SlideShare una empresa de Scribd logo
REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN-MATURÍN
PROFESORA: ALUMNA:
YAKARINA GONZÁLEZ CRISTINA LÓPEZ
C.I:20.703.381
AGOSTO 2015
Las empresas deciden realizar auditorías informáticas, el
momento en el que detectan debilidades potenciales dentro de la
unidad de Tecnología de la Información y muchas de las veces
cuando sus indicadores dan muestra de desvío dentro de la
planificación del departamento.
DESEMPEÑODEUNAINSTITUCIÓN
EN LA AUDITORÍAINFORMÁTICA
El desempeño de toda Institución está basado en las actividades que se
desarrollen, las mismas que a lo largo del tiempo requieren de ser evaluadas para
verificar que su aplicación y manejo haya sido el idóneo y con dirección al
cumplimiento de los objetivos planteados.
Por lo que diremos que Auditoría es un proceso sistemático que permite
verificar si las actividades desarrolladas dentro de una empresa o institución son las
correctas y basadas en las normas establecidas para su funcionamiento, por otra parte
la Auditoría constituye una herramienta de control y supervisión que contribuye a la
creación de una cultura de la disciplina de la organización y permite descubrir fallas
en las estructuras o fragilidades existentes en la organización.
ALGUNAS DE LAS RAZONES PARA
EJECUTAR ESTA ACTIVIDAD SON:
• Falta de seguridades tanto a nivel físico como lógico que permitan salvaguardar la
información de la empresa y de los equipos que en ella funcionan.
• Sospechas de fraudes o robos de información de la empresa.
• La falta de una planificación informática adecuada y que vaya de acuerdo con los
objetivos propios de la empresa.
• Falta de organización del departamento. Cuando no coinciden los objetivos del
departamento de Informática de la Compañía y de la propia Compañía. O cuando
los estándares productividad se desvían sensiblemente de los promedios
conseguidos habitualmente.
• Insatisfacción del cliente interno en cuanto a soporte a usuarios se refiere. Cuando
no se están atendiendo peticiones de cambios de los usuarios, como cambios de
software en los terminales de usuario, no se reparan a tiempo las averías en el
hardware o en un tiempo razonable.
• La poca calidad o falta de planes de contingencia en el departamento que permitan
llevar continuidad en el servicio.
• Falta de controles relativos a la confidencialidad y seguridad de la información,
refiriéndose con esto al acceso a la propia información.
Para iniciar y plantear un plan de auditoría, es necesario que el auditor
comprenda el ambiente del negocio en el que se encuentra principalmente sobre la función
informática a evaluar, los riesgos y el control asociado al mismo; para lo cual será
necesario llevar acabo algunas actividades previas tales como entrevistas y una
investigación preliminar que permita tener una visión general del área a auditar y en base a
ello plantear un programa de trabajo en el cual se deberá detallar:
• Tiempo
• Costo
• Personal necesario
• Documentos auxiliares a solicitar o formular durante el desarrollo de la
misma.
PLANES INFORMÁTICOS
Las instituciones que desean un plan de informática, buscan contratar los
servicios profesionales de una empresa experta primeramente en seguridad
informática, para efectuar una auditoría informática que proporcionará los insumos
relevantes para la elaboración del plan informático de largo plazo (2 a 3 años como
máximo).
La implementación de un plan informático debe incluir al menos,
indicadores evaluativos de la institucionalización del plan, la integración de
aplicaciones y nivel de cumplimiento de las metas del plan, y que asegure que los
sistemas sean compatibles, amigables y conversen entre sí, de forma tal que respondan
a las exigencias y desafíos actuales y futuros de la institución que lo requiere.
La metodología utilizada para este tipo de proyectos, se basa principalmente
en grandes actividades:
 Preparación
 Entrevistas y Análisis de Documentación
 Diagnóstico
 Análisis Estratégico
 Proyección de Necesidades
 Propuesta Alineamiento
 Propuesta de Plan Valorizado
ALGUNOSDELOSÁMBITOSA SERCUBIERTOSDENTRODELA
PLANIFICACIÓNDELAAUDITORÍASON:
o Comprensión del negocio: Al planificar el auditor debe tener una visión suficiente
del ambiente que esta siendo objeto de análisis, las funciones que en ella se llevan
a cabo, los sistemas que en ella operan, el ambiente normativo, hacer un recorrido
por la empresa y la realización de entrevistas a la gerencia. Otra documentación
que puede ser de ayuda para el conocimiento del negocio puede ser informes de
normas y reglamentos, planes estratégicos e informes emitidos en auditorías
anteriores.
o Riesgo y materialidad de auditoría: Se debe tomar en cuenta los errores que
podrían darse a lo largo de la auditoría, estos podrían ser debido a información
errónea o porque el auditor no ha podido detectar un error que haya ocurrido.
o Objetivos de control y objetivos de auditoría: El auditor debe conocer que
controles se llevan a cabo dentro de la empresa para poder verificar así como su
existencia, el hecho de que sean eficientes, eficaces y que vayan de acuerdo con
las políticas y objetivos de la empresa.
Se asienta el estudio preliminar a la empresa y la determinación de la
problemática que inviste la entidad. En esta fase se enmarca la acción de
realizar una verificación de los procedimientos, políticas, suministro, materiales
y programas y otros requerimientos que son importantes para el examen.
Administración y Planificación
Una planificación adecuada es el primer paso necesario para realizar
auditorías Informática a la Seguridad eficaces. El auditor de sistemas debe
comprender el ambiente del negocio en el que se ha de realizar la auditoría así
como los riesgos del negocio y control asociado.
ADQUISICIÓN DE INFORMACIÓN GENERAL

