SlideShare una empresa de Scribd logo
1 de 13
“Planificaciónde una Auditoría Informática”
(aspectosteóricos - prácticos)
Mayo 2016
Departamento de Sistemas
Carrera Lic. en Sistemas de Información
para las organizaciones
Código de materia y curso 659-03
Prof. María Silvia Juárez
Una planificación de una auditoría informática permite
a los auditores cumplir en tiempo y forma con el
objetivo de su trabajo.
Es decir, les permite a los auditores informáticos
efectuar una completa y adecuada revisión y evaluación
de todos los aspectos o, cualquier parte de ellos, según
se trate el caso, del macro sistema de información con
el conjunto de los procedimientos automatizados y no
automatizados y sus correspondientes interfases.
659-03
Prof. María Silvia Juárez
Recordandode que se tratael tema…
Con Preguntas abiertas
*Entrevista “cara a cara” con preguntas informales
*Entrevista de duración larga
*Información obtenida difícil de codificar (posibilita
entendimiento de las fortalezas y debilidades del
control interno organizacional)
Con Preguntas cerradas
*Entrevista grupal mediante entrega de un
juego de cuestionario único y estandarizado
a cada entrevistado
*Entrevista de duración corta
*Información obtenida fácil de procesar
(da una idea general sobre un tema)
659-03
Prof. María Silvia Juárez
Planificaciónen sentidogeneral(Tiposde entrevistas)
Ej.1.- Prueba de confrontación visual de formalidades a revisar en los
contratos con los proveedores externos contra estándares o conceptos
incluidos en buenas prácticas sobre control interno
Si es un producto físico Si es un producto intangible o servicio
Objetivos buscados Objetivos buscados
1)Protección del activo 1)Continuidad del negocio
2)Continuidad del negocio 2)Confidencialidad
3)Seguridad
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Ej.2.- Prueba de funcionamiento de una aplicación informática mediante
el diseño de un programa con iguales funciones del que se intenta probar
a través de la técnica de simulación en paralelo (utilizando otro lenguaje
de programación para comparar el funcionamiento).
Xampp (soft 1) Komodo (soft 2)
Objetivos buscados con la comparación del funcionamiento de las aplicaciones
1)Confiabilidad y seguridad
2)Degradación (parches)
Resultado (soft 1) Resultado (soft 2)
(Los softwares expresados son reales pero al solo efecto ilustrativo, pueden ser dos cualesquiera s/caso)
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Ej.3.- Prueba de funcionamiento del hardware mediante la instalación en
otro hardware de la copia de los programas de soft de base y de
aplicaciones utilizados por el ente auditado a través de la técnica de
procesamiento en paralelo (con el objeto de comparar resultados en los
dos hardwares).
Mac (Hard 1) HP (Hard 2)
Objetivos buscados con la comparación del funcionamiento de los hardwares
1)Integridad y seguridad
2)Degradación (reparaciones)
Resultado (Hard 1) Resultado (Hard 2)
(Las marcas de los hardwares expresadas son reales pero al solo efecto ilustrativo, pueden ser dos
cualesquiera s/caso)
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Ej.4.- Prueba de estudio y análisis del contexto externo e interno
mediante la lectura de documentación, normas y leyes relacionadas con
la organización auditada (Parte 1)
Análisis global
Análisis glo (Externo e interno)
Análisis interno
(estructura informal)
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Ej.4.- Prueba de estudio y análisis del contexto externo e interno mediante
la lectura de documentación, normas y leyes relacionadas con la
organización auditada (Parte 2)
Análisis interno de tipos estructurales
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Ej.5.- Prueba de monitoreo de permisos de usuarios en tiempo real para
acceder a las aplicaciones de un sistema mediante la creación de
usuarios ficticios a través de la técnica de minicompanía (previa
instalación de los módulos correspondientes)
Si es acceso biométrico Si es acceso lógico
Objetivos buscados Objetivos buscados
1)Protección del activo físico 1) Manipulación autorizada de la información
2)Manipulación autorizada de 2) Integridad y seguridad de la información
la información
3) Integridad y seguridad de la información
659-03
Prof. María Silvia Juárez
Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
Video explicativo de cómo hacer un Diagrama Gantt (Bilbao & Bejarano Arquitectos)
https://www.youtube.com/watch?v=oDFbPhmgqLQ
Video explicativo de cómo hacer un Diagrama Pert (Bilbao & Bejarano Arquitectos)
https://www.youtube.com/watch?v=xuo8i9-j5p4
Video explicativo de cómo hacer la Ruta Crítica en un Diagrama Pert (Marte)
https://www.youtube.com/watch?v=0BhDUk-zW1c
Video explicativo de cómo hacer un Diagrama de Hitos (Universidad Politécnica de
Valencia-Alberto Palomares Chust-)
https://www.youtube.com/watch?v=wuLJeSuKIUQ
Video explicativo de cómo hacer una planificación integrada mediante un Diagrama Gantt
con su ruta crítica e hitos diseñada con Microsoft Proyect 2013 (CityIngenieria)
https://www.youtube.com/watch?v=Hh8iRY8eZos
659-03
Prof. María Silvia Juárez
Herramientasparaplanificar
659-03
Prof. María Silvia Juárez
Pararecordar…
Bibliografía física:
o Cansler , Leopoldo (2007). Auditoría en un Contexto Computarizado. Guía Práctica
Profesional. Ediciones Cooperativas. 2da. Edición. Buenos Aires.
o Juárez, María Silvia (2016). Planificación de una auditoria informática (aspectos
teóricos) –apunte teórico-.
Reproducción de imágenes:
o Todas las imágenes que forman parte de la presentación han sido obtenidas de
Google imágenes.
659-03
Prof. María Silvia Juárez
Fuentesde información
Fin de la presentación;
Gracias por la atención.
María Silvia Juárez
659-03
Prof. María Silvia Juárez

