SlideShare una empresa de Scribd logo
1 de 15
Descargar para leer sin conexión
3.3 Planeación de la auditoría en informática
La función de Auditoría    Con el fin de que esta
    Informática debe      función se evalúe según
generar, como todas las     su desempeño, con
 áreas del negocio, un     parámetros tangibles y
 plan de proyectos que          mesurables
  justifique el trabajo
 durante cierto periodo
   Alta dirección: Seguimiento a proyectos
    informáticos. Verificación y aseguramiento del
    cumplimiento de políticas

   Auditoría: Apoyo a la auditoría financiera
    (políticas, controles y procedimientos).
    Capacitación para auditores (en software y
    hardware).

   Informática: Políticas, controles, procedimientos
    y estándares (referentes a informática), nueva
    tecnología, desarrollo e implantación de
    soluciones.
•Consiste en determinar las
         estrategias y cursos de acción del
Plan de  negocio
negocio •Se establece mediante entrevistas y
         análisis detallado de cada proceso
         básico de la organización.
• Consiste en definir el conjunto de
                proyectos relacionados con la función de
                informática en tiempos a corto, mediano y
  Plan de       largo plazos.
informática   • Cada proyecto debe estar orientado a
                objetivos y estrategias específicos del
                negocio (los cuales fueron definidos en el
                plan de negocio).
• Consiste en definir un conjunto de
            proyectos de evaluación y verificación de
            políticas, controles y procedimientos
 Plan de    propios de las áreas administrativas,
auditoría   financieras, operativas, etc., del negocio
          • Con objeto de asegurar el buen manejo y
            administración de los recursos de la
            organización.
•Consta de la definición y
               formalización de proyectos.
  Plan de     •Orientados primordialmente al
 auditoría     aseguramiento de la calidad y control
informática
               de los diferentes elementos que se
               encuentran relacionados con los
               recursos de informática.
   Este proceso de planeación depende en gran
    medida del diagnóstico previo que lleve a
    cabo el auditor en informática sobre la
    situación que prevalece en cada una de las
    áreas o servicios de la función de informática.
   También se deben considerar las necesidades
    o prioridades que tenga la alta dirección de
    auditar o evaluar un área específica de
    informática.
Para el plan de auditoría
informática
   Diagnóstico de la situación actual de los
    sistemas de información en operación
   Debilidades que pueden motivar la auditoría
    de un sistema de información
   Clasificación de riesgos que representa el uso
    de hardware y software en la organización
   Evaluación del nivel de riesgo que representa
    el uso inadecuado de los productos y
    servicios por el personal de informática y
    usuarios dentro de la organización
   Otros aspectos: Telecomunicaciones, EDI
    (intercambio electrónico de datos),
    automatización de procesos, CASE
   Clasificación de los riesgos según criterios
    establecidos por la función de auditoría
    informática.
   Elaboración de una matriz de riesgos que
    muestre las áreas de la función de informática
    susceptibles de una revisión por parte de
    auditoría en el siguiente periodo
   Elaboración de un plan consolidado de proyectos
   Revisión de la matriz de riesgos y del pronóstico
    de proyectos de auditoria en informática con la
    gerencia o dirección a la que reporta
    directamente la función de informática
   Presentación del plan de proyectos de la función
    de auditoría en informática a la alta dirección
   Realización de cada uno de los proyectos de
    acuerdo con el plan de auditoría en informática
   Integración y formalización de equipos de trabajo
   Aprobación formal de la alta dirección del
    informe final de la auditoría en informática
    realizada
1. Identificar el origen de la auditoría




     2. Realizar una visita preliminar al área
     que será evaluada



          3. Establecer los objetivos de la auditoría
4. Determinar los puntos que serán evaluados en la
auditoría



     5. Elaborar planes, programas y presupuestos para
     realizar la auditoría



           6. Identificar y seleccionar los métodos, herramientas,
           instrumentos y procedimientos necesarios para la
           auditoría



                 7. Asignar los recursos y sistemas computacionales
                 para la auditoría

Más contenido relacionado

La actualidad más candente

Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
Roberto Porozo
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
equipo271v
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
Juan Moreno
 
Mapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de SistemasMapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de Sistemas
vmtorrealba
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
galactico_87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informatica
santy6a
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
Lion Mendz
 

La actualidad más candente (20)

Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Instrumentos auditoria informatica
Instrumentos auditoria informaticaInstrumentos auditoria informatica
Instrumentos auditoria informatica
 
Mapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de SistemasMapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de Sistemas
 
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICATECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informatica
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Instrumentos de auditoria informatica
Instrumentos de auditoria informaticaInstrumentos de auditoria informatica
Instrumentos de auditoria informatica
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
PRUEBAS DE AUDITORIA
PRUEBAS DE AUDITORIAPRUEBAS DE AUDITORIA
PRUEBAS DE AUDITORIA
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 

Destacado (11)

