ING. SACNITE GRIMALDO GARCIA

Slides:



Advertisements
Presentaciones similares
PROCEDIMIENTO AUDITORIAS INTERNAS.
Advertisements

REQUISITOS GENERALES PARA LA COMPETENCIA DE LOS LABORATORIOS DE ENSAYO Y DE CALIBRACION NTG ISO/IEC 17025:2005 CURSO AUDITORES INTERNOS RELABSA UVG MAYO.
ATI NOVIEMBRE 2000Marina Touriño1 AUDITORÍA DE SISTEMAS DE INFORMACIÓN IMPACTO DE LA CALIDAD DEL SOFTWARE EN LA REALIZACIÓN DE UNA AUDITORÍA DE SISTEMAS.
OBJETIVO GENERAL 1.Desarrollar programas informáticos basados en nuevas tecnologías de sistemas y plataforma informática que de acuerdo a los estándares.
Control Interno Informático. Concepto
Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
A continuación mencionaremos algunos conceptos de calidad.
Universidad Nacional de Ingeniería UNI-Norte
Conceptualización AUDITORIA AUDITOR
Impacto Etico y Social de los Sistemas de Información
Evaluaciones de Sistemas de Administración de la Seguridad SMSA
Ing. Santiago Gámez ICONTEC
Metodología de Trabajo de Auditoría Informática
AUDITORIA DE LA EXPLOTACIÓN

Convenio para realizar la
NORMA INTERNACIONAL DE AUDITORÍA 402
NORMA INTERNACIONAL DE AUDITORÍA 505
ORGANIZACIÓN DEL DEPARTAMENTO DE AUDITORÍA INFORMÁTICA
AUDITORÍA INFORMÁTICA - SEGURIDAD
METODOLOGIAS DE CONTROL INTERNO, SEGURIDAD Y AUDITORIA INFORMATICA
Algunas pautas sobre gestión y desarrollo de sistemas.
Sangolquí, 16 de septiembre de 2013
AUDITORIA TECNOLOGIAS DE INFORMACION
AUDITORIA INTERNA.
AUDITORÍA INFORMÁTICA
Metodologías de Auditoría Informática y Control Interno
Metodologías de control interno, seguridad y auditoría informática
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
HECHOS POSTERIORES (NIF´s) B – 13 (NAGA´s) BOLETÍN 5230
Bioseguridad y Gestión Ambiental
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Manual del SAA NOTAS.
AUDITORÍA DE SISTEMAS UNIDAD 2.
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
1 Alejandro Salom Campos Unidad de Auditoría de Sistemas de Información y Apoyo Sindicatura de Comptes de la Comunitat Valenciana Vitoria, 7 de mayo de.
PROCEDIMIENTOS ANALITICOS DE AUDITORÍA
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Metodología de Control Interno, Seguridad y Auditoría Informática
PRINCIPIOS DE LA NORMAS ISO 9001:2008
TIPOS DE AUDITORIA.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
FILOSOFIA DE MEJORAMIENTO CONTINUO ISO 14001

Organización del Departamento de Auditoria Informática
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Introducción a la auditoria de sistemas
TEMA: COMUNICACIÓN DE RESULTADOS PRELIMINARES
Universidad de Aconcagua SISTEMA DE GESTION DE CALIDAD
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
UNIVERSIDAD AUTONOMA DE LOS ANDES “UNIANDES”
NORMAS INTERNACIONALES DE AUDITORIA (200)
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
Auditoria Computacional
Auditoría de Sistemas.
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
Proceso de la Auditoría Informática
Auditoría de sistemas UNLaR  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas.
Universidad Latina CONTROL INTERNO.
Jorge Pinto Jhonatan Montenegro V.. 1. Relación entre auditoria y los sistemas de información  Auditoría: Es aplicado como elemento de control en especial.
Administración de Calidad de Software
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
VII. INFORME DE AUDITORÍA.
VI. EVALUACIÓN DE LOS RECURSOS
Ingeniería del Software
P LANEACIÓN DE LA AUDITORÍA EN INFORMÁTICA Ing. José Manuel Poveda.
Transcripción de la presentación:

ING. SACNITE GRIMALDO GARCIA AUDITORIA Es el proceso de recojer, agrupar y evaluar evidencias Para Determinar si un sistema informatizado Mantiene la integridad de los datos, LLeva a cabo eficazmente los fines de la organizacion Y Utiliza eficientemente los recursos CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

EL AUDITOR Es el responsable de revisar e informar a La Direccion de la Organizacion Sobre el diseño y funcionamiento de Los controles implantados Y sobre la fiabilidad de La informacion CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

FUNCIONES A REALIZAR POR UN AUDITOR INFORMATICO Participar en las revisiones durante y despues del diseño, realizacion, implantacion y explotacion de aplicaciones informativas asi como en las fases analogas de realizacion de cambios importantes CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

