Facultad de Ingeniería y tecnología informática Practica Profesional I

Slides:



Advertisements
Presentaciones similares
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Advertisements

Stakeholders Consejo Superior Universitario Vicerrectoría Asistente de Investigación Coordinación de Investigaciones Comité Central de Investigaciones.
UNIVERSIDAD REGIONAL AUTÓNOMA DE LOS ANDES UNIANDES IBARRA TEMA: METODOLOGÍA DE LA AUDITORÍA DE GESTIÓN DOCENTE: ING. WILMER ARIAS 1.
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Informática Empresarial Docente – Carlos Andrés Bonil Mariño INFORMATICA EMPRESARIAL  CARLOS ANDRES BONIL MARIÑO  INGENIERO DE SISTEMAS.
Los requisitos para una planificación eficaz ya que es la tarea más importante en cuanto condiciona el hacer y el actuar. Los objetivos deben ser alcanzables.
La importancia de la auditoria de gestión.
Orden del día 2ª sesión ordinaria
ADMINISTRACION Y FINANZAS
Desarrollo y Gestión Servicios Profesionales
Metodología de Implementación de Sistemas ERP
La vida es demasiado corta para ser pequeña
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
UNIDAD DE GESTIÓN DE POSTGRADOS
Manuales de Procedimientos
UNIVERSIDAD NACIONAL DE TRUJILLO
Unidad III Etapas del Proceso Administrativo Facilitador:
Formulación y evaluación de proyectos
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
CONTROL INTERNO.
Fecha: 07/08/16 Ámbito de RSE: Medio Ambiente Tema de RSE:
Auditoria Informática Unidad III
NORMA INTERNACIONAL DE AUDITORÍA 300
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
PROPUESTA PARA IMPLEMENTAR PLAN DE MEJORA DE ROLES Y RESPONSABILIDADES EN PUESTOS DE TRABAJO DE LA EMPRESA ORBE S.A. CONSTRUCCIONES QUE MEJOREN LA PRESTACIÓN.
PLANEAMIENTO DE LA AUDITORIA FINANCIERA
Ciclo de Vida del SIA.
Quienes somos La dinámica actual de las empresas demanda alternativas de solución a los problemas informáticos que surgen por la incertidumbre de nuestro.
Evolución de los sistemas de información.
ANÁLISIS DE RIESGOS DE SISTEMAS DE INFORMACIÓN
CONTROL DE INFORMÁTICA
AUDITORIA EJERCICIO 2016 “LA FAVORITA S.A DE C.V”.
Consultoría y servicios logísticos
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS INTRODUCCIÓN Auditoría de personal: -Evalúa actividades realizadas en una organización. -Finalidad:
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
Planeación de los recursos
ORGANIGRAMA METODOLOGIA PARA LA IMPLANTACION DE UN PROYECTO EDI
EL PROCESO ADMINISTRATIVO
1 CONCEPTOS Y CLASES AUDITORÍA. 2 AUDITORIA “En tiempos históricos, auditor era aquella persona a quien le leían los ingresos y gastos producidos por.
Taller Organización de Procedimientos Administrativos.
3/15/2018Prof. J. Armando Quintero Vega ACTIVIDADES PARA DESARROLLAR LA ESTRATEGIA: 1. Analizar sector, entorno e interior de la empresa. 2. Definir la.
Fundamentos de Auditoria de Sistemas Basada en Riesgos
Unidad 5: Evaluación de los sistemas
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
FUNCIONES GENEREALES DEL JEFE DE RECURSOS HUMANOS: 1.-Garantizar una buena comunicación entre todos los niveles de la organización, proporcionando mayor.
SISTEMA DE GESTION. QUE ES UN SISTEMA DE GESTION “ CONJUNTO DE ELEMENTOS MUTUAMENTE RELACIONADOS O QUE INTERACTUAN PARA ALCANZAR OBJETIVOS” Sistema de.
AUDITORÍA EN INFORMÁTICA MTRO. HÉCTOR SÁNCHEZ BELLO.
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
MODELO NACIONAL PARA LA COMPETITIVIDAD Premio Nacional de Calidad y Premio Región Lagunera Hacia la Calidad Preparación para la Visita de Campo Participación.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
La empresa como sistema
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Resultados de Gestión del Sector Educación
Metodología para el Desarrollo de Estudios Organizacionales
ANTECEDENTES Actualmente la Coordinación Médica, realiza el registro de sus actividades de forma manual como son: Consultas (impresión de receta)
Flujo del Proceso. Lineamientos Generales Criterios para la Clasificación de Proyectos 1.Costo > $ Tiempo de duración > 12 semanas 3.Alta complejidad.
AUDITORÍA INTERNA sicadi9001_2015 DIRECCION DE INGRESOS
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
Manual de funciones y de procedimientos
Mejoramiento de los Procedimientos para la Elaboración y Discusión Presupuestaria Noviembre 2001.
AUDITORIA INTERNA DE CALIDAD MERCADERIA “JUSTO Y BUENO” POR. ANDRES HUERTAS YOHANDER YAÑEZ.
Estudio de Viabilidad del Sistema (EVS). Estudio de Viabilidad del Sistema Cuestiones ¿Qué es la viabilidad de un sistema? ¿Cuáles son los objetivos del.
Plan de Sistemas de Información (PSI). Plan de Sistemas de Información (PSI) Descripción y Objetivos Tiene como objetivo la obtención de un marco de referencia.
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
PLANIFICACION Diego Hernández.
C Control OB OBjectives I for Information T and Related Technology.
FASES DEL PROCESO DE AUDITORÍA  FASE PREVIA O PREPARATORIA.  FASE DE PLANIFICACIÓN DE LA AUDITORÍA.  FASE DE EJECUCIÓN DE LA AUDITORÍA.  FASE DE EVALUACIÓN.
Transcripción de la presentación:

