SlideShare una empresa de Scribd logo
 
Es el proceso que comprende las
tareas de evaluar y analizar ciertos
procesos, dependiendo el área al que
se aplique, donde el auditor debe
estar encaminado a la búsqueda de
problemas existentes, y a la vez
buscar soluciones para estos
problemas.
Auditoría de Sistemas
Es un conjunto de elementos interrelacionados con el
propósito de prestar atención a las demandas de
información de una organización, para elevar el nivel de
conocimientos que permitan un mejor apoyo a la toma de
decisiones y desarrollo de acciones.
Auditoría de Sistemas

Según G.A. Rivas, padre de la introducción informática:
¨Es el conjunto de técnicas, actividades y procedimientos
destinados a analizar, verificar y recomendar en asuntos
relativos a la planificación, control, eficacia, seguridad y
adecuación del servicio informático en una empresa…¨
Auditoría de Sistemas
Participación en el desarrollo de nuevos sistemas:
 Evaluación de controles
 Cumplimiento de la metodología.
Evaluación de la seguridad en el área informática.
Evaluación de suficiencia en los planes de contingencia.
 Respaldos, proveer qué va a pasar si se presentan fallas.
 
Auditoría de Sistemas
 Opinión de la utilización de los recursos informáticos.
 Control de modificación a las aplicaciones existentes.
o Fraudes
o Control a las modificaciones de los programas.
 Participación en la negociación de contratos con los
proveedores.
 Revisión de la utilización del sistema operativo y los
programas utilitarios.
Auditoría de Sistemas
 Auditoria de la base de datos.
o Estructura sobre la cual se desarrollan las aplicaciones.
 Auditoria de la red de teleprocesos.
 Desarrollo de software de auditoría.
Auditoría de Sistemas
 Es el objetivo final de una auditoría de sistemas bien
implementada, desarrollar software capaz de estar
ejerciendo un control continuo de las operaciones del área
de procesamiento de datos.
Auditoría de Sistemas
 TOMA DE CONTACTO: momento en que la organización se da
cuenta de su necesidad de auditoría y procede a llamar al
auditor.
 PLANIFICACIÓN DE LA OPERACIÓN: determina los objetivos,
las fechas, ámbitos de estudios y posibles problemas,
inventario de puntos a estudiar,
 DESARROLLO DE LA AUDITORÍA: Su objetivo es buscar
evidencias que puedan conducir a conclusiones certeras en
el diagnóstico.
Auditoría de Sistemas
• SÍNTESIS Y DIAGNÓSTICO:
“DAFOR”: debilidades, amenazas, fortalezas y oportunidades.
• PRESENTACIÓN DE CONCLUSIONES
• REDACCIÓN DEL INFORME Y FORMACIÓN DEL PLAN
MEJORA
Auditoría de Sistemas
 Entrevista
 Analizar primero si la información buscada no está
disponible en otros medios.
 Identificar previamente a las personas a entrevistar.
 Preparar la entrevista.
 Planificar el tiempo y definir el lugar.
 Toma de notas
 Análisis de la entrevista.
Auditoría de Sistemas
 Cuestionario
 Definir si se quieren conocer hechos, opiniones o
ambas cosas
 Si el auditor va a estar presente o no.
 Preguntas concretas.
 Evitar usar la jerga de la auditoría y la informática.
 Las preguntas no deben conducir indirectamente a las
respuestas.
 Evitar cuestiones hipotéticas.
 Reflexionar sobre el rango con que se estimarían las
posibles respuestas.
Auditoría de Sistemas
¿Cómo debe ser el perfil de un auditor de
SI ?
 Conocimientos técnicos de la informática.
 Conocimientos de auditoría: psicología, redacción de
informes, dirección, etc.
 Cualidades personales: atención, equilibrio emocional,
intuición profesional, dinamismo, capacidad de escuchar,
etc.
 Estándar de Auditoría de Sistemas de Información:
Independencia. Auditoría de Sistemas
 Punto de vista imparcial que le permita obrar objetiva y
justamente.
 El Auditor no sólo debe ser independiente, sino también
guardar las apariencias.
 El Auditor y la dirección deben evaluar continuamente la
independencia.
 El trabajo e informe del Auditor deben representar grandes
responsabilidades profesionales, lo que ejemplifica la
integridad y la objetividad.
Auditoría de Sistemas
1. Auditoría de Seguridad Física y Lógica
2. Auditoría de Planificación
3. Auditoría de la Organización y Gestión de Centro de
Procesamiento de Datos
4. Área de explotación
5. Área del entorno Hardware/Software
Auditoría de Sistemas
Auditoría de Seguridad Física y Lógica
Seguridad Física: adecuación de instalaciones
Seguridad Lógica: salvaguarda de acreditación de
usuarios, secreto de archivos y transacciones
Auditoría de Sistemas
Auditoría de Planificación
- Conocer y evaluar los planes del CPD(Centro de
Procesamiento de Datos) y su nivel de integración con la
empresa
- Revisión de planes informáticos y desarrollo de software
- Evaluar el nivel de participación y compromiso de directivos
en la elaboración de los planes
Auditoría de Sistemas
Auditoría de la Organización y Gestión del CPD
- Analizar que el responsable del Centro de Procesamiento
de Datos organiza, dirige y controla los recursos del
mismo
Área de Explotación
- Examinar los procedimientos seguidos en el Centro de
Procesamiento de Datos en su operatividad diaria.
Auditoría de Sistemas
Área del entorno Hardware/Software
- Garantizar un eficiente funcionamiento y utilidad del
ordenador garantizando su continuidad en el tiempo.
Auditoría de Sistemas
GRACIAS!!!
Auditoría de Sistemas

