SlideShare una empresa de Scribd logo
1 de 4
3 Objetivos de Control
2 Identificación de Riesgos
Potenciales
1 Recopilación de
Información Básica
4 Determinación de
Procedimientos de Control
5 Pruebas a Realizar
6 Obtención de Resultados
Cuestionario a Gerentes o
responsables de áreas
Director/Gerente de informática, Subgerentes de Informática,
Asistentes de Informática y Técnicos de Soporte Externo
Evaluación de existencia y aplicación
de políticas de seguridad
Evaluación de adquisición de
equipos / Software
Regular y aprobar procedimientos de compra, a base de
estándares y requerimientos mínimos /ejecutar programas base
Determinar Procedimientos
adecuados de control
Procedimientos para verificación
cumplimiento de objetivos
7 Conclusiones y comentarios
8Redacción del Borrador del
Informe
9 Presentación del Borrador
del Informe
10 Redacción del Informe
Resumen y Conclusiones
11 Entrega del Informe
Informe detallado de todos
los problemas encontrados
Resumen de toda la
información recibida
Se presenta el informe al
encargado de informática
Provenientes de la aplicación de
procedimientos de control y pruebas
Se mostraran resultados, errores, puntos críticos y
observaciones de los auditores a los responsables
Ultima parte de la auditoria y en una reunión se
formaliza la entrega del informe final con los
resultados obtenidos en la auditoria
Evaluación de riesgos de seguridad del mantenimiento de
equipos, programas y datos
Objetivos: Determinar la Existencia de Normativa de
Hardware y Aplicación de Política de acceso a equipos-
Técnicas: evaluar dificultad de acceso a máquinas,
intentar sacar datos en dispositivo externo, etc
Registro de datos en planillas – catalogar los resultados
para facilitar su interpretación correcta
Se expondrán las fallas
encontradas
Anotando datos técnicos: - Marca – Modelo – Nro. Serie –
problema encontrado – Solución recomendada
El informe deberá ser bien detallado describiendo muy cada
problema y solución presentado.
Recomendaciones para el buen uso y también
recomendaciones sobre la forma incorrecta de
realizar algunos procedimientos.
Se fijan parámetros si se requiere para realizar
seguimientos de los puntos en los que el resultado
no haya sido satisfactorio
Fin…

Más contenido relacionado

La actualidad más candente

La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemasArnoldMB
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Anne Yackeline
 
Auditoria de sistemas resumen
Auditoria de sistemas resumenAuditoria de sistemas resumen
Auditoria de sistemas resumenfranyelis23
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Andreita Lissette
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccionfbogota
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Auditoria de sistemas. unidad ii
Auditoria de sistemas. unidad iiAuditoria de sistemas. unidad ii
Auditoria de sistemas. unidad iifranyelis23
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 

La actualidad más candente (20)

La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Auditoria Elvis Armijo
Auditoria Elvis ArmijoAuditoria Elvis Armijo
Auditoria Elvis Armijo
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
La auditoria de sistemas
La auditoria de sistemasLa auditoria de sistemas
La auditoria de sistemas
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Gestion de Riesgos
Gestion de RiesgosGestion de Riesgos
Gestion de Riesgos
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
 
auditoria-07
auditoria-07auditoria-07
auditoria-07
 
Auditoria de sistemas resumen
Auditoria de sistemas resumenAuditoria de sistemas resumen
Auditoria de sistemas resumen
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Auditoria de sistemas. unidad ii
Auditoria de sistemas. unidad iiAuditoria de sistemas. unidad ii
Auditoria de sistemas. unidad ii
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Destacado

Gerencia
GerenciaGerencia
Gerenciahospisj
 
Oficina Asesora de Control Interno
Oficina Asesora de Control InternoOficina Asesora de Control Interno
Oficina Asesora de Control Internohospisj
 
Normas internacionales de auditoria 400
Normas internacionales de auditoria 400Normas internacionales de auditoria 400
Normas internacionales de auditoria 400Alan Chero
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Edwin Armando
 
Evaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power pointEvaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power pointMeinzul ND
 

Destacado (8)

Modulo2
Modulo2Modulo2
Modulo2
 
Gerencia
GerenciaGerencia
Gerencia
 
Oficina Asesora de Control Interno
Oficina Asesora de Control InternoOficina Asesora de Control Interno
Oficina Asesora de Control Interno
 
Modelo de auditoría
Modelo de auditoríaModelo de auditoría
Modelo de auditoría
 
Normas internacionales de auditoria 400
Normas internacionales de auditoria 400Normas internacionales de auditoria 400
Normas internacionales de auditoria 400
 
Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)Riesgos y evidencia de auditoria (1)
Riesgos y evidencia de auditoria (1)
 
Evaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power pointEvaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power point
 
Riesgos de auditoría
Riesgos de auditoríaRiesgos de auditoría
Riesgos de auditoría
 

Similar a Ejemplo de auditoria

Abrahan Gamboa, presentación auditoria de sistemas.
Abrahan Gamboa, presentación auditoria de sistemas.Abrahan Gamboa, presentación auditoria de sistemas.
Abrahan Gamboa, presentación auditoria de sistemas.Sanchezgamboa
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instaladosAbrahan Gamboa
 
Auditoria paola jina
Auditoria paola jinaAuditoria paola jina
Auditoria paola jinadaniteuta05
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosEduardo Gonzalez
 
Pmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaPmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaCr. Emilio Nicola, PMP
 
Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoriaAntonio Mtz
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorEfraín Pérez
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Carlos Andres Perez Cabrales
 
Actividad semana 2 auditoria informatica: conceptualizacion
Actividad semana 2 auditoria informatica: conceptualizacionActividad semana 2 auditoria informatica: conceptualizacion
Actividad semana 2 auditoria informatica: conceptualizacionCarlos Andrés Pérez Cabrales
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoDaniel Izquierdo
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]MAU030588
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integralGustavo Alvarez
 
Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01Orfe Pomazón
 

Similar a Ejemplo de auditoria (20)

Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Abrahan Gamboa, presentación auditoria de sistemas.
Abrahan Gamboa, presentación auditoria de sistemas.Abrahan Gamboa, presentación auditoria de sistemas.
Abrahan Gamboa, presentación auditoria de sistemas.
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instalados
 
Auditoria paola jina
Auditoria paola jinaAuditoria paola jina
Auditoria paola jina
 
Auditoria paola jina
Auditoria paola jinaAuditoria paola jina
Auditoria paola jina
 
Auditoría Taac's
Auditoría Taac'sAuditoría Taac's
Auditoría Taac's
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
Pmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaPmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continua
 
Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoria
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computador
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Taac II
Taac IITaac II
Taac II
 
Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2Auditoria informática: conceptualización Actividad semana 2
Auditoria informática: conceptualización Actividad semana 2
 
Actividad semana 2 auditoria informatica: conceptualizacion
Actividad semana 2 auditoria informatica: conceptualizacionActividad semana 2 auditoria informatica: conceptualizacion
Actividad semana 2 auditoria informatica: conceptualizacion
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdo
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01
 
Auditorias internas v03
Auditorias internas v03Auditorias internas v03
Auditorias internas v03
 

Ejemplo de auditoria

  • 1.
  • 2.
  • 3. 3 Objetivos de Control 2 Identificación de Riesgos Potenciales 1 Recopilación de Información Básica 4 Determinación de Procedimientos de Control 5 Pruebas a Realizar 6 Obtención de Resultados Cuestionario a Gerentes o responsables de áreas Director/Gerente de informática, Subgerentes de Informática, Asistentes de Informática y Técnicos de Soporte Externo Evaluación de existencia y aplicación de políticas de seguridad Evaluación de adquisición de equipos / Software Regular y aprobar procedimientos de compra, a base de estándares y requerimientos mínimos /ejecutar programas base Determinar Procedimientos adecuados de control Procedimientos para verificación cumplimiento de objetivos 7 Conclusiones y comentarios 8Redacción del Borrador del Informe 9 Presentación del Borrador del Informe 10 Redacción del Informe Resumen y Conclusiones 11 Entrega del Informe Informe detallado de todos los problemas encontrados Resumen de toda la información recibida Se presenta el informe al encargado de informática Provenientes de la aplicación de procedimientos de control y pruebas Se mostraran resultados, errores, puntos críticos y observaciones de los auditores a los responsables Ultima parte de la auditoria y en una reunión se formaliza la entrega del informe final con los resultados obtenidos en la auditoria Evaluación de riesgos de seguridad del mantenimiento de equipos, programas y datos Objetivos: Determinar la Existencia de Normativa de Hardware y Aplicación de Política de acceso a equipos- Técnicas: evaluar dificultad de acceso a máquinas, intentar sacar datos en dispositivo externo, etc Registro de datos en planillas – catalogar los resultados para facilitar su interpretación correcta Se expondrán las fallas encontradas Anotando datos técnicos: - Marca – Modelo – Nro. Serie – problema encontrado – Solución recomendada El informe deberá ser bien detallado describiendo muy cada problema y solución presentado. Recomendaciones para el buen uso y también recomendaciones sobre la forma incorrecta de realizar algunos procedimientos. Se fijan parámetros si se requiere para realizar seguimientos de los puntos en los que el resultado no haya sido satisfactorio