La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Introducción a la auditoria de sistemas

Presentaciones similares


Presentación del tema: "Introducción a la auditoria de sistemas"— Transcripción de la presentación:

1 Introducción a la auditoria de sistemas
Profesor: Luis Fernando Sierra

2 Orígenes Diferentes autores citan el origen de la auditoría al antiguo imperio romano, en el que un funcionario del gobierno llamado el auditor, tomaba cuenta de los informes que otros funcionarios y particulares daban al imperio sobre los resultados de negocios a su cargo. Etimológicamente el término auditoría se asocia a auditórium que en la antigüedad hacía referencia a una audiencia que inspeccionaba algo que se le presentara.

3 Definición Según [IBM, 1.986], la fiabilidad puede ser entendida como la presencia de tres atributos en el sistema: Integridad, Auditabilidad, y Controlabilidad. O como se asumen en la teoría del control: Estabilidad, Observabilidad y Controlabilidad, de forma correspondiente.

4 Integrabilidad

5 Auditabilidad DESCRIPCIÓN CONDICIONES

6 Controlabilidad DESCRIPCIÓN CONDICIONES

7 Ejercicio 1 Dados los conceptos de Integridad, Auditabilidad y Controlabilidad de un Sistema, defina una situación que le permita ejemplificarlos.

8 TIPOS DE AUDITORIA Tomado de Muñoz, 2002

9 Auditoría Informática vs Control Interno Informático

10 Las funciones del control interno
Control Interno Informático Las actividades sean realizadas cumpliendo los procedimientos, estándares y normas fijadas por la Dirección de la organización y/o dirección informática, así como los requerimientos legales. La misión del Control interno es asegurarse de que las medidas obtenidas que se obtiene de los mecanismos implantados por cada responsable sean correctas y válidas.

11 Principales objetivos del control interno
Controlar que todas las actividades se realizan se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales. Asesorar sobre el conocimiento de las normas. Colaborar y apoyar el trabajo de Auditoría informatica. Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados al servicio informático.

12 Principales objetivos del control interno
Realizar en los diferentes sistemas (centrales, departamentales, redes locales, PC´s, etc) y en entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre: Cumplimiento de procedimientos y normas. Merece resaltarse la vigilancia sobre el control de cambios y versiones del software. Controles sobre la producción diaria. Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio informático. Controles en las redes de comunicación.

13 Principales objetivos del control interno
Controlar que todas las actividades se realizan se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales. Asesorar sobre el conocimiento de las normas. Colaborar y apoyar el trabajo de Auditoría informatica. Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados al servicio informático.

14 Auditoria informática
Es el proceso de recoger agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines los fines de la organización y utiliza eficientemente los recursos. Objetivos de protección de activos e integridad de datos. Objetivos de gestión que abarcan, no solamente los de protección de activos, si no también los de eficacia y eficiencia. De esta modod la auditoría informática sustenta y confirma la consecución de lso objetivos

15 El método de la auditoría


Descargar ppt "Introducción a la auditoria de sistemas"

Presentaciones similares


Anuncios Google