SlideShare una empresa de Scribd logo
1 de 7
Plan Estratégico de Auditoría TI
“Divide et impera” (“Maquiavelo)
Propuesto por: Lázaro Muñiz Borge
El concepto se refiere a una estrategia que rompe las estructuras existentes y
evita la vinculación entre ellas, para convertir un sistema más manejable.
Con el deseo de obtener mejores resultados en las auditorías se propone
dividir al menos en 4 partes fundamentales a TI, en gestión, sistema, base de
datos e infraestructura. Aunque tienen relación una con la otra, los riesgos
son bien particulares, es más, identificando la oportunidad de mejora en una
de esas áreas será más fácil para las demás en eliminar riesgos.
“Divide et impera” (“Maquiavelo”)
Auditoría TI
1
2
3
4
Plan Estratégico de Auditoría TI
Es la auditoria cuya aplicación se enfoca
exclusivamente a la revisión de las
funciones y actividades de tipo
administrativo que se realiza dentro de un
centro de cómputo, tales como la
planeación, organización, dirección y
control de dicho centro. Esta auditoria
también se realiza con el fin de verificar el
cumplimiento de las funciones y
actividades asignadas a los funcionarios,
empleados y usuarios de las áreas de
sistematización, así también para revisar y
evaluar las operaciones del sistema, el uso
y protección de los sistemas de
procesamiento, de los programas y de la
información. Se aplica también para
verificar el desarrollo correcto,
instalaciones, mantenimiento y explotación
de los sistemas computacionales, así como
de sus equipos e instalaciones. Todo se
lleva a cabo con el propósito de dictaminar
sobre la adecuada gestión administrativa de
los sistemas computacionales de una
empresa y del proprio centro informático.
Auditoría de Gestión TI… 1
Plan Estratégico de Auditoría TI
Proceso que permite medir, asegurar,
demostrar, monitorear y registrar los accesos
al sistema, además se verificará el buen
funcionamiento de los diferentes módulos del
sistema, su operatividad y seguridad.
Auditoría de Sistema 2
Plan Estratégico de Auditoría TI
Proceso que permite medir, asegurar,
demostrar, monitorear y registrar los
accesos a la información almacenadas
en las Base de Datos. Acá se puede
verificar:
1. Acceso de usuarios
2. Cuándo se accedió a los datos
3. Desde que tipo de dispositivo u
aplicación.
4. Desde que ubicación de la red.
5. Sentencia SQL ejecutada.
6. Efecto del acceso a la BD
Auditoría de Base de Datos… 3
Plan Estratégico de Auditoría TI
Evaluación de la operatividad y funcionalidad,
estrategia y seguridad de la infraestructura (La
infraestructura informática abarca
elementos como: Redes, Líneas de
comunicación, Telefonía, PCs,
Servidores, Impresoras, Sistemas
operativos, Servicios de correo, Web,
Bases de datos, Mecanismos de
seguridad informática)
Auditoría de Infraestructura… 4

Más contenido relacionado

La actualidad más candente

Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajo
Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajoUnidad 4 tecnicas y procedimientos de auditoria, papeles de trabajo
Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajoinnovalabcun
 
La evidencia de auditoria
La evidencia de auditoriaLa evidencia de auditoria
La evidencia de auditoriamhcturismo
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
COMPARACION DE PRECIOS ..pptx
COMPARACION DE PRECIOS  ..pptxCOMPARACION DE PRECIOS  ..pptx
COMPARACION DE PRECIOS ..pptxElianaMarca1
 
Ejemplo informe auditoria-interna
Ejemplo informe auditoria-internaEjemplo informe auditoria-interna
Ejemplo informe auditoria-internaJonathan Levy
 
1.1. planificacion y programacion proyectos
1.1. planificacion y programacion proyectos1.1. planificacion y programacion proyectos
1.1. planificacion y programacion proyectosholguin69
 
MANUAL CONTROL DE INVENTARIOS.pdf
MANUAL CONTROL DE INVENTARIOS.pdfMANUAL CONTROL DE INVENTARIOS.pdf
MANUAL CONTROL DE INVENTARIOS.pdfRUBEN649736
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasBarbara brice?
 
