EVALUACIÓN DE CONTROLES Y SEGURIDADES Diagramas de flujo de procesos Realización de pruebas de cumplimiento de las seguridades Aplicaciones de las áreas criticas Procesos históricos (backups) Documentación y Archivos Entre otras actividades
EXAMEN DETALLADO DE LAS AREAS CRITICAS ESTUDIO Y ANALISIS PROFUNDO DEFINE SU GRUPO DE TRABAJO Y DISTRIBUCION DE LA MISMA  ESTABLE MOTIVOS, OBJETIVOS Y RECURSOS A USUAR PRESENTA PLAN DE TRABAJO  DURACION DE LA AUDITORIA  DEFINE LA METODOLOGIA DE TRABAJO
COMUNICACIÓN DE RESULTADOS ES DISCUTIDO CON LOS EJECUTIVOS DE LA EMPRESA HASTA LLEGAR DEFINITIVO ES PRESENTADO DE FORMA ESQUEMÁTICAMENTE EN FORMA MATRIZ, CUADROS O REDACCION SIMPLE Y CONCISA QUE DESTAQUE LOS PROBLEMAS , LOS EFECTOS Y LAS RECOMENDACIONES
TIPOS DE METODOLOGIA CRMR «EVALUACION DE LA GESTION DE RECURSOS INFORMATICOS»  COBIT «OBJETIOS DE CONTROL PARA LA TECNOLOGIA DE INFORMACION» ISO 27001 ITIL «LIBRERÍA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN»
DEFINICIONES  Quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio de la gerencia . Propone un marco de acción donde los criterios de información sean como una herramienta automatizada para evaluar de manera ágil y consistente en el cumplimientos de los objetivos. Esta metodología es la mayor aproximación globalmente aceptada en la gestión de servicio de tecnología  Permite a una organización a evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad . CRMR COBIT ITIL ISO 27001
IMPLEMETACION O FORMATOS CRMR COBIT ITIL ISO 27001 DESIGNACION DEL EQUIPO AUDITOR ASIGNACIÓN DE INTERLOCUTORES, VALIDADORES Y DECISORES DEL CLIENTE COMPLEMENTACIÓN DE UN FORMULARIO GENERAL POR PARTE DEL CLIENTE PLANIFICACION Y ORGANIZACION MONITOREO SOPORTE Y SERVICIOS ADQUISICION E IMPLEMETACION ESTABLECER  MANEJO DE INCEDIO MANEJO DE PROBLEMAS MANEJO DE CONFIGURACIONES MANEJO DE CAMBIOS MANEJO DE ENTREGAS IMPLEMENTAR MONITORIZAR MANTENER Y MEJORAR
Objetivos de auditoría ,[object Object]
LOS PRINCIPALES OBJETIVOS … ,[object Object],[object Object],[object Object],[object Object]
EJEMPLOS… ,[object Object],[object Object]
PROGRAMA ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
 
 
 
PLAN DE LA  AUDITORIA La planeación es uno de los pasos mas importantes, ya que una inadecuada planeación provocara una serie de problemas que pueden impedir que se cumpla con la auditoria o bien hacer que no se efectué con el profesionalismo que debe tener cualquier auditor
La planeación de la auditoría deberá ser documentada e incluirá: ,[object Object],[object Object],[object Object],[object Object],[object Object]
¿Dónde se va a realizar el trabajo?  ¿Cuándo o en qué periodo de tiempo se va a realizar?  ¿En qué fecha es necesario que esté terminado el trabajo?  ¿Cuándo estará terminado el informe?
CONVENIO DE SERVICIOS La carta convenio es un compromiso que el auditor dirige a su cliente para su confirmación de aceptación. En ella se especifican el objetivo y alcance de la auditoría, las limitaciones y la colaboración necesaria, el grado de responsabilidad y los informes que se han de entregar.
 
Formato de planeación de la auditoría
 

Más contenido relacionado

La actualidad más candente

Planeación de la auditoria
Planeación de la auditoria Planeación de la auditoria
Planeación de la auditoria
Dianna10
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
Vita1985
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
Jose Alvarado Robles
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Natafont
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
joseaunefa
 
Principios y normas relacionados con auditoria emitidos por la fccpv
Principios y normas relacionados con auditoria emitidos por la fccpvPrincipios y normas relacionados con auditoria emitidos por la fccpv
Principios y normas relacionados con auditoria emitidos por la fccpv
yusmarjaramillo
 
Pasos de una auditoría en una empresa informática
Pasos de una auditoría en una empresa informáticaPasos de una auditoría en una empresa informática
Pasos de una auditoría en una empresa informática
christoferkevin
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
isgleidy
 

La actualidad más candente (19)

