SlideShare una empresa de Scribd logo
República Bolivariana de Venezuela
Instituto Universitario Politécnico “Santiago Mariño”
Extensión Maturín
ARTICULO DE CÓMO, CUANDO Y POR QUE SE DEBE HACER
UNA AUDITORIA INFORMÁTICA DENTRO DE UNA EMPRESA.
Bachiller:
Vanessa Hernández
Profesora:
Ing.Yakarina Gonzalez.
Maturín, julio de 2015.
Cómo se debe hacer una auditoria informática.
Cuando se debe hacer la auditoria informática.
Por que se debe hacer una auditoria informática dentro de una
empresa.
En la realización de una auditoria informática es necesario trabajar
con un enfoque basado en evidencias, es decir, utilizando
informaciones verificables y aplicando metodologías racionales que
permitan alcanzar conclusiones fiables y reproducibles por otros
auditores.
Una vez obtenidas las evidencias éstas deben evaluarse de acuerdo
con los criterios de auditoría definidos, dando como
resultado hallazgos que indicarán conformidad o no conformidad con
los mismos. Las no conformidades son denominadas a
veces también como desviaciones, incumplimientos o discordancias.
Para realizar una auditoría informática en una empresa se debe
realizar lo siguiente:
1- Determinar el personal que participará, el
alcance, la metodología y los criterios que se van
a aplicar, y el programa previsto.
2- Realizar una revisión documental.
3- En algunos casos, podría ser necesaria
una visita previa para hacerse una idea más
aproximada de lo que se va a auditar y si se
necesita solicitar información complementaria.
4- Elaboración y preparación de los documentos
de trabajo para registrar el desarrollo de la
auditoría y sus hallazgos, incluyendo listas de
verificación y planes de muestreo.
Las empresas acuden a las auditorías cuando existen síntomas bien
perceptibles de debilidad. Estos síntomas pueden agruparse en clases:
•Síntomas de descoordinación y desorganización:
No coinciden los objetivos de la Informática de la Compañía y de la propia
Compañía.
Los estándares de productividad se desvían sensiblemente de los
promedios conseguidos habitualmente.
Puede ocurrir con algún cambio masivo de personal, o en una
reestructuración fallida de alguna área o en la modificación de alguna
norma importante.
•Síntomas de mala imagen e insatisfacción de los usuarios:
- No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de
Software en los terminales de usuario, refrescamiento de paneles, variación de los
ficheros que deben ponerse diariamente a su disposición, etc.
- No se reparan las averías de Hardware ni se resuelven incidencias en plazos
razonables. El usuario percibe que está abandonado y desatendido
permanentemente.
- No se cumplen en todos los casos los plazos de entrega de resultados
periódicos. Pequeñas desviaciones pueden causar importantes desajustes en la
actividad del usuario, en especial en los resultados de Aplicaciones críticas y
sensibles.
•Síntomas de debilidades económico-financiero :
- Incremento desmesurado de costes.
- Necesidad de justificación de Inversiones Informáticas (la empresa no
está absolutamente convencida de tal necesidad y decide contrastar
opiniones).
- Desviaciones Presupuestarias significativas.
- Costes y plazos de nuevos proyectos (deben auditarse simultáneamente
a Desarrollo de Proyectos y al órgano que realizó la petición).
•Síntomas de Inseguridad: Evaluación de nivel de riesgos
- Seguridad Lógica.
- Seguridad Física.
-Confidencialidad.
- Continuidad del Servicio. Es un concepto aún más importante que la
Seguridad. Establece las estrategias de continuidad entre fallos mediante
Planes de Contingencia* Totales y Locales.
- Centro de Proceso de Datos fuera de control. Si tal situación llegara a
percibirse, sería prácticamente inútil la auditoría. Esa es la razón por la
cual, en este caso, el síntoma debe ser sustituido por el mínimo indicio.
Para determinar fallas que ocasionen retrasos en las operaciones de la
empresa, así como vulnerabilidades y oportunidades de mejora de sus
sistemas, ya que pérdidas de tiempo y dinero se ven constantemente
relaciones con problemas con los sistemas.
Las auditorias se realizan habitualmente para alguna de las
siguientes cuestiones:
- Obtener una certificación de calidad en base a
una norma o pliego de condiciones.
- Detectar incumplimientos respecto a la
legislación vigente y adoptar medidas para
adaptarse a ella.
- Verificar cláusulas y términos incluidos en
contratos entre empresas.
- Evaluar la consecución de políticas de empresa en materia
de calidad, medio ambiente, etc.
- Valorar el logro unos determinados índices productivos.
Realizar un seguimiento de la aplicación de unos
determinados protocolos o procedimientos de manejo.
Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dentro de una empresa

