SlideShare una empresa de Scribd logo
1 de 20
AUDITORIA
SISTEMAS
Definición…
Es la revisión que se dirige a evaluar los métodos y
procedimientos de uso en una entidad, con el
propósito de determinar si su diseño y aplicación son
correctos; y comprobar el sistema de procesamiento
de Información como parte de la evaluación de
control interno; así como para identificar aspectos
susceptibles de mejorarse o eliminarse.
Posición actual de la
Auditoría de Sistemas
Es importante en el uso de pruebas en la auditoría de
sistemas (A.S.) en la parte de la evaluación de sistemas
en operación. Se piensa que para realizar una
auditoría de Sistemas informáticos es necesario
utilizar el computador, siendo esta tarea muy sencilla
y más que todo es parte sustancial de la Auditoría
financiera.
Objetivos de la A.S.
• Busca una mejor relación, costo – beneficio de los sistemas automáticos
diseñados e implementados por el área de Procesamiento de datos.
• Incrementa la satisfacción de los usuarios de los Sistemas computarizados.
• Asegura una mayor Integridad, Confidencialidad y Confiabilidad de la
información mediante la recomendación de seguridad y control.
• Conocer la situación actual del área informática y las actividades, esfuerzos
necesarios para lograr los objetivos propuestos.
• Brindar seguridad al personal, Datos, Hardware, Software e instalaciones.
• Minimizar existencia de riesgo usando la tecnología de información.
• Decisiones de inversión, evitar gastos innecesarios.
• Capacitación y educación sobre controles en los sistemas informáticos.
Amenazas de la A.S.
• Cumplimiento de licencias de software (identificar software pirata,
control de licencias).
• Incompatibilidad del hardware y software.
• Errores frecuentes de la aplicación (“caída”, resultados inexactos,
lentitud).
• Bases de Datos con problemas de integridad.
• Bajo desempeño del hardware y software.
• Proyectos con retrasos o que “nunca terminan”.
• Insatisfacción de los usuarios para con los sistemas de información.
• Corrección frecuente a los programas de las aplicaciones.
• Fallas en el control de versiones.
ANTES
¿Qué ha cambiado?
No solo la tecnología, también los procesos de revisión
de la misma.
AHORA
ALCANCES para realizar un proyecto de auditoria
de sistemas
1. ESTRUCTURA ORGANICA
2. RECURSOS HUMANOS
3. REDES
4. HARDWARE
5. SOFTWARE
6. BASES DE DATOS
7. SEGURIDAD LOGICA
8. SEGURIDAD FISICA
9. ENTORNO
1.- ESTRUCTURA ORGANICA
Uno de los puntos más críticos es el relativo al
personal y su organización. En este aspecto se
evalúa:
1. Organización.
2. Funciones.
3. Objetivos.
4. Políticas.
5. Programas de trabajo.
6. Manual de procedimientos
2.- RECURSOS HUMANOS
El desarrollo del personal implica establecer
promociones y oportunidades que les permitan sentirse
parte de la organización y motivados a trabajar en ella.
Se evaluaron los siguientes aspectos
1. Desempeño y comportamiento.
2. Condiciones de ambiente de trabajo.
3. - Programas de capacitación.
4. Desarrollo y motivación.
5. Satisfacción.
3.- REDES
El medio de comunicación es también un factor
importante a evaluar para determinar la efectividad en el
procesamiento de datos. Esta etapa comprende los
siguientes aspectos
1. Topología de red.
2. Confiabilidad de la red.
3. Capacidad de la red.
4. Ubicación.
4.- HARDWARE
La evaluación de los equipos es uno de los aspectos
importantes a considerar dentro de una organización ya
que con el buen funcionamiento de estos se garantiza la
agilidad en los procesos de información.
1. Característica del equipo.
2. Capacidad del equipo.
3. Utilización del equipo.
4. Ubicación de los equipos.
5. Mantenimiento de los equipos.
5.- SOTFWARE
Al evaluar un sistema de información se debe tener presente
que todo sistema debe proporcionar información para planear,
organizar y controlar de manera eficaz y oportuna, asi como
reducir la duplicidad de datos y de reportes, y obtener una
mayor seguridad en la forma más económica posible, de ese
modo se contará con los mejores elementos para una adecuada
toma de decisiones. Esta etapa abarca factores como:
1. Transportables.
2. Accesibles.
3. Oportunos.
4. Seguros.
SOFTWARE
5. Forma de adquisición.
6. Tipo.
7. Categoría.
8. Objetivo.
9. Lenguaje.
10. Documentación.
10.1. Manual de usuario.
10.2. Salidas.
10.3. Diseño lógico.
6.- BASE DE DATOS
El Banco de datos es el conjunto de datos que guardan
entre si una coherencia temática independiente del medio
de almacenamiento.
La cantidad de información que contiene un banco de datos
suele ser muy grande, de modo que se considera que una
base de datos es la organización sistemática de archivos de
datos para facilitar su acceso, recuperación y actualización,
los cuales están relacionados unos con otros y son tratados
como una entidad.
BASE DE DATOS
En las bases de datos se evaluó:
1. La independencia de los datos.
2. Redundancia de los datos.
3. Consistencia en los datos.
4. Modelo de base de datos.
5. Diseño.
6. Seguridad.
7. Copias de respaldo.
INDEPENDENCIA DE LOS DATOS
Se refiere a la protección contra los programas de
aplicaciones que pueden originar modificaciones
cuando se altera la organización física y lógica de las
bases de datos.
LA REDUNDANCIA DE DATOS
Es la copia (o re-escritura) de los datos, que se produce
cuando algunas piezas o porciones de datos se
almacenan varias veces.
La redundancia de datos puede provocar problemas
como:
• Incremento del trabajo.
• Desperdicio de espacio de almacenamiento.
• Inconsistencia de datos.
CONSISTENCIA EN LOS DATOS
Tus datos son consistentes cuando son reales y lógicos;
por ejemplo en una base de datos en un campo es
consistente cuando todos tienen un mismo formato.

