SlideShare una empresa de Scribd logo
INSTITUTO UNIVERSITARIO DE
TECNOLOGIA
“ANTONIO JOSE DE SUCRE”
ESC: INFORMATICA
S.A.I.A
ALCIDES
OLIVIERI
C.I 19.126.791
TUTOR
María Langone
Auditoria De
Sistemas
Instalados
La auditoria en informática es la
revisión y la evaluación de los controles,
sistemas, procedimientos de informática;
de los equipos de cómputo, su utilización,
eficiencia y seguridad, de la organización
que participa en el procesamiento de la
información, a fin de que por medio del
señalamiento de cursos alternativos se
logre una utilización más eficiente y segura
de la información que servirá para una
adecuada toma de decisiones
Auditorias de Sistemas Instalados
Vista General del proceso de auditoría
1. Origen
Por solicitud interna
Por solicitud externa
Como consecuencia de
emergencias
y condiciones especiales
Por riesgos y contingencias
informáticas
Por los planes de contingencia
Por resultados obtenidos de
otras
auditorías
Como parte de una auditoría
integral
2. Visita
Preliminar
Visita preliminar de
arranque
Contacto inicial
Identificación preliminar de
problemática
Prever objetivos iniciales
Calcular recursos y
personal
Planeación
Planeación
3. Objetivos General
Específicos
4. Puntos a
Evaluar
Funciones y actividades del
personal
Unidades Ad. del Centro de
Cómputo
Seguridad de los S.I.
Información, documentación y
registros
Sistemas, equipos, instalaciones,
componentes
Elegir tipo de auditoría a utilizar
Determinar recursos a utilizar
5. Elaborar
planes,
programas y
presupuestos
Documento formal de los
planes de trabajo
Contenido de los planes
para realizar la auditoría
Documento formal de los
programas de auditoría
Programa de
actividades
Presupuestos
Planeación
Plan de Auditoría de
Sistemas
Aspectos:
Actividades, responsables,
recursos, tiempos
Eventos que servirán de
guía
Estimación de recursos
humanos, materiales e
informáticos
Tiempo estimados
Auditores responsables y
participantes
Demás especificaciones
del programa de trabajo
Partes del informe
Aspectos:
Carátula de identificación
del plan de auditoría
Índice
Objetivos
Estrategias para el
desarrollo de la Auditoria
Planes de Auditoria
Normas, políticas y
lineamientos para el
desarrollo de la auditoría
Carátula de
Identificación del Plan
de Auditoria
Planeación
Definir los objetivos finales
de la auditoria.
Establecer las estrategias
para realizar la auditoria.
Calcular la duración de
las tareas y eventos para
satisfacer los objetivos de
la Auditoría
Distribuir los recursos que
serán utilizados en las
diferentes etapas,
actividades y tareas de la
Auditoría.
Confeccionar los planes
concretos para la
auditoria
Grafica del Programa de
Actividades
Definición de las etapas y
eventos que se deben
llevar a cabo Definición de las
actividades y tareas
Carátula de
Identificación del Plan
de Auditoria
Aspectos:
Nombre de la Empresa
Fecha de vigencia del P.
Nombre del Responsable
de Elaborar el PA
Indicación del nombre del
Documentos
Planeación
ACTIVIDAD SEMANAS
Nº Nombre Responsable 1 2 3 4 5 6 7 8
1 Elaborar plan de Auditoria J.Dpto.asignado
2 Probar Plan de Auditoria Director
