SlideShare una empresa de Scribd logo
1 de 10
PERFIL DEL AUDITOR INFORMÁTICO Y
SUS CONOCIMIENTOS
Es un profesional dedicado al análisis de sistemas de información que está
especializado en alguna de las ramas de la auditoría informática, que tiene
conocimientos generales de los ámbitos en los que ésta se mueve,
además de contar con conocimientos empresariales generales.
El auditor puede actuar como consultor con su auditado, dándole ideas de
cómo enfocar la construcción de los elementos de control y administración
que le sean propios. Además, puede actuar como consejero con la
organización en la que está desarrollando su labor. Un entorno informático
bien controlado puede ser ineficiente si no es consistente con los objetivos
de la organización.
Profesión

Actividades y conocimientos deseables

Informático Generalista

Con experiencia amplia en ramas distintas. Deseable que s
labor se haya desarrollado en Explotación y en Desarrollo d
Proyectos. Conocedor de Sistemas.

Experto en Desarrollo de Proyectos

Amplia experiencia como responsable de proyectos. Exper
analista. Conocedor de las metodologías de Desarrollo más
importantes.

Técnico de Sistemas

Experto en Sistemas Operativos y Software Básico. Conoced
de los productos equivalentes en el mercado. Amplios
conocimientos de Explotación.

Experto en Bases de Datos y Administración
de las mismas.

Con experiencia en el mantenimiento de Bases de Datos.
Conocimiento de productos compatibles y equivalentes.
Buenos conocimientos de explotación

Experto en Software de Comunicación

Alta especialización dentro de la técnica de sistemas.
Conocimientos profundos de redes. Muy experto en
Subsistemas de teleproceso.

Experto en Explotación y Gestión de CPD´S

Responsable de algún Centro de Cálculo. Amplia experienc
en Automatización de trabajos. Experto en relaciones
humanas. Buenos conocimientos de los sistemas.

Técnico de Organización

Experto organizador y coordinador. Especialista en el anális
de flujos de información.