Más contenido relacionado

Destacado

PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...
PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...
PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...Larasati Sunarto
 
64573489 prog-kerja-wk-kesiswaan1112
64573489 prog-kerja-wk-kesiswaan111264573489 prog-kerja-wk-kesiswaan1112
64573489 prog-kerja-wk-kesiswaan1112Hilmi Halim
 
Association for the Advancement of Artificial Intelligence: Panel Discussion ...
Association for the Advancement of Artificial Intelligence: Panel Discussion ...Association for the Advancement of Artificial Intelligence: Panel Discussion ...
Association for the Advancement of Artificial Intelligence: Panel Discussion ...erburke
 
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be Afraid
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be AfraidHow A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be Afraid
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be AfraidEvolve Law
 

Destacado (7)

PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...
PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...
PENGARUH INFORMASI LAPORAN ARUS KAS, LABA KOTOR, UKURAN PERUSAHAAN DAN NILAI ...
 
64573489 prog-kerja-wk-kesiswaan1112
64573489 prog-kerja-wk-kesiswaan111264573489 prog-kerja-wk-kesiswaan1112
64573489 prog-kerja-wk-kesiswaan1112
 
Association for the Advancement of Artificial Intelligence: Panel Discussion ...
Association for the Advancement of Artificial Intelligence: Panel Discussion ...Association for the Advancement of Artificial Intelligence: Panel Discussion ...
Association for the Advancement of Artificial Intelligence: Panel Discussion ...
 
Ac current
Ac currentAc current
Ac current
 
Ijasah
IjasahIjasah
Ijasah
 
Proker ekstra osn smala
Proker ekstra osn smalaProker ekstra osn smala
Proker ekstra osn smala
 
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be Afraid
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be AfraidHow A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be Afraid
How A.I is Transforming the Legal Industry and Why Lawyers Shouldn't Be Afraid
 

Similar a Planificación de una auditoria informática

Informe tecnico-residencia-profesional
Informe tecnico-residencia-profesionalInforme tecnico-residencia-profesional
Informe tecnico-residencia-profesionalErnesto Zayas Olguin
 
Ensayo unidad1 raulmorello
Ensayo unidad1 raulmorelloEnsayo unidad1 raulmorello
Ensayo unidad1 raulmorelloHacker Squad
 
Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoriaAntonio Mtz
 
Diapositivas guia 1 de software.melissa burgos
Diapositivas guia 1 de software.melissa burgosDiapositivas guia 1 de software.melissa burgos
Diapositivas guia 1 de software.melissa burgosMelissa Burgos
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasDayanaReyes20
 
Documentos de analisis de requerimientos
Documentos de analisis de requerimientosDocumentos de analisis de requerimientos
Documentos de analisis de requerimientosMilton Garzon
 
U2 Etapas programación -Diseño de Productos Electrónicos con Microcontroladores
U2 Etapas programación -Diseño de Productos Electrónicos con MicrocontroladoresU2 Etapas programación -Diseño de Productos Electrónicos con Microcontroladores
U2 Etapas programación -Diseño de Productos Electrónicos con MicrocontroladoresSENA
 
Elproceso de desarrollo de software
Elproceso de desarrollo de softwareElproceso de desarrollo de software
Elproceso de desarrollo de softwarecelestevictoria
 
