SlideShare una empresa de Scribd logo
1 de 5
AUDITORIA INFORMATICA

  METODOLOGÍA DE LA AUDITORIA
        INFORMÁTICA
          ING: ALICIA ROSAS
       ALUMNA: GRACIELA SALAS
          NIVEL: 6° SISTEMAS
• Método.- Modo ordenado de proceder para llegar a u resultado.
• Metodología.- Es necesaria para desarrollar cualquier proyecto
  que nos propongamos de manera ordenada y eficaz .




• La Auditoria solo identifica el nivel de exposición a posibles
  problemas, por la falta de controles, mientras el análisis de
  riesgos facilita la evaluación de riesgos y recomienda acciones a
  seguir.
• Las metodologías están encaminadas a la seguridad de la
  información y tratan de que las amenazas sean lo mas bajas
  posibles.
•
• Cuantitativas.- Basadas en un modelo matemático numérico ,
  están diseñadas para producir una lista de riesgos que pueden
  compararse entre si con facilidad por tener asignados valores
  numéricos .
• Estos valores indican la probabilidad de ocurrencia de un evento
  , donde el riego de las incidencias pueden ser infinitos.




• Cualitativas.- Basadas en el criterio humano , capas de definir un
  proceso de trabajo , este raciocinio puede excluir riesgos
  significativos desconocidos, (checklist)
• Realizada por profesionales de gran nivel de experiencia.
•   Aprobación de la metodología por la alta dirección .




•   Adecuar la metodología a los requerimientos de la organización.
•   Documentación o actualización de la metodología
•   Capacitación formal en el uso de la metodología.
•   Verificación del uso formal de la metodología en cada uno de los proyectos.
•   Capacitación formal en el caso de que haya actualizaciones en la metodología.




•   Los auditores informáticos deben utilizar , técnicas o métodos (estudios, análisis,
    inspecciones)y herramientas en el momento de la revisión de esta metodología para
    lograr un buen resultado.
•   Dominio de los conceptos técnicos.
•
• Habilidades inherentes a la auditoria informática
• Normas personales
• Adaptación al medio
• Administración de la auditoria
• Entendimiento de la aplicación del proceso
  metodológico
• Tener vocación.

Más contenido relacionado

Similar a Diapositiva de metodologia de a.i.

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemaSerafina21
 
Pmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaPmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaCr. Emilio Nicola, PMP
 
Alejandro sanchez auditoria i nformatica
Alejandro sanchez auditoria i nformaticaAlejandro sanchez auditoria i nformatica
Alejandro sanchez auditoria i nformaticaAlejandro Sanchez
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónjbersosa
 
Presentaciones Procesos Informaticos
Presentaciones Procesos InformaticosPresentaciones Procesos Informaticos
Presentaciones Procesos InformaticosByron Zurita
 
Metodos para evaluacion integral de riesgos
Metodos para evaluacion integral de riesgosMetodos para evaluacion integral de riesgos
Metodos para evaluacion integral de riesgosClaudia Remolina Salcedo
 
Como se mide la calidad del software
Como se mide la calidad del softwareComo se mide la calidad del software
Como se mide la calidad del softwarekarloscfa19
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Anabel Jaramillo
 
La auditoría informática ricardoyancha
La auditoría informática ricardoyanchaLa auditoría informática ricardoyancha
La auditoría informática ricardoyanchaRicardo Israel Yancha
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...TestingUy
 
Metodos para evaluacion del riesgo
Metodos para evaluacion del riesgoMetodos para evaluacion del riesgo
Metodos para evaluacion del riesgoAlejandraArangoVarel
 
Argentesting 2017 - Pruebas de software basadas en riesgos
Argentesting 2017 - Pruebas de software basadas en riesgosArgentesting 2017 - Pruebas de software basadas en riesgos
Argentesting 2017 - Pruebas de software basadas en riesgosArgentesting
 
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivasWaldo Arteaga
 
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWAREIMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARECristhian Rodriguez
 

Similar a Diapositiva de metodologia de a.i. (20)

Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Taller EFC-Auditoría
Taller EFC-AuditoríaTaller EFC-Auditoría
Taller EFC-Auditoría
 
Pmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continuaPmn Consultores / ACL Uruguay: auditoria continua
Pmn Consultores / ACL Uruguay: auditoria continua
 
Alejandro sanchez auditoria i nformatica
Alejandro sanchez auditoria i nformaticaAlejandro sanchez auditoria i nformatica
Alejandro sanchez auditoria i nformatica
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
 
Presentaciones Procesos Informaticos
Presentaciones Procesos InformaticosPresentaciones Procesos Informaticos
Presentaciones Procesos Informaticos
 
Metodos para evaluacion integral de riesgos
Metodos para evaluacion integral de riesgosMetodos para evaluacion integral de riesgos
Metodos para evaluacion integral de riesgos
 
Como se mide la calidad del software
Como se mide la calidad del softwareComo se mide la calidad del software
Como se mide la calidad del software
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
La auditoría informática ricardoyancha
La auditoría informática ricardoyanchaLa auditoría informática ricardoyancha
La auditoría informática ricardoyancha
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Green Belts En 6 Sigma
Green Belts En 6 SigmaGreen Belts En 6 Sigma
Green Belts En 6 Sigma
 
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...
Taller TestingUy 2019 - ¿Ágil o tradicional? TMMI un marco metodológico todo ...
 
Metodos para evaluacion del riesgo
Metodos para evaluacion del riesgoMetodos para evaluacion del riesgo
Metodos para evaluacion del riesgo
 
Msf
MsfMsf
Msf
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Riesgos
RiesgosRiesgos
Riesgos
 
Argentesting 2017 - Pruebas de software basadas en riesgos
Argentesting 2017 - Pruebas de software basadas en riesgosArgentesting 2017 - Pruebas de software basadas en riesgos
Argentesting 2017 - Pruebas de software basadas en riesgos
 
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas
6 sencillos pasos_para_realizar_auditorias_internas_mas_efectivas
 
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWAREIMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACION, DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
 

Más de Concepcion Graciela Salas Montenegro

PROBLEMA, PLANTEAMIENTO,FORMULACIÓN DEL CENTRO DE COMPUTO "PLANET"
PROBLEMA, PLANTEAMIENTO,FORMULACIÓN  DEL CENTRO DE COMPUTO "PLANET"PROBLEMA, PLANTEAMIENTO,FORMULACIÓN  DEL CENTRO DE COMPUTO "PLANET"
PROBLEMA, PLANTEAMIENTO,FORMULACIÓN DEL CENTRO DE COMPUTO "PLANET"Concepcion Graciela Salas Montenegro
 
Diapositiva de metodos tecnicas y herramientas por area de revision
Diapositiva de metodos tecnicas y herramientas por area de revisionDiapositiva de metodos tecnicas y herramientas por area de revision
Diapositiva de metodos tecnicas y herramientas por area de revisionConcepcion Graciela Salas Montenegro
 

Más de Concepcion Graciela Salas Montenegro (14)

PROPUESTA DE TRABAJO:GRACIELA SALAS
PROPUESTA DE TRABAJO:GRACIELA SALASPROPUESTA DE TRABAJO:GRACIELA SALAS
PROPUESTA DE TRABAJO:GRACIELA SALAS
 
Codigo del Trabajo
Codigo del TrabajoCodigo del Trabajo
Codigo del Trabajo
 
MARCO TEÓRICO DEL CENTRO DE COMPUTO "PLANET"
MARCO TEÓRICO DEL CENTRO DE COMPUTO "PLANET"MARCO TEÓRICO DEL CENTRO DE COMPUTO "PLANET"
MARCO TEÓRICO DEL CENTRO DE COMPUTO "PLANET"
 
LUGAR DE UBICACIÓN DEL CENTRO DE CÓMPUTO "PLANET"
LUGAR DE UBICACIÓN DEL CENTRO DE CÓMPUTO "PLANET"LUGAR DE UBICACIÓN DEL CENTRO DE CÓMPUTO "PLANET"
LUGAR DE UBICACIÓN DEL CENTRO DE CÓMPUTO "PLANET"
 
