SlideShare una empresa de Scribd logo
AUDITORIA DE SISTEMAS DE
INFORMACIÓN
Definición de auditoría
 Se define como un proceso sistemático que
consiste en obtener y evaluar objetivamente
evidencias sobre las afirmaciones relativas
los actos y eventos de carácter económico;
con el fin de determinar el grado de
correspondencia entre esas afirmaciones y
los criterios establecidos, para luego
comunicar los resultados a las personas
interesadas.
La auditoría se clasifica en Auditoría
Financiera y Operativa.
 La auditoría financiera efectúa un examen
sistemático de los estados financieros, los
registros y las operaciones correspondientes,
para determinar la observancia de los
principios de contabilidad generalmente
aceptados, de las políticas de la
administración y de la planificación
.
y se define como:
 "un examen sistemático de las actividades de
una organización (ó de un segmento estipulado
de las mismas) en relación con objetivos
específicos, a fin de evaluar el comportamiento,
señalar oportunidades de mejorar y generar
recomendaciones para el mejoramiento o para
potenciar el logro de objetivos".
La auditoría operativa cae dentro de la
definición general de auditoría
 Se encarga de llevar a cabo la evaluación de
normas, controles, técnicas y procedimientos
que se tienen establecidos en una empresa
para lograr confiabilidad, oportunidad,
seguridad y confidencialidad de la información
que se procesa a través de los sistemas de
información.
 La auditoría de sistemas es una rama
especializada de la auditoría que promueve y
aplica conceptos de auditoría en el área de
sistemas de información.
Auditoría de Sistemas
 La auditoría de los sistemas de información se
define como cualquier auditoría que abarca la
revisión y evaluación de todos los aspectos
(o de cualquier porción de ellos) de los
sistemas automáticos de procesamiento de la
información, incluidos los procedimientos no
automáticos relacionados con ellos y las
interfaces correspondientes.
Auditoría de Sistemas
 El objetivo final que tiene el auditor de
sistemas es dar recomendaciones a la alta
gerencia para mejorar o lograr un adecuado
control interno en ambientes de tecnología
informática con el fin de lograr mayor
eficiencia operacional y administrativa
Auditoría de Sistemas
1. Participación en el desarrollo de nuevos
sistemas:
 Evaluación de controles
 Cumplimiento de la metodología.
2. Evaluación de la seguridad en el área
informática.
Objetivos específicos de la auditoria de
sistemas
3. Evaluación de suficiencia en los planes de
contingencia.
 Respaldos, prever qué va a pasar si se
presentan fallas.
4. Opinión de la utilización de los recursos
informáticos.
 Resguardo y protección de activos.
Objetivos específicos de la auditoria de
sistemas
5. Control de modificación a las aplicaciones
existentes.
 Fraudes
 Control a las modificaciones de los
programas.
6. Participación en la negociación de contratos
con los proveedores.
Objetivos específicos de la auditoria de
sistemas
7. Revisión de la utilización del sistema
operativo y los programas
 Utilitarios.
 Control sobre la utilización de los sistemas
operativos
 Programas utilitarios.
8. Auditoría de la base de datos.
 Estructura sobre la cual se desarrollan las
aplicaciones...
Objetivos especificos de la auditoria de
sistemas
9. Auditoría de la red de teleprocesos.
10. Desarrollo de software de auditoría.
 Es el objetivo final de una auditoría de
sistemas bien implementada, desarrollar
software capaz de estar ejerciendo un control
continuo de las operaciones del área de
procesamiento de datos.
Objetivos específicos de la auditoria de
sistemas
Fines de la auditoría de sistemas
1. Fundamentar la opinión del auditor interno
(externo) sobre la confiabilidad de los
sistemas de información.
2. Expresar la opinión sobre la eficiencia de las
operaciones en el área de Tecnologías de la
Información.
Similitudes y diferencias con la auditoría
tradicional:
 Similitudes:
 No se requieren nuevas normas de auditoría,
