SlideShare una empresa de Scribd logo
Yuvenny Ramírez 11-1152
Yorka Pérez 11-1157
Kemuel Sánchez 11-1050
 Es un modelo completo que define buenas
prácticas y:
◦ Proporciona orientación en el diseño, realización y
reporte de auditorías.
◦ Define términos y conceptos específicos para el
aseguramiento de TI
◦ Establece los estándares que definan los requerimientos
para los profesionales de la auditoria relacionados a
 roles y responsabilidades
 Conocimientos y habilidades
 Diligencia, conducta y reporte
Yuvenny
 Estándar: debe ser cumplido
 Directrices: Proveen una guía
para actuar
 Herramientas: Proveen un ejemplo o
“plantilla” de acción.
Yuvenny
 Generales:
◦ Los principios guía por los que operan los
profesionales de aseguramiento de TI
◦ Aplican para la realización de todas la asignaciones
◦ Se ocupan de:
 ética
 Independencia
 Objetividad
 Debido cuidado
 Conocimiento
 competencia
Yuvenny
 Desempeño:
◦ Se refieren a la realización de la asignación:
 Planificación y supervisión
 Alcance, riesgo y materialidad
 Movilización de recursos
 Gestión de supervisión y asignaciones
 Evidencias de auditoria y aseguramiento
 Puesta en práctica de juicio profesional
 Reportes
◦ Se refiere a los tipos de reportes, medios de
comunicación y la información comunicada.
Kemuel
 Proporcionan al auditor información y
dirección sobre un área de auditoria o
aseguramiento.
 Ayudan a clarificar la relación entre las
actividades e iniciativas de la empresa y las
asumidas por TI
 Se centran en ayudar para la planificación,
ejecución, pruebas y reportes de auditorías o
aseguramientos sobre los procesos de TI
Kemuel
 Proporcionan información específica sobre
diversa metodologías, herramientas y
plantillas, incluyendo información sobre si
aplicación o uso.
 Las herramientas y técnicas están
directamente vinculadas están directamente
vinculadas con directrices específicas.
Kemuel
 Evaluación de Riesgos
de SI
 Firmas Digitales
 Detección de Intrusos
 Virus y otros códigos
maliciosos
 Auto-evaluación del
control de riesgos
 Firewalls
 Irregularidades y actos
ilegales
 Evaluación de la
seguridad – Pruebas de
penetración y análisis
de vulnerabilidades
 Evaluación de los
controles de gestión
sobre las metodologías
de encriptación
 Control de Cambios de
aplicación del negocio
 Transferencia
Electrónica de Datos
Kemuel
 Es parte de la planificación de auditoria
 Ayuda a identificar riesgos y debilidades
par que el auditor puede determinar los
controles necesarios para mitigarlos
Yorka
 El auditor de SI a menudo está centrado
en asuntos de alto riesgo asociados con:
• Confiabilidad
• Confidencialidad
• Disponibilidad
• Integridad
Yorka
 El Auditor de SI debe tener una comprensión
clara de:
◦ El propósito y la naturaleza del negocio
◦ Una buena visión general de los procesos de
negocio
◦ La dependencia en tecnología
◦ Los riesgos que supone el uso de TI y como
impactan en el logro de las metas y objetivos de
negocio
Yorka
 Es un marco de trabajo para ayudar a las
empresas a gestionar sus riesgos de TI
 Riesgo (según ISO):
“Potencial de que una amenaza determinada
exploté las vulnerabilidades de uno o más
activos y por consiguiente produzca danos o
perdidas a la organización.”
Yorka
 Risk IT Explica el riesgo de la informacion y
permite:
◦ Integrar la gestión de riesgo de TI en la gestión de
riesgos organizacional
◦ Tomar decisiones bien informadas acerca de la
magnitud, tolerancia y aversión al riesgo de la
empresa.
◦ Comprender como responder al riesgo.
Yorka

Más contenido relacionado

Similar a Auditoria clase 1

Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]
Saeta de Dios
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióN
martin
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
Curso - Taller SGSI_Perú 2014
Curso - Taller SGSI_Perú 2014Curso - Taller SGSI_Perú 2014
Curso - Taller SGSI_Perú 2014
Protiviti Peru
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
MAKLG
 
Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014
Protiviti Peru
 

Similar a Auditoria clase 1 (20)

MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓNMARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
 
Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]Rt impacto panama [modo de compatibilidad]
Rt impacto panama [modo de compatibilidad]
 