Más contenido relacionado

La actualidad más candente

Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
Carmen Rios Zapata
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Ernesto Herrera
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
Nanet Martinez
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
caramelomix
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistema
Calavera Cx
 
Auditoría informatica.
Auditoría informatica.Auditoría informatica.
Auditoría informatica.
Carlos Avendaño Barria
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
GRECIAGALLEGOS
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
nelsyjazmin
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Josefernandezzafra
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
Lion Mendz
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
Javier Moreno
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
Ubaldin Gómez Carderón
 
Sistemas de informacion Empresarial
Sistemas de informacion EmpresarialSistemas de informacion Empresarial
Sistemas de informacion Empresarial
Jose Diaz Silva
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
Luis Eduardo Aponte
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4
UNEFA
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
Maria Consuelo Taris Naranjo
 
3.5 tipos de riesgos
3.5 tipos de riesgos3.5 tipos de riesgos
3.5 tipos de riesgos
jennifermeza11
 
Metodología para realizar auditorías de sistemas
Metodología para realizar auditorías de sistemasMetodología para realizar auditorías de sistemas
Metodología para realizar auditorías de sistemas
Christian García
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
Willian Yanza Chavez
 
Ciclo de vida de itil
Ciclo de vida de itilCiclo de vida de itil
Ciclo de vida de itil
LCA
 

La actualidad más candente (20)

Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistema
 
Auditoría informatica.
Auditoría informatica.Auditoría informatica.
Auditoría informatica.
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Sistemas de informacion Empresarial
Sistemas de informacion EmpresarialSistemas de informacion Empresarial
Sistemas de informacion Empresarial
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
 
3.5 tipos de riesgos
3.5 tipos de riesgos3.5 tipos de riesgos
3.5 tipos de riesgos
 
Metodología para realizar auditorías de sistemas
Metodología para realizar auditorías de sistemasMetodología para realizar auditorías de sistemas
Metodología para realizar auditorías de sistemas
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Ciclo de vida de itil
Ciclo de vida de itilCiclo de vida de itil
Ciclo de vida de itil
 

Destacado

Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.
Jasmin G.
 
Previsión del impacto ambiental derivado de la extracción
Previsión del impacto ambiental derivado de la extracciónPrevisión del impacto ambiental derivado de la extracción
Previsión del impacto ambiental derivado de la extracción
Alheli Sosa Rosas
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
Jose Alvarado Robles
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
Edgar Escobar
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Isabel_Samir
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
FABIAN AYALA
 

Destacado (6)

Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.
 
Previsión del impacto ambiental derivado de la extracción
Previsión del impacto ambiental derivado de la extracciónPrevisión del impacto ambiental derivado de la extracción
Previsión del impacto ambiental derivado de la extracción
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Similar a Auditoría+de+sistemas+de+información+presentación

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
Serafina21
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
Serafina21
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
jbersosa
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
Solution´s System
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
ydaleuporsiempre_16
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Angel Nava
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
ydaleuporsiempre_16
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
ydaleuporsiempre_16
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
ydaleuporsiempre_16
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
Sergio Sanchez
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
claudiaedith
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
sk8life24
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
grangurusv
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de Sistemas
Yesith Valencia
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
Anadolore Tejada
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
J-S_M
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Michelle Perez
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
Yesenia Gomez
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
Dionnys Gil Hurtado
 
A3 ap ratas
A3 ap ratasA3 ap ratas

Similar a Auditoría+de+sistemas+de+información+presentación (20)

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de Sistemas
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 

