SlideShare una empresa de Scribd logo
1 de 19
¿Qué es auditoria?
“Auditoría es la acumulación y evaluación de la
evidencia basada en información para determinar y
reportar sobre el grado de correspondencia entre la
información y los criterios establecidos. La auditoría
debe realizarla una persona independiente y
competente.”(Arens, 2007)
¿Qué es auditoria de sistemas?
La auditoría de sistemas es la parte de la auditoría interna
que se encarga de llevar a cabo la evaluación de normas,
controles, técnicas y procedimientos que se tienen
establecidos en una empresa para lograr confiabilidad,
oportunidad, seguridad y confidencialidad de la
información que se procesa a través de computadoras.
Importancia de la auditoría de sistemas
Se realiza un análisis a toda la infraestructura de
los recursos IT de la compañía. Esto nos permite
conocer el estado de la seguridad actual y así
eliminar las vulnerabilidades y elevar el nivel de
protección de los recursos informáticos.
Función de una unidad de auditoría
Se encarga de la evaluación de todos aquellos aspectos relacionados
con los recursos informáticos de la organización como son software,
hardware, talento humano, funciones y procedimientos, enfocados
todos ellos desde el punto de vista administrativo, técnico y de
seguridad; y propende por prevenir a la empresa de aquellos riesgos
originados por omisiones, errores, violaciones, actos mal
intencionados, desastres naturales, etc., asesorando y
proporcionando recomendaciones y sugerencias a nivel directivo
para lograr un adecuado control interno en la empresa.
Perfil del Auditor de Sistemas
Para poder desempeñar adecuadamente la función de
auditoría de sistemas, el auditor debe ser un profesional
integro, poseedor de excelentes capacidades académicas,
éticas y morales, tener conocimiento suficiente y
experiencia en aspectos informáticos a nivel de hardware,
software, comunicaciones, en análisis, diseño, puesta en
marcha y mantenimiento de sistemas de información.
Conocimientos requeridos para hacer
una auditoría informática
•Sistemas informáticos
•Seguridad de la información
•Análisis forense digital
•Tecnologías emergentes
Sistemas informáticos
Comprender los principios y conceptos
fundamentales de los sistemas operativos,
arquitectura de computadoras, redes y
aplicaciones de software.
Seguridad de la información
Conocer los fundamentos de la seguridad de la
información, incluyendo la gestión de riesgos,
controles de acceso, encriptación, protección contra
malware y técnicas de prevención de intrusiones.
Además de evaluar la eficiencia de las políticas de
seguridad.
Análisis forense digital
Estar familiarizado con las técnicas de análisis
forense digital para investigar y recopilar
evidencia en casos de incidentes de seguridad,
análisis de riesgos, fraudes o violaciones de
datos.
Tecnologías emergentes
Mantenerse al tanto de las tecnologías
emergentes como la nube, el internet de las
cosas, la inteligencia artificial y el aprendizaje
automático, ya que estas pueden tener
implicaciones en la seguridad de la información
y los riesgos asociados.
Tipos de auditoria
•Auditoría interna
•Auditoría externa
Auditoría interna
Esta se realiza desde el ambiente interno de la
organización, sin empleados ajenos a la misma, ya
sea por empleados que fueron directamente
contratados o alguna subsidiaria a esta y la entidad
tiene el poder de decisión sobre el proceso llevado a
cabo para realizarla.
Auditoría externa
Esta se realiza por personal ajeno a la
empresa, y la organización no tiene poder de
decisión sobre el proceso llevado a cabo
por el ente que audita.
Pruebas y herramientas para efectuar
una auditoría informática
•Pruebas sustantivas
•Pruebas de cumplimiento
Pruebas sustantivas
Esta se encargan de verificar el grado de confiabilidad
del sistema operativo del organismo. Se suelen obtener
mediante observación, cálculos, muestreos, entrevistas,
técnicas de examen analítico, revisiones y
conciliaciones. Verifican asimismo la exactitud,
integridad y validez de la información.
Pruebas de cumplimiento
Esta se encarga de verificar el grado de
cumplimiento de lo revelado mediante el
análisis de la muestra. Proporciona evidencias
de que los controles claves existen y que son
aplicables efectiva y uniformemente.
Ventajas de una auditoría informática
• Nos ayuda a mejorar el uso de los recursos.
• Actualiza las políticas actuales de seguridad de la organización.
• Reduce riesgos al eliminar las vulnerabilidades efectivamente.
• Nos permite optimizar los recursos informáticos de la compañía.
• Permite que se tomen acciones antes de que se vulnere la seguridad de los sistemas
informáticos.
• Nos ayuda a evitar que la empresa tenga que incurrir en multas o infracciones por
incumplimiento de medidas de seguridad.
• Con una auditoria se puede marcar un camino claro de actuación, en caso de sufrir un
incidente de seguridad.
Referencias bibliográficas
Arens, A.; Elder R. y Beasley, M. (2007). Auditoria:
un enfoque Integral. (11ª. ed.). México : Pearson

