SlideShare una empresa de Scribd logo
1 de 24
Descargar para leer sin conexión
UNIDAD II
FASES DE UNA AUDITORÍA DE SEGURIDAD
● Planeación
● Estudio
● Recolección de Información
● Análisis de Información
● Reporte
● Seguimiento
PLANEACIÓN
Para hacer una adecuada planeación de la
auditoría en informática, hay que seguir una
serie de pasos previos que permitirán
dimensionar el tamaño y características de área
dentro del organismo a auditar, sus sistemas,
organización y equipo.
En el caso de la auditoría en informática, la
planeación es fundamental, pues habrá que
hacerla desde el punto de vista de los dos
objetivos:
● Evaluación de los sistemas y procedimientos.
● Evaluación de los equipos de cómputo.
● Para hacer una planeación eficaz, lo primero
que se requiere es obtener información
general sobre la organización y sobre la
función de informática a evaluar.
● Para ello es preciso hacer una investigación
preliminar y algunas entrevistas previas.
Con base en esta nueva información se puede
planear el programa de trabajo, el cual deberá
incluir:
● Tiempo
● Costo
● Personal necesario
● Documentos auxiliares a solicitar o formular
durante el desarrollo de la misma.
INVESTIGACIÓN PRELIMINAR
En esta parte, se deberá observar lo siguiente:
● Estado general del área
● Situación dentro de la organización
● Si existe la información solicitada
● Si es o no necesaria
● La fecha de su última actualización
Se debe hacer la investigación preliminar solicitando y
revisando la información de cada una de las áreas
basándose en los siguientes puntos:
● Administración: Se recopila la información para obtener
una visión general del departamento por medio de
observaciones, entrevistas preliminares y solicitud de
documentos para poder definir el objetivo y alcances del
departamento.
Para analizar y dimensionar la estructura por
auditar se debe solicitar:
● A Nivel Del Área De Informática: Objetivos a
corto y largo plazo.
● Recursos Materiales Y Técnicos: Solicitar
documentos sobre los equipos, número de
ellos, localización y características.
● Estudios de viabilidad.
● Número de equipos, localización y las características (de los equipos
instalados y por instalar y programados)
● Fechas de instalación de los equipos y planes de instalación.
● Contratos vigentes de compra, renta y servicio de mantenimiento.
● Contratos de seguros.
● Convenios que se tienen con otras instalaciones.
● Configuración de los equipos y capacidades actuales y máximas.
● Planes de expansión.
● Ubicación general de los equipos.
● Políticas de operación.
● Políticas de uso de los equipos.
SISTEMAS
Descripción general de los sistemas instalados y de los que
estén por instalarse que contengan volúmenes de información.
● Manual de formas.
● Manual de procedimientos de los sistemas.
● Descripción genérica.
● Diagramas de entrada, archivos, salida.
● Salidas.
● Fecha de instalación de los sistemas.
● Proyecto de instalación de nuevos sistemas.
En el momento de hacer la planeación de la auditoría o bien su
realización, debemos evaluar que pueden presentarse las siguientes
situaciones:
Se solicita la información y se ve que:
● No se tiene y se necesita.
●
No se tiene y no se necesita.
Se tiene la información pero:
● No se usa.
●
Es incompleta.
● No esta actualizada.
●
No es la adecuada.
●
Se usa, está actualizada, es la adecuada y está completa.
● En el caso de No se tiene y no se necesita,
se debe evaluar la causa por la que no es
necesaria.
● En el caso de No se tiene pero es necesaria,
se debe recomendar que se elabore de
acuerdo con las necesidades y con el uso que
se le va a dar.
● En el caso de que se tenga la información
pero no se utilice, se debe analizar por que no
se usa.
● En caso de que se tenga la información, se
debe analizar si se usa, si está actualizada, si
es la adecuada y si está completa.
El éxito del análisis crítico depende de las consideraciones
siguientes:
● Estudiar hechos y no opiniones (no se toman en cuenta los
rumores ni la información sin fundamento)
● Investigar las causas, no los efectos.
● Atender razones, no excusas.
● No confiar en la memoria, preguntar constantemente.
● Criticar objetivamente y a fondo todos los informes y los
datos recabados.
PERSONAL PARTICIPANTE
● Una de las partes más importantes dentro de la
planeación de la auditoría en informática es el
personal que deberá participar y sus características.
● Uno de los esquemas generalmente aceptados para
tener un adecuado control es que el personal que
intervengan esté debidamente capacitado, con alto
sentido de moralidad, al cual se le exija la
optimización de recursos (eficiencia) y se le retribuya o
compense justamente por su trabajo.
● Con estas bases se deben considerar las
características de conocimientos, práctica
profesional y capacitación que debe tener el
personal que intervendrá en la auditoría.
● En primer lugar se debe pensar que hay personal
asignado por la organización, con el suficiente
nivel para poder coordinar el desarrollo de la
auditoría, proporcionar toda la información que
se solicite y programar las reuniones y
entrevistas requeridas.
Éste es un punto muy importante ya que, de no
tener el apoyo de la alta dirección, ni contar
con un grupo multidisciplinario en el cual
estén presentes una o varias personas del
área a auditar, sería casi imposible obtener
información en el momento y con las
características deseadas.
También se debe contar con personas
asignadas que sean “usuarios” para que en el
momento que se solicite información o bien se
efectúe alguna entrevista de comprobación de
hipótesis, nos proporcionen aquello que se esta
solicitando, y complementen el grupo
multidisciplinario, ya que se debe analizar no
sólo el punto de vista de la dirección de
informática, sino también el del usuario del
sistema.
Para completar el grupo, como colaboradores directos en la
realización de la auditoría se deben tener personas con las
siguientes características:
• Técnico en informática.
• Experiencia en el área de informática.
• Experiencia en operación y análisis de sistemas.
• Conocimientos de los sistemas más importantes.
● En caso de sistemas complejos se deberá contar
con personal con conocimientos y experiencia en
áreas específicas como base de datos, redes, etc.
● Lo anterior no significa que una sola persona tenga
los conocimientos y experiencias señaladas, pero si
deben intervenir una o varias personas con las
características apuntadas
PLANEACIÓN DEL TIEMPO
● Realiza una búsqueda en internet con el fin de
investigar que es un Diagrama de Pert, cual es
su finalidad, en que consiste y la metodología
para elaborarlo.

