SlideShare una empresa de Scribd logo
1 de 3
Definición y Objetivos de los diferentes Tipos de auditorias
La auditoria de Sistemas la podríamos definir como una serie de procedimientos
administrativos, técnicos y operativos que determinarán si los sistemas de
información cumplen con los objetivos organizacionales de forma eficiente y efectiva
además de salvaguardan la información y mantienen la integridad de los sistemas.
El proceso de auditoria deberá culminar con un reporte en donde se hagan los
señalamientos sobre las acciones que se deben tomar, permitiendo la corrección de
los errores detectados o la mejora de las actividades. Además es importante
mencionar que el auditor deberá enfocarse no sólo a evaluar el final de los procesos,
es decir ya cuando las cosas han sido realizadas, es importante que se realicen
revisiones durante todo el proceso.
Existen diferentes visiones sobre el concepto de auditoria de sistemas. Dependiendo
del enfoque y la profundidad podemos analizar la opinión de diferentes autores con
respecto a la definición del concepto
• Actividad dirigida a verificar información
• Verificación de controles en el procesamiento de información y en el desarrollo
de sistemas para evaluar efectividad
• Evaluación de procesos automatizados de datos y de los recursos utilizados
para determinar el grado de eficiencia y efectividad
• La auditoria de sistemas debe estar formada por elementos que le ayuden a
recolectar y evaluar evidencia para determinar la efectividad y eficiencia de los
sistemas.
• Evaluar la confiabilidad de los controles
• Revisión de políticas, estándares y procedimientos utilizados por los sistemas
de información
Todos estos deben estar enfocados a emitir un informe en donde se de a conocer la
evidencia y los cursos de acción a seguir para realizar la corrección de errores.
Los elementos en los que se deben enfocar la evaluación son los siguientes:
• Uso no autorizado
• Daño o destrucción
• Robo
• Integridad de la Información
• Efectividad y Eficiencia
Auditorias relacionadas con sistemas de información
A continuación se definirán los puntos mas importantes de las diferentes tipos de
auditorias que se encuentran relacionadas con los sistemas de información
Auditoria de Sistemas / Auditoria Informática / Auditoria en Informática: Es el
proceso de revisión que sobre los sistemas computacionales, software e información
así también de todos los componentes a su alrededor como los de
telecomunicaciones. Además incluye la revisión de la gestión informática y de todos
los recursos relacionados con la administración del área de sistemas o centro de
cómputo.
Su objetivo es evaluar el uso adecuado de los sistemas revisando la entrada,
procesamiento y salida de datos, incluye también evaluar el cumplimiento de las
actividades, operaciones y funciones del personal relacionado con los servicios que
dan los sistemas computacionales.
De esta auditoria se desglosan otras auditorias que tienen que ver con sistemas y en
general con toda el área de informática
Auditoria con la Computadora: Es la evaluación y revisión que se hace apoyándose en
una computadora para realizar el proceso de evaluación de actividades. Se puede
tratar inclusive de la auditoria a un área no relacionada con el uso de sistemas.
Auditoria sin la Computadora: Esta auditoria se centra en la utilización de técnicas y
procedimientos para evaluar las actividades administrativas, operacionales y
económicas. Se incluye evaluación de puestos, estructura organizacional, aplicación
de planes, programas y presupuestos, planes de seguridad y de recuperación de
desastres, planes de cambio. En pocas palabras es todo lo relacionado con los
sistemas de cómputo excluyendo a los propios sistemas computacionales.
Auditoria a la Gestión Informática: Consiste en la revisión de las actividades,
operaciones y funciones que tienen que ver con las funciones administrativas del
centro de cómputo tales como planeación, organización, dirección, recursos humanos
