SlideShare una empresa de Scribd logo
1 de 7
Descargar para leer sin conexión
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 1
Auditoria Informática
http://www.slideshare.net/elexcp/auditoria-informtica-50408148
Auditor:
Es el profesional(s) o persona(s) que proseen las habilidades para
efectuar el análisis, revisión a los sistemas, con el objetivo de detectar las
debilidades que se presentan o las que están fuera del objetivo para el cual
es utilizado, este individuo debe poseer el conocimiento sobra la actividad
a la cual efectuara la revisión de los procesos a ser auditados finalmente
presentará un informe con los resultados y las sugerencia sobre la actividad
realizada.
La Auditoria:
La Auditoria constituye un instrumento de medición para la
evaluación de los procesos que están o forman parte de un empresa,
organización, persona para confirmar si están ajustadas dentro de las
buenas prácticas.
Mapa Cronológico de la Auditoria según Carlos Muños.
•La colonizacion de america constituye
un aporte a la evolucion de la Auditoria
ya que estubo presente
1429
•Alemania :Es Reconocida por la Ley
Britanica de Sociedad Anonima
1962
• Inglaterra :Crecio y Florecio en Inglaterra
1905
•EE. UU : Se introduce en este pais la
Aplicacion de esta metedo de control
1900
•EE.UU :Es reconocido oficialmente por
por la Oficina General de Contabilidad.
1921
•Inglaterrra :Continua su desarrollo, la
aplicacion de esta auditoria
1940
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 2
Se presenta en
formatos
Impresos
Ficheros
Comprobar la
Seguridad de los
Programas
Garantizar que
el resultado sea
lo esperado
A través de
los datos se
obtiene la
información
Resultado
calidad de la
información
Evaluación de
Redes,
Telecomu_
nicaciones
Evaluación
Sistemas
Operativos,
Entradas, Salidas
Explotación Desarrollo Sistemas Comunicaciones
Tipos de
Auditoría
Seguridad
Protección del
Hardware
Garantizar la
seguridad física y
lógica
Aplicado el
control interno
garantiza lo
requerido por el
usuario
Verificar la
vulnerabilidad
del tráfico
donde pasan
los datos
Verificar la
confiabilidad y
seguridad de la
información
Verificar
posibles ataques
a los datos
“Virus”
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 3
Ventajas de la Auditoría Interna y Externa
Auditoria Interna
Ventajas Desventajas
Se practica dentro de la misma Empresa Los ejecutores podría utilizar la información
para beneficio propio
Es realizada por personal de la empresa Los ejecutores tienen independencia
profesional
Se tiene acceso a toda la información y
documentos
Los ejecutores pueden tender a magnificar
los resultados
Los fallos detectados son corregidos
inmediatamente
El costo para su realización es mínimo
Auditoría Externa.
Ventajas Desventajas
El auditor tiene independencia profesional El costo de ejecución seria alto
La experiencia seria un factor Valorable Se contrata por un tiempo y precio
determinado
Pueden ser contratados para un trabajo
especifico
No toda la información está a su alcance
Sus resultados son relevantes en el medio
económico
Los resultados pueden ser manejados por la
empresa contratante
Sus sugerencias tienden a una
estandarización para futuras auditorías
El proceso para la ejecución ocasiona tensión
al personal de la empresa
El tiempo es una presión para su revisión
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 4
Definición de Auditoria informática (AI) y su alcance e importancia
dentro de una organización.
Los antecedentes de la Auditoria como método de evolución se
registran desde épocas remotas, al transcurrir el tiempo y partiendo de lo
mencionado surge un nuevo tipo el cual se le denomina auditoría
Informática la cual representa el análisis de los procesos(entrada, proceso,
salida) para los procesos que suceden en un sistema informático esto no
solo contempla los sistemas también se suman el hardware, los sistemas
operativos, sistemas de almacenamiento, la comunicación, redes, los
equipos de computo entre muchos de los que existen garantizando así
ayudar a la ejecución de los correctivos o acciones preventivas (basado en
los hechos o documentación) para que los resultados de los sistemas sean
confiables o que sea lo esperado, cuando se habla de auditoría no se debe
describir como una investigación de errores se debe mirar desde otro punto
de vista como lo es la seguridad de la información que tiene un gran peso
en la organización o empresas. El tema de la seguridad es una de la
característica que la auditoria pretende reforzar con la aplicación de este
