SlideShare una empresa de Scribd logo
1 de 11
AUDITORIA DE SITEMAS
CONCEPTO

 Un sistema de información es un
 conjunto de procesos orientados
 al tratamiento y administración de
 datos e información, organizados y
 listos para su uso posterior,
 generados para cubrir una
 necesidad u objetivo.
ELEMENTOS Q LO CONFORMAN

 Personas.
 Datos, actividades o técnicas de
  trabajo.
 Recursos materiales en general.
PROCEDIMIENTOS
 Son los responsables de indicar de
  manera específica como se realizan
  las actividades administrativas y de
  operación de una organización. Deben
  comprender las SIG: características:
 El procedimiento debe de dar el
  resultado esperado en todas las
  ocasiones que se utilice.
 Definir las actividades de forma
  precisa. Todas las áreas que dependan
  o estén involucradas, deben de
  conocer el procedimiento.
 El procedimiento debe de ejecutarse
  de la forma en que se tiene plasmado
  en la documentación.
IMPLEMENTACIÓN

 La implantación de ISO/IEC 27001 en
 una organización es un proyecto
 que suele tener una duración entre
 6 y 12 meses, dependiendo del grado
 de madurez en seguridad de la
 información y el alcance,
 entendiendo por alcance el Ámbito
 de la organización que va a estar
 sometido al Sistema de Gestión de
 la Seguridad de la Información (en
 adelante SGSI) elegido. En general,
 es recomendable la ayuda de
OBJETIVOS DEL CONTROL
            INTERNO

 Cumplimiento de la normativa
  vigente.
 Obtención de información
  confiable.
 Eficiencia y eficacia de los
  procesos.
TECNOLOGIAS DE LA
 INFORMACION Y LA
COMUNICACIÓN TICS
CONCEPTO

 Son tecnologías de la información
 y de comunicaciones, constan de
 equipos de programas informáticos
 y medios de comunicación para
 reunir, almacenar, procesar,
 transmitir y presentar información
 en cualquier formato es decir voz,
 datos, textos e imágenes.
FACES DE LAS TIC
Integrar esta nueva
cultura en la
Educación,
contemplándola en
todos los niveles
de la Enseñanza. Ese
conocimiento se
traduzca en un uso
generalizado de las
TIC para lograr,
libre, espontanea y
permanentemente,
VENTAJAS

 Facilita el mejoramiento continuo
 de los procesos de una
 organización. Es más sencilla la
 aplicación de políticas, normas y
 procedimientos al encontrarse
 documentados. Determina los
 estándares a seguir a todos los
 niveles de la organización. Se
 considera como la memoria
 organizacional.

Más contenido relacionado

La actualidad más candente

Modelo y estándares de seguridad informática
Modelo y estándares de seguridad informáticaModelo y estándares de seguridad informática
Modelo y estándares de seguridad informáticaEly Cordoba
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadedwin damian pavon
 
Estandares de seguridad informatica
Estandares de seguridad informaticaEstandares de seguridad informatica
Estandares de seguridad informaticaGabriela2409
 
Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica Daniel Caro
 
Vc4 nm73 serrano s yosimar-normas seguridad
Vc4 nm73 serrano s yosimar-normas seguridadVc4 nm73 serrano s yosimar-normas seguridad
Vc4 nm73 serrano s yosimar-normas seguridad17oswaldo
 
El sistema de información de una organización
El sistema de información de una organizaciónEl sistema de información de una organización
El sistema de información de una organizaciónGrethe Andersen
 
Diapositiva
DiapositivaDiapositiva
Diapositivajuve994
 
Politicas y medidas de seguridad
Politicas y medidas de seguridadPoliticas y medidas de seguridad
Politicas y medidas de seguridadCarolina Cols
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informáticaManuel Mujica
 
Dareinys rivero mapa conceptual
Dareinys rivero mapa conceptualDareinys rivero mapa conceptual
Dareinys rivero mapa conceptualdareinys Rivero
 
F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.sebasyestefy2016
 
Seguridad en los recursos tecnologicos de oficina
Seguridad en los recursos tecnologicos de oficinaSeguridad en los recursos tecnologicos de oficina
Seguridad en los recursos tecnologicos de oficinajhonattan035
 
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICO
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICOSEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICO
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICOMiguel Cabrera
 
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Edras Izaguirre
 
AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD   AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD ZBIGNIEWMILKO
 
Victoria
VictoriaVictoria
VictoriaCECY50
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alex Miguel
 
Norma nist
Norma nistNorma nist
Norma nistcristina
 
Sistemas de infromación. Tipos y aplicaciones
Sistemas de infromación. Tipos y aplicaciones Sistemas de infromación. Tipos y aplicaciones
Sistemas de infromación. Tipos y aplicaciones Themaster31
 

