SlideShare una empresa de Scribd logo
1 de 11
Descargar para leer sin conexión
AUDITORÍA INFORMÁTICA
PARA
INGENIEROS DE SISTEMA
MSc. Ing. Julio Rito Vargas Avilés - 2009
UNIVERSIDAD NACIONAL DE INGENIERÍA
UNI-NORTE, SEDE REGIONAL ESTELÍ
Sábado 21 de marzo
Presentación del programa de estudio
.OBJETIVO GENERAL
Desarrollar en los estudiantes, las
competencias de evaluar y controlar la
actividad informática mediante un conjunto
de métodos, procedimientos y técnicas, con
el fin de proteger las actividades y recursos
de la empresa, verificando si sus actividades
se desarrollan eficientemente y de acuerdo
con la normativa informática de cada
institución, logrando la eficacia exigida en el
marco de la organización correspondiente.
.OBJETIVOS ESPEIFICOS
 Preparar al estudiante para establecer una estrategia
para el desarrollo informático de una entidad, lo cual
redunde en la disminución de los costos informáticos.
 Lograr que el estudiante conozca una comprobación
sistemática sobre la política, medios técnicos y sistemas
informativos de una entidad con el objetivo de
determinar la exactitud, integridad, eficiencia y
calidad de los mismos y eliminar las deficiencias
detectadas.
 Que los estudiantes apliquen las técnicas de calidad
necesarias a tomar en cuenta en el proceso de
producción y desarrollo de software.
Plan temático
Unidad Titulo del tema C.T. C.P. T.C.
I Auditoria Informática 20 20
II Metodología de la Auditoria informática 10 10 20
III Control de la Calidad del Software 10 10
IV Protección y Seguridad 19 19
V Desarrollo de Software Auditable 4 11 15
Totales 44 40 84
Desarrollo del plan temático
 I Unidad: Auditoria Informática.
 Definiciones y diferencias entre auditoria y control de calidad
 Las características del auditor informático
 Los aspectos a auditar
 Las herramientas de auditoria
 Los riesgos, causas y controles de la auditoria informática
 Las medidas del riesgo
 Las eficacias del control
 Tablas de control de riesgos
 Auditoria de un sistema en explotación y en proyección
 Auditoria sobre normas
 Las encuestas de auditoria
Desarrollo del plan temático
 II Unidad: Metodología de la Auditoría
informática
 Proceso metodológico de la A.I.
 Etapa preliminar o diagnóstico de la situación
actual.
 Etapa de justificación
 Etapa de adecuación
 Etapa de formalización
 Etapa de desarrollo
 Etapa de implantación
 Métodos, técnicas y herramientas por área de
revisión.
Desarrollo del plan temático
 III Unidad: Control de la calidad del Sw
 Los sistemas del control de calidad
 Los puntos de control de calidad
 Los esquemas de control de calidad
 Los puntos de control del software
 Los criterios de aceptación
 Los criterios de evaluación
 Los proceso de evaluación
 Ejemplo de sistema de controles
Desarrollo del plan temático
 IV Unidad: Protección y Seguridad
 Niveles de la protección y Seguridad
 Reglamento de acceso
 Reglamento de protección contra deterioro físico, perdida del software
y los datos, Medidas
 Protección contra virus, daño ocasionado por los Virus informáticos
 Medios y medidas de protección
 Protección contra acceso
 Protección contra la posesión del sistema
 Ley de Derecho de Autor
Desarrollo del plan temático
 IV Unidad: Desarrollo de Software Auditable
 Características de un software auditable
 Formas de implementación de las características
 Programación del software auditable
Sistema de Evaluación:
 Una evaluación parcial de 20 pts.
 Exposiciones y estudios de casos 40 pts.
 Proyecto de Curso “Desarrollo de Software Auditable” 40 pts.
Desarrollo del plan temático
Texto Básico:
 Auditoria Informática. Un enfoque práctico. Mario Pattini Veltius y Emilio Peso Navarro. RA-MA,
2003.
 Textos Auxiliares:
 Auditoría en Informática, Enrique Hernández H. CECSA – 2001.
 Auditoría en Sistemas Computacionales, Carlos Muñoz Razo, 2002, Prentice Hall.
 Norma COBIT ( )
 Mantenimiento del Software , Mario Pattini y otros , AlfaOmega Ra-ma, 2001.
 Seguridad y Protección de la Información. J.L. Morant Ramón, A. Ribagorda Garnacho, J. Sancho
Rodríguez. Centro de Estudios Ramon Areces, S.A., 1994.
 Alberto R. Lardent; “ Sistemas de Información para la gestión empresarial. Procedimientos,
seguridad y Auditoría”
.
La informática es costosa, debe velarse por su eficiencia
GRANT SELECT ON
sales.accounts TO Joe
sales.accounts
sales.figures
sales.customers
La informática no siempre es auditable
Para serlo debe baserse en estándares
Éxitos
en
A.I.)

