SlideShare una empresa de Scribd logo
1 de 10
Planeación de la auditoría en informática  PROFESORA: EDNA DE LASSO
Pasos preliminares Permitirán dimensionar el tamaño y características dentro del área dentro del organismo a auditar, sus sistemas, organización y equipo;  Determinar el número y características del personal de auditoría, las herramientas necesarias, el tiempo y el costo, así como definir los alcances de la auditoría para, en caso necesario, poder elaborar el contrato de servicios.
Objetivos Evaluación administrativa del área de procesos electrónicos.  Evaluación de los sistemas y procedimientos.  Evaluación de los equipos de cómputo.  Evaluación del proceso de datos, de los sistemas y de los equipos de cómputo. Seguridad y confidencialidad de la información. Aspectos legales de los sistemas de información.
Investigación preliminar Se debe comenzar la investigación preliminar con una visita al área de informática y a los equipos de cómputo, y solicitar una serie de documentos, basándose en los siguientes puntos:  Administración. Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.  Para poder analizar y dimensionar; y para poder auditar se debe solicitar a información al Nivel Organizacional total, al Nivel del área de informática, Recursos materiales y técnicos, así como de los  Sistemas.
A nivel Organización total.  a. Objetivos a corto y a largo plazo.  b. Manual de la organización.  c. Antecedentes o historia de la organización.  d. Políticas generales. A nivel del área de la informática.  a. Objetivos a corto y a largo plazo.  b. Manual de la organización del área que incluya puestos, funciones, niveles jerárquicos y tramos de mando.  c. Manual de políticas y reglamentos internos y lineamientos generales  d. Número de personas y puesto en el área.  e. Procedimientos administrativos del área.  f. Presupuestos y costos del área.
3. Recursos materiales y técnicos. Solicitar documentos sobre los equipos, número de ellos, localización y características.  a. Estudios de viabilidad.  b. Número de equipos, localización y las características (de los equipos instalados, por instalar y programados).  c. Fechas de instalación de los equipos y planes de instalación.  d. Contratos vigentes de compra, renta y servicios de mantenimiento.  e. Contratos de seguro.  f. Convenios que se tienen con otras instalaciones.  g. Configuración de los equipos y capacidades actuales y máximas.  h. Planes de expansión.  i. Ubicación general de los equipos.  j. Políticas de operación.  k. Políticas del uso de los equipos.  l. Políticas de seguridad física y prevención contra contingencias.
4. Sistemas. Descripción general de los sistemas instalados y de los que estén por instalarse que contenga volúmenes de información.  a. Manual de formas.  b. Manual de procedimientos de los sistemas. c. Descripción general de sistemas instalados y por instalarse.  d. Diagrama de entrada, archivos, salida.  e. Bases de datos, propietarios de la información y usuarios de la misma.  f. Fecha de instalación de los sistemas.  g. Proyecto de instalación de nuevos sistemas.  h. Sistemas propios, rentados o adquiridos.
Posibles situaciones Se solicita la información y se observa que: No se tiene y se necesita No se tiene y no se necesita Se tiene la información, pero: No se usa Es incompleta No está actualizada No es la adecuada Se usa, está actualizada, es la adecuada y está completa.
Consideraciones Estudiar hechos y no opiniones Atender razones no excusas No confiar en la memoria, preguntar constantemente Criticar objetivamente y a fondo los informes y los datos recabados El personal asignado debe tener el nivel requerido para coordinar el desarrollo de la auditoría, proporcionar la información y programar las reuniones y entrevistas.
Tarea Revisar las páginas  45 a 54 del libro de texto (Echenique), donde se describen: Resumen del plan de trabajo de auditoría Formato para el avance del cumplimiento del programa de auditoría informática Ejemplo de propuesta de servicios de auditoría informática. Elabore una propuesta modelo, tomando como base la organización que Ud. tomará como modelo para su proyecto final.  Este trabajo es en grupos de 3 integrantes.  Se debe presentar en clases la próxima semana, 10 minutos cada grupo.