Más contenido relacionado

La actualidad más candente

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemaSerafina21
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionalesMarelvis_inf
 
CLASE 1: AUDITORIA
CLASE 1: AUDITORIACLASE 1: AUDITORIA
CLASE 1: AUDITORIAangeles111
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoriajoseaunefa
 
06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)Mónica Romero Pazmiño
 
Herramientas y Técnicas de la Auditoria Informática Guía #2
Herramientas y Técnicas de la Auditoria Informática Guía #2Herramientas y Técnicas de la Auditoria Informática Guía #2
Herramientas y Técnicas de la Auditoria Informática Guía #2henser
 
Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de AuditoriaByrts G. Reyes
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la AuditoriaUPTM
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoCorp. Weapon's
 

La actualidad más candente (18)

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Ejes de auditoría informática
Ejes de auditoría informáticaEjes de auditoría informática
Ejes de auditoría informática
 
CLASE 1: AUDITORIA
CLASE 1: AUDITORIACLASE 1: AUDITORIA
CLASE 1: AUDITORIA
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Clase conceptos introductorios
Clase conceptos introductoriosClase conceptos introductorios
Clase conceptos introductorios
 
Juan Carlos Crespin
Juan Carlos CrespinJuan Carlos Crespin
Juan Carlos Crespin
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 
06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)06 Normas de auditoria ti-410- Ecuador (1)
06 Normas de auditoria ti-410- Ecuador (1)
 
Auditoria
Auditoria Auditoria
Auditoria
 
Herramientas y Técnicas de la Auditoria Informática Guía #2
Herramientas y Técnicas de la Auditoria Informática Guía #2Herramientas y Técnicas de la Auditoria Informática Guía #2
Herramientas y Técnicas de la Auditoria Informática Guía #2
 
Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de Auditoria
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la Auditoria
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
 

Destacado

Modulo planeacion participativa
Modulo planeacion participativaModulo planeacion participativa
Modulo planeacion participativajabakalawia
 
Planeacion estratégica
Planeacion estratégica Planeacion estratégica
Planeacion estratégica Alan Carrillo
 
Exposicion de sistemas integrados de manufactura
Exposicion de sistemas integrados de manufacturaExposicion de sistemas integrados de manufactura
Exposicion de sistemas integrados de manufacturaEdgar Omar
 
Unidad 2 planificación estratégica
Unidad 2 planificación estratégicaUnidad 2 planificación estratégica
Unidad 2 planificación estratégicaillichgalvez
 
Planeacion estrategica
Planeacion estrategicaPlaneacion estrategica
Planeacion estrategicaAngely1
 