Auditoría+de+sistemas+de+información+presentación

  • 2. Es el proceso que comprende las tareas de evaluar y analizar ciertos procesos, dependiendo el área al que se aplique, donde el auditor debe estar encaminado a la búsqueda de problemas existentes, y a la vez buscar soluciones para estos problemas. Auditoría de Sistemas
  • 3. Es un conjunto de elementos interrelacionados con el propósito de prestar atención a las demandas de información de una organización, para elevar el nivel de conocimientos que permitan un mejor apoyo a la toma de decisiones y desarrollo de acciones. Auditoría de Sistemas
  • 4.  Según G.A. Rivas, padre de la introducción informática: ¨Es el conjunto de técnicas, actividades y procedimientos destinados a analizar, verificar y recomendar en asuntos relativos a la planificación, control, eficacia, seguridad y adecuación del servicio informático en una empresa…¨ Auditoría de Sistemas
  • 5. Participación en el desarrollo de nuevos sistemas:  Evaluación de controles  Cumplimiento de la metodología. Evaluación de la seguridad en el área informática. Evaluación de suficiencia en los planes de contingencia.  Respaldos, proveer qué va a pasar si se presentan fallas.   Auditoría de Sistemas
  • 6.  Opinión de la utilización de los recursos informáticos.  Control de modificación a las aplicaciones existentes. o Fraudes o Control a las modificaciones de los programas.  Participación en la negociación de contratos con los proveedores.  Revisión de la utilización del sistema operativo y los programas utilitarios. Auditoría de Sistemas
  • 7.  Auditoria de la base de datos. o Estructura sobre la cual se desarrollan las aplicaciones.  Auditoria de la red de teleprocesos.  Desarrollo de software de auditoría. Auditoría de Sistemas
  • 8.  Es el objetivo final de una auditoría de sistemas bien implementada, desarrollar software capaz de estar ejerciendo un control continuo de las operaciones del área de procesamiento de datos. Auditoría de Sistemas
  • 9.  TOMA DE CONTACTO: momento en que la organización se da cuenta de su necesidad de auditoría y procede a llamar al auditor.  PLANIFICACIÓN DE LA OPERACIÓN: determina los objetivos, las fechas, ámbitos de estudios y posibles problemas, inventario de puntos a estudiar,  DESARROLLO DE LA AUDITORÍA: Su objetivo es buscar evidencias que puedan conducir a conclusiones certeras en el diagnóstico. Auditoría de Sistemas
  • 10. • SÍNTESIS Y DIAGNÓSTICO: “DAFOR”: debilidades, amenazas, fortalezas y oportunidades. • PRESENTACIÓN DE CONCLUSIONES • REDACCIÓN DEL INFORME Y FORMACIÓN DEL PLAN MEJORA Auditoría de Sistemas
  • 11.  Entrevista  Analizar primero si la información buscada no está disponible en otros medios.  Identificar previamente a las personas a entrevistar.  Preparar la entrevista.  Planificar el tiempo y definir el lugar.  Toma de notas  Análisis de la entrevista. Auditoría de Sistemas
  • 12.  Cuestionario  Definir si se quieren conocer hechos, opiniones o ambas cosas  Si el auditor va a estar presente o no.  Preguntas concretas.  Evitar usar la jerga de la auditoría y la informática.  Las preguntas no deben conducir indirectamente a las respuestas.  Evitar cuestiones hipotéticas.  Reflexionar sobre el rango con que se estimarían las posibles respuestas. Auditoría de Sistemas
  • 13. ¿Cómo debe ser el perfil de un auditor de SI ?  Conocimientos técnicos de la informática.  Conocimientos de auditoría: psicología, redacción de informes, dirección, etc.  Cualidades personales: atención, equilibrio emocional, intuición profesional, dinamismo, capacidad de escuchar, etc.  Estándar de Auditoría de Sistemas de Información: Independencia. Auditoría de Sistemas
  • 14.  Punto de vista imparcial que le permita obrar objetiva y justamente.  El Auditor no sólo debe ser independiente, sino también guardar las apariencias.  El Auditor y la dirección deben evaluar continuamente la independencia.  El trabajo e informe del Auditor deben representar grandes responsabilidades profesionales, lo que ejemplifica la integridad y la objetividad. Auditoría de Sistemas
  • 15. 1. Auditoría de Seguridad Física y Lógica 2. Auditoría de Planificación 3. Auditoría de la Organización y Gestión de Centro de Procesamiento de Datos 4. Área de explotación 5. Área del entorno Hardware/Software Auditoría de Sistemas
  • 16. Auditoría de Seguridad Física y Lógica Seguridad Física: adecuación de instalaciones Seguridad Lógica: salvaguarda de acreditación de usuarios, secreto de archivos y transacciones Auditoría de Sistemas
  • 17. Auditoría de Planificación - Conocer y evaluar los planes del CPD(Centro de Procesamiento de Datos) y su nivel de integración con la empresa - Revisión de planes informáticos y desarrollo de software - Evaluar el nivel de participación y compromiso de directivos en la elaboración de los planes Auditoría de Sistemas
  • 18. Auditoría de la Organización y Gestión del CPD - Analizar que el responsable del Centro de Procesamiento de Datos organiza, dirige y controla los recursos del mismo Área de Explotación - Examinar los procedimientos seguidos en el Centro de Procesamiento de Datos en su operatividad diaria. Auditoría de Sistemas
  • 19. Área del entorno Hardware/Software - Garantizar un eficiente funcionamiento y utilidad del ordenador garantizando su continuidad en el tiempo. Auditoría de Sistemas