SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
Universidad de San Carlos de Guatemala
Centro Universitario de Jutiapa
JUSAC
Licenciatura en
Contaduría Pública y Auditoría
Alumna: Kleydi Mayreni Ramirez Zepeda
carné: 2017 41713
Séptimo Semestre
Procesamiento Electrónico de Datos
Generalidades de la Auditoría de Sistemas
Lic. Marcelo Chinchilla
Jutiapa, 15 de febrero de 2020
Contenido
Introducción ............................................................................................................................i
Auditoría de Sistemas Informáticos .......................................................................................1
Objetivos de la Auditoría de Sistemas Informáticos.......................................................1
Generalidades .................................................................................................................1
Características de la auditoría de sistemas informáticos ...............................................2
Síntomas de Necesidad de una Auditoría Informática ...................................................2
Tipos de Auditoría Informática .......................................................................................3
Licenciamiento del SOFTWARE...........................................................................................4
Clasificación de las licencias............................................................................................4
Software de dominio público..........................................................................................5
Software cerrado, propietario o privado ........................................................................5
Software de código abierto.............................................................................................5
Software libre..................................................................................................................5
.........................................................................................................................................6
Inventario............................................................................................................................6
Inventario de software ...........................................................................................................7
Tipos de inventarios de Software....................................................................................7
Elaboración de un inventario de Software......................................................................7
Pasos para la elaboración de un inventario de Software ...............................................7
Conclusiones........................................................................................................................... ii
Glosario.................................................................................................................................. iii
E-grafía.................................................................................................................................... ii
i
Introducción
A continuación, se presentan temas que es importante conocer ya que son temas que como
Auditores debemos manejar, nos habla de las Generalidades de la Auditoría de Sistemas,
así como también de El licenciamiento del Software y el Inventario del Software.
Dice que la Auditoría de Sistemas es un proceso llevado a cabo por profesionales
especialmente capacitados. La auditoría informática debe poseer, un cuerpo de
conocimientos, normas, técnicas y buenas prácticas dedicadas a la evaluación y
aseguramiento de la calidad, seguridad, razonabilidad, y disponibilidad de la información
tratada y almacenada a través del computador y equipos afines, así como de la eficiencia.
Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un
software a un tercero y a su vez esta persona tenga derechos a tener el software y
manejarlo.
1
Auditoría de Sistemas Informáticos
Auditoría de Sistemas Informáticos es un examen sistemático, profesional, ético y objetivo
que analiza y evalúa procesos y sistemas informáticos a través de un muestreo y hallazgos,
donde se incluye evidencia para dar una opinión razonable de lo evaluado en una
organización o empresa el mismo que será presentado en un informe de auditoría con sus
respectivo dictamen y recomendaciones.
Auditoría Informática es un proceso llevado a cabo por profesionales especialmente
capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para
determinar si el departamento informático salvaguarda el activo empresarial mantiene la
integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza
eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten
detectar de forma sistemática el uso de los recursos y los flujos de información dentro de
una organización y determinar qué información es crítica para el cumplimiento de su misión
y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que
obstaculizan flujos de información eficientes.
Objetivos de la Auditoría de Sistemas Informáticos
✓ Analizar la eficiencia de los Sistemas Informáticos.
