SlideShare una empresa de Scribd logo
1 de 3
EL

PERFIL

DEL

AUDITOR

INFORMÁTICO

INTRODUCCIÓN
• Las organizaciones modernas, tanto por razón legal como de
continuidad del negocio, necesitan dotar sus sistemas e
infraestructuras informáticas de las políticas y medidas de
protección más adecuadas que garanticen el continuo desarrollo y
sostenibilidad de sus actividades, en este sentido cobra especial
importancia que puedan contar con profesionales especializados en
las nuevas tecnologías de seguridad que implementen y gestionen de
manera eficaz sus sistemas.
• La función de Auditoria de SI/TI es la que tiene la responsabilidad
de la evaluación de la cobertura de los riesgos inherentes a los
procesos de la información así como de la valoración de esos
sistemas, tecnología utilizadas y servicios asociados para su
desarrollo y mantenimiento óptimo, como medio para la consecución
de los objetivos de las organizaciones.
EL

PERFIL

DEL

AUDITOR

INFORMÁTICO

El auditor Informático es un profesional que debe tener un alto grado
de calificación técnica y manejar perfectamente cualquiera de las
corrientes organizativas empresariales actuales. Por lo que dentro de
la función de auditoría informática, se deben contemplar unas
características para mantener un perfil profesional adecuado y
actualizado.
Características

de

un

AI

Todo tipo de conocimientos tecnológicos, de forma actualizada y
especializada respecto a las plataformas existentes en la
organización.
Desarrollo informático, gestión de proyectos y del ciclo de vida de
un proyecto de desarrollo.
Gestión
del
departamento
de
sistemas.
Gestión
de
Base
de
datos.
Análisis de riesgo en un entorno informático, Seguridad física.
Sistemas
operativos,
Telecomunicaciones,
Redes
Locales.
Operaciones
y
planificación
informática.
Gestión de seguridad de sistemas y planes de contingencia.
Gestión de problemas y cambios en entornos informáticos.
Ofimática.
Comercio
Encriptación
Normas
estándares

de
para

la

electrónico.
datos.
auditoría
interna.

Políticas organizacionales sobre la información y las tecnologías de
la
información.
Características de la organización respecto a la ética, estructura
organizacional
Aspectos

legales.

Herramientas:
Herramientas de control y verificación
Herramientas
de
monitoreo
de
Cuestionario
general
Cuestionario
Estándares.
Simuladores
(Generadores
Paquetes
de
auditoría
(Generadores
Matrices
de
Técnicas
Técnicas
Muestreo.
Cálculo
Monitoreo

de la seguridad.
actividades,
etc.
inicial.
Checklist.
de
de

de
de

Evaluación
pos
de

datos).
Programas).
riesgo.
Trabajo:

de

riesgos.
operación.
actividades.

Recopilación
de
grandes
cantidades
de
información.
Verificación de desviaciones en el comportamiento de la data.
Análisis
e
interpretación
de
la
evidencia,
etc.
Análisis
de
la
información
recabada
del
auditado.
Análisis
de
la
información
propia.
Cruzamiento
de
las
informaciones
anteriores.
Entrevistas.
Simulación.
- Alguna especialización en función al negocio o actividad de la
empresa
u
organización.
-

Conocer

y

manejar

técnicas

de

gestión

empresarial

Son técnicas de gestión de cambio, ya que las recomendaciones y
soluciones que se aporten deben estar en la línea de la búsqueda
óptima de la mejor solución para los objetivos empresariales que se
persiguen
y
con
los
recursos
que
se
tienen.
- El auditor informático debe tener siempre el concepto de
CALIDAD

TOTAL

La realización de su trabajo, de tal forma que este sea reconocido
como un elemento valioso dentro de la organización.
http://informaticaactualizada.blogspot.com/2012/02/perfil-del-auditor-informatico.html

Más contenido relacionado

La actualidad más candente

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaLeidy Andrea Sanchez
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabianStivmasters King
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informaticaDavid Thomas
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosdanisamper11
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instaladosAbrahan Gamboa
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICAManuel Medina
 

La actualidad más candente (18)

calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Anchali2
Anchali2Anchali2
Anchali2
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisa
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria dde Sistemas
Auditoria dde SistemasAuditoria dde Sistemas
Auditoria dde Sistemas
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientos
 
Auditoria de sistemas instalados
Auditoria de sistemas instaladosAuditoria de sistemas instalados
Auditoria de sistemas instalados
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 

Destacado

ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)
ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)
ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)Nafarroasalaketa
 
Você está preparado para a era da mobilidade?
Você está preparado para a era da mobilidade?Você está preparado para a era da mobilidade?
Você está preparado para a era da mobilidade?José Alexandre Macedo
 