Más contenido relacionado

Similar a Auditoria de Sistemas de Información 1.pptx

Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemasAlexander Castillo
 
Proyecto final info 3 jeny
Proyecto final info 3 jenyProyecto final info 3 jeny
Proyecto final info 3 jeny140710314
 
Proyecto final info jeny
Proyecto final info  jenyProyecto final info  jeny
Proyecto final info jeny140710314
 
Diapositivas ciclo
Diapositivas cicloDiapositivas ciclo
Diapositivas cicloguest257d43
 
Ciclo de vida
Ciclo de vidaCiclo de vida
Ciclo de vidaFSILSCA
 
Metodologías De Diseño Y Desarrollo De Sistemas De Información
Metodologías De Diseño Y Desarrollo De Sistemas De InformaciónMetodologías De Diseño Y Desarrollo De Sistemas De Información
Metodologías De Diseño Y Desarrollo De Sistemas De Informacióndavinson garcia
 
06 auditoria de_base_de_datos
06 auditoria de_base_de_datos06 auditoria de_base_de_datos
06 auditoria de_base_de_datosMariano Moreira
 
Diseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De InformaciónDiseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De Informaciónargentm
 
Sistemas de informacion 2
Sistemas de informacion 2Sistemas de informacion 2
Sistemas de informacion 2Janetsy Salazar
 
Auditoria4
Auditoria4Auditoria4
Auditoria4jfanei
 
Sistemas de Información
Sistemas de Información Sistemas de Información
Sistemas de Información Ana Castañeda
 
Presentacion SIA Santiago.pptx
Presentacion SIA Santiago.pptxPresentacion SIA Santiago.pptx
Presentacion SIA Santiago.pptxIsaac552850
 
Introducción a la auditoria de sistemas
Introducción a la auditoria de sistemasIntroducción a la auditoria de sistemas
Introducción a la auditoria de sistemasRosangelUricare
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 

Similar a Auditoria de Sistemas de Información 1.pptx (20)

Juan velasquez
Juan velasquezJuan velasquez
Juan velasquez
 
13-Auditoria a Base de Datos
13-Auditoria a Base de Datos13-Auditoria a Base de Datos
13-Auditoria a Base de Datos
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemas
 
Proyecto final info 3 jeny
Proyecto final info 3 jenyProyecto final info 3 jeny
Proyecto final info 3 jeny
 
Proyecto final info jeny
Proyecto final info  jenyProyecto final info  jeny
Proyecto final info jeny
 
Calidad de la informacion
Calidad de la informacionCalidad de la informacion
Calidad de la informacion
 
Diapositivas ciclo
Diapositivas cicloDiapositivas ciclo
Diapositivas ciclo
 
Ciclo de vida
Ciclo de vidaCiclo de vida
Ciclo de vida
 
Metodologías De Diseño Y Desarrollo De Sistemas De Información
Metodologías De Diseño Y Desarrollo De Sistemas De InformaciónMetodologías De Diseño Y Desarrollo De Sistemas De Información
Metodologías De Diseño Y Desarrollo De Sistemas De Información
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
06 auditoria de_base_de_datos
06 auditoria de_base_de_datos06 auditoria de_base_de_datos
06 auditoria de_base_de_datos
 
Diseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De InformaciónDiseño Y Desarrollo De Sistemas De Información
Diseño Y Desarrollo De Sistemas De Información
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 
Sistemas de informacion 2
Sistemas de informacion 2Sistemas de informacion 2
Sistemas de informacion 2
 