Más contenido relacionado

La actualidad más candente

La actualidad más candente (19)

Competencia mejoradas
Competencia mejoradasCompetencia mejoradas
Competencia mejoradas
 
Gamificacion Aula Invertida Fundamentos de Programación
Gamificacion Aula Invertida Fundamentos de ProgramaciónGamificacion Aula Invertida Fundamentos de Programación
Gamificacion Aula Invertida Fundamentos de Programación
 
Evaluación de aplicaciones multimedia
Evaluación de aplicaciones multimediaEvaluación de aplicaciones multimedia
Evaluación de aplicaciones multimedia
 
Sistemas II
Sistemas IISistemas II
Sistemas II
 
40 wilches osney estructura curricular.
40 wilches osney estructura curricular.40 wilches osney estructura curricular.
40 wilches osney estructura curricular.
 
Trabajo Modulo 1
Trabajo Modulo 1Trabajo Modulo 1
Trabajo Modulo 1
 
Tic4
Tic4Tic4
Tic4
 
Evidencia #2 power point
Evidencia #2 power pointEvidencia #2 power point
Evidencia #2 power point
 
Metodos de desarrollo de software educativo
Metodos de desarrollo de software educativoMetodos de desarrollo de software educativo
Metodos de desarrollo de software educativo
 
Los niveles de capacidad de modelo cmmi
Los niveles de capacidad de modelo cmmiLos niveles de capacidad de modelo cmmi
Los niveles de capacidad de modelo cmmi
 
Organizador
OrganizadorOrganizador
Organizador
 
prueba
pruebaprueba
prueba
 
Acuerdo cuarto periodo sextos
Acuerdo cuarto periodo   sextosAcuerdo cuarto periodo   sextos
Acuerdo cuarto periodo sextos
 
Seminariode investigaciondemercadosap12
Seminariode investigaciondemercadosap12Seminariode investigaciondemercadosap12
Seminariode investigaciondemercadosap12
 
Resumen de clase de sia
Resumen de clase de siaResumen de clase de sia
Resumen de clase de sia
 
00.1 presenta
00.1 presenta00.1 presenta
00.1 presenta
 
Actv 3 ii
Actv 3 iiActv 3 ii
Actv 3 ii
 
[EVALtrends] Taller 3: Evaluación en la Era Digital: Sesión 3
[EVALtrends] Taller 3: Evaluación en la Era Digital: Sesión 3[EVALtrends] Taller 3: Evaluación en la Era Digital: Sesión 3
[EVALtrends] Taller 3: Evaluación en la Era Digital: Sesión 3
 
Calidad
CalidadCalidad
Calidad
 

Similar a Auditoria informatica

Auditoria de sistemas (1)
Auditoria de sistemas (1)Auditoria de sistemas (1)
Auditoria de sistemas (1)jbersosa
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Silabo auditoría informática
Silabo auditoría informáticaSilabo auditoría informática
Silabo auditoría informáticaVictor Vasconez
 
Planeación Didáctica de la asignatura Auditoria de Sistemas Informáticos
Planeación Didáctica de la asignatura Auditoria de Sistemas InformáticosPlaneación Didáctica de la asignatura Auditoria de Sistemas Informáticos
Planeación Didáctica de la asignatura Auditoria de Sistemas InformáticosMarco
 