Más contenido relacionado

Similar a Conceptos generales sobre auditoría.pptx

Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxRamón Alexander Paula Reynoso
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILDionnys Gil Hurtado
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemaskathia_mile
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemasUPTM
 
Auditoria de seguridad informatica.pptx
Auditoria de seguridad informatica.pptxAuditoria de seguridad informatica.pptx
Auditoria de seguridad informatica.pptxIvanhoeGarcia
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticosalexa992
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)alvarezjeffer
 
AUDITORIA DE SEGURIDAD.ppsx
AUDITORIA DE  SEGURIDAD.ppsxAUDITORIA DE  SEGURIDAD.ppsx
AUDITORIA DE SEGURIDAD.ppsxMarko Zapata
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Anabel Jaramillo
 
Diapositivas tgs
Diapositivas tgsDiapositivas tgs
Diapositivas tgsmara001
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaJ-S_M
 

Similar a Conceptos generales sobre auditoría.pptx (20)

2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptx
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Control interno
Control internoControl interno
Control interno
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemas
 
Auditoria de seguridad informatica.pptx
Auditoria de seguridad informatica.pptxAuditoria de seguridad informatica.pptx
Auditoria de seguridad informatica.pptx
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)
 
AUDITORIA DE SEGURIDAD.ppsx
AUDITORIA DE  SEGURIDAD.ppsxAUDITORIA DE  SEGURIDAD.ppsx
AUDITORIA DE SEGURIDAD.ppsx
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Diapositivas tgs
Diapositivas tgsDiapositivas tgs
Diapositivas tgs
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 

Último

PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana
PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidianaPerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana
PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana241544382
 
sistema político Mariangel Adjam Mapa mental
sistema político Mariangel Adjam Mapa mentalsistema político Mariangel Adjam Mapa mental
sistema político Mariangel Adjam Mapa mentalMariangelAdjam
 
Imagen creada en photopea con el fin de informar acerca de los navegadores web.
Imagen creada en photopea con el fin de informar acerca de los navegadores web.Imagen creada en photopea con el fin de informar acerca de los navegadores web.
Imagen creada en photopea con el fin de informar acerca de los navegadores web.UNIVERSIDAD
 
Cuadernooooooo_ESI_Secundaria_2_2017.pdf
Cuadernooooooo_ESI_Secundaria_2_2017.pdfCuadernooooooo_ESI_Secundaria_2_2017.pdf
Cuadernooooooo_ESI_Secundaria_2_2017.pdfGuillerminaImsant
 
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptx
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptxCOMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptx
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptxPaolaRamirez127635
 
ciberseguridad y seguridad informatica- alex jaren.pptx
ciberseguridad y seguridad informatica- alex jaren.pptxciberseguridad y seguridad informatica- alex jaren.pptx
ciberseguridad y seguridad informatica- alex jaren.pptxdiazalexci00
 
Razones_para_estar_en_contra_del_aborto.pdf
Razones_para_estar_en_contra_del_aborto.pdfRazones_para_estar_en_contra_del_aborto.pdf
Razones_para_estar_en_contra_del_aborto.pdfKristellCordova
 
Presentacion De Imagenes Digitales Y Navegadores De Internet.
Presentacion De Imagenes Digitales Y Navegadores De Internet.Presentacion De Imagenes Digitales Y Navegadores De Internet.
Presentacion De Imagenes Digitales Y Navegadores De Internet.Universidad De Sonora
 