Programa De Auditoria De Sistemas
Programa De Auditoria De SistemasPrograma De Auditoria De Sistemas
Programa De Auditoria De Sistemas
 
Auditoria informatica municipalidad-moquegua
Auditoria informatica municipalidad-moqueguaAuditoria informatica municipalidad-moquegua
Auditoria informatica municipalidad-moquegua
 
Planeacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas InformaticosPlaneacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas Informaticos
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Ejemplo de programa de auditoria
Ejemplo de programa de auditoriaEjemplo de programa de auditoria
Ejemplo de programa de auditoria
 

Similar a Planeacion De La Auditoria Informatica

Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
ISTELAM
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Manuel Medina
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
ISTELAM
 

Similar a Planeacion De La Auditoria Informatica (20)

Auditoria.pdf
Auditoria.pdfAuditoria.pdf
Auditoria.pdf
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Present auditoria
Present auditoriaPresent auditoria
Present auditoria
 
Clase01
Clase01Clase01
Clase01
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Archivos metodologia
Archivos metodologiaArchivos metodologia
Archivos metodologia
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Taac II
Taac IITaac II
Taac II
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 

Último

FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
MiNeyi1
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
NancyLoaa
 

Último (20)

Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 

Planeacion De La Auditoria Informatica

  • 1. 3.3 Planeación de la auditoría en informática
  • 2. La función de Auditoría Con el fin de que esta Informática debe función se evalúe según generar, como todas las su desempeño, con áreas del negocio, un parámetros tangibles y plan de proyectos que mesurables justifique el trabajo durante cierto periodo
  • 3. Alta dirección: Seguimiento a proyectos informáticos. Verificación y aseguramiento del cumplimiento de políticas  Auditoría: Apoyo a la auditoría financiera (políticas, controles y procedimientos). Capacitación para auditores (en software y hardware).  Informática: Políticas, controles, procedimientos y estándares (referentes a informática), nueva tecnología, desarrollo e implantación de soluciones.
  • 4. •Consiste en determinar las estrategias y cursos de acción del Plan de negocio negocio •Se establece mediante entrevistas y análisis detallado de cada proceso básico de la organización.
  • 5. • Consiste en definir el conjunto de proyectos relacionados con la función de informática en tiempos a corto, mediano y Plan de largo plazos. informática • Cada proyecto debe estar orientado a objetivos y estrategias específicos del negocio (los cuales fueron definidos en el plan de negocio).
  • 6. • Consiste en definir un conjunto de proyectos de evaluación y verificación de políticas, controles y procedimientos Plan de propios de las áreas administrativas, auditoría financieras, operativas, etc., del negocio • Con objeto de asegurar el buen manejo y administración de los recursos de la organización.
  • 7. •Consta de la definición y formalización de proyectos. Plan de •Orientados primordialmente al auditoría aseguramiento de la calidad y control informática de los diferentes elementos que se encuentran relacionados con los recursos de informática.
  • 8. Este proceso de planeación depende en gran medida del diagnóstico previo que lleve a cabo el auditor en informática sobre la situación que prevalece en cada una de las áreas o servicios de la función de informática.  También se deben considerar las necesidades o prioridades que tenga la alta dirección de auditar o evaluar un área específica de informática.
  • 9. Para el plan de auditoría informática
  • 10. Diagnóstico de la situación actual de los sistemas de información en operación  Debilidades que pueden motivar la auditoría de un sistema de información  Clasificación de riesgos que representa el uso de hardware y software en la organización  Evaluación del nivel de riesgo que representa el uso inadecuado de los productos y servicios por el personal de informática y usuarios dentro de la organización
  • 11. Otros aspectos: Telecomunicaciones, EDI (intercambio electrónico de datos), automatización de procesos, CASE  Clasificación de los riesgos según criterios establecidos por la función de auditoría informática.  Elaboración de una matriz de riesgos que muestre las áreas de la función de informática susceptibles de una revisión por parte de auditoría en el siguiente periodo  Elaboración de un plan consolidado de proyectos
  • 12. Revisión de la matriz de riesgos y del pronóstico de proyectos de auditoria en informática con la gerencia o dirección a la que reporta directamente la función de informática  Presentación del plan de proyectos de la función de auditoría en informática a la alta dirección  Realización de cada uno de los proyectos de acuerdo con el plan de auditoría en informática  Integración y formalización de equipos de trabajo  Aprobación formal de la alta dirección del informe final de la auditoría en informática realizada
  • 13.
  • 14. 1. Identificar el origen de la auditoría 2. Realizar una visita preliminar al área que será evaluada 3. Establecer los objetivos de la auditoría
  • 15. 4. Determinar los puntos que serán evaluados en la auditoría 5. Elaborar planes, programas y presupuestos para realizar la auditoría 6. Identificar y seleccionar los métodos, herramientas, instrumentos y procedimientos necesarios para la auditoría 7. Asignar los recursos y sistemas computacionales para la auditoría