método, la seguridad operativa, seguridad de la información, seguridad de
los datos, seguridad de la comunicación, blindar o reforzar la empresa. La
importancia de la AI asegurar el equilibro de riesgo, los costo para llegar a
la eficacia de los sistemas.
Lo que respecta a la eficacia de los sistemas se refiere al aporte que
ofrece para la toma de decisión en cuanto a la confiabilidad y exactitud de
los datos. Otro seria la Rentabilidad del sistema en lo que respecta a los
costo de las unidades administrativas que lo conforma en contraste a
empresas similares del mismo sector económico, esto llevaría al análisis del
hardware y software ambos están acorde a la necesidades de la institución,
almacenamiento, tiempo de respuestas, proveedor de servicios.
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 5
El Resultado de este proceso es evidencia para exponer ante los
directivos las áreas que deben ser corregidas o se encuentran frágiles y
que convienen ser mejoradas e reforzadas.
Diferencias entre Auditoria en Sistemas de Información y Auditoría Informática.
Auditoria de Sistemas de
Información
Auditoria Informática
Evalúa los sistemas automatizados
Evalúa los elementos que forman
parte del sistemas automatizados
Evalúa la eficiencia y eficacia de los
sistemas
Garantiza el buen funcionamientos
de los Sistema de información para
ser eficientes
Evalúa lo especifico de los sistemas Evalúa lo general de los sistemas
Verificación de los controles en el
procesamiento de la información.
Verifica que los recursos para el
control este operativos
Conocer la situación del área
informática
Conocer la situación de los sistemas
Informáticos
Protección de la información Asegurar los recursos de la
información
Asegura que la información
resguarda sea confiable
Asegurar el lugar donde se
resguarda la información
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 6
Características y objetivos de la Auditoria informática.
Objetivo.
 Análisis la eficiencia de los sistemas información.
 Garantizar las seguridad Informática, que los usuarios estén dentro
de sus límites.
 Proteger la información, equipos y usuarios.
 Prever situación de riesgo, como perdida de información.
 Asegurar que el usuario pueda trabajar pero sin causar daños a los
datos o registros.
 Evaluación de la gestión de los recursos informáticos.
Características.
 Minimizar la situación de pérdida de la información.
 Elevar la confianza hacia los sistemas informáticos.
 Sugerir Planes de contingencia.
 Existen auditoria Externas e Internas.
 Mejora las características de la empresa (Rentabilidad, Eficacia,
Privacidad).
Síntomas de necesidad de una auditoria informática dentro de una
organización.
La necesidad de una Auditoria se encuentra en manos de los altos
directivos de las organizaciones, son estos profesionales los que deben
prever o considerar implementar este recurso de evaluación no es
costumbre la aplicación de una auditoria en las empresas sino cuando es
tarde donde ya la perdida representa un alto costo económico y de
información.
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 7
La necesidad estará; cuando los objetivos de la empresa están fuera
de línea de las políticas institucional, cuando los índices de la producción no
cumplen las metas establecidas, cuando se presentan incidentes de pérdida
o daños parciales de la información por efectos secundaria, cuando las
fallas en el hardware ocasión daños irrecuperables, cuando la insatisfacción
ocasiona la perdida de cliente externos o internos por incumplimiento en los
tiempos de respuesta ,cuando no hay sistema para el resguardo y
recuperación de la información, cuando la calidad del producto final no
cumple los estándares, cuando la seguridad es vulnerable, con solo uno de
estos problemas que esté presente en una empresa tienden afectar la
economía , son indicadores que determina la acción inmediata de efectuar
una auditoria informática..
Perfil de un auditor.
Estas personas deben estar capacitados tanto personal como
profesional en áreas o temas informático, como redes, telecomunicaciones,
base de datos, seguridad informática, redacción de informes, poseer la
habilidad de enfrentar cualquier estructura organizativa, mantener un
continuo aprendizaje de las nuevas técnicas y temas actuales de la
tecnología como de las leyes, poseer un al nivel de valores para manejar
con éticas el resultado obtenido en un auditoría.
http://www.slideshare.net/elexcp/auditoria-informtica-50408148