✓ Verificar del cumplimiento de la normativa en este ámbito.
✓ Revisar de la eficaz gestión de los recursos informáticos.
✓ Emitir una opinión de la gestión informática.
La Sistemas Informáticos actuales son parte de gestión integral de la empresa u
organización, por esta razón las normas y estándares propiamente informáticos deben
someterse a las normas y estándares generales de la empresa u organización.
Generalidades
La auditoría informática debe poseer, un cuerpo de conocimientos, normas, técnicas y
buenas prácticas dedicadas a la evaluación y aseguramiento de la calidad, seguridad,
razonabilidad, y disponibilidad de la información tratada y almacenada a través del
computador y equipos afines, así como de la eficiencia, eficacia y economía con que la
administración de una empresa u organización están manejando esta información y junto
con todos los recursos físicos y humanos asociados para su adquisición, captura,
procesamiento, transmisión, distribución, uso y almacenamiento.
La Auditoría Informática comprenderá la evaluación de los equipos de cómputo, calidad de
materiales, organización de centros de información, hardware, redes, sistemas o
procedimientos específicos. Tendrá que evaluar los sistemas de información en general,
2
software, sistemas operativos, licencias de software, entradas, procedimientos, controles,
archivos, seguridad y obtención de información, contratos, etc.
Alcance de la Auditoría de Sistemas informáticos
Cuando se va a realizar una auditoría de sistemas informáticos el alcance de la misma es lo
primero que se debe definir con precisión, es decir se debe establecer el entorno y los
límites en los que se va a desarrollar la misma.
El alcance ha de figurar expresamente en el Informe Final de auditoría de modo que quede
perfectamente determinado no solamente hasta que puntos se ha llegado, sino cuales
aspectos han sido omitidos.
Características de la auditoría de sistemas informáticos
La auditoría de sistemas informáticos permite a través de una revisión independiente, la
evaluación de actividades, funciones específicas, resultados u operaciones de una
organización, con el fin de evaluar su correcta realización. Se debe hacer énfasis en la
revisión independiente debido a que el auditor debe mantener independencia mental,
profesional y laboral para evitar cualquier tipo de influencia en los resultados de la misma,
por lo que se establecen equipos multidisciplinarios formados por Ingenieros Informáticos
e Ingeniería Técnica en Informática y licenciados en derecho especializados en auditoría,
etc.
Síntomas de Necesidad de una Auditoría Informática
Las empresas acuden a las auditorías externas cuando existen síntomas bien perceptibles
de debilidad. Estos síntomas pueden agruparse en clases:
Síntomas de descoordinación y desorganización
- No coinciden los objetivos de la Informática de la Compañía y de la propia Compañía.
- Los estándares de productividad se desvían sensiblemente de los promedios conseguidos
habitualmente.
Puede ocurrir con algún cambio masivo de personal, o en una reestructuración fallida de
alguna área o en la modificación de alguna Norma importante
Síntomas de mala imagen e insatisfacción de los usuarios
- No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de Software
en las terminales de usuario, resfrescamiento de paneles, variación de los archivos que
deben ponerse diariamente a su disposición, etc.
- No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables. El
usuario percibe que está abandonado y desatendido permanentemente.
3
- No se cumplen en todos los casos los plazos de entrega de resultados periódicos. Pequeñas
desviaciones pueden causar importantes desajustes en la actividad del usuario, en especial
en los resultados de Aplicaciones críticas y sensibles.
Síntomas de debilidades económico-financiero
- Incremento desmesurado de costos.
- Necesidad de justificación de Inversiones Informáticas (la empresa no está absolutamente
convencida de tal necesidad y decide contrastar opiniones).
- Desviaciones Presupuestarias significativas.
- Costos y plazos de nuevos proyectos (deben auditarse simultáneamente a Desarrollo de
Proyectos y al órgano que realizó la petición).
Síntomas de Inseguridad:
- Evaluación de nivel de riesgos
- Seguridad Lógica
- Seguridad Física
- Confidencialidad
Tipos de Auditoría Informática
Dentro de la auditoría informática destacan los siguientes tipos
✓ Auditoría de la gestión: la contratación de bienes y servicios, documentación de los
programas, etc.
✓ Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las
medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica
de Protección de Datos.
✓ Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y
análisis de los flujogramas.
✓ Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad
y calidad de los datos.
✓ Auditoría de la seguridad: Referidos a datos e información verificando
disponibilidad, integridad, confidencialidad, autenticación y no repudio.
✓ Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando
ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta.
