SlideShare una empresa de Scribd logo
1 de 13
LOS CONTROLES QUE INVOLUCRA
SON:
 CONTROLES DE SEGURIDAD EN LOS PROGRAMAS
 CONTROLES DE SEGURIDAD DE ARCHIVOS DE
DATOS
 CONTROLES DE LA ADMINISTRACION DE
OPERACIONES
 CONTROLES DE PROGRAMAS DE SOPORTES DEL
SISTEMA
TECNICAS ASISTIDAS PARA LA
AUDITORIA DE APLICACIONES
 ESTAS TECNICAS INCLUYEN TODAS AQUELLAS
HERRAMIENTAS UTILIZADAS PARA PROBAR LOS
PROCESOS Y CONTROLES INCLUIDOS EN LOS
PROGRAMASDE APLICACIONES
EXAMENES DE MAPEO
 ESTOS PROGRAMAS MONITOREAN LA EJECUCION
DE UN PROGRAMA Y PRODUCEN REPORTES QUE
MUESTRAN EL NUMERO DE VECES QUE SE
EJECUTA CADA LINEA DE INSTRUCCIONES DEL
PROGRAMA ANALIZADO.
PRUEBAS INTEGRADAS
 CONCISTE EN MESCLAR INFORMACION FICTICIA
CON REAL EN UN PROCESO NORMAL.
 ES UTILIZADO PARA PROBAR CONTROLES EN LOS
PROGRAMAS
OPERACIONES PARALELAS
 CONSISTE EN PROCESAR LOS DATOS REALES CON
DUPLICADOS DE LOS PROGRAMAS QUE ESTAN
BAJO CONTROL O HAN SIDO REALIZADOS POR EL
AUDITOR.
 ES USADO PARA PROBAAR CONTROLES EN LOS
PROGRAMAS
RUTINAS INCLUIDAS EN
PROGRAMAS DE APLICACION
 ESTO INVOLUCRA UNO O MAS MODULOS O
RUTINAS INCLUIDAS EN LOS DIFERENTES
PROGRAMAS QUE TIENE POR OBJETO
SELECCIONAR Y ANALIZAR LA INFORMACION
ANALISIS DE BASE DE DATOS
 SOFTWARE LE PERMITE AL AUDITOR ENTENDER
LA ESTRUCTURA DE LA BASE DE DATOS, ASI
COMO EVALUAR LA SEGURIDAD DE LOS MISMOS
FACILITAN LAS FUNCIONES DE
ADMINISTRACION DE LA
AUDITORIA DE SISTEMAS
 PLANIFICACION
 CONTROL SOBRE LA EJECUCION DE LA
AUDITORIA
 DOCUMENTACION
 COMUNICACIÓN DE RESULTADOS
PROGRAMAS ESPECIALIZADOS
 ACL
 ACCESS
 CASE
 TOP SECRET
 ICE
 IDEA
 PC-AUDIT
FACILIDADES QUE OFRECEN ESTOS
TIPOS DE PROGRAMAS
 SELECCIONA REGISTROS DE ACUERDO AL
CRITERIO DEL AUDITOR
 COMPRA DOS O MAS ARCHIVOS PARA OBTENER
LOS QUE SEAN FRAUDULENTOS
 CONLLEVA OPERACIONES DE ARITMETICA
BASICA
 PROCESA CIERTAS RUTINAS POR EJEMPLO,
PRUEBAS O EJEMPLOS DE RUTINAS ESTADISTICAS
Y ESTRATIFICACIONES
VENTAJAS QUE PUEDE OFRECER EL
SOFTWARE PARA AUDITORIA EN EL
USO DE MINICOMPUTADORAS
 EL AUDITOR PUEDE INTERACTUAR POR MEDIO
DEL ACCESO A ARCHIVOS , EXPLORAR Y
ANALIZAR LOS DATOS BASADOS EN RESULTADOS
 EL AUDITOR PUEDE TRABAJAR EN UN AMBIENTE
AUTO CONTENIDO(FUERA DEL SISTEMA DE
INFORMACION EN DONDE SE REALIZAN LAS
OPERACIONES Y TRANSACCIONES )
LIMITACIONES ASISTIDAS POR
COMPUTADORA
 NO PUEDA SER POSIBLE ENTRAR A REGISTROS
LARGOS DE VARIABLES, SOBRE TODO CON LOS
SERVIDORES, ESPECIALMENTE CON LOS QUE USAN
SINTA MAGNETICA Y POR ESO HAYA QUE PRODUCIR
UN ARCHIVO DE ESTRACTO PARA QUE EL AUDITOR
LO EXAMINE
 SISTEMAS CERRADOS QUE NO TIENEN CONECTADOS
PC´s LO QUE DIFICULTA O IMPOSIBILITA EL
TRASLADO DE LA INFORMACION.