Fundamentos de auditoria
Fundamentos de auditoriaFundamentos de auditoria
Fundamentos de auditoriaJAPECO69
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
Sistema nacional de control
Sistema nacional de controlSistema nacional de control
Sistema nacional de controlLUCHO
 
Control de distribucion de documentos
Control de distribucion de documentosControl de distribucion de documentos
Control de distribucion de documentosLeidy Garzon
 
Modificaciones al Reglamento de la Ley de Contrataciones del Estado
Modificaciones al Reglamento de la Ley de Contrataciones del EstadoModificaciones al Reglamento de la Ley de Contrataciones del Estado
Modificaciones al Reglamento de la Ley de Contrataciones del EstadoOscar Saravia
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informaticamppc
 
Presentación COSO ERM 2017 (Oct 24).pdf
Presentación COSO ERM 2017 (Oct 24).pdfPresentación COSO ERM 2017 (Oct 24).pdf
Presentación COSO ERM 2017 (Oct 24).pdfYonathanCampusano1
 
5. auditoria de pasivos
5.  auditoria de pasivos5.  auditoria de pasivos
5. auditoria de pasivosMáythe B. D.
 
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptx
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptxSESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptx
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptxArturo Benites Encalada
 

La actualidad más candente (20)

Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajo
Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajoUnidad 4 tecnicas y procedimientos de auditoria, papeles de trabajo
Unidad 4 tecnicas y procedimientos de auditoria, papeles de trabajo
 
La evidencia de auditoria
La evidencia de auditoriaLa evidencia de auditoria
La evidencia de auditoria
 
metodos de contrataciones
metodos de contratacionesmetodos de contrataciones
metodos de contrataciones
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
COMPARACION DE PRECIOS ..pptx
COMPARACION DE PRECIOS  ..pptxCOMPARACION DE PRECIOS  ..pptx
COMPARACION DE PRECIOS ..pptx
 
Ejemplo informe auditoria-interna
Ejemplo informe auditoria-internaEjemplo informe auditoria-interna
Ejemplo informe auditoria-interna
 
1.1. planificacion y programacion proyectos
1.1. planificacion y programacion proyectos1.1. planificacion y programacion proyectos
1.1. planificacion y programacion proyectos
 
MANUAL CONTROL DE INVENTARIOS.pdf
MANUAL CONTROL DE INVENTARIOS.pdfMANUAL CONTROL DE INVENTARIOS.pdf
MANUAL CONTROL DE INVENTARIOS.pdf
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Control interno
Control internoControl interno
Control interno
 
Fundamentos de auditoria
Fundamentos de auditoriaFundamentos de auditoria
Fundamentos de auditoria
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Sistema nacional de control
Sistema nacional de controlSistema nacional de control
Sistema nacional de control
 
Control de distribucion de documentos
Control de distribucion de documentosControl de distribucion de documentos
Control de distribucion de documentos
 
Modificaciones al Reglamento de la Ley de Contrataciones del Estado
Modificaciones al Reglamento de la Ley de Contrataciones del EstadoModificaciones al Reglamento de la Ley de Contrataciones del Estado
Modificaciones al Reglamento de la Ley de Contrataciones del Estado
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informatica
 
Presentación COSO ERM 2017 (Oct 24).pdf
Presentación COSO ERM 2017 (Oct 24).pdfPresentación COSO ERM 2017 (Oct 24).pdf
Presentación COSO ERM 2017 (Oct 24).pdf
 
5. auditoria de pasivos
5.  auditoria de pasivos5.  auditoria de pasivos
5. auditoria de pasivos
 
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptx
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptxSESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptx
SESIÓN 1- PLANIFICACIÓN Y CONTROL INVENT.pptx
 

Destacado

Destacado (11)

PETI Ministerio de Salud
PETI Ministerio de SaludPETI Ministerio de Salud
PETI Ministerio de Salud
 
Visión estratégica del sector ti
Visión estratégica del sector ti Visión estratégica del sector ti
Visión estratégica del sector ti
 
Plan estrategico
Plan estrategicoPlan estrategico
Plan estrategico
 
Plan estrategico
Plan estrategicoPlan estrategico
Plan estrategico
 
Plan estratégico tecnológico grutnitski
Plan estratégico tecnológico   grutnitskiPlan estratégico tecnológico   grutnitski
Plan estratégico tecnológico grutnitski
 
