SlideShare una empresa de Scribd logo
1 de 6
METODOLOGÍA DE LA
    AUDITORÍA
  INFORMÁTICA

   Carlos Ledesma
Fases de Metodología de Auditoría Informática
   Fases de Metodología de Auditoría Informática
1. Identificar el Alcance y los Objetivos de la Auditoría
   Informática (A.I.)
   el alcance: delimita la naturaleza y ámbito de la auditoría.

   ámbito territorial y funcional del órgano a auditar. los
   procesos auditados y los aspectos concretos de los
   procesos a auditar. el periodo a auditar.

   las limitaciones al alcance.
                       alcance




                    Metodología de la Auditoría Informática       2
1. Alcance y Objetivos de la A.I.: Alcance
      1. Alcance y Objetivos de la A.I.: Alcance
Entorno y límites en que se realizará la A.I.
HASTA DÓNDE SE LLEGA
Acuerdo por escrito (entre auditor y cliente) cuando se
  incluyen áreas no informáticas o cuando la empresa tiene
  varias sedes, de:
   – Funciones (Seguridad, Dirección, etc.)
   – Materias (S.O., BD, etc.)
   – Departamentos o Áreas Organizativas (Explotación, Sistemas,
     Comunicaciones, etc.)
Su no definición pondrá en peligro el éxito de la A.I.
Limitaciones: QUÉ DEJA DE AUDITARSE
   – Principalmente en materias que pueden suponerse incluidas


                      Metodología de la Auditoría Informática      3
1. Alcance y Objetivos de la A.I.: Objetivos
     1. Alcance y Objetivos de la A.I.: Objetivos
Auditor debe comprender con exactitud los deseos y
  pretensiones del cliente, para cumplir con los objetivos
Objetivos específicos
   – Necesidad de auditar una materia de gran especialización
   – Contrastar algún informe interno con el que resulte del externo
   – Evaluación del funcionamiento de áreas informáticas en un
     determinado departamento
   – Aumentos de seguridad y fiabilidad
   – Aumento de calidad
   – Disminución de costes o plazos
Objetivos generales (comunes a toda A.I.)
   – Operatividad de los S.I.
   – Controles Generales de la Gestión Informática

                       Metodología de la Auditoría Informática         4
1. Alcance y Objetivos de la A.I.: Objetivos
     1. Alcance y Objetivos de la A.I.: Objetivos
Operatividad
   – Funcionamiento, aunque sea mínimo, de la organización y sus
     máquinas (PCs, mainframes)
   – Conseguida a escala general y parcial (p.e. cajero y líneas)
   – Conseguida a través de:
      • Controles Técnicos Generales (p.e. CPD diferentes)
          – Sistema operativo y software de base funcionan
            simultáneamente con aplicaciones
          – Hw y Sw compatibles
      • Controles Técnicos Específicos
          – Espacio en disco
          – Período de utilización de BD comunes



                      Metodología de la Auditoría Informática       5
1. Alcance y Objetivos de la A.I.: Objetivos
     1. Alcance y Objetivos de la A.I.: Objetivos
Controles Generales de la Gestión Informática
   – Verificar normas del Departamento de Informática y observar su
     consistencia con las del resto de la empresa
       • Normas Generales de la Instalación Informática
       • Procedimientos Generales y Específicos del Departamento de
         Informática (p.e. una aplicación no pasa a Explotación sin su
         correspondiente Documentación)
   – Comprobar que no existen contradicciones con normas y
     procedimientos generales de la empresa
Interlocutores
   – Personas con poder de decisión y validación dentro de la empresa
   – Personas a las que va dirigido el informe



                       Metodología de la Auditoría Informática           6

Más contenido relacionado

La actualidad más candente

Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivosAndres1dz
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticasyomito_2
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de SistemasGiovanniPapa11
 
COBIT / INVESTIGACION 2
COBIT / INVESTIGACION 2COBIT / INVESTIGACION 2
COBIT / INVESTIGACION 2MERCADEO2009
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOivanvelascog
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICORosa Barba
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoEfrain Reyes
 
Modelo auditoria de software
Modelo auditoria de softwareModelo auditoria de software
Modelo auditoria de softwareBB
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Realizar investigación y hacer un análisis por cada tema asignado al particip...
Realizar investigación y hacer un análisis por cada tema asignado al particip...Realizar investigación y hacer un análisis por cada tema asignado al particip...
Realizar investigación y hacer un análisis por cada tema asignado al particip...jbersosa
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoManuel Medina
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica1803127313001
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemasbeatriz
 

La actualidad más candente (20)

Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivos
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de Sistemas
 
COBIT / INVESTIGACION 2
COBIT / INVESTIGACION 2COBIT / INVESTIGACION 2
COBIT / INVESTIGACION 2
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICO
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Modelo auditoria de software
Modelo auditoria de softwareModelo auditoria de software
Modelo auditoria de software
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Realizar investigación y hacer un análisis por cada tema asignado al particip...
Realizar investigación y hacer un análisis por cada tema asignado al particip...Realizar investigación y hacer un análisis por cada tema asignado al particip...
Realizar investigación y hacer un análisis por cada tema asignado al particip...
 
auditoria empresarial
auditoria empresarialauditoria empresarial
auditoria empresarial
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practico
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemas
 

Similar a Auditoria carlos

Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2UNEFA
 
Metodos de Auditoría Informatica 5
Metodos de Auditoría Informatica 5Metodos de Auditoría Informatica 5
Metodos de Auditoría Informatica 5UNEFA
 