Más contenido relacionado

La actualidad más candente

Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
eledexsy
 
Auditoría de sistemas clase 3
Auditoría de sistemas clase 3Auditoría de sistemas clase 3
Auditoría de sistemas clase 3Edna Lasso
 
Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.
Jasmin G.
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Marcos Vayas
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
Martin Zǝlɐzuoƃ
 
AUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICAAUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICA
kxaxrxexn
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
Teresa Cossio
 
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Federico Gonzalez
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
ELISABET248
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
Universidad San Agustin
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Isabel_Samir
 
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSAUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSlorenavargas15
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
Eliana Marisol Monroy Matallana
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
Jean Carlos Pichardo
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemasgrangurusv
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
Teresa Cossio
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
UNEFA
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Josefernandezzafra
 

La actualidad más candente (20)

Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoría de sistemas clase 3
Auditoría de sistemas clase 3Auditoría de sistemas clase 3
Auditoría de sistemas clase 3
 
Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.Auditoria en informática, Organización, Planes y Estructuras.
Auditoria en informática, Organización, Planes y Estructuras.
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
AUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICAAUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICA
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 
Metodología crmr
Metodología crmrMetodología crmr
Metodología crmr
 
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
Cómo, cuándo y por qué se debe realizar una auditoria informática dentro de u...
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSAUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 

Destacado

Interfaz. Perifericos. Transferencias de Datos
Interfaz. Perifericos. Transferencias de DatosInterfaz. Perifericos. Transferencias de Datos
Interfaz. Perifericos. Transferencias de DatosJeanKrlos Castillo
 
Auditoria Informática en una Institución
Auditoria Informática en una Institución Auditoria Informática en una Institución
Auditoria Informática en una Institución
JeanKrlos Castillo
 
Tarea 4
Tarea 4Tarea 4
Project Management Institute.
Project Management Institute. Project Management Institute.
Project Management Institute. JeanKrlos Castillo
 
Portafolio G&G editores 2016
Portafolio G&G editores 2016Portafolio G&G editores 2016
Portafolio G&G editores 2016
JUAN CARLOS GARCÍA M.
 
