SlideShare una empresa de Scribd logo
1 de 17
Planificación De La Auditoria
Planificar actividades es la clave
Metodología general de la auditoria de
sistemas
• Las tres etapas básicas son:
▫ Planeación de la auditoria de sistemas
▫ Ejecución de la auditoria de sistemas
▫ Dictamen de la auditoria de sistemas
Planificación De La Auditoria
• Para realizar una auditoria es fundamental
realizar una planificación y se deberían cubrir
las siguientes áreas:
▫
▫
▫
▫
▫

Comprensión del negocio y su ambiente
Riesgo y materialidad de la auditoria
Técnicas de evaluación de riesgos
Objetivos de controles y objetivos de la auditoria.
Procedimientos de auditoria
Comprensión del negocio y su
ambiente
• Al planificar una auditoría, el auditor de
sistemas debe tener una comprensión de
suficiente del ambiente total que se revisa. Debe
incluir una comprensión general de las diversas
prácticas comerciales y funciones relacionadas
con el tema de la auditoría, así como los tipos de
sistemas que se utilizan.
Riesgo y materialidad de la auditoria
• La palabra "material" utilizada con cada uno de estos componentes
o riesgos, se refiere a un error que debe considerarse significativo
cuando se lleva a cabo una auditoría.
• Se puede definir los riesgos de auditoría como aquellos riesgos de
que la información pueda tener errores materiales o que el auditor
de sistemas no pueda detectar un error que ha ocurrido.
• Los riesgos en auditoría pueden clasificarse de la siguiente manera:
• Riesgo inherente: Cuando un error material no se puede evitar que
suceda por que no existen controles compensatorios relacionados
que se puedan establecer.
• Riesgo de Control: Cuando un error material no puede ser evitado o
detectado en forma oportuna por el sistema de control interno.
• Riesgo de detección: Es el riesgo de que el auditor realice pruebas
exitosas a partir de un procedimiento inadecuado.
Técnicas de evaluación de riesgos
• El auditor de sistemas debe evaluar esos riesgos y
determinar cuales de esas áreas de alto riesgo debe ser
auditada.
• Permitir que la gerencia asigne recursos necesarios para
la auditoría.
• Garantizar que se ha obtenido la información pertinente
de todos los niveles gerenciales, y garantiza que la
auditoría se dirige las áreas de alto riesgo
• Constituir la base para la organización de la auditoría a
fin de administrar eficazmente el departamento.
• Proveer un resumen que describa como el tema
individual de auditoría se relaciona con la organización
global de la empresa así como los planes del negocio.
Objetivos de controles y objetivos de
la auditoria.
• El objetivo de un control es anular un riesgo
siguiendo alguna metodología.
• El objetivo de auditoría es verificar la existencia
de estos controles y que estén funcionando de
manera eficaz, respetando las políticas de la
empresa y los objetivos de la empresa.
Procedimientos de auditoria
• Revisión de la documentación de sistemas e
identificación de los controles existentes.
• Entrevistas con los especialistas técnicos a fin de
conocer las técnicas y controles aplicados.
• Utilización de software de manejo de base de
datos para examinar el contenido de los archivos
de datos.
• Técnicas de diagramas de flujo para documentar
aplicaciones automatizadas.
Planeación General De La Auditoria De
Sistemas
• Identificar el origen de la auditoria (Porque y quien la
solicito?)
• Realizar un visita preliminar al área que será evaluada
(investigación preliminar o general)
• Establecer los objetivos de la auditoria (Que solucionar? Que
mejorar?)
• Determinar los puntos que serán evaluados (Puntos de
control básicos, procesos burocráticos)
• Elaborar planes, programas y presupuestos (recursos, tiempos
y costos)
• Identificar y seleccionar los métodos, herramientas y
procedimientos (ej. Hacking ético: exploits de Windows)
• Asignar los recursos y sistemas informáticos necesarios (pago
de auditores, uso de tabletas)
Desarrollo del programa de Auditoria
• Tema de la auditoria: identifica área ha auditar,
ej.: administración de BB.DD.
• Objetivos de la auditoria: indica el propósito de
la auditoria, ej.: reducción de tiempos de
procesamiento.
• Alcances de la auditoria: identifica los sistemas
específicos o unidades de organización a ser
auditadas, ej.: estaciones de trabajo / sucursales.
• Planificación previa: asignación de recursos y
tiempo, ej.: costo vs. Duración.
Desarrollo del programa de Auditoria
• Actividades a desarrollar: procedimientos
• Procedimientos de auditoria para
▫
▫
▫
▫
▫

