REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL.

Slides:



Advertisements
Presentaciones similares
INTRODUCCION La norma NTC (Norma técnica colombiana) ISO 9001:08 consta de 8 capítulos, de los cuales son auditables del capítulo número cuatro al ocho.
Advertisements

i. - IDENTIFICACIÓN DEL PROYECTO 1. - Análisis interno 2
AUDITORIA INTRODUCCION
Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
A continuación mencionaremos algunos conceptos de calidad.
5 ING. BIOQUIMICA CATEDRATICO: MATERIA: Instituto Tecnológico
Auditoría Informática
TEMA 3: EL RIESGO Y LA EVIDENCIA
AUDITORIA DE LA EXPLOTACIÓN
UNIVERSIDAD NACIONAL DE COLOMBIA FACULTAD DE CIENCIAS ECONÓMICAS
Planeación de la Auditoría en Informática
FUNDAMENTOS DE AUDITORIA
AUDITORIA DE SISTEMAS Conceptos introductorios
Muestreo Obtención de evidencia confiable y pertinente, suficiente para brindar una base razonable sobre la cual emitir una opinión. Procedimientos que.
Bioseguridad y Gestión Ambiental
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Resolución 318/2010 Auditorias
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
PROCEDIMIENTOS ANALITICOS DE AUDITORÍA
UNE-EN ISO/IEC Requisitos generales para la competencia de los laboratorios de ensayo y calibración.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
TIPOS DE AUDITORIA.
Papeles de trabajo para la auditoria de sistemas computacionales
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
Es fundamental para las estrategias de la compañía : Planeación, Control, Seguridad y Reducción de Costos Involucrados en los Sistemas de Información La.
REQUISITOS DE LA NORMA ISO 9001:2000.
PROCESO DE PLANEACIÓN T/I
NIA 500 EVIDENCIA DE AUDITORÍA
PLANEACIÓN DE LA AUDITORIA EN INFORMÁTICA
AUDITORIA CONCEPTOS BASICOS Carlos Eduardo Aguirre Rivera
Organización del Departamento de Auditoria Informática
INSTRUMENTO DE ANALISIS INSTITUCIONAL DOFA
¿QUE ES AUDITORIA ? ES UN EXAMEN SISTEMATICO DE LOS ESTADOS FINANCIEROS, SUS REGISTROS CONTABLES Y OPERACIONES RELACIONADAS CON ELLAS. ADEMAS EVALUA LA.
Fundamentos de Auditoria
L A E VALUACIÓN AL D ESEMPEÑO DESDE LA P ERSPECTIVA DE LOS Ó RGANOS I NTERNOS DE C ONTROL 8 de J ULIO, C. P. A LEJANDRO V ALENCIA L ÓPEZ.
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
AUDITORIA NIA 500 “EVIDENCIA DE AUDITORIA”
SGSI: Sistemas de Gestión de la Seguridad de la Información
GESTIÓN DE LAS ADQUISICIONES DEL PROYECTO.
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
I.- Introducción a los sistemas de información
Fundamentos de Auditoria
UNIVERSIDAD "ALONSO DE OJEDA" UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD NACIONAL AUTONOMA DE HONDURAS UNAH CENTRO UNIVERSITARIO REGIONAL DEL LITORAL ATLANTICO (CURLA) ASIGNATURA: FUNDAMENTOS DE CALIDAD TOTAL.
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Unidad 4: Estándares de documentación
BOLILLA 1 CONCEPTOS.
Unidad 4: Estándares de documentación (continuación)
Auditoria financiera CONDORI LUCIA CCAHUANA CORDOVA, LEYDI
Auditoria Computacional
ADMINISTRACIÓN DE PROYECTOS
REVISION Y AUDITORIA.
Auditoría de Sistemas.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Universidad Latina CONTROL INTERNO.
República Bolivariana de Venezuela Universidad Nacional Experimental Politécnica de la Fuerza Armada (UNEFA) Carrera: Ingeniería de Sistemas Cátedra: Análisis.
V. PLANEACIÓN DE LA AUDITORIA INFORMÁTICA.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Ingeniería del Software
Planificación de Sistemas de Información
FODA Software Administrativo Ricardo Mansilla Chávez.
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Auditoria financiera prestamos bancarios
E DUCACIÓN A DISTANCIA REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE.
AUDITORIA. NORMAS DE AUDITORÍA. La contaduría pública, a través del Instituto Mexicano de Contadores Públicos, estableció una serie de requisitos mínimos.
La evidencia y los papeles de trabajo constituyen el soporte fundamental de los hallazgos detectados por el auditor, de ahí la importancia que.
Órgano de Control Institucional
PROPUESTA DE IMPLEMENTACIÓN DE UN SISTEMA DE INFORMACIÓN DE INVENTARIO DE BIENES ASOCIADOS A LA RED DE DATOS COMO ESTRATEGIA PARA EL MEJORAMIENTO DE PROCESOS.
Auditoría Bases teóricas.
Transcripción de la presentación:

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 1 Auditoria de Sistemas

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 2 MÉTODOS, TÉCNICAS, HERRAMIENTAS Y PROCEDIMIENTOS DE AUDITORIA DE SISTEMAS  Examen  Inspección  Confirmación  Comparación  Revisión documental  Acta testimonial  Matriz de evaluación  Matriz DOFA