También está referida a las protecciones externas (arcos de seguridad, CCTV,
vigilantes, etc.) y protecciones del entorno.
✓ Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los
sistemas de información.
✓ Auditoría de las comunicaciones: Se refiere a la auditoría de los procesos de
autenticación en los sistemas de comunicación.
4
✓ Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes.
Perfil del auditor de tecnologías de información
✓ Conocimientos importantes de informática, aunque no debe ser un experto en
todos los ámbitos.
✓ Conocimientos de auditoría psicología dirección de equipos, de trabajo, redacción
de informes etc
✓ Cualidades personales equilibrio emocional intuición profesional dinamismo,
capacidad de escuchar y de dar valor a los problemas con suficiente independencia.
Licenciamiento del SOFTWARE
Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un
software a un tercero y a su vez esta persona tenga derechos a tener el software y
manejarlo. Pero para tener esos derechos mencionados anteriormente, el usuario deberá
cancelar un valor determinado por el dueño de la licencia.
El objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de
falsificaciones, por eso cada software no programa original, se entregará con su respectiva
licencia, para el manejo del mismo.
Para que la marca, dueña de los programas y software pueda tener los beneficios lucrativos
y morales de estas, la compañía deberá estar previamente registrada en la cámara de
comercio y obviamente estar cumpliendo con todos los impuestos respectivos. Sin
embargo, es de saber que la compañía será una persona jurídica ante el estado.
Clasificación de las licencias
El software es comercializado de acuerdo con diferentes tipos de licencias, donde las
mismas autorizan el uso personal de un software, sin tener que ser el propietario directo.
Cuando la licencia es entregada al usuario, después de haber cancelado el valor monetario,
este tendrá derecho legal e hacer uso de este, pero jamás podrá hacer uso de esta para
sacar más copias o comercializarlas.
5
Software de dominio público
Es la licencia que no cuenta con la cobertura de Copyright.
TIPO DE LICENCIA DESCRIPCIÓN
Software con copyleft Básicamente son los programas de distribución libre y que no
tiene algún costo monetario. Acá se permite la modificación
del mismo para distribución ya sea original o modificada.
Software semilibre Esta licencia tiene la libertad de ser usado, modificado y
distribuidos sin fines lucrativos, pero este no es libre
totalmente.
Freeware Es una licencia donde cumple la función de redistribuir los
programas sin tener alguna alteración.
Shareware Esta licencia sirve para distribuir programas pagos, pero para
el uso de esta licencia tiene que ser también remunerado
como el mismo programa.
Software Propietario Está programada para prevenir el uso, modificación y
redistribución del software sin el consentimiento del autor.
Software Comercial Es la licencia hecha para el uso empresarial, donde sus fines
son lucrativos.
Software cerrado, propietario o privado
Esta licencia es controlada por el dueño, y a su vez controla su desarrollo y tiene derecho a
guardar sus especificaciones. Como, por ejemplo: Apple.
Software de código abierto
La distribución de esta libre y permite modificaciones de la mayoría, sin tener alguna
prohibición de alguna clase. Pero el plazo de estas puede ser uno determinado, que no
tenga definición y sin especificación del plazo.
Software libre
El propósito de este es indefinido, además podemos hacer cambios, distribución y uso del
mismo.
Finalmente, para distribuir y usar un software, tiene que estar claro que estos están ligados
al uso de acuerdo a las licencias que estos programas posean, para evitar lo mencionado al
principio del texto.
6
Inventario
En términos amplios un inventario es el recuento detallado de los bienes, derechos y deudas
que una persona o una entidad poseen a una fecha determinada. Es, en otras palabras,
similar a tomar una fotografía del patrimonio.
En términos más restringidos o comunes, se aplica a los bienes tangibles e intangibles,
registrables o no, que incluyen dinero, propiedades, automotores, mobiliario, créditos y
deudas, obras de arte, objetos preciosos, entre otras cosas.
Finalidad
Se realiza con la finalidad de que podamos saber la cantidad de equipos con la que cuenta
la organización o empresa y así poder hacerles y mantenimiento a todos los equipos en las
diferentes oficinas de Institución.
Es importante también dicha un inventario actualizado para poder realizar planes de
mantenimiento, ya sea preventivo o correctivo de una empresa y así poder aumentar la
eficiencia y eficacia en el soporte tecnológico de los equipos
Importancia
Ya sea que dirijas o seas parte del departamento de tecnología en una empresa o tengas
una pequeña red doméstica, es importante saber qué hardware y software tienes en cada
computadora que mantengas.
Un inventario puede ayudarte a administrar y realizar un seguimiento de las compras, las
versiones, los números de serie y licencias para las partes y el software, las fechas de
garantía y los proveedores y las fechas de instalación, actualización o de eliminación.
