SlideShare una empresa de Scribd logo
PRINCIPALES ÁREAS DE LA
 AUDITORIA INFORMÁTICA

ALUMNO: SANTIAGO GARCÍA RODRÍGUEZ
          SEXTO SISTEMAS
             ISTELAM


            PARTE 1
Auditoria física


 Concepto: La auditoria física, interna o externa, quiere
   decir: los objetivos basados en una lógica "de fuera de
   adentro" quedan indicados así: Edificio, Instalaciones,
   equipamiento y telecomunicaciones, datos y personas.
TECNICAS Y HERRAMIENTAS


                     TÉCNICAS
 Observación
 Revisión de analítica
 Entrevistas
                HERRAMIENTAS
 Cuaderno de campo/ grabadora de audio.
 Maquina fotográfica/ cámara de vídeo.
ÁREAS DE LA SEGURIDAD FÍSICA

 ORGANIGRAMA: Con el se conocen cada una de las dependencias.
 AUDITORIA INTERNA: Esta es la encargada de guardar las normas, los
    procedimientos y planes de la seguridad física.
   ADMINISTRACION DE LA SEGURIDAD: Deben existir algunas dependencias,
    cargos y responsabilidades como son; un director de seguridad integral e
    informático, un administrador de redes y base de datos, y un responsable de la
    seguridad pasiva y activa en el entorno físico.
   CENTRO DE PROCESO DE DATOS: Son las instalaciones.
   EQUIPOS Y COMUNICACIONES: Son los elementos principales de computación
    como son; servidores, host, terminales, impresoras etc.
   SEGURIDAD FISICA DEL PERSONAL: Entradas y salidas del personal seguras.
RESPONSABILIDADES


 AUDITOR INFORMATICO INTERNO
   Revisar los controles de seguridad como: Procedimientos, normas y
    políticas.
   Selección, adquisición e implantación de nuevos equipos.
   Finalmente emitir informes.

 AUDITOR INFORMATICO EXTERNO
   Revisar los planes de seguridad.
   También la responsabilidades que los auditores internos.
   Finalmente emitir informes.
La Auditoría Ofimática

 Sirven de herramienta para generar,
  procesar, almacenar, recuperar,
  comunicar y presentar la
  información.
 El software de ofimática comprende
  una serie de aplicaciones que se
  distribuyen de forma conjunta para
  así mismo ser empleadas
  simultáneamente en diversos
  sistemas.
Usualmente estas herramientas de ofimática
                     incluyen:


 Aplicaciones de productividad personal
 Administradores de Bases de Datos
 Hojas de cálculo
 Procesadores de Textos
 Presentadores de ideas
 Gráficos
Los controles de auditoría básicos que pueden aplicarse en este
                     entorno son los siguientes:


 Economía, eficacia y eficiencia en:
        Determinar si el inventario ofimático.
        Determinar y evaluar el procedimiento de adquisiciones de equipos y aplicaciones.
        Determinar y evaluar la política de mantenimiento definida en la organización.
        Evaluar la calidad de las aplicaciones del entorno ofimático desarrollada por el personal de la propia
         organización
        Evaluar la corrección del procedimiento existente para la realización de los cambios de versiones y
         aplicaciones
        Determinar si los usuarios cuentan con la suficiente formación y la documentación de apoyo necesaria
         para desarrollar sus tareas de un modo eficaz y eficiente
        Determinar si el sistema existente se ajusta a las necesidades reales de la organización
 Seguridad en:
        La información reservada de la empresa y la integridad de la misma
        La recuperación de información en caso de necesidad
        La pérdidas de la integridad de la información y aplicaciones
        La posibilidad de contagio de virus.
La Auditoría de la Dirección




   Es posible determinar qué hacer,
    cómo y quiénes van a llevar a cabo las
    tareas, los recursos a asignar y los
    objetivos generales que se
    corresponden y sincronizan con los
    objetivos de la organización.
SERVICIOS DE LA AUDITORIA INFORMÁTICA




 Sistema de Facturación.
 Telefonía.
 Correo Electrónico.
 Internet.
Auditoria de Explotación