3 Prepara instrumento de remisión Resp. Auditor
4 Iniciar preparativos Aud. Senior
5 Cobrar viáticos y pasajes Aud . Asignados
6 Iniciar viaje Aud. Asignados
7 Iniciar Auditoria Aud. Asignados
8 Auditar gestión informática Aud.Sr.1
9 Auditar Bases de Datos Aud.Sr.2
10 Auditar sistemas de computo Aud.Sr.3
11 Auditar personal informático Aud.Sr.4
12 Auditarla seguridad de los sistemas Aud.Sr.5
13 Presentar borrador de Informe Resp.
Identificación del Plan de Auditoría
Planeación
Definir áreas y puntos de
sistemas que serán
auditados
Definir el peso de la
ponderación por las áreas y
puntos que serán evaluados
Realizar el documento de
ponderación de la auditoria
Determinar las áreas y
puntos
que serán evaluados en el
ambiente de sistemas
Seleccionar métodos,
procedimientos,
herramientas
e instrumentos de
evaluación
Elaborar el documento
formal
de la guía de auditoría
Planeación
Instrumentos y
herramientas de la
recopilación de
información para la
auditoría.
Cuestionarios.
Guías para realizar las
entrevistas.
Formularios para
encuestas.
Modelos y formatos para
los inventarios del área de
sistemas
Métodos e instrumentos de
muestreo.
Diseñar las herramientas e
instrumentos que serán
utilizados en la
evaluación.
Establecer los métodos y
procedimientos que serán
utilizados en la auditoría.
Determinar las técnicas y
procesos específicos que
serán utilizados en la
auditoría.
Elaborar los documentos
formales para los
procedimientos, métodos,
herramientas e
instrumentos.
Planeación
Recursos y sistemas computacionales
Ejecución
Realizar las
acciones
programadas
Aplicar los
Instrumentos y
herramientas
Identificar y
elaborar los
documentos
de
desviaciones
encontradas
Elaborar
dictamen
preliminar y
presentarlos
a discusión Integrar
papeles de
trabajo
Ejecución
Durante el proceso de ejecución de la
auditoria se pretende encontrar:
– Funciones incorrectas o ausentes.
– Errores de interfaz.
– Errores en estructuras de datos o en
accesos a las Bases de Datos externas.
– Errores de rendimiento.
– Errores de inicialización y terminación.
Las metas de este tipo de auditoria
son:
– Determinar la eficiencia del programa
desde el desempeño en el equipo, el
tiempo de retardo de las salidas hasta el
nivel de recuperación del sistema luego
de fallas o caídas sean estas producidas
por manejo incorrecto de datos, equipo,
o producidas
Ejecución
Elaborar el plan de verificación
– Escenario a verificar
– Parámetros de entrada
– Evaluación de resultados
– Registro de hallazgos
INPUTS Proceso OUTPUTS
Dictamen
• Analizar los papeles de trabajo
• Señalar los hallazgos
• Comentar los hallazgos con las áreas
auditadas
• Realizar las modificaciones necesarias
• Elaborar documento de situaciones
relevantes
Informedehallazgos
Dictamen
• Analizar la información
y elaborar el documento
de desviaciones
detectadas
• Elaborar el informe y
dictamen formal
• Revisar el informe y
dictamen con los
directivos de las áreas
auditadas
• Elaboración del dictamen
• Integración del informe de
auditoría
• Presentación del informe
• Integración de los papeles de
trabajo
Dictamen
InformeFinal
InformeFinal