Auditoria4
Auditoria4Auditoria4
Auditoria4
 
Sistemas de Información
Sistemas de Información Sistemas de Información
Sistemas de Información
 
Presentacion SIA Santiago.pptx
Presentacion SIA Santiago.pptxPresentacion SIA Santiago.pptx
Presentacion SIA Santiago.pptx
 
Introducción a la auditoria de sistemas
Introducción a la auditoria de sistemasIntroducción a la auditoria de sistemas
Introducción a la auditoria de sistemas
 
Capitulo 4
Capitulo 4Capitulo 4
Capitulo 4
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 

Último

Sesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUSesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUMarcosAlvarezSalinas
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestajeffsalazarpuente
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaSHERELYNSAMANTHAPALO1
 
TALLER PAEC preparatoria directamente de la secretaria de educación pública
TALLER PAEC preparatoria directamente de la secretaria de educación públicaTALLER PAEC preparatoria directamente de la secretaria de educación pública
TALLER PAEC preparatoria directamente de la secretaria de educación públicaSantiagoSanchez353883
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVSebastianPaez47
 
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENSMANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENSLuisLobatoingaruca
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IILauraFernandaValdovi
 
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxPPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxSergioGJimenezMorean
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfyoseka196
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxEduardoSnchezHernnde5
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfKEVINYOICIAQUINOSORI
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSaulSantiago25
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfMirthaFernandez12
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaXimenaFallaLecca1
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.ariannytrading
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
SSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTSSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTGestorManpower
 
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfPresentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfMIGUELANGELCONDORIMA4
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAJAMESDIAZ55
 
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...SuannNeyraChongShing
 

Último (20)

Sesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERUSesion 02 Patentes REGISTRO EN INDECOPI PERU
Sesion 02 Patentes REGISTRO EN INDECOPI PERU
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuesta
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresa
 
TALLER PAEC preparatoria directamente de la secretaria de educación pública
TALLER PAEC preparatoria directamente de la secretaria de educación públicaTALLER PAEC preparatoria directamente de la secretaria de educación pública
TALLER PAEC preparatoria directamente de la secretaria de educación pública
 
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kVEl proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
El proyecto “ITC SE Lambayeque Norte 220 kV con seccionamiento de la LT 220 kV
 
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENSMANIOBRA Y CONTROL INNOVATIVO LOGO PLC  SIEMENS
MANIOBRA Y CONTROL INNOVATIVO LOGO PLC SIEMENS
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo II
 
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptxPPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
PPT SERVIDOR ESCUELA PERU EDUCA LINUX v7.pptx
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdf
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptx
 
Elaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdfElaboración de la estructura del ADN y ARN en papel.pdf
Elaboración de la estructura del ADN y ARN en papel.pdf
 
Seleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusiblesSeleccion de Fusibles en media tension fusibles
Seleccion de Fusibles en media tension fusibles
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
SSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SSTSSOMA, seguridad y salud ocupacional. SST
SSOMA, seguridad y salud ocupacional. SST
 
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdfPresentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
Presentación N° 1 INTRODUCCIÓN Y CONCEPTOS DE GESTIÓN AMBIENTAL.pdf
 
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESAIPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
IPERC Y ATS - SEGURIDAD INDUSTRIAL PARA TODA EMPRESA
 