La actualidad más candente (20)

Modelo y estándares de seguridad informática
Modelo y estándares de seguridad informáticaModelo y estándares de seguridad informática
Modelo y estándares de seguridad informática
 
Introducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridadIntroducción a los sistemas de gestión de seguridad
Introducción a los sistemas de gestión de seguridad
 
Estandares de seguridad informatica
Estandares de seguridad informaticaEstandares de seguridad informatica
Estandares de seguridad informatica
 
Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica Sistema de gestión de Seguridad Informatica
Sistema de gestión de Seguridad Informatica
 
Vc4 nm73 serrano s yosimar-normas seguridad
Vc4 nm73 serrano s yosimar-normas seguridadVc4 nm73 serrano s yosimar-normas seguridad
Vc4 nm73 serrano s yosimar-normas seguridad
 
Cobit
CobitCobit
Cobit
 
El sistema de información de una organización
El sistema de información de una organizaciónEl sistema de información de una organización
El sistema de información de una organización
 
Diapositiva
DiapositivaDiapositiva
Diapositiva
 
Politicas y medidas de seguridad
Politicas y medidas de seguridadPoliticas y medidas de seguridad
Politicas y medidas de seguridad
 
Estándares de seguridad informática
Estándares de seguridad informáticaEstándares de seguridad informática
Estándares de seguridad informática
 
Dareinys rivero mapa conceptual
Dareinys rivero mapa conceptualDareinys rivero mapa conceptual
Dareinys rivero mapa conceptual
 
F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.F.1.gabriela.mishell.munoz.sibri.iso27001.
F.1.gabriela.mishell.munoz.sibri.iso27001.
 
Seguridad en los recursos tecnologicos de oficina
Seguridad en los recursos tecnologicos de oficinaSeguridad en los recursos tecnologicos de oficina
Seguridad en los recursos tecnologicos de oficina
 
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICO
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICOSEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICO
SEGURIDAD DE INFORMACIÓN RECURSOS TECNOLÓGICO
 
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
Introduccion a la Sistema de Gestion de Seguridad de Informacion (SGSI)
 
AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD   AUDITORIA DE SEGURIDAD
AUDITORIA DE SEGURIDAD
 
Victoria
VictoriaVictoria
Victoria
 
Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164Alexander miguel burgos viera 20132002164
Alexander miguel burgos viera 20132002164
 
Norma nist
Norma nistNorma nist
Norma nist
 
Sistemas de infromación. Tipos y aplicaciones
Sistemas de infromación. Tipos y aplicaciones Sistemas de infromación. Tipos y aplicaciones
Sistemas de infromación. Tipos y aplicaciones
 

Destacado

Destacado (6)

Comision nro 6 as- fiis- iiasac
Comision nro 6   as- fiis- iiasacComision nro 6   as- fiis- iiasac
Comision nro 6 as- fiis- iiasac
 
Eq 4 seg- fiis -disponibilidad
Eq 4  seg- fiis -disponibilidadEq 4  seg- fiis -disponibilidad
Eq 4 seg- fiis -disponibilidad
 
Controles de auditoria
Controles de auditoriaControles de auditoria
Controles de auditoria
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 

Similar a Auditoría de sistemas de información y TIC

Cap 1 sistema de inforamcion institucional
Cap 1 sistema de inforamcion institucionalCap 1 sistema de inforamcion institucional
Cap 1 sistema de inforamcion institucionalElizabeth Correa Amaya
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaIsis Licona
 
Sistemas de informacion. psm
Sistemas de informacion. psmSistemas de informacion. psm
Sistemas de informacion. psmmanuelR22
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónCRISTIAN FLORES
 
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptx
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptxTema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptx
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptxFrancoFaldin
 
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282yar_mal
 
Sistema de información gerencial
Sistema de información gerencialSistema de información gerencial
Sistema de información gerencialerickblanco_9
 
Sistemas de gestion documental
Sistemas de gestion documentalSistemas de gestion documental
Sistemas de gestion documentalKelly Cuervo
 
Tecnologías de información y comunicación
Tecnologías de información y comunicaciónTecnologías de información y comunicación
Tecnologías de información y comunicaciónalewi12345
 
Glosario Para Seminario De Informatica
Glosario Para Seminario De InformaticaGlosario Para Seminario De Informatica
Glosario Para Seminario De InformaticaLester0310
 
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...Kevin Rosales
 
Expo informacion final
Expo informacion finalExpo informacion final
Expo informacion finalcc11203942
 
Sistemas De Informacion Gerencial
Sistemas De Informacion GerencialSistemas De Informacion Gerencial
Sistemas De Informacion GerencialJavier Cuenca
 