 Se ocupa de producir
  resultados informáticos de
  todo tipo: listados impresos,
  archivos soportados
  magnéticamente, órdenes
  automatizadas para lanzar o
  modificar procesos
  industriales, etc.
Necesidad de la auditoria de explotación




                Incorporación de las nuevas
                 tecnologías) y su continua
                 actualización
Objetivos de la Auditoria de Explotación

 Controlar los manuales de instrucciones y procedimientos de
    explotación.
   Controlar los inicios de los procesos y otra documentación de
    funcionamiento.
   Revisar la agenda de trabajo.
   Verificar la continuidad del proceso.
   Realizar controles sobre la explotación remota.
   Comprobar que en ningún caso los operadores acceden a
    documentación de programas que no sea la exclusiva para su
    explotación.
   Revisar que existen procedimientos que impidan que puedan
    correrse versiones de programas no activos.
AUDITORIA DE DESARROLLO


               Esta área abarca todas las fases que se deben
                seguir desde que aparece la necesidad de
                disponer de un sistema de información hasta
                que este es construido e implantado.
               El desarrollo incluye todo el ciclo de vida del
                software excepto la explotación, el
                mantenimiento y la retirada de servicio de las
                aplicaciones.
               La auditoría del desarrollo tratará de verificar la
                existencia y aplicación de procedimientos de
                control adecuados que permitan garantizar que
                el desarrollo de Sistemas de
                Información cumple con los principios de
                ingeniería

Más contenido relacionado

La actualidad más candente

Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticakicwua
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
Fredy EC
 
Control informatico
Control informaticoControl informatico
Control informaticoVita1985
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
Samuel_Sullon
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
Adan Ernesto Guerrero Mocadan
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticasyomito_2
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
David Thomas
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Control interno
Control internoControl interno
Control internoeikagale
 
Auditoria de la ofimatica
Auditoria de la ofimaticaAuditoria de la ofimatica
Auditoria de la ofimatica
Manuel Medina
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
Andres1dz
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
Efrain Reyes
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
Carlos Ledesma
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
Carlos Jara
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)
alvarezjeffer
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICAManuel Medina
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
Stivmasters King
 

La actualidad más candente (20)

Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Control informatico
Control informaticoControl informatico
Control informatico
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Control interno
Control internoControl interno
Control interno
 
Auditoria de la ofimatica
Auditoria de la ofimaticaAuditoria de la ofimatica
Auditoria de la ofimatica
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 

Destacado

Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticakicwua
 
Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informatica
Omer Fuentes
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informáticamerytalopez
 
Diapositivas auditoria de sistemas
Diapositivas auditoria de sistemasDiapositivas auditoria de sistemas
Diapositivas auditoria de sistemasadanbarsa
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parteWASHOISRAEL
 
Áreas de auditoría en informática
Áreas de auditoría en informáticaÁreas de auditoría en informática
Áreas de auditoría en informática
knmp86
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informáticapatricialadura
 
C:\fakepath\trabajo compu
C:\fakepath\trabajo compuC:\fakepath\trabajo compu
C:\fakepath\trabajo compufersamaniego
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Clase01
Clase01Clase01
Clase01
Martha Chenu
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
Eliana Marisol Monroy Matallana
 
Ofimatica rosa morales cubas diapositiva
Ofimatica rosa morales cubas diapositivaOfimatica rosa morales cubas diapositiva
Ofimatica rosa morales cubas diapositiva
rosacubas
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
 DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
Raquel Solano
 
Tipos de auditoria informatica
 Tipos de auditoria informatica Tipos de auditoria informatica
Tipos de auditoria informatica
everttyb21
 
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
Neo Humano
 
Auditoria de comunicacion y redes
Auditoria de comunicacion y redesAuditoria de comunicacion y redes
Auditoria de comunicacion y redes
amanda_mozo
 
Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio Echenique
Angel Hernández
 

Destacado (20)

Juan Carlos Crespin
Juan Carlos CrespinJuan Carlos Crespin
Juan Carlos Crespin
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informatica
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
 