Presentación Investigación Formativa Ing. Sistemas
Presentación Investigación Formativa Ing. SistemasPresentación Investigación Formativa Ing. Sistemas
Presentación Investigación Formativa Ing. Sistemasinvestigacionformativaut
 
Guía Didáctica
Guía Didáctica Guía Didáctica
Guía Didáctica henser
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 

Similar a Auditoria informatica (20)

Taller de-auditoria
Taller de-auditoriaTaller de-auditoria
Taller de-auditoria
 
Taller de auditoria
Taller de auditoriaTaller de auditoria
Taller de auditoria
 
Auditoria de sistemas (1)
Auditoria de sistemas (1)Auditoria de sistemas (1)
Auditoria de sistemas (1)
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Silabo auditoria informatica ( analisis v ciclo)
Silabo auditoria informatica ( analisis  v ciclo)Silabo auditoria informatica ( analisis  v ciclo)
Silabo auditoria informatica ( analisis v ciclo)
 
Silabo auditoría informática
Silabo auditoría informáticaSilabo auditoría informática
Silabo auditoría informática
 
Planeación Didáctica de la asignatura Auditoria de Sistemas Informáticos
Planeación Didáctica de la asignatura Auditoria de Sistemas InformáticosPlaneación Didáctica de la asignatura Auditoria de Sistemas Informáticos
Planeación Didáctica de la asignatura Auditoria de Sistemas Informáticos
 
Presentación Investigación Formativa Ing. Sistemas
Presentación Investigación Formativa Ing. SistemasPresentación Investigación Formativa Ing. Sistemas
Presentación Investigación Formativa Ing. Sistemas
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Segunda parte
Segunda parteSegunda parte
Segunda parte
 
Guía Didáctica
Guía Didáctica Guía Didáctica
Guía Didáctica
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Brouchure IDAE - Fanny
Brouchure IDAE - FannyBrouchure IDAE - Fanny
Brouchure IDAE - Fanny
 
IDAE Brouchure Ingenieria - Hector Raul De la O Espinoza
IDAE Brouchure Ingenieria - Hector Raul De la O EspinozaIDAE Brouchure Ingenieria - Hector Raul De la O Espinoza
IDAE Brouchure Ingenieria - Hector Raul De la O Espinoza
 
IDAE Brouchure Ingenieria - Juan Carlos Chung
IDAE  Brouchure Ingenieria - Juan Carlos ChungIDAE  Brouchure Ingenieria - Juan Carlos Chung
IDAE Brouchure Ingenieria - Juan Carlos Chung
 
IDAE Brouchure Ingenieria - Justino Juárez Raymundo
IDAE Brouchure Ingenieria - Justino Juárez RaymundoIDAE Brouchure Ingenieria - Justino Juárez Raymundo
IDAE Brouchure Ingenieria - Justino Juárez Raymundo
 
IDAE Brouchure Ingenieria - Sr. Cesar Zavala Salvador
IDAE Brouchure Ingenieria - Sr. Cesar Zavala SalvadorIDAE Brouchure Ingenieria - Sr. Cesar Zavala Salvador
IDAE Brouchure Ingenieria - Sr. Cesar Zavala Salvador
 
IDAE Brouchure Ingeniería - Sr. Luis Angel Ponce Jiménez
IDAE Brouchure Ingeniería - Sr. Luis Angel Ponce JiménezIDAE Brouchure Ingeniería - Sr. Luis Angel Ponce Jiménez
IDAE Brouchure Ingeniería - Sr. Luis Angel Ponce Jiménez
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 

Más de jbersosa

Las excepciones standar
Las excepciones standarLas excepciones standar
Las excepciones standarjbersosa
 
Mas sobre excepciones
Mas sobre excepcionesMas sobre excepciones
Mas sobre excepcionesjbersosa
 
Estructuras de control try catch
Estructuras de control try catchEstructuras de control try catch
Estructuras de control try catchjbersosa
 
Clasen1java
Clasen1javaClasen1java
Clasen1javajbersosa
 
Programación java1
Programación java1Programación java1
Programación java1jbersosa
 