y control. Además incluye la revisión y evaluación de las operaciones del sistema, así
como la protección proporcionada a los sistemas, software e información. También
incluye la revisión del ciclo de vida de los sistemas de cómputo y sus instalaciones.
Su objetivo es emitir un juicio sobre la gestión administrativa de los sistemas
computacionales y sobre el área de informática.
Auditoria al Sistema de Cómputo: Se evalúa la operación del sistema computacional,
se incluye el software, hardware, equipo especial relacionado como instalaciones y
dispositivos de comunicación. Se evalúa el diseño, desarrollo e implementación del
software de operación o de aplicación. Se trata de una evaluación técnica y
especializada.
Auditoria Alrededor de la Computadora: Se evalúa la realización de todo lo que se
encuentre alrededor de un equipo de cómputo, de sus sistemas, de sus actividades y
de su funcionamiento. Se trata de revisar todas los aspectos que ayudan a que el
funcionamiento del área de informática sea la mas adecuada. Por ejemplo actividades
que tienen que ver con planeación, presupuestos, métodos de acceso y de
procesamiento, de almacenamiento, así como los aspectos operacionales y
financieros.
Auditoria de la Seguridad de Sistemas Computacionales: Se evalúa todos los aspectos
que tienen que ver con la seguridad del sistema de cómputo, sus áreas y el personal
del área de sistemas. Además se hace la revisión de las actividades que ayuden a
salvaguardar la seguridad de los equipos computacionales, bases de datos, redes,
instalaciones y los usuarios finales.
Auditoria de los Sistemas de Redes: Se realiza una evaluación de la tecnología de
comunicaciones en donde se incluye los tipos de redes, arquitectura, topología,
protocolos de comunicación, conexiones, accesos, y privilegios. También se realiza
una revisión del los componentes involucrados en la compartición de datos,
instalaciones, software y hardware en un sistema de comunicaciones.
Técnicas asistidas por computadoras
Computer assisted audit techniques (CAAT) Consiste en utilizar el equipo
computacional para evaluar el control interno mediante los resultados que produce.
Estamos hablando de programas de utilería, software especializado o reporteadores.
También se trata de programas que se ejecutan en una microcomputadora y
funcionan con datos traídos de las bases de datos organizacionales, ejemplos de este
tipo de software son: APPLAUDE-Audit, PANAUDIT plus, IDEA entre otros.
Las técnicas de auditoria asistidas por computadora más utilizadas son:
Análisis de código de programas: se utiliza software para hacer un análisis de código
fuente y código objeto de esta forma se revisa que el sistema incluya los procesos
solicitados por el usuario.
Datos de prueba: se introducen datos correctos y datos con errores de tal forma que
se verifica si los controles detectan dichos errores.
Análisis de Bitácoras: se hace la revisión de las diferentes bitácoras como son:
bitácoras de fallas de equipo, bitácoras de procesos ejecutados, bitácoras de accesos
no autorizados, bitácoras de uso de equipo, entre otras. Aquí se puede ver como los
recursos han sido utilizados y detectar parámetros de uso o desviaciones en cuanto a
los procedimientos y políticas de la empresa.
Simulación paralela: Consiste en utilizar otro programa desarrollado especialmente
para realizar los mismos procesos que un sistema determinado. Los dos programas
se corren en forma paralela y se identifican diferencias.
Código integrado: Se trata de incluir en el propio sistema una rutina para detectar
anomalías o desviaciones sobre los estándares del sistema.
Lo más importante es que la revisión de auditoria se realice con las mejores prácticas
de recolección y evaluación de elementos, por lo que el auditor deberá conocer la
existencia de las técnicas y procedimientos más actualizados para así definir que es lo
que mejor se aplica a cada caso.