Técnico de evaluación de Costes

Economista con conocimiento de Informática. Gestión de
costes.
El auditor operativo necesita un buen conocimiento general de la tecnología
de información y el auditor de informática debe conocer las bases de la
auditoria en general. La auditoria de informática debe incluir profesionales
con formación (background) en sistemas de información preferiblemente
con conocimientos en las diferentes especialidades en tecnologías de
información: telecomunicaciones, desarrollo de sistemas, sistemas operativos
y
bases
de
datos. 
Evaluar
eficacia,
eficiencia
y
economía
en: 
1. Adquisición de tecnologias y contratación de servicios de tecnología
informática
(outsourcing); 
2. Desarrollo, implementación y mantenimiento de sistemas de información; 
3. Seguridad informática: física y lógica sobre los datos, software básico,
hardware, comunicación, redes y los programas de aplicación, entre otros; 
4. Administración, configuración y uso de la infra-estructura de las
telecomunicaciones; 
5.
Computación
personal
y
la
automatización
de
oficinas; 
6.
Administración
y
operación
de
centros
de
cómputo; 
Para ello a continuación se establecen algunos elementos con que deberá
contar: 
CONOCIMIENTOS GENERALES. 
* Todo tipo de conocimientos tecnológicos, de forma actualizada y
especializada respecto a las plataformas existentes en la organización. 
*
Normas
estándares
para
la
auditoria
interna. 
* Políticas organizacionales sobre la información y las tecnologías de la
información. 
* Características de la organización respecto a la ética, estructura
organizacional, tipo de supervisión existente, compensaciones monetarias
a los empleados, extensión de la presión laboral sobre los empleados,
historia de la organización, cambios recientes en la administración,
operaciones o sistemas, la industria o ambiente competitivo en la cual se
desempeña
la
organización. 
* Aspectos legales; 
HERRAMIENTAS. 
Herramientas de control y verificación de la seguridad. 
* Herramientas de monitoreo de actividades. 
AUDITORÍA CON LA COMPUTADORA 
Es la auditoría que se realiza con el apoyo de los equipos de cómputo y sus
programas para evaluar cualquier tipo de actividades y operaciones, no
necesariamente computarizadas, pero sí susceptibles de ser
automatizadas. 
AUDITORÍA SIN LA COMPUTADORA 
Es la auditoria cuyos métodos, técnicas y procedimientos están
orientados únicamente a la evaluación tradicional del comportamiento
y validez de las transacciones económicas, administrativas y
operacionales de un área de cómputo. 
» TÉCNICAS. 
* Técnicas de Evaluación de riesgos. 
* Muestreo. 
* Cálculo pos operación. 
* Monitoreo de actividades. 
* Recopilación de grandes cantidades de información. 
* Verificación de desviaciones en el comportamiento de la data. 
* Análisis e interpretación de la evidencia. 
AUDITORIA INFORMÁTICA DE SISTEMAS 
Se ocupa de analizar la actividad que se conoce como
técnica de sistemas, en todos sus factores. La
importancia creciente de las telecomunicaciones o
propicia de que las comunicaciones, líneas y redes de las
instalaciones informáticas se auditen por separado,
aunque formen parte del entorno general del sistema
(Ejm. De auditar el cableado estructurado, ancho de
banda de una red LAN) 
AUDITORIA INFORMÁTICA DE COMUNICACIÓN Y REDES 
Este tipo de auditoria deberá inquirir o actuar sobre los índices de utilización
de las líneas contratadas con información sobre tiempos de uso y de no uso,
deberá conocer la topología de la red de comunicaciones, ya sea la
actual o la desactualizada. Deberá conocer cuantas líneas existen, como
son, donde están instaladas, y sobre ellas hacer una suposición de
inoperatividad informática. Todas estas actividades deben estar
coordinadas y dependientes de una sola organización (Debemos conocer
los tipos de mapas actuales y anteriores, como son las líneas, el ancho de
banda, suponer que todas las líneas están mal, la suposición mala
confirmarlo). 
SISTEMAS DE INFORMACIÓN 
LOS SISTEMAS DE INFORMACIÓN Y SU ALCANCE 
Se entiende por un sistema de información al conjunto de normas,
procedimientos y demás parámetros que forman la información general
de una empresa o institución. 
En un sistema de información se pueden visualizar algunos componentes
tales como: 
• El nombre del sistema, 
• Nombre de macros del sistema 
• Software base 
• Lenguajes de programación 
• Paquetes, 
• Unidades o departamentos que utilizan la información, 
• Volúmenes de archivos que se utilizan diariamente (Semanal, mensual,
etc.) 
• Requerimientos mínimos de los equipos (En muchos de los casos sí es un
software) 
• Fechas críticas 
• Ingreso de información 
• Flujo de información 
• Egresos de información 
https://www.google.com.ec/url?
sa=t&rct=j&q=&esrc=s&source=web&cd=5&cad=rja&ved=0CFAQFjAE&url=ht
tp%3A%2F%2Funivafu.googlecode.com%2Fsvn%2Ftrunk%2Fescuela_8vo
%2FAuditoria%2FIII%2520PARCIAL%2FPerfil%2520del%2520Auditor%2520Inform
%25C3%25A1tico.doc&ei=wppqUoj2E9HPkQfYm4CQAQ&usg=AFQjCNHUVQR
dqRwCElR2DX4NmLKDkEusyg&sig2=S6kSYqHdIrQ_MNeJa2sc7Q&bvm=bv.551
23115,d.eW0
http://www.slideshare.net/luismarlmg/perfil-del-auditor-informatico
http://www.taringa.net/posts/apuntes-y-monografias/10639551/Perfildel-auditor-roll-en-el-centro-de-computos-y-sistema.html

Más contenido relacionado

La actualidad más candente

Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instaladosAbrahan Gamboa
 
Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1RosangelUricare
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoCorp. Weapon's
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionSergio Sanchez
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponerJeampierre Meza
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemasYony Laurente
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Anaya
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemayulibeth27
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informaticaAd Ad
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasRocio Saenz
 
Presentacion auditoria informatica
Presentacion auditoria informaticaPresentacion auditoria informatica
Presentacion auditoria informaticajairogordon
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacionAnairam Campos
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Laryuska Bello
 

La actualidad más candente (20)

Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instalados
 
Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1Material de apoyo y complementario tema 1
Material de apoyo y complementario tema 1
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponer
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoria clase 3-4
Auditoria clase 3-4Auditoria clase 3-4
Auditoria clase 3-4
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
Presentacion auditoria informatica
Presentacion auditoria informaticaPresentacion auditoria informatica
Presentacion auditoria informatica
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.
 