7
Inventario de software
Documento formal en el que se detallan las características del software de una
computadora.
✓ Nombre
✓ Serial
✓ Tipo de software
✓ Tipo de licencia
Tipos de inventarios de Software
✓ Inventario Individual
✓ Inventario Global
Se realiza listando uno por uno los programas o sistemas instalados en dicho equipo
Contando en forma global los equipos de computo agrupándolos por programas.
Elaboración de un inventario de Software
Para realizar el inventario de los equipos se debe considerar los componentes de cada uno:
• CPU
• Monitor
• Teclado
• Mouse
• Impresora / Escáner
• UPS Para planificar un mantenimiento se debe tomar primero como base el inventario
actualizado
Pasos para la elaboración de un inventario de Software
Paso 1: Identifica cuántos equipos tienes para administrar. Si el número es relativamente
pequeño (por ejemplo, una red doméstica con 3 o 4 equipos), puede ser más rentable
utilizar una hoja de cálculo que comprar un programa de gestión de inventario, que
proporciona características más necesarias para organizaciones que deben administrar un
mayor número de computadoras.
Paso 2
8
Utiliza el programa de gestión de inventario u hoja de cálculo para crear un registro de
control para cada computadora que incluya todas las piezas de hardware y software que
deban mantenerse.
Agrega información que te facilite entender el estado actual de cada elemento (por
ejemplo, números de etiqueta, fecha de compra, fecha de instalación -y su posterior
actualización o eliminación-, el nombre de la persona que está utilizando el equipo o las
licencias y la información de la versión o la fecha de la última reparación o servicio).
Paso 3
Fija etiquetas de activos al hardware que coincida con las entradas en los registros de
control. Si el elemento es demasiado pequeño para ponerle una etiqueta, utiliza un
rotulador permanente para escribir el número sobre el mismo.
Paso 4
Audita y perfila las computadoras periódicamente para confirmar que el número de
licencias compradas coincida con la cantidad de computadoras en las que cada programa
de software está instalado.
Paso 5
Revisa periódicamente los registros de control y re-perfila las computadoras para
asegurarte de que los programas de actualización y mantenimiento de software se sigan
correctamente y que el equipo se puede utilizar.
Ejemplos
9
10
11
ii
Conclusiones
✓ La auditoría de sistemas informáticos permite a través de una revisión
independiente, la evaluación de actividades, funciones específicas, resultados u
operaciones de una organización, con el fin de evaluar su correcta realización.
✓ El objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de
falsificaciones.
✓ Un inventario puede ayudarte a administrar y realizar un seguimiento de las
compras, las versiones, los números de serie y licencias para las partes y el software,
las fechas de garantía y los proveedores y las fechas de instalación, actualización o
de eliminación.
iii
Glosario
1. Incremento: Hacer que algo sea mayor en cantidad, tamaño, intensidad,
importancia etc.
2. Perfilar: Dar, presentar o sacar los perfiles de una cosa.
3. Auditar: Hacer una auditoría a una empresa o entidad.
4. Sistema: Conjunto ordenado de normas y procedimientos que regulan el
funcionamiento de un grupo o colectividad.
5. Software: Conjunto de programas y rutinas que permiten a la computadora realizar
determinadas tareas.
6. Hardware: Conjunto de elementos físicos o materiales que constituyen una
computadora o un sistema informático.
7. Informática: Conjunto de conocimientos técnicos que se ocupan del tratamiento
automático de la información por medio de computadoras.
8. Base de Datos: Es una colección de información organizada de forma que un
programa de ordenador pueda seleccionar rápidamente los fragmentos
de datos que necesite.
9. Serial: De una serie de cosas o relacionado con ella
10. Global: Que abarca o hace referencia al mundo entero, como resultado de la
globalización.
11. Licenciamiento de Software: Una licencia de software es un contrato entre el
licenciante y el licenciatario del programa informático.
12. Seguridad Lógica: Se refiere a la seguridad en el uso de software y los sistemas, la
protección de los datos, procesos y programas, así como la del acceso ordenado y
autorizado de los usuarios a la información.
13. Seguridad Física: es el conjunto de mecanismos y acciones que buscan la detección
y prevención de riesgos, con el fin de proteger algún recurso o bien material.
E-grafía
https://administacioninformatica.wordpress.com/2012/09/26/licenciamiento-del-
software/
https://www.monografias.com/trabajos97/licenciamientos/licenciamientos.shtml
https://www.google.com/search?sxsrf=ACYBGNRVsS0DGExe7xMVu19zERprnOf07w%3A1
581697417393&ei=iclGXujQF5Hz5gLKx7jYCw&q=sintomas+de+necesidad+de+auditoria+in
formatica&oq=sintomas+de+necesidad+de+auditoria+informatica&gs_l=psy-
ab.3..35i39.0.0..4798...0.0..0.111.206.1j1......0......gws-wiz.-
SGENcFIDrI&ved=0ahUKEwioudKFutHnAhWRuVkKHcojDrsQ4dUDCAs&uact=5
https://es.slideshare.net/pguadamuz/inventarios-de-hardware-y-
software?from_action=save