Diapositivas auditoria de sistemas
Diapositivas auditoria de sistemasDiapositivas auditoria de sistemas
Diapositivas auditoria de sistemas
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parte
 
Áreas de auditoría en informática
Áreas de auditoría en informáticaÁreas de auditoría en informática
Áreas de auditoría en informática
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
Sistemas de intrusos
Sistemas de intrusosSistemas de intrusos
Sistemas de intrusos
 
C:\fakepath\trabajo compu
C:\fakepath\trabajo compuC:\fakepath\trabajo compu
C:\fakepath\trabajo compu
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Clase01
Clase01Clase01
Clase01
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 
Ofimatica rosa morales cubas diapositiva
Ofimatica rosa morales cubas diapositivaOfimatica rosa morales cubas diapositiva
Ofimatica rosa morales cubas diapositiva
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
 DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
 
Tipos de auditoria informatica
 Tipos de auditoria informatica Tipos de auditoria informatica
Tipos de auditoria informatica
 
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
Presentación Innovación en la Educación. Pablo Raganato y Carlos Biscay.E-ABC...
 
Auditoria de comunicacion y redes
Auditoria de comunicacion y redesAuditoria de comunicacion y redes
Auditoria de comunicacion y redes
 
Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio Echenique
 

Similar a Auditoria f€  ísica

Areas de la auditoria p1
Areas de la auditoria p1Areas de la auditoria p1
Areas de la auditoria p1
giseela_ledesma
 
ISO 12207 presentacion ppt.pptx
ISO 12207  presentacion ppt.pptxISO 12207  presentacion ppt.pptx
ISO 12207 presentacion ppt.pptx
CRISTIANJAVIERMARTIN7
 
Auditoría informática de sistemas .pptx
Auditoría informática de sistemas .pptxAuditoría informática de sistemas .pptx
Auditoría informática de sistemas .pptx
Marko Zapata
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Emilet de Sanoja
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Miguel Angel Sandoval Calderon
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Universidad Central Del Ecuador
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Gustavo Fabian Dominguez Candia
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticarubicolimba
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasSzarguz
 
Control interno
Control internoControl interno
Control interno
carlos eduardo arevalo
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?Meztli Valeriano Orozco
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complemento
ingenierocj
 

Similar a Auditoria f€  ísica (20)

Areas de la auditoria p1
Areas de la auditoria p1Areas de la auditoria p1
Areas de la auditoria p1
 
ISO 12207 presentacion ppt.pptx
ISO 12207  presentacion ppt.pptxISO 12207  presentacion ppt.pptx
ISO 12207 presentacion ppt.pptx
 
Auditoría informática de sistemas .pptx
Auditoría informática de sistemas .pptxAuditoría informática de sistemas .pptx
Auditoría informática de sistemas .pptx
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemas
 
Control interno
Control internoControl interno
Control interno
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?
 
Anchali2
Anchali2Anchali2
Anchali2
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complemento
 