son las mismas.
 Los elementos básicos de un buen sistema
de control contable interno siguen siendo los
mismos; por ejemplo, la adecuada
segregación de funciones.
 Los propósitos principales del estudio y la
evaluación del control contable interno son la
obtención de evidencia para respaldar una
opinión y determinar la base, oportunidad y
extensión de las pruebas futuras de auditoría.
 Diferencias:
 Se establecen algunos nuevos procedimientos
de auditoría.
 Hay diferencias en las técnicas destinadas a
mantener un adecuado control interno
contable.
Similitudes y diferencias con la auditoría
tradicional:
 Hay alguna diferencia en la manera de
estudiar y evaluar el control interno contable.
Una diferencia significativa es que en algunos
procesos se usan programas.
 El énfasis en la evaluación de los sistemas
manuales esta en la evaluación de
transacciones, mientras que el énfasis en los
sistemas informáticos, está en la evaluación
del control interno.
Similitudes y diferencias con la auditoría
tradicional:
Aspectos del medio ambiente informático que afectan
el enfoque de la auditoría y sus procedimientos.
 Complejidad de los sistemas.
 Uso de lenguajes.
 Metodologías, son parte de las personas y su
experiencia.
Aspectos del medio ambiente informático que afectan
el enfoque de la auditoría y sus procedimientos.
 Centralización.
 Departamento de sistemas que coordina y
centraliza todas las operaciones relaciones
los usuarios son altamente dependientes del
área de sistemas.
 Controles del computador.
Controles manuales, hoy automatizados
(procedimientos programados)
 Confiabilidad electrónica.
 Debilidades de las máquinas y tecnología.
 Transmisión y registro de la información en
medios magnéticos, óptico y otros.
Controles manuales, hoy automatizados
(procedimientos programados)
 Almacenamiento en medios que deben
acceder a través del computador mismo.
 Centros externos de procesamiento de datos.
 Dependencia externa.
Razones para la existencia de la función de
Auditoría de Sistemas
1. La información es un recurso clave en la
empresa para:
 Planear el futuro.
 Controlar el presente y
 Evaluar el pasado.
2. Las operaciones de la empresa dependen
cada vez más de la sistematización.
Razones para la existencia de la función de
Auditoría de Sistemas
3. Los riesgos tienden a aumentar, debido a:
 Pérdida de información
 Pérdida de activos.
 Pérdida de servicios/ventas.
Razones para la existencia de la función de
Auditoría de Sistemas
4. La sistematización representa un costo
significativo para la empresa en cuanto a:
 Hardware,
 Software y
 Personal.
5. Los problemas se identifican sólo al final.
6. El permanente avance tecnológico.
Requerimientos del auditor de sistemas
 1. Entendimiento global e integral del negocio,
de sus puntos claves, áreas críticas, entorno
económico, social y político.
 2. Entendimiento del efecto de los sistemas en
la organización.
 3. Entendimiento de los objetivos de la auditoría.
Requerimientos del auditor de sistemas
 4. Conocimiento de los recursos de
computación de la empresa.
 5. Conocimiento de los proyectos de sistemas.
Riesgos asociados al área de Tecnologías de
Información
Hardware
 Descuido o falta de protección: Condiciones
inapropiadas, mal manejo, no observancia de
las normas.
 Destrucción.
Riesgos asociados al área de Tecnologías de
Información
Software:
 uso o acceso.
 Copia.
 Modificación.
 Destrucción.
 Hurto.
 Errores u omisiones.
Riesgos asociados al área de Tecnologías de
Información
Archivos:
 Usos o acceso.
 copia, modificación, destrucción, hurto.
Riesgos asociados al área de Tecnologías de
Información
Organización:
 Inadecuada: no funcional, sin división de
funciones.
 Falta de seguridad.
 Falta de políticas y planes.
Riesgos asociados al área de Tecnologías de
Información
Personal:
 Deshonesto,
 incompetente y
 descontento.
Riesgos asociados al área de Tecnologías de
Información
Usuarios:
 Enmascaramiento, falta de autorización, falta
de conocimiento de su función.
 Fin

