Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo.

Slides:



Advertisements
Presentaciones similares
CONTADORES PARA LA GESTION Un desafío para el profesional del Siglo XXI Hacia el rendimiento de Resultados Un nuevo enfoque.
Advertisements

Entidades de Intermediación Financiera
Auditoría a Distancia de Sucursales Bancarias
SEMINARIO DE AUDITORÍA INTEGRAL
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
DOWNSIZING.
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Auditoría Informática
Diana Carolina Rojas Alarcón María Alejandra Hernández
INSTITUTO TECNOLÓGICO de Chihuahua II ESPECIALIDADES Reunión de Trabajo Viernes 20 de Abril de 2012.
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
Administración de Recursos
Auditoria en Informatica Lic. Enrique Hernandez H.
Universidad de Buenos Aires Facultad de Ciencias Económicas
Metodologías de control interno, seguridad y auditoría informática
Auditoría de los Sistemas de Informacion SIS-303
CLASE 3 O y S I OBJETIVOS DE LA CLASE: Analizar la vigencia de O y S.
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Sistema de Control de Evaluación.
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
Planes de Acción Costa Rica Contenido Principales resultados diagnóstico SEN Misión y Visión Lineamientos estratégicos Proyectos.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Evaluación de Calidad de las Auditorías Internas
Metodología de Control Interno, Seguridad y Auditoría Informática
LOS SISTEMAS DE INFORMACIÓN Javier F. López Parra.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Función y Normatividad
Administración del riesgo en las AFP
Función de Auditoría Interna
PLANEACION.
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Maximice el valor que aporta TI a su negocio
“Generación de un Plan estratégico tecnológico, caso TI (PETi) : un enfoque de Sistemas y Gestión” Luis Hevia.
Organización del Departamento de Auditoria Informática
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Metodología para la Selección y Adquisición de Soluciones Automatizadas Informática II Sesión No. 5 Período 2010-I.
Plan de Sistemas de Información (PSI)
EL APORTE DE LA INGENIERIA DE SOFTWARE A LAS ORGANIZACIONES
Informe de Gestion Oficina Control Organizacional.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Evaluación y Desarrollo de Proveedores. 2 Actores ► Dos actores principales Empresa “Cliente” Empresa “Proveedor”
INSTITUTO BRIGADAS DE AMOR CRISTIANO
Programa de Auditoría Interna
ORGANIZACIÓN Y PLANIFICACIÓN
Seguridad y Auditoria de Sistemas Ciclo
Departamento de Medicina Preventiva y Social, Facultad de Medicina Sociedad Uruguaya de Informática en la Salud (SUIS) Curso Introductorio a los Sistemas.
AUDITORIA INFORMATICA
El papel del ingeniero informático en la generación de servicios de valor agregado dentro de una organización.
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
(Control Objectives for Information and related Technology)
TÉCNICAS Y HERRAMIENTAS PARA LA ACTUALIZACIÓN DE LA DNC
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
Aplicar los conceptos y las herramientas para la administración de la calidad y gestión de riesgos del plan del proyecto. MTRA. VERÓNICA NOHEMI TAVERNIER.
Modelo Empresarial de Procesos ETB
Computer Assisted Audit Techniques (CAATs)
EVALUACIÓN DE CALIDAD DEL SOFTWARE Y GOBIERNO EN LÍNEA EN PORTALES WEB APLICANDO PROCESOS DE AUDITORÍA.
Administración de Calidad de Software
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
VI. EVALUACIÓN DE LOS RECURSOS
Ingeniería del Software
Auditoría y Seguridad de Sistemas de Información Principales Actividades de la Auditoría de Sistemas MBA Luis Elissondo.
AUDITORIA. NORMAS DE AUDITORÍA. La contaduría pública, a través del Instituto Mexicano de Contadores Públicos, estableció una serie de requisitos mínimos.
Órgano de Control Institucional
MARCO CONCEPTUAL DE LA GESTIÓN TECNOLÓGICA. GESTIÓN TECNOLÓGICA soluciones tecnológicas ciencia administración ingeniería G.T CONOCIMIENTOS planeación.
Transcripción de la presentación:

Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo

Nuevo Concepto de Auditoría Interna Auditoría interna es una actividad independiente,objetiva y de consultoría diseñada para agregar valor y mejorar las operaciones de una organización. Ayuda a una organización a cumplir sus objetivos aportando un enfoque sistemático, disciplinado para evaluar y mejorar la efectividad de la administración del riesgo, el control y los procesos de conducción.

Nvo. Concepto de Auditoría Interna  Es más importante el aporte que hace a la organización que su propia eficiencia.  Tiene que ser percibida como un valor agregado a la organización.  Los auditores internos deben adoptar la perspectiva de la cadena entera de valor.  Ver más allá de sus propios procesos para reflejarse como conductores de servicios organizacionales.  Los estándares y otras guías profesionales no sólo deben orientar la profesión, sino también, lograr simbolizar una calidad distintiva en el mercado.