Yvancuarez
YvancuarezYvancuarez
Yvancuarez
yolibmedina
 
Articulo de Auditoria
Articulo de AuditoriaArticulo de Auditoria
Articulo de Auditoria
JeanKrlos Castillo
 
Inspecciones de obras
Inspecciones de obrasInspecciones de obras
Inspecciones de obras
JeanKrlos Castillo
 
Manual de procedimientos
Manual de procedimientosManual de procedimientos
Manual de procedimientos
JeanKrlos Castillo
 
Presentacion proyecto de tesis
Presentacion proyecto de tesisPresentacion proyecto de tesis
Presentacion proyecto de tesis
Maximina Rosario Rosario
 
Medición, Validez y Confiabilidad. UNY
Medición, Validez y Confiabilidad. UNYMedición, Validez y Confiabilidad. UNY
Medición, Validez y Confiabilidad. UNY
Aridni Figueroa
 
Plagio en internet
Plagio en internetPlagio en internet
Plagio en internet
Maria Kuss
 
Validez y confiabilidad
Validez y confiabilidadValidez y confiabilidad
Validez y confiabilidad
joseangelpintomarquez
 
Como fomentar la creatividad e innovacion en las personas y corporaciones
Como fomentar  la creatividad  e innovacion en las personas y corporacionesComo fomentar  la creatividad  e innovacion en las personas y corporaciones
Como fomentar la creatividad e innovacion en las personas y corporaciones
UDLAP
 
Normas UPEL
Normas UPELNormas UPEL
Normas UPEL
zoilymar Leal
 
revista-area-.petrolera-daniel-arroyo-cedula-84602492
revista-area-.petrolera-daniel-arroyo-cedula-84602492revista-area-.petrolera-daniel-arroyo-cedula-84602492
revista-area-.petrolera-daniel-arroyo-cedula-84602492
daniel arroyo
 
Presentación confiabilidad y validez de los instrumentos
Presentación confiabilidad y validez de los instrumentosPresentación confiabilidad y validez de los instrumentos
Presentación confiabilidad y validez de los instrumentosmarilinana
 
Creatividad
CreatividadCreatividad
Creatividad
Ana Cardenas
 

Destacado (20)

Interfaz. Perifericos. Transferencias de Datos
Interfaz. Perifericos. Transferencias de DatosInterfaz. Perifericos. Transferencias de Datos
Interfaz. Perifericos. Transferencias de Datos
 
Auditoria Informática en una Institución
Auditoria Informática en una Institución Auditoria Informática en una Institución
Auditoria Informática en una Institución
 
Tarea 4
Tarea 4Tarea 4
Tarea 4
 
Project Management Institute.
Project Management Institute. Project Management Institute.
Project Management Institute.
 
Portafolio G&G editores 2016
Portafolio G&G editores 2016Portafolio G&G editores 2016
Portafolio G&G editores 2016
 
Tulsi
TulsiTulsi
Tulsi
 
Yvancuarez
YvancuarezYvancuarez
Yvancuarez
 
Articulo de Auditoria
Articulo de AuditoriaArticulo de Auditoria
Articulo de Auditoria
 
Inspecciones de obras
Inspecciones de obrasInspecciones de obras
Inspecciones de obras
 
T 7. el adverbio
T 7. el adverbioT 7. el adverbio
T 7. el adverbio
 
Manual de procedimientos
Manual de procedimientosManual de procedimientos
Manual de procedimientos
 
Presentacion proyecto de tesis
Presentacion proyecto de tesisPresentacion proyecto de tesis
Presentacion proyecto de tesis
 
Medición, Validez y Confiabilidad. UNY
Medición, Validez y Confiabilidad. UNYMedición, Validez y Confiabilidad. UNY
Medición, Validez y Confiabilidad. UNY
 
Plagio en internet
Plagio en internetPlagio en internet
Plagio en internet
 
Validez y confiabilidad
Validez y confiabilidadValidez y confiabilidad
Validez y confiabilidad
 
Como fomentar la creatividad e innovacion en las personas y corporaciones
Como fomentar  la creatividad  e innovacion en las personas y corporacionesComo fomentar  la creatividad  e innovacion en las personas y corporaciones
Como fomentar la creatividad e innovacion en las personas y corporaciones
 