Más contenido relacionado

La actualidad más candente

Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Andreita Lissette
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Anne Yackeline
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoria de sistemas resumen
Auditoria de sistemas resumenAuditoria de sistemas resumen
Auditoria de sistemas resumenfranyelis23
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 

La actualidad más candente (20)

Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
 
auditoria-07
auditoria-07auditoria-07
auditoria-07
 
Auditoria Elvis Armijo
Auditoria Elvis ArmijoAuditoria Elvis Armijo
Auditoria Elvis Armijo
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Gestion de Riesgos
Gestion de RiesgosGestion de Riesgos
Gestion de Riesgos
 
Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006
 
Auditoría Taac's
Auditoría Taac'sAuditoría Taac's
Auditoría Taac's
 
Taac II
Taac IITaac II
Taac II
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas resumen
Auditoria de sistemas resumenAuditoria de sistemas resumen
Auditoria de sistemas resumen
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 

Similar a Unidad 2 temas1y2 v3

La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de SistemasGiovanniPapa11
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de SistemasGiovanniPapa11
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasSzarguz
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAxelCmbara
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de SistemasAxelCmbara
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema ELQM
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Erickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoriaErickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoriaErick Aguilar
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS
 

Similar a Unidad 2 temas1y2 v3 (20)

La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de Sistemas
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de Sistemas
 
Unidad3 tema2 v2
Unidad3 tema2 v2Unidad3 tema2 v2
Unidad3 tema2 v2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemas
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Sesion 5 orgcentros
Sesion 5 orgcentrosSesion 5 orgcentros
Sesion 5 orgcentros
 
Erickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoriaErickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoria
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
auditoría de sistemas
 auditoría de sistemas  auditoría de sistemas
auditoría de sistemas
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 

Más de Carlos Andres Perez Cabrales

Rúbrica para el proyecto final del curso de redes y seguridad
Rúbrica para el proyecto final del curso de redes y seguridadRúbrica para el proyecto final del curso de redes y seguridad
Rúbrica para el proyecto final del curso de redes y seguridadCarlos Andres Perez Cabrales
 
Guia de trabajo para la fase 4 del curso de redes y seguridad
Guia de trabajo para la fase 4 del curso de redes y seguridad Guia de trabajo para la fase 4 del curso de redes y seguridad
Guia de trabajo para la fase 4 del curso de redes y seguridad Carlos Andres Perez Cabrales
 
Guia de trabajo para la fase 3 del curso de redes y seguridad
Guia de trabajo para la fase 3 del curso de redes y seguridad Guia de trabajo para la fase 3 del curso de redes y seguridad
Guia de trabajo para la fase 3 del curso de redes y seguridad Carlos Andres Perez Cabrales
 
Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Carlos Andres Perez Cabrales
 
Guia de trabajo para la fase 1 del curso de redes y seguridad
Guia de trabajo para la fase 1 del curso de redes y seguridad Guia de trabajo para la fase 1 del curso de redes y seguridad
Guia de trabajo para la fase 1 del curso de redes y seguridad Carlos Andres Perez Cabrales
 

Más de Carlos Andres Perez Cabrales (20)

Wi fi inalambricas
Wi fi inalambricasWi fi inalambricas
Wi fi inalambricas
 
redes computacionales
redes computacionalesredes computacionales
redes computacionales
 
Rúbrica para el proyecto final del curso de redes y seguridad
Rúbrica para el proyecto final del curso de redes y seguridadRúbrica para el proyecto final del curso de redes y seguridad
Rúbrica para el proyecto final del curso de redes y seguridad
 
Proyecto final crs
Proyecto final crsProyecto final crs
Proyecto final crs
 
redes y seguridad Proyecto final
redes y seguridad Proyecto finalredes y seguridad Proyecto final
redes y seguridad Proyecto final
 
Guia de trabajo para la fase 4 del curso de redes y seguridad
Guia de trabajo para la fase 4 del curso de redes y seguridad Guia de trabajo para la fase 4 del curso de redes y seguridad
Guia de trabajo para la fase 4 del curso de redes y seguridad
 
Vulnerabilidades y soluciones
Vulnerabilidades y solucionesVulnerabilidades y soluciones
Vulnerabilidades y soluciones
 
redes y seguridad Simulador
redes y seguridad Simuladorredes y seguridad Simulador
redes y seguridad Simulador
 
Guia de trabajo para la fase 3 del curso de redes y seguridad
Guia de trabajo para la fase 3 del curso de redes y seguridad Guia de trabajo para la fase 3 del curso de redes y seguridad
Guia de trabajo para la fase 3 del curso de redes y seguridad
 
redes y seguridad Evidencias 3
redes y seguridad Evidencias 3redes y seguridad Evidencias 3
redes y seguridad Evidencias 3
 
Actividad 3 crs
Actividad 3 crsActividad 3 crs
Actividad 3 crs
 
Políticas generales de_seguridad
Políticas generales de_seguridadPolíticas generales de_seguridad
Políticas generales de_seguridad
 
Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad
 
redes y seguridad Evidencias 2
redes y seguridad Evidencias 2redes y seguridad Evidencias 2
redes y seguridad Evidencias 2
 
redes y seguridad Doc1
redes y seguridad Doc1redes y seguridad Doc1
redes y seguridad Doc1
 
redes y seguridad Actividad 2 crs
redes y seguridad Actividad 2 crs redes y seguridad Actividad 2 crs
redes y seguridad Actividad 2 crs
 