Más contenido relacionado

La actualidad más candente

Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
Kimberly Montilla
 
Auditoria informatica.luis-hernandez
Auditoria informatica.luis-hernandezAuditoria informatica.luis-hernandez
Auditoria informatica.luis-hernandez
Luis Alberto Hernandez
 
Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivosAndres1dz
 
objetivo de auditoria
objetivo de auditoriaobjetivo de auditoria
objetivo de auditoria
Javier Usma Mayorga
 
Ai6 administrar cambios sistemas
Ai6 administrar cambios  sistemasAi6 administrar cambios  sistemas
Ai6 administrar cambios sistemasdaniel910428
 
Procesos informaticos
Procesos informaticosProcesos informaticos
Procesos informaticos
Carol Sanches
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticakicwua
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
mariadiazsandoval
 
Investigación prelimia
Investigación prelimiaInvestigación prelimia
Investigación prelimia
Henry Salazar
 
Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoria
Jaqueline Dominguez
 
2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria
Cristhian Jack Lopez Suasnabar
 
Planeacion de una auditoria cualquiera
Planeacion de una auditoria cualquieraPlaneacion de una auditoria cualquiera
Planeacion de una auditoria cualquiera
Carlos Mejias
 
Perfil de un auditor de sistema y sus
Perfil de un auditor de sistema y susPerfil de un auditor de sistema y sus
Perfil de un auditor de sistema y susDianaRamosDuarte
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasJoha2210
 
Validación de Sistemas Computarizados
Validación de Sistemas Computarizados Validación de Sistemas Computarizados
Validación de Sistemas Computarizados
Nombre Apellidos
 
Si no está roto, no lo arregle
Si no está roto, no lo arregleSi no está roto, no lo arregle
Si no está roto, no lo arregle
Motorola Solutions LatAm
 
Mimame.respuestas
Mimame.respuestasMimame.respuestas
Mimame.respuestas
MILTON MELENDEZ
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoriajoseaunefa
 

La actualidad más candente (20)

Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoria informatica.luis-hernandez
Auditoria informatica.luis-hernandezAuditoria informatica.luis-hernandez
Auditoria informatica.luis-hernandez
 
Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivos
 
objetivo de auditoria
objetivo de auditoriaobjetivo de auditoria
objetivo de auditoria
 
Ai6 administrar cambios sistemas
Ai6 administrar cambios  sistemasAi6 administrar cambios  sistemas
Ai6 administrar cambios sistemas
 
Procesos informaticos
Procesos informaticosProcesos informaticos
Procesos informaticos
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
Investigación prelimia
Investigación prelimiaInvestigación prelimia
Investigación prelimia
 
Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoria
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria2011 ii cap 03 - metodologias y tecnicas de auditoria
2011 ii cap 03 - metodologias y tecnicas de auditoria
 
Planeacion de una auditoria cualquiera
Planeacion de una auditoria cualquieraPlaneacion de una auditoria cualquiera
Planeacion de una auditoria cualquiera
 
Perfil de un auditor de sistema y sus
Perfil de un auditor de sistema y susPerfil de un auditor de sistema y sus
Perfil de un auditor de sistema y sus
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Validación de Sistemas Computarizados
Validación de Sistemas Computarizados Validación de Sistemas Computarizados
Validación de Sistemas Computarizados
 
Herramienta
HerramientaHerramienta
Herramienta
 
Si no está roto, no lo arregle
Si no está roto, no lo arregleSi no está roto, no lo arregle
Si no está roto, no lo arregle
 
Mimame.respuestas
Mimame.respuestasMimame.respuestas
Mimame.respuestas
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 

Destacado

Auditoria Informática (¿Cuándo, Cómo y Por qué?)
Auditoria Informática  (¿Cuándo, Cómo y Por qué?)Auditoria Informática  (¿Cuándo, Cómo y Por qué?)
Auditoria Informática (¿Cuándo, Cómo y Por qué?)
Daniel Martínez
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoriaNidia Niño
 