Más contenido relacionado

La actualidad más candente

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
Anairam Campos
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
veroalexa10
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
kathia_mile
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
fabianlfb182
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
Lion Mendz
 

La actualidad más candente (20)

R52851
R52851R52851
R52851
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas aula virtual
Auditoria de sistemas aula virtualAuditoria de sistemas aula virtual
Auditoria de sistemas aula virtual
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Administración de Riesgos Informáticos
Administración de Riesgos InformáticosAdministración de Riesgos Informáticos
Administración de Riesgos Informáticos
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Modulo
ModuloModulo
Modulo
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
auditoría de sistemas
 auditoría de sistemas  auditoría de sistemas
auditoría de sistemas
 

Destacado

Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
Mimabis
 
examen
examen examen
examen
Neftali Soto
 
LCA NEW PRESENTATION
LCA NEW PRESENTATIONLCA NEW PRESENTATION
LCA NEW PRESENTATION
HECTOR TORRES
 

Destacado (20)

Servis water heater solahat 081313462267pdf
Servis water heater solahat 081313462267pdfServis water heater solahat 081313462267pdf
Servis water heater solahat 081313462267pdf
 
El alcohol jose
El alcohol joseEl alcohol jose
El alcohol jose
 
Instagram im Museum, Volontärsakademie Bayern 2015 - Nürnberg
Instagram im Museum, Volontärsakademie Bayern 2015 - NürnbergInstagram im Museum, Volontärsakademie Bayern 2015 - Nürnberg
Instagram im Museum, Volontärsakademie Bayern 2015 - Nürnberg
 
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
Vagrant: Virtualisierungs Wrapper (Webinar vom 30.04.2015)
 
Auch Sportler wollen nicht ins Gefängnis - Reaktionen auf das geplante Anti-D...
Auch Sportler wollen nicht ins Gefängnis - Reaktionen auf das geplante Anti-D...Auch Sportler wollen nicht ins Gefängnis - Reaktionen auf das geplante Anti-D...
Auch Sportler wollen nicht ins Gefängnis - Reaktionen auf das geplante Anti-D...
 
el narcotrafico5
el narcotrafico5el narcotrafico5
el narcotrafico5
 
Ruth_Lara_La pobreza mundial
Ruth_Lara_La pobreza mundialRuth_Lara_La pobreza mundial
Ruth_Lara_La pobreza mundial
 
POWER POINT DELS TEXTOS I AUTORS
POWER POINT DELS TEXTOS I AUTORSPOWER POINT DELS TEXTOS I AUTORS
POWER POINT DELS TEXTOS I AUTORS
 
Ecoturismo en veraguas 3
Ecoturismo en veraguas 3Ecoturismo en veraguas 3
Ecoturismo en veraguas 3
 
Llaves mujeres
Llaves mujeresLlaves mujeres
Llaves mujeres
 
Trabajo De Filosofia (Jhon Look)
Trabajo De Filosofia (Jhon Look)Trabajo De Filosofia (Jhon Look)
Trabajo De Filosofia (Jhon Look)
 
Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
Ecoturismo en veraguas salto el bejucal o chorro de los aizpruas 4
 
examen
examen examen
examen
 
Epiinfo presentacion
Epiinfo presentacionEpiinfo presentacion
Epiinfo presentacion
 
Kultur & Web 20
Kultur & Web 20Kultur & Web 20
Kultur & Web 20
 
ESTRATEGIAS Y RECURSOS DIDÁCTICOS
ESTRATEGIAS Y RECURSOS DIDÁCTICOSESTRATEGIAS Y RECURSOS DIDÁCTICOS
ESTRATEGIAS Y RECURSOS DIDÁCTICOS
 
Ensayo Situación Actual de la innovación en Colombia
Ensayo Situación Actual de la innovación en ColombiaEnsayo Situación Actual de la innovación en Colombia
Ensayo Situación Actual de la innovación en Colombia
 
LCA NEW PRESENTATION
LCA NEW PRESENTATIONLCA NEW PRESENTATION
LCA NEW PRESENTATION
 
Disco móvil
Disco móvilDisco móvil
Disco móvil
 
TERCERA ESCUELA PARA PADRES 2015 PARVULARIA
TERCERA ESCUELA PARA PADRES 2015  PARVULARIATERCERA ESCUELA PARA PADRES 2015  PARVULARIA
TERCERA ESCUELA PARA PADRES 2015 PARVULARIA
 