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...danielpoza1
 
PARTES DE LA PANTALLA DE POWER POINT.pptx
PARTES DE LA PANTALLA DE POWER POINT.pptxPARTES DE LA PANTALLA DE POWER POINT.pptx
PARTES DE LA PANTALLA DE POWER POINT.pptxdsap2008
 
Manual-Microsoft-Office-Excel-2i010-basico.pdf
Manual-Microsoft-Office-Excel-2i010-basico.pdfManual-Microsoft-Office-Excel-2i010-basico.pdf
Manual-Microsoft-Office-Excel-2i010-basico.pdfCristinaOgandoMorale
 

Último (12)

PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana
PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidianaPerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana
PerezGallegos_Claudia_M1S3Al6.pptx las tic en la vida cotidiana
 
sistema político Mariangel Adjam Mapa mental
sistema político Mariangel Adjam Mapa mentalsistema político Mariangel Adjam Mapa mental
sistema político Mariangel Adjam Mapa mental
 
Imagen creada en photopea con el fin de informar acerca de los navegadores web.
Imagen creada en photopea con el fin de informar acerca de los navegadores web.Imagen creada en photopea con el fin de informar acerca de los navegadores web.
Imagen creada en photopea con el fin de informar acerca de los navegadores web.
 
Cuadernooooooo_ESI_Secundaria_2_2017.pdf
Cuadernooooooo_ESI_Secundaria_2_2017.pdfCuadernooooooo_ESI_Secundaria_2_2017.pdf
Cuadernooooooo_ESI_Secundaria_2_2017.pdf
 
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptx
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptxCOMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptx
COMO PUBLICAR UNA PRESENTACION GRAFICA EN INTERNET .pptx
 
ciberseguridad y seguridad informatica- alex jaren.pptx
ciberseguridad y seguridad informatica- alex jaren.pptxciberseguridad y seguridad informatica- alex jaren.pptx
ciberseguridad y seguridad informatica- alex jaren.pptx
 
Razones_para_estar_en_contra_del_aborto.pdf
Razones_para_estar_en_contra_del_aborto.pdfRazones_para_estar_en_contra_del_aborto.pdf
Razones_para_estar_en_contra_del_aborto.pdf
 
Dominios_De_Internet.pdf
Dominios_De_Internet.pdfDominios_De_Internet.pdf
Dominios_De_Internet.pdf
 
Presentacion De Imagenes Digitales Y Navegadores De Internet.
Presentacion De Imagenes Digitales Y Navegadores De Internet.Presentacion De Imagenes Digitales Y Navegadores De Internet.
Presentacion De Imagenes Digitales Y Navegadores De Internet.
 
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
P7_E1_DanielPoza.pdf Los avances en los sistemas de comunicascion y su difusi...
 
PARTES DE LA PANTALLA DE POWER POINT.pptx
PARTES DE LA PANTALLA DE POWER POINT.pptxPARTES DE LA PANTALLA DE POWER POINT.pptx
PARTES DE LA PANTALLA DE POWER POINT.pptx
 
Manual-Microsoft-Office-Excel-2i010-basico.pdf
Manual-Microsoft-Office-Excel-2i010-basico.pdfManual-Microsoft-Office-Excel-2i010-basico.pdf
Manual-Microsoft-Office-Excel-2i010-basico.pdf
 