Más contenido relacionado

La actualidad más candente

Auditoria a un sistema de computo
Auditoria a un sistema de computoAuditoria a un sistema de computo
Auditoria a un sistema de computoDani Romero Cruz
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemasUPTM
 
5 grupo 5..
5 grupo 5..5 grupo 5..
5 grupo 5..Can00
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticamarimallol
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo1416nb
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Teresa Cossio
 
Auditoria4
Auditoria4Auditoria4
Auditoria4jfanei
 
Auditoria del desarrollo de sistemas de información en el gobierno regional c...
Auditoria del desarrollo de sistemas de información en el gobierno regional c...Auditoria del desarrollo de sistemas de información en el gobierno regional c...
Auditoria del desarrollo de sistemas de información en el gobierno regional c...Arturo GR
 
Generalidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTGeneralidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTAnaRosaGudiel
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxRamón Alexander Paula Reynoso
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemasAlexander Castillo
 
Auditoria trabajo de webquest
Auditoria trabajo de webquestAuditoria trabajo de webquest
Auditoria trabajo de webquestviky130593
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoUniciencia
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 

La actualidad más candente (19)

Auditoria a un sistema de computo
Auditoria a un sistema de computoAuditoria a un sistema de computo
Auditoria a un sistema de computo
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemas
 
Auditoria de sistemas informáticos
Auditoria de sistemas informáticosAuditoria de sistemas informáticos
Auditoria de sistemas informáticos
 
Propuesta de auditoria sistemas entrega
Propuesta de auditoria sistemas entregaPropuesta de auditoria sistemas entrega
Propuesta de auditoria sistemas entrega
 
5 grupo 5..
5 grupo 5..5 grupo 5..
5 grupo 5..
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 
Auditoria4
Auditoria4Auditoria4
Auditoria4
 
Auditoria del desarrollo de sistemas de información en el gobierno regional c...
Auditoria del desarrollo de sistemas de información en el gobierno regional c...Auditoria del desarrollo de sistemas de información en el gobierno regional c...
Auditoria del desarrollo de sistemas de información en el gobierno regional c...
 
Generalidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTGeneralidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GT
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptx
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemas
 
Auditoria trabajo de webquest
Auditoria trabajo de webquestAuditoria trabajo de webquest
Auditoria trabajo de webquest
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamiento
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 

Similar a Generalidades de auditoria de sistemas

Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasWidmanCardona
 
Auditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del SoftwareAuditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del SoftwareJoseMariaMenjivarMen
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema eledexsy
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática. pertuzm
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasCarlosLopez1581
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de SistemasAxelCmbara
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAxelCmbara
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737alejandro5309
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Auditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoAuditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoDarlynGodoy
 
Módulo auditoria de sistemas
Módulo auditoria de sistemasMódulo auditoria de sistemas
Módulo auditoria de sistemasoskr12381
 

Similar a Generalidades de auditoria de sistemas (20)

Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
Auditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del SoftwareAuditoria de sistemas, Licenciamiento del Software y El Inventario del Software
Auditoria de sistemas, Licenciamiento del Software y El Inventario del Software
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Tarea Auditoria
Tarea Auditoria Tarea Auditoria
Tarea Auditoria
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Auditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoAuditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamiento
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Módulo auditoria de sistemas
Módulo auditoria de sistemasMódulo auditoria de sistemas
Módulo auditoria de sistemas
 

Último

La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptxolgakaterin
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfMaritzaRetamozoVera
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 

Último (20)

La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptx
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdfEjercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
Ejercicios de PROBLEMAS PAEV 6 GRADO 2024.pdf
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 