Sistema Integrado de Manufactura (sim)
Sistema Integrado de Manufactura (sim)Sistema Integrado de Manufactura (sim)
Sistema Integrado de Manufactura (sim)Axl Rams
 
Sistemas Integrados De Manufactura
Sistemas Integrados De ManufacturaSistemas Integrados De Manufactura
Sistemas Integrados De Manufacturaguest77de7
 
Direccion como parte del proceso administrativo
Direccion como parte del proceso administrativoDireccion como parte del proceso administrativo
Direccion como parte del proceso administrativoKelvin Matos
 
Planeación Por Liderazgo
Planeación Por LiderazgoPlaneación Por Liderazgo
Planeación Por LiderazgoManualesPRO
 
CIM. Manufactura integrada por computadora.
CIM. Manufactura integrada por computadora.CIM. Manufactura integrada por computadora.
CIM. Manufactura integrada por computadora.acpicegudomonagas
 
Planeacion estrategica, diagnostico institucional y gestion de calidad
Planeacion estrategica, diagnostico institucional y gestion de calidadPlaneacion estrategica, diagnostico institucional y gestion de calidad
Planeacion estrategica, diagnostico institucional y gestion de calidadluzmarinabohorquez
 
Proceso administrativo control
Proceso administrativo controlProceso administrativo control
Proceso administrativo controlJuan Leal
 
Planificacion estrategica elementos conceptuales
Planificacion estrategica   elementos conceptualesPlanificacion estrategica   elementos conceptuales
Planificacion estrategica elementos conceptualesumuberuto
 
Dirección Proceso administrativo
Dirección Proceso administrativoDirección Proceso administrativo
Dirección Proceso administrativoGessabel Karen
 
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVAS
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVASPRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVAS
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVASCARLOS MASSUH
 
Tipos de planeacion
Tipos de planeacionTipos de planeacion
Tipos de planeacionkiny87
 

Destacado (20)

Modulo planeacion participativa
Modulo planeacion participativaModulo planeacion participativa
Modulo planeacion participativa
 
Planeacion estratégica
Planeacion estratégica Planeacion estratégica
Planeacion estratégica
 
Exposicion de sistemas integrados de manufactura
Exposicion de sistemas integrados de manufacturaExposicion de sistemas integrados de manufactura
Exposicion de sistemas integrados de manufactura
 
Unidad 2 planificación estratégica
Unidad 2 planificación estratégicaUnidad 2 planificación estratégica
Unidad 2 planificación estratégica
 
Planeacion estrategica
Planeacion estrategicaPlaneacion estrategica
Planeacion estrategica
 
Unidad 1
Unidad 1Unidad 1
Unidad 1
 
Sistema Integrado de Manufactura (sim)
Sistema Integrado de Manufactura (sim)Sistema Integrado de Manufactura (sim)
Sistema Integrado de Manufactura (sim)
 
Sistemas Integrados De Manufactura
Sistemas Integrados De ManufacturaSistemas Integrados De Manufactura
Sistemas Integrados De Manufactura
 
Direccion como parte del proceso administrativo
Direccion como parte del proceso administrativoDireccion como parte del proceso administrativo
Direccion como parte del proceso administrativo
 
Planeación Por Liderazgo
Planeación Por LiderazgoPlaneación Por Liderazgo
Planeación Por Liderazgo
 
CIM. Manufactura integrada por computadora.
CIM. Manufactura integrada por computadora.CIM. Manufactura integrada por computadora.
CIM. Manufactura integrada por computadora.
 
Planeacion estrategica, diagnostico institucional y gestion de calidad
Planeacion estrategica, diagnostico institucional y gestion de calidadPlaneacion estrategica, diagnostico institucional y gestion de calidad
Planeacion estrategica, diagnostico institucional y gestion de calidad
 
Dirección
DirecciónDirección
Dirección
 
Proceso administrativo control
Proceso administrativo controlProceso administrativo control
Proceso administrativo control
 
Planificacion estrategica elementos conceptuales
Planificacion estrategica   elementos conceptualesPlanificacion estrategica   elementos conceptuales
Planificacion estrategica elementos conceptuales
 
Sistemas de manufactura
Sistemas de manufacturaSistemas de manufactura
Sistemas de manufactura
 
Dirección Proceso administrativo
Dirección Proceso administrativoDirección Proceso administrativo
Dirección Proceso administrativo
 
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVAS
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVASPRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVAS
PRESUPUESTO PARA AREAS ACADÉMICAS EN INSTITUCIONES EDUCATIVAS
 