2. Revisar y juzgar los controles implantados en los sistemas informativos para verificar Su adecuacion a las ordenes e instrucciones de la Direccion, requisitos legales, proteccion de confidencialidad y cobertura ante errores y fraudes CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO 3. Revisar y juzgar el nivel de Eficacia Utilidad Fiabilidad y Seguridad de los Equipos CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO LA FUNCION DE CONTROL Hoy en dia, la tendencia generalizada es contemplar al lado de la figura del auditor informatico la de control interno informatico, tal es el caso de la organizacion internacional I.S.A.C.A. (Information Systems Audit and Control Association) que con anterioridad se llamo The EDP Auditors Association Inc. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO METODOLOGIA NECESARIA PARA LA OBTENCION DE LOS PROCEDIMIENTOS DE CONTROL Se compone de 3 fases: ANALISIS DE LA DEFINICION DE LOS ESTANDARES DEFINICION DE LOS OBJETIVOS EMPRESA, ISO, ITSEC, CISA DEL CONTROL procesos Organigramas Y funciones CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

LAS HERRAMIENTAS DE CONTROL (SOFTWARE) Automatizan o mejoran el control a fin de documentar los procedimientos de las distintas areas involucradas para que estas los cumplan y sean auditadas. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO SEGURIDAD LOGICO DEL SISTEMA CONTROL DE ACCESO FISICO CONTROL DE COPIAS GESTION DE SOPORTE MAGNETICOS CONTROL DE PROYECTOS CONTROL DE VERSIONES CONTROL DE CAMBIOS CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

PERFILES PROFESIONALES DE LA FUNCION DE AUDITORIA INFORMATICA Conocimientos basicos en cuanto a: Desarrollo informatico Gestion del departamento Sistemas Operativos Telecomunicaciones Gestion de bases de datos Redes locales Encriptacion de datos Seguridad fisica Administracion de datos CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

EL MARCO JURIDICO DE LA AUDITORIA INFORMATICA Las Nuevas Tecnologias de Informacion y Comunicacion han transformado a nuestra sociedad, por tanto han incidido en el Derecho desde dos perspectivas. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO 1. CONTEMPLAR ESTAS NUEVAS TECNOLOGIAS COMO UNA HERRAMINETA DEL OPERADOR JURIDICO DE FORMA PARECIDA A COMO AYUDAN A OTROS PROFESIONALES: ARQUITECTOS, MEDICOS, ETC. LO QUE DA LUGAR A LA INFORMATICA JURIDICA CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO 2. ESTUDIAR Y ANALIZAR ESTAS NUEVAS TECNOLOGIAS COMO UN OBJETO MAS DEL DERECHO LO QUE HACE EMERGER UNA RAMA NUEVA DEL MISMO: EL DERECHO INFORMATICO O DERECHO DE LAS NUEVAS TECNOLOGIAS DE LA INFORMACION Y LAS COMUNICACIONES. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

EL DERECHO INFORMATICO Es aquella parte del Dercho que regula el mundo informatico evitando que se convierta en una jungla donde siempre sale ganando el mas fuerte. Fruto del mismo son: La proteccion de datos personales, la proteccion juridica de los programas de computador, los delitos informaticos, el documento electronico, el comercio electronico y la contratacion electronica e informatica entre otras materias. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

EL INFORME DE AUDITORIA Constituye el producto final del trabajo de auditoria y la unica documentacion que va a llegar a quien la ha encargado. Sus objetivos principales consisten en permitir al que revisa entender si el trabajo realizado, las circunstancias que afecta a su fiabilidad y las conclusiones del auditor. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

MATERIA: ADMON. SERVICIOS DE COMPUTO EL INFORME DEBE: Estar escrito e ir firmado. En el deben constar los antescedentes, el objetivo del proceso de auditoria, las posibles limitaciones y un resumen para la Direccion en terminos no tecnicos. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

EN CADA PUNTO DEBE EXPLICARSE POR QUE ES UN INCUMPLIMIENTO O UNA DEBILIDAD ALGUNA RECOMENDACION HA DE DSICUTIRSE CON LAS AUTORIDADES ANTES DE EMITIR EL DEFINITIVO. CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

UN INFORME DEBE CONSTAR DE LAS SIGUIENTES PARTES: Titulo Destinatario (a quien va dirigido y quien efectuo el nombramiento) Identificacion de la entidad auditada Parrafo de alcance (NT utilizada y excluida en su caso) Parrafo de opinion Parrafo sobre el informe de gestion Firmas y fecha CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO

ING. SACNITE GRIMALDO GARCIA DEBE SER UN DOCUMENTO QUE HA DE SER LEIDO Y COMPRENDIDO SIN QUE LOS LECTORES ENCUENTREN DIFICULTAD O DUDAS EN LA INTERPRETACION DEL MENSAJE QUE CONTIENE CATEDRATICO: ING. SACNITE GRIMALDO GARCIA MATERIA: ADMON. SERVICIOS DE COMPUTO