Seguridad De La InformacióN
Seguridad De La InformacióNSeguridad De La InformacióN
Seguridad De La InformacióN
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 
1.1 introducción
1.1 introducción1.1 introducción
1.1 introducción
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Grupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptxGrupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptx
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Principios UNE ISO/IEC 17021:2015
Principios UNE ISO/IEC 17021:2015Principios UNE ISO/IEC 17021:2015
Principios UNE ISO/IEC 17021:2015
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Presentación 1
Presentación 1Presentación 1
Presentación 1
 
Curso - Taller SGSI_Perú 2014
Curso - Taller SGSI_Perú 2014Curso - Taller SGSI_Perú 2014
Curso - Taller SGSI_Perú 2014
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
 
Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014Brochure Curso SGSI Panamá 2014
Brochure Curso SGSI Panamá 2014
 
Taller EFC-Auditoría
Taller EFC-AuditoríaTaller EFC-Auditoría
Taller EFC-Auditoría
 
Pmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaPmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continua
 
Brochure Curso SGSI
Brochure Curso SGSIBrochure Curso SGSI
Brochure Curso SGSI
 
Seminario ISO 27001 - 09 Septiembre 2014 en UTN BA
Seminario ISO 27001 - 09 Septiembre 2014 en UTN BASeminario ISO 27001 - 09 Septiembre 2014 en UTN BA
Seminario ISO 27001 - 09 Septiembre 2014 en UTN BA
 

Último

proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
raquelariza02
 
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docxPRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
encinasm992
 

Último (20)

Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
ACTIVIDAD DE TECNOLOGÍA AÑO LECTIVO 2024
 
leidy fuentes - power point -expocccion -unidad 4 (1).pptx
leidy fuentes - power point -expocccion -unidad 4 (1).pptxleidy fuentes - power point -expocccion -unidad 4 (1).pptx
leidy fuentes - power point -expocccion -unidad 4 (1).pptx
 
Unidad 1- Historia y Evolucion de las computadoras.pdf
Unidad 1- Historia y Evolucion de las computadoras.pdfUnidad 1- Historia y Evolucion de las computadoras.pdf
Unidad 1- Historia y Evolucion de las computadoras.pdf
 
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdfTrabajo Coding For kids 1 y 2 grado 9-4.pdf
Trabajo Coding For kids 1 y 2 grado 9-4.pdf
 
proyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmusproyecto invernadero desde el departamento de tecnología para Erasmus
proyecto invernadero desde el departamento de tecnología para Erasmus
 
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
Índice del libro "Big Data: Tecnologías para arquitecturas Data-Centric" de 0...
 
Robótica educativa para la eduacion primaria .pptx
Robótica educativa para la eduacion primaria .pptxRobótica educativa para la eduacion primaria .pptx
Robótica educativa para la eduacion primaria .pptx
 
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
HerramientasInformaticas ¿Que es? - ¿Para que sirve? - Recomendaciones - Comp...
 
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
(PROYECTO) Límites entre el Arte, los Medios de Comunicación y la Informática
 
Diagrama de flujo basada en la reparacion de automoviles.pdf
Diagrama de flujo basada en la reparacion de automoviles.pdfDiagrama de flujo basada en la reparacion de automoviles.pdf
Diagrama de flujo basada en la reparacion de automoviles.pdf
 
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdfPons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
Pons, A. - El desorden digital - guia para historiadores y humanistas [2013].pdf
 
HIGADO Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
HIGADO  Y TRAUMA HEPATICO UDABOL 2024 (3).pdfHIGADO  Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
HIGADO Y TRAUMA HEPATICO UDABOL 2024 (3).pdf
 
Diagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestreDiagrama de flujo soporte técnico 5to semestre
Diagrama de flujo soporte técnico 5to semestre
 
3°ð_¦_â_¾ï¸_S34 PLAN DARUKEL DIDÃ_CTICA 23-24.docx
3°ð_¦_â_¾ï¸_S34 PLAN DARUKEL DIDÃ_CTICA 23-24.docx3°ð_¦_â_¾ï¸_S34 PLAN DARUKEL DIDÃ_CTICA 23-24.docx
3°ð_¦_â_¾ï¸_S34 PLAN DARUKEL DIDÃ_CTICA 23-24.docx
 
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docxPRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
PRÁCTICAS DEL MÓDULO I Y II DE EDUCACIÓN Y SOCIEDAD.docx
 
Diagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestreDiagrama de flujo - ingenieria de sistemas 5to semestre
Diagrama de flujo - ingenieria de sistemas 5to semestre
 
