SlideShare una empresa de Scribd logo
1 de 11
PRINCIPALES ÁREAS DE LA
AUDITORIA INFORMÁTICA

    NOMBRE: CRISTINA VILLACÌS
       ING. LUIS ANCHALI
        SEXTO SISTEMAS
AUDITORIA FÍSICA
• La auditoria física, interna o externa, no es
  sino una auditoria parcial por lo que no difiere
  de la auditoria en general más que en el
  alcance de la misma.

         Riesgo     Control    Prueba
AUDITORIA FÍSICA
1. Alcance de la Auditoria
• • Organización y cualificación del personal de Seguridad.
• • Remodelar el ambiente de trabajo.
• • Planes y procedimientos.
• • Sistemas técnicos de Seguridad y Protección.
2. Objetivos
• Revisión de las políticas y Normas sobre seguridad Física.
• Verificar la seguridad de
   personal, datos, hardware, software e instalaciones
• Seguridad, utilidad, confianza, privacidad y disponibilidad
   en el ambiente informático
AUDITORIA DE LA OFIMÁTICA

• Estudio de una aplicación a la cual debemos
  evaluar, saber si realmente sirve para su
  requerimiento, previo a compra de software
  se haya hecho un estudio para saber si
  realmente lo está utilizando de la manera más
  adecuada.
• La Ofimática
  Sistema automatizado uqe
  genera, procesa, almacena, recupera,comunica y
  presenta datos relacionados con el
  funcionamiento de la oficina.
  Escritorio virtual, trabajo en equipo
  (Lotus, Nous, grp, etc.), estaciones de
  trabajo, aplicaciones, medidas de seguridad que
  tienen los usuarios, controles de la ofimáticaque
  se deben ocupar (economia, eficacia y eficiencia).
AUDITORIA DE LA DIRECCIÓN

• Siempre en una organización se dice que esta
  es un reflejo de las características de su
  dirección, los modos y maneras de actuar de
  aquella están influenciadas por la filosofía y
  personalidad del director.
  Acciones de un Director
• Planificar. (este acorde al plan estrategico
(conocimiento a evaluar acciones a realizar)).
- Lectura y analisis de actas, acuerdoss, etc.
- Lectura y analisis de informes gerencciales.
- Entrevistas con el mismo director dell
departamento y con los directores de otras
áreas.
• Organizar.
• Controlar.
• Coordinar.
AUDITORIA DE LA EXPLOTACIÓN

• El nivel de competencia que existe entre las
  empresas les obliga a tomar decisiones
  rápidas y acertadas, por lo que el
  funcionamiento adecuado y la continua
  actualización de los SI son muy necesarios.
  Los recursos de los SI se han de utilizar de
  forma que permitan la eficacia y eficiencia de
  la empresa, además de que deben asegurar la
  confidencialidad de sus datos.
• Para hacer el seguimiento y comprobar que el SI
  está actuando como debe, éste habrá de
  disponer de un control interno que prevenga los
  eventos no deseados, o en su defecto que los
  detecte y los corrija.
• Para esta área de la auditoría es posible seguir la
  guía de clasificación de los controles que hace el
  proyecto CobiT (es un marco reconocido
  internacionalmente, que permite la
  estandarización de criterio relacionado con
  controles sobre TI).
AUDITORIA DEL DESARROLLO

• La función del desarrollo abarca todas las
  fases que se deben de seguir desde que
  aparece la necesidad de disponer de un SI
  hasta que éste es construido e implantado.
  Incluye todo el ciclo de vida del
  SW, exceptuando explotación, mantenimiento
  y retiro.
• La auditoría de desarrollo trata de verificar la
  existencia y aplicación de procedimientos de
  control adecuados que permitan garantizar que el
  desarrollo de SI se ha llevado a cabo siguiendo los
  principios de ingeniería de SW (entendiéndose
  por Ingeniería de SW el establecimiento y uso de
  principios de ingeniería robustos, orientados a
  obtener SW económico que sea fiable, cumpla
  con los requisitos previamente establecidos y
  funcione de manera eficiente sobre máquinas
  reales)