Más contenido relacionado

La actualidad más candente

TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICORosa Barba
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicacionesAndres Reyes
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICAManuel Medina
 
Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de AuditoriaByrts G. Reyes
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASEdgar Escobar
 
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)pedro_gonzalez_2011
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemasYony Laurente
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.ROMERGOMEZ
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la AuditoriaUPTM
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informaticaAd Ad
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoCorp. Weapon's
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasAndres Suban
 

La actualidad más candente (20)

Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de Auditoria
 
Herramienta
HerramientaHerramienta
Herramienta
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria
 
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Metodología crmr
Metodología crmrMetodología crmr
Metodología crmr
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Auditoria
Auditoria Auditoria
Auditoria
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la Auditoria
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Destacado

Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaluismarlmg
 
Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Carlos Andres Perez Cabrales
 
Características y Tipos de Clientes
Características  y Tipos de ClientesCaracterísticas  y Tipos de Clientes
Características y Tipos de Clientesclaarys
 
Costeo por procesos unid.equi
Costeo por procesos unid.equiCosteo por procesos unid.equi
Costeo por procesos unid.equiCarolina Camacho
 
Características de los clientes
Características de los clientesCaracterísticas de los clientes
Características de los clientesalvearseguelruth
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 

Destacado (14)

Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Nominas
NominasNominas
Nominas
 
Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2
 
Características y Tipos de Clientes
Características  y Tipos de ClientesCaracterísticas  y Tipos de Clientes
Características y Tipos de Clientes
 
Caat
CaatCaat
Caat
 
Costeo por procesos unid.equi
Costeo por procesos unid.equiCosteo por procesos unid.equi
Costeo por procesos unid.equi
 
Características de los clientes
Características de los clientesCaracterísticas de los clientes
Características de los clientes
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Costos por proceso & costos por ordenes
Costos por proceso & costos por ordenesCostos por proceso & costos por ordenes
Costos por proceso & costos por ordenes
 
Costos por procesos
Costos por procesosCostos por procesos
Costos por procesos
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
COSTOS POR PROCESOS
COSTOS POR PROCESOSCOSTOS POR PROCESOS
COSTOS POR PROCESOS
 
Costos por Proceso
Costos por ProcesoCostos por Proceso
Costos por Proceso
 

Similar a Tecnicas de auditoria asistidas por computadora (caat

Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoJennifer Lopez
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica1803127313001
 
Vanessa sierra adquisicion e implementacion
Vanessa sierra adquisicion e implementacionVanessa sierra adquisicion e implementacion
Vanessa sierra adquisicion e implementacionvanessagiovannasierra
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controlesEliecer Espinosa
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemasevelin75
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDavid Aguilar
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDavid Aguilar
 
Adquisiciòn e implementaciòn dominio
Adquisiciòn e implementaciòn dominioAdquisiciòn e implementaciòn dominio
Adquisiciòn e implementaciòn dominioMONSE29
 
Ingenieria de software
Ingenieria de softwareIngenieria de software
Ingenieria de softwareGiilbert Tovar
 
Desarrollo de sistemas
Desarrollo de sistemasDesarrollo de sistemas
Desarrollo de sistemasAd Gnzlz
 
Eq 4 seg- fiis -sugerencias para mejorar la seguridad
Eq 4  seg- fiis -sugerencias para mejorar la seguridadEq 4  seg- fiis -sugerencias para mejorar la seguridad
Eq 4 seg- fiis -sugerencias para mejorar la seguridadAlexander Velasque Rimac
 
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptx
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptxSISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptx
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptxwaldir67
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorEfraín Pérez
 
Planeación de la auditoría de sistemas
Planeación de la auditoría de sistemasPlaneación de la auditoría de sistemas
Planeación de la auditoría de sistemasJennifer Lopez
 

Similar a Tecnicas de auditoria asistidas por computadora (caat (20)

Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinoptico
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Sena03
Sena03Sena03
Sena03
 
Vanessa sierra adquisicion e implementacion
Vanessa sierra adquisicion e implementacionVanessa sierra adquisicion e implementacion
Vanessa sierra adquisicion e implementacion
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemas
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Adquisiciòn e implementaciòn dominio
Adquisiciòn e implementaciòn dominioAdquisiciòn e implementaciòn dominio
Adquisiciòn e implementaciòn dominio
 
Expo bases de datos
Expo bases de datosExpo bases de datos
Expo bases de datos
 
Expo bases de datos
Expo bases de datosExpo bases de datos
Expo bases de datos
 
Tipos de software
Tipos de softwareTipos de software
Tipos de software
 
Ingenieria de software
Ingenieria de softwareIngenieria de software
Ingenieria de software
 
Desarrollo de sistemas
Desarrollo de sistemasDesarrollo de sistemas
Desarrollo de sistemas
 
Eq 4 seg- fiis -sugerencias para mejorar la seguridad
Eq 4  seg- fiis -sugerencias para mejorar la seguridadEq 4  seg- fiis -sugerencias para mejorar la seguridad
Eq 4 seg- fiis -sugerencias para mejorar la seguridad
 
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptx
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptxSISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptx
SISTEMA-DE-MANDOS-ELÉCTRICOS (1).pptx
 