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
ESTRUCTURA ORGÁNICA DEL CENTRO DE COMPUTO "PLANET"
 
Adm cc sus estrategias
Adm cc sus estrategiasAdm cc sus estrategias
Adm cc sus estrategias
 
PROBLEMA, PLANTEAMIENTO,FORMULACIÓN DEL CENTRO DE COMPUTO "PLANET"
PROBLEMA, PLANTEAMIENTO,FORMULACIÓN  DEL CENTRO DE COMPUTO "PLANET"PROBLEMA, PLANTEAMIENTO,FORMULACIÓN  DEL CENTRO DE COMPUTO "PLANET"
PROBLEMA, PLANTEAMIENTO,FORMULACIÓN DEL CENTRO DE COMPUTO "PLANET"
 
ETAPAS DE NOLAN
ETAPAS DE NOLANETAPAS DE NOLAN
ETAPAS DE NOLAN
 
Introducción del Centro de Cómputo "Planet"
Introducción del Centro de Cómputo "Planet"Introducción del Centro de Cómputo "Planet"
Introducción del Centro de Cómputo "Planet"
 
Estructura orgánica y funciones
Estructura  orgánica y funcionesEstructura  orgánica y funciones
Estructura orgánica y funciones
 
Diapositiva de metodos tecnicas y herramientas por area de revision
Diapositiva de metodos tecnicas y herramientas por area de revisionDiapositiva de metodos tecnicas y herramientas por area de revision
Diapositiva de metodos tecnicas y herramientas por area de revision
 
Vision
VisionVision
Vision
 
Trabajo de administracion de centros de computo
Trabajo de administracion de centros de computoTrabajo de administracion de centros de computo
Trabajo de administracion de centros de computo
 
Mision del centro de computo planet
Mision del centro de computo planetMision del centro de computo planet
Mision del centro de computo planet
 

Diapositiva de metodologia de a.i.

  • 1. AUDITORIA INFORMATICA METODOLOGÍA DE LA AUDITORIA INFORMÁTICA ING: ALICIA ROSAS ALUMNA: GRACIELA SALAS NIVEL: 6° SISTEMAS
  • 2. • Método.- Modo ordenado de proceder para llegar a u resultado. • Metodología.- Es necesaria para desarrollar cualquier proyecto que nos propongamos de manera ordenada y eficaz . • La Auditoria solo identifica el nivel de exposición a posibles problemas, por la falta de controles, mientras el análisis de riesgos facilita la evaluación de riesgos y recomienda acciones a seguir. • Las metodologías están encaminadas a la seguridad de la información y tratan de que las amenazas sean lo mas bajas posibles. •
  • 3. • Cuantitativas.- Basadas en un modelo matemático numérico , están diseñadas para producir una lista de riesgos que pueden compararse entre si con facilidad por tener asignados valores numéricos . • Estos valores indican la probabilidad de ocurrencia de un evento , donde el riego de las incidencias pueden ser infinitos. • Cualitativas.- Basadas en el criterio humano , capas de definir un proceso de trabajo , este raciocinio puede excluir riesgos significativos desconocidos, (checklist) • Realizada por profesionales de gran nivel de experiencia.
  • 4. Aprobación de la metodología por la alta dirección . • Adecuar la metodología a los requerimientos de la organización. • Documentación o actualización de la metodología • Capacitación formal en el uso de la metodología. • Verificación del uso formal de la metodología en cada uno de los proyectos. • Capacitación formal en el caso de que haya actualizaciones en la metodología. • Los auditores informáticos deben utilizar , técnicas o métodos (estudios, análisis, inspecciones)y herramientas en el momento de la revisión de esta metodología para lograr un buen resultado. • Dominio de los conceptos técnicos. •
  • 5. • Habilidades inherentes a la auditoria informática • Normas personales • Adaptación al medio • Administración de la auditoria • Entendimiento de la aplicación del proceso metodológico • Tener vocación.