Más contenido relacionado

La actualidad más candente

Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticosSamuel_Sullon
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabianStivmasters King
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informaticaDavid Thomas
 
10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemasHector Chajón
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.dioverolivares
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticosalexa992
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
Planeación de la auditoría de sistemas
Planeación de la auditoría de sistemasPlaneación de la auditoría de sistemas
Planeación de la auditoría de sistemasJennifer Lopez
 
Control informatico
Control informaticoControl informatico
Control informaticoVita1985
 

La actualidad más candente (19)

Anchali2
Anchali2Anchali2
Anchali2
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
auditoria empresarial
auditoria empresarialauditoria empresarial
auditoria empresarial
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas10. Sofware de auditoria de sistemas
10. Sofware de auditoria de sistemas
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.diferentes áreas de auditoría en informática.
diferentes áreas de auditoría en informática.
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Planeación de la auditoría de sistemas
Planeación de la auditoría de sistemasPlaneación de la auditoría de sistemas
Planeación de la auditoría de sistemas
 
Control informatico
Control informaticoControl informatico
Control informatico
 

Destacado

Auditoria inf.alcances objetivos
Auditoria inf.alcances objetivosAuditoria inf.alcances objetivos
Auditoria inf.alcances objetivoscristy_bb
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticacristy_bb
 
Relación de problemas de genética soluciones
Relación de problemas de genética solucionesRelación de problemas de genética soluciones
Relación de problemas de genética solucionesbiologeol
 
Learn BEM: CSS Naming Convention
Learn BEM: CSS Naming ConventionLearn BEM: CSS Naming Convention
Learn BEM: CSS Naming ConventionIn a Rocket
 
How to Build a Dynamic Social Media Plan
How to Build a Dynamic Social Media PlanHow to Build a Dynamic Social Media Plan
How to Build a Dynamic Social Media PlanPost Planner
 
SEO: Getting Personal
SEO: Getting PersonalSEO: Getting Personal
SEO: Getting PersonalKirsty Hulse
 
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldaba
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika AldabaLightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldaba
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldabaux singapore
 

Destacado (9)

Parte1
Parte1Parte1
Parte1
 
Auditoria inf.alcances objetivos
Auditoria inf.alcances objetivosAuditoria inf.alcances objetivos
Auditoria inf.alcances objetivos
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
 
Relación de problemas de genética soluciones
Relación de problemas de genética solucionesRelación de problemas de genética soluciones
Relación de problemas de genética soluciones
 
Learn BEM: CSS Naming Convention
Learn BEM: CSS Naming ConventionLearn BEM: CSS Naming Convention
Learn BEM: CSS Naming Convention
 
How to Build a Dynamic Social Media Plan
How to Build a Dynamic Social Media PlanHow to Build a Dynamic Social Media Plan
How to Build a Dynamic Social Media Plan
 
SEO: Getting Personal
SEO: Getting PersonalSEO: Getting Personal
SEO: Getting Personal
 
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldaba
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika AldabaLightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldaba
Lightning Talk #9: How UX and Data Storytelling Can Shape Policy by Mika Aldaba
 
Succession “Losers”: What Happens to Executives Passed Over for the CEO Job?
Succession “Losers”: What Happens to Executives Passed Over for the CEO Job? Succession “Losers”: What Happens to Executives Passed Over for the CEO Job?
Succession “Losers”: What Happens to Executives Passed Over for the CEO Job?
 