Similar a Auditoria informática

Importancia de la auditoria de sistemas
Importancia de la auditoria de sistemasImportancia de la auditoria de sistemas
Importancia de la auditoria de sistemas
Liliana Correa
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
MAKLG
 

Similar a Auditoria informática (20)

auditoria
auditoria auditoria
auditoria
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
Ay e juandelahoz
Ay e juandelahozAy e juandelahoz
Ay e juandelahoz
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
auditoria
auditoriaauditoria
auditoria
 
Importancia de la auditoria de sistemas
Importancia de la auditoria de sistemasImportancia de la auditoria de sistemas
Importancia de la auditoria de sistemas
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Ay e wilferalviarez
Ay e wilferalviarezAy e wilferalviarez
Ay e wilferalviarez
 
Auditoria informatica
Auditoria informatica Auditoria informatica
Auditoria informatica
 
Tema 1
Tema 1Tema 1
Tema 1
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Auditoria de Sitemas
Auditoria de SitemasAuditoria de Sitemas
Auditoria de Sitemas
 
Fundamentos de la Auditoría de Sistemas
Fundamentos de la Auditoría de SistemasFundamentos de la Auditoría de Sistemas
Fundamentos de la Auditoría de Sistemas
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
luis
luis luis
luis
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Tema 1
Tema 1Tema 1
Tema 1
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Último

Editorial. Grupo de 12B de La Salle Margarita.pdf
Editorial. Grupo de 12B de La Salle Margarita.pdfEditorial. Grupo de 12B de La Salle Margarita.pdf
Editorial. Grupo de 12B de La Salle Margarita.pdf
Yanitza28
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 
QUINTA SEXTA GENERACION de COMPUTADORAS
QUINTA  SEXTA GENERACION de COMPUTADORASQUINTA  SEXTA GENERACION de COMPUTADORAS
QUINTA SEXTA GENERACION de COMPUTADORAS
Marc Liust
 

Último (18)

Editorial. Grupo de 12B de La Salle Margarita.pdf
Editorial. Grupo de 12B de La Salle Margarita.pdfEditorial. Grupo de 12B de La Salle Margarita.pdf
Editorial. Grupo de 12B de La Salle Margarita.pdf
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
Función del analizador léxico.pdf presentacion
Función del analizador léxico.pdf presentacionFunción del analizador léxico.pdf presentacion
Función del analizador léxico.pdf presentacion
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
2023 07 Casos prácticos para Realidad aumentada, metaverso y realidad extendida
2023 07 Casos prácticos para Realidad aumentada, metaverso y realidad extendida2023 07 Casos prácticos para Realidad aumentada, metaverso y realidad extendida
2023 07 Casos prácticos para Realidad aumentada, metaverso y realidad extendida
 
presentación del desensamble y ensamble del equipo de computo en base a las n...
presentación del desensamble y ensamble del equipo de computo en base a las n...presentación del desensamble y ensamble del equipo de computo en base a las n...
presentación del desensamble y ensamble del equipo de computo en base a las n...
 
Editorial. Grupo de 12B. La Salle Margarita.pdf
Editorial. Grupo de 12B. La Salle Margarita.pdfEditorial. Grupo de 12B. La Salle Margarita.pdf
Editorial. Grupo de 12B. La Salle Margarita.pdf
 
10°8 - Avances tecnologicos del siglo XXI 10-8
10°8 - Avances tecnologicos del siglo XXI 10-810°8 - Avances tecnologicos del siglo XXI 10-8
10°8 - Avances tecnologicos del siglo XXI 10-8
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
presentacion_desamblado_de_una_computadora_base_a_las_normas_de_seguridad.pdf
presentacion_desamblado_de_una_computadora_base_a_las_normas_de_seguridad.pdfpresentacion_desamblado_de_una_computadora_base_a_las_normas_de_seguridad.pdf
presentacion_desamblado_de_una_computadora_base_a_las_normas_de_seguridad.pdf
 
infor expo AVANCES TECNOLOGICOS DEL SIGLO 21.pptx
infor expo AVANCES TECNOLOGICOS DEL SIGLO 21.pptxinfor expo AVANCES TECNOLOGICOS DEL SIGLO 21.pptx
infor expo AVANCES TECNOLOGICOS DEL SIGLO 21.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
QUINTA SEXTA GENERACION de COMPUTADORAS
QUINTA  SEXTA GENERACION de COMPUTADORASQUINTA  SEXTA GENERACION de COMPUTADORAS
QUINTA SEXTA GENERACION de COMPUTADORAS
 