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 3 Técnicas de auditoría:  Técnicas de auditoría: Son los métodos prácticos de investigación y prueba que permiten al auditor obtener la evidencia suficiente y competente, así como los elementos de juicio sobre un grupo de hechos o circunstancias del sujeto de examen mediante los cuales se fundamentan las opiniones, conclusiones y recomendaciones.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 4 Procedimientos de auditoría de sistemas:  Procedimientos de auditoría de sistemas: So n el conjunto de técnicas de investigación aplicables a un grupo de hechos y circunstancias relativas al estado o funcionamiento del sistema computacional, sujeto a examen mediante los cuales el auditor de sistemas obtiene las bases para fundamentar su opinión.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 5  Examen: Consiste en analizar y poner a prueba la calidad y cumplimiento de las funciones, actividades y operaciones de una empresa. En el área de sistemas se utiliza para inspeccionar la operación correcta del sistema, analizar el desarrollo de un proyecto, examinar la entrada y procesamiento de datos, así como la emisión de resultados, inspeccionar medidas de seguridad del sistema, examinar accesos al área de sistemas, al sistema, a los programas, a la base de datos, entre otros.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 6 Examen del comportamiento del sistema Examen de los resultados del sistema Pruebas de implantación Pruebas piloto Pruebas en paralelo Pruebas de implantaciones sucesivas Pruebas del sistema Pruebas de los programas de aplicación Pruebas del sistema operativo Aplicación del “examen” como herramienta en el área de auditoria de sistemas

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 7  Inspección: monitorear, supervisar y examinar la forma en que se desarrollan las actividades de un área de sistemas a fin de evaluar y emitir un informe sobre el desarrollo normal del área.  Se aplica de acuerdo con las características específicas de cada centro de computo.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 8

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 9  Confirmación: Comprobar la veracidad y confiabilidad de las pruebas con las que se obtuvo la información, así como confirmar que los procedimientos utilizados para su captura y procesamiento estén apoyados en pruebas realizadas por el auditor.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 10  Comparación : técnica que permite comparar los datos obtenidos de un área o empresa con datos similares o iguales de un área o empresa con características similares, con la finalidad de determinar posibles desviaciones, errores o deficiencias entre ambos procesamientos.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 11  Revisión documental: consiste en revisar los documentos que avalan los registros de operaciones y actividades del área o empresa. Por ejemplo:  Evaluar el desarrollo de las operaciones y funcionamiento del sistema, mediante la revisión y el seguimiento de las instrucciones plasmadas en los manuales e instructivos de operación.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 12  Evaluar la existencia y el cumplimiento de las normas, políticas, lineamientos y reglamentos del área de sistemas.  Revisar el uso y registro de documentos (bitácoras) para el control de software, hardware, bases de datos, accesos,

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 13  Acta testimonial: documento de carácter formal, que por su representatividad, importancia y posibles alcances de carácter leal y jurídico es uno de los documentos vitales para cualquier auditoria. En el área de sistemas se utiliza, entre otros, para:  Entrega de un puesto  Testimoniar alguna falta grave de algún miembro del área de sistemas.  Testimoniar robos, desapariciones, sustracciones o cualquier faltante de bienes de la empresa

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 14  Tipos de acta testimoniales  Acta de entrega-recepción de un puesto  Acta de carácter disciplinario  Acta de liberación de sistemas  Acta por existencia de software pirata en la empresa  Acta de alteración de programas e instrucciones del sistema  Acta por resultados de siniestros y catástrofes  Acta administrativa por deficiencias en el trabajo.

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 15  Matriz de Evaluación: permite recopilar información relacionada con la actividad, operación o función que se realiza en el área informática, así como apreciar anticipadamente el cumplimiento de dichas actividades

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 16  Matriz de evaluación

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 17  Matriz de evaluación

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 18  Matriz DOFA: Acrónimo de Debilidades, Oportunidades, Fortalezas y Amenazas, es una herramienta de diagnóstico y planeación estratégica de uso común en el ámbito empresarial para tratar un problema desde múltiples perspectivas. La aplicación de la matriz DOFA en una auditoria de sistemas, permite estudiar las influencias que afectan el comportamiento del área de sistemas de la empresa, tanto las que recibe de su ambiente interior como exterior ( proveedores, desarrolladores, entorno, etc).

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 19  Matriz DOFA:

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 20  Matriz DOFA:

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 21 Factores a estudiar en la auditoria de sistemas De caracter interno en el área de sistemas  Misión, visión y objetivo del área de sistemas  Factores humanos que influyen en el área de sistemas  Cultura informática del área de sistemas y de la empresa  Sistemas computacionales, muebles, equipos y bienes  Servicios de cómputo que proporciona el área de sistemas  Estrategias de servicio computacional  Estructura de la organización del área de sistemas  Idiosincrasia, valores y costumbres del área de sistemas  Filosofía de calidad de servicio de computo

REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL UNEFA - NÚCLEO LARA 22 Factores a estudiar en la auditoria de sistemas De caracter externo en el área de sistemas  Usuarios de los sistemas  Canales de distribución de los servicios de cómputo  Proveedores y distribuidores  Competencia ínter computacional  Desarrollo de la tecnología informática  Influencia social del ambiente informático  Influencia política del ambiente informático  Influencia económica del ambiente informático  Influencia cultural del ambiente informático