Guia de trabajo para la fase 1 del curso de redes y seguridad
Guia de trabajo para la fase 1 del curso de redes y seguridad Guia de trabajo para la fase 1 del curso de redes y seguridad
Guia de trabajo para la fase 1 del curso de redes y seguridad
 
Redes y seguridad Evidencias 1
Redes y seguridad Evidencias 1Redes y seguridad Evidencias 1
Redes y seguridad Evidencias 1
 
Actividad 1 crs 1
Actividad 1 crs 1Actividad 1 crs 1
Actividad 1 crs 1
 
Redes y modelo_osi
Redes y modelo_osiRedes y modelo_osi
Redes y modelo_osi
 

Último

ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxnandoapperscabanilla
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICAÁngel Encinas
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfMaritzaRetamozoVera
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática4    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática4    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxdkmeza
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularMooPandrea
 
plande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfplande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfenelcielosiempre
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
Imperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperioImperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperiomiralbaipiales2016
 

Último (20)

ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptxORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
ORGANIZACIÓN SOCIAL INCA EN EL TAHUANTINSUYO.pptx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática4    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática4    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática4 MPG 2024 Ccesa007.pdf
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptx
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circular
 
plande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfplande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Imperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperioImperialismo informal en Europa y el imperio
Imperialismo informal en Europa y el imperio
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 