Tercercortesistop
TercercortesistopTercercortesistop
Tercercortesistopjbersosa
 
Encapsulacion
EncapsulacionEncapsulacion
Encapsulacionjbersosa
 
Administracion de la memoria principal
Administracion de  la memoria principalAdministracion de  la memoria principal
Administracion de la memoria principaljbersosa
 
Auditoria 2
Auditoria 2Auditoria 2
Auditoria 2jbersosa
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891jbersosa
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónjbersosa
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativosjbersosa
 
Estructura de una red
Estructura de una redEstructura de una red
Estructura de una redjbersosa
 
Proyectodeprogramacinidesegundocorte2015 2
Proyectodeprogramacinidesegundocorte2015 2Proyectodeprogramacinidesegundocorte2015 2
Proyectodeprogramacinidesegundocorte2015 2jbersosa
 
Bases de datos mysql y repotes usando jasper report
Bases de datos mysql y repotes usando jasper reportBases de datos mysql y repotes usando jasper report
Bases de datos mysql y repotes usando jasper reportjbersosa
 
Continuación 3 de la creación de reportes con jasper report
Continuación 3 de la creación de reportes con jasper reportContinuación 3 de la creación de reportes con jasper report
Continuación 3 de la creación de reportes con jasper reportjbersosa
 
Continuacion ejemplo de base de datos y reports con jasper report
Continuacion ejemplo de base de datos y reports con jasper reportContinuacion ejemplo de base de datos y reports con jasper report
Continuacion ejemplo de base de datos y reports con jasper reportjbersosa
 
Ejemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper reportEjemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper reportjbersosa
 

Más de jbersosa (20)

Las excepciones standar
Las excepciones standarLas excepciones standar
Las excepciones standar
 
Mas sobre excepciones
Mas sobre excepcionesMas sobre excepciones
Mas sobre excepciones
 
Estructuras de control try catch
Estructuras de control try catchEstructuras de control try catch
Estructuras de control try catch
 
Main
MainMain
Main
 
Clasen1java
Clasen1javaClasen1java
Clasen1java
 
Programación java1
Programación java1Programación java1
Programación java1
 
Tercercortesistop
TercercortesistopTercercortesistop
Tercercortesistop
 
Encapsulacion
EncapsulacionEncapsulacion
Encapsulacion
 
Administracion de la memoria principal
Administracion de  la memoria principalAdministracion de  la memoria principal
Administracion de la memoria principal
 
Auditoria 2
Auditoria 2Auditoria 2
Auditoria 2
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
 
Sistemas operativos
Sistemas operativosSistemas operativos
Sistemas operativos
 
Php
PhpPhp
Php
 
Estructura de una red
Estructura de una redEstructura de una red
Estructura de una red
 
Proyectodeprogramacinidesegundocorte2015 2
Proyectodeprogramacinidesegundocorte2015 2Proyectodeprogramacinidesegundocorte2015 2
Proyectodeprogramacinidesegundocorte2015 2
 
Bases de datos mysql y repotes usando jasper report
Bases de datos mysql y repotes usando jasper reportBases de datos mysql y repotes usando jasper report
Bases de datos mysql y repotes usando jasper report
 
Continuación 3 de la creación de reportes con jasper report
Continuación 3 de la creación de reportes con jasper reportContinuación 3 de la creación de reportes con jasper report
Continuación 3 de la creación de reportes con jasper report
 
Continuacion ejemplo de base de datos y reports con jasper report
Continuacion ejemplo de base de datos y reports con jasper reportContinuacion ejemplo de base de datos y reports con jasper report
Continuacion ejemplo de base de datos y reports con jasper report
 
Ejemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper reportEjemplo de base de datos y reports con jasper report
Ejemplo de base de datos y reports con jasper report
 

Último

meninges craneales anatomía segundo año Guatemala
meninges craneales anatomía segundo año Guatemalameninges craneales anatomía segundo año Guatemala
meninges craneales anatomía segundo año Guatemala2811436330101
 