Normas UPEL
Normas UPELNormas UPEL
Normas UPEL
 
revista-area-.petrolera-daniel-arroyo-cedula-84602492
revista-area-.petrolera-daniel-arroyo-cedula-84602492revista-area-.petrolera-daniel-arroyo-cedula-84602492
revista-area-.petrolera-daniel-arroyo-cedula-84602492
 
Presentación confiabilidad y validez de los instrumentos
Presentación confiabilidad y validez de los instrumentosPresentación confiabilidad y validez de los instrumentos
Presentación confiabilidad y validez de los instrumentos
 
Creatividad
CreatividadCreatividad
Creatividad
 

Similar a Auditoria informática

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Luis Rodriguez
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
RicardoAraguache1
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
Gustavo Alvarez
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
pertuzm
 
PLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACIONPLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACION
Any López
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Auditoria informatica ricardo paruta
Auditoria informatica ricardo parutaAuditoria informatica ricardo paruta
Auditoria informatica ricardo parutaRicardo Paruta
 
Auditoria
AuditoriaAuditoria
Auditoria
Juan Junior
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
alejandro5309
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
marimallol
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
José Arias
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informticaLuis Miguel Otaiza
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
Luis Eduardo Aponte
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria Informática
Astrid Timaure
 
Clase01
Clase01Clase01
Clase01
Martha Chenu
 
Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)
IsJmlr
 

Similar a Auditoria informática (20)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
PLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACIONPLANIFICACION Y ORGANIZACION
PLANIFICACION Y ORGANIZACION
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
auditoria
auditoria auditoria
auditoria
 
Auditoria saia
Auditoria saiaAuditoria saia
Auditoria saia
 
Auditoria informatica ricardo paruta
Auditoria informatica ricardo parutaAuditoria informatica ricardo paruta
Auditoria informatica ricardo paruta
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria Informática
 
Clase01
Clase01Clase01
Clase01
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)
 

Más de JeanKrlos Castillo

Elaboracion del informe de auditoria1
Elaboracion del informe de auditoria1Elaboracion del informe de auditoria1
Elaboracion del informe de auditoria1
JeanKrlos Castillo
 
Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoria
JeanKrlos Castillo
 
Informe de auditoría
Informe de auditoríaInforme de auditoría
Informe de auditoría
JeanKrlos Castillo
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
JeanKrlos Castillo
 
Normas iso 27001
Normas iso 27001Normas iso 27001
Normas iso 27001
JeanKrlos Castillo
 

Más de JeanKrlos Castillo (6)

Elaboracion del informe de auditoria1
Elaboracion del informe de auditoria1Elaboracion del informe de auditoria1
Elaboracion del informe de auditoria1
 
Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoria
 
Informe de auditoría
Informe de auditoríaInforme de auditoría
Informe de auditoría
 
NORMAS ISO 27001
NORMAS ISO 27001NORMAS ISO 27001
NORMAS ISO 27001
 
Normas iso 27001
Normas iso 27001Normas iso 27001
Normas iso 27001
 
Project Management Institute
Project Management InstituteProject Management Institute
Project Management Institute
 

Último

sistema de organizacion administrativa.pptx
sistema de organizacion administrativa.pptxsistema de organizacion administrativa.pptx
sistema de organizacion administrativa.pptx
benbrR
 
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
ManfredNolte
 
cuadro comparativo de la Venezuela productiva
cuadro comparativo de la Venezuela productivacuadro comparativo de la Venezuela productiva
cuadro comparativo de la Venezuela productiva
tomas191089
 
Conceptos básicos del gasto de gobierno en Bolivia
Conceptos básicos del gasto de gobierno en BoliviaConceptos básicos del gasto de gobierno en Bolivia
Conceptos básicos del gasto de gobierno en Bolivia
Claudia Quisbert
 
Planificación de Ecuador y sus respectivas zonas
Planificación de Ecuador y sus respectivas zonasPlanificación de Ecuador y sus respectivas zonas
Planificación de Ecuador y sus respectivas zonas
MarioBenedetti13
 
anualidades anticipadas y diferidas .pptx
anualidades anticipadas y diferidas .pptxanualidades anticipadas y diferidas .pptx
anualidades anticipadas y diferidas .pptx
J. ALFREDO TORRES G
 