▫
▫
▫

Recopilación de datos.
Identificación de lista de personas a entrevistar.
Identificación y selección del enfoque del trabajo
Identificación y obtención de políticas, normas y
directivas.
Desarrollo de herramientas y metodología para probar
y verificar los controles existentes.
Evaluar los resultados de las pruebas y revisiones.
Comunicación con la gerencia.
Seguimiento y monitoreo continuo.
Procedimientos de Auditoria
• Todos los procedimientos que realizan en la
auditoria deben ser debidamente documentados.
• Dicha documentación también debe estar
registrada en una bitácora o documento
histórico que lleve los siguientes datos
Asignación de Recursos de la Auditoria
• En una adecuada planificación deben existir
métodos para gestionar la ejecución de los
proyectos.
• El principal recurso en cualquier actividad es el
tiempo, ya que es sinónimo de dinero (costo).
• Un buen sistema de administración debe
permitir tanto planificar a futuro los tiempos de
ejecución y comparar con los tiempos reales en
que se ejecuto el proyecto.
El diagrama de Gantt
• El diagrama de Gantt es un método que nos
permite organizar de manera sencilla nuestras
actividades por medio de sencillas graficas que
indican el tiempo de ejecución de determinadas
actividades.
El diagrama de Gantt
• En esta planificación se hace comparación entre
las fechas propuestas y las fechas reales
ejecutadas.
Hoja de control de tiempo
Esquema de implementación sugerido
• Identificar el origen de la auditoria
• Realizar un visita preliminar al área que será
evaluada
• Establecer los objetivos de la auditoria
• Determinar los puntos que serán evaluados
• Elaborar planes, programas y presupuestos
(diagrama de Gantt)
• Identificar y seleccionar los métodos, herramientas
y procedimientos
• Asignar los recursos y sistemas informáticos
necesarios

Más contenido relacionado

La actualidad más candente

Auditoria externa
Auditoria externaAuditoria externa
Auditoria externaequipo271v
 
Auditoría Financiera: Evidencia y Papeles de Trabajo.
Auditoría Financiera: Evidencia y Papeles de Trabajo.Auditoría Financiera: Evidencia y Papeles de Trabajo.
Auditoría Financiera: Evidencia y Papeles de Trabajo.Juan Plasencia
 
El informe de auditoría
El informe de auditoríaEl informe de auditoría
El informe de auditoríajosejesusjj
 
Presentacion informe de auditoria final
Presentacion informe de auditoria finalPresentacion informe de auditoria final
Presentacion informe de auditoria finalshernandez3854
 
Tema 4 auditoría del sistema de gestión de la calidad
Tema 4 auditoría del sistema de gestión de la calidadTema 4 auditoría del sistema de gestión de la calidad
Tema 4 auditoría del sistema de gestión de la calidadSeguridad E Higiene Laboral
 
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docx
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docxNIA 706 Parrafos de Enfasis y Otros Cuestiones.docx
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docxAnaPuluc
 
Tema viii muestras y pruebas selectivas
Tema viii muestras y pruebas selectivasTema viii muestras y pruebas selectivas
Tema viii muestras y pruebas selectivas600582
 
Aa. el informe de auditoría consideraciones generales
Aa. el informe de auditoría consideraciones generalesAa. el informe de auditoría consideraciones generales
Aa. el informe de auditoría consideraciones generalesDouglas Rafael
 
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasPruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasflaca8
 
Auditoria administrativa
Auditoria administrativaAuditoria administrativa
Auditoria administrativaedwaard7
 
NIA 200 Objetivos globales del auditor independiente y realización de la audi...
NIA 200 Objetivos globales del auditor independiente y realización de la audi...NIA 200 Objetivos globales del auditor independiente y realización de la audi...
NIA 200 Objetivos globales del auditor independiente y realización de la audi...rrvn73
 
DPA 3043(AUDITING)-CHAPTER 6:Materiality and Risk
DPA 3043(AUDITING)-CHAPTER 6:Materiality and RiskDPA 3043(AUDITING)-CHAPTER 6:Materiality and Risk
DPA 3043(AUDITING)-CHAPTER 6:Materiality and Risknorliza muhamad
 
Proceso de auditoria ok
Proceso de auditoria  okProceso de auditoria  ok
Proceso de auditoria okBB
 

La actualidad más candente (20)

Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
Auditoría Financiera: Evidencia y Papeles de Trabajo.
Auditoría Financiera: Evidencia y Papeles de Trabajo.Auditoría Financiera: Evidencia y Papeles de Trabajo.
Auditoría Financiera: Evidencia y Papeles de Trabajo.
 