AVANCES TECNOLOGICOS DEL SIGLO XXI. 10-08..pptx
AVANCES TECNOLOGICOS  DEL SIGLO XXI. 10-08..pptxAVANCES TECNOLOGICOS  DEL SIGLO XXI. 10-08..pptx
AVANCES TECNOLOGICOS DEL SIGLO XXI. 10-08..pptx
 

Auditoria informática

  • 1. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 1 Auditoria Informática http://www.slideshare.net/elexcp/auditoria-informtica-50408148 Auditor: Es el profesional(s) o persona(s) que proseen las habilidades para efectuar el análisis, revisión a los sistemas, con el objetivo de detectar las debilidades que se presentan o las que están fuera del objetivo para el cual es utilizado, este individuo debe poseer el conocimiento sobra la actividad a la cual efectuara la revisión de los procesos a ser auditados finalmente presentará un informe con los resultados y las sugerencia sobre la actividad realizada. La Auditoria: La Auditoria constituye un instrumento de medición para la evaluación de los procesos que están o forman parte de un empresa, organización, persona para confirmar si están ajustadas dentro de las buenas prácticas. Mapa Cronológico de la Auditoria según Carlos Muños. •La colonizacion de america constituye un aporte a la evolucion de la Auditoria ya que estubo presente 1429 •Alemania :Es Reconocida por la Ley Britanica de Sociedad Anonima 1962 • Inglaterra :Crecio y Florecio en Inglaterra 1905 •EE. UU : Se introduce en este pais la Aplicacion de esta metedo de control 1900 •EE.UU :Es reconocido oficialmente por por la Oficina General de Contabilidad. 1921 •Inglaterrra :Continua su desarrollo, la aplicacion de esta auditoria 1940
  • 2. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 2 Se presenta en formatos Impresos Ficheros Comprobar la Seguridad de los Programas Garantizar que el resultado sea lo esperado A través de los datos se obtiene la información Resultado calidad de la información Evaluación de Redes, Telecomu_ nicaciones Evaluación Sistemas Operativos, Entradas, Salidas Explotación Desarrollo Sistemas Comunicaciones Tipos de Auditoría Seguridad Protección del Hardware Garantizar la seguridad física y lógica Aplicado el control interno garantiza lo requerido por el usuario Verificar la vulnerabilidad del tráfico donde pasan los datos Verificar la confiabilidad y seguridad de la información Verificar posibles ataques a los datos “Virus”
  • 3. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 3 Ventajas de la Auditoría Interna y Externa Auditoria Interna Ventajas Desventajas Se practica dentro de la misma Empresa Los ejecutores podría utilizar la información para beneficio propio Es realizada por personal de la empresa Los ejecutores tienen independencia profesional Se tiene acceso a toda la información y documentos Los ejecutores pueden tender a magnificar los resultados Los fallos detectados son corregidos inmediatamente El costo para su realización es mínimo Auditoría Externa. Ventajas Desventajas El auditor tiene independencia profesional El costo de ejecución seria alto La experiencia seria un factor Valorable Se contrata por un tiempo y precio determinado Pueden ser contratados para un trabajo especifico No toda la información está a su alcance Sus resultados son relevantes en el medio económico Los resultados pueden ser manejados por la empresa contratante Sus sugerencias tienden a una estandarización para futuras auditorías El proceso para la ejecución ocasiona tensión al personal de la empresa El tiempo es una presión para su revisión
  • 4. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 4 Definición de Auditoria informática (AI) y su alcance e importancia dentro de una organización. Los antecedentes de la Auditoria como método de evolución se registran desde épocas remotas, al transcurrir el tiempo y partiendo de lo mencionado surge un nuevo tipo el cual se le denomina auditoría Informática la cual representa el análisis de los procesos(entrada, proceso, salida) para los procesos que suceden en un sistema informático esto no solo contempla los sistemas también se suman el hardware, los sistemas operativos, sistemas de almacenamiento, la comunicación, redes, los equipos de computo entre muchos de los que existen garantizando así ayudar a la ejecución de los correctivos o acciones preventivas (basado en los hechos o documentación) para que los resultados de los sistemas sean confiables o que sea lo esperado, cuando se habla de auditoría no se debe describir como una investigación de errores se debe mirar desde otro punto de vista como lo es la seguridad de la información que tiene un gran peso en la organización o empresas. El tema de la