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
remingtongar
 
exposición contabilidad de proyectos.pptx
exposición contabilidad de proyectos.pptxexposición contabilidad de proyectos.pptx
exposición contabilidad de proyectos.pptx
petejfra2004
 
Documentación comercial y contable para contadores
Documentación comercial y contable para contadoresDocumentación comercial y contable para contadores
Documentación comercial y contable para contadores
JeanpaulFredyChavezM
 
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privadaEVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
KaterinDuran4
 
NIF B-3.pptx. NORMAS DE INFORMACIÓN FINANCIERAS
NIF B-3.pptx.  NORMAS DE INFORMACIÓN FINANCIERASNIF B-3.pptx.  NORMAS DE INFORMACIÓN FINANCIERAS
NIF B-3.pptx. NORMAS DE INFORMACIÓN FINANCIERAS
NataliaChvez8
 
Proceso de Evaluación del Proyecto de Inversión
Proceso de Evaluación del Proyecto de InversiónProceso de Evaluación del Proyecto de Inversión
Proceso de Evaluación del Proyecto de Inversión
Tania Jacqueline Rosales Ochoa
 
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxxANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
jesus ruben Cueto Sequeira
 
LibroejerciciosdeMacroeconomia taller3.pdf
LibroejerciciosdeMacroeconomia taller3.pdfLibroejerciciosdeMacroeconomia taller3.pdf
LibroejerciciosdeMacroeconomia taller3.pdf
gabrieladuran64
 
Economía Informal en el Perú:Situación actual y perspectivas .pdf
Economía Informal en el Perú:Situación actual y perspectivas .pdfEconomía Informal en el Perú:Situación actual y perspectivas .pdf
Economía Informal en el Perú:Situación actual y perspectivas .pdf
nelllalita3
 
anualidades matemática financiera en salud
anualidades matemática financiera en saludanualidades matemática financiera en salud
anualidades matemática financiera en salud
william javier castelblanco caro
 
Tiens internacional corporativo V-MOMENT.pptx
Tiens internacional corporativo V-MOMENT.pptxTiens internacional corporativo V-MOMENT.pptx
Tiens internacional corporativo V-MOMENT.pptx
AlexanderLlanos10
 
Circuito de Cobranza en Comex 2018-2020 en Argentina
Circuito de Cobranza en Comex 2018-2020 en ArgentinaCircuito de Cobranza en Comex 2018-2020 en Argentina
Circuito de Cobranza en Comex 2018-2020 en Argentina
GustavoGabrielAlves3
 
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.pptMATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
wvelasquezm
 
Análisis de negocios internacionales aplicado a moda y estilo
Análisis de negocios internacionales aplicado a moda y estiloAnálisis de negocios internacionales aplicado a moda y estilo
Análisis de negocios internacionales aplicado a moda y estilo
SebastinFloresAyquip
 

Último (20)

sistema de organizacion administrativa.pptx
sistema de organizacion administrativa.pptxsistema de organizacion administrativa.pptx
sistema de organizacion administrativa.pptx
 
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
EL MERCADO LABORAL EN EL SEMESTRE EUROPEO. COMPARATIVA.
 
cuadro comparativo de la Venezuela productiva
cuadro comparativo de la Venezuela productivacuadro comparativo de la Venezuela productiva
cuadro comparativo de la Venezuela productiva
 
Conceptos básicos del gasto de gobierno en Bolivia
Conceptos básicos del gasto de gobierno en BoliviaConceptos básicos del gasto de gobierno en Bolivia
Conceptos básicos del gasto de gobierno en Bolivia
 
Planificación de Ecuador y sus respectivas zonas
Planificación de Ecuador y sus respectivas zonasPlanificación de Ecuador y sus respectivas zonas
Planificación de Ecuador y sus respectivas zonas
 
anualidades anticipadas y diferidas .pptx
anualidades anticipadas y diferidas .pptxanualidades anticipadas y diferidas .pptx
anualidades anticipadas y diferidas .pptx
 
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
CAPITALISMO, HISTORIA Y CARACTERÍSTICAS.
 