Más contenido relacionado

La actualidad más candente

Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Teresa Cossio
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.ROMERGOMEZ
 
Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informaticasanty6a
 
Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Teresa Cossio
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionclaudiaedith
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informaticaAd Ad
 
Auditoria informatica 2012
Auditoria informatica 2012Auditoria informatica 2012
Auditoria informatica 2012Leonsita19
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemasyravalles
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Anabel Jaramillo
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasceliojose32
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasNatafont
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informaticajanethvalverdereyes
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 

La actualidad más candente (20)

Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informatica
 
Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Auditoria Informatica Sesion2
Auditoria Informatica Sesion2
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Auditoria informatica 2012
Auditoria informatica 2012Auditoria informatica 2012
Auditoria informatica 2012
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Similar a AuditarIT: Pasos para planear una auditoría en sistemas de información

Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informticaLuis Miguel Otaiza
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informáticaJosé Arias
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informaticolorenavargas15
 
Auditoria de sistemas final 1
Auditoria de sistemas  final 1Auditoria de sistemas  final 1
Auditoria de sistemas final 1SENA810561
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci nYesenia Gomez
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Planeación de centros de informática
Planeación de centros de informáticaPlaneación de centros de informática
Planeación de centros de informáticaedgualli
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacionfefer87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuela
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuelaAuditoria-metodologia agil-proyecto de auditoria-auditoria de escuela
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuelamarimallol
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemasHéctor Penso
 

Similar a AuditarIT: Pasos para planear una auditoría en sistemas de información (20)

Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Audi03
Audi03Audi03
Audi03
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informatico
 
Auditoria de sistemas final 1
Auditoria de sistemas  final 1Auditoria de sistemas  final 1
Auditoria de sistemas final 1
 
2.1 Planeación
2.1 Planeación2.1 Planeación
2.1 Planeación
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
A
AA
A
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Planeación de centros de informática
Planeación de centros de informáticaPlaneación de centros de informática
Planeación de centros de informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacion
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuela
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuelaAuditoria-metodologia agil-proyecto de auditoria-auditoria de escuela
Auditoria-metodologia agil-proyecto de auditoria-auditoria de escuela
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemas
 

Más de Edna Lasso

Más de Edna Lasso (20)

Semana 2
Semana 2Semana 2
Semana 2
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 2
Semana 2Semana 2
Semana 2
 
SEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSESEMANA 1 - COMPUTACION FORENSE
SEMANA 1 - COMPUTACION FORENSE
 
E commerce vs e-business
E commerce vs e-businessE commerce vs e-business
E commerce vs e-business
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 5
Semana 5Semana 5
Semana 5
 
Semana 3
Semana 3Semana 3
Semana 3
 
Semana 3
Semana 3Semana 3
Semana 3
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 2
Semana 2Semana 2
Semana 2
 
Semana 2
Semana 2Semana 2
Semana 2
 
Syllabus me
Syllabus meSyllabus me
Syllabus me
 
Semana 1
Semana 1Semana 1
Semana 1
 
Semana 1
Semana 1Semana 1
Semana 1
 
Syllabus sig
Syllabus sigSyllabus sig
Syllabus sig
 
Syllabus me
Syllabus meSyllabus me
Syllabus me
 
C:\Fakepath\Laboratorio De Access
C:\Fakepath\Laboratorio De AccessC:\Fakepath\Laboratorio De Access
C:\Fakepath\Laboratorio De Access
 
C:\Fakepath\Temas De Laboratorios
C:\Fakepath\Temas De LaboratoriosC:\Fakepath\Temas De Laboratorios
C:\Fakepath\Temas De Laboratorios
 

Último

La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
plan-de-trabajo-colegiado en una institucion educativa
plan-de-trabajo-colegiado en una institucion educativaplan-de-trabajo-colegiado en una institucion educativa
plan-de-trabajo-colegiado en una institucion educativafiorelachuctaya2
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxYeseniaRivera50
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuelacocuyelquemao
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdfOswaldoGonzalezCruz
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 

Último (20)

La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
plan-de-trabajo-colegiado en una institucion educativa
plan-de-trabajo-colegiado en una institucion educativaplan-de-trabajo-colegiado en una institucion educativa
plan-de-trabajo-colegiado en una institucion educativa
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.
 
Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuela
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 

AuditarIT: Pasos para planear una auditoría en sistemas de información

  • 1. Planeación de la auditoría en informática PROFESORA: EDNA DE LASSO
  • 2. Pasos preliminares Permitirán dimensionar el tamaño y características dentro del área dentro del organismo a auditar, sus sistemas, organización y equipo; Determinar el número y características del personal de auditoría, las herramientas necesarias, el tiempo y el costo, así como definir los alcances de la auditoría para, en caso necesario, poder elaborar el contrato de servicios.
  • 3. Objetivos Evaluación administrativa del área de procesos electrónicos. Evaluación de los sistemas y procedimientos. Evaluación de los equipos de cómputo. Evaluación del proceso de datos, de los sistemas y de los equipos de cómputo. Seguridad y confidencialidad de la información. Aspectos legales de los sistemas de información.
  • 4. Investigación preliminar Se debe comenzar la investigación preliminar con una visita al área de informática y a los equipos de cómputo, y solicitar una serie de documentos, basándose en los siguientes puntos: Administración. Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento. Para poder analizar y dimensionar; y para poder auditar se debe solicitar a información al Nivel Organizacional total, al Nivel del área de informática, Recursos materiales y técnicos, así como de los Sistemas.
  • 5. A nivel Organización total. a. Objetivos a corto y a largo plazo. b. Manual de la organización. c. Antecedentes o historia de la organización. d. Políticas generales. A nivel del área de la informática. a. Objetivos a corto y a largo plazo. b. Manual de la organización del área que incluya puestos, funciones, niveles jerárquicos y tramos de mando. c. Manual de políticas y reglamentos internos y lineamientos generales d. Número de personas y puesto en el área. e. Procedimientos administrativos del área. f. Presupuestos y costos del área.
  • 6. 3. Recursos materiales y técnicos. Solicitar documentos sobre los equipos, número de ellos, localización y características. a. Estudios de viabilidad. b. Número de equipos, localización y las características (de los equipos instalados, por instalar y programados). c. Fechas de instalación de los equipos y planes de instalación. d. Contratos vigentes de compra, renta y servicios de mantenimiento. e. Contratos de seguro. f. Convenios que se tienen con otras instalaciones. g. Configuración de los equipos y capacidades actuales y máximas. h. Planes de expansión. i. Ubicación general de los equipos. j. Políticas de operación. k. Políticas del uso de los equipos. l. Políticas de seguridad física y prevención contra contingencias.
  • 7. 4. Sistemas. Descripción general de los sistemas instalados y de los que estén por instalarse que contenga volúmenes de información. a. Manual de formas. b. Manual de procedimientos de los sistemas. c. Descripción general de sistemas instalados y por instalarse. d. Diagrama de entrada, archivos, salida. e. Bases de datos, propietarios de la información y usuarios de la misma. f. Fecha de instalación de los sistemas. g. Proyecto de instalación de nuevos sistemas. h. Sistemas propios, rentados o adquiridos.
  • 8. Posibles situaciones Se solicita la información y se observa que: No se tiene y se necesita No se tiene y no se necesita Se tiene la información, pero: No se usa Es incompleta No está actualizada No es la adecuada Se usa, está actualizada, es la adecuada y está completa.
  • 9. Consideraciones Estudiar hechos y no opiniones Atender razones no excusas No confiar en la memoria, preguntar constantemente Criticar objetivamente y a fondo los informes y los datos recabados El personal asignado debe tener el nivel requerido para coordinar el desarrollo de la auditoría, proporcionar la información y programar las reuniones y entrevistas.
  • 10. Tarea Revisar las páginas 45 a 54 del libro de texto (Echenique), donde se describen: Resumen del plan de trabajo de auditoría Formato para el avance del cumplimiento del programa de auditoría informática Ejemplo de propuesta de servicios de auditoría informática. Elabore una propuesta modelo, tomando como base la organización que Ud. tomará como modelo para su proyecto final. Este trabajo es en grupos de 3 integrantes. Se debe presentar en clases la próxima semana, 10 minutos cada grupo.