Más contenido relacionado

La actualidad más candente

AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Josefernandezzafra
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Enrique Cabello
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaciceron12
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
ROMERGOMEZ
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
Teresa Cossio
 
Auditoria Elvis Armijo
Auditoria Elvis ArmijoAuditoria Elvis Armijo
Auditoria Elvis Armijo
Elvis Daniel Armijo Rivas
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
Anabel Jaramillo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Robert Castillo
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Isabel_Samir
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
ELISABET248
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Jorge Moya
 
Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3
UNEFA
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
Sergio Sanchez
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
Martin Zǝlɐzuoƃ
 
Introduccion a la auditoria informatica
Introduccion a la auditoria informaticaIntroduccion a la auditoria informatica
Introduccion a la auditoria informaticaALBERTH_ABREU
 

La actualidad más candente (20)

AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informatica
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria Elvis Armijo
Auditoria Elvis ArmijoAuditoria Elvis Armijo
Auditoria Elvis Armijo
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Introduccion a la auditoria informatica
Introduccion a la auditoria informaticaIntroduccion a la auditoria informatica
Introduccion a la auditoria informatica
 

Destacado

Auditoria informatica li
Auditoria informatica liAuditoria informatica li
Auditoria informatica liluffy900514
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
ecommerAspectos tecnológicos del ecommerce
ecommerAspectos tecnológicos del ecommerceecommerAspectos tecnológicos del ecommerce
ecommerAspectos tecnológicos del ecommerceFundació Bit
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Natafont
 
Diferencias entre Auditoria Financiera y Administrativa
Diferencias entre Auditoria Financiera y AdministrativaDiferencias entre Auditoria Financiera y Administrativa
Diferencias entre Auditoria Financiera y AdministrativaBryan Torres
 
Exposicion de teoria de riesgos
Exposicion de teoria de riesgosExposicion de teoria de riesgos
Exposicion de teoria de riesgos
felipeparracortes
 
teoria general de riesgo y control
teoria general de riesgo y controlteoria general de riesgo y control
teoria general de riesgo y control
oamz
 
Presentacion auditoria informatica
Presentacion auditoria informaticaPresentacion auditoria informatica
Presentacion auditoria informatica
jairogordon
 
Control interno-informatico
Control interno-informaticoControl interno-informatico
Control interno-informatico
richycc7
 
Comparación auditoria financiera y administrativa
Comparación auditoria financiera y administrativaComparación auditoria financiera y administrativa
Comparación auditoria financiera y administrativaYAS A
 
Alcance de una auditoria
Alcance  de una auditoriaAlcance  de una auditoria
Alcance de una auditoriaLucia Yambay
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
Acosta Escalante Jesus Jose
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
Manuel Medina
 
Diagnostico de necesidades de capacitación
Diagnostico de necesidades de capacitaciónDiagnostico de necesidades de capacitación
Diagnostico de necesidades de capacitaciónFrancisco Tellez Ramirez
 
Analisis de riesgo
Analisis de riesgoAnalisis de riesgo
Analisis de riesgo
CONSORCIO AGUAS DE ABURRA HHA
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
Edgar Escobar
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
Katherine Núñez
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Clase 4 analisis de riesgos
Clase 4 analisis de riesgosClase 4 analisis de riesgos
Clase 4 analisis de riesgos
Rosaly Mendoza
 

Destacado (20)

Auditoria informatica li
Auditoria informatica liAuditoria informatica li
Auditoria informatica li
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
ecommerAspectos tecnológicos del ecommerce
ecommerAspectos tecnológicos del ecommerceecommerAspectos tecnológicos del ecommerce
ecommerAspectos tecnológicos del ecommerce
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Diferencias entre Auditoria Financiera y Administrativa
Diferencias entre Auditoria Financiera y AdministrativaDiferencias entre Auditoria Financiera y Administrativa
Diferencias entre Auditoria Financiera y Administrativa
 
Exposicion de teoria de riesgos
Exposicion de teoria de riesgosExposicion de teoria de riesgos
Exposicion de teoria de riesgos
 
teoria general de riesgo y control
teoria general de riesgo y controlteoria general de riesgo y control
teoria general de riesgo y control
 
Presentacion auditoria informatica
Presentacion auditoria informaticaPresentacion auditoria informatica
Presentacion auditoria informatica
 
Control interno-informatico
Control interno-informaticoControl interno-informatico
Control interno-informatico
 
Comparación auditoria financiera y administrativa
Comparación auditoria financiera y administrativaComparación auditoria financiera y administrativa
Comparación auditoria financiera y administrativa
 
Alcance de una auditoria
Alcance  de una auditoriaAlcance  de una auditoria
Alcance de una auditoria
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Diagnostico de necesidades de capacitación
Diagnostico de necesidades de capacitaciónDiagnostico de necesidades de capacitación
Diagnostico de necesidades de capacitación
 
Analisis de riesgo
Analisis de riesgoAnalisis de riesgo
Analisis de riesgo
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Clase 4 analisis de riesgos
Clase 4 analisis de riesgosClase 4 analisis de riesgos
Clase 4 analisis de riesgos
 
