SlideShare una empresa de Scribd logo
1 de 11
Descargar para leer sin conexión
CONTROLES EN AUDITORIA
CONTROLES
• CONTROLES
PREVENTIVOS:
Reducen
riesgos
• CONTROLES DETECTIVOS:
Identifican Riesgos después
de Ocurridos
• CONTROLES
CORRECTIVOS: Ayudan a
corregir riesgos
POR QUÉ SE DEBE TENER
CONTROLES
–
–
–
–
–
–

Autenticidad: Passwords
Exactitud: Registro y Control
Totalidad: Evitar Duplicidad
Privacidad: Protección de Datos
Existencia: Disponibilidad de datos
Protección de Activos: Destrucción
o corrupción
– Efectividad: Logro de Objetivos
– Eficiencia: Uso óptimo de recursos
CONTROLES FÍSICOS
•
•
•
•
•
•

RESTRICCIÓN DE ACCESO
UPS
PREVENCIÓN DE DESASTRES
RUTAS DE EVACUACIÓN
EXTINTORES
DISPOSITIVOS DE SEGURIDAD, SENSORES,
ALARMAS
• IDENTIFICACION DEL PERSONAL
• DISPOSITIVOS BIOMÉTRICOS
• BACKUPS
CONTROLES LÓGICOS
 Combinación de
alfanúmericos en claves de
acceso
 Restricción de acceso
 Tipos de claves: Individuales,
confidenciales, no
significativas
 Verificación de datos de
entrada
 Control de registros
 Totales de Control
 Verificación de Límites
 Verificación de Secuencias
 Dígitos y algoritmos
CONTROLES
ADMINISTRATIVOS
 Preinstalación: Hardware y software
 Organización y planeación: Línea de autoridad y
responsabilidad
 Sistemas de desarrollo y producción: C/B, sistemas
documentados y actualizados
 Procesamiento: Ciclo de la información
 Operación :Detectar errores, evitar fraudes,
integridad de la información, utilización adecuada
 Uso de Microcomputadoras: Virus, Sistemas
operativos, mantenimiento preventivo y correctivo,
variaciones de voltaje, incendios, robos, pólizas de
seguros.
CLAVES
TERMINOLOGÍA DE AI
• Informática: Estudio y aplicación de la tecnología,
métodos, técnicas y herramientas relacionadas
con los PC y el manejo de la información.
• INFORMACIÓN: debe ser confiable, oportuna,
integra y veraz.
• Hardware y Software
• SI: Conjunto de módulos organizados e
Interrelacionados de una manera formar para la
administración de los recursos.
 SISTEMAS DE INFORMACIÓN ESTRATÉGICA: (SIE):
Proporcionan información para la toma de
decisiones
 Metodología: Conjunto de etapas o fases
formalmente estructurados.
 Herramientas: Conjunto de elementos físicos
utilizados para llevar a cabo acciones y pasos de
una técnica.
 Diagramas de Flujo: SI con figuras
 Gráficas de Gantt y PERT
 Herramientas de Productividad: Optimizar el
desarrollo.
Auditoría informática y su
entorno
La AI es un proceso básico de evaluación
y control de los recursos tecnológicos
para el logro de las estrategias, debe
contemplar el entendimiento del negocio y
ser parte de sus principales actividades.
No todo lo que se ofrece en el mercado
como estándares y soluciones
tecnológicas garantiza el desempeño
eficiente de la función informática en la
organización.

Los negocios deben considerarla para
permanecer en el mercado.
AUDITORIA DE SISTEMAS EN
LA ORGANIZACIÓN

Más contenido relacionado

Destacado

APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOS
APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOSAPLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOS
APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOSEsteban Uyarra Encalado
 
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...UNIVERSIDAD MAGISTER (Sitio Oficial)
 
Auditoria1
Auditoria1Auditoria1
Auditoria1mau1107
 
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar Serrano
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar SerranoCurso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar Serrano
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar SerranoMiguel Aguilar
 
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...UNIVERSIDAD MAGISTER (Sitio Oficial)
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaErii Utatane
 
Norma internacional de auditoria (NIA) Nº 4-5-6
Norma internacional de auditoria (NIA)  Nº 4-5-6Norma internacional de auditoria (NIA)  Nº 4-5-6
Norma internacional de auditoria (NIA) Nº 4-5-6anacastillo1991
 
Expocicion de administracion
Expocicion de administracionExpocicion de administracion
Expocicion de administracionalexelmoncho56
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisicasandybanez
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoEfrain Reyes
 