Tipos de software
Tipos de softwareTipos de software
Tipos de software
 
Tipos de software
Tipos de softwareTipos de software
Tipos de software
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computador
 
Planeación de la auditoría de sistemas
Planeación de la auditoría de sistemasPlaneación de la auditoría de sistemas
Planeación de la auditoría de sistemas
 

Tecnicas de auditoria asistidas por computadora (caat

  • 1.
  • 2. LOS CONTROLES QUE INVOLUCRA SON:  CONTROLES DE SEGURIDAD EN LOS PROGRAMAS  CONTROLES DE SEGURIDAD DE ARCHIVOS DE DATOS  CONTROLES DE LA ADMINISTRACION DE OPERACIONES  CONTROLES DE PROGRAMAS DE SOPORTES DEL SISTEMA
  • 3. TECNICAS ASISTIDAS PARA LA AUDITORIA DE APLICACIONES  ESTAS TECNICAS INCLUYEN TODAS AQUELLAS HERRAMIENTAS UTILIZADAS PARA PROBAR LOS PROCESOS Y CONTROLES INCLUIDOS EN LOS PROGRAMASDE APLICACIONES
  • 4. EXAMENES DE MAPEO  ESTOS PROGRAMAS MONITOREAN LA EJECUCION DE UN PROGRAMA Y PRODUCEN REPORTES QUE MUESTRAN EL NUMERO DE VECES QUE SE EJECUTA CADA LINEA DE INSTRUCCIONES DEL PROGRAMA ANALIZADO.
  • 5. PRUEBAS INTEGRADAS  CONCISTE EN MESCLAR INFORMACION FICTICIA CON REAL EN UN PROCESO NORMAL.  ES UTILIZADO PARA PROBAR CONTROLES EN LOS PROGRAMAS
  • 6. OPERACIONES PARALELAS  CONSISTE EN PROCESAR LOS DATOS REALES CON DUPLICADOS DE LOS PROGRAMAS QUE ESTAN BAJO CONTROL O HAN SIDO REALIZADOS POR EL AUDITOR.  ES USADO PARA PROBAAR CONTROLES EN LOS PROGRAMAS
  • 7. RUTINAS INCLUIDAS EN PROGRAMAS DE APLICACION  ESTO INVOLUCRA UNO O MAS MODULOS O RUTINAS INCLUIDAS EN LOS DIFERENTES PROGRAMAS QUE TIENE POR OBJETO SELECCIONAR Y ANALIZAR LA INFORMACION
  • 8. ANALISIS DE BASE DE DATOS  SOFTWARE LE PERMITE AL AUDITOR ENTENDER LA ESTRUCTURA DE LA BASE DE DATOS, ASI COMO EVALUAR LA SEGURIDAD DE LOS MISMOS
  • 9. FACILITAN LAS FUNCIONES DE ADMINISTRACION DE LA AUDITORIA DE SISTEMAS  PLANIFICACION  CONTROL SOBRE LA EJECUCION DE LA AUDITORIA  DOCUMENTACION  COMUNICACIÓN DE RESULTADOS
  • 10. PROGRAMAS ESPECIALIZADOS  ACL  ACCESS  CASE  TOP SECRET  ICE  IDEA  PC-AUDIT
  • 11. FACILIDADES QUE OFRECEN ESTOS TIPOS DE PROGRAMAS  SELECCIONA REGISTROS DE ACUERDO AL CRITERIO DEL AUDITOR  COMPRA DOS O MAS ARCHIVOS PARA OBTENER LOS QUE SEAN FRAUDULENTOS  CONLLEVA OPERACIONES DE ARITMETICA BASICA  PROCESA CIERTAS RUTINAS POR EJEMPLO, PRUEBAS O EJEMPLOS DE RUTINAS ESTADISTICAS Y ESTRATIFICACIONES
  • 12. VENTAJAS QUE PUEDE OFRECER EL SOFTWARE PARA AUDITORIA EN EL USO DE MINICOMPUTADORAS  EL AUDITOR PUEDE INTERACTUAR POR MEDIO DEL ACCESO A ARCHIVOS , EXPLORAR Y ANALIZAR LOS DATOS BASADOS EN RESULTADOS  EL AUDITOR PUEDE TRABAJAR EN UN AMBIENTE AUTO CONTENIDO(FUERA DEL SISTEMA DE INFORMACION EN DONDE SE REALIZAN LAS OPERACIONES Y TRANSACCIONES )
  • 13. LIMITACIONES ASISTIDAS POR COMPUTADORA  NO PUEDA SER POSIBLE ENTRAR A REGISTROS LARGOS DE VARIABLES, SOBRE TODO CON LOS SERVIDORES, ESPECIALMENTE CON LOS QUE USAN SINTA MAGNETICA Y POR ESO HAYA QUE PRODUCIR UN ARCHIVO DE ESTRACTO PARA QUE EL AUDITOR LO EXAMINE  SISTEMAS CERRADOS QUE NO TIENEN CONECTADOS PC´s LO QUE DIFICULTA O IMPOSIBILITA EL TRASLADO DE LA INFORMACION.