Facultad de Ingeniería y tecnología informática Practica Profesional I Trabajo práctico Nro. 1 Auditoría en informática

AUDITORIA EN INFORMATICA Alcance de la Informática Pasado / Presente Tareas de los responsables De informática y auditoría Replanteo total de la auditoría En sistemas En informática Causas

AUDITORIA EN INFORMATICA Expectativas sobre Rol del auditor Velocidad de los cambios Auditoría como elemento estratégico Objetivos básicos del auditor

AUDITORIA EN INFORMATICA Historia Años 40 Computación con fines militares Diversificación a otros sectores Beneficios y costos

AUDITORIA EN INFORMATICA Desarrollo Responsabilidades Area de informática Alta dirección Improductividad Falta de soluciones completas

AUDITORIA EN INFORMATICA Informática Estratégica, permanente y necesaria Ventajas competitivas Costos y desventajas

AUDITORIA EN INFORMATICA Soluciones a las desventajas Evaluaciónes oportunas y completas Auditores internos, externos Personal de informática Alta dirección

AUDITORIA EN INFORMATICA Terminología Informática Auditoría Auditoría en informática

INFORMATICA Definición Estudio y aplicación Tecnología y métodos Técnicas, herramientas y computadoras Manejo de la información por medios electrónicos

INFORMATICA Definición Asegurar flujo de información Oportuna y veraz Propicia el buen uso y aprovechamiento de los elementos computacionales

INFORMATICA INVOLUCRA Hardware y Software Sistemas de información Sistemas de información estratégica Metodologías y técnicas Herramientas Herramientas de productividad

AUDITORIA Definición y objetivos Conjunto de tareas realizadas por un especialista Evaluación o revisión de políticas y procedimientos Administrativas, financieras, operativas, crédito, etc. Proceso formal y necesario para asegurar la protección de los activos de la empresa.

AUDITORIA EN INFORMATICA Definición Proceso a cargo de especialistas En auditoría y/o informática Permite verificar y asegurar políticas y procedimientos Colabora con el manejo y uso adecuado de la informática

AUDITORIA EN INFORMATICA Definición Propone el uso oportuno y eficiente de los recursos informáticos Realiza evaluación de los recursos: Humanos, materiales, financieros, tecnológicos, etc. Garantiza operación con integración y desempeño de niveles altamente satisfactorios Apoya la productividad y rentabilidad de la organización

AUDITORIA INFORMATICA Definición Entorno y funciones de la auditoría Estructura organizacional  Ubicación jerárquica de la función Tipos de estructuras donde se ubica Relación con proyectos de alto impacto del negocio

AUDITORIA INFORMATICA Definición Idealmente los auditores deben contar con: Independencia funcional Libertad de acción Facultad para la toma de decisiones Negociación con los niveles gerenciales Participación en proyectos de alto impacto en el negocio

Planeación

Objetivo P L A N E C I Ó Recursos Tiempo Tareas Metodología

Los beneficios de Planificar Optimizar Controlar El avance La asignación de Recursos Los desvíos El flujo de fondos La eficiencia operativa Recursos Tiempos Tareas PERMITIENDO PARA Anticiparse a los hechos Evitar poner en peligro el éxito del Proyecto. y, fundamentalmente...

Los beneficios de Planificar Incrementar el nivel de asertividad en futuros proyectos similares y “asegurar con alto grado de credibilidad a ejecutivos y empresarios, cuánto invertirán y cuánto obtendrán de beneficio por un proyecto”.