Instructivo justificación diferencias de inventario (201
Instructivo justificación diferencias de inventario (201Instructivo justificación diferencias de inventario (201
Instructivo justificación diferencias de inventario (201mjacqueline
 
PROPUESTA DE UN MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...
PROPUESTA DE UN  MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...PROPUESTA DE UN  MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...
PROPUESTA DE UN MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...UNIVERSIDAD MAGISTER (Sitio Oficial)
 
Caso práctico capítulo 3
Caso práctico capítulo 3Caso práctico capítulo 3
Caso práctico capítulo 3Maferp_a
 
Trabajo final auditoría II
Trabajo final auditoría IITrabajo final auditoría II
Trabajo final auditoría IIRutsi94
 
Unidad i auditoria ii
Unidad i   auditoria iiUnidad i   auditoria ii
Unidad i auditoria iiHessen
 
enfoque-practico-mario-piattini
enfoque-practico-mario-piattinienfoque-practico-mario-piattini
enfoque-practico-mario-piattiniJorge Amigo
 

Destacado (20)

APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOS
APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOSAPLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOS
APLICACIÓN PRACTICA DE LA NIA 520 DE PROCEDIMIENTOS ANALITICOS
 
Caso éxito Amsa
Caso éxito AmsaCaso éxito Amsa
Caso éxito Amsa
 
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...
Evaluación del Sistema de Control de los Eqiuipos Audiovisuales de la Unidad ...
 
Auditoria1
Auditoria1Auditoria1
Auditoria1
 
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar Serrano
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar SerranoCurso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar Serrano
Curso Declaración de Riesgos 08.NOV.2013 - Miguel Aguilar Serrano
 
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...
PROPUESTA DE UNA AUDITORIA OPERATIVA DEL REGISTRO CONTABLE DE LA JUNTA ADMINI...
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Norma internacional de auditoria (NIA) Nº 4-5-6
Norma internacional de auditoria (NIA)  Nº 4-5-6Norma internacional de auditoria (NIA)  Nº 4-5-6
Norma internacional de auditoria (NIA) Nº 4-5-6
 
Expocicion de administracion
Expocicion de administracionExpocicion de administracion
Expocicion de administracion
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Caso prantico 3
Caso prantico 3Caso prantico 3
Caso prantico 3
 
Informe Técnico de Auditoría
Informe Técnico de AuditoríaInforme Técnico de Auditoría
Informe Técnico de Auditoría
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
 
Instructivo justificación diferencias de inventario (201
Instructivo justificación diferencias de inventario (201Instructivo justificación diferencias de inventario (201
Instructivo justificación diferencias de inventario (201
 
PROPUESTA DE UN MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...
PROPUESTA DE UN  MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...PROPUESTA DE UN  MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...
PROPUESTA DE UN MANUAL DE PROCEDIMIENTOS SOBRE ACTIVOS FIJOS; PARA INSTITUCI...
 
Caso práctico capítulo 3
Caso práctico capítulo 3Caso práctico capítulo 3
Caso práctico capítulo 3
 
Trabajo final auditoría II
Trabajo final auditoría IITrabajo final auditoría II
Trabajo final auditoría II
 
Unidad i auditoria ii
Unidad i   auditoria iiUnidad i   auditoria ii
Unidad i auditoria ii
 
Prueba de tamizaje
Prueba de tamizajePrueba de tamizaje
Prueba de tamizaje
 
enfoque-practico-mario-piattini
enfoque-practico-mario-piattinienfoque-practico-mario-piattini
enfoque-practico-mario-piattini
 

Más de Eliana Marisol Monroy Matallana

Más de Eliana Marisol Monroy Matallana (20)

Consejos para dar clases no presenciales
Consejos para dar clases no presencialesConsejos para dar clases no presenciales
Consejos para dar clases no presenciales
 
Estudio de mercado
Estudio de mercadoEstudio de mercado
Estudio de mercado
 
Archivos y carpetas en la computadora
Archivos y carpetas en la computadoraArchivos y carpetas en la computadora
Archivos y carpetas en la computadora
 
Almacenamiento en computadoras
Almacenamiento en computadorasAlmacenamiento en computadoras
Almacenamiento en computadoras
 
Informe de gestión modalidades
Informe de gestión modalidadesInforme de gestión modalidades
Informe de gestión modalidades
 
Anteproyecto de investigación
Anteproyecto de investigaciónAnteproyecto de investigación
Anteproyecto de investigación
 
Mantenimiento preventivo de computadores
Mantenimiento preventivo de computadoresMantenimiento preventivo de computadores
Mantenimiento preventivo de computadores
 
