SlideShare una empresa de Scribd logo
1 de 15
EL PAPEL DEL AUDITOR
Un auditor es el individuo al que se
le confía la evaluación del riesgo.
Como auditor su trabajo es
determinar las medidas efectivas de
seguridad en su red conduciendo un
análisis de riesgo a lo largo y ancho
de toda la red.
En otras palabras, se te asegura
que su red es segura, y que los
empleados pueden realizar sus
labores diarias sin ningún tipo
de traumatismo debido dichas
medidas de seguridad
La forma de hacer dicha
evaluación, puede ser de dos
formas específicas: Pensar como
un hacker de tal forma que se
pueda proteger la red de su
empresa de cualquier actividad
ilícita
ELEMENTOS AUDITORIA INFORMÁTICA

De acuerdo a la ISACA la etapa
de Planificación se divide en 3
fases:
a)
Planificación
Estratégica
b) Planificación Administrativa
c) Planificación Técnica
Planficación
Estratégica
(Objetivos de la auditoría).Es una revisión global que
permite conocer la empresa,
el SI y su control Interno, con
la intención de hacer una
primera evaluación
Planficación
Administrativa
(Recursos y Tiempo).- Esta
fase no se debe realizar hasta
no
tener
concluida
la
Planificación Estratégica, aquí
es donde se define
• Coordinación y cooperación en la forma de
trabajo entre el auditado y el auditor (Fechas,
responsable de la auditoría empresadespacho
auditoría,
manejo
de
la
información)
• Personal del que se va a disponer para la
auditoría
• Conocimientos y experiencia ideales del
equipo
auditor
• Calendario y dependencia de de actividades
durante
la
auditoría
.PLANFICACIÓNTÉCNICA

(Métodos de auditoría).- Aquí
se definirán los
procedimientos, herramientas
y técnicas que se utilizarán para
alcanzar los objetivos de la
auditoría informática
• El programa de auditoría debe ser flexible
y abierto, de tal forma que se vayan
introduciendo cambios a medida que se
vaya conociendo mejor el área y sistema a
auditar.
• No es obligación del auditor mostrar el
plan de trabajo al auditado.

• Distribución del tiempo en una auditoría
se recomienda que se dedique 1/3 del
tiempo
DE-ENCARGO
• Es un contrato donde se definen las
responsabilidades del trabajo de auditoría, debe
da PLANIFICAR, 1/3 del tiempo a realizar el
trabjo de campo y 1/3 en revisiones y
elaboración del informe.
CARTA escribir claramente el alcance del
SISTEMA.
TÉCNICAS DE AUDITORIA
Consiste en verificar el
funcionamiento de un sistema
de información, aplicando a
una serie
deconocimientos, técnicas y m
étodos con elpropósito de
examinar la operatividad del
sistema
3. Metodologías
Cuantitativas Están diseñadas
para producir una lista de riesgos
que pueden compararse entre sí
con facilidad por tener asignados
unos valores numéricos
.
Función de Control en la auditoria
Informática; esta tiene función de
vigilancia y evaluación mediante
dictámenes, los auditores de tienen
diferentes objetivos de los de
cuentas, ellos evalúan eficiencia
costos y la seguridad con mayor
visión, y realizan evaluaciones de
tipo cualitativo
GRACIAS POR SU ATENCION

Más contenido relacionado

La actualidad más candente

AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Alineamiento de auditor
Alineamiento de auditorAlineamiento de auditor
Alineamiento de auditorgarykevin
 
Tema 5 : Control de los proyectos
Tema 5 : Control de los proyectosTema 5 : Control de los proyectos
Tema 5 : Control de los proyectosKarle Olalde
 
TECNICAS DE AUDITORIA POR COMPUTADOR
TECNICAS DE AUDITORIA POR COMPUTADORTECNICAS DE AUDITORIA POR COMPUTADOR
TECNICAS DE AUDITORIA POR COMPUTADORFitto Fernandez
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASEdgar Escobar
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaJ-S_M
 
7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadoraHector Chajón
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemasevelin75
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasMrkarito1987
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoedwinjaviercamachorangel
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoriajoseaunefa
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACIONangelagaa
 
Unidad ii. planeación de la auditoría informática
Unidad ii. planeación de la auditoría informáticaUnidad ii. planeación de la auditoría informática
Unidad ii. planeación de la auditoría informáticaGuadalupe Robles Calderón
 
Planeacion de una auditoriaa
Planeacion de una auditoriaaPlaneacion de una auditoriaa
Planeacion de una auditoriaaCarlos Mejias
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionalesMarelvis_inf
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Anaya
 

La actualidad más candente (20)

AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Alineamiento de auditor
Alineamiento de auditorAlineamiento de auditor
Alineamiento de auditor
 
Tema 5 : Control de los proyectos
Tema 5 : Control de los proyectosTema 5 : Control de los proyectos
Tema 5 : Control de los proyectos
 