DBAccess Aliado de Negocios
DBAccess Aliado de NegociosDBAccess Aliado de Negocios
DBAccess Aliado de Negocios
 
Planeación de Sistemas de Información
Planeación de Sistemas de InformaciónPlaneación de Sistemas de Información
Planeación de Sistemas de Información
 
2005 12 peti
2005 12 peti2005 12 peti
2005 12 peti
 
Plan Estrategico de TI
Plan Estrategico de TIPlan Estrategico de TI
Plan Estrategico de TI
 
PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI PETI - Planejamento Estratégico de TI
PETI - Planejamento Estratégico de TI
 
Proyecto final de ti empresa automotriz
Proyecto final de ti   empresa automotrizProyecto final de ti   empresa automotriz
Proyecto final de ti empresa automotriz
 

Similar a Ejes de auditoría informática

Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoJoannamar
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticarubicolimba
 
Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoJoannamar
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxDanny Israel Ligua Heras
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasSzarguz
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasStéfano Morán Noboa
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptxfranco592473
 

Similar a Ejes de auditoría informática (20)

Sesion 5 orgcentros
Sesion 5 orgcentrosSesion 5 orgcentros
Sesion 5 orgcentros
 
Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3
 
Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamiento
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamiento
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemas
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptx
 
COBIT
COBITCOBIT
COBIT
 

Último

PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 

Último (19)

PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 

Ejes de auditoría informática

  • 1. Plan Estratégico de Auditoría TI “Divide et impera” (“Maquiavelo) Propuesto por: Lázaro Muñiz Borge
  • 2. El concepto se refiere a una estrategia que rompe las estructuras existentes y evita la vinculación entre ellas, para convertir un sistema más manejable. Con el deseo de obtener mejores resultados en las auditorías se propone dividir al menos en 4 partes fundamentales a TI, en gestión, sistema, base de datos e infraestructura. Aunque tienen relación una con la otra, los riesgos son bien particulares, es más, identificando la oportunidad de mejora en una de esas áreas será más fácil para las demás en eliminar riesgos. “Divide et impera” (“Maquiavelo”)
  • 4. Plan Estratégico de Auditoría TI Es la auditoria cuya aplicación se enfoca exclusivamente a la revisión de las funciones y actividades de tipo administrativo que se realiza dentro de un centro de cómputo, tales como la planeación, organización, dirección y control de dicho centro. Esta auditoria también se realiza con el fin de verificar el cumplimiento de las funciones y actividades asignadas a los funcionarios, empleados y usuarios de las áreas de sistematización, así también para revisar y evaluar las operaciones del sistema, el uso y protección de los sistemas de procesamiento, de los programas y de la información. Se aplica también para verificar el desarrollo correcto, instalaciones, mantenimiento y explotación de los sistemas computacionales, así como de sus equipos e instalaciones. Todo se lleva a cabo con el propósito de dictaminar sobre la adecuada gestión administrativa de los sistemas computacionales de una empresa y del proprio centro informático. Auditoría de Gestión TI… 1
  • 5. Plan Estratégico de Auditoría TI Proceso que permite medir, asegurar, demostrar, monitorear y registrar los accesos al sistema, además se verificará el buen funcionamiento de los diferentes módulos del sistema, su operatividad y seguridad. Auditoría de Sistema 2
  • 6. Plan Estratégico de Auditoría TI Proceso que permite medir, asegurar, demostrar, monitorear y registrar los accesos a la información almacenadas en las Base de Datos. Acá se puede verificar: 1. Acceso de usuarios 2. Cuándo se accedió a los datos 3. Desde que tipo de dispositivo u aplicación. 4. Desde que ubicación de la red. 5. Sentencia SQL ejecutada. 6. Efecto del acceso a la BD Auditoría de Base de Datos… 3
  • 7. Plan Estratégico de Auditoría TI Evaluación de la operatividad y funcionalidad, estrategia y seguridad de la infraestructura (La infraestructura informática abarca elementos como: Redes, Líneas de comunicación, Telefonía, PCs, Servidores, Impresoras, Sistemas operativos, Servicios de correo, Web, Bases de datos, Mecanismos de seguridad informática) Auditoría de Infraestructura… 4