SlideShare una empresa de Scribd logo
1 de 8
Auditoria Informática ING. RICARDO DE JESÚS BUSTAMANTE GONZÁLEZ Resumen de la segunda semana Ricardo Mena Martínez Lic. en Informática
Evaluación de riesgos criticidad de información  Es ver que tan critica la información que se maneja. por ejemplo hay un software que se dedica a capturar las conversaciones de MSN y para el administrador es critico tener ese software. cuando se dice que es critica es indispensable ya que puede haber fuga de información vital de la empresa tecnología usada el cambio de hardware cambia constante y rápidamente, como el cambio de equipo de computo, ya que es de vital importancia actualizar el equipo de computo ya que si no se realiza se va quedando obsoleto y Marco de la legalidad hay que tener en cuenta que se tiene que tener su debida licencia del equipo. pero además el precio lo dice todo ya que se nota en la calidad y el tipo de producto Sector/Entidad se especifica a cerca d un lugar Momento cualidad es la característica que tiene algo o analizar algo que no se puede medir tan fácilmente con algo fisco pero se debe de tener un proceso para poder tomar medidas de calidad.
Amenazas es un riesgo pero el peso de las amenazas a veces puede ser muy critico pero también se debe de tener en cuenta que es lo que se quiera solucionar. para poder saber la medición de las amenazas se tienen herramientas. por ejemplo la fuga de información se lleva tiempo y determinar las causas para solucionar el problema en caso que sea necesario se debe determinar si se debe despedir personal y también en caso de capacitar personal nuevo. por ejemplo si en la fuga de información se debe de considerar si es rentable ósea la información que se llevaron tiene el mismo valor que en caso que se ha realizado un hacer con el riesgo:-eliminarlo-disminuirlo-transferirlo (intercambiar a otra área donde menos daño haga)-asumirlo
* plan de contingencia tener en cuenta los mínimos requisitos  identificar las alternativas de solución de los posibles problemas que puedan suceder y hacer una relación de costo, beneficio para cada una de esas alternativas
*Documentación del plan de contingencia 1.- objetivo del plan ( no se puede empezar a realizar un trabajo si no se tiene un objetivo en mente. tampoco se puede tener un plan de auditoria si no se tiene un objetivo) 2.- Modo de Ejecución ( no se puede llegar a realizar una auditoria de golpe, se tiene que llegar y presentar con las personas y realizarla) 3.- tiempo de utilización ( saber que tiempo se va a tardar la auditoria, planear bien los tiempos y si son varios los departamentos dividirlos) 4.- Costos estimados ( no se puede caer en el error en dar un costo para una empresa y otro costo para otro. tener el mismo tipo de costo para el mismo rubro ósea tener un estándar, llevar un registro de las auditorias realizadas) 5.- Recursos necesarios ( no se puede llegar a hacer una auditoria sin llevar lo que se requiera, para eso hay que ir en vehículo nunca en camión. todos los artículos que se llevan son muy costosos, por ejemplo una auditoria en video el equipo es costoso hasta 400 mil pesos) 6.- evento a partir del cual se llevara en marcha ( existen eventos específicos, siempre en base a un evento sucedido, y de ese evento se parte a realizar la auditoria) 7.- personas encargadas de llevar el plan y sus responsabilidades(el plan es una cosa y la auditoria es otra, el plan se realiza) 8.- validación de plan de contingencias( el plan de contingencias debe estar evaluado por alguien. por ejemplo protección civil es quien debe de recomendar que se debe hacer y que se requiere para las instalaciones. por ejemplo en las instalaciones, revisa lo que es el piso el tipo de techo etc.)
Pruebas de viabilidad ( del mismo tema plan de contingencias) 1.- Ponen de manifiesto que:  -los procedimientos están completos - que los materiales y registros están disponibles -que los backup de software, documentación y trabajo en procesos, son los adecuados y están actualizados - que el personal ha sido entrenado adecuadamente
2.- Definir y documentar las pruebas del plan 3.- desarrollar planes para pruebas especificas 4.- ejecutar las pruebas y documentarlas  4.1- Observador  4.2 formularios  4.3 sesiones informativas log de equipos  4.4 herramientas 5.- actualizar el plan de contingencia de acuerdo a los resultados obtenidos en las pruebas 5.1 establecer procedimientos y calendarios de mantenimiento 5.2 desarrollar procedimientos y lista de distribución
Principios deontológicos del auditor informático El auditor deberá conseguir la máxima eficiencia y rentabilidad de los medios informáticos de la empresa auditada El auditor deberá evitar estar ligado a determinados intereses Principios de calidad El auditor deberá prestar servicios con los medios a su alcance  Libertad de utilización de los mismos  Condiciones técnicas adecuadas Principio de capacidad El auditor debe de estar plenamente capacitado para la realización de la auditoria encomendada Debe de ser plenamente consiente del alcance de sus conocimientos y aptitudes para desarrollar la auditoria Principio de cautela: el auditor debe evitar que el auditado se embargue en proyectos de futuro fundamentados en instrucciones sobre la evolución de las nuevas tecnologías de al información  