El informe de auditoría
El informe de auditoríaEl informe de auditoría
El informe de auditoría
 
Enfoque de auditoria basada en riesgo
Enfoque de auditoria basada en riesgoEnfoque de auditoria basada en riesgo
Enfoque de auditoria basada en riesgo
 
Presentacion informe de auditoria final
Presentacion informe de auditoria finalPresentacion informe de auditoria final
Presentacion informe de auditoria final
 
Auditoria de gestion
Auditoria de gestionAuditoria de gestion
Auditoria de gestion
 
Tema 4 auditoría del sistema de gestión de la calidad
Tema 4 auditoría del sistema de gestión de la calidadTema 4 auditoría del sistema de gestión de la calidad
Tema 4 auditoría del sistema de gestión de la calidad
 
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docx
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docxNIA 706 Parrafos de Enfasis y Otros Cuestiones.docx
NIA 706 Parrafos de Enfasis y Otros Cuestiones.docx
 
nia 580
nia 580nia 580
nia 580
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 
Auditoria de gestión
Auditoria de gestiónAuditoria de gestión
Auditoria de gestión
 
Tema viii muestras y pruebas selectivas
Tema viii muestras y pruebas selectivasTema viii muestras y pruebas selectivas
Tema viii muestras y pruebas selectivas
 
Informe de auditoría
Informe de auditoríaInforme de auditoría
Informe de auditoría
 
Aa. el informe de auditoría consideraciones generales
Aa. el informe de auditoría consideraciones generalesAa. el informe de auditoría consideraciones generales
Aa. el informe de auditoría consideraciones generales
 
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasPruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
 
Auditoria administrativa
Auditoria administrativaAuditoria administrativa
Auditoria administrativa
 
NIA 200 Objetivos globales del auditor independiente y realización de la audi...
NIA 200 Objetivos globales del auditor independiente y realización de la audi...NIA 200 Objetivos globales del auditor independiente y realización de la audi...
NIA 200 Objetivos globales del auditor independiente y realización de la audi...
 
Dictamen de Auditoría Financiera
Dictamen de Auditoría FinancieraDictamen de Auditoría Financiera
Dictamen de Auditoría Financiera
 
DPA 3043(AUDITING)-CHAPTER 6:Materiality and Risk
DPA 3043(AUDITING)-CHAPTER 6:Materiality and RiskDPA 3043(AUDITING)-CHAPTER 6:Materiality and Risk
DPA 3043(AUDITING)-CHAPTER 6:Materiality and Risk
 
Proceso de auditoria ok
Proceso de auditoria  okProceso de auditoria  ok
Proceso de auditoria ok
 

Destacado

Electrónica Ramps 1.4 sb para impresora 3d reprap prusa
Electrónica Ramps 1.4 sb para impresora 3d reprap prusaElectrónica Ramps 1.4 sb para impresora 3d reprap prusa
Electrónica Ramps 1.4 sb para impresora 3d reprap prusaderethor
 
Diagramas gantt y pert
Diagramas gantt y pertDiagramas gantt y pert
Diagramas gantt y pertAdrian Pinto
 
Desarrollo de Software Orienta a Objetos
Desarrollo de Software Orienta a ObjetosDesarrollo de Software Orienta a Objetos
Desarrollo de Software Orienta a ObjetosDat@center S.A
 
Programa de crecimiento_y_desarrollo
Programa de crecimiento_y_desarrolloPrograma de crecimiento_y_desarrollo
Programa de crecimiento_y_desarrolloAbel Caicedo
 
Administración por Objetivos
Administración por ObjetivosAdministración por Objetivos
Administración por ObjetivosNoslen Rodriguez
 
Planeación y Programación de Proyectos
Planeación y Programación de ProyectosPlaneación y Programación de Proyectos
Planeación y Programación de ProyectosAlana Vargas Casasnovas
 
Gestion proyectos planificacion, programacion y control
Gestion proyectos planificacion, programacion y controlGestion proyectos planificacion, programacion y control
Gestion proyectos planificacion, programacion y controlGuille Navea
 
Planeación de Proyectos - PERT & CPM
Planeación de Proyectos - PERT & CPMPlaneación de Proyectos - PERT & CPM
Planeación de Proyectos - PERT & CPMJose
 
Planificación y Control de Proyectos de Construcción
Planificación y Control de Proyectos de ConstrucciónPlanificación y Control de Proyectos de Construcción
Planificación y Control de Proyectos de ConstrucciónManuel García Naranjo B.
 