Generalidades de auditoria de sistemas

  • 1. Universidad de San Carlos de Guatemala Centro Universitario de Jutiapa JUSAC Licenciatura en Contaduría Pública y Auditoría Alumna: Kleydi Mayreni Ramirez Zepeda carné: 2017 41713 Séptimo Semestre Procesamiento Electrónico de Datos Generalidades de la Auditoría de Sistemas Lic. Marcelo Chinchilla Jutiapa, 15 de febrero de 2020
  • 2. Contenido Introducción ............................................................................................................................i Auditoría de Sistemas Informáticos .......................................................................................1 Objetivos de la Auditoría de Sistemas Informáticos.......................................................1 Generalidades .................................................................................................................1 Características de la auditoría de sistemas informáticos ...............................................2 Síntomas de Necesidad de una Auditoría Informática ...................................................2 Tipos de Auditoría Informática .......................................................................................3 Licenciamiento del SOFTWARE...........................................................................................4 Clasificación de las licencias............................................................................................4 Software de dominio público..........................................................................................5 Software cerrado, propietario o privado ........................................................................5 Software de código abierto.............................................................................................5 Software libre..................................................................................................................5 .........................................................................................................................................6 Inventario............................................................................................................................6 Inventario de software ...........................................................................................................7 Tipos de inventarios de Software....................................................................................7 Elaboración de un inventario de Software......................................................................7 Pasos para la elaboración de un inventario de Software ...............................................7 Conclusiones........................................................................................................................... ii Glosario.................................................................................................................................. iii E-grafía.................................................................................................................................... ii
  • 3. i Introducción A continuación, se presentan temas que es importante conocer ya que son temas que como Auditores debemos manejar, nos habla de las Generalidades de la Auditoría de Sistemas, así como también de El licenciamiento del Software y el Inventario del Software. Dice que la Auditoría de Sistemas es un proceso llevado a cabo por profesionales especialmente capacitados. La auditoría informática debe poseer, un cuerpo de conocimientos, normas, técnicas y buenas prácticas dedicadas a la evaluación y aseguramiento de la calidad, seguridad, razonabilidad, y disponibilidad de la información tratada y almacenada a través del computador y equipos afines, así como de la eficiencia. Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un software a un tercero y a su vez esta persona tenga derechos a tener el software y manejarlo.
  • 4. 1 Auditoría de Sistemas Informáticos Auditoría de Sistemas Informáticos es un examen sistemático, profesional, ético y objetivo que analiza y evalúa procesos y sistemas informáticos a través de un muestreo y hallazgos, donde se incluye evidencia para dar una opinión razonable de lo evaluado en una organización o empresa el mismo que será presentado en un informe de auditoría con sus respectivo dictamen y recomendaciones. Auditoría Informática es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si el departamento informático salvaguarda el activo empresarial mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes. Objetivos de la Auditoría de Sistemas Informáticos ✓ Analizar la eficiencia de los Sistemas Informáticos. ✓ Verificar del cumplimiento de la normativa en este ámbito. ✓ Revisar de la eficaz gestión de los recursos informáticos. ✓ Emitir una opinión de la gestión informática. La Sistemas Informáticos actuales son parte de gestión integral de la empresa u organización, por esta razón las normas y estándares propiamente informáticos deben someterse a las normas y estándares generales de la empresa u organización. Generalidades La auditoría informática debe poseer, un cuerpo de conocimientos, normas, técnicas y buenas prácticas dedicadas a la evaluación y aseguramiento de la calidad, seguridad, razonabilidad, y disponibilidad de la información tratada y almacenada a través del computador y equipos afines, así como de la eficiencia, eficacia y economía con que la administración de una empresa u organización están manejando esta información y junto con todos los recursos físicos y humanos asociados para su adquisición, captura, procesamiento, transmisión, distribución, uso y almacenamiento. La Auditoría Informática comprenderá la evaluación de los equipos de cómputo, calidad de materiales, organización de centros de información, hardware, redes, sistemas o procedimientos específicos. Tendrá que evaluar los sistemas de información en general,