Asfixia por confinamiento en medicina legal.pptx
Asfixia por confinamiento en medicina legal.pptxAsfixia por confinamiento en medicina legal.pptx
Asfixia por confinamiento en medicina legal.pptxanalaurafrancomolina
 
Trabajo de parto y mecanismos de trabajo de parto.pdf
Trabajo de parto y mecanismos de trabajo de parto.pdfTrabajo de parto y mecanismos de trabajo de parto.pdf
Trabajo de parto y mecanismos de trabajo de parto.pdfLizbehPrez1
 
Nutrición y Valoración Nutricional en Pediatria.pptx
Nutrición y Valoración Nutricional en Pediatria.pptxNutrición y Valoración Nutricional en Pediatria.pptx
Nutrición y Valoración Nutricional en Pediatria.pptx Estefa RM9
 
Anatomía e irrigación del corazón- Cardiología. pptx
Anatomía e irrigación del corazón- Cardiología. pptxAnatomía e irrigación del corazón- Cardiología. pptx
Anatomía e irrigación del corazón- Cardiología. pptx Estefa RM9
 
Emergencia Neumológica: Crisis asmática.pptx
Emergencia Neumológica: Crisis asmática.pptxEmergencia Neumológica: Crisis asmática.pptx
Emergencia Neumológica: Crisis asmática.pptxMediNeumo
 
Alergia alimentaria 2024 Dr Ricardo Parra
Alergia alimentaria  2024 Dr Ricardo ParraAlergia alimentaria  2024 Dr Ricardo Parra
Alergia alimentaria 2024 Dr Ricardo ParraAbraham Morales
 
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptx
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptxPROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptx
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptxJOSEANGELVILLALONGAG
 
La salud y sus determinantes, mapa conceptual
La salud y sus determinantes, mapa conceptualLa salud y sus determinantes, mapa conceptual
La salud y sus determinantes, mapa conceptualABIGAILESTRELLA8
 
la CELULA. caracteristicas, funciones, i
la CELULA. caracteristicas, funciones, ila CELULA. caracteristicas, funciones, i
la CELULA. caracteristicas, funciones, iBACAURBINAErwinarnol
 
posiciones anatómicas del curso de enfermería
posiciones anatómicas del curso de enfermeríaposiciones anatómicas del curso de enfermería
posiciones anatómicas del curso de enfermería75665053
 
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSO
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSONERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSO
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSOEPICRISISHQN1
 
Clase 13 Artrologia Cintura Escapular 2024.pdf
Clase 13 Artrologia Cintura Escapular 2024.pdfClase 13 Artrologia Cintura Escapular 2024.pdf
Clase 13 Artrologia Cintura Escapular 2024.pdfgarrotamara01
 
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...jchahua
 
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COP
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COPPONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COP
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COPRicardo Benza
 
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce... Estefa RM9
 
musculos y partes del tronco clase de medicina.pdf
musculos y partes del tronco clase de medicina.pdfmusculos y partes del tronco clase de medicina.pdf
musculos y partes del tronco clase de medicina.pdfKelymarHernandez
 
mapa-conceptual-del-sistema-endocrino-4-2.pptx
mapa-conceptual-del-sistema-endocrino-4-2.pptxmapa-conceptual-del-sistema-endocrino-4-2.pptx
mapa-conceptual-del-sistema-endocrino-4-2.pptxDanielPedrozaHernand
 
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptx
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptxDOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptx
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptxfarmaciasanmigueltx
 

Último (20)

meninges craneales anatomía segundo año Guatemala
meninges craneales anatomía segundo año Guatemalameninges craneales anatomía segundo año Guatemala
meninges craneales anatomía segundo año Guatemala
 
Asfixia por confinamiento en medicina legal.pptx
Asfixia por confinamiento en medicina legal.pptxAsfixia por confinamiento en medicina legal.pptx
Asfixia por confinamiento en medicina legal.pptx
 
Trabajo de parto y mecanismos de trabajo de parto.pdf
Trabajo de parto y mecanismos de trabajo de parto.pdfTrabajo de parto y mecanismos de trabajo de parto.pdf
Trabajo de parto y mecanismos de trabajo de parto.pdf
 