Auditoria administrativa. perfil del auditor liliana acosta
Auditoria administrativa. perfil del auditor liliana acostaAuditoria administrativa. perfil del auditor liliana acosta
Auditoria administrativa. perfil del auditor liliana acosta
Leamavo Acosta
 
Codigo de etica, nia 220
Codigo de etica, nia 220Codigo de etica, nia 220
Codigo de etica, nia 220
Jose Flores
 
Código de Ética Profesional del auditor
Código de Ética Profesional del auditorCódigo de Ética Profesional del auditor
Código de Ética Profesional del auditor
JOVIMECARCH
 
Marco legal de_auditoria
Marco legal de_auditoriaMarco legal de_auditoria
Marco legal de_auditorialuismarlmg
 
Codigo de etica del contador
Codigo de etica del contadorCodigo de etica del contador
Codigo de etica del contadordserra01
 

Destacado (9)

Auditoria Informática (¿Cuándo, Cómo y Por qué?)
Auditoria Informática  (¿Cuándo, Cómo y Por qué?)Auditoria Informática  (¿Cuándo, Cómo y Por qué?)
Auditoria Informática (¿Cuándo, Cómo y Por qué?)
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
Auditoria administrativa. perfil del auditor liliana acosta
Auditoria administrativa. perfil del auditor liliana acostaAuditoria administrativa. perfil del auditor liliana acosta
Auditoria administrativa. perfil del auditor liliana acosta
 
Codigo de etica, nia 220
Codigo de etica, nia 220Codigo de etica, nia 220
Codigo de etica, nia 220
 
Código de Ética Profesional del auditor
Código de Ética Profesional del auditorCódigo de Ética Profesional del auditor
Código de Ética Profesional del auditor
 
Marco legal de_auditoria
Marco legal de_auditoriaMarco legal de_auditoria
Marco legal de_auditoria
 
La evidencia
La evidenciaLa evidencia
La evidencia
 
Auditoria interna unidad 1,2
Auditoria interna  unidad 1,2Auditoria interna  unidad 1,2
Auditoria interna unidad 1,2
 
Codigo de etica del contador
Codigo de etica del contadorCodigo de etica del contador
Codigo de etica del contador
 

Similar a Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dentro de una empresa

Auditoria
AuditoriaAuditoria
Auditoria
yosevalest
 
Tarea Auditoria
Tarea Auditoria Tarea Auditoria
Tarea Auditoria
Andrea Jimenez
 
Optimizacion web quest
Optimizacion web questOptimizacion web quest
Optimizacion web quest
Nairois Gutierrez
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Eduardo Prado
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
eledexsy
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Luis Rodriguez
 
Informe de auditoria empresarial
Informe de auditoria empresarialInforme de auditoria empresarial
Informe de auditoria empresarial
Carlos Elias Perez Fermin
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
pertuzm
 
C:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacionC:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacion
fersamaniego
 
C:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacionC:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacionfersamaniego
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
Leogenis Leon
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos Ordaz
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
JeanKrlos Castillo
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
Stéfano Morán Noboa
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
Anabel Jaramillo
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
AlinaBoscan
 

Similar a Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dentro de una empresa (20)

Auditoria
AuditoriaAuditoria
Auditoria
 
Tarea Auditoria
Tarea Auditoria Tarea Auditoria
Tarea Auditoria
 
Optimizacion web quest
Optimizacion web questOptimizacion web quest
Optimizacion web quest
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
auditoria
auditoria auditoria
auditoria
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Informe de auditoria empresarial
Informe de auditoria empresarialInforme de auditoria empresarial
Informe de auditoria empresarial
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
C:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacionC:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacion
 
C:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacionC:\fakepath\trabajo escrito de computacion
C:\fakepath\trabajo escrito de computacion
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria 2
Auditoria 2Auditoria 2
Auditoria 2
 
Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710Carlos ordaz c.i.20.903.710
Carlos ordaz c.i.20.903.710
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 

Último

el pensamiento critico de paulo freire en basica .pdf
el pensamiento critico de paulo freire en basica .pdfel pensamiento critico de paulo freire en basica .pdf
el pensamiento critico de paulo freire en basica .pdf
almitamtz00
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
Osiris Urbano
 
Inteligencia Artificial para Docentes HIA Ccesa007.pdf
Inteligencia Artificial para Docentes  HIA  Ccesa007.pdfInteligencia Artificial para Docentes  HIA  Ccesa007.pdf
Inteligencia Artificial para Docentes HIA Ccesa007.pdf
Demetrio Ccesa Rayme
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
amayaltc18
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
SandraBenitez52
 