Planeación de la auditoria
Planeación de la auditoria Planeación de la auditoria
Planeación de la auditoria
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Resumen Auditoria Informatica
Resumen Auditoria InformaticaResumen Auditoria Informatica
Resumen Auditoria Informatica
 
Principios y normas de la auditoria
Principios y normas de la auditoria Principios y normas de la auditoria
Principios y normas de la auditoria
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Fase de planeamiento de auditoria fiananciera
Fase de planeamiento de auditoria fianancieraFase de planeamiento de auditoria fiananciera
Fase de planeamiento de auditoria fiananciera
 
Gregory cadetto clase-auditoria
Gregory cadetto clase-auditoriaGregory cadetto clase-auditoria
Gregory cadetto clase-auditoria
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Prisma consultoria ex20 v2 presentación auditoría interna iso 19011 - copia
Prisma consultoria ex20 v2 presentación auditoría interna iso 19011 - copiaPrisma consultoria ex20 v2 presentación auditoría interna iso 19011 - copia
Prisma consultoria ex20 v2 presentación auditoría interna iso 19011 - copia
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaRevisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Un1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoriaUn1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoria
 
Principios y normas relacionados con auditoria emitidos por la fccpv
Principios y normas relacionados con auditoria emitidos por la fccpvPrincipios y normas relacionados con auditoria emitidos por la fccpv
Principios y normas relacionados con auditoria emitidos por la fccpv
 
Pasos de una auditoría en una empresa informática
Pasos de una auditoría en una empresa informáticaPasos de una auditoría en una empresa informática
Pasos de una auditoría en una empresa informática
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Destacado

Técnicas de estudio
Técnicas de estudioTécnicas de estudio
Técnicas de estudio
Comunicarte
 
Gdz himiya burunska
Gdz himiya burunskaGdz himiya burunska
Gdz himiya burunska
Lucky Alex
 

Destacado (17)

Técnicas de estudio
Técnicas de estudioTécnicas de estudio
Técnicas de estudio
 
Video shoot shot list 2
Video shoot shot list 2Video shoot shot list 2
Video shoot shot list 2
 
Wordreference2
Wordreference2Wordreference2
Wordreference2
 
1023spm_sFDS_L01_13_
1023spm_sFDS_L01_13_1023spm_sFDS_L01_13_
1023spm_sFDS_L01_13_
 
Gdz himiya burunska
Gdz himiya burunskaGdz himiya burunska
Gdz himiya burunska
 
Analisis dengan piecewise
Analisis dengan piecewiseAnalisis dengan piecewise
Analisis dengan piecewise
 
Dispersión del marco jurídico :Políticas públicas, soberanía y derecho a la a...
Dispersión del marco jurídico :Políticas públicas, soberanía y derecho a la a...Dispersión del marco jurídico :Políticas públicas, soberanía y derecho a la a...
Dispersión del marco jurídico :Políticas públicas, soberanía y derecho a la a...
 
Изменение реквизитов для учета доходов
Изменение реквизитов для учета доходовИзменение реквизитов для учета доходов
Изменение реквизитов для учета доходов
 
Caso clínico anciano
Caso clínico ancianoCaso clínico anciano
Caso clínico anciano
 
Diario Resumen 20161214
Diario Resumen 20161214Diario Resumen 20161214
Diario Resumen 20161214
 
Containers #101 Meetup: Building a micro-service using Node.js and Docker - P...
Containers #101 Meetup: Building a micro-service using Node.js and Docker - P...Containers #101 Meetup: Building a micro-service using Node.js and Docker - P...
Containers #101 Meetup: Building a micro-service using Node.js and Docker - P...
 
EXP 2_HPLC
EXP 2_HPLCEXP 2_HPLC
EXP 2_HPLC
 
Presentacion lenguaje y comunicacion
Presentacion lenguaje y comunicacionPresentacion lenguaje y comunicacion
Presentacion lenguaje y comunicacion
 
His03299
His03299His03299
His03299
 
CIEH HSE Cert
CIEH HSE CertCIEH HSE Cert
CIEH HSE Cert
 
PM App for Dynamics 365 v2 release sneak peek!
PM App for Dynamics 365 v2 release sneak peek! PM App for Dynamics 365 v2 release sneak peek!
PM App for Dynamics 365 v2 release sneak peek!
 