Nutrición y Valoración Nutricional en Pediatria.pptx
Nutrición y Valoración Nutricional en Pediatria.pptxNutrición y Valoración Nutricional en Pediatria.pptx
Nutrición y Valoración Nutricional en Pediatria.pptx
 
Anatomía e irrigación del corazón- Cardiología. pptx
Anatomía e irrigación del corazón- Cardiología. pptxAnatomía e irrigación del corazón- Cardiología. pptx
Anatomía e irrigación del corazón- Cardiología. pptx
 
Emergencia Neumológica: Crisis asmática.pptx
Emergencia Neumológica: Crisis asmática.pptxEmergencia Neumológica: Crisis asmática.pptx
Emergencia Neumológica: Crisis asmática.pptx
 
Neumonia complicada en niños y pediatria vrs neumonia grave, gérmenes, nuevas...
Neumonia complicada en niños y pediatria vrs neumonia grave, gérmenes, nuevas...Neumonia complicada en niños y pediatria vrs neumonia grave, gérmenes, nuevas...
Neumonia complicada en niños y pediatria vrs neumonia grave, gérmenes, nuevas...
 
Alergia alimentaria 2024 Dr Ricardo Parra
Alergia alimentaria  2024 Dr Ricardo ParraAlergia alimentaria  2024 Dr Ricardo Parra
Alergia alimentaria 2024 Dr Ricardo Parra
 
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptx
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptxPROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptx
PROCESO DE EXTRACCION: MACERACION DE PLANTAS.pptx
 
La salud y sus determinantes, mapa conceptual
La salud y sus determinantes, mapa conceptualLa salud y sus determinantes, mapa conceptual
La salud y sus determinantes, mapa conceptual
 
la CELULA. caracteristicas, funciones, i
la CELULA. caracteristicas, funciones, ila CELULA. caracteristicas, funciones, i
la CELULA. caracteristicas, funciones, i
 
posiciones anatómicas del curso de enfermería
posiciones anatómicas del curso de enfermeríaposiciones anatómicas del curso de enfermería
posiciones anatómicas del curso de enfermería
 
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSO
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSONERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSO
NERVIO OLFATORIO. PARES CRANEALES. SISTEMA NERVIOSO
 
Clase 13 Artrologia Cintura Escapular 2024.pdf
Clase 13 Artrologia Cintura Escapular 2024.pdfClase 13 Artrologia Cintura Escapular 2024.pdf
Clase 13 Artrologia Cintura Escapular 2024.pdf
 
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...
Dengue 2024 actualización en el tratamiento autorización de los síntomas trab...
 
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COP
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COPPONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COP
PONENCIA DE PRESENTACIÓN DEL CURSO DE IOB-COP
 
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...
Infecciones de la piel y partes blandas(Impétigo, celulitis, erisipela, absce...
 
musculos y partes del tronco clase de medicina.pdf
musculos y partes del tronco clase de medicina.pdfmusculos y partes del tronco clase de medicina.pdf
musculos y partes del tronco clase de medicina.pdf
 
mapa-conceptual-del-sistema-endocrino-4-2.pptx
mapa-conceptual-del-sistema-endocrino-4-2.pptxmapa-conceptual-del-sistema-endocrino-4-2.pptx
mapa-conceptual-del-sistema-endocrino-4-2.pptx
 
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptx
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptxDOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptx
DOCUMENTOS MÉDICO LEGALES EN MEDICINA LEGAL Y FORENSE.pptx
 