Similar a Parte1

áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaOmer Fuentes
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informáticaISTELAM
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 

Similar a Parte1 (20)

áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informatica
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informática
 
Auditoria.pdf
Auditoria.pdfAuditoria.pdf
Auditoria.pdf
 
Clase01
Clase01Clase01
Clase01
 
Clase conceptos introductorios
Clase conceptos introductoriosClase conceptos introductorios
Clase conceptos introductorios
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 

Parte1

  • 1. PRINCIPALES ÁREAS DE LA AUDITORIA INFORMÁTICA NOMBRE: CRISTINA VILLACÌS ING. LUIS ANCHALI SEXTO SISTEMAS
  • 2. AUDITORIA FÍSICA • La auditoria física, interna o externa, no es sino una auditoria parcial por lo que no difiere de la auditoria en general más que en el alcance de la misma. Riesgo Control Prueba
  • 3. AUDITORIA FÍSICA 1. Alcance de la Auditoria • • Organización y cualificación del personal de Seguridad. • • Remodelar el ambiente de trabajo. • • Planes y procedimientos. • • Sistemas técnicos de Seguridad y Protección. 2. Objetivos • Revisión de las políticas y Normas sobre seguridad Física. • Verificar la seguridad de personal, datos, hardware, software e instalaciones • Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático
  • 4. AUDITORIA DE LA OFIMÁTICA • Estudio de una aplicación a la cual debemos evaluar, saber si realmente sirve para su requerimiento, previo a compra de software se haya hecho un estudio para saber si realmente lo está utilizando de la manera más adecuada.
  • 5. • La Ofimática Sistema automatizado uqe genera, procesa, almacena, recupera,comunica y presenta datos relacionados con el funcionamiento de la oficina. Escritorio virtual, trabajo en equipo (Lotus, Nous, grp, etc.), estaciones de trabajo, aplicaciones, medidas de seguridad que tienen los usuarios, controles de la ofimáticaque se deben ocupar (economia, eficacia y eficiencia).
  • 6. AUDITORIA DE LA DIRECCIÓN • Siempre en una organización se dice que esta es un reflejo de las características de su dirección, los modos y maneras de actuar de aquella están influenciadas por la filosofía y personalidad del director. Acciones de un Director
  • 7. • Planificar. (este acorde al plan estrategico (conocimiento a evaluar acciones a realizar)). - Lectura y analisis de actas, acuerdoss, etc. - Lectura y analisis de informes gerencciales. - Entrevistas con el mismo director dell departamento y con los directores de otras áreas. • Organizar. • Controlar. • Coordinar.
  • 8. AUDITORIA DE LA EXPLOTACIÓN • El nivel de competencia que existe entre las empresas les obliga a tomar decisiones rápidas y acertadas, por lo que el funcionamiento adecuado y la continua actualización de los SI son muy necesarios. Los recursos de los SI se han de utilizar de forma que permitan la eficacia y eficiencia de la empresa, además de que deben asegurar la confidencialidad de sus datos.
  • 9. • Para hacer el seguimiento y comprobar que el SI está actuando como debe, éste habrá de disponer de un control interno que prevenga los eventos no deseados, o en su defecto que los detecte y los corrija. • Para esta área de la auditoría es posible seguir la guía de clasificación de los controles que hace el proyecto CobiT (es un marco reconocido internacionalmente, que permite la estandarización de criterio relacionado con controles sobre TI).
  • 10. AUDITORIA DEL DESARROLLO • La función del desarrollo abarca todas las fases que se deben de seguir desde que aparece la necesidad de disponer de un SI hasta que éste es construido e implantado. Incluye todo el ciclo de vida del SW, exceptuando explotación, mantenimiento y retiro.
  • 11. • La auditoría de desarrollo trata de verificar la existencia y aplicación de procedimientos de control adecuados que permitan garantizar que el desarrollo de SI se ha llevado a cabo siguiendo los principios de ingeniería de SW (entendiéndose por Ingeniería de SW el establecimiento y uso de principios de ingeniería robustos, orientados a obtener SW económico que sea fiable, cumpla con los requisitos previamente establecidos y funcione de manera eficiente sobre máquinas reales)