SlideShare una empresa de Scribd logo
UNIVERSIDAD TÉCNICA DE MANABÍ
FACULTAD DE CIENCIAS ADMINISTRATIVAS Y ECONÓMICAS
              ESCUELA DE AUDITORIA


          TRABAJO DE INVESTIGACIÓN DE:
       AUDITORIA DE SISTEMAS INFORMATICOS


                    DOCENTE:
                 ING. KEVIN MERO


                  INTEGRANTES:
        INTRIAGO ZAMBRNAO VIVIANA LISBET
       MOREIRA MOREIRA ROSALBA PENÉLOPE
        SANTANA DELGADO ZORAIDA AZUCENA
          SUÁREZ VÉLEZ CAROLINA JULIANA
         URDÁNIGO INTRIAGO GEMA JINELA
             VERA MEDINA FERNANDA


               SEMESTRE: 8VO. “M”


                PERIODO LECTIVO
          SEPTIEMBRE 2011 – FEBRERO 2012
FUNDAMENTOS DE LA AUDITORIA
                                                                                                                                                                              INFORMATICA


                                                                                                                         LA INFORMATICA COMO                                                       AUDITORIA
OBJETIVOS DE SISTEMAS                                                                                                  HERRAMIENTA DEL AUDITOR         IMPORTANCIA DE LA                 CONCEPTO,IMPORTANCIA,FUNCIONE                                                                                                                             DEPARTAMENTO DE                                     ORGANISMO REGULADOR DE
    INFORMATICOS                                                                                                               FINANCIERO            INFORRMATICA O DE LA                          S,ENTORNO                                                                                                                                   AUDITORIA:ORGANIZACIONES                                 AUDITORIA INFORMATICA
                                                                                                                                                 TECNOLOGIA DE INFORMACION                                                                                                                                                                            y FUNCIONES                                              "ISACA"
                                                                                                                                                 EN LA GESTION DE LA EMPRESA


              -Salvagurdar los activos                                                                                                                                                           Proceso de recoger,agrupar y
      "Hardwaare,Software,rRecursos Humanos"                                                                                                                                                          evaluar evidencias
                                                               ¿QUE ES LA INFORMATICA?                                                                 lLas TI agrupan los elementos y
                 -Integridad de datos
                                                                                                                                                          tecnicas,su ventaja es que                                                                                                                                       Mostrar responsailidades de un
       -Efectividad de los sistemas informaticos                                                                                                            automatiza procesos y                                                                                                                                          departamento de Auditoria de        MIEMBROS Y RED DE CAPITULOS                                                                            CERTIFICACIONES
        -Eficiencia de los sistemas informaticos                                                                                                       suministran una plataforma de                                                                                                                                                   los SI
                                                                                                                                                                 informacion                        -La alta sistematizaion de las
           -Confidenciabilidad y Seguridad
                                                                                                                                                                                                           organizaciones
                                                          Ciencia del tratamiento racional de                                                                                                           -Nuevas Tecnologias
                                                             informacion automatica por                                                                                                                     -Integracion
                                                                     computadora                                                                                                                                                                                                                                                                                                     ISACA Asociación de
                                                                                                                                                                                                    -Importancia de informacion
                                                                                                                                                                                                                                                                                                                                                                                     Auditoría y Control de
                                                                                                                                                                                                   -Automatizacion de la Auditoria                                               SISTEMAS DE INFORMACION "SI"                                                                      Sistemas de Información)                 OTRAS CERTIFICACIONES
                                                                                                                                                                                                                                                                                                                                                                                   Los miembros de ISACA -
                                                                                                                                                                                                                                                                                                                                                                                   más de 86.000 en todo el
                                                                                                                                                                                                                                                                                                                                                                                            mundo
                            IMPORTANCIA DE                                                                                                                                                                                                                                                                                                                                         Tiene capítulos en más de
                                                                                         VENTAJAS
                             INFORMACION                                                                                                                                                        Parte integrante de la auditoría, se estudia                                                                                                                                      160 países en todo el mundo
                                                                                                                                                                                                                                                                                                            Conjunto de elemtos                                                                                                                 CIA (Certified Internal
                                                                                                                                                                                                   por separado para tratar problemas                                                                       como:ísicos ,lógicos y                                                                                                                    Auditor):
                                                                                                                                                                                                    específicos y para aprovechar los                                                                   humanos,oraganizados,relacio
                                                                                                                                                                                                           recursos de personal                                                                                                                                                                                                              CISSP (Security Professional
                                                                                                                                                                                                                                                                                                         nados y coordinados entre sí                                                                                                               Certification):
                                                                                                    permite al auditor lograr sus                                                                                                                                                                                                                                                                                                            CISM (Certified Information
                                          La informaacion de la empresa                                                                                                                                                                                                                                                                                                                                                                          Security Manager):
                                          es el activo mas importnte que                                objetivos y metas
                                            debe ser protegido para la                                                                                                                                                                                                                                                                              ASPECTOS EN LA                                                                              CGEIT (Certified in the
                                                                                                                                                                                                Revisión de la propia informática y de su                                                                                                                                                                                                    Governance of Enterprise IT):
                                                 toma de decisiones                                                                                                                                    entornoAnálisis de riesgo.                                                                                                                 IMPLANTACIÓN DEL
                                                                                                                                                                                                                                                                                                                                                  DEPARTAMENTO DE
                                                                                                                                                                                                        -Planes de contingencia.
                                                                                                                                                                                                                                                                                                                                               AUDITORIA DE SI DENTRO DE
                                                                                                                                                                                                      -Desarrollo de aplicaciones.                                                                                                                UNA ORGANIZACIÓN
                                                                                                                                                                                                    -Asesoramiento en paquetes de                                                                                                                                                                                                                              Certified Information System
                                                                                                                                                                                                               seguridad.                                                                                                                                                                                                                                       Auditor-Auditor Certificado
                                                                                                                                                                                                 -Revisión de controles y cumplimiento                                                                                                                                                                                                                         de Sistemas de Información
                                                                                                                                                                                                                                                                                                                                                                                                                                                                  (CISA), es la principal
                                                                                                                                                                                                       -Evaluación de la gestión                                                                                                                                                                                                                                  certificación de ISACA
                                                                                                                                                                                                                                                    MISIÓN Y                                                                                                        DEFINICIÓN DE LA                                                                            Desde 1978, obtenida por
                                                                                                                                                                                                                                               RESPONSABILIDADES                                                                                                     ORGANIZACIÓN                                                                              más de 60,000 profesionales
                                                                                                                                                                                                                                                                                                                                                                                                                                                                     en todo el mundo