Trabajo de tecnología
Trabajo de tecnologíaTrabajo de tecnología
Trabajo de tecnologíamilagro123
 
2 pronombres-120510130642-phpapp02
2 pronombres-120510130642-phpapp022 pronombres-120510130642-phpapp02
2 pronombres-120510130642-phpapp02Steven Mancilla
 
το ηλιακο μας συστημα
το ηλιακο μας συστηματο ηλιακο μας συστημα
το ηλιακο μας συστημα19dimkalamata
 
Descercion escolar
Descercion escolarDescercion escolar
Descercion escolarAngel Diaz
 
Grailles bénédicte objet_patrimonial
Grailles bénédicte objet_patrimonialGrailles bénédicte objet_patrimonial
Grailles bénédicte objet_patrimonialAssociationAF
 
Intervention de Marie Laperdrix
Intervention de Marie LaperdrixIntervention de Marie Laperdrix
Intervention de Marie LaperdrixAssociationAF
 
Dussine emilie mutualisation
Dussine emilie mutualisationDussine emilie mutualisation
Dussine emilie mutualisationAssociationAF
 
Secuencia didáctica- Conoce al greco
Secuencia didáctica- Conoce al grecoSecuencia didáctica- Conoce al greco
Secuencia didáctica- Conoce al grecoSara García
 
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en..."Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...José Ortega Mohedano
 
Gcse film narrative and character
Gcse film   narrative and characterGcse film   narrative and character
Gcse film narrative and characterhollywoodheathpark
 

Destacado (20)

ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)
ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)
ETB 1, ETB 3, “Euskadi” e “Gaztea” en Navarra!! (Occitan)
 
Você está preparado para a era da mobilidade?
Você está preparado para a era da mobilidade?Você está preparado para a era da mobilidade?
Você está preparado para a era da mobilidade?
 
Trabajo de tecnología
Trabajo de tecnologíaTrabajo de tecnología
Trabajo de tecnología
 
La gestación y el parto
La gestación y el partoLa gestación y el parto
La gestación y el parto
 
2 pronombres-120510130642-phpapp02
2 pronombres-120510130642-phpapp022 pronombres-120510130642-phpapp02
2 pronombres-120510130642-phpapp02
 
το ηλιακο μας συστημα
το ηλιακο μας συστηματο ηλιακο μας συστημα
το ηλιακο μας συστημα
 
Descercion escolar
Descercion escolarDescercion escolar
Descercion escolar
 
Grailles bénédicte objet_patrimonial
Grailles bénédicte objet_patrimonialGrailles bénédicte objet_patrimonial
Grailles bénédicte objet_patrimonial
 
Intervention de Marie Laperdrix
Intervention de Marie LaperdrixIntervention de Marie Laperdrix
Intervention de Marie Laperdrix
 
Dussine emilie mutualisation
Dussine emilie mutualisationDussine emilie mutualisation
Dussine emilie mutualisation
 
Un amigo invisible
Un amigo invisibleUn amigo invisible
Un amigo invisible
 
Toxico portafolio
Toxico portafolioToxico portafolio
Toxico portafolio
 
Diapositibas
DiapositibasDiapositibas
Diapositibas
 
Secuencia didáctica- Conoce al greco
Secuencia didáctica- Conoce al grecoSecuencia didáctica- Conoce al greco
Secuencia didáctica- Conoce al greco
 
El fariseo y el publicano
El fariseo y el publicanoEl fariseo y el publicano
El fariseo y el publicano
 
Museum- Textile Conservation Process Study of Flag Care- JenniferHein Textiles
Museum- Textile Conservation Process Study of Flag Care-   JenniferHein TextilesMuseum- Textile Conservation Process Study of Flag Care-   JenniferHein Textiles
Museum- Textile Conservation Process Study of Flag Care- JenniferHein Textiles
 
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en..."Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...
"Marketing Internacional en la empresa mexicana: ¿Una universidad mexicana en...
 