Unidad 2 temas1y2 v3

  • 1. Definición y Objetivos de los diferentes Tipos de auditorias La auditoria de Sistemas la podríamos definir como una serie de procedimientos administrativos, técnicos y operativos que determinarán si los sistemas de información cumplen con los objetivos organizacionales de forma eficiente y efectiva además de salvaguardan la información y mantienen la integridad de los sistemas. El proceso de auditoria deberá culminar con un reporte en donde se hagan los señalamientos sobre las acciones que se deben tomar, permitiendo la corrección de los errores detectados o la mejora de las actividades. Además es importante mencionar que el auditor deberá enfocarse no sólo a evaluar el final de los procesos, es decir ya cuando las cosas han sido realizadas, es importante que se realicen revisiones durante todo el proceso. Existen diferentes visiones sobre el concepto de auditoria de sistemas. Dependiendo del enfoque y la profundidad podemos analizar la opinión de diferentes autores con respecto a la definición del concepto • Actividad dirigida a verificar información • Verificación de controles en el procesamiento de información y en el desarrollo de sistemas para evaluar efectividad • Evaluación de procesos automatizados de datos y de los recursos utilizados para determinar el grado de eficiencia y efectividad • La auditoria de sistemas debe estar formada por elementos que le ayuden a recolectar y evaluar evidencia para determinar la efectividad y eficiencia de los sistemas. • Evaluar la confiabilidad de los controles • Revisión de políticas, estándares y procedimientos utilizados por los sistemas de información Todos estos deben estar enfocados a emitir un informe en donde se de a conocer la evidencia y los cursos de acción a seguir para realizar la corrección de errores. Los elementos en los que se deben enfocar la evaluación son los siguientes: • Uso no autorizado • Daño o destrucción • Robo • Integridad de la Información • Efectividad y Eficiencia Auditorias relacionadas con sistemas de información A continuación se definirán los puntos mas importantes de las diferentes tipos de auditorias que se encuentran relacionadas con los sistemas de información Auditoria de Sistemas / Auditoria Informática / Auditoria en Informática: Es el proceso de revisión que sobre los sistemas computacionales, software e información así también de todos los componentes a su alrededor como los de telecomunicaciones. Además incluye la revisión de la gestión informática y de todos los recursos relacionados con la administración del área de sistemas o centro de
  • 2. cómputo. Su objetivo es evaluar el uso adecuado de los sistemas revisando la entrada, procesamiento y salida de datos, incluye también evaluar el cumplimiento de las actividades, operaciones y funciones del personal relacionado con los servicios que dan los sistemas computacionales. De esta auditoria se desglosan otras auditorias que tienen que ver con sistemas y en general con toda el área de informática Auditoria con la Computadora: Es la evaluación y revisión que se hace apoyándose en una computadora para realizar el proceso de evaluación de actividades. Se puede tratar inclusive de la auditoria a un área no relacionada con el uso de sistemas. Auditoria sin la Computadora: Esta auditoria se centra en la utilización de técnicas y procedimientos para evaluar las actividades administrativas, operacionales y económicas. Se incluye evaluación de puestos, estructura organizacional, aplicación de planes, programas y presupuestos, planes de seguridad y de recuperación de desastres, planes de cambio. En pocas palabras es todo lo relacionado con los sistemas de cómputo excluyendo a los propios sistemas computacionales. Auditoria a la Gestión Informática: Consiste en la revisión de las actividades, operaciones y funciones que tienen que ver con las funciones administrativas del centro de cómputo tales como planeación, organización, dirección, recursos humanos y control. Además incluye la revisión y evaluación de las operaciones del sistema, así como la protección proporcionada a los sistemas, software e información. También incluye la revisión del ciclo de vida de los sistemas de cómputo y sus instalaciones. Su objetivo es emitir un juicio sobre la gestión administrativa de los sistemas computacionales y sobre el área de informática. Auditoria al Sistema de Cómputo: Se evalúa la operación del sistema computacional, se incluye el software, hardware, equipo especial relacionado como instalaciones y dispositivos de comunicación. Se evalúa el diseño, desarrollo e implementación del software de operación o de aplicación. Se trata de una evaluación técnica y especializada. Auditoria Alrededor de la Computadora: Se evalúa la realización de todo lo que se encuentre alrededor de un equipo de cómputo, de sus sistemas, de sus actividades y de su funcionamiento. Se trata de revisar todas los aspectos que ayudan a que el funcionamiento del área de informática sea la mas adecuada. Por ejemplo actividades que tienen que ver con planeación, presupuestos, métodos de acceso y de procesamiento, de almacenamiento, así como los aspectos operacionales y financieros. Auditoria de la Seguridad de Sistemas Computacionales: Se evalúa todos los aspectos que tienen que ver con la seguridad del sistema de cómputo, sus áreas y el personal del área de sistemas. Además se hace la revisión de las actividades que ayuden a salvaguardar la seguridad de los equipos computacionales, bases de datos, redes, instalaciones y los usuarios finales. Auditoria de los Sistemas de Redes: Se realiza una evaluación de la tecnología de comunicaciones en donde se incluye los tipos de redes, arquitectura, topología, protocolos de comunicación, conexiones, accesos, y privilegios. También se realiza
  • 3. una revisión del los componentes involucrados en la compartición de datos, instalaciones, software y hardware en un sistema de comunicaciones. Técnicas asistidas por computadoras Computer assisted audit techniques (CAAT) Consiste en utilizar el equipo computacional para evaluar el control interno mediante los resultados que produce. Estamos hablando de programas de utilería, software especializado o reporteadores. También se trata de programas que se ejecutan en una microcomputadora y funcionan con datos traídos de las bases de datos organizacionales, ejemplos de este tipo de software son: APPLAUDE-Audit, PANAUDIT plus, IDEA entre otros. Las técnicas de auditoria asistidas por computadora más utilizadas son: Análisis de código de programas: se utiliza software para hacer un análisis de código fuente y código objeto de esta forma se revisa que el sistema incluya los procesos solicitados por el usuario. Datos de prueba: se introducen datos correctos y datos con errores de tal forma que se verifica si los controles detectan dichos errores. Análisis de Bitácoras: se hace la revisión de las diferentes bitácoras como son: bitácoras de fallas de equipo, bitácoras de procesos ejecutados, bitácoras de accesos no autorizados, bitácoras de uso de equipo, entre otras. Aquí se puede ver como los recursos han sido utilizados y detectar parámetros de uso o desviaciones en cuanto a los procedimientos y políticas de la empresa. Simulación paralela: Consiste en utilizar otro programa desarrollado especialmente para realizar los mismos procesos que un sistema determinado. Los dos programas se corren en forma paralela y se identifican diferencias. Código integrado: Se trata de incluir en el propio sistema una rutina para detectar anomalías o desviaciones sobre los estándares del sistema. Lo más importante es que la revisión de auditoria se realice con las mejores prácticas de recolección y evaluación de elementos, por lo que el auditor deberá conocer la existencia de las técnicas y procedimientos más actualizados para así definir que es lo que mejor se aplica a cada caso.