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
 

Auditoria de Sistemas de Información 1.pptx

  • 2. Definición… Es la revisión que se dirige a evaluar los métodos y procedimientos de uso en una entidad, con el propósito de determinar si su diseño y aplicación son correctos; y comprobar el sistema de procesamiento de Información como parte de la evaluación de control interno; así como para identificar aspectos susceptibles de mejorarse o eliminarse.
  • 3. Posición actual de la Auditoría de Sistemas Es importante en el uso de pruebas en la auditoría de sistemas (A.S.) en la parte de la evaluación de sistemas en operación. Se piensa que para realizar una auditoría de Sistemas informáticos es necesario utilizar el computador, siendo esta tarea muy sencilla y más que todo es parte sustancial de la Auditoría financiera.
  • 4. Objetivos de la A.S. • Busca una mejor relación, costo – beneficio de los sistemas automáticos diseñados e implementados por el área de Procesamiento de datos. • Incrementa la satisfacción de los usuarios de los Sistemas computarizados. • Asegura una mayor Integridad, Confidencialidad y Confiabilidad de la información mediante la recomendación de seguridad y control. • Conocer la situación actual del área informática y las actividades, esfuerzos necesarios para lograr los objetivos propuestos. • Brindar seguridad al personal, Datos, Hardware, Software e instalaciones. • Minimizar existencia de riesgo usando la tecnología de información. • Decisiones de inversión, evitar gastos innecesarios. • Capacitación y educación sobre controles en los sistemas informáticos.
  • 5. Amenazas de la A.S. • Cumplimiento de licencias de software (identificar software pirata, control de licencias). • Incompatibilidad del hardware y software. • Errores frecuentes de la aplicación (“caída”, resultados inexactos, lentitud). • Bases de Datos con problemas de integridad. • Bajo desempeño del hardware y software. • Proyectos con retrasos o que “nunca terminan”. • Insatisfacción de los usuarios para con los sistemas de información. • Corrección frecuente a los programas de las aplicaciones. • Fallas en el control de versiones.
  • 6.
  • 7. ANTES ¿Qué ha cambiado? No solo la tecnología, también los procesos de revisión de la misma.
  • 9. ALCANCES para realizar un proyecto de auditoria de sistemas 1. ESTRUCTURA ORGANICA 2. RECURSOS HUMANOS 3. REDES 4. HARDWARE 5. SOFTWARE 6. BASES DE DATOS 7. SEGURIDAD LOGICA 8. SEGURIDAD FISICA 9. ENTORNO
  • 10. 1.- ESTRUCTURA ORGANICA Uno de los puntos más críticos es el relativo al personal y su organización. En este aspecto se evalúa: 1. Organización. 2. Funciones. 3. Objetivos. 4. Políticas. 5. Programas de trabajo. 6. Manual de procedimientos
  • 11. 2.- RECURSOS HUMANOS El desarrollo del personal implica establecer promociones y oportunidades que les permitan sentirse parte de la organización y motivados a trabajar en ella. Se evaluaron los siguientes aspectos 1. Desempeño y comportamiento. 2. Condiciones de ambiente de trabajo. 3. - Programas de capacitación. 4. Desarrollo y motivación. 5. Satisfacción.
  • 12. 3.- REDES El medio de comunicación es también un factor importante a evaluar para determinar la efectividad en el procesamiento de datos. Esta etapa comprende los siguientes aspectos 1. Topología de red. 2. Confiabilidad de la red. 3. Capacidad de la red. 4. Ubicación.
  • 13. 4.- HARDWARE La evaluación de los equipos es uno de los aspectos importantes a considerar dentro de una organización ya que con el buen funcionamiento de estos se garantiza la agilidad en los procesos de información. 1. Característica del equipo. 2. Capacidad del equipo. 3. Utilización del equipo. 4. Ubicación de los equipos. 5. Mantenimiento de los equipos.
  • 14. 5.- SOTFWARE Al evaluar un sistema de información se debe tener presente que todo sistema debe proporcionar información para planear, organizar y controlar de manera eficaz y oportuna, asi como reducir la duplicidad de datos y de reportes, y obtener una mayor seguridad en la forma más económica posible, de ese modo se contará con los mejores elementos para una adecuada toma de decisiones. Esta etapa abarca factores como: 1. Transportables. 2. Accesibles. 3. Oportunos. 4. Seguros.
  • 15. SOFTWARE 5. Forma de adquisición. 6. Tipo. 7. Categoría. 8. Objetivo. 9. Lenguaje. 10. Documentación. 10.1. Manual de usuario. 10.2. Salidas. 10.3. Diseño lógico.
  • 16. 6.- BASE DE DATOS El Banco de datos es el conjunto de datos que guardan entre si una coherencia temática independiente del medio de almacenamiento. La cantidad de información que contiene un banco de datos suele ser muy grande, de modo que se considera que una base de datos es la organización sistemática de archivos de datos para facilitar su acceso, recuperación y actualización, los cuales están relacionados unos con otros y son tratados como una entidad.
  • 17. BASE DE DATOS En las bases de datos se evaluó: 1. La independencia de los datos. 2. Redundancia de los datos. 3. Consistencia en los datos. 4. Modelo de base de datos. 5. Diseño. 6. Seguridad. 7. Copias de respaldo.
  • 18. INDEPENDENCIA DE LOS DATOS Se refiere a la protección contra los programas de aplicaciones que pueden originar modificaciones cuando se altera la organización física y lógica de las bases de datos.
  • 19. LA REDUNDANCIA DE DATOS Es la copia (o re-escritura) de los datos, que se produce cuando algunas piezas o porciones de datos se almacenan varias veces. La redundancia de datos puede provocar problemas como: • Incremento del trabajo. • Desperdicio de espacio de almacenamiento. • Inconsistencia de datos.
  • 20. CONSISTENCIA EN LOS DATOS Tus datos son consistentes cuando son reales y lógicos; por ejemplo en una base de datos en un campo es consistente cuando todos tienen un mismo formato.