Más contenido relacionado

La actualidad más candente

Mejores prácticas para el costeo de riesgos de un proyecto
Mejores prácticas para el costeo de riesgos de un proyectoMejores prácticas para el costeo de riesgos de un proyecto
Mejores prácticas para el costeo de riesgos de un proyectoAlpha Consultoria
 
Gerencia proyectos Gestión de Costos
Gerencia proyectos   Gestión de CostosGerencia proyectos   Gestión de Costos
Gerencia proyectos Gestión de CostosHernán Ortiz Arturo
 
Evaluacion de proyecto informático
Evaluacion de proyecto informáticoEvaluacion de proyecto informático
Evaluacion de proyecto informáticoFreddy Cumbicus
 
Formulación y evaluación de proyectos unidad 3 patty
Formulación y evaluación de proyectos unidad 3 pattyFormulación y evaluación de proyectos unidad 3 patty
Formulación y evaluación de proyectos unidad 3 pattyPatty Quino
 
6. ingeniería del proyecto
6. ingeniería del proyecto6. ingeniería del proyecto
6. ingeniería del proyectoDiego Imbaquingo
 
Gestion de proyectos
Gestion de proyectosGestion de proyectos
Gestion de proyectosAitor Bediaga
 
Ingenieria de requerimientos-05
Ingenieria de requerimientos-05Ingenieria de requerimientos-05
Ingenieria de requerimientos-05Juana Rodríguez
 
Auditoria de proyectos de software
Auditoria de proyectos de softwareAuditoria de proyectos de software
Auditoria de proyectos de softwareSebastian Ortiz
 
Auditoria de mantenimiento
Auditoria de mantenimientoAuditoria de mantenimiento
Auditoria de mantenimientoEfrain Reyes
 
Examen estudio tecnico proyectos
Examen estudio tecnico proyectosExamen estudio tecnico proyectos
Examen estudio tecnico proyectosAcsa Ruiz
 
Prince2 control de una fase
Prince2 control de una fasePrince2 control de una fase
Prince2 control de una fasePRINCE2.wiki
 
Personal Software Process / Sesion 02
Personal Software Process / Sesion 02Personal Software Process / Sesion 02
Personal Software Process / Sesion 02andres hurtado
 
Gestion de riesgos_ingenieria_de_software
Gestion de riesgos_ingenieria_de_softwareGestion de riesgos_ingenieria_de_software
Gestion de riesgos_ingenieria_de_softwareDaniel Martinez
 

La actualidad más candente (20)

Rentabilidad de los proyectos software
Rentabilidad de los proyectos softwareRentabilidad de los proyectos software
Rentabilidad de los proyectos software
 