Más contenido relacionado

La actualidad más candente

UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS
 
La auditoría de los sistemas instalados
La auditoría de los sistemas instaladosLa auditoría de los sistemas instalados
La auditoría de los sistemas instalados
Naudys Bouquet
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
Luis Eduardo Aponte
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
Barbara brice?
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
joseaunefa
 
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaRevisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Efrain Reyes
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
Willian Yanza Chavez
 
Metodología para realizar Auditorías de Sistemas
Metodología para realizar Auditorías de SistemasMetodología para realizar Auditorías de Sistemas
Metodología para realizar Auditorías de Sistemas
RosangelUricare
 
Un1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoriaUn1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoria
Omaru Calderon Santander
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
isgleidy
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
Liliana Nieto
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistema
Calavera Cx
 
Propuesta del plan de auditoría informática
Propuesta del plan de auditoría informáticaPropuesta del plan de auditoría informática
Propuesta del plan de auditoría informática
Juan Carlos Crespin Mejia
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
joseaunefa
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
ale6119
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
Mario rivadeneira delgado
 
Auditoria
Auditoria Auditoria
Auditoria
ShamyNavarrete
 
AUDITORIA I
AUDITORIA IAUDITORIA I
Contenido de blogger ait
Contenido de blogger aitContenido de blogger ait
Contenido de blogger ait
román méndez briceño
 
Unidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de SistemasUnidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de Sistemas
Eva Salmerón
 

La actualidad más candente (20)

UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
 
La auditoría de los sistemas instalados
La auditoría de los sistemas instaladosLa auditoría de los sistemas instalados
La auditoría de los sistemas instalados
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaRevisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Metodología para realizar Auditorías de Sistemas
Metodología para realizar Auditorías de SistemasMetodología para realizar Auditorías de Sistemas
Metodología para realizar Auditorías de Sistemas
 
Un1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoriaUn1 tecnicas y htas de auditoria
Un1 tecnicas y htas de auditoria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistema
 
Propuesta del plan de auditoría informática
Propuesta del plan de auditoría informáticaPropuesta del plan de auditoría informática
Propuesta del plan de auditoría informática
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoria
Auditoria Auditoria
Auditoria
 
AUDITORIA I
AUDITORIA IAUDITORIA I
AUDITORIA I
 
Contenido de blogger ait
Contenido de blogger aitContenido de blogger ait
Contenido de blogger ait
 
Unidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de SistemasUnidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de Sistemas
 

Similar a Auditoria instalado

Archivos metodologia
Archivos metodologiaArchivos metodologia
Archivos metodologia
Abigail Cabello
 
Auditoria de sistemas instalados .
Auditoria de sistemas instalados .Auditoria de sistemas instalados .
Auditoria de sistemas instalados .
Leomar Martinez
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
leysdi_c
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
leysdi_c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Natafont
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
monicalilianafuentes
 
Unidad 4 2023.pdf
Unidad 4 2023.pdfUnidad 4 2023.pdf
Unidad 4 2023.pdf
MiriamVsquez12
 
Metodos tecnicas y herramientas de auditoria.pptx
Metodos tecnicas y herramientas de auditoria.pptxMetodos tecnicas y herramientas de auditoria.pptx
Metodos tecnicas y herramientas de auditoria.pptx
JoseAlvarado93890
 
Taac II
Taac IITaac II
Taac II
luismarlmg
 
Auditoria de sistemas (1)
Auditoria de sistemas (1)Auditoria de sistemas (1)
Auditoria de sistemas (1)
jbersosa
 
Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01
Orfe Pomazón
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
grangurusv
 
Papel de trabajo
Papel de trabajo Papel de trabajo
Papel de trabajo
UPTM
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
oamz
 
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdfPresentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
AlexandrusPetrov
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
edithua
 
INTRODUCCION AUDITORIA DE SISTEMAS.pptx
INTRODUCCION AUDITORIA DE SISTEMAS.pptxINTRODUCCION AUDITORIA DE SISTEMAS.pptx
INTRODUCCION AUDITORIA DE SISTEMAS.pptx
BrayanSamac
 
A
AA
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
p8078c
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
angelagaa
 

Similar a Auditoria instalado (20)

Archivos metodologia
Archivos metodologiaArchivos metodologia
Archivos metodologia
 
Auditoria de sistemas instalados .
Auditoria de sistemas instalados .Auditoria de sistemas instalados .
Auditoria de sistemas instalados .
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Unidad 4 2023.pdf
Unidad 4 2023.pdfUnidad 4 2023.pdf
Unidad 4 2023.pdf
 
Metodos tecnicas y herramientas de auditoria.pptx
Metodos tecnicas y herramientas de auditoria.pptxMetodos tecnicas y herramientas de auditoria.pptx
Metodos tecnicas y herramientas de auditoria.pptx
 
Taac II
Taac IITaac II
Taac II
 
Auditoria de sistemas (1)
Auditoria de sistemas (1)Auditoria de sistemas (1)
Auditoria de sistemas (1)
 
Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01Procesodeauditoradesistemas 110413085108-phpapp01
Procesodeauditoradesistemas 110413085108-phpapp01
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Papel de trabajo
Papel de trabajo Papel de trabajo
Papel de trabajo
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdfPresentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
Presentación_Unidad_4_seguridad y proteccion de los recursos informaticos.pdf
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
INTRODUCCION AUDITORIA DE SISTEMAS.pptx
INTRODUCCION AUDITORIA DE SISTEMAS.pptxINTRODUCCION AUDITORIA DE SISTEMAS.pptx
INTRODUCCION AUDITORIA DE SISTEMAS.pptx
 
A
AA
A
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 

Último

herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcelherramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
Eduardo455921
 
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
Maria Celeste Trujillo Cruz
 
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptxTARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
dayronfabricioruizmo
 
primer manual de nuestra compañía de soporte
primer manual de nuestra compañía de soporteprimer manual de nuestra compañía de soporte
primer manual de nuestra compañía de soporte
eliersin13
 
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
micarnavaltupatrimon
 
Introduccion al Lenguaje de Programación C++
Introduccion al Lenguaje de Programación  C++Introduccion al Lenguaje de Programación  C++
Introduccion al Lenguaje de Programación C++
PaulDelgadoSoto
 
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
micarnavaltupatrimon
 

Último (7)

herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcelherramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
herramientaswebpdfwww.edu.pe.edu.institutoluisevalcarcel
 
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
DIAPOSITIVA DE LA MEMORIA RAM.PPXT.-MARIATRUJILLO.
 
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptxTARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
TARJETA MADRE DE DAYRON FABRI RUIZ-1.pptx
 
primer manual de nuestra compañía de soporte
primer manual de nuestra compañía de soporteprimer manual de nuestra compañía de soporte
primer manual de nuestra compañía de soporte
 
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
 
Introduccion al Lenguaje de Programación C++
Introduccion al Lenguaje de Programación  C++Introduccion al Lenguaje de Programación  C++
Introduccion al Lenguaje de Programación C++
 
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
Mi Carnaval, Aplicación web para la gestión del carnaval y la predicción basa...
 