Conceptualizacion de la informacion
Conceptualizacion de la informacionConceptualizacion de la informacion
Conceptualizacion de la informacionRoraimy Ocanto
 

Similar a Auditoría de sistemas de información y TIC (20)

Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Infraestructura de las tic
Infraestructura de las ticInfraestructura de las tic
Infraestructura de las tic
 
Cap 1 sistema de inforamcion institucional
Cap 1 sistema de inforamcion institucionalCap 1 sistema de inforamcion institucional
Cap 1 sistema de inforamcion institucional
 
Present. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis liconaPresent. int. a los sgsi.... isis licona
Present. int. a los sgsi.... isis licona
 
Tic
TicTic
Tic
 
Sistemas de informacion. psm
Sistemas de informacion. psmSistemas de informacion. psm
Sistemas de informacion. psm
 
Sistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la informaciónSistemas de gestión de seguridad de la información
Sistemas de gestión de seguridad de la información
 
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptx
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptxTema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptx
Tema 2 Sistemas de Informacion_aaa89fbc16add9028600f8df65ce1ac2.pptx
 
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282Sistemas de gestión de seguridad de la información yarleny perez_20102006282
Sistemas de gestión de seguridad de la información yarleny perez_20102006282
 
Sistema de información gerencial
Sistema de información gerencialSistema de información gerencial
Sistema de información gerencial
 
Resumen de sgsi
Resumen de sgsiResumen de sgsi
Resumen de sgsi
 
Sistemas de gestion documental
Sistemas de gestion documentalSistemas de gestion documental
Sistemas de gestion documental
 
Tecnologías de información y comunicación
Tecnologías de información y comunicaciónTecnologías de información y comunicación
Tecnologías de información y comunicación
 
Glosario Para Seminario De Informatica
Glosario Para Seminario De InformaticaGlosario Para Seminario De Informatica
Glosario Para Seminario De Informatica
 
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...Sistemas de gestión de la seguridad de la  información (Kevin Rafael Rosales ...
Sistemas de gestión de la seguridad de la información (Kevin Rafael Rosales ...
 
Expo informacion final
Expo informacion finalExpo informacion final
Expo informacion final
 
Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Sistemas De Informacion Gerencial
Sistemas De Informacion GerencialSistemas De Informacion Gerencial
Sistemas De Informacion Gerencial
 
Conceptualizacion de la informacion
Conceptualizacion de la informacionConceptualizacion de la informacion
Conceptualizacion de la informacion
 

Auditoría de sistemas de información y TIC

  • 2. CONCEPTO  Un sistema de información es un conjunto de procesos orientados al tratamiento y administración de datos e información, organizados y listos para su uso posterior, generados para cubrir una necesidad u objetivo.
  • 3. ELEMENTOS Q LO CONFORMAN  Personas.  Datos, actividades o técnicas de trabajo.  Recursos materiales en general.
  • 4. PROCEDIMIENTOS  Son los responsables de indicar de manera específica como se realizan las actividades administrativas y de operación de una organización. Deben comprender las SIG: características:  El procedimiento debe de dar el resultado esperado en todas las ocasiones que se utilice.  Definir las actividades de forma precisa. Todas las áreas que dependan o estén involucradas, deben de conocer el procedimiento.  El procedimiento debe de ejecutarse de la forma en que se tiene plasmado en la documentación.
  • 5. IMPLEMENTACIÓN  La implantación de ISO/IEC 27001 en una organización es un proyecto que suele tener una duración entre 6 y 12 meses, dependiendo del grado de madurez en seguridad de la información y el alcance, entendiendo por alcance el Ámbito de la organización que va a estar sometido al Sistema de Gestión de la Seguridad de la Información (en adelante SGSI) elegido. En general, es recomendable la ayuda de
  • 6.
  • 7. OBJETIVOS DEL CONTROL INTERNO  Cumplimiento de la normativa vigente.  Obtención de información confiable.  Eficiencia y eficacia de los procesos.
  • 8. TECNOLOGIAS DE LA INFORMACION Y LA COMUNICACIÓN TICS
  • 9. CONCEPTO  Son tecnologías de la información y de comunicaciones, constan de equipos de programas informáticos y medios de comunicación para reunir, almacenar, procesar, transmitir y presentar información en cualquier formato es decir voz, datos, textos e imágenes.
  • 10. FACES DE LAS TIC Integrar esta nueva cultura en la Educación, contemplándola en todos los niveles de la Enseñanza. Ese conocimiento se traduzca en un uso generalizado de las TIC para lograr, libre, espontanea y permanentemente,
  • 11. VENTAJAS  Facilita el mejoramiento continuo de los procesos de una organización. Es más sencilla la aplicación de políticas, normas y procedimientos al encontrarse documentados. Determina los estándares a seguir a todos los niveles de la organización. Se considera como la memoria organizacional.