AUDITORÍA EN INFORMÁTICA MTRO. HÉCTOR SÁNCHEZ BELLO.

Slides:



Advertisements
Presentaciones similares
SISTEMA DE GESTIÓN DE LA CALIDAD NORMAS ISO. CONCEPTOS GENERALES.
Advertisements

CONTABILIDAD ADMINISTRATIVA PUNTOS A EXPONER: ¿PARA QUE CONTABILIDAD ADMINISTRATIVA? ANTECEDENTES CONCEPTO SU OBJETIVO CARACTERÍSTICAS TOMA DE DECISIONES.
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
DISEÑO ORGANIZACIONAL Lic. Sujey Herrera Ramos. Es un método planificado que permite adaptar la estructura física, humana y de procesos de una organización.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
ALUMNO: Angel Minga TEMAS: ESTÁNDARES Y PROCEDIMIENTOS PLANES Y SIMULACROS PARA LA RECUPERACIÓN EN CASO DE DESASTRE Instituto Superior Tecnológico “Daniel.
Plan de Continuidad de las TIC
CONTROL INTERNO CONTABLE
La importancia de la auditoria de gestión.
AUDITORIA EN SALUD Dirección General de Salud de las Personas Dirección de Calidad en Salud.
Software para auditoría informática
CARTA CIRCULAR OMB A-87 PRINCIPIOS DE COSTOS PARA
Facultad de Ingeniería y tecnología informática Practica Profesional I
Fundamentos de Auditoría
Actividades de supervisión adecuada
Hardware Software Sistema Informática Computadora Computación Datos.
SISTEMAS DE INFORMACIÓN
AUDITORÍA INTERNA.
Auditoría Informática Unidad II
INTERCONEXIONES DEL USUARIO
UNIVERSIDAD NACIONAL DE LOJA Área de la Educación, el Arte y la Comunicación Informática Educativa IV INGENIERIA DE SOFTWARE Taller de Análisis y Diseño.
Sistemas de Información
Evolución de los sistemas de información.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
 ¿Que es la auditoria informática?  Es el conjunto de actividades y procedimientos, destinadas a analizar, evaluar, verificar y recomendar en asuntos.
ELEMENTOS DE SEGURIDAD Y CONTROL DE LOS RECURSOS INFORMÁTICOS.
Escuelas Científicas (2)
DIAG. Y EVALUAC. EMPRESARIAL.
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
Auditoría Informática Unidad II
La figura del Delegado de Protección de Datos
NIAS 320 IMPORTANCIA RELATIVA.
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
EL PROCESO ADMINISTRATIVO
¿QUÉ HACEN LOS ADMINISTRADORES?
Clase 14 Clase 15 Clase 16 Clase 17 Clase 18
Taller Organización de Procedimientos Administrativos.
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Unidad 5: Evaluación de los sistemas
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
FUNCIONES GENEREALES DEL JEFE DE RECURSOS HUMANOS: 1.-Garantizar una buena comunicación entre todos los niveles de la organización, proporcionando mayor.
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Dirección Clase 16 Clase 17 Clase 18.
Instituto Tecnológico de Ciudad Juárez
Revision de los controles generales
..Seguridad industrial.. INTEGRANTES: PAOLA PILONIETA.
OBJETO Y CAMPO DE APLICACIÓN proporciona orientación sobre los principios de auditoría, la gestión de programas de auditoría la realización de auditorías.
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
1 AUDITORIA INTERNA. 2 CONTENIDOS:  Auditoria Interna  Responsabilidad y Autoridad  Normas de Auditorias APRENDIZAJES ESPERADOS:  Que el alumno comprenda.
Manual de funciones y de procedimientos
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
AUDITORIA INFORMATICA POR : ING. LUIS PERCY TAPIA FLORES.
Departamento de Sistemas IMPORTANCIA Y FUNCIONES Steven Rincón Medina
Departamento de Sistemas IMPORTANCIA Y FUNCIONES Steven Rincón Medina
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
AUDITORIA INTERNA DE CALIDAD MERCADERIA “JUSTO Y BUENO” POR. ANDRES HUERTAS YOHANDER YAÑEZ.
Fundamentos del analisis de sistemas de Información Integrantes: Cavero Parraguez, Jesús Espinoza Paz, Julio Daniel Sandoval Chanamé, Kazuo Santisteban.
AUDITORÍA Y SEGURIDAD INFORMATÍCA.
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
 La Administración escolar es una disciplina perteneciente a las Ciencias de la Educación que estudia los fundamentos de manejo y administración de centros.
Plan de Sistemas de Información (PSI). Plan de Sistemas de Información (PSI) Descripción y Objetivos Tiene como objetivo la obtención de un marco de referencia.
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Los 7 principios de los sistemas de La auditoria se caracteriza por depender de varios principios. Estos principios deberían ayudar a hacer.
Transcripción de la presentación:

AUDITORÍA EN INFORMÁTICA MTRO. HÉCTOR SÁNCHEZ BELLO

INTRODUCCIÓN Con frecuencia la palabra auditoría se ha empleado incorrectamente y se le ha considerad como una evaluación cuyo único fin es detectar errores y señalar fallas. Por eso se ha llegado a usar la frase “tiene auditoría” como sinónimo de que, desde antes de realizarse, ya se encontraron fallas y por lo tanto se está haciendo la auditoria.

CONCEPTO DE AUDITORÍA La auditoria es el examen crítico y sistemático que realiza una personas o grupo de personas independientes del sistema auditado.