Destacado

1 el ordenador y sus componentes
1 el ordenador y sus componentes1 el ordenador y sus componentes
1 el ordenador y sus componentesfpalmamonje
 
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...Mohamed El Maimouni
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newtonpbcjdclove
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newtonValentinarh
 
La tercera ley de newton.
La tercera ley de newton.La tercera ley de newton.
La tercera ley de newton.SELU RR
 
Tema 5 fisica El El rozamiento
Tema 5 fisica El El rozamiento Tema 5 fisica El El rozamiento
Tema 5 fisica El El rozamiento cristian florez
 
Diseño secuencia _tercera_ley_newton
Diseño secuencia _tercera_ley_newtonDiseño secuencia _tercera_ley_newton
Diseño secuencia _tercera_ley_newtonIskandar Bureau
 
Tercera ley de newton o ley de acción
Tercera ley de newton o ley de acciónTercera ley de newton o ley de acción
Tercera ley de newton o ley de acciónmmbarros1
 
Cuadro Explicativo De Los FilóSofos PresocráTicos
Cuadro Explicativo De Los    FilóSofos PresocráTicosCuadro Explicativo De Los    FilóSofos PresocráTicos
Cuadro Explicativo De Los FilóSofos PresocráTicosguestae33e5
 
Las fuerzas y la tercera ley de newton
Las fuerzas y la tercera ley de newtonLas fuerzas y la tercera ley de newton
Las fuerzas y la tercera ley de newtonElba Sepúlveda
 

Destacado (20)

El ordenador personal
El ordenador personalEl ordenador personal
El ordenador personal
 
1 el ordenador y sus componentes
1 el ordenador y sus componentes1 el ordenador y sus componentes
1 el ordenador y sus componentes
 
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...
Ciclo de grado medio de Sistemas microinformáticos y redes. IES San Jerónimo ...
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newton
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newton
 
Chucho
ChuchoChucho
Chucho
 
Yise point
Yise pointYise point
Yise point
 
Leyes de Newton Lupimor
Leyes de Newton LupimorLeyes de Newton Lupimor
Leyes de Newton Lupimor
 
La tercera ley de newton.
La tercera ley de newton.La tercera ley de newton.
La tercera ley de newton.
 
Tema 5 fisica El El rozamiento
Tema 5 fisica El El rozamiento Tema 5 fisica El El rozamiento
Tema 5 fisica El El rozamiento
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newton
 
Las leyes de newton
Las leyes de newtonLas leyes de newton
Las leyes de newton
 
Diseño secuencia _tercera_ley_newton
Diseño secuencia _tercera_ley_newtonDiseño secuencia _tercera_ley_newton
Diseño secuencia _tercera_ley_newton
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newton
 
Fisica Trabajo
Fisica TrabajoFisica Trabajo
Fisica Trabajo
 
Tercera ley de newton
Tercera ley de newtonTercera ley de newton
Tercera ley de newton
 
Tercera ley de newton o ley de acción
Tercera ley de newton o ley de acciónTercera ley de newton o ley de acción
Tercera ley de newton o ley de acción
 
Cuadro Explicativo De Los FilóSofos PresocráTicos
Cuadro Explicativo De Los    FilóSofos PresocráTicosCuadro Explicativo De Los    FilóSofos PresocráTicos
Cuadro Explicativo De Los FilóSofos PresocráTicos
 
Las fuerzas y la tercera ley de newton
Las fuerzas y la tercera ley de newtonLas fuerzas y la tercera ley de newton
Las fuerzas y la tercera ley de newton
 
Ejercicios de las leyes de newton
Ejercicios de las leyes de newtonEjercicios de las leyes de newton
Ejercicios de las leyes de newton
 

Similar a Juan Carlos Crespin

Auditoria informatica evestefany
Auditoria informatica evestefanyAuditoria informatica evestefany
Auditoria informatica evestefanyevestefany
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAxelCmbara
 
Perfil del Auditor Informático y sus conocimientos.
Perfil del Auditor Informático  y sus conocimientos. Perfil del Auditor Informático  y sus conocimientos.
Perfil del Auditor Informático y sus conocimientos. 19Blanca
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de SistemasAxelCmbara
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891jbersosa
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
APLICACIONES INFORMATICAS
APLICACIONES INFORMATICASAPLICACIONES INFORMATICAS
APLICACIONES INFORMATICASsjmng04
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 UNEFA
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdfPabloFloresJara1
 