Tipos de planeacion
Tipos de planeacionTipos de planeacion
Tipos de planeacion
 
Direccion
DireccionDireccion
Direccion
 

Similar a Fases de una auditoría de seguridad y planeación

Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informáticaJosé Arias
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informticaLuis Miguel Otaiza
 
Articulo de auditoria informática
Articulo de auditoria informáticaArticulo de auditoria informática
Articulo de auditoria informáticaManu Mujica
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nAnadolore Tejada
 
Perfil del Auditor Informático y sus conocimientos.
Perfil del Auditor Informático  y sus conocimientos. Perfil del Auditor Informático  y sus conocimientos.
Perfil del Auditor Informático y sus conocimientos. 19Blanca
 
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxINFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxRodrigoMontenegro39
 
PLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACIONPLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACIONAny López
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Jhostyn arc
 
Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiJose Alvarado Robles
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2olga7arias4
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2olga7arias4
 
Proceso de Auditoria Administrativa
Proceso de Auditoria AdministrativaProceso de Auditoria Administrativa
Proceso de Auditoria Administrativaeveliatrujillo
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad IIAnnie Mrtx
 

Similar a Fases de una auditoría de seguridad y planeación (20)

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Articulo de auditoria informática
Articulo de auditoria informáticaArticulo de auditoria informática
Articulo de auditoria informática
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
00040111
0004011100040111
00040111
 
Perfil del Auditor Informático y sus conocimientos.
Perfil del Auditor Informático  y sus conocimientos. Perfil del Auditor Informático  y sus conocimientos.
Perfil del Auditor Informático y sus conocimientos.
 
Auditoria.pdf
Auditoria.pdfAuditoria.pdf
Auditoria.pdf
 
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxINFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
 
PLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACIONPLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACION
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas ti
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2
 
Proceso de Auditoria Administrativa
Proceso de Auditoria AdministrativaProceso de Auditoria Administrativa
Proceso de Auditoria Administrativa
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 

Más de Meztli Valeriano Orozco (20)

Tutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdfTutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdf
 
Introducción al Sw Libre
Introducción al Sw LibreIntroducción al Sw Libre
Introducción al Sw Libre
 
Sesion13
Sesion13Sesion13
Sesion13
 
Entrevista Robert Mallet
Entrevista Robert MalletEntrevista Robert Mallet
Entrevista Robert Mallet
 
Entrevista robert m
Entrevista robert mEntrevista robert m
Entrevista robert m
 
Jane eyre
Jane eyreJane eyre
Jane eyre
 
Sesion9
Sesion9Sesion9
Sesion9
 
Sesion7
Sesion7Sesion7
Sesion7
 
Sesion6
Sesion6Sesion6
Sesion6
 
Para traduccion
Para traduccionPara traduccion
Para traduccion
 
Sesion5
Sesion5Sesion5
Sesion5
 
Sesion3
Sesion3Sesion3
Sesion3
 
P carlos and cape town
P carlos and cape townP carlos and cape town
P carlos and cape town
 
Sesion2
Sesion2Sesion2
Sesion2
 
Sesion1
Sesion1Sesion1
Sesion1
 
Redaccion einstein
Redaccion einsteinRedaccion einstein
Redaccion einstein
 
New energy
New energyNew energy
New energy
 
Dubai's winter
Dubai's winterDubai's winter
Dubai's winter
 
Temario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de InglesTemario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de Ingles
 
Workbook sesion15
Workbook sesion15Workbook sesion15
Workbook sesion15
 

Último

DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticosisabeltrejoros
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 

Último (20)

Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticos
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 