Metodología de auditoría informática (1)
Metodología de auditoría informática (1)Metodología de auditoría informática (1)
Metodología de auditoría informática (1)Franklin Soria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaNenita Joys
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Auditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcanceAuditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcance123 aprende
 
Auditoria-informática-términos
Auditoria-informática-términosAuditoria-informática-términos
Auditoria-informática-términosestudents
 
Metodología de una auditoría de sistema
Metodología de una auditoría de sistemaMetodología de una auditoría de sistema
Metodología de una auditoría de sistemaLily Sanchez
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemasbeatriz
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemasFloresithaa Maldonado
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACIONangelagaa
 

Similar a Auditoria carlos (20)

Introducción 01
Introducción 01Introducción 01
Introducción 01
 
Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2
 
Metodos de Auditoría Informatica 5
Metodos de Auditoría Informatica 5Metodos de Auditoría Informatica 5
Metodos de Auditoría Informatica 5
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Clase01
Clase01Clase01
Clase01
 
Segunda parte
Segunda parteSegunda parte
Segunda parte
 
Tema 3
Tema 3Tema 3
Tema 3
 
La razón para auditar informática
La razón para auditar informáticaLa razón para auditar informática
La razón para auditar informática
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Metodología de auditoría informática (1)
Metodología de auditoría informática (1)Metodología de auditoría informática (1)
Metodología de auditoría informática (1)
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 
Auditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcanceAuditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcance
 
Auditoria-informática-términos
Auditoria-informática-términosAuditoria-informática-términos
Auditoria-informática-términos
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Metodología de una auditoría de sistema
Metodología de una auditoría de sistemaMetodología de una auditoría de sistema
Metodología de una auditoría de sistema
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemas
 
Metodología de una auditoría de sistemas
Metodología de una auditoría de sistemasMetodología de una auditoría de sistemas
Metodología de una auditoría de sistemas
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 

Último

proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñotapirjackluis
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaDecaunlz
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 

Último (20)

Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 

Auditoria carlos

  • 1. METODOLOGÍA DE LA AUDITORÍA INFORMÁTICA Carlos Ledesma
  • 2. Fases de Metodología de Auditoría Informática Fases de Metodología de Auditoría Informática 1. Identificar el Alcance y los Objetivos de la Auditoría Informática (A.I.) el alcance: delimita la naturaleza y ámbito de la auditoría. ámbito territorial y funcional del órgano a auditar. los procesos auditados y los aspectos concretos de los procesos a auditar. el periodo a auditar. las limitaciones al alcance. alcance Metodología de la Auditoría Informática 2
  • 3. 1. Alcance y Objetivos de la A.I.: Alcance 1. Alcance y Objetivos de la A.I.: Alcance Entorno y límites en que se realizará la A.I. HASTA DÓNDE SE LLEGA Acuerdo por escrito (entre auditor y cliente) cuando se incluyen áreas no informáticas o cuando la empresa tiene varias sedes, de: – Funciones (Seguridad, Dirección, etc.) – Materias (S.O., BD, etc.) – Departamentos o Áreas Organizativas (Explotación, Sistemas, Comunicaciones, etc.) Su no definición pondrá en peligro el éxito de la A.I. Limitaciones: QUÉ DEJA DE AUDITARSE – Principalmente en materias que pueden suponerse incluidas Metodología de la Auditoría Informática 3
  • 4. 1. Alcance y Objetivos de la A.I.: Objetivos 1. Alcance y Objetivos de la A.I.: Objetivos Auditor debe comprender con exactitud los deseos y pretensiones del cliente, para cumplir con los objetivos Objetivos específicos – Necesidad de auditar una materia de gran especialización – Contrastar algún informe interno con el que resulte del externo – Evaluación del funcionamiento de áreas informáticas en un determinado departamento – Aumentos de seguridad y fiabilidad – Aumento de calidad – Disminución de costes o plazos Objetivos generales (comunes a toda A.I.) – Operatividad de los S.I. – Controles Generales de la Gestión Informática Metodología de la Auditoría Informática 4
  • 5. 1. Alcance y Objetivos de la A.I.: Objetivos 1. Alcance y Objetivos de la A.I.: Objetivos Operatividad – Funcionamiento, aunque sea mínimo, de la organización y sus máquinas (PCs, mainframes) – Conseguida a escala general y parcial (p.e. cajero y líneas) – Conseguida a través de: • Controles Técnicos Generales (p.e. CPD diferentes) – Sistema operativo y software de base funcionan simultáneamente con aplicaciones – Hw y Sw compatibles • Controles Técnicos Específicos – Espacio en disco – Período de utilización de BD comunes Metodología de la Auditoría Informática 5
  • 6. 1. Alcance y Objetivos de la A.I.: Objetivos 1. Alcance y Objetivos de la A.I.: Objetivos Controles Generales de la Gestión Informática – Verificar normas del Departamento de Informática y observar su consistencia con las del resto de la empresa • Normas Generales de la Instalación Informática • Procedimientos Generales y Específicos del Departamento de Informática (p.e. una aplicación no pasa a Explotación sin su correspondiente Documentación) – Comprobar que no existen contradicciones con normas y procedimientos generales de la empresa Interlocutores – Personas con poder de decisión y validación dentro de la empresa – Personas a las que va dirigido el informe Metodología de la Auditoría Informática 6