Mejores prácticas para el costeo de riesgos de un proyecto
Mejores prácticas para el costeo de riesgos de un proyectoMejores prácticas para el costeo de riesgos de un proyecto
Mejores prácticas para el costeo de riesgos de un proyecto
 
Gerencia proyectos Gestión de Costos
Gerencia proyectos   Gestión de CostosGerencia proyectos   Gestión de Costos
Gerencia proyectos Gestión de Costos
 
Evaluacion de proyecto informático
Evaluacion de proyecto informáticoEvaluacion de proyecto informático
Evaluacion de proyecto informático
 
Plan de control expo
Plan de control expoPlan de control expo
Plan de control expo
 
Earn value
Earn valueEarn value
Earn value
 
Formulación y evaluación de proyectos unidad 3 patty
Formulación y evaluación de proyectos unidad 3 pattyFormulación y evaluación de proyectos unidad 3 patty
Formulación y evaluación de proyectos unidad 3 patty
 
6. ingeniería del proyecto
6. ingeniería del proyecto6. ingeniería del proyecto
6. ingeniería del proyecto
 
Gestion De Proyectos De Ti
Gestion De Proyectos De TiGestion De Proyectos De Ti
Gestion De Proyectos De Ti
 
Gestion de proyectos
Gestion de proyectosGestion de proyectos
Gestion de proyectos
 
Ingenieria de requerimientos-05
Ingenieria de requerimientos-05Ingenieria de requerimientos-05
Ingenieria de requerimientos-05
 
Auditoria de proyectos de software
Auditoria de proyectos de softwareAuditoria de proyectos de software
Auditoria de proyectos de software
 
8
88
8
 
Algortimo jhonson
Algortimo jhonsonAlgortimo jhonson
Algortimo jhonson
 
Auditoria de mantenimiento
Auditoria de mantenimientoAuditoria de mantenimiento
Auditoria de mantenimiento
 
Examen estudio tecnico proyectos
Examen estudio tecnico proyectosExamen estudio tecnico proyectos
Examen estudio tecnico proyectos
 
Prince2 control de una fase
Prince2 control de una fasePrince2 control de una fase
Prince2 control de una fase
 
estudios tecnicos ingenieria de un proyecto
estudios tecnicos ingenieria de un proyectoestudios tecnicos ingenieria de un proyecto
estudios tecnicos ingenieria de un proyecto
 
Personal Software Process / Sesion 02
Personal Software Process / Sesion 02Personal Software Process / Sesion 02
Personal Software Process / Sesion 02
 
Gestion de riesgos_ingenieria_de_software
Gestion de riesgos_ingenieria_de_softwareGestion de riesgos_ingenieria_de_software
Gestion de riesgos_ingenieria_de_software
 

Destacado

Destacado (10)

Proyecto Auditoria De Sistemas
Proyecto Auditoria De SistemasProyecto Auditoria De Sistemas
Proyecto Auditoria De Sistemas
 
AI00 Presentación Auditoria Informatica
AI00 Presentación Auditoria InformaticaAI00 Presentación Auditoria Informatica
AI00 Presentación Auditoria Informatica
 
Auditoria Informatica_Ejemplo
Auditoria Informatica_EjemploAuditoria Informatica_Ejemplo
Auditoria Informatica_Ejemplo
 
AI02 Proceso de auditoría
AI02 Proceso de auditoríaAI02 Proceso de auditoría
AI02 Proceso de auditoría
 
AI08 Auditoria producto software
AI08 Auditoria producto softwareAI08 Auditoria producto software
AI08 Auditoria producto software
 
Cobit 5 introduction plgr
Cobit 5 introduction plgrCobit 5 introduction plgr
Cobit 5 introduction plgr
 
Trabajo final auditoría
Trabajo final  auditoríaTrabajo final  auditoría
Trabajo final auditoría
 