exposición contabilidad de proyectos.pptx
exposición contabilidad de proyectos.pptxexposición contabilidad de proyectos.pptx
exposición contabilidad de proyectos.pptx
 
Documentación comercial y contable para contadores
Documentación comercial y contable para contadoresDocumentación comercial y contable para contadores
Documentación comercial y contable para contadores
 
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privadaEVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
EVA_Semana 10 (1).pptx evalucacion de proyectos de inversion privada
 
NIF B-3.pptx. NORMAS DE INFORMACIÓN FINANCIERAS
NIF B-3.pptx.  NORMAS DE INFORMACIÓN FINANCIERASNIF B-3.pptx.  NORMAS DE INFORMACIÓN FINANCIERAS
NIF B-3.pptx. NORMAS DE INFORMACIÓN FINANCIERAS
 
Proceso de Evaluación del Proyecto de Inversión
Proceso de Evaluación del Proyecto de InversiónProceso de Evaluación del Proyecto de Inversión
Proceso de Evaluación del Proyecto de Inversión
 
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxxANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
ANALISIS-FINANCIERO.ppt xxxxxxxxxxxxxxxxx
 
LibroejerciciosdeMacroeconomia taller3.pdf
LibroejerciciosdeMacroeconomia taller3.pdfLibroejerciciosdeMacroeconomia taller3.pdf
LibroejerciciosdeMacroeconomia taller3.pdf
 
Economía Informal en el Perú:Situación actual y perspectivas .pdf
Economía Informal en el Perú:Situación actual y perspectivas .pdfEconomía Informal en el Perú:Situación actual y perspectivas .pdf
Economía Informal en el Perú:Situación actual y perspectivas .pdf
 
anualidades matemática financiera en salud
anualidades matemática financiera en saludanualidades matemática financiera en salud
anualidades matemática financiera en salud
 
Tiens internacional corporativo V-MOMENT.pptx
Tiens internacional corporativo V-MOMENT.pptxTiens internacional corporativo V-MOMENT.pptx
Tiens internacional corporativo V-MOMENT.pptx
 
Circuito de Cobranza en Comex 2018-2020 en Argentina
Circuito de Cobranza en Comex 2018-2020 en ArgentinaCircuito de Cobranza en Comex 2018-2020 en Argentina
Circuito de Cobranza en Comex 2018-2020 en Argentina
 
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.pptMATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
MATERIAL CAT SUNAT 2024 EXAMENLEY 27444.ppt
 
Análisis de negocios internacionales aplicado a moda y estilo
Análisis de negocios internacionales aplicado a moda y estiloAnálisis de negocios internacionales aplicado a moda y estilo
Análisis de negocios internacionales aplicado a moda y estilo
 