Shot types
 Shot types Shot types
Shot types
 
Editing intro
Editing   introEditing   intro
Editing intro
 
Gcse film narrative and character
Gcse film   narrative and characterGcse film   narrative and character
Gcse film narrative and character
 

Similar a perfil del auditor informatico

Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891jbersosa
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasMarlen Esteban
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoStephany Méndez Gordillo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2rodrigonix
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
Auditoria informática copia
Auditoria informática   copiaAuditoria informática   copia
Auditoria informática copiaLoly Morante
 
Unidad1 introducción a la gestión de servicios copia
Unidad1 introducción a la gestión de servicios   copiaUnidad1 introducción a la gestión de servicios   copia
Unidad1 introducción a la gestión de servicios copiaNena Patraca
 
Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Nena Patraca
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 

Similar a perfil del auditor informatico (20)

AUDITORIA DE LAS TICS
AUDITORIA DE LAS TICSAUDITORIA DE LAS TICS
AUDITORIA DE LAS TICS
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Perfil y funciones de un auditor informatico
Perfil y funciones de un auditor informaticoPerfil y funciones de un auditor informatico
Perfil y funciones de un auditor informatico
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica clases-1-2
Auditoria informatica clases-1-2Auditoria informatica clases-1-2
Auditoria informatica clases-1-2
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria informática copia
Auditoria informática   copiaAuditoria informática   copia
Auditoria informática copia
 
Unidad1 introducción a la gestión de servicios copia
Unidad1 introducción a la gestión de servicios   copiaUnidad1 introducción a la gestión de servicios   copia
Unidad1 introducción a la gestión de servicios copia
 
Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios Unidad 1 introducción a la gestión de servicios
Unidad 1 introducción a la gestión de servicios
 
Clase conceptos introductorios
Clase conceptos introductoriosClase conceptos introductorios
Clase conceptos introductorios
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

perfil del auditor informatico

  • 1. EL PERFIL DEL AUDITOR INFORMÁTICO INTRODUCCIÓN • Las organizaciones modernas, tanto por razón legal como de continuidad del negocio, necesitan dotar sus sistemas e infraestructuras informáticas de las políticas y medidas de protección más adecuadas que garanticen el continuo desarrollo y sostenibilidad de sus actividades, en este sentido cobra especial importancia que puedan contar con profesionales especializados en las nuevas tecnologías de seguridad que implementen y gestionen de manera eficaz sus sistemas. • La función de Auditoria de SI/TI es la que tiene la responsabilidad de la evaluación de la cobertura de los riesgos inherentes a los procesos de la información así como de la valoración de esos sistemas, tecnología utilizadas y servicios asociados para su desarrollo y mantenimiento óptimo, como medio para la consecución de los objetivos de las organizaciones. EL PERFIL DEL AUDITOR INFORMÁTICO El auditor Informático es un profesional que debe tener un alto grado de calificación técnica y manejar perfectamente cualquiera de las corrientes organizativas empresariales actuales. Por lo que dentro de la función de auditoría informática, se deben contemplar unas características para mantener un perfil profesional adecuado y actualizado. Características de un AI Todo tipo de conocimientos tecnológicos, de forma actualizada y especializada respecto a las plataformas existentes en la organización. Desarrollo informático, gestión de proyectos y del ciclo de vida de un proyecto de desarrollo. Gestión del departamento de sistemas. Gestión de Base de datos. Análisis de riesgo en un entorno informático, Seguridad física. Sistemas operativos, Telecomunicaciones, Redes Locales. Operaciones y planificación informática. Gestión de seguridad de sistemas y planes de contingencia. Gestión de problemas y cambios en entornos informáticos.
  • 2. Ofimática. Comercio Encriptación Normas estándares de para la electrónico. datos. auditoría interna. Políticas organizacionales sobre la información y las tecnologías de la información. Características de la organización respecto a la ética, estructura organizacional Aspectos legales. Herramientas: Herramientas de control y verificación Herramientas de monitoreo de Cuestionario general Cuestionario Estándares. Simuladores (Generadores Paquetes de auditoría (Generadores Matrices de Técnicas Técnicas Muestreo. Cálculo Monitoreo de la seguridad. actividades, etc. inicial. Checklist. de de de de Evaluación pos de datos). Programas). riesgo. Trabajo: de riesgos. operación. actividades. Recopilación de grandes cantidades de información. Verificación de desviaciones en el comportamiento de la data. Análisis e interpretación de la evidencia, etc. Análisis de la información recabada del auditado. Análisis de la información propia. Cruzamiento de las informaciones anteriores. Entrevistas. Simulación. - Alguna especialización en función al negocio o actividad de la empresa u organización.
  • 3. - Conocer y manejar técnicas de gestión empresarial Son técnicas de gestión de cambio, ya que las recomendaciones y soluciones que se aporten deben estar en la línea de la búsqueda óptima de la mejor solución para los objetivos empresariales que se persiguen y con los recursos que se tienen. - El auditor informático debe tener siempre el concepto de CALIDAD TOTAL La realización de su trabajo, de tal forma que este sea reconocido como un elemento valioso dentro de la organización. http://informaticaactualizada.blogspot.com/2012/02/perfil-del-auditor-informatico.html