Identificar los proyectos relacionados Ó I N F O R M Á T C A en

Identificar los proyectos relacionados Ó I N F O R M Á T C A en

Identificar los proyectos relacionados Ó I N F O R M Á T C A en

Identificar los proyectos relacionados Ó I N F O R M Á T C A Desarrollar el plan de trabajo para cada uno de ellos en

Identificar los proyectos relacionados Ó I N F O R M Á T C A Desarrollar el plan de trabajo para cada uno de ellos Presentación del plan a la alta dirección en

Identificar los proyectos relacionados Ó I N F O R M Á T C A Desarrollar el plan de trabajo para cada uno de ellos Presentación del plan a la alta dirección Ejecución del plan en

Determinar las áreas a Auditar P L A N E C I Ó A U D I T O R Í en

P A L U A D N I E T O C R I Í Ó Determinar las áreas a Auditar Elaborar el plan de auditoría en

P A L U A D N I E T O C R I Í Ó Determinar las áreas a Auditar Elaborar el plan de auditoría Presentación del plan a la alta dirección en

P A L U A D N I E T O C R I Í Ó Determinar las áreas a Auditar Elaborar el plan de auditoría Presentación del plan a la alta dirección Ejecución del plan en

Planeación de la A U D I T O R Í I N F O R M Á T C A Evaluación de los sistemas y procedimientos Objetivos: en Evaluación de los equipos de cómputo

Planeación de la A U D I T O R Í I N F O R M Á T C A Pasos a seguir: A U D I T O R Í I N F O R M Á T C A Obtener información sobre la organización y sobre la función informática a auditar Evaluar las diferentes situaciones sobre la información solicitada en Accionar adecuadamente sobre la evaluación realizada Seleccionar adecuadamente el personal participante

Metodología

Metodología Definición : Proceso Formal Camino estructurado Objetivo

Metodología Por qué y para qué ? Roles y responsabilidades. Requerimientos. Etapas de cada proyecto. Tareas y productos terminados. Técnicas y herramientas.

Ventajas de proceso metodológico Metodología Ventajas de proceso metodológico Calidad Producto final definido y formalizado Seguimiento del proyecto Facilita la superación profesional cumplimiento exitoso ágil y eficiente

Metodología Aspectos complementarios Técnicas Herramientas Asociaciones

Metodología Requisitos para el éxito del proceso metodológico Aprobación por la alta dirección Adecuación a los requerimientos específicos Documentación Capacitación formal Verificación del uso normal

Metodología Etapas de la Metodología 6. Implantación 7. Revisión Informal 8. Revisión Formal 9. Aprobación Final Preliminar o diagnóstico Justificación Adecuación Formalización Desarrollo

Metodología Estructura: Control Objectives for Information and related Technology Estructura: Libros : Resumen Ejecutivo Antecedentes y Marco de Referencia Guías de Auditoría Herramientas de Implementación

Metodología 3 Niveles de Control 4 Dominios - Uno para cada proceso IT 1 Planeamiento 2 Adquisición de la Organización 3 Distribución de la implementación 4 Soporte y Monitoreo

Etapas de la planeación de la auditoría en informática

ETAPA PRELIMINAR O DIAGNOSTICO Diagnóstico del negocio Conocimiento del negocio Diagnóstico de la informática Conocimiento de la función en informática Servicios que brinda la informática

ETAPA DE JUSTIFICACION Elaboración de un documento que contenga: Matriz de riesgo Plan de auditoría en informática Compromiso ejecutivo

ETAPA DE ADECUACION Actualización del plan general Plan detallado del proyecto de auditoría en informática Definición de técnicas y herramientas Adecuación a la alta política de la empresa Elaboración de cuestionarios

ETAPA DE FORMALIZACION Presentación formal del plan de auditoría en informática Aprobación formal del proyecto Compromiso ejecutivo

ETAPA DE DESARROLLO E IMPLANTACION Concertación de fechas Verificación de las tareas y productos involurados Clasificar técnicas y herramientas Realización de cuestionarios y entrevistas Efectuar visitas para la verificación Elaboración de informes preliminares

ETAPA DE DESARROLLO E IMPLANTACION Revision de estos informes Clasificación y documentación de los informes Finalización de tareas o productos pendientes Elaboración del informe final de la auditoría en informática Presentación a la alta dirección e involucrados clave Aprobación del proyecto y compromiso ejecutivo

ETAPA DE IMPLANTACION Elementos clave para la etapa: Termina la tarea de los auditores Elementos clave para la etapa: Definición de requerimientos para el éxito de la etapa Desarrollo del plan Implantación de las acciones sugeridas por auditoría Seguimiento a la implantación Comienza para los responsables de las areas usuarias y de informática

PRESENTACIÓN DEL INFORME FINAL

preguntas???