Anlisisydiseodesistemas
AnlisisydiseodesistemasAnlisisydiseodesistemas
AnlisisydiseodesistemasVictor Zapata
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticajoseaunefa
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática. pertuzm
 

Similar a Juan Carlos Crespin (20)

Auditoria informatica evestefany
Auditoria informatica evestefanyAuditoria informatica evestefany
Auditoria informatica evestefany
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Perfil del Auditor Informático y sus conocimientos.
Perfil del Auditor Informático  y sus conocimientos. Perfil del Auditor Informático  y sus conocimientos.
Perfil del Auditor Informático y sus conocimientos.
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
APLICACIONES INFORMATICAS
APLICACIONES INFORMATICASAPLICACIONES INFORMATICAS
APLICACIONES INFORMATICAS
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Anlisisydiseodesistemas
AnlisisydiseodesistemasAnlisisydiseodesistemas
Anlisisydiseodesistemas
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 

Más de Juan Carlos Crespin Mejia (11)

Metodologia del curso virtual
Metodologia del curso virtualMetodologia del curso virtual
Metodologia del curso virtual
 
Avisos sobre el curso
Avisos sobre el cursoAvisos sobre el curso
Avisos sobre el curso
 
Objetivos
ObjetivosObjetivos
Objetivos
 
Datos del docente
Datos del docenteDatos del docente
Datos del docente
 
Unidad 4 Adobe Captivate 7
Unidad 4 Adobe Captivate 7Unidad 4 Adobe Captivate 7
Unidad 4 Adobe Captivate 7
 
Unidad 3 Adobe Captivate 7
Unidad 3 Adobe Captivate 7Unidad 3 Adobe Captivate 7
Unidad 3 Adobe Captivate 7
 
Unidad 2 Adobe Captivate 7
Unidad 2 Adobe Captivate 7Unidad 2 Adobe Captivate 7
Unidad 2 Adobe Captivate 7
 
Unidad 1 Adobe Captivate 7
Unidad 1 Adobe Captivate 7Unidad 1 Adobe Captivate 7
Unidad 1 Adobe Captivate 7
 
manual de excel
manual de excelmanual de excel
manual de excel
 
Propuesta del plan de auditoría informática
Propuesta del plan de auditoría informáticaPropuesta del plan de auditoría informática
Propuesta del plan de auditoría informática
 
Camtasia getting started guide
Camtasia getting started guideCamtasia getting started guide
Camtasia getting started guide
 