Formación en tecnología e informática en primaria
Formación en tecnología e informática en primariaFormación en tecnología e informática en primaria
Formación en tecnología e informática en primaria
 
Informe de gestión modalidades
Informe de gestión modalidadesInforme de gestión modalidades
Informe de gestión modalidades
 
Cátedra de la paz
Cátedra de la pazCátedra de la paz
Cátedra de la paz
 
Marco referencial
Marco referencialMarco referencial
Marco referencial
 
Planteamiento del problema
Planteamiento del problemaPlanteamiento del problema
Planteamiento del problema
 
Objetivos Pautas para su formulación
Objetivos Pautas para su formulaciónObjetivos Pautas para su formulación
Objetivos Pautas para su formulación
 
Planteamiento del problema
Planteamiento del problemaPlanteamiento del problema
Planteamiento del problema
 
Diagnóstico empresarial
Diagnóstico empresarialDiagnóstico empresarial
Diagnóstico empresarial
 
Objetivos1
Objetivos1Objetivos1
Objetivos1
 
Ortografía general
Ortografía generalOrtografía general
Ortografía general
 
Puntuación
PuntuaciónPuntuación
Puntuación
 
Construcción de párrafos
Construcción de párrafosConstrucción de párrafos
Construcción de párrafos
 
Construcción de párrafos
Construcción de párrafosConstrucción de párrafos
Construcción de párrafos
 

Controles en auditoria informática

  • 2. CONTROLES • CONTROLES PREVENTIVOS: Reducen riesgos • CONTROLES DETECTIVOS: Identifican Riesgos después de Ocurridos • CONTROLES CORRECTIVOS: Ayudan a corregir riesgos
  • 3. POR QUÉ SE DEBE TENER CONTROLES – – – – – – Autenticidad: Passwords Exactitud: Registro y Control Totalidad: Evitar Duplicidad Privacidad: Protección de Datos Existencia: Disponibilidad de datos Protección de Activos: Destrucción o corrupción – Efectividad: Logro de Objetivos – Eficiencia: Uso óptimo de recursos
  • 4. CONTROLES FÍSICOS • • • • • • RESTRICCIÓN DE ACCESO UPS PREVENCIÓN DE DESASTRES RUTAS DE EVACUACIÓN EXTINTORES DISPOSITIVOS DE SEGURIDAD, SENSORES, ALARMAS • IDENTIFICACION DEL PERSONAL • DISPOSITIVOS BIOMÉTRICOS • BACKUPS
  • 5. CONTROLES LÓGICOS  Combinación de alfanúmericos en claves de acceso  Restricción de acceso  Tipos de claves: Individuales, confidenciales, no significativas  Verificación de datos de entrada  Control de registros  Totales de Control  Verificación de Límites  Verificación de Secuencias  Dígitos y algoritmos
  • 6. CONTROLES ADMINISTRATIVOS  Preinstalación: Hardware y software  Organización y planeación: Línea de autoridad y responsabilidad  Sistemas de desarrollo y producción: C/B, sistemas documentados y actualizados  Procesamiento: Ciclo de la información  Operación :Detectar errores, evitar fraudes, integridad de la información, utilización adecuada  Uso de Microcomputadoras: Virus, Sistemas operativos, mantenimiento preventivo y correctivo, variaciones de voltaje, incendios, robos, pólizas de seguros.
  • 8. TERMINOLOGÍA DE AI • Informática: Estudio y aplicación de la tecnología, métodos, técnicas y herramientas relacionadas con los PC y el manejo de la información. • INFORMACIÓN: debe ser confiable, oportuna, integra y veraz. • Hardware y Software • SI: Conjunto de módulos organizados e Interrelacionados de una manera formar para la administración de los recursos.
  • 9.  SISTEMAS DE INFORMACIÓN ESTRATÉGICA: (SIE): Proporcionan información para la toma de decisiones  Metodología: Conjunto de etapas o fases formalmente estructurados.  Herramientas: Conjunto de elementos físicos utilizados para llevar a cabo acciones y pasos de una técnica.  Diagramas de Flujo: SI con figuras  Gráficas de Gantt y PERT  Herramientas de Productividad: Optimizar el desarrollo.
  • 10. Auditoría informática y su entorno La AI es un proceso básico de evaluación y control de los recursos tecnológicos para el logro de las estrategias, debe contemplar el entendimiento del negocio y ser parte de sus principales actividades. No todo lo que se ofrece en el mercado como estándares y soluciones tecnológicas garantiza el desempeño eficiente de la función informática en la organización. Los negocios deben considerarla para permanecer en el mercado.
  • 11. AUDITORIA DE SISTEMAS EN LA ORGANIZACIÓN