Conceptos generales sobre auditoría.pptx

  • 1.
  • 2. ¿Qué es auditoria? “Auditoría es la acumulación y evaluación de la evidencia basada en información para determinar y reportar sobre el grado de correspondencia entre la información y los criterios establecidos. La auditoría debe realizarla una persona independiente y competente.”(Arens, 2007)
  • 3. ¿Qué es auditoria de sistemas? La auditoría de sistemas es la parte de la auditoría interna que se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen establecidos en una empresa para lograr confiabilidad, oportunidad, seguridad y confidencialidad de la información que se procesa a través de computadoras.
  • 4. Importancia de la auditoría de sistemas Se realiza un análisis a toda la infraestructura de los recursos IT de la compañía. Esto nos permite conocer el estado de la seguridad actual y así eliminar las vulnerabilidades y elevar el nivel de protección de los recursos informáticos.
  • 5. Función de una unidad de auditoría Se encarga de la evaluación de todos aquellos aspectos relacionados con los recursos informáticos de la organización como son software, hardware, talento humano, funciones y procedimientos, enfocados todos ellos desde el punto de vista administrativo, técnico y de seguridad; y propende por prevenir a la empresa de aquellos riesgos originados por omisiones, errores, violaciones, actos mal intencionados, desastres naturales, etc., asesorando y proporcionando recomendaciones y sugerencias a nivel directivo para lograr un adecuado control interno en la empresa.
  • 6. Perfil del Auditor de Sistemas Para poder desempeñar adecuadamente la función de auditoría de sistemas, el auditor debe ser un profesional integro, poseedor de excelentes capacidades académicas, éticas y morales, tener conocimiento suficiente y experiencia en aspectos informáticos a nivel de hardware, software, comunicaciones, en análisis, diseño, puesta en marcha y mantenimiento de sistemas de información.
  • 7. Conocimientos requeridos para hacer una auditoría informática •Sistemas informáticos •Seguridad de la información •Análisis forense digital •Tecnologías emergentes
  • 8. Sistemas informáticos Comprender los principios y conceptos fundamentales de los sistemas operativos, arquitectura de computadoras, redes y aplicaciones de software.
  • 9. Seguridad de la información Conocer los fundamentos de la seguridad de la información, incluyendo la gestión de riesgos, controles de acceso, encriptación, protección contra malware y técnicas de prevención de intrusiones. Además de evaluar la eficiencia de las políticas de seguridad.
  • 10. Análisis forense digital Estar familiarizado con las técnicas de análisis forense digital para investigar y recopilar evidencia en casos de incidentes de seguridad, análisis de riesgos, fraudes o violaciones de datos.
  • 11. Tecnologías emergentes Mantenerse al tanto de las tecnologías emergentes como la nube, el internet de las cosas, la inteligencia artificial y el aprendizaje automático, ya que estas pueden tener implicaciones en la seguridad de la información y los riesgos asociados.
  • 12. Tipos de auditoria •Auditoría interna •Auditoría externa
  • 13. Auditoría interna Esta se realiza desde el ambiente interno de la organización, sin empleados ajenos a la misma, ya sea por empleados que fueron directamente contratados o alguna subsidiaria a esta y la entidad tiene el poder de decisión sobre el proceso llevado a cabo para realizarla.
  • 14. Auditoría externa Esta se realiza por personal ajeno a la empresa, y la organización no tiene poder de decisión sobre el proceso llevado a cabo por el ente que audita.
  • 15. Pruebas y herramientas para efectuar una auditoría informática •Pruebas sustantivas •Pruebas de cumplimiento
  • 16. Pruebas sustantivas Esta se encargan de verificar el grado de confiabilidad del sistema operativo del organismo. Se suelen obtener mediante observación, cálculos, muestreos, entrevistas, técnicas de examen analítico, revisiones y conciliaciones. Verifican asimismo la exactitud, integridad y validez de la información.
  • 17. Pruebas de cumplimiento Esta se encarga de verificar el grado de cumplimiento de lo revelado mediante el análisis de la muestra. Proporciona evidencias de que los controles claves existen y que son aplicables efectiva y uniformemente.
  • 18. Ventajas de una auditoría informática • Nos ayuda a mejorar el uso de los recursos. • Actualiza las políticas actuales de seguridad de la organización. • Reduce riesgos al eliminar las vulnerabilidades efectivamente. • Nos permite optimizar los recursos informáticos de la compañía. • Permite que se tomen acciones antes de que se vulnere la seguridad de los sistemas informáticos. • Nos ayuda a evitar que la empresa tenga que incurrir en multas o infracciones por incumplimiento de medidas de seguridad. • Con una auditoria se puede marcar un camino claro de actuación, en caso de sufrir un incidente de seguridad.
  • 19. Referencias bibliográficas Arens, A.; Elder R. y Beasley, M. (2007). Auditoria: un enfoque Integral. (11ª. ed.). México : Pearson