                                                                                                                                                                                                                                                                                                                                                                                 La ubicación debe ser de total
                                                                                                                                                                                                                                                                 Proveer a los órganos de                                                                                         independencia del resto de
                                                                                                                                                                                                                                                               gobierno y a los de gestión de                                                                                      unidades y autoridad para
                                                                                                                                                                                                                                                                 una organización de una                                                                                                ejercer su labor
                                                                                                                                                                                                                                                                   seguridad razonable
                                                                                                                                                                                                                                                                                                                                                                                 debe contar con un estatuto
                                                                                                                                                                                                                                                                                                                                                                                      legal o normativa



                                                                                                                                                                                                                                                                                                                                                                  ESTABLECIMIENTO DE
                                                                                                                                                                                                                                               ELABORACIÓN DE LOS                                                                                                 UNA METODOLOGÍA
                                                                                                                                                                                                                                                PLANES DE TRABAJO                                                                                                  PARA LA EJECUCIÓN
                                                                                                                                                                                                                                                                                                                                                                    DE LOS TRABAJOS


                   BIBLIOGRAFIA
                                                                                                                                                                                                                                                               se debe auditar, y realizar una                                                                                   pasos para ejecutar un tarea,
                                                                                                                                                                                                                                                                planificación a corto o largo                                                                                       facilita el desempeño de
                   www.google.com                                                                                                                                                                                                                                           plazo.                                                                                                labores de quien la ejecuta.


                   http://www.isaca.org/certification/CISM

                                                                                                                                                                                                                                               RECURSO HUMANO




                                                                                                                                                                                                                                                                        Formación, trato con las personas, desarrollo del trabajo , honesto y reservado

Más contenido relacionado

Destacado

Faltas do 2º cc do mês de junho
Faltas do 2º cc do mês de junhoFaltas do 2º cc do mês de junho
Faltas do 2º cc do mês de junhoSérgio Cruz
 
Powerpointmaqueta
PowerpointmaquetaPowerpointmaqueta
Powerpointmaquetacbc
 
Presentación3
Presentación3Presentación3
Presentación3kaelys
 
Organigrama phh bta
Organigrama phh btaOrganigrama phh bta
Organigrama phh btaKaoZ18
 
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIIIsaneamentobelford
 
環礁之國馬爾代夫
環礁之國馬爾代夫環礁之國馬爾代夫
環礁之國馬爾代夫prettypretty
 
Presentación1
Presentación1Presentación1
Presentación1Labeja
 
Práctica 1
Práctica 1Práctica 1
Práctica 1Sedefeka
 
Slides Vba Mamb
Slides Vba MambSlides Vba Mamb
Slides Vba Mambmaretec
 
Amb Zapatero Catalunya ha avançat
Amb Zapatero Catalunya ha avançatAmb Zapatero Catalunya ha avançat
Amb Zapatero Catalunya ha avançatcarmechacon
 
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...Guy Valerio
 
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":esportealtovale
 
Soraia e helder
Soraia e helderSoraia e helder
Soraia e helderMayjö .
 