10 Principales Controles Proactivos de OWASP
10 Principales Controles Proactivos de OWASP 10 Principales Controles Proactivos de OWASP
10 Principales Controles Proactivos de OWASP
 
TECNICAS DE AUDITORIA POR COMPUTADOR
TECNICAS DE AUDITORIA POR COMPUTADORTECNICAS DE AUDITORIA POR COMPUTADOR
TECNICAS DE AUDITORIA POR COMPUTADOR
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 
7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemas
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 
Unidad ii. planeación de la auditoría informática
Unidad ii. planeación de la auditoría informáticaUnidad ii. planeación de la auditoría informática
Unidad ii. planeación de la auditoría informática
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
Planeacion de una auditoriaa
Planeacion de una auditoriaaPlaneacion de una auditoriaa
Planeacion de una auditoriaa
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 

Destacado

Kennedy iii b_manual_de_gb
Kennedy iii b_manual_de_gbKennedy iii b_manual_de_gb
Kennedy iii b_manual_de_gbiPages.am
 
Besserer Empfang: 3 Schritte zu erstklassigem Social Media Support
Besserer Empfang: 3 Schritte zu erstklassigem Social Media SupportBesserer Empfang: 3 Schritte zu erstklassigem Social Media Support
Besserer Empfang: 3 Schritte zu erstklassigem Social Media SupportTalkwalker
 
Informe de la Subcomisión 2
Informe de la Subcomisión 2 Informe de la Subcomisión 2
Informe de la Subcomisión 2 mariangel1982
 
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburg
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi HamburgAktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburg
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburggoobi_org
 
Presentacion toma de decisiones. maritza cond eppt
Presentacion toma de decisiones. maritza  cond epptPresentacion toma de decisiones. maritza  cond eppt
Presentacion toma de decisiones. maritza cond epptmarieleconde
 
Seguridad activa
Seguridad activaSeguridad activa
Seguridad activajavipiris
 
Cómo elaborar un_ensayo
Cómo elaborar un_ensayoCómo elaborar un_ensayo
Cómo elaborar un_ensayocodor
 
100ppp cn1 2_deutscher werkbund
100ppp cn1 2_deutscher werkbund100ppp cn1 2_deutscher werkbund
100ppp cn1 2_deutscher werkbundjaviernagore6
 
2013 05-29 emmi-anzeige
2013 05-29 emmi-anzeige2013 05-29 emmi-anzeige
2013 05-29 emmi-anzeigeManfred Raid
 
Waldparktrommel 2012 final print_2
Waldparktrommel 2012 final print_2Waldparktrommel 2012 final print_2
Waldparktrommel 2012 final print_2michili
 
EVALUACION DE INTELIGENCIAS MULTIPLES
EVALUACION DE INTELIGENCIAS MULTIPLESEVALUACION DE INTELIGENCIAS MULTIPLES
EVALUACION DE INTELIGENCIAS MULTIPLES120737
 

Destacado (20)

Kennedy iii b_manual_de_gb
Kennedy iii b_manual_de_gbKennedy iii b_manual_de_gb
Kennedy iii b_manual_de_gb
 
Besserer Empfang: 3 Schritte zu erstklassigem Social Media Support
Besserer Empfang: 3 Schritte zu erstklassigem Social Media SupportBesserer Empfang: 3 Schritte zu erstklassigem Social Media Support
Besserer Empfang: 3 Schritte zu erstklassigem Social Media Support
 
Informe de la Subcomisión 2
Informe de la Subcomisión 2 Informe de la Subcomisión 2
Informe de la Subcomisión 2
 
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburg
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi HamburgAktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburg
Aktuelle "Baustellen" und Fragen - Goobi an der Stabi Hamburg
 
Presentacion toma de decisiones. maritza cond eppt
Presentacion toma de decisiones. maritza  cond epptPresentacion toma de decisiones. maritza  cond eppt
Presentacion toma de decisiones. maritza cond eppt
 
Seguridad activa
Seguridad activaSeguridad activa
Seguridad activa
 
Nitcx
NitcxNitcx
Nitcx
 
Tema06
Tema06Tema06
Tema06
 
Cómo elaborar un_ensayo
Cómo elaborar un_ensayoCómo elaborar un_ensayo
Cómo elaborar un_ensayo
 
Artikel Echo
Artikel EchoArtikel Echo
Artikel Echo
 
100ppp cn1 2_deutscher werkbund
100ppp cn1 2_deutscher werkbund100ppp cn1 2_deutscher werkbund
100ppp cn1 2_deutscher werkbund
 
2013 05-29 emmi-anzeige
2013 05-29 emmi-anzeige2013 05-29 emmi-anzeige
2013 05-29 emmi-anzeige
 
Waldparktrommel 2012 final print_2
Waldparktrommel 2012 final print_2Waldparktrommel 2012 final print_2
Waldparktrommel 2012 final print_2
 