Nuevos retos a superar Mayor productividad Reducción de costos Mayor calidad y confiabilidad Menor plazo de entrega de los trabajos Servicios de valor agregado Mayor productividad Reducción de costos Mayor calidad y confiabilidad Menor plazo de entrega de los trabajos Servicios de valor agregado

Tarea de Reflexion Enumere 10 actividades laborales o sociales en los que la informatica este presente y otras 10 en las que no.

¿Pero que comprende la Informatica? Tecnología Informática (Oferta) – Hardware y Software – Tecnología de Comunicaciones y Base de datos – Metodología para la construcción de aplicaciones. Sistemas de Información (Demanda) – Necesidades de Información – Requermientos del Negocio A P L I C A C I O N E S

Impacto de los Sistemas de Inf. La creciente dependencia en información y en los sistemas que proporcionan dicha información. La creciente vulnerabilidad y un amplio espectro de amenazas, tales como las "ciber amenazas" y la guerra de información La escala y el costo de las inversiones actuales y futuras en información y en tecnología de información; El potencial que tienen las tecnologías para cambiar radicalmente las organizaciones y las prácticas de negocio, crear nuevas oportunidades y reducir costos.

Problemas que surgen de los diagnósticos organizacionales En el plan de negocios no se suele tener presente al área de informática. Problemas de procesos (duplicidad de tareas, falta de conexión entre procesos, etc.) Problemas de actualización tecnológica soft, hard y recursos humanos. Falta del integración del usuario al proceso de desarrollo e implementación. Mal uso de recursos del negocio falta de priorización de los proyectos. Falta de Formalización de los procesos

Impacto en la tarea de auditoría Cambio de las pistas de auditoría Adecuación de las normas de auditoría a entorno computadorizado. Pericia técnica del auditor Delito informático Privacidad

Una definición de Auditoría de Sistemas Es un proceso formal que es llevado adelante por especialistas en auditoría y en informática a efectos de verificar y asegurar que los recursos y procesos involucrados en la construcción y explotación de los sistemas de información cumplen con los procedimientos establecidos y se ajustan a criterios de integridad, eficiencia, seguridad, efectividad y legalidad.

Principales Áreas de Actividad de la Audit.Sist. Auditoría de la dirección (Plan Estratégico de Sistemas) Auditoría del desarrollo (gestión de proyecto) Auditoría de la Adquisición Auditoría Seguridad (Seguridad Física – Plan de Contingencias, evaluación de riesgos, seguridad lógica) Auditoría de la explotación y Mantenimiento (Utilización de sistemas, puesta en marcha, cambios de programas)

Organización del Area de Auditoría Informática – Ubicación Departamento de Auditoría Interna. Independencia Funcional Coordinación con Auditoría Tradicional Dirección de Informática Dependencia Funcional Problemas de administración por parte del Gerente de Informática Brinda mayor apoyo al área de informática Staff de la Gerencia General Mayor apoyo a la alta dirección Mayor compromiso con los objetivos del negocio Problemas para el seguimiento de las actividades del área por parte de la Gerencia General Externa Imposibilidad de contar con un área propia Mayor experiencia y amplitud de visión Mayor nivel tecnológico y de conocimientos Problemas con el conocimiento del negocio

Organización del Area de Auditoría Informática – Principales Funciones Evaluación y verificación de controles y procedimientos relacionados con la función de informática Verificación del uso eficiente de los SI. Desarrollo de las actividades del área de auditoría inf. de acuerdo a estándares normativos. Evaluación de las áreas de riesgo y en consecuencia planificación de las tareas del área. Relaizar el monitoreo permanente de las actividades del área. Realizar el monitoreo de la seguridad. Monitoreo de la aplicación de procedimientos. Realizar una adecuada información y seguimiento de las observaciones realizadas.

Herramientas Herramientas de escritorio. Base de datos, Planillas de Cálculo, Procesador de Texto, Proyect, etc. Herramientas que requieren conocimiento técnico específico: SQL, programación. Herramientas de análisis de datos: IDEA,ACL Herramientas que ayudan en todo el proceso CAAT´s (Computer Assisted Audit Techniques)

ACL

Se solicitan Auditores para el próximo milenio.... “La Auditoría ha cambiado de un enfoque de viejas nociones reactivas hacia una actitud proactiva, con una fuerte inclinación hacia detección de fraudes, monitoreo continuo y capacidad para mejorar procesos del negocio” Fuente: “Future Report: Audit and Data Analysis Technology” “La Auditoría ha cambiado de un enfoque de viejas nociones reactivas hacia una actitud proactiva, con una fuerte inclinación hacia detección de fraudes, monitoreo continuo y capacidad para mejorar procesos del negocio” Fuente: “Future Report: Audit and Data Analysis Technology”

? ? ? ? ? Conclusiones y Preguntas