Caso 1 auditoria administrativa
Caso 1 auditoria administrativaCaso 1 auditoria administrativa
Caso 1 auditoria administrativa
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
 
Presentacion de Caso Practico
Presentacion de Caso PracticoPresentacion de Caso Practico
Presentacion de Caso Practico
 

Similar a Auditoría IT riesgos

Auditoria computacional
Auditoria computacionalAuditoria computacional
Auditoria computacionalmafer3393
 
Presentacion clase 2
Presentacion clase 2Presentacion clase 2
Presentacion clase 2ESPOCH
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemasHéctor Penso
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacionfefer87
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasNatafont
 
Metodologias de investigacion Ingenieria de software
Metodologias de investigacion Ingenieria de software Metodologias de investigacion Ingenieria de software
Metodologias de investigacion Ingenieria de software kisx1212
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parteWASHOISRAEL
 

Similar a Auditoría IT riesgos (20)

Auditoria computacional
Auditoria computacionalAuditoria computacional
Auditoria computacional
 
Presentacion clase 2
Presentacion clase 2Presentacion clase 2
Presentacion clase 2
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemas
 
Unidad 3
Unidad 3Unidad 3
Unidad 3
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacion
 
ciclovida.pdf
ciclovida.pdfciclovida.pdf
ciclovida.pdf
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Ciclovida
CiclovidaCiclovida
Ciclovida
 
Ciclovida sistemas
Ciclovida sistemasCiclovida sistemas
Ciclovida sistemas
 
Ciclovida
CiclovidaCiclovida
Ciclovida
 
Ciclovida
CiclovidaCiclovida
Ciclovida
 
Ciclo de vida de un sistema
Ciclo de vida de un sistemaCiclo de vida de un sistema
Ciclo de vida de un sistema
 
Metodologias de investigacion Ingenieria de software
Metodologias de investigacion Ingenieria de software Metodologias de investigacion Ingenieria de software
Metodologias de investigacion Ingenieria de software
 
Ciclovida
CiclovidaCiclovida
Ciclovida
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parte
 

Último

30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfResolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxPryhaSalam
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleJonathanCovena1
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docxAleParedes11
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 

Último (20)

30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.Defendamos la verdad. La defensa es importante.
Defendamos la verdad. La defensa es importante.
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdfResolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
Resolucion de Problemas en Educacion Inicial 5 años ED-2024 Ccesa007.pdf
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo Sostenible
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docxGLOSAS  Y PALABRAS ACTO 2 DE ABRIL 2024.docx
GLOSAS Y PALABRAS ACTO 2 DE ABRIL 2024.docx
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 

