SlideShare una empresa de Scribd logo
1 de 3
EL

PERFIL

DEL

AUDITOR

INFORMÁTICO

INTRODUCCIÓN
• Las organizaciones modernas, tanto por razón legal como de
continuidad del negocio, necesitan dotar sus sistemas e
infraestructuras informáticas de las políticas y medidas de
protección más adecuadas que garanticen el continuo desarrollo y
sostenibilidad de sus actividades, en este sentido cobra especial
importancia que puedan contar con profesionales especializados en
las nuevas tecnologías de seguridad que implementen y gestionen de
manera eficaz sus sistemas.
• La función de Auditoria de SI/TI es la que tiene la responsabilidad
de la evaluación de la cobertura de los riesgos inherentes a los
procesos de la información así como de la valoración de esos
sistemas, tecnología utilizadas y servicios asociados para su
desarrollo y mantenimiento óptimo, como medio para la consecución
de los objetivos de las organizaciones.
EL

PERFIL

DEL

AUDITOR

INFORMÁTICO

El auditor Informático es un profesional que debe tener un alto grado
de calificación técnica y manejar perfectamente cualquiera de las
corrientes organizativas empresariales actuales. Por lo que dentro de
la función de auditoría informática, se deben contemplar unas
características para mantener un perfil profesional adecuado y
actualizado.
Características

de

un

AI

Todo tipo de conocimientos tecnológicos, de forma actualizada y
especializada respecto a las plataformas existentes en la
organización.
Desarrollo informático, gestión de proyectos y del ciclo de vida de
un proyecto de desarrollo.
Gestión
del
departamento
de
sistemas.
Gestión
de
Base
de
datos.
Análisis de riesgo en un entorno informático, Seguridad física.
Sistemas
operativos,
Telecomunicaciones,
Redes
Locales.
Operaciones
y
planificación
informática.
Gestión de seguridad de sistemas y planes de contingencia.
Gestión de problemas y cambios en entornos informáticos.
Ofimática.
Comercio
Encriptación
Normas
estándares

de
para

la

electrónico.
datos.
auditoría
interna.

Políticas organizacionales sobre la información y las tecnologías de
la
información.
Características de la organización respecto a la ética, estructura
organizacional
Aspectos

legales.

Herramientas:
Herramientas de control y verificación
Herramientas
de
monitoreo
de
Cuestionario
general
Cuestionario
Estándares.
Simuladores
(Generadores
Paquetes
de
auditoría
(Generadores
Matrices
de
Técnicas
Técnicas
Muestreo.
Cálculo
Monitoreo

de la seguridad.
actividades,
etc.
inicial.
Checklist.
de
de

de
de

Evaluación
pos
de

datos).
Programas).
riesgo.
Trabajo:

de

riesgos.
operación.
actividades.

Recopilación
de
grandes
cantidades
de
información.
Verificación de desviaciones en el comportamiento de la data.
Análisis
e
interpretación
de
la
evidencia,
etc.
Análisis
de
la
información
recabada
del
auditado.
Análisis
de
la
información
propia.
Cruzamiento
de
las
informaciones
anteriores.
Entrevistas.
Simulación.
- Alguna especialización en función al negocio o actividad de la
empresa
u
organización.
-

Conocer

y

manejar

técnicas

de

gestión

empresarial

Son técnicas de gestión de cambio, ya que las recomendaciones y
soluciones que se aporten deben estar en la línea de la búsqueda
óptima de la mejor solución para los objetivos empresariales que se
persiguen
y
con
los
recursos
que
se
tienen.
- El auditor informático debe tener siempre el concepto de
CALIDAD

TOTAL

La realización de su trabajo, de tal forma que este sea reconocido
como un elemento valioso dentro de la organización.
http://informaticaactualizada.blogspot.com/2012/02/perfil-del-auditor-informatico.html

Más contenido relacionado

La actualidad más candente

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaLeidy Andrea Sanchez
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabianStivmasters King
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informaticaDavid Thomas
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosdanisamper11
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instaladosAbrahan Gamboa
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICAManuel Medina
 

La actualidad más candente (18)

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Anchali2
Anchali2Anchali2
Anchali2
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisa
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria dde Sistemas
Auditoria dde SistemasAuditoria dde Sistemas
Auditoria dde Sistemas
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientos
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instalados
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 

Destacado

Caracteristicas de un auditor
Caracteristicas de un auditorCaracteristicas de un auditor
Caracteristicas de un auditorJokerab1608
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemaskathia_mile
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONALPerfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL.. ..
 
Auditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcanceAuditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcance123 aprende
 
Perfil de un auditor interno de calidad
Perfil de un auditor interno de calidadPerfil de un auditor interno de calidad
Perfil de un auditor interno de calidadTatiana Lopez
 

Destacado (11)

Curso Auditor interno en iso 9001
Curso Auditor interno en iso 9001Curso Auditor interno en iso 9001
Curso Auditor interno en iso 9001
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Caracteristicas de un auditor
Caracteristicas de un auditorCaracteristicas de un auditor
Caracteristicas de un auditor
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoría interna ensayo final
Auditoría interna ensayo finalAuditoría interna ensayo final
Auditoría interna ensayo final
 
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONALPerfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL
Perfil auditor SG-SST SISTEMAS DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL
 
Auditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcanceAuditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcance
 
Perfil de un auditor interno de calidad
Perfil de un auditor interno de calidadPerfil de un auditor interno de calidad
Perfil de un auditor interno de calidad
 
Formacion auditor interno ISO 9001
Formacion auditor interno ISO 9001Formacion auditor interno ISO 9001
Formacion auditor interno ISO 9001
 
El auditor
El  auditorEl  auditor
El auditor
 

Similar a El perfil del auditor informático

Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891jbersosa
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoStephany Méndez Gordillo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2rodrigonix
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
Auditoria informática copia
Auditoria informática   copiaAuditoria informática   copia
Auditoria informática copiaLoly Morante
 
Unidad1 introducción a la gestión de servicios copia
Unidad1 introducción a la gestión de servicios   copiaUnidad1 introducción a la gestión de servicios   copia
Unidad1 introducción a la gestión de servicios copiaNena Patraca
 
Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Nena Patraca
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 

Similar a El perfil del auditor informático (20)

AUDITORIA DE LAS TICS
AUDITORIA DE LAS TICSAUDITORIA DE LAS TICS
AUDITORIA DE LAS TICS
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informatico
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria informática copia
Auditoria informática   copiaAuditoria informática   copia
Auditoria informática copia
 
Unidad1 introducción a la gestión de servicios copia
Unidad1 introducción a la gestión de servicios   copiaUnidad1 introducción a la gestión de servicios   copia
Unidad1 introducción a la gestión de servicios copia
 
Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios
 
Clase conceptos introductorios
Clase conceptos introductoriosClase conceptos introductorios
Clase conceptos introductorios
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

El perfil del auditor informático

  • 1. EL PERFIL DEL AUDITOR INFORMÁTICO INTRODUCCIÓN • Las organizaciones modernas, tanto por razón legal como de continuidad del negocio, necesitan dotar sus sistemas e infraestructuras informáticas de las políticas y medidas de protección más adecuadas que garanticen el continuo desarrollo y sostenibilidad de sus actividades, en este sentido cobra especial importancia que puedan contar con profesionales especializados en las nuevas tecnologías de seguridad que implementen y gestionen de manera eficaz sus sistemas. • La función de Auditoria de SI/TI es la que tiene la responsabilidad de la evaluación de la cobertura de los riesgos inherentes a los procesos de la información así como de la valoración de esos sistemas, tecnología utilizadas y servicios asociados para su desarrollo y mantenimiento óptimo, como medio para la consecución de los objetivos de las organizaciones. EL PERFIL DEL AUDITOR INFORMÁTICO El auditor Informático es un profesional que debe tener un alto grado de calificación técnica y manejar perfectamente cualquiera de las corrientes organizativas empresariales actuales. Por lo que dentro de la función de auditoría informática, se deben contemplar unas características para mantener un perfil profesional adecuado y actualizado. Características de un AI Todo tipo de conocimientos tecnológicos, de forma actualizada y especializada respecto a las plataformas existentes en la organización. Desarrollo informático, gestión de proyectos y del ciclo de vida de un proyecto de desarrollo. Gestión del departamento de sistemas. Gestión de Base de datos. Análisis de riesgo en un entorno informático, Seguridad física. Sistemas operativos, Telecomunicaciones, Redes Locales. Operaciones y planificación informática. Gestión de seguridad de sistemas y planes de contingencia. Gestión de problemas y cambios en entornos informáticos.
  • 2. Ofimática. Comercio Encriptación Normas estándares de para la electrónico. datos. auditoría interna. Políticas organizacionales sobre la información y las tecnologías de la información. Características de la organización respecto a la ética, estructura organizacional Aspectos legales. Herramientas: Herramientas de control y verificación Herramientas de monitoreo de Cuestionario general Cuestionario Estándares. Simuladores (Generadores Paquetes de auditoría (Generadores Matrices de Técnicas Técnicas Muestreo. Cálculo Monitoreo de la seguridad. actividades, etc. inicial. Checklist. de de de de Evaluación pos de datos). Programas). riesgo. Trabajo: de riesgos. operación. actividades. Recopilación de grandes cantidades de información. Verificación de desviaciones en el comportamiento de la data. Análisis e interpretación de la evidencia, etc. Análisis de la información recabada del auditado. Análisis de la información propia. Cruzamiento de las informaciones anteriores. Entrevistas. Simulación. - Alguna especialización en función al negocio o actividad de la empresa u organización.
  • 3. - Conocer y manejar técnicas de gestión empresarial Son técnicas de gestión de cambio, ya que las recomendaciones y soluciones que se aporten deben estar en la línea de la búsqueda óptima de la mejor solución para los objetivos empresariales que se persiguen y con los recursos que se tienen. - El auditor informático debe tener siempre el concepto de CALIDAD TOTAL La realización de su trabajo, de tal forma que este sea reconocido como un elemento valioso dentro de la organización. http://informaticaactualizada.blogspot.com/2012/02/perfil-del-auditor-informatico.html