Juan Carlos Crespin

  • 1. PERFIL DEL AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS Es un profesional dedicado al análisis de sistemas de información que está especializado en alguna de las ramas de la auditoría informática, que tiene conocimientos generales de los ámbitos en los que ésta se mueve, además de contar con conocimientos empresariales generales. El auditor puede actuar como consultor con su auditado, dándole ideas de cómo enfocar la construcción de los elementos de control y administración que le sean propios. Además, puede actuar como consejero con la organización en la que está desarrollando su labor. Un entorno informático bien controlado puede ser ineficiente si no es consistente con los objetivos de la organización.
  • 2. Profesión Actividades y conocimientos deseables Informático Generalista Con experiencia amplia en ramas distintas. Deseable que s labor se haya desarrollado en Explotación y en Desarrollo d Proyectos. Conocedor de Sistemas. Experto en Desarrollo de Proyectos Amplia experiencia como responsable de proyectos. Exper analista. Conocedor de las metodologías de Desarrollo más importantes. Técnico de Sistemas Experto en Sistemas Operativos y Software Básico. Conoced de los productos equivalentes en el mercado. Amplios conocimientos de Explotación. Experto en Bases de Datos y Administración de las mismas. Con experiencia en el mantenimiento de Bases de Datos. Conocimiento de productos compatibles y equivalentes. Buenos conocimientos de explotación Experto en Software de Comunicación Alta especialización dentro de la técnica de sistemas. Conocimientos profundos de redes. Muy experto en Subsistemas de teleproceso. Experto en Explotación y Gestión de CPD´S Responsable de algún Centro de Cálculo. Amplia experienc en Automatización de trabajos. Experto en relaciones humanas. Buenos conocimientos de los sistemas. Técnico de Organización Experto organizador y coordinador. Especialista en el anális de flujos de información. Técnico de evaluación de Costes Economista con conocimiento de Informática. Gestión de costes.
  • 3. El auditor operativo necesita un buen conocimiento general de la tecnología de información y el auditor de informática debe conocer las bases de la auditoria en general. La auditoria de informática debe incluir profesionales con formación (background) en sistemas de información preferiblemente con conocimientos en las diferentes especialidades en tecnologías de información: telecomunicaciones, desarrollo de sistemas, sistemas operativos y bases de datos.  Evaluar eficacia, eficiencia y economía en:  1. Adquisición de tecnologias y contratación de servicios de tecnología informática (outsourcing);  2. Desarrollo, implementación y mantenimiento de sistemas de información;  3. Seguridad informática: física y lógica sobre los datos, software básico, hardware, comunicación, redes y los programas de aplicación, entre otros;  4. Administración, configuración y uso de la infra-estructura de las telecomunicaciones;  5. Computación personal y la automatización de oficinas;  6. Administración y operación de centros de cómputo;  Para ello a continuación se establecen algunos elementos con que deberá contar: 
  • 4. CONOCIMIENTOS GENERALES.  * Todo tipo de conocimientos tecnológicos, de forma actualizada y especializada respecto a las plataformas existentes en la organización.  * Normas estándares para la auditoria interna.  * Políticas organizacionales sobre la información y las tecnologías de la información.  * Características de la organización respecto a la ética, estructura organizacional, tipo de supervisión existente, compensaciones monetarias a los empleados, extensión de la presión laboral sobre los empleados, historia de la organización, cambios recientes en la administración, operaciones o sistemas, la industria o ambiente competitivo en la cual se desempeña la organización.  * Aspectos legales; 
  • 5. HERRAMIENTAS.  Herramientas de control y verificación de la seguridad.  * Herramientas de monitoreo de actividades.  AUDITORÍA CON LA COMPUTADORA  Es la auditoría que se realiza con el apoyo de los equipos de cómputo y sus programas para evaluar cualquier tipo de actividades y operaciones, no necesariamente computarizadas, pero sí susceptibles de ser automatizadas. 
  • 6. AUDITORÍA SIN LA COMPUTADORA  Es la auditoria cuyos métodos, técnicas y procedimientos están orientados únicamente a la evaluación tradicional del comportamiento y validez de las transacciones económicas, administrativas y operacionales de un área de cómputo.  » TÉCNICAS.  * Técnicas de Evaluación de riesgos.  * Muestreo.  * Cálculo pos operación.  * Monitoreo de actividades.  * Recopilación de grandes cantidades de información.  * Verificación de desviaciones en el comportamiento de la data.  * Análisis e interpretación de la evidencia. 
  • 7. AUDITORIA INFORMÁTICA DE SISTEMAS  Se ocupa de analizar la actividad que se conoce como técnica de sistemas, en todos sus factores. La importancia creciente de las telecomunicaciones o propicia de que las comunicaciones, líneas y redes de las instalaciones informáticas se auditen por separado, aunque formen parte del entorno general del sistema (Ejm. De auditar el cableado estructurado, ancho de banda de una red LAN) 
  • 8. AUDITORIA INFORMÁTICA DE COMUNICACIÓN Y REDES  Este tipo de auditoria deberá inquirir o actuar sobre los índices de utilización de las líneas contratadas con información sobre tiempos de uso y de no uso, deberá conocer la topología de la red de comunicaciones, ya sea la actual o la desactualizada. Deberá conocer cuantas líneas existen, como son, donde están instaladas, y sobre ellas hacer una suposición de inoperatividad informática. Todas estas actividades deben estar coordinadas y dependientes de una sola organización (Debemos conocer los tipos de mapas actuales y anteriores, como son las líneas, el ancho de banda, suponer que todas las líneas están mal, la suposición mala confirmarlo). 
  • 9. SISTEMAS DE INFORMACIÓN  LOS SISTEMAS DE INFORMACIÓN Y SU ALCANCE  Se entiende por un sistema de información al conjunto de normas, procedimientos y demás parámetros que forman la información general de una empresa o institución.  En un sistema de información se pueden visualizar algunos componentes tales como:  • El nombre del sistema,  • Nombre de macros del sistema  • Software base  • Lenguajes de programación  • Paquetes,  • Unidades o departamentos que utilizan la información,  • Volúmenes de archivos que se utilizan diariamente (Semanal, mensual, etc.)  • Requerimientos mínimos de los equipos (En muchos de los casos sí es un software)  • Fechas críticas  • Ingreso de información  • Flujo de información  • Egresos de información