Auditoria informatica

  • 1. AUDITORÍA INFORMÁTICA PARA INGENIEROS DE SISTEMA MSc. Ing. Julio Rito Vargas Avilés - 2009 UNIVERSIDAD NACIONAL DE INGENIERÍA UNI-NORTE, SEDE REGIONAL ESTELÍ Sábado 21 de marzo
  • 2. Presentación del programa de estudio .OBJETIVO GENERAL Desarrollar en los estudiantes, las competencias de evaluar y controlar la actividad informática mediante un conjunto de métodos, procedimientos y técnicas, con el fin de proteger las actividades y recursos de la empresa, verificando si sus actividades se desarrollan eficientemente y de acuerdo con la normativa informática de cada institución, logrando la eficacia exigida en el marco de la organización correspondiente. .OBJETIVOS ESPEIFICOS  Preparar al estudiante para establecer una estrategia para el desarrollo informático de una entidad, lo cual redunde en la disminución de los costos informáticos.  Lograr que el estudiante conozca una comprobación sistemática sobre la política, medios técnicos y sistemas informativos de una entidad con el objetivo de determinar la exactitud, integridad, eficiencia y calidad de los mismos y eliminar las deficiencias detectadas.  Que los estudiantes apliquen las técnicas de calidad necesarias a tomar en cuenta en el proceso de producción y desarrollo de software.
  • 3. Plan temático Unidad Titulo del tema C.T. C.P. T.C. I Auditoria Informática 20 20 II Metodología de la Auditoria informática 10 10 20 III Control de la Calidad del Software 10 10 IV Protección y Seguridad 19 19 V Desarrollo de Software Auditable 4 11 15 Totales 44 40 84
  • 4. Desarrollo del plan temático  I Unidad: Auditoria Informática.  Definiciones y diferencias entre auditoria y control de calidad  Las características del auditor informático  Los aspectos a auditar  Las herramientas de auditoria  Los riesgos, causas y controles de la auditoria informática  Las medidas del riesgo  Las eficacias del control  Tablas de control de riesgos  Auditoria de un sistema en explotación y en proyección  Auditoria sobre normas  Las encuestas de auditoria
  • 5. Desarrollo del plan temático  II Unidad: Metodología de la Auditoría informática  Proceso metodológico de la A.I.  Etapa preliminar o diagnóstico de la situación actual.  Etapa de justificación  Etapa de adecuación  Etapa de formalización  Etapa de desarrollo  Etapa de implantación  Métodos, técnicas y herramientas por área de revisión.
  • 6. Desarrollo del plan temático  III Unidad: Control de la calidad del Sw  Los sistemas del control de calidad  Los puntos de control de calidad  Los esquemas de control de calidad  Los puntos de control del software  Los criterios de aceptación  Los criterios de evaluación  Los proceso de evaluación  Ejemplo de sistema de controles
  • 7. Desarrollo del plan temático  IV Unidad: Protección y Seguridad  Niveles de la protección y Seguridad  Reglamento de acceso  Reglamento de protección contra deterioro físico, perdida del software y los datos, Medidas  Protección contra virus, daño ocasionado por los Virus informáticos  Medios y medidas de protección  Protección contra acceso  Protección contra la posesión del sistema  Ley de Derecho de Autor
  • 8. Desarrollo del plan temático  IV Unidad: Desarrollo de Software Auditable  Características de un software auditable  Formas de implementación de las características  Programación del software auditable Sistema de Evaluación:  Una evaluación parcial de 20 pts.  Exposiciones y estudios de casos 40 pts.  Proyecto de Curso “Desarrollo de Software Auditable” 40 pts.
  • 9. Desarrollo del plan temático Texto Básico:  Auditoria Informática. Un enfoque práctico. Mario Pattini Veltius y Emilio Peso Navarro. RA-MA, 2003.  Textos Auxiliares:  Auditoría en Informática, Enrique Hernández H. CECSA – 2001.  Auditoría en Sistemas Computacionales, Carlos Muñoz Razo, 2002, Prentice Hall.  Norma COBIT ( )  Mantenimiento del Software , Mario Pattini y otros , AlfaOmega Ra-ma, 2001.  Seguridad y Protección de la Información. J.L. Morant Ramón, A. Ribagorda Garnacho, J. Sancho Rodríguez. Centro de Estudios Ramon Areces, S.A., 1994.  Alberto R. Lardent; “ Sistemas de Información para la gestión empresarial. Procedimientos, seguridad y Auditoría”
  • 10. . La informática es costosa, debe velarse por su eficiencia GRANT SELECT ON sales.accounts TO Joe sales.accounts sales.figures sales.customers
  • 11. La informática no siempre es auditable Para serlo debe baserse en estándares Éxitos en A.I.)