El Control
El Control El Control
El Control
 

Similar a Un1 auditoria de sistemas de informacion

Auditoría de sistemas fundamentos
Auditoría de sistemas fundamentosAuditoría de sistemas fundamentos
Auditoría de sistemas fundamentos
Docente Contaduría
 
Luis parra auditoría
Luis parra auditoríaLuis parra auditoría
Luis parra auditoríaLuis José
 
Auditoria de Sitemas
Auditoria de SitemasAuditoria de Sitemas
Auditoria de Sitemas
Solution´s System
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
PabloFloresJara1
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
Gustavo Alvarez
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
LuisAlbertoEscobarMu
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionChristian L
 
Auditoría de sistemas clase 1
Auditoría de sistemas clase 1Auditoría de sistemas clase 1
Auditoría de sistemas clase 1Edna Lasso
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Linda Chabbeine
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
ale6119
 
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptCLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
GermanRGonzalezGalan
 

Similar a Un1 auditoria de sistemas de informacion (20)

Auditoría de sistemas fundamentos
Auditoría de sistemas fundamentosAuditoría de sistemas fundamentos
Auditoría de sistemas fundamentos
 
Luis parra auditoría
Luis parra auditoríaLuis parra auditoría
Luis parra auditoría
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de Sitemas
Auditoria de SitemasAuditoria de Sitemas
Auditoria de Sitemas
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
 
Auditoría de sistemas clase 1
Auditoría de sistemas clase 1Auditoría de sistemas clase 1
Auditoría de sistemas clase 1
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...Identificación y evaluación de riesgos potenciales y definición de auditoria ...
Identificación y evaluación de riesgos potenciales y definición de auditoria ...
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptCLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
 
Sesion 5 orgcentros
Sesion 5 orgcentrosSesion 5 orgcentros
Sesion 5 orgcentros
 

Último

True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
Mercedes Gonzalez
 
UNIDAD DE APRENDIZAJE DEL MES Junio 2024
UNIDAD DE APRENDIZAJE DEL MES  Junio 2024UNIDAD DE APRENDIZAJE DEL MES  Junio 2024
UNIDAD DE APRENDIZAJE DEL MES Junio 2024
EdwardYumbato1
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPN
jmorales40
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
rosannatasaycoyactay
 
evalaución de reforzamiento de cuarto de secundaria de la competencia lee
evalaución de reforzamiento de cuarto de secundaria de la competencia leeevalaución de reforzamiento de cuarto de secundaria de la competencia lee
evalaución de reforzamiento de cuarto de secundaria de la competencia lee
MaribelGaitanRamosRa
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
pablomarin116
 
El fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amorEl fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amor
Alejandrino Halire Ccahuana
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
JAVIER SOLIS NOYOLA
 
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
20minutos
 
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdfAsistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
Demetrio Ccesa Rayme
 
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docxSESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
QuispeJimenezDyuy
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
MasielPMP
 
Junio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividadesJunio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividades
cintiat3400
 
Sesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdfSesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdf
https://gramadal.wordpress.com/
 
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdfAsistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
Demetrio Ccesa Rayme
 
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
FelixCamachoGuzman
 
Automatización de proceso de producción de la empresa Gloria SA (1).pptx
Automatización de proceso de producción de la empresa Gloria SA (1).pptxAutomatización de proceso de producción de la empresa Gloria SA (1).pptx
Automatización de proceso de producción de la empresa Gloria SA (1).pptx
GallardoJahse
 
Presentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos DigitalesPresentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos Digitales
nievesjiesc03
 
Fase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometricoFase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometrico
YasneidyGonzalez
 
Libro infantil sapo y sepo un año entero pdf
Libro infantil sapo y sepo un año entero pdfLibro infantil sapo y sepo un año entero pdf
Libro infantil sapo y sepo un año entero pdf
danitarb
 

Último (20)

True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
 
UNIDAD DE APRENDIZAJE DEL MES Junio 2024
UNIDAD DE APRENDIZAJE DEL MES  Junio 2024UNIDAD DE APRENDIZAJE DEL MES  Junio 2024
UNIDAD DE APRENDIZAJE DEL MES Junio 2024
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPN
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
 
evalaución de reforzamiento de cuarto de secundaria de la competencia lee
evalaución de reforzamiento de cuarto de secundaria de la competencia leeevalaución de reforzamiento de cuarto de secundaria de la competencia lee
evalaución de reforzamiento de cuarto de secundaria de la competencia lee
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
 
El fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amorEl fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amor
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
 
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
Horarios y fechas de la PAU 2024 en la Comunidad Valenciana.
 