DiseñO Del Software E IngenieríA Del Software
DiseñO Del Software E IngenieríA Del SoftwareDiseñO Del Software E IngenieríA Del Software
DiseñO Del Software E IngenieríA Del Softwarelcastillo110
 
Trabajo final pert cpm
Trabajo final pert cpmTrabajo final pert cpm
Trabajo final pert cpmjulis1890
 

Destacado (19)

Penrt cpm
Penrt cpmPenrt cpm
Penrt cpm
 
Electrónica Ramps 1.4 sb para impresora 3d reprap prusa
Electrónica Ramps 1.4 sb para impresora 3d reprap prusaElectrónica Ramps 1.4 sb para impresora 3d reprap prusa
Electrónica Ramps 1.4 sb para impresora 3d reprap prusa
 
Diagramas gantt y pert
Diagramas gantt y pertDiagramas gantt y pert
Diagramas gantt y pert
 
Desarrollo de Software Orienta a Objetos
Desarrollo de Software Orienta a ObjetosDesarrollo de Software Orienta a Objetos
Desarrollo de Software Orienta a Objetos
 
Auditoria calidad final2
Auditoria calidad final2Auditoria calidad final2
Auditoria calidad final2
 
Programa de crecimiento_y_desarrollo
Programa de crecimiento_y_desarrolloPrograma de crecimiento_y_desarrollo
Programa de crecimiento_y_desarrollo
 
Curso de Auditorias de Calidad
Curso de Auditorias de CalidadCurso de Auditorias de Calidad
Curso de Auditorias de Calidad
 
Administración por Objetivos
Administración por ObjetivosAdministración por Objetivos
Administración por Objetivos
 
Planeación y Programación de Proyectos
Planeación y Programación de ProyectosPlaneación y Programación de Proyectos
Planeación y Programación de Proyectos
 
Gestion proyectos planificacion, programacion y control
Gestion proyectos planificacion, programacion y controlGestion proyectos planificacion, programacion y control
Gestion proyectos planificacion, programacion y control
 
Pert cpm (ruta crítica)
Pert   cpm (ruta crítica)Pert   cpm (ruta crítica)
Pert cpm (ruta crítica)
 
Planeación de Proyectos - PERT & CPM
Planeación de Proyectos - PERT & CPMPlaneación de Proyectos - PERT & CPM
Planeación de Proyectos - PERT & CPM
 
Auditorias de calidad
Auditorias de calidadAuditorias de calidad
Auditorias de calidad
 
Diagrama gantt, pert y ruta crítica
Diagrama gantt, pert y ruta críticaDiagrama gantt, pert y ruta crítica
Diagrama gantt, pert y ruta crítica
 
E-10 CONTROL DE OBRA
E-10 CONTROL DE OBRAE-10 CONTROL DE OBRA
E-10 CONTROL DE OBRA
 
Planificación y Control de Proyectos
Planificación y Control de ProyectosPlanificación y Control de Proyectos
Planificación y Control de Proyectos
 
Planificación y Control de Proyectos de Construcción
Planificación y Control de Proyectos de ConstrucciónPlanificación y Control de Proyectos de Construcción
Planificación y Control de Proyectos de Construcción
 
DiseñO Del Software E IngenieríA Del Software
DiseñO Del Software E IngenieríA Del SoftwareDiseñO Del Software E IngenieríA Del Software
DiseñO Del Software E IngenieríA Del Software
 
Trabajo final pert cpm
Trabajo final pert cpmTrabajo final pert cpm
Trabajo final pert cpm
 

Similar a Planificación de la auditoria

Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2olga7arias4
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2olga7arias4
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
La auditoría de los sistemas instalados
La auditoría de los sistemas instaladosLa auditoría de los sistemas instalados
La auditoría de los sistemas instaladosNaudys Bouquet
 
Auditoria sistemas instalados_marianny
Auditoria sistemas instalados_mariannyAuditoria sistemas instalados_marianny
Auditoria sistemas instalados_mariannyMARIANNYCUICAS
 
Clase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaClase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaIli Figueroa Ayón
 
Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicionleidy_vegac
 
Auditoria sistemas instalados_samir
Auditoria sistemas instalados_samirAuditoria sistemas instalados_samir
Auditoria sistemas instalados_samirPier Campos
 