Feeling Fresh
Feeling FreshFeeling Fresh
Feeling FreshSorphorn
 
Velles experiències noves
Velles experiències novesVelles experiències noves
Velles experiències novessebastia
 

Destacado (20)

Faltas do 2º cc do mês de junho
Faltas do 2º cc do mês de junhoFaltas do 2º cc do mês de junho
Faltas do 2º cc do mês de junho
 
Mision
Mision Mision
Mision
 
Powerpointmaqueta
PowerpointmaquetaPowerpointmaqueta
Powerpointmaqueta
 
Presentación3
Presentación3Presentación3
Presentación3
 
Estrategia de comunicaion
Estrategia de comunicaionEstrategia de comunicaion
Estrategia de comunicaion
 
Organigrama phh bta
Organigrama phh btaOrganigrama phh bta
Organigrama phh bta
 
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII
4 -PLANO DE MOBILIZAÇÃO SOCIAL DE BELFORD ROXO - ANEXO VIII
 
環礁之國馬爾代夫
環礁之國馬爾代夫環礁之國馬爾代夫
環礁之國馬爾代夫
 
Presentación1
Presentación1Presentación1
Presentación1
 
Práctica 1
Práctica 1Práctica 1
Práctica 1
 
Slides Vba Mamb
Slides Vba MambSlides Vba Mamb
Slides Vba Mamb
 
Amb Zapatero Catalunya ha avançat
Amb Zapatero Catalunya ha avançatAmb Zapatero Catalunya ha avançat
Amb Zapatero Catalunya ha avançat
 
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...
17.01.14.Secretária e Procurador Geral garantem legalidade da reposição das a...
 
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":
Programação 1ª fase - Veterano - Copa Cebolão "Taça Ecotrat":
 
Livro matheus
Livro matheusLivro matheus
Livro matheus
 
Powerpoint Maduixes 2
Powerpoint Maduixes 2Powerpoint Maduixes 2
Powerpoint Maduixes 2
 
Soraia e helder
Soraia e helderSoraia e helder
Soraia e helder
 
Feeling Fresh
Feeling FreshFeeling Fresh
Feeling Fresh
 
Frikis
FrikisFrikis
Frikis
 
Velles experiències noves
Velles experiències novesVelles experiències noves
Velles experiències noves
 

Similar a Taller 1 (20)

Taller 1
Taller 1Taller 1
Taller 1
 
Taller 4
Taller 4Taller 4
Taller 4
 
Taller 4
Taller 4Taller 4
Taller 4
 
Taller 1 unidad 1
Taller 1 unidad 1Taller 1 unidad 1
Taller 1 unidad 1
 
Sistema De Informacion Cap 1
Sistema De Informacion Cap 1Sistema De Informacion Cap 1
Sistema De Informacion Cap 1
 
Cobit mapa mental
Cobit mapa mentalCobit mapa mental
Cobit mapa mental
 
Taller 1(unidad 1)
Taller 1(unidad 1)Taller 1(unidad 1)
Taller 1(unidad 1)
 
Taller 1(unidad 1)
Taller 1(unidad 1)Taller 1(unidad 1)
Taller 1(unidad 1)
 
Base de datos
Base de datosBase de datos
Base de datos
 
Diapositiva
DiapositivaDiapositiva
Diapositiva
 
Diapositiva
DiapositivaDiapositiva
Diapositiva
 
Audi infor
Audi inforAudi infor
Audi infor
 
Audi infor
Audi inforAudi infor
Audi infor
 
Taller 3
Taller 3Taller 3
Taller 3
 
Taller 3
Taller 3Taller 3
Taller 3
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Mapa unidad numero 1 lea
Mapa unidad numero 1 leaMapa unidad numero 1 lea
Mapa unidad numero 1 lea
 
La contabilidad y el sistema contable
La contabilidad y el sistema contableLa contabilidad y el sistema contable
La contabilidad y el sistema contable
 
Cuadro de la unidad 1
Cuadro de la unidad 1Cuadro de la unidad 1
Cuadro de la unidad 1
 