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdfAsistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
 
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docxSESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
SESION ORDENAMOS NÚMEROS EN FORMA ASCENDENTE Y DESCENDENTE 20 DE MAYO.docx
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
 
Junio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividadesJunio 2024 Fotocopiables Ediba actividades
Junio 2024 Fotocopiables Ediba actividades
 
Sesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdfSesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdf
 
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdfAsistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
Asistencia Tecnica Cartilla Pedagogica DUA Ccesa007.pdf
 
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
 
Automatización de proceso de producción de la empresa Gloria SA (1).pptx
Automatización de proceso de producción de la empresa Gloria SA (1).pptxAutomatización de proceso de producción de la empresa Gloria SA (1).pptx
Automatización de proceso de producción de la empresa Gloria SA (1).pptx
 
Presentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos DigitalesPresentación Revistas y Periódicos Digitales
Presentación Revistas y Periódicos Digitales
 
Fase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometricoFase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometrico
 
Libro infantil sapo y sepo un año entero pdf
Libro infantil sapo y sepo un año entero pdfLibro infantil sapo y sepo un año entero pdf
Libro infantil sapo y sepo un año entero pdf
 

Un1 auditoria de sistemas de informacion

  • 1. AUDITORIA DE SISTEMAS DE INFORMACIÓN
  • 2. Definición de auditoría  Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos y eventos de carácter económico; con el fin de determinar el grado de correspondencia entre esas afirmaciones y los criterios establecidos, para luego comunicar los resultados a las personas interesadas.
  • 3. La auditoría se clasifica en Auditoría Financiera y Operativa.  La auditoría financiera efectúa un examen sistemático de los estados financieros, los registros y las operaciones correspondientes, para determinar la observancia de los principios de contabilidad generalmente aceptados, de las políticas de la administración y de la planificación
  • 4. . y se define como:  "un examen sistemático de las actividades de una organización (ó de un segmento estipulado de las mismas) en relación con objetivos específicos, a fin de evaluar el comportamiento, señalar oportunidades de mejorar y generar recomendaciones para el mejoramiento o para potenciar el logro de objetivos". La auditoría operativa cae dentro de la definición general de auditoría
  • 5.  Se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen establecidos en una empresa para lograr confiabilidad, oportunidad, seguridad y confidencialidad de la información que se procesa a través de los sistemas de información.  La auditoría de sistemas es una rama especializada de la auditoría que promueve y aplica conceptos de auditoría en el área de sistemas de información. Auditoría de Sistemas
  • 6.  La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes. Auditoría de Sistemas
  • 7.  El objetivo final que tiene el auditor de sistemas es dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado control interno en ambientes de tecnología informática con el fin de lograr mayor eficiencia operacional y administrativa Auditoría de Sistemas
  • 8. 1. Participación en el desarrollo de nuevos sistemas:  Evaluación de controles  Cumplimiento de la metodología. 2. Evaluación de la seguridad en el área informática. Objetivos específicos de la auditoria de sistemas
  • 9. 3. Evaluación de suficiencia en los planes de contingencia.  Respaldos, prever qué va a pasar si se presentan fallas. 4. Opinión de la utilización de los recursos informáticos.  Resguardo y protección de activos. Objetivos específicos de la auditoria de sistemas
  • 10. 5. Control de modificación a las aplicaciones existentes.  Fraudes  Control a las modificaciones de los programas. 6. Participación en la negociación de contratos con los proveedores. Objetivos específicos de la auditoria de sistemas
  • 11. 7. Revisión de la utilización del sistema operativo y los programas  Utilitarios.  Control sobre la utilización de los sistemas operativos  Programas utilitarios. 8. Auditoría de la base de datos.  Estructura sobre la cual se desarrollan las aplicaciones... Objetivos especificos de la auditoria de sistemas