Arte
ArteArte
Arte
 
Voces y miradas
Voces y miradasVoces y miradas
Voces y miradas
 
Unidade Didáctica 7
Unidade Didáctica 7Unidade Didáctica 7
Unidade Didáctica 7
 
Lgbt
LgbtLgbt
Lgbt
 
Thomafluid V deutsch
Thomafluid V deutschThomafluid V deutsch
Thomafluid V deutsch
 
CURRICULUM 2016
CURRICULUM 2016CURRICULUM 2016
CURRICULUM 2016
 
EVALUACION DE INTELIGENCIAS MULTIPLES
EVALUACION DE INTELIGENCIAS MULTIPLESEVALUACION DE INTELIGENCIAS MULTIPLES
EVALUACION DE INTELIGENCIAS MULTIPLES
 

Similar a Ing. jose luis auditoria sistema

Diapositivas exposicion[1]
Diapositivas exposicion[1]Diapositivas exposicion[1]
Diapositivas exposicion[1]leidy_vegac
 
PLAN DE AUDITORIA
PLAN DE AUDITORIAPLAN DE AUDITORIA
PLAN DE AUDITORIAyazari19
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAfabian12251225
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasNatafont
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoríaNancy Gamba Porras
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaNenita Joys
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]MAU030588
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoDaniel Izquierdo
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integralGustavo Alvarez
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Jhostyn arc
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 

Similar a Ing. jose luis auditoria sistema (20)

presentacion
presentacionpresentacion
presentacion
 
Diapositivas exposicion[1]
Diapositivas exposicion[1]Diapositivas exposicion[1]
Diapositivas exposicion[1]
 
PLAN DE AUDITORIA
PLAN DE AUDITORIAPLAN DE AUDITORIA
PLAN DE AUDITORIA
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
Plan de auditoria
Plan de auditoriaPlan de auditoria
Plan de auditoria
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Taac II
Taac IITaac II
Taac II
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdo
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 

Ing. jose luis auditoria sistema

  • 1. EL PAPEL DEL AUDITOR Un auditor es el individuo al que se le confía la evaluación del riesgo. Como auditor su trabajo es determinar las medidas efectivas de seguridad en su red conduciendo un análisis de riesgo a lo largo y ancho de toda la red.
  • 2. En otras palabras, se te asegura que su red es segura, y que los empleados pueden realizar sus labores diarias sin ningún tipo de traumatismo debido dichas medidas de seguridad
  • 3. La forma de hacer dicha evaluación, puede ser de dos formas específicas: Pensar como un hacker de tal forma que se pueda proteger la red de su empresa de cualquier actividad ilícita
  • 4. ELEMENTOS AUDITORIA INFORMÁTICA De acuerdo a la ISACA la etapa de Planificación se divide en 3 fases: a) Planificación Estratégica b) Planificación Administrativa c) Planificación Técnica
  • 5. Planficación Estratégica (Objetivos de la auditoría).Es una revisión global que permite conocer la empresa, el SI y su control Interno, con la intención de hacer una primera evaluación
  • 6. Planficación Administrativa (Recursos y Tiempo).- Esta fase no se debe realizar hasta no tener concluida la Planificación Estratégica, aquí es donde se define
  • 7. • Coordinación y cooperación en la forma de trabajo entre el auditado y el auditor (Fechas, responsable de la auditoría empresadespacho auditoría, manejo de la información) • Personal del que se va a disponer para la auditoría • Conocimientos y experiencia ideales del equipo auditor • Calendario y dependencia de de actividades durante la auditoría
  • 8. .PLANFICACIÓNTÉCNICA (Métodos de auditoría).- Aquí se definirán los procedimientos, herramientas y técnicas que se utilizarán para alcanzar los objetivos de la auditoría informática
  • 9. • El programa de auditoría debe ser flexible y abierto, de tal forma que se vayan introduciendo cambios a medida que se vaya conociendo mejor el área y sistema a auditar. • No es obligación del auditor mostrar el plan de trabajo al auditado. • Distribución del tiempo en una auditoría se recomienda que se dedique 1/3 del tiempo
  • 10. DE-ENCARGO • Es un contrato donde se definen las responsabilidades del trabajo de auditoría, debe da PLANIFICAR, 1/3 del tiempo a realizar el trabjo de campo y 1/3 en revisiones y elaboración del informe. CARTA escribir claramente el alcance del SISTEMA.
  • 12. Consiste en verificar el funcionamiento de un sistema de información, aplicando a una serie deconocimientos, técnicas y m étodos con elpropósito de examinar la operatividad del sistema
  • 13. 3. Metodologías Cuantitativas Están diseñadas para producir una lista de riesgos que pueden compararse entre sí con facilidad por tener asignados unos valores numéricos .
  • 14. Función de Control en la auditoria Informática; esta tiene función de vigilancia y evaluación mediante dictámenes, los auditores de tienen diferentes objetivos de los de cuentas, ellos evalúan eficiencia costos y la seguridad con mayor visión, y realizan evaluaciones de tipo cualitativo
  • 15. GRACIAS POR SU ATENCION