Auditoria f€  ísica

  • 1. PRINCIPALES ÁREAS DE LA AUDITORIA INFORMÁTICA ALUMNO: SANTIAGO GARCÍA RODRÍGUEZ SEXTO SISTEMAS ISTELAM PARTE 1
  • 2. Auditoria física  Concepto: La auditoria física, interna o externa, quiere decir: los objetivos basados en una lógica "de fuera de adentro" quedan indicados así: Edificio, Instalaciones, equipamiento y telecomunicaciones, datos y personas.
  • 3. TECNICAS Y HERRAMIENTAS TÉCNICAS  Observación  Revisión de analítica  Entrevistas HERRAMIENTAS  Cuaderno de campo/ grabadora de audio.  Maquina fotográfica/ cámara de vídeo.
  • 4. ÁREAS DE LA SEGURIDAD FÍSICA  ORGANIGRAMA: Con el se conocen cada una de las dependencias.  AUDITORIA INTERNA: Esta es la encargada de guardar las normas, los procedimientos y planes de la seguridad física.  ADMINISTRACION DE LA SEGURIDAD: Deben existir algunas dependencias, cargos y responsabilidades como son; un director de seguridad integral e informático, un administrador de redes y base de datos, y un responsable de la seguridad pasiva y activa en el entorno físico.  CENTRO DE PROCESO DE DATOS: Son las instalaciones.  EQUIPOS Y COMUNICACIONES: Son los elementos principales de computación como son; servidores, host, terminales, impresoras etc.  SEGURIDAD FISICA DEL PERSONAL: Entradas y salidas del personal seguras.
  • 5. RESPONSABILIDADES  AUDITOR INFORMATICO INTERNO  Revisar los controles de seguridad como: Procedimientos, normas y políticas.  Selección, adquisición e implantación de nuevos equipos.  Finalmente emitir informes.  AUDITOR INFORMATICO EXTERNO  Revisar los planes de seguridad.  También la responsabilidades que los auditores internos.  Finalmente emitir informes.
  • 6. La Auditoría Ofimática  Sirven de herramienta para generar, procesar, almacenar, recuperar, comunicar y presentar la información.  El software de ofimática comprende una serie de aplicaciones que se distribuyen de forma conjunta para así mismo ser empleadas simultáneamente en diversos sistemas.
  • 7. Usualmente estas herramientas de ofimática incluyen:  Aplicaciones de productividad personal  Administradores de Bases de Datos  Hojas de cálculo  Procesadores de Textos  Presentadores de ideas  Gráficos
  • 8. Los controles de auditoría básicos que pueden aplicarse en este entorno son los siguientes:  Economía, eficacia y eficiencia en:  Determinar si el inventario ofimático.  Determinar y evaluar el procedimiento de adquisiciones de equipos y aplicaciones.  Determinar y evaluar la política de mantenimiento definida en la organización.  Evaluar la calidad de las aplicaciones del entorno ofimático desarrollada por el personal de la propia organización  Evaluar la corrección del procedimiento existente para la realización de los cambios de versiones y aplicaciones  Determinar si los usuarios cuentan con la suficiente formación y la documentación de apoyo necesaria para desarrollar sus tareas de un modo eficaz y eficiente  Determinar si el sistema existente se ajusta a las necesidades reales de la organización  Seguridad en:  La información reservada de la empresa y la integridad de la misma  La recuperación de información en caso de necesidad  La pérdidas de la integridad de la información y aplicaciones  La posibilidad de contagio de virus.
  • 9. La Auditoría de la Dirección  Es posible determinar qué hacer, cómo y quiénes van a llevar a cabo las tareas, los recursos a asignar y los objetivos generales que se corresponden y sincronizan con los objetivos de la organización.
  • 10. SERVICIOS DE LA AUDITORIA INFORMÁTICA  Sistema de Facturación.  Telefonía.  Correo Electrónico.  Internet.
  • 11. Auditoria de Explotación  Se ocupa de producir resultados informáticos de todo tipo: listados impresos, archivos soportados magnéticamente, órdenes automatizadas para lanzar o modificar procesos industriales, etc.
  • 12. Necesidad de la auditoria de explotación  Incorporación de las nuevas tecnologías) y su continua actualización
  • 13. Objetivos de la Auditoria de Explotación  Controlar los manuales de instrucciones y procedimientos de explotación.  Controlar los inicios de los procesos y otra documentación de funcionamiento.  Revisar la agenda de trabajo.  Verificar la continuidad del proceso.  Realizar controles sobre la explotación remota.  Comprobar que en ningún caso los operadores acceden a documentación de programas que no sea la exclusiva para su explotación.  Revisar que existen procedimientos que impidan que puedan correrse versiones de programas no activos.
  • 14. AUDITORIA DE DESARROLLO  Esta área abarca todas las fases que se deben seguir desde que aparece la necesidad de disponer de un sistema de información hasta que este es construido e implantado.  El desarrollo incluye todo el ciclo de vida del software excepto la explotación, el mantenimiento y la retirada de servicio de las aplicaciones.  La auditoría del desarrollo tratará de verificar la existencia y aplicación de procedimientos de control adecuados que permitan garantizar que el desarrollo de Sistemas de Información cumple con los principios de ingeniería