FUNCIÓN DE LA AUDITORÍA Investigación constante de planes y objetivos Estudio de las políticas y sus prácticas Revisión constante de la estructura orgánica Estudio constante de las operaciones de la empresa Analizar la eficiencia de la utilización de recursos humanos y materiales Revisión del equilibrio de las cargas de trabajo Revisión constante de los métodos de control

CONCEPTO DE INFORMÁTICA Conjunto de conocimientos técnicos que se ocupan del tratamiento automático de la información por medio de computadoras.

DEFINICIÓN DE AUDITORIA EN INFORMÁTICA La auditoria informática es el proceso metodológico ejecutado por especialistas del área de auditoria y de informática. Está orientada a la verificación y aseguramiento de que las políticas y procedimientos establecidos para el manejo y uso adecuado de la tecnología de la información, se lleven a cabo de manera oportuna y eficiente. Que operen en un ambiente de seguridad y control para generar confiabilidad, integridad y exactitud en los datos.

INFLUENCIA DE LA AUDITORIA EN INFORMÁTICA Necesidad de controlar el uso evolucionado de las computadoras. Controlar el uso de la computadora, que cada día se vuelve más importante Los altos costos que producen los errores en una organización. Abuso en las computadoras. Posibilidad de pérdida de capacidades de procesamiento de datos. Valor del hardware, software y personal. Necesidad de mantener la privacidad individual. Posibilidad de pérdida de información o de mal uso de la misma. Toma de decisiones incorrectas Necesidad de mantener la privacidad de la organización Los factores que pueden influir en una organización a través del control y la auditoría en informática son:

OBJETIVOS DE LA AUDITORÍA EN INFORMÁTICA Se refiere a la protección del hardware, software y recursos humanos. Salvaguardar los activos. Los datos deben mantener consistencia y no duplicarse. Integridad de datos. Los sistemas deben cumplir con los objetivos de la organización. Efectividad de sistemas. Que se cumplan los objetivos con los menores recursos. Eficiencia de sistemas.Seguridad y confidencialidad.

ÉXITO DE LA AUDITORÍA EN INFORMÁTICA Estudiar hechos no opiniones Investigar las causas no los efectos Atender razones no excusas No confiar en la memoria, preguntar constantemente Criticar objetivamente y a fondo todos los informes y datos recabados Registrar TODO

BENEFICIOS DE LA AUDITORÍA EN INFORMÁTICA Mejora la imagen pública.Genera confianza en los usuarios sobre la seguridad y control de los servicios de TI.Optimiza las relaciones internas y del clima de trabajo.Disminuye los costos de la mala calidad (reprocesos, rechazos, reclamos, entre otros).Genera un balance de los riesgos de TI.Realiza un control de la inversión en un entorno de TI, a menudo impredecible.

TIPOS DE AUDITORÍA Interna Los recursos y personas pertenecen a la empresa auditada La organización la controla Externa Los recursos y personas no pertenecen a la empresa auditada Distancia entre auditores y auditados: mayor objetividad

CUALIDADES Y REQUISITOS QUE DEBE POSEER UN AUDITOR: Formación (buen profesional, conocimientos completos) Experiencia Independencia (actitud mental - actuar libremente con respecto a su juicio profesional) Objetividad (actitud imparcial - no dejarse influenciar) Madurez Integridad (rectitud intachable, honestidad) Capacidad de análisis y síntesis Responsabilidad Interés Perfil específico según: nivel del puesto entorno de trabajo áreas a auditar Puesta al día de los conocimientos.

CAMPOS DE LA AUDITORÍA INFORMÁTICA 1. La evaluación administrativa del área de informática comprende: Los objetivos del departamento, dirección o gerencia. Metas, planes, políticas y procedimientos de procesos electrónicos estándares. Organización del área y su estructura orgánica. Funciones y niveles de autoridad y responsabilidad del área de procesos electrónicos. Integración de los recursos materiales y técnicos. Dirección. Costos y controles presupuestales. Controles administrativos del área de procesos electrónicos.

2. La evaluación de los sistemas y procedimientos, y de la eficiencia que se tiene en el uso de la información. Evaluación del análisis de los sistemas y sus diferentes etapas. Evaluación del diseño lógico del sistema. Evaluación del desarrollo físico del sistema. Facilidades para la elaboración de los sistemas. Control de proyectos. Control de sistemas y programación. Instructivos y documentación. Formas de implantación. Seguridad física y lógica de los sistemas. Confidencialidad de los sistemas. Controles de mantenimiento y forma de respaldo de los sistemas. Prevención de factores que puedan causar contingencias; seguros y recuperación en caso de desastre. Derechos de autor y secretos industriales.

3. La evaluación del procesamiento de datos, de los sistemas y de los equipos de cómputo (software, hardware, redes, bases de datos, comunicaciones). Controles de los datos fuente y manejo de cifras de control. Control de operación. Control de salida. Control de asignación de trabajo. Control de medios de almacenamiento masivo. Control de otros elementos de cómputo. Control de medios de comunicación. Orden en el centro de cómputo.

4. La seguridad y confidencialidad de la información, que comprende: Seguridad física y lógica. Confidencialidad. Respaldos. Seguridad del personal. Seguros. Seguridad en la utilización de los equipos. Plan de contingencia y procedimiento de respaldo para casos de desastre. Restauración de equipos y de sistemas.