Taller 1

  • 1. UNIVERSIDAD TÉCNICA DE MANABÍ FACULTAD DE CIENCIAS ADMINISTRATIVAS Y ECONÓMICAS ESCUELA DE AUDITORIA TRABAJO DE INVESTIGACIÓN DE: AUDITORIA DE SISTEMAS INFORMATICOS DOCENTE: ING. KEVIN MERO INTEGRANTES: INTRIAGO ZAMBRNAO VIVIANA LISBET MOREIRA MOREIRA ROSALBA PENÉLOPE SANTANA DELGADO ZORAIDA AZUCENA SUÁREZ VÉLEZ CAROLINA JULIANA URDÁNIGO INTRIAGO GEMA JINELA VERA MEDINA FERNANDA SEMESTRE: 8VO. “M” PERIODO LECTIVO SEPTIEMBRE 2011 – FEBRERO 2012
  • 2. FUNDAMENTOS DE LA AUDITORIA INFORMATICA LA INFORMATICA COMO AUDITORIA OBJETIVOS DE SISTEMAS HERRAMIENTA DEL AUDITOR IMPORTANCIA DE LA CONCEPTO,IMPORTANCIA,FUNCIONE DEPARTAMENTO DE ORGANISMO REGULADOR DE INFORMATICOS FINANCIERO INFORRMATICA O DE LA S,ENTORNO AUDITORIA:ORGANIZACIONES AUDITORIA INFORMATICA TECNOLOGIA DE INFORMACION y FUNCIONES "ISACA" EN LA GESTION DE LA EMPRESA -Salvagurdar los activos Proceso de recoger,agrupar y "Hardwaare,Software,rRecursos Humanos" evaluar evidencias ¿QUE ES LA INFORMATICA? lLas TI agrupan los elementos y -Integridad de datos tecnicas,su ventaja es que Mostrar responsailidades de un -Efectividad de los sistemas informaticos automatiza procesos y departamento de Auditoria de MIEMBROS Y RED DE CAPITULOS CERTIFICACIONES -Eficiencia de los sistemas informaticos suministran una plataforma de los SI informacion -La alta sistematizaion de las -Confidenciabilidad y Seguridad organizaciones Ciencia del tratamiento racional de -Nuevas Tecnologias informacion automatica por -Integracion computadora ISACA Asociación de -Importancia de informacion Auditoría y Control de -Automatizacion de la Auditoria SISTEMAS DE INFORMACION "SI" Sistemas de Información) OTRAS CERTIFICACIONES Los miembros de ISACA - más de 86.000 en todo el mundo IMPORTANCIA DE Tiene capítulos en más de VENTAJAS INFORMACION Parte integrante de la auditoría, se estudia 160 países en todo el mundo Conjunto de elemtos CIA (Certified Internal por separado para tratar problemas como:ísicos ,lógicos y Auditor): específicos y para aprovechar los humanos,oraganizados,relacio recursos de personal CISSP (Security Professional nados y coordinados entre sí Certification): permite al auditor lograr sus CISM (Certified Information La informaacion de la empresa Security Manager): es el activo mas importnte que objetivos y metas debe ser protegido para la ASPECTOS EN LA CGEIT (Certified in the Revisión de la propia informática y de su Governance of Enterprise IT): toma de decisiones entornoAnálisis de riesgo. IMPLANTACIÓN DEL DEPARTAMENTO DE -Planes de contingencia. AUDITORIA DE SI DENTRO DE -Desarrollo de aplicaciones. UNA ORGANIZACIÓN -Asesoramiento en paquetes de Certified Information System seguridad. Auditor-Auditor Certificado -Revisión de controles y cumplimiento de Sistemas de Información (CISA), es la principal -Evaluación de la gestión certificación de ISACA MISIÓN Y DEFINICIÓN DE LA Desde 1978, obtenida por RESPONSABILIDADES ORGANIZACIÓN más de 60,000 profesionales en todo el mundo La ubicación debe ser de total Proveer a los órganos de independencia del resto de gobierno y a los de gestión de unidades y autoridad para una organización de una ejercer su labor seguridad razonable debe contar con un estatuto legal o normativa ESTABLECIMIENTO DE ELABORACIÓN DE LOS UNA METODOLOGÍA PLANES DE TRABAJO PARA LA EJECUCIÓN DE LOS TRABAJOS BIBLIOGRAFIA se debe auditar, y realizar una pasos para ejecutar un tarea, planificación a corto o largo facilita el desempeño de www.google.com plazo. labores de quien la ejecuta. http://www.isaca.org/certification/CISM RECURSO HUMANO Formación, trato con las personas, desarrollo del trabajo , honesto y reservado