Gestion de calidad (gps)
Gestion de calidad (gps)Gestion de calidad (gps)
Gestion de calidad (gps)Anibal Ulibarri
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemasgrangurusv
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemasJose Alvarado Robles
 
Programas de auditoria
Programas de auditoriaProgramas de auditoria
Programas de auditoriaAngel Arcangel
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.ROMERGOMEZ
 
CURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIACURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIAVCTORHUGO62
 

Similar a Planificación de la auditoria (20)

Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2
 
Planeacion auditoria 2
Planeacion auditoria  2Planeacion auditoria  2
Planeacion auditoria 2
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
(Busqueda)nia 300-pptx
(Busqueda)nia 300-pptx(Busqueda)nia 300-pptx
(Busqueda)nia 300-pptx
 
La auditoría de los sistemas instalados
La auditoría de los sistemas instaladosLa auditoría de los sistemas instalados
La auditoría de los sistemas instalados
 
Auditoria sistemas instalados_marianny
Auditoria sistemas instalados_mariannyAuditoria sistemas instalados_marianny
Auditoria sistemas instalados_marianny
 
Clase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaClase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3ada
 
Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicion
 
Auditoria sistemas instalados_samir
Auditoria sistemas instalados_samirAuditoria sistemas instalados_samir
Auditoria sistemas instalados_samir
 
Gestion de calidad (gps)
Gestion de calidad (gps)Gestion de calidad (gps)
Gestion de calidad (gps)
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Programas de auditoria
Programas de auditoriaProgramas de auditoria
Programas de auditoria
 
Archivos metodologia
Archivos metodologiaArchivos metodologia
Archivos metodologia
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Tema 2_3.pdf
Tema 2_3.pdfTema 2_3.pdf
Tema 2_3.pdf
 
CURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIACURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIA
 

Más de Jose Alvarado Robles (20)

Inbound marketing
Inbound marketingInbound marketing
Inbound marketing
 
Practicas linux
Practicas linuxPracticas linux
Practicas linux
 
Seguridad web
Seguridad webSeguridad web
Seguridad web
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad en bases de datos
Seguridad en bases de datosSeguridad en bases de datos
Seguridad en bases de datos
 
Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas ti
 
Nuevas tendencias
Nuevas tendenciasNuevas tendencias
Nuevas tendencias
 
Introducción a linux
Introducción a linuxIntroducción a linux
Introducción a linux
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Estándares y certificaciones
Estándares y certificacionesEstándares y certificaciones
Estándares y certificaciones
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Introducción a Bases de Datos
Introducción a Bases de DatosIntroducción a Bases de Datos
Introducción a Bases de Datos
 
Capacitacion Redes
Capacitacion RedesCapacitacion Redes
Capacitacion Redes
 

Último

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 

Último (20)

Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 

Planificación de la auditoria

  • 1. Planificación De La Auditoria Planificar actividades es la clave
  • 2. Metodología general de la auditoria de sistemas • Las tres etapas básicas son: ▫ Planeación de la auditoria de sistemas ▫ Ejecución de la auditoria de sistemas ▫ Dictamen de la auditoria de sistemas
  • 3. Planificación De La Auditoria • Para realizar una auditoria es fundamental realizar una planificación y se deberían cubrir las siguientes áreas: ▫ ▫ ▫ ▫ ▫ Comprensión del negocio y su ambiente Riesgo y materialidad de la auditoria Técnicas de evaluación de riesgos Objetivos de controles y objetivos de la auditoria. Procedimientos de auditoria
  • 4. Comprensión del negocio y su ambiente • Al planificar una auditoría, el auditor de sistemas debe tener una comprensión de suficiente del ambiente total que se revisa. Debe incluir una comprensión general de las diversas prácticas comerciales y funciones relacionadas con el tema de la auditoría, así como los tipos de sistemas que se utilizan.
  • 5. Riesgo y materialidad de la auditoria • La palabra "material" utilizada con cada uno de estos componentes o riesgos, se refiere a un error que debe considerarse significativo cuando se lleva a cabo una auditoría. • Se puede definir los riesgos de auditoría como aquellos riesgos de que la información pueda tener errores materiales o que el auditor de sistemas no pueda detectar un error que ha ocurrido. • Los riesgos en auditoría pueden clasificarse de la siguiente manera: • Riesgo inherente: Cuando un error material no se puede evitar que suceda por que no existen controles compensatorios relacionados que se puedan establecer. • Riesgo de Control: Cuando un error material no puede ser evitado o detectado en forma oportuna por el sistema de control interno. • Riesgo de detección: Es el riesgo de que el auditor realice pruebas exitosas a partir de un procedimiento inadecuado.
  • 6. Técnicas de evaluación de riesgos • El auditor de sistemas debe evaluar esos riesgos y determinar cuales de esas áreas de alto riesgo debe ser auditada. • Permitir que la gerencia asigne recursos necesarios para la auditoría. • Garantizar que se ha obtenido la información pertinente de todos los niveles gerenciales, y garantiza que la auditoría se dirige las áreas de alto riesgo • Constituir la base para la organización de la auditoría a fin de administrar eficazmente el departamento. • Proveer un resumen que describa como el tema individual de auditoría se relaciona con la organización global de la empresa así como los planes del negocio.
  • 7. Objetivos de controles y objetivos de la auditoria. • El objetivo de un control es anular un riesgo siguiendo alguna metodología. • El objetivo de auditoría es verificar la existencia de estos controles y que estén funcionando de manera eficaz, respetando las políticas de la empresa y los objetivos de la empresa.
  • 8. Procedimientos de auditoria • Revisión de la documentación de sistemas e identificación de los controles existentes. • Entrevistas con los especialistas técnicos a fin de conocer las técnicas y controles aplicados. • Utilización de software de manejo de base de datos para examinar el contenido de los archivos de datos. • Técnicas de diagramas de flujo para documentar aplicaciones automatizadas.
  • 9. Planeación General De La Auditoria De Sistemas • Identificar el origen de la auditoria (Porque y quien la solicito?) • Realizar un visita preliminar al área que será evaluada (investigación preliminar o general) • Establecer los objetivos de la auditoria (Que solucionar? Que mejorar?) • Determinar los puntos que serán evaluados (Puntos de control básicos, procesos burocráticos) • Elaborar planes, programas y presupuestos (recursos, tiempos y costos) • Identificar y seleccionar los métodos, herramientas y procedimientos (ej. Hacking ético: exploits de Windows) • Asignar los recursos y sistemas informáticos necesarios (pago de auditores, uso de tabletas)
  • 10. Desarrollo del programa de Auditoria • Tema de la auditoria: identifica área ha auditar, ej.: administración de BB.DD. • Objetivos de la auditoria: indica el propósito de la auditoria, ej.: reducción de tiempos de procesamiento. • Alcances de la auditoria: identifica los sistemas específicos o unidades de organización a ser auditadas, ej.: estaciones de trabajo / sucursales. • Planificación previa: asignación de recursos y tiempo, ej.: costo vs. Duración.
  • 11. Desarrollo del programa de Auditoria • Actividades a desarrollar: procedimientos • Procedimientos de auditoria para ▫ ▫ ▫ ▫ ▫ ▫ ▫ ▫ Recopilación de datos. Identificación de lista de personas a entrevistar. Identificación y selección del enfoque del trabajo Identificación y obtención de políticas, normas y directivas. Desarrollo de herramientas y metodología para probar y verificar los controles existentes. Evaluar los resultados de las pruebas y revisiones. Comunicación con la gerencia. Seguimiento y monitoreo continuo.
  • 12. Procedimientos de Auditoria • Todos los procedimientos que realizan en la auditoria deben ser debidamente documentados. • Dicha documentación también debe estar registrada en una bitácora o documento histórico que lleve los siguientes datos
  • 13. Asignación de Recursos de la Auditoria • En una adecuada planificación deben existir métodos para gestionar la ejecución de los proyectos. • El principal recurso en cualquier actividad es el tiempo, ya que es sinónimo de dinero (costo). • Un buen sistema de administración debe permitir tanto planificar a futuro los tiempos de ejecución y comparar con los tiempos reales en que se ejecuto el proyecto.
  • 14. El diagrama de Gantt • El diagrama de Gantt es un método que nos permite organizar de manera sencilla nuestras actividades por medio de sencillas graficas que indican el tiempo de ejecución de determinadas actividades.
  • 15. El diagrama de Gantt • En esta planificación se hace comparación entre las fechas propuestas y las fechas reales ejecutadas.
  • 16. Hoja de control de tiempo
  • 17. Esquema de implementación sugerido • Identificar el origen de la auditoria • Realizar un visita preliminar al área que será evaluada • Establecer los objetivos de la auditoria • Determinar los puntos que serán evaluados • Elaborar planes, programas y presupuestos (diagrama de Gantt) • Identificar y seleccionar los métodos, herramientas y procedimientos • Asignar los recursos y sistemas informáticos necesarios