Elproceso de desarrollo de software
Elproceso de desarrollo de softwareElproceso de desarrollo de software
Elproceso de desarrollo de softwareayymba
 
Arquitectura verificar
Arquitectura verificarArquitectura verificar
Arquitectura verificarcarremel
 
Ingenieria del Softaware. Seún Glenn Brookshear
Ingenieria del Softaware. Seún Glenn BrookshearIngenieria del Softaware. Seún Glenn Brookshear
Ingenieria del Softaware. Seún Glenn BrookshearCarlos Escobar
 
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]RootedCON
 

Similar a Planificación de una auditoria informática (20)

Informe tecnico-residencia-profesional
Informe tecnico-residencia-profesionalInforme tecnico-residencia-profesional
Informe tecnico-residencia-profesional
 
Cecyte jerecuaro
Cecyte jerecuaroCecyte jerecuaro
Cecyte jerecuaro
 
Ensayo unidad1 raulmorello
Ensayo unidad1 raulmorelloEnsayo unidad1 raulmorello
Ensayo unidad1 raulmorello
 
Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoria
 
Diapositivas guia 1 de software.melissa burgos
Diapositivas guia 1 de software.melissa burgosDiapositivas guia 1 de software.melissa burgos
Diapositivas guia 1 de software.melissa burgos
 
Unidad II
Unidad IIUnidad II
Unidad II
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Documentos de analisis de requerimientos
Documentos de analisis de requerimientosDocumentos de analisis de requerimientos
Documentos de analisis de requerimientos
 
Trabajo practico
Trabajo practicoTrabajo practico
Trabajo practico
 
U2 Etapas programación -Diseño de Productos Electrónicos con Microcontroladores
U2 Etapas programación -Diseño de Productos Electrónicos con MicrocontroladoresU2 Etapas programación -Diseño de Productos Electrónicos con Microcontroladores
U2 Etapas programación -Diseño de Productos Electrónicos con Microcontroladores
 
Simulaciones.pptx
Simulaciones.pptxSimulaciones.pptx
Simulaciones.pptx
 
Laboratorio 1 2-3 (1)
Laboratorio 1 2-3 (1)Laboratorio 1 2-3 (1)
Laboratorio 1 2-3 (1)
 
15-Auditoria
15-Auditoria15-Auditoria
15-Auditoria
 
Elproceso de desarrollo de software
Elproceso de desarrollo de softwareElproceso de desarrollo de software
Elproceso de desarrollo de software
 
Elproceso de desarrollo de software
Elproceso de desarrollo de softwareElproceso de desarrollo de software
Elproceso de desarrollo de software
 
Arquitectura verificar
Arquitectura verificarArquitectura verificar
Arquitectura verificar
 
Actividad 3 CRS
Actividad 3 CRSActividad 3 CRS
Actividad 3 CRS
 
Ingenieria del Softaware. Seún Glenn Brookshear
Ingenieria del Softaware. Seún Glenn BrookshearIngenieria del Softaware. Seún Glenn Brookshear
Ingenieria del Softaware. Seún Glenn Brookshear
 
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]
Paco Ramirez - M.E.A.T. - Make Enviroment Android Tools [rooted2019]
 
TUTORI~1.PDF
TUTORI~1.PDFTUTORI~1.PDF
TUTORI~1.PDF
 

Último

Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024AndreRiva2
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicaFlor Idalia Espinoza Ortega
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 

Último (20)

Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamica
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 