Auditoría IT riesgos

  • 1. Auditoria Informática ING. RICARDO DE JESÚS BUSTAMANTE GONZÁLEZ Resumen de la segunda semana Ricardo Mena Martínez Lic. en Informática
  • 2. Evaluación de riesgos criticidad de información Es ver que tan critica la información que se maneja. por ejemplo hay un software que se dedica a capturar las conversaciones de MSN y para el administrador es critico tener ese software. cuando se dice que es critica es indispensable ya que puede haber fuga de información vital de la empresa tecnología usada el cambio de hardware cambia constante y rápidamente, como el cambio de equipo de computo, ya que es de vital importancia actualizar el equipo de computo ya que si no se realiza se va quedando obsoleto y Marco de la legalidad hay que tener en cuenta que se tiene que tener su debida licencia del equipo. pero además el precio lo dice todo ya que se nota en la calidad y el tipo de producto Sector/Entidad se especifica a cerca d un lugar Momento cualidad es la característica que tiene algo o analizar algo que no se puede medir tan fácilmente con algo fisco pero se debe de tener un proceso para poder tomar medidas de calidad.
  • 3. Amenazas es un riesgo pero el peso de las amenazas a veces puede ser muy critico pero también se debe de tener en cuenta que es lo que se quiera solucionar. para poder saber la medición de las amenazas se tienen herramientas. por ejemplo la fuga de información se lleva tiempo y determinar las causas para solucionar el problema en caso que sea necesario se debe determinar si se debe despedir personal y también en caso de capacitar personal nuevo. por ejemplo si en la fuga de información se debe de considerar si es rentable ósea la información que se llevaron tiene el mismo valor que en caso que se ha realizado un hacer con el riesgo:-eliminarlo-disminuirlo-transferirlo (intercambiar a otra área donde menos daño haga)-asumirlo
  • 4. * plan de contingencia tener en cuenta los mínimos requisitos identificar las alternativas de solución de los posibles problemas que puedan suceder y hacer una relación de costo, beneficio para cada una de esas alternativas
  • 5. *Documentación del plan de contingencia 1.- objetivo del plan ( no se puede empezar a realizar un trabajo si no se tiene un objetivo en mente. tampoco se puede tener un plan de auditoria si no se tiene un objetivo) 2.- Modo de Ejecución ( no se puede llegar a realizar una auditoria de golpe, se tiene que llegar y presentar con las personas y realizarla) 3.- tiempo de utilización ( saber que tiempo se va a tardar la auditoria, planear bien los tiempos y si son varios los departamentos dividirlos) 4.- Costos estimados ( no se puede caer en el error en dar un costo para una empresa y otro costo para otro. tener el mismo tipo de costo para el mismo rubro ósea tener un estándar, llevar un registro de las auditorias realizadas) 5.- Recursos necesarios ( no se puede llegar a hacer una auditoria sin llevar lo que se requiera, para eso hay que ir en vehículo nunca en camión. todos los artículos que se llevan son muy costosos, por ejemplo una auditoria en video el equipo es costoso hasta 400 mil pesos) 6.- evento a partir del cual se llevara en marcha ( existen eventos específicos, siempre en base a un evento sucedido, y de ese evento se parte a realizar la auditoria) 7.- personas encargadas de llevar el plan y sus responsabilidades(el plan es una cosa y la auditoria es otra, el plan se realiza) 8.- validación de plan de contingencias( el plan de contingencias debe estar evaluado por alguien. por ejemplo protección civil es quien debe de recomendar que se debe hacer y que se requiere para las instalaciones. por ejemplo en las instalaciones, revisa lo que es el piso el tipo de techo etc.)
  • 6. Pruebas de viabilidad ( del mismo tema plan de contingencias) 1.- Ponen de manifiesto que: -los procedimientos están completos - que los materiales y registros están disponibles -que los backup de software, documentación y trabajo en procesos, son los adecuados y están actualizados - que el personal ha sido entrenado adecuadamente
  • 7. 2.- Definir y documentar las pruebas del plan 3.- desarrollar planes para pruebas especificas 4.- ejecutar las pruebas y documentarlas 4.1- Observador 4.2 formularios 4.3 sesiones informativas log de equipos 4.4 herramientas 5.- actualizar el plan de contingencia de acuerdo a los resultados obtenidos en las pruebas 5.1 establecer procedimientos y calendarios de mantenimiento 5.2 desarrollar procedimientos y lista de distribución
  • 8. Principios deontológicos del auditor informático El auditor deberá conseguir la máxima eficiencia y rentabilidad de los medios informáticos de la empresa auditada El auditor deberá evitar estar ligado a determinados intereses Principios de calidad El auditor deberá prestar servicios con los medios a su alcance Libertad de utilización de los mismos Condiciones técnicas adecuadas Principio de capacidad El auditor debe de estar plenamente capacitado para la realización de la auditoria encomendada Debe de ser plenamente consiente del alcance de sus conocimientos y aptitudes para desarrollar la auditoria Principio de cautela: el auditor debe evitar que el auditado se embargue en proyectos de futuro fundamentados en instrucciones sobre la evolución de las nuevas tecnologías de al información