Auditoria informática

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN-MATURÍN PROFESORA: ALUMNA: YAKARINA GONZÁLEZ CRISTINA LÓPEZ C.I:20.703.381 AGOSTO 2015
  • 2. Las empresas deciden realizar auditorías informáticas, el momento en el que detectan debilidades potenciales dentro de la unidad de Tecnología de la Información y muchas de las veces cuando sus indicadores dan muestra de desvío dentro de la planificación del departamento.
  • 3. DESEMPEÑODEUNAINSTITUCIÓN EN LA AUDITORÍAINFORMÁTICA El desempeño de toda Institución está basado en las actividades que se desarrollen, las mismas que a lo largo del tiempo requieren de ser evaluadas para verificar que su aplicación y manejo haya sido el idóneo y con dirección al cumplimiento de los objetivos planteados. Por lo que diremos que Auditoría es un proceso sistemático que permite verificar si las actividades desarrolladas dentro de una empresa o institución son las correctas y basadas en las normas establecidas para su funcionamiento, por otra parte la Auditoría constituye una herramienta de control y supervisión que contribuye a la creación de una cultura de la disciplina de la organización y permite descubrir fallas en las estructuras o fragilidades existentes en la organización.
  • 4. ALGUNAS DE LAS RAZONES PARA EJECUTAR ESTA ACTIVIDAD SON: • Falta de seguridades tanto a nivel físico como lógico que permitan salvaguardar la información de la empresa y de los equipos que en ella funcionan. • Sospechas de fraudes o robos de información de la empresa. • La falta de una planificación informática adecuada y que vaya de acuerdo con los objetivos propios de la empresa. • Falta de organización del departamento. Cuando no coinciden los objetivos del departamento de Informática de la Compañía y de la propia Compañía. O cuando los estándares productividad se desvían sensiblemente de los promedios conseguidos habitualmente. • Insatisfacción del cliente interno en cuanto a soporte a usuarios se refiere. Cuando no se están atendiendo peticiones de cambios de los usuarios, como cambios de software en los terminales de usuario, no se reparan a tiempo las averías en el hardware o en un tiempo razonable. • La poca calidad o falta de planes de contingencia en el departamento que permitan llevar continuidad en el servicio. • Falta de controles relativos a la confidencialidad y seguridad de la información, refiriéndose con esto al acceso a la propia información.
  • 5. Para iniciar y plantear un plan de auditoría, es necesario que el auditor comprenda el ambiente del negocio en el que se encuentra principalmente sobre la función informática a evaluar, los riesgos y el control asociado al mismo; para lo cual será necesario llevar acabo algunas actividades previas tales como entrevistas y una investigación preliminar que permita tener una visión general del área a auditar y en base a ello plantear un programa de trabajo en el cual se deberá detallar: • Tiempo • Costo • Personal necesario • Documentos auxiliares a solicitar o formular durante el desarrollo de la misma.
  • 6. PLANES INFORMÁTICOS Las instituciones que desean un plan de informática, buscan contratar los servicios profesionales de una empresa experta primeramente en seguridad informática, para efectuar una auditoría informática que proporcionará los insumos relevantes para la elaboración del plan informático de largo plazo (2 a 3 años como máximo). La implementación de un plan informático debe incluir al menos, indicadores evaluativos de la institucionalización del plan, la integración de aplicaciones y nivel de cumplimiento de las metas del plan, y que asegure que los sistemas sean compatibles, amigables y conversen entre sí, de forma tal que respondan a las exigencias y desafíos actuales y futuros de la institución que lo requiere. La metodología utilizada para este tipo de proyectos, se basa principalmente en grandes actividades:  Preparación  Entrevistas y Análisis de Documentación  Diagnóstico  Análisis Estratégico  Proyección de Necesidades  Propuesta Alineamiento  Propuesta de Plan Valorizado
  • 7. ALGUNOSDELOSÁMBITOSA SERCUBIERTOSDENTRODELA PLANIFICACIÓNDELAAUDITORÍASON: o Comprensión del negocio: Al planificar el auditor debe tener una visión suficiente del ambiente que esta siendo objeto de análisis, las funciones que en ella se llevan a cabo, los sistemas que en ella operan, el ambiente normativo, hacer un recorrido por la empresa y la realización de entrevistas a la gerencia. Otra documentación que puede ser de ayuda para el conocimiento del negocio puede ser informes de normas y reglamentos, planes estratégicos e informes emitidos en auditorías anteriores. o Riesgo y materialidad de auditoría: Se debe tomar en cuenta los errores que podrían darse a lo largo de la auditoría, estos podrían ser debido a información errónea o porque el auditor no ha podido detectar un error que haya ocurrido. o Objetivos de control y objetivos de auditoría: El auditor debe conocer que controles se llevan a cabo dentro de la empresa para poder verificar así como su existencia, el hecho de que sean eficientes, eficaces y que vayan de acuerdo con las políticas y objetivos de la empresa.
  • 8. Se asienta el estudio preliminar a la empresa y la determinación de la problemática que inviste la entidad. En esta fase se enmarca la acción de realizar una verificación de los procedimientos, políticas, suministro, materiales y programas y otros requerimientos que son importantes para el examen. Administración y Planificación Una planificación adecuada es el primer paso necesario para realizar auditorías Informática a la Seguridad eficaces. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. ADQUISICIÓN DE INFORMACIÓN GENERAL