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdfINFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
Alejandrogarciapanta
 
teorema de pitagorasparalaeducacion.pptx
teorema de pitagorasparalaeducacion.pptxteorema de pitagorasparalaeducacion.pptx
teorema de pitagorasparalaeducacion.pptx
ElzebirQuiroga
 
Presentación Curso C. Diferencial - 2024-1.pdf
Presentación Curso C. Diferencial - 2024-1.pdfPresentación Curso C. Diferencial - 2024-1.pdf
Presentación Curso C. Diferencial - 2024-1.pdf
H4RV3YH3RN4ND3Z
 
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptxNuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
lautyzaracho4
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
lautyzaracho4
 
Sesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdfSesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdf
https://gramadal.wordpress.com/
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
Victor Elizalde P
 
Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024
IES Vicent Andres Estelles
 
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
Unidad de Espiritualidad Eudista
 
recursos naturales en chile quinto básico .pptx
recursos naturales en chile quinto básico .pptxrecursos naturales en chile quinto básico .pptx
recursos naturales en chile quinto básico .pptx
Waleska Chaparro
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Demetrio Ccesa Rayme
 
-Dia- de- la- bandera- en- el -Perú-.PPT
-Dia- de- la- bandera- en- el -Perú-.PPT-Dia- de- la- bandera- en- el -Perú-.PPT
-Dia- de- la- bandera- en- el -Perú-.PPT
PROTHEORO Apellidos
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
JAVIER SOLIS NOYOLA
 
Planificación Ejemplo con la metodología TPACK
Planificación Ejemplo con la metodología  TPACKPlanificación Ejemplo con la metodología  TPACK
Planificación Ejemplo con la metodología TPACK
ssusera6697f
 
Tema 3-2 Aparato reproductor femenino 2024
Tema 3-2 Aparato reproductor femenino 2024Tema 3-2 Aparato reproductor femenino 2024
Tema 3-2 Aparato reproductor femenino 2024
IES Vicent Andres Estelles
 

Último (20)

el pensamiento critico de paulo freire en basica .pdf
el pensamiento critico de paulo freire en basica .pdfel pensamiento critico de paulo freire en basica .pdf
el pensamiento critico de paulo freire en basica .pdf
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
 
Inteligencia Artificial para Docentes HIA Ccesa007.pdf
Inteligencia Artificial para Docentes  HIA  Ccesa007.pdfInteligencia Artificial para Docentes  HIA  Ccesa007.pdf
Inteligencia Artificial para Docentes HIA Ccesa007.pdf
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
 
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdfINFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
 
teorema de pitagorasparalaeducacion.pptx
teorema de pitagorasparalaeducacion.pptxteorema de pitagorasparalaeducacion.pptx
teorema de pitagorasparalaeducacion.pptx
 
Presentación Curso C. Diferencial - 2024-1.pdf
Presentación Curso C. Diferencial - 2024-1.pdfPresentación Curso C. Diferencial - 2024-1.pdf
Presentación Curso C. Diferencial - 2024-1.pdf
 
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptxNuevos espacios,nuevos tiempos,nuevas practica.pptx
Nuevos espacios,nuevos tiempos,nuevas practica.pptx
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
 
Sesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdfSesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdf
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
 
Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024
 
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
Triduo Eudista: Jesucristo, Sumo y Eterno Sacerdote; El Corazón de Jesús y el...
 
recursos naturales en chile quinto básico .pptx
recursos naturales en chile quinto básico .pptxrecursos naturales en chile quinto básico .pptx
recursos naturales en chile quinto básico .pptx
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
 
-Dia- de- la- bandera- en- el -Perú-.PPT
-Dia- de- la- bandera- en- el -Perú-.PPT-Dia- de- la- bandera- en- el -Perú-.PPT
-Dia- de- la- bandera- en- el -Perú-.PPT
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
 
Planificación Ejemplo con la metodología TPACK
Planificación Ejemplo con la metodología  TPACKPlanificación Ejemplo con la metodología  TPACK
Planificación Ejemplo con la metodología TPACK
 
Tema 3-2 Aparato reproductor femenino 2024
Tema 3-2 Aparato reproductor femenino 2024Tema 3-2 Aparato reproductor femenino 2024
Tema 3-2 Aparato reproductor femenino 2024
 

Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dentro de una empresa

  • 1. República Bolivariana de Venezuela Instituto Universitario Politécnico “Santiago Mariño” Extensión Maturín ARTICULO DE CÓMO, CUANDO Y POR QUE SE DEBE HACER UNA AUDITORIA INFORMÁTICA DENTRO DE UNA EMPRESA. Bachiller: Vanessa Hernández Profesora: Ing.Yakarina Gonzalez. Maturín, julio de 2015.
  • 2. Cómo se debe hacer una auditoria informática. Cuando se debe hacer la auditoria informática. Por que se debe hacer una auditoria informática dentro de una empresa.
  • 3. En la realización de una auditoria informática es necesario trabajar con un enfoque basado en evidencias, es decir, utilizando informaciones verificables y aplicando metodologías racionales que permitan alcanzar conclusiones fiables y reproducibles por otros auditores. Una vez obtenidas las evidencias éstas deben evaluarse de acuerdo con los criterios de auditoría definidos, dando como resultado hallazgos que indicarán conformidad o no conformidad con los mismos. Las no conformidades son denominadas a veces también como desviaciones, incumplimientos o discordancias.
  • 4. Para realizar una auditoría informática en una empresa se debe realizar lo siguiente: 1- Determinar el personal que participará, el alcance, la metodología y los criterios que se van a aplicar, y el programa previsto. 2- Realizar una revisión documental. 3- En algunos casos, podría ser necesaria una visita previa para hacerse una idea más aproximada de lo que se va a auditar y si se necesita solicitar información complementaria. 4- Elaboración y preparación de los documentos de trabajo para registrar el desarrollo de la auditoría y sus hallazgos, incluyendo listas de verificación y planes de muestreo.
  • 5. Las empresas acuden a las auditorías cuando existen síntomas bien perceptibles de debilidad. Estos síntomas pueden agruparse en clases: •Síntomas de descoordinación y desorganización: No coinciden los objetivos de la Informática de la Compañía y de la propia Compañía. Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente. Puede ocurrir con algún cambio masivo de personal, o en una reestructuración fallida de alguna área o en la modificación de alguna norma importante.
  • 6. •Síntomas de mala imagen e insatisfacción de los usuarios: - No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de Software en los terminales de usuario, refrescamiento de paneles, variación de los ficheros que deben ponerse diariamente a su disposición, etc. - No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables. El usuario percibe que está abandonado y desatendido permanentemente. - No se cumplen en todos los casos los plazos de entrega de resultados periódicos. Pequeñas desviaciones pueden causar importantes desajustes en la actividad del usuario, en especial en los resultados de Aplicaciones críticas y sensibles.
  • 7. •Síntomas de debilidades económico-financiero : - Incremento desmesurado de costes. - Necesidad de justificación de Inversiones Informáticas (la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones). - Desviaciones Presupuestarias significativas. - Costes y plazos de nuevos proyectos (deben auditarse simultáneamente a Desarrollo de Proyectos y al órgano que realizó la petición).
  • 8. •Síntomas de Inseguridad: Evaluación de nivel de riesgos - Seguridad Lógica. - Seguridad Física. -Confidencialidad. - Continuidad del Servicio. Es un concepto aún más importante que la Seguridad. Establece las estrategias de continuidad entre fallos mediante Planes de Contingencia* Totales y Locales. - Centro de Proceso de Datos fuera de control. Si tal situación llegara a percibirse, sería prácticamente inútil la auditoría. Esa es la razón por la cual, en este caso, el síntoma debe ser sustituido por el mínimo indicio.
  • 9. Para determinar fallas que ocasionen retrasos en las operaciones de la empresa, así como vulnerabilidades y oportunidades de mejora de sus sistemas, ya que pérdidas de tiempo y dinero se ven constantemente relaciones con problemas con los sistemas. Las auditorias se realizan habitualmente para alguna de las siguientes cuestiones: - Obtener una certificación de calidad en base a una norma o pliego de condiciones. - Detectar incumplimientos respecto a la legislación vigente y adoptar medidas para adaptarse a ella. - Verificar cláusulas y términos incluidos en contratos entre empresas.
  • 10. - Evaluar la consecución de políticas de empresa en materia de calidad, medio ambiente, etc. - Valorar el logro unos determinados índices productivos. Realizar un seguimiento de la aplicación de unos determinados protocolos o procedimientos de manejo.