  • 5. 2 software, sistemas operativos, licencias de software, entradas, procedimientos, controles, archivos, seguridad y obtención de información, contratos, etc. Alcance de la Auditoría de Sistemas informáticos Cuando se va a realizar una auditoría de sistemas informáticos el alcance de la misma es lo primero que se debe definir con precisión, es decir se debe establecer el entorno y los límites en los que se va a desarrollar la misma. El alcance ha de figurar expresamente en el Informe Final de auditoría de modo que quede perfectamente determinado no solamente hasta que puntos se ha llegado, sino cuales aspectos han sido omitidos. Características de la auditoría de sistemas informáticos La auditoría de sistemas informáticos permite a través de una revisión independiente, la evaluación de actividades, funciones específicas, resultados u operaciones de una organización, con el fin de evaluar su correcta realización. Se debe hacer énfasis en la revisión independiente debido a que el auditor debe mantener independencia mental, profesional y laboral para evitar cualquier tipo de influencia en los resultados de la misma, por lo que se establecen equipos multidisciplinarios formados por Ingenieros Informáticos e Ingeniería Técnica en Informática y licenciados en derecho especializados en auditoría, etc. Síntomas de Necesidad de una Auditoría Informática Las empresas acuden a las auditorías externas cuando existen síntomas bien perceptibles de debilidad. Estos síntomas pueden agruparse en clases: Síntomas de descoordinación y desorganización - No coinciden los objetivos de la Informática de la Compañía y de la propia Compañía. - Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente. Puede ocurrir con algún cambio masivo de personal, o en una reestructuración fallida de alguna área o en la modificación de alguna Norma importante Síntomas de mala imagen e insatisfacción de los usuarios - No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de Software en las terminales de usuario, resfrescamiento de paneles, variación de los archivos que deben ponerse diariamente a su disposición, etc. - No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables. El usuario percibe que está abandonado y desatendido permanentemente.
  • 6. 3 - No se cumplen en todos los casos los plazos de entrega de resultados periódicos. Pequeñas desviaciones pueden causar importantes desajustes en la actividad del usuario, en especial en los resultados de Aplicaciones críticas y sensibles. Síntomas de debilidades económico-financiero - Incremento desmesurado de costos. - Necesidad de justificación de Inversiones Informáticas (la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones). - Desviaciones Presupuestarias significativas. - Costos y plazos de nuevos proyectos (deben auditarse simultáneamente a Desarrollo de Proyectos y al órgano que realizó la petición). Síntomas de Inseguridad: - Evaluación de nivel de riesgos - Seguridad Lógica - Seguridad Física - Confidencialidad Tipos de Auditoría Informática Dentro de la auditoría informática destacan los siguientes tipos ✓ Auditoría de la gestión: la contratación de bienes y servicios, documentación de los programas, etc. ✓ Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos. ✓ Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas. ✓ Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos. ✓ Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio. ✓ Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno. ✓ Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información. ✓ Auditoría de las comunicaciones: Se refiere a la auditoría de los procesos de autenticación en los sistemas de comunicación.
  • 7. 4 ✓ Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes. Perfil del auditor de tecnologías de información ✓ Conocimientos importantes de informática, aunque no debe ser un experto en todos los ámbitos. ✓ Conocimientos de auditoría psicología dirección de equipos, de trabajo, redacción de informes etc ✓ Cualidades personales equilibrio emocional intuición profesional dinamismo, capacidad de escuchar y de dar valor a los problemas con suficiente independencia. Licenciamiento del SOFTWARE Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un software a un tercero y a su vez esta persona tenga derechos a tener el software y manejarlo. Pero para tener esos derechos mencionados anteriormente, el usuario deberá cancelar un valor determinado por el dueño de la licencia. El objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del mismo. Para que la marca, dueña de los programas y software pueda tener los beneficios lucrativos y morales de estas, la compañía deberá estar previamente registrada en la cámara de comercio y obviamente estar cumpliendo con todos los impuestos respectivos. Sin embargo, es de saber que la compañía será una persona jurídica ante el estado. Clasificación de las licencias El software es comercializado de acuerdo con diferentes tipos de licencias, donde las mismas autorizan el uso personal de un software, sin tener que ser el propietario directo. Cuando la licencia es entregada al usuario, después de haber cancelado el valor monetario, este tendrá derecho legal e hacer uso de este, pero jamás podrá hacer uso de esta para sacar más copias o comercializarlas.
  • 8. 5 Software de dominio público Es la licencia que no cuenta con la cobertura de Copyright. TIPO DE LICENCIA DESCRIPCIÓN Software con copyleft Básicamente son los programas de distribución libre y que no tiene algún costo monetario. Acá se permite la modificación del mismo para distribución ya sea original o modificada. Software semilibre Esta licencia tiene la libertad de ser usado, modificado y distribuidos sin fines lucrativos, pero este no es libre totalmente. Freeware Es una licencia donde cumple la función de redistribuir los programas sin tener alguna alteración. Shareware Esta licencia sirve para distribuir programas pagos, pero para el uso de esta licencia tiene que ser también remunerado como el mismo programa. Software Propietario Está programada para prevenir el uso, modificación y redistribución del software sin el consentimiento del autor. Software Comercial Es la licencia hecha para el uso empresarial, donde sus fines son lucrativos. Software cerrado, propietario o privado Esta licencia es controlada por el dueño, y a su vez controla su desarrollo y tiene derecho a guardar sus especificaciones. Como, por ejemplo: Apple. Software de código abierto La distribución de esta libre y permite modificaciones de la mayoría, sin tener alguna prohibición de alguna clase. Pero el plazo de estas puede ser uno determinado, que no tenga definición y sin especificación del plazo. Software libre El propósito de este es indefinido, además podemos hacer cambios, distribución y uso del mismo. Finalmente, para distribuir y usar un software, tiene que estar claro que estos están ligados al uso de acuerdo a las licencias que estos programas posean, para evitar lo mencionado al principio del texto.