Auditoria instalado

  • 1. INSTITUTO UNIVERSITARIO DE TECNOLOGIA “ANTONIO JOSE DE SUCRE” ESC: INFORMATICA S.A.I.A ALCIDES OLIVIERI C.I 19.126.791 TUTOR María Langone Auditoria De Sistemas Instalados
  • 2. La auditoria en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones Auditorias de Sistemas Instalados
  • 3. Vista General del proceso de auditoría
  • 4. 1. Origen Por solicitud interna Por solicitud externa Como consecuencia de emergencias y condiciones especiales Por riesgos y contingencias informáticas Por los planes de contingencia Por resultados obtenidos de otras auditorías Como parte de una auditoría integral 2. Visita Preliminar Visita preliminar de arranque Contacto inicial Identificación preliminar de problemática Prever objetivos iniciales Calcular recursos y personal Planeación
  • 5. Planeación 3. Objetivos General Específicos 4. Puntos a Evaluar Funciones y actividades del personal Unidades Ad. del Centro de Cómputo Seguridad de los S.I. Información, documentación y registros Sistemas, equipos, instalaciones, componentes Elegir tipo de auditoría a utilizar Determinar recursos a utilizar 5. Elaborar planes, programas y presupuestos Documento formal de los planes de trabajo Contenido de los planes para realizar la auditoría Documento formal de los programas de auditoría Programa de actividades Presupuestos
  • 6. Planeación Plan de Auditoría de Sistemas Aspectos: Actividades, responsables, recursos, tiempos Eventos que servirán de guía Estimación de recursos humanos, materiales e informáticos Tiempo estimados Auditores responsables y participantes Demás especificaciones del programa de trabajo Partes del informe Aspectos: Carátula de identificación del plan de auditoría Índice Objetivos Estrategias para el desarrollo de la Auditoria Planes de Auditoria Normas, políticas y lineamientos para el desarrollo de la auditoría Carátula de Identificación del Plan de Auditoria
  • 7. Planeación Definir los objetivos finales de la auditoria. Establecer las estrategias para realizar la auditoria. Calcular la duración de las tareas y eventos para satisfacer los objetivos de la Auditoría Distribuir los recursos que serán utilizados en las diferentes etapas, actividades y tareas de la Auditoría. Confeccionar los planes concretos para la auditoria Grafica del Programa de Actividades Definición de las etapas y eventos que se deben llevar a cabo Definición de las actividades y tareas Carátula de Identificación del Plan de Auditoria Aspectos: Nombre de la Empresa Fecha de vigencia del P. Nombre del Responsable de Elaborar el PA Indicación del nombre del Documentos
  • 8. Planeación ACTIVIDAD SEMANAS Nº Nombre Responsable 1 2 3 4 5 6 7 8 1 Elaborar plan de Auditoria J.Dpto.asignado 2 Probar Plan de Auditoria Director 3 Prepara instrumento de remisión Resp. Auditor 4 Iniciar preparativos Aud. Senior 5 Cobrar viáticos y pasajes Aud . Asignados 6 Iniciar viaje Aud. Asignados 7 Iniciar Auditoria Aud. Asignados 8 Auditar gestión informática Aud.Sr.1 9 Auditar Bases de Datos Aud.Sr.2 10 Auditar sistemas de computo Aud.Sr.3 11 Auditar personal informático Aud.Sr.4 12 Auditarla seguridad de los sistemas Aud.Sr.5 13 Presentar borrador de Informe Resp. Identificación del Plan de Auditoría
  • 9. Planeación Definir áreas y puntos de sistemas que serán auditados Definir el peso de la ponderación por las áreas y puntos que serán evaluados Realizar el documento de ponderación de la auditoria Determinar las áreas y puntos que serán evaluados en el ambiente de sistemas Seleccionar métodos, procedimientos, herramientas e instrumentos de evaluación Elaborar el documento formal de la guía de auditoría
  • 10.
  • 11. Planeación Instrumentos y herramientas de la recopilación de información para la auditoría. Cuestionarios. Guías para realizar las entrevistas. Formularios para encuestas. Modelos y formatos para los inventarios del área de sistemas Métodos e instrumentos de muestreo. Diseñar las herramientas e instrumentos que serán utilizados en la evaluación. Establecer los métodos y procedimientos que serán utilizados en la auditoría. Determinar las técnicas y procesos específicos que serán utilizados en la auditoría. Elaborar los documentos formales para los procedimientos, métodos, herramientas e instrumentos.
  • 13. Ejecución Realizar las acciones programadas Aplicar los Instrumentos y herramientas Identificar y elaborar los documentos de desviaciones encontradas Elaborar dictamen preliminar y presentarlos a discusión Integrar papeles de trabajo
  • 14. Ejecución Durante el proceso de ejecución de la auditoria se pretende encontrar: – Funciones incorrectas o ausentes. – Errores de interfaz. – Errores en estructuras de datos o en accesos a las Bases de Datos externas. – Errores de rendimiento. – Errores de inicialización y terminación. Las metas de este tipo de auditoria son: – Determinar la eficiencia del programa desde el desempeño en el equipo, el tiempo de retardo de las salidas hasta el nivel de recuperación del sistema luego de fallas o caídas sean estas producidas por manejo incorrecto de datos, equipo, o producidas
  • 15. Ejecución Elaborar el plan de verificación – Escenario a verificar – Parámetros de entrada – Evaluación de resultados – Registro de hallazgos INPUTS Proceso OUTPUTS
  • 16. Dictamen • Analizar los papeles de trabajo • Señalar los hallazgos • Comentar los hallazgos con las áreas auditadas • Realizar las modificaciones necesarias • Elaborar documento de situaciones relevantes Informedehallazgos
  • 17. Dictamen • Analizar la información y elaborar el documento de desviaciones detectadas • Elaborar el informe y dictamen formal • Revisar el informe y dictamen con los directivos de las áreas auditadas • Elaboración del dictamen • Integración del informe de auditoría • Presentación del informe • Integración de los papeles de trabajo