Unidad 5 EL CENTRO DE PROCESAMIENTO DE DATOS Y LA SEGURIDAD EN LA AUDITORÍA INFORMÁTICA.

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Advertisements

UNIVERSIDAD "ALONSO DE OJEDA"
Normalizaciones de Bases de Datos
Control Interno Informático. Concepto
LABORATORIOS LETI S.A.V. – Planta Guarenas
Integridad y seguridad de las empresas en las bases de datos
Aclaraciones de la Realización del Producto
Sistema operativo Componentes de un sistema operativo
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
Administración de la Calidad Total (TQM)
Base de Datos Distribuidas FUNDAMENTOS DE BASES DE DATOS DISTRIBUIDAS
Los gobiernos estatales tienen la responsabilidad de supervisar la dotación oportuna y eficiente de los servicios de agua potable, alcantarillado y saneamiento.
AUDITORIA DE LA EXPLOTACIÓN
EQUIPO ·# 3 SISTEMAS OPERATIVOS
1 ESTRATEGIA DE IMPLEMENTACION DE MEDIDAS DE GOBIERNO DE LAS TECNOLOGIAS DE LA INFORMACION La Antigua, Guatemala 23 de Septiembre de 2008.
PRODUCTO NO CONFORME.
En mantenimiento, se agrupan una serie de actividades cuya ejecución permite alcanzar un mayor grado de confiabilidad en el sistema. La evaluación es.
CONCEPTOS DE CONTROL EN LOS SISTEMAS COMPUTARIZADOS
CONTROL DE DOCUMENTOS.
Revisión por la Dirección Institucional Revisión por la Dirección Institucional ENTRADAS Resultados de Auditorías. Retroalimentación del usuario.
Medición, Análisis y Mejora
INSTALACIÓN Y MANTENIMIENTO DE SISTEMAS OPERATIVOS
Auditoria Informática Unidad II
Enrique Cardenas Parga
Metodologías de control interno, seguridad y auditoría informática
Administración de Certificados Digitales
1.1.2 Sistemas de información para la gestión y para la ayuda en la toma de decisiones. Los SI contribuyen activamente a la consecución de los objetivos.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Introducción a los Conceptos de Bases de Datos Docente: Ing. Marleny Soria Medina.
AUDITORÍA DE SISTEMAS UNIDAD 2.
Auditoria de la seguridad de los datos y del software de aplicación Unidad IV.
© Asesores en Control de Calidad, S. C. Av. Observatorio # 280 Col. Observatorio, México, D. F. C. P Tels
GESTIÓN INTEGRADA DE CALIDAD
¿Quiénes integran el Sistema de Gestión de Calidad de
Documentación del sistema de gestión de la calidad.
Metodología de Control Interno, Seguridad y Auditoría Informática
Introducción A Las Bases De Datos
DATA WAREHOUSE Equipo 9.
Redes II M. C. Nancy Aguas García. Redes Planeación Análisis y Diseño Instalación Evaluación Administración de software Mantenimiento de hardware.
Integrantes Grupo 7 Controles de procesos de datos El aspecto principal de la evaluación que de los controles internos que haga el auditor, es determinar.
ORGANIZACIÓN DE LOS DATOS PARA PROCESARLOS EN COMPUTADORA Las computadoras trabajan con datos. Aceptan y procesan datos, y comunican resultados. No pueden.
5 – Evaluación del Proceso de Datos y de los equipos de cómputo.
SGI-P04 PROCEDIMIENTO PARA LA TOMA DE ACCIONES CORRECTIVAS, PREVENTIVAS O DE MEJORAS ABRIL DE 2010 – VERSIÓN 1.
Cuentas de usuarios y grupos en windows 2008 server
Automatización Es la tecnología utilizada para realizar procesos o procedimientos sin la ayuda de las personas.
UNIVERSIDAD LATINA BASES DE DATOS ADMINISTRACIÓN.
VENTAJAS DE LAS BASES DE DATOS.  Los sistemas de ficheros almacenan varias copias de los mismos datos en ficheros distintos. Esto hace que se desperdicie.
Ventajas de las bases de datos
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
REDES 439.  Sugerencias:  HORARIO DE SERVICIO claramente establecido  Todo usuario debe estar registrado.  Los recursos de cómputo empleados por el.
Proveedores de servicios externos
Básicamente, el mantenimiento preventivo puede ser definido como la reparación de fallos que se han presentado sin previo aviso. Dichos fallos pueden.
DETERMINACIÓN DE LA VIABILIDAD DEL PROYECTO
MANUAL DE PROCEDIMIENTOS
BASE DE DATOS.
Análisis y Diseño de Aplicaciones
 Los datos son uno de los recursos más valiosos. Por lo cual se debe tener presente: 1. La responsabilidad de los datos es compartida. 2. Un problema.
Es un sistema informático basado en Internet y centros de datos remotos para gestionar servicios de nformación y aplicaciones. La computación en nube.
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
Procesamiento de transacciones: consiste en los procesos de captura, recolección, clasificación, ordenamiento, cálculo, resumen y almacenamiento de todos.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Un requerimiento es una condición o capacidad a la que el sistema (siendo construido) debe conformar [ Rational ]. Un requerimiento de software puede.
TAREAS DEL CONTROL DE CALIDAD
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
VI. EVALUACIÓN DE LOS RECURSOS
Identificación de entradas, salidas y herramientas de procesos de gestión del PMI Jairo A. Orozco L.
El Sistema Operativo es el software básico necesario para el funcionamiento de cualquier ordenador Los Sistemas Operativos están en continua evolución.
Consejo Superior de la Judicatura Sala Administrativa Dirección Ejecutiva de Administración Judicial Unidad de Informática Dirección Ejecutiva de Administración.
INDUCCIÓN MEJORAMIENTO CONTINUO
Avance Mejoramientos de procedimientos PDG Octubre 2009.
Transcripción de la presentación:

Unidad 5 EL CENTRO DE PROCESAMIENTO DE DATOS Y LA SEGURIDAD EN LA AUDITORÍA INFORMÁTICA

CONTROLES EVALUACIÓN DEL MANTENIMIENTO DE OPERACIÓN DE LOS DATOS FUENTE Y MANEJO DE CIFRAS DE CONTROL DE SALIDA CONTROLES DE MANTENIMIENTO DE ASIGNACIÓN DE TRABAJO DE MEDIOS DE ALMACENAMIENTO MASIVOS EVALUACIÓN DEL MANTENIMIENTO

son uno de los recursos más valiosos de las organizaciones CONTROLES Los datos son uno de los recursos más valiosos de las organizaciones Aunque son intangibles, necesitan ser controlados y auditados con el mismo cuidado que los demás inventarios de la organización

Siendo los datos un recurso valioso, se debe tener presente: CONTROLES Siendo los datos un recurso valioso, se debe tener presente: La responsabilidad de los datos es compartida conjuntamente por alguna función determinada de la organización y la dirección de informática. Un problema que se debe considerar es el que se origina por la duplicidad de los datos y consiste en poder determinar los propietarios o usuarios posibles y la responsabilidad de su actualización y consistencia. Se deben relacionar los elementos de los datos con las bases de datos donde están almacenados. Los datos deberán tener una clasificación estándar y un mecanismo de identificación que permita detectar duplicidad y redundancia dentro de una aplicación y de todas las aplicaciones en general.

CONTROL DE LOS DATOS FUENTE Y MANEJO DE CIFRAS DE CONTROL La mayoría de los delitos por computador son cometidos por modificaciones de datos fuente al: Suprimir u omitir datos Adicionar datos Alterar datos Duplicar procesos.

CONTROL DE LOS DATOS FUENTE Y MANEJO DE CIFRAS DE CONTROL Es de suma importancia en caso de conexiones en línea, en los que los usuarios son los responsables de la captura y modificación de la información al ser responsables de los datos, con claves de acceso de acuerdo a niveles. El primer nivel es el que puede hacer únicamente consultas. El segundo nivel es aquel que puede hacer captura, modificaciones y consultas, y el tercer nivel es el que sólo puede hacer todo lo anterior y además puede eliminar.

CONTROL DE LOS DATOS FUENTE Y MANEJO DE CIFRAS DE CONTROL Lo primero que debemos evaluar es la entrada de la información y que se tengan las