  • 9. 6 Inventario En términos amplios un inventario es el recuento detallado de los bienes, derechos y deudas que una persona o una entidad poseen a una fecha determinada. Es, en otras palabras, similar a tomar una fotografía del patrimonio. En términos más restringidos o comunes, se aplica a los bienes tangibles e intangibles, registrables o no, que incluyen dinero, propiedades, automotores, mobiliario, créditos y deudas, obras de arte, objetos preciosos, entre otras cosas. Finalidad Se realiza con la finalidad de que podamos saber la cantidad de equipos con la que cuenta la organización o empresa y así poder hacerles y mantenimiento a todos los equipos en las diferentes oficinas de Institución. Es importante también dicha un inventario actualizado para poder realizar planes de mantenimiento, ya sea preventivo o correctivo de una empresa y así poder aumentar la eficiencia y eficacia en el soporte tecnológico de los equipos Importancia Ya sea que dirijas o seas parte del departamento de tecnología en una empresa o tengas una pequeña red doméstica, es importante saber qué hardware y software tienes en cada computadora que mantengas. Un inventario puede ayudarte a administrar y realizar un seguimiento de las compras, las versiones, los números de serie y licencias para las partes y el software, las fechas de garantía y los proveedores y las fechas de instalación, actualización o de eliminación.
  • 10. 7 Inventario de software Documento formal en el que se detallan las características del software de una computadora. ✓ Nombre ✓ Serial ✓ Tipo de software ✓ Tipo de licencia Tipos de inventarios de Software ✓ Inventario Individual ✓ Inventario Global Se realiza listando uno por uno los programas o sistemas instalados en dicho equipo Contando en forma global los equipos de computo agrupándolos por programas. Elaboración de un inventario de Software Para realizar el inventario de los equipos se debe considerar los componentes de cada uno: • CPU • Monitor • Teclado • Mouse • Impresora / Escáner • UPS Para planificar un mantenimiento se debe tomar primero como base el inventario actualizado Pasos para la elaboración de un inventario de Software Paso 1: Identifica cuántos equipos tienes para administrar. Si el número es relativamente pequeño (por ejemplo, una red doméstica con 3 o 4 equipos), puede ser más rentable utilizar una hoja de cálculo que comprar un programa de gestión de inventario, que proporciona características más necesarias para organizaciones que deben administrar un mayor número de computadoras. Paso 2
  • 11. 8 Utiliza el programa de gestión de inventario u hoja de cálculo para crear un registro de control para cada computadora que incluya todas las piezas de hardware y software que deban mantenerse. Agrega información que te facilite entender el estado actual de cada elemento (por ejemplo, números de etiqueta, fecha de compra, fecha de instalación -y su posterior actualización o eliminación-, el nombre de la persona que está utilizando el equipo o las licencias y la información de la versión o la fecha de la última reparación o servicio). Paso 3 Fija etiquetas de activos al hardware que coincida con las entradas en los registros de control. Si el elemento es demasiado pequeño para ponerle una etiqueta, utiliza un rotulador permanente para escribir el número sobre el mismo. Paso 4 Audita y perfila las computadoras periódicamente para confirmar que el número de licencias compradas coincida con la cantidad de computadoras en las que cada programa de software está instalado. Paso 5 Revisa periódicamente los registros de control y re-perfila las computadoras para asegurarte de que los programas de actualización y mantenimiento de software se sigan correctamente y que el equipo se puede utilizar. Ejemplos
  • 12. 9
  • 13. 10
  • 14. 11
  • 15. ii Conclusiones ✓ La auditoría de sistemas informáticos permite a través de una revisión independiente, la evaluación de actividades, funciones específicas, resultados u operaciones de una organización, con el fin de evaluar su correcta realización. ✓ El objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de falsificaciones. ✓ Un inventario puede ayudarte a administrar y realizar un seguimiento de las compras, las versiones, los números de serie y licencias para las partes y el software, las fechas de garantía y los proveedores y las fechas de instalación, actualización o de eliminación.
  • 16. iii Glosario 1. Incremento: Hacer que algo sea mayor en cantidad, tamaño, intensidad, importancia etc. 2. Perfilar: Dar, presentar o sacar los perfiles de una cosa. 3. Auditar: Hacer una auditoría a una empresa o entidad. 4. Sistema: Conjunto ordenado de normas y procedimientos que regulan el funcionamiento de un grupo o colectividad. 5. Software: Conjunto de programas y rutinas que permiten a la computadora realizar determinadas tareas. 6. Hardware: Conjunto de elementos físicos o materiales que constituyen una computadora o un sistema informático. 7. Informática: Conjunto de conocimientos técnicos que se ocupan del tratamiento automático de la información por medio de computadoras. 8. Base de Datos: Es una colección de información organizada de forma que un programa de ordenador pueda seleccionar rápidamente los fragmentos de datos que necesite. 9. Serial: De una serie de cosas o relacionado con ella 10. Global: Que abarca o hace referencia al mundo entero, como resultado de la globalización. 11. Licenciamiento de Software: Una licencia de software es un contrato entre el licenciante y el licenciatario del programa informático. 12. Seguridad Lógica: Se refiere a la seguridad en el uso de software y los sistemas, la protección de los datos, procesos y programas, así como la del acceso ordenado y autorizado de los usuarios a la información. 13. Seguridad Física: es el conjunto de mecanismos y acciones que buscan la detección y prevención de riesgos, con el fin de proteger algún recurso o bien material.