seguridad es una de la característica que la auditoria pretende reforzar con la aplicación de este método, la seguridad operativa, seguridad de la información, seguridad de los datos, seguridad de la comunicación, blindar o reforzar la empresa. La importancia de la AI asegurar el equilibro de riesgo, los costo para llegar a la eficacia de los sistemas. Lo que respecta a la eficacia de los sistemas se refiere al aporte que ofrece para la toma de decisión en cuanto a la confiabilidad y exactitud de los datos. Otro seria la Rentabilidad del sistema en lo que respecta a los costo de las unidades administrativas que lo conforma en contraste a empresas similares del mismo sector económico, esto llevaría al análisis del hardware y software ambos están acorde a la necesidades de la institución, almacenamiento, tiempo de respuestas, proveedor de servicios.
  • 5. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 5 El Resultado de este proceso es evidencia para exponer ante los directivos las áreas que deben ser corregidas o se encuentran frágiles y que convienen ser mejoradas e reforzadas. Diferencias entre Auditoria en Sistemas de Información y Auditoría Informática. Auditoria de Sistemas de Información Auditoria Informática Evalúa los sistemas automatizados Evalúa los elementos que forman parte del sistemas automatizados Evalúa la eficiencia y eficacia de los sistemas Garantiza el buen funcionamientos de los Sistema de información para ser eficientes Evalúa lo especifico de los sistemas Evalúa lo general de los sistemas Verificación de los controles en el procesamiento de la información. Verifica que los recursos para el control este operativos Conocer la situación del área informática Conocer la situación de los sistemas Informáticos Protección de la información Asegurar los recursos de la información Asegura que la información resguarda sea confiable Asegurar el lugar donde se resguarda la información
  • 6. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 6 Características y objetivos de la Auditoria informática. Objetivo.  Análisis la eficiencia de los sistemas información.  Garantizar las seguridad Informática, que los usuarios estén dentro de sus límites.  Proteger la información, equipos y usuarios.  Prever situación de riesgo, como perdida de información.  Asegurar que el usuario pueda trabajar pero sin causar daños a los datos o registros.  Evaluación de la gestión de los recursos informáticos. Características.  Minimizar la situación de pérdida de la información.  Elevar la confianza hacia los sistemas informáticos.  Sugerir Planes de contingencia.  Existen auditoria Externas e Internas.  Mejora las características de la empresa (Rentabilidad, Eficacia, Privacidad). Síntomas de necesidad de una auditoria informática dentro de una organización. La necesidad de una Auditoria se encuentra en manos de los altos directivos de las organizaciones, son estos profesionales los que deben prever o considerar implementar este recurso de evaluación no es costumbre la aplicación de una auditoria en las empresas sino cuando es tarde donde ya la perdida representa un alto costo económico y de información.
  • 7. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 7 La necesidad estará; cuando los objetivos de la empresa están fuera de línea de las políticas institucional, cuando los índices de la producción no cumplen las metas establecidas, cuando se presentan incidentes de pérdida o daños parciales de la información por efectos secundaria, cuando las fallas en el hardware ocasión daños irrecuperables, cuando la insatisfacción ocasiona la perdida de cliente externos o internos por incumplimiento en los tiempos de respuesta ,cuando no hay sistema para el resguardo y recuperación de la información, cuando la calidad del producto final no cumple los estándares, cuando la seguridad es vulnerable, con solo uno de estos problemas que esté presente en una empresa tienden afectar la economía , son indicadores que determina la acción inmediata de efectuar una auditoria informática.. Perfil de un auditor. Estas personas deben estar capacitados tanto personal como profesional en áreas o temas informático, como redes, telecomunicaciones, base de datos, seguridad informática, redacción de informes, poseer la habilidad de enfrentar cualquier estructura organizativa, mantener un continuo aprendizaje de las nuevas técnicas y temas actuales de la tecnología como de las leyes, poseer un al nivel de valores para manejar con éticas el resultado obtenido en un auditoría. http://www.slideshare.net/elexcp/auditoria-informtica-50408148