Fases de una auditoría de seguridad y planeación

  • 1. UNIDAD II FASES DE UNA AUDITORÍA DE SEGURIDAD
  • 2. ● Planeación ● Estudio ● Recolección de Información ● Análisis de Información ● Reporte ● Seguimiento
  • 4. Para hacer una adecuada planeación de la auditoría en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características de área dentro del organismo a auditar, sus sistemas, organización y equipo.
  • 5. En el caso de la auditoría en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos: ● Evaluación de los sistemas y procedimientos. ● Evaluación de los equipos de cómputo.
  • 6. ● Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. ● Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas.
  • 7. Con base en esta nueva información se puede planear el programa de trabajo, el cual deberá incluir: ● Tiempo ● Costo ● Personal necesario ● Documentos auxiliares a solicitar o formular durante el desarrollo de la misma.
  • 9. En esta parte, se deberá observar lo siguiente: ● Estado general del área ● Situación dentro de la organización ● Si existe la información solicitada ● Si es o no necesaria ● La fecha de su última actualización
  • 10. Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: ● Administración: Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.
  • 11. Para analizar y dimensionar la estructura por auditar se debe solicitar: ● A Nivel Del Área De Informática: Objetivos a corto y largo plazo. ● Recursos Materiales Y Técnicos: Solicitar documentos sobre los equipos, número de ellos, localización y características.
  • 12. ● Estudios de viabilidad. ● Número de equipos, localización y las características (de los equipos instalados y por instalar y programados) ● Fechas de instalación de los equipos y planes de instalación. ● Contratos vigentes de compra, renta y servicio de mantenimiento. ● Contratos de seguros. ● Convenios que se tienen con otras instalaciones. ● Configuración de los equipos y capacidades actuales y máximas. ● Planes de expansión. ● Ubicación general de los equipos. ● Políticas de operación. ● Políticas de uso de los equipos.
  • 13. SISTEMAS Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información. ● Manual de formas. ● Manual de procedimientos de los sistemas. ● Descripción genérica. ● Diagramas de entrada, archivos, salida. ● Salidas. ● Fecha de instalación de los sistemas. ● Proyecto de instalación de nuevos sistemas.
  • 14. En el momento de hacer la planeación de la auditoría o bien su realización, debemos evaluar que pueden presentarse las siguientes situaciones: Se solicita la información y se ve que: ● No se tiene y se necesita. ● No se tiene y no se necesita. Se tiene la información pero: ● No se usa. ● Es incompleta. ● No esta actualizada. ● No es la adecuada. ● Se usa, está actualizada, es la adecuada y está completa.
  • 15. ● En el caso de No se tiene y no se necesita, se debe evaluar la causa por la que no es necesaria. ● En el caso de No se tiene pero es necesaria, se debe recomendar que se elabore de acuerdo con las necesidades y con el uso que se le va a dar.
  • 16. ● En el caso de que se tenga la información pero no se utilice, se debe analizar por que no se usa. ● En caso de que se tenga la información, se debe analizar si se usa, si está actualizada, si es la adecuada y si está completa.
  • 17. El éxito del análisis crítico depende de las consideraciones siguientes: ● Estudiar hechos y no opiniones (no se toman en cuenta los rumores ni la información sin fundamento) ● Investigar las causas, no los efectos. ● Atender razones, no excusas. ● No confiar en la memoria, preguntar constantemente. ● Criticar objetivamente y a fondo todos los informes y los datos recabados.
  • 18. PERSONAL PARTICIPANTE ● Una de las partes más importantes dentro de la planeación de la auditoría en informática es el personal que deberá participar y sus características. ● Uno de los esquemas generalmente aceptados para tener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.
  • 19. ● Con estas bases se deben considerar las características de conocimientos, práctica profesional y capacitación que debe tener el personal que intervendrá en la auditoría. ● En primer lugar se debe pensar que hay personal asignado por la organización, con el suficiente nivel para poder coordinar el desarrollo de la auditoría, proporcionar toda la información que se solicite y programar las reuniones y entrevistas requeridas.
  • 20. Éste es un punto muy importante ya que, de no tener el apoyo de la alta dirección, ni contar con un grupo multidisciplinario en el cual estén presentes una o varias personas del área a auditar, sería casi imposible obtener información en el momento y con las características deseadas.
  • 21. También se debe contar con personas asignadas que sean “usuarios” para que en el momento que se solicite información o bien se efectúe alguna entrevista de comprobación de hipótesis, nos proporcionen aquello que se esta solicitando, y complementen el grupo multidisciplinario, ya que se debe analizar no sólo el punto de vista de la dirección de informática, sino también el del usuario del sistema.
  • 22. Para completar el grupo, como colaboradores directos en la realización de la auditoría se deben tener personas con las siguientes características: • Técnico en informática. • Experiencia en el área de informática. • Experiencia en operación y análisis de sistemas. • Conocimientos de los sistemas más importantes.
  • 23. ● En caso de sistemas complejos se deberá contar con personal con conocimientos y experiencia en áreas específicas como base de datos, redes, etc. ● Lo anterior no significa que una sola persona tenga los conocimientos y experiencias señaladas, pero si deben intervenir una o varias personas con las características apuntadas
  • 24. PLANEACIÓN DEL TIEMPO ● Realiza una búsqueda en internet con el fin de investigar que es un Diagrama de Pert, cual es su finalidad, en que consiste y la metodología para elaborarlo.