Presentacion y Extension de tema para Blogger.pptx
Presentacion y Extension de tema para Blogger.pptxPresentacion y Extension de tema para Blogger.pptx
Presentacion y Extension de tema para Blogger.pptx
 
lenguaje algebraico.pptx álgebra, trigonometria
lenguaje algebraico.pptx álgebra, trigonometrialenguaje algebraico.pptx álgebra, trigonometria
lenguaje algebraico.pptx álgebra, trigonometria
 
¡Mira mi nuevo diseño hecho en Canva!.pdf
¡Mira mi nuevo diseño hecho en Canva!.pdf¡Mira mi nuevo diseño hecho en Canva!.pdf
¡Mira mi nuevo diseño hecho en Canva!.pdf
 

Auditoria clase 1

  • 1. Yuvenny Ramírez 11-1152 Yorka Pérez 11-1157 Kemuel Sánchez 11-1050
  • 2.  Es un modelo completo que define buenas prácticas y: ◦ Proporciona orientación en el diseño, realización y reporte de auditorías. ◦ Define términos y conceptos específicos para el aseguramiento de TI ◦ Establece los estándares que definan los requerimientos para los profesionales de la auditoria relacionados a  roles y responsabilidades  Conocimientos y habilidades  Diligencia, conducta y reporte Yuvenny
  • 3.  Estándar: debe ser cumplido  Directrices: Proveen una guía para actuar  Herramientas: Proveen un ejemplo o “plantilla” de acción. Yuvenny
  • 4.  Generales: ◦ Los principios guía por los que operan los profesionales de aseguramiento de TI ◦ Aplican para la realización de todas la asignaciones ◦ Se ocupan de:  ética  Independencia  Objetividad  Debido cuidado  Conocimiento  competencia Yuvenny
  • 5.  Desempeño: ◦ Se refieren a la realización de la asignación:  Planificación y supervisión  Alcance, riesgo y materialidad  Movilización de recursos  Gestión de supervisión y asignaciones  Evidencias de auditoria y aseguramiento  Puesta en práctica de juicio profesional  Reportes ◦ Se refiere a los tipos de reportes, medios de comunicación y la información comunicada. Kemuel
  • 6.  Proporcionan al auditor información y dirección sobre un área de auditoria o aseguramiento.  Ayudan a clarificar la relación entre las actividades e iniciativas de la empresa y las asumidas por TI  Se centran en ayudar para la planificación, ejecución, pruebas y reportes de auditorías o aseguramientos sobre los procesos de TI Kemuel
  • 7.  Proporcionan información específica sobre diversa metodologías, herramientas y plantillas, incluyendo información sobre si aplicación o uso.  Las herramientas y técnicas están directamente vinculadas están directamente vinculadas con directrices específicas. Kemuel
  • 8.  Evaluación de Riesgos de SI  Firmas Digitales  Detección de Intrusos  Virus y otros códigos maliciosos  Auto-evaluación del control de riesgos  Firewalls  Irregularidades y actos ilegales  Evaluación de la seguridad – Pruebas de penetración y análisis de vulnerabilidades  Evaluación de los controles de gestión sobre las metodologías de encriptación  Control de Cambios de aplicación del negocio  Transferencia Electrónica de Datos Kemuel
  • 9.  Es parte de la planificación de auditoria  Ayuda a identificar riesgos y debilidades par que el auditor puede determinar los controles necesarios para mitigarlos Yorka
  • 10.  El auditor de SI a menudo está centrado en asuntos de alto riesgo asociados con: • Confiabilidad • Confidencialidad • Disponibilidad • Integridad Yorka
  • 11.  El Auditor de SI debe tener una comprensión clara de: ◦ El propósito y la naturaleza del negocio ◦ Una buena visión general de los procesos de negocio ◦ La dependencia en tecnología ◦ Los riesgos que supone el uso de TI y como impactan en el logro de las metas y objetivos de negocio Yorka
  • 12.  Es un marco de trabajo para ayudar a las empresas a gestionar sus riesgos de TI  Riesgo (según ISO): “Potencial de que una amenaza determinada exploté las vulnerabilidades de uno o más activos y por consiguiente produzca danos o perdidas a la organización.” Yorka
  • 13.  Risk IT Explica el riesgo de la informacion y permite: ◦ Integrar la gestión de riesgo de TI en la gestión de riesgos organizacional ◦ Tomar decisiones bien informadas acerca de la magnitud, tolerancia y aversión al riesgo de la empresa. ◦ Comprender como responder al riesgo. Yorka