  • 12. 9. Auditoría de la red de teleprocesos. 10. Desarrollo de software de auditoría.  Es el objetivo final de una auditoría de sistemas bien implementada, desarrollar software capaz de estar ejerciendo un control continuo de las operaciones del área de procesamiento de datos. Objetivos específicos de la auditoria de sistemas
  • 13. Fines de la auditoría de sistemas 1. Fundamentar la opinión del auditor interno (externo) sobre la confiabilidad de los sistemas de información. 2. Expresar la opinión sobre la eficiencia de las operaciones en el área de Tecnologías de la Información.
  • 14. Similitudes y diferencias con la auditoría tradicional:  Similitudes:  No se requieren nuevas normas de auditoría, son las mismas.  Los elementos básicos de un buen sistema de control contable interno siguen siendo los mismos; por ejemplo, la adecuada segregación de funciones.  Los propósitos principales del estudio y la evaluación del control contable interno son la obtención de evidencia para respaldar una opinión y determinar la base, oportunidad y extensión de las pruebas futuras de auditoría.
  • 15.  Diferencias:  Se establecen algunos nuevos procedimientos de auditoría.  Hay diferencias en las técnicas destinadas a mantener un adecuado control interno contable. Similitudes y diferencias con la auditoría tradicional:
  • 16.  Hay alguna diferencia en la manera de estudiar y evaluar el control interno contable. Una diferencia significativa es que en algunos procesos se usan programas.  El énfasis en la evaluación de los sistemas manuales esta en la evaluación de transacciones, mientras que el énfasis en los sistemas informáticos, está en la evaluación del control interno. Similitudes y diferencias con la auditoría tradicional:
  • 17. Aspectos del medio ambiente informático que afectan el enfoque de la auditoría y sus procedimientos.  Complejidad de los sistemas.  Uso de lenguajes.  Metodologías, son parte de las personas y su experiencia.
  • 18. Aspectos del medio ambiente informático que afectan el enfoque de la auditoría y sus procedimientos.  Centralización.  Departamento de sistemas que coordina y centraliza todas las operaciones relaciones los usuarios son altamente dependientes del área de sistemas.  Controles del computador.
  • 19. Controles manuales, hoy automatizados (procedimientos programados)  Confiabilidad electrónica.  Debilidades de las máquinas y tecnología.  Transmisión y registro de la información en medios magnéticos, óptico y otros.
  • 20. Controles manuales, hoy automatizados (procedimientos programados)  Almacenamiento en medios que deben acceder a través del computador mismo.  Centros externos de procesamiento de datos.  Dependencia externa.
  • 21. Razones para la existencia de la función de Auditoría de Sistemas 1. La información es un recurso clave en la empresa para:  Planear el futuro.  Controlar el presente y  Evaluar el pasado. 2. Las operaciones de la empresa dependen cada vez más de la sistematización.
  • 22. Razones para la existencia de la función de Auditoría de Sistemas 3. Los riesgos tienden a aumentar, debido a:  Pérdida de información  Pérdida de activos.  Pérdida de servicios/ventas.
  • 23. Razones para la existencia de la función de Auditoría de Sistemas 4. La sistematización representa un costo significativo para la empresa en cuanto a:  Hardware,  Software y  Personal. 5. Los problemas se identifican sólo al final. 6. El permanente avance tecnológico.
  • 24. Requerimientos del auditor de sistemas  1. Entendimiento global e integral del negocio, de sus puntos claves, áreas críticas, entorno económico, social y político.  2. Entendimiento del efecto de los sistemas en la organización.  3. Entendimiento de los objetivos de la auditoría.
  • 25. Requerimientos del auditor de sistemas  4. Conocimiento de los recursos de computación de la empresa.  5. Conocimiento de los proyectos de sistemas.
  • 26. Riesgos asociados al área de Tecnologías de Información Hardware  Descuido o falta de protección: Condiciones inapropiadas, mal manejo, no observancia de las normas.  Destrucción.
  • 27. Riesgos asociados al área de Tecnologías de Información Software:  uso o acceso.  Copia.  Modificación.  Destrucción.  Hurto.  Errores u omisiones.
  • 28. Riesgos asociados al área de Tecnologías de Información Archivos:  Usos o acceso.  copia, modificación, destrucción, hurto.
  • 29. Riesgos asociados al área de Tecnologías de Información Organización:  Inadecuada: no funcional, sin división de funciones.  Falta de seguridad.  Falta de políticas y planes.
  • 30. Riesgos asociados al área de Tecnologías de Información Personal:  Deshonesto,  incompetente y  descontento.
  • 31. Riesgos asociados al área de Tecnologías de Información Usuarios:  Enmascaramiento, falta de autorización, falta de conocimiento de su función.