Planificación de una auditoria informática

  • 1. “Planificaciónde una Auditoría Informática” (aspectosteóricos - prácticos) Mayo 2016 Departamento de Sistemas Carrera Lic. en Sistemas de Información para las organizaciones Código de materia y curso 659-03 Prof. María Silvia Juárez
  • 2. Una planificación de una auditoría informática permite a los auditores cumplir en tiempo y forma con el objetivo de su trabajo. Es decir, les permite a los auditores informáticos efectuar una completa y adecuada revisión y evaluación de todos los aspectos o, cualquier parte de ellos, según se trate el caso, del macro sistema de información con el conjunto de los procedimientos automatizados y no automatizados y sus correspondientes interfases. 659-03 Prof. María Silvia Juárez Recordandode que se tratael tema…
  • 3. Con Preguntas abiertas *Entrevista “cara a cara” con preguntas informales *Entrevista de duración larga *Información obtenida difícil de codificar (posibilita entendimiento de las fortalezas y debilidades del control interno organizacional) Con Preguntas cerradas *Entrevista grupal mediante entrega de un juego de cuestionario único y estandarizado a cada entrevistado *Entrevista de duración corta *Información obtenida fácil de procesar (da una idea general sobre un tema) 659-03 Prof. María Silvia Juárez Planificaciónen sentidogeneral(Tiposde entrevistas)
  • 4. Ej.1.- Prueba de confrontación visual de formalidades a revisar en los contratos con los proveedores externos contra estándares o conceptos incluidos en buenas prácticas sobre control interno Si es un producto físico Si es un producto intangible o servicio Objetivos buscados Objetivos buscados 1)Protección del activo 1)Continuidad del negocio 2)Continuidad del negocio 2)Confidencialidad 3)Seguridad 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 5. Ej.2.- Prueba de funcionamiento de una aplicación informática mediante el diseño de un programa con iguales funciones del que se intenta probar a través de la técnica de simulación en paralelo (utilizando otro lenguaje de programación para comparar el funcionamiento). Xampp (soft 1) Komodo (soft 2) Objetivos buscados con la comparación del funcionamiento de las aplicaciones 1)Confiabilidad y seguridad 2)Degradación (parches) Resultado (soft 1) Resultado (soft 2) (Los softwares expresados son reales pero al solo efecto ilustrativo, pueden ser dos cualesquiera s/caso) 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 6. Ej.3.- Prueba de funcionamiento del hardware mediante la instalación en otro hardware de la copia de los programas de soft de base y de aplicaciones utilizados por el ente auditado a través de la técnica de procesamiento en paralelo (con el objeto de comparar resultados en los dos hardwares). Mac (Hard 1) HP (Hard 2) Objetivos buscados con la comparación del funcionamiento de los hardwares 1)Integridad y seguridad 2)Degradación (reparaciones) Resultado (Hard 1) Resultado (Hard 2) (Las marcas de los hardwares expresadas son reales pero al solo efecto ilustrativo, pueden ser dos cualesquiera s/caso) 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 7. Ej.4.- Prueba de estudio y análisis del contexto externo e interno mediante la lectura de documentación, normas y leyes relacionadas con la organización auditada (Parte 1) Análisis global Análisis glo (Externo e interno) Análisis interno (estructura informal) 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 8. Ej.4.- Prueba de estudio y análisis del contexto externo e interno mediante la lectura de documentación, normas y leyes relacionadas con la organización auditada (Parte 2) Análisis interno de tipos estructurales 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 9. Ej.5.- Prueba de monitoreo de permisos de usuarios en tiempo real para acceder a las aplicaciones de un sistema mediante la creación de usuarios ficticios a través de la técnica de minicompanía (previa instalación de los módulos correspondientes) Si es acceso biométrico Si es acceso lógico Objetivos buscados Objetivos buscados 1)Protección del activo físico 1) Manipulación autorizada de la información 2)Manipulación autorizada de 2) Integridad y seguridad de la información la información 3) Integridad y seguridad de la información 659-03 Prof. María Silvia Juárez Planificación en sentidoparticular(clavesparaarmarpruebasdetalladas)
  • 10. Video explicativo de cómo hacer un Diagrama Gantt (Bilbao & Bejarano Arquitectos) https://www.youtube.com/watch?v=oDFbPhmgqLQ Video explicativo de cómo hacer un Diagrama Pert (Bilbao & Bejarano Arquitectos) https://www.youtube.com/watch?v=xuo8i9-j5p4 Video explicativo de cómo hacer la Ruta Crítica en un Diagrama Pert (Marte) https://www.youtube.com/watch?v=0BhDUk-zW1c Video explicativo de cómo hacer un Diagrama de Hitos (Universidad Politécnica de Valencia-Alberto Palomares Chust-) https://www.youtube.com/watch?v=wuLJeSuKIUQ Video explicativo de cómo hacer una planificación integrada mediante un Diagrama Gantt con su ruta crítica e hitos diseñada con Microsoft Proyect 2013 (CityIngenieria) https://www.youtube.com/watch?v=Hh8iRY8eZos 659-03 Prof. María Silvia Juárez Herramientasparaplanificar
  • 11. 659-03 Prof. María Silvia Juárez Pararecordar…
  • 12. Bibliografía física: o Cansler , Leopoldo (2007). Auditoría en un Contexto Computarizado. Guía Práctica Profesional. Ediciones Cooperativas. 2da. Edición. Buenos Aires. o Juárez, María Silvia (2016). Planificación de una auditoria informática (aspectos teóricos) –apunte teórico-. Reproducción de imágenes: o Todas las imágenes que forman parte de la presentación han sido obtenidas de Google imágenes. 659-03 Prof. María Silvia Juárez Fuentesde información
  • 13. Fin de la presentación; Gracias por la atención. María Silvia Juárez 659-03 Prof. María Silvia Juárez