Practica 6 Movimiento Parabólico
Practica 6 Movimiento ParabólicoPractica 6 Movimiento Parabólico
Practica 6 Movimiento Parabólico
 

Similar a presentacion

Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicion
leidy_vegac
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria i
Andres Anibal Nuñez Cuello
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
grangurusv
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Nenita Joys
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
arelyochoa
 
Cuestionatio para decimos
Cuestionatio para decimos Cuestionatio para decimos
Cuestionatio para decimos
Luis Quisimalin
 
Auditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinezAuditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinez
Daniel Martínez
 
Indicadores en salud gestion
Indicadores en salud gestionIndicadores en salud gestion
Indicadores en salud gestion
CECY50
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
edithua
 

Similar a presentacion (20)

Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicion
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria i
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
C:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria DefinitivoC:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria Definitivo
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Is audit ..
Is audit ..Is audit ..
Is audit ..
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
 
Cuestionatio para decimos
Cuestionatio para decimos Cuestionatio para decimos
Cuestionatio para decimos
 
Auditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinezAuditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinez
 
Indicadores en salud gestion
Indicadores en salud gestionIndicadores en salud gestion
Indicadores en salud gestion
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
02 1 planeamiento de la auditoría
02 1 planeamiento de la auditoría02 1 planeamiento de la auditoría
02 1 planeamiento de la auditoría
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditorias-del-SGSST-e-Inspecciones-de-SST.pdf
Auditorias-del-SGSST-e-Inspecciones-de-SST.pdfAuditorias-del-SGSST-e-Inspecciones-de-SST.pdf
Auditorias-del-SGSST-e-Inspecciones-de-SST.pdf
 

presentacion

  • 1. INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA
  • 2.
  • 3.
  • 5. REVISIÓN Y EVALUACIÓN DE CONTROLES Y SEGURIDADES Diagramas de flujo de procesos Realización de pruebas de cumplimiento de las seguridades Aplicaciones de las áreas criticas Procesos históricos (backups) Documentación y Archivos Entre otras actividades
  • 6. EXAMEN DETALLADO DE LAS AREAS CRITICAS ESTUDIO Y ANALISIS PROFUNDO DEFINE SU GRUPO DE TRABAJO Y DISTRIBUCION DE LA MISMA ESTABLE MOTIVOS, OBJETIVOS Y RECURSOS A USUAR PRESENTA PLAN DE TRABAJO DURACION DE LA AUDITORIA DEFINE LA METODOLOGIA DE TRABAJO
  • 7. COMUNICACIÓN DE RESULTADOS ES DISCUTIDO CON LOS EJECUTIVOS DE LA EMPRESA HASTA LLEGAR DEFINITIVO ES PRESENTADO DE FORMA ESQUEMÁTICAMENTE EN FORMA MATRIZ, CUADROS O REDACCION SIMPLE Y CONCISA QUE DESTAQUE LOS PROBLEMAS , LOS EFECTOS Y LAS RECOMENDACIONES
  • 8. TIPOS DE METODOLOGIA CRMR «EVALUACION DE LA GESTION DE RECURSOS INFORMATICOS» COBIT «OBJETIOS DE CONTROL PARA LA TECNOLOGIA DE INFORMACION» ISO 27001 ITIL «LIBRERÍA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN»
  • 9. DEFINICIONES Quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio de la gerencia . Propone un marco de acción donde los criterios de información sean como una herramienta automatizada para evaluar de manera ágil y consistente en el cumplimientos de los objetivos. Esta metodología es la mayor aproximación globalmente aceptada en la gestión de servicio de tecnología Permite a una organización a evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad . CRMR COBIT ITIL ISO 27001
  • 10. IMPLEMETACION O FORMATOS CRMR COBIT ITIL ISO 27001 DESIGNACION DEL EQUIPO AUDITOR ASIGNACIÓN DE INTERLOCUTORES, VALIDADORES Y DECISORES DEL CLIENTE COMPLEMENTACIÓN DE UN FORMULARIO GENERAL POR PARTE DEL CLIENTE PLANIFICACION Y ORGANIZACION MONITOREO SOPORTE Y SERVICIOS ADQUISICION E IMPLEMETACION ESTABLECER MANEJO DE INCEDIO MANEJO DE PROBLEMAS MANEJO DE CONFIGURACIONES MANEJO DE CAMBIOS MANEJO DE ENTREGAS IMPLEMENTAR MONITORIZAR MANTENER Y MEJORAR
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.  
  • 16.  
  • 17.  
  • 18. PLAN DE LA AUDITORIA La planeación es uno de los pasos mas importantes, ya que una inadecuada planeación provocara una serie de problemas que pueden impedir que se cumpla con la auditoria o bien hacer que no se efectué con el profesionalismo que debe tener cualquier auditor
  • 19.
  • 20. ¿Dónde se va a realizar el trabajo? ¿Cuándo o en qué periodo de tiempo se va a realizar? ¿En qué fecha es necesario que esté terminado el trabajo? ¿Cuándo estará terminado el informe?
  • 21. CONVENIO DE SERVICIOS La carta convenio es un compromiso que el auditor dirige a su cliente para su confirmación de aceptación. En ella se especifican el objetivo y alcance de la auditoría, las limitaciones y la colaboración necesaria, el grado de responsabilidad y los informes que se han de entregar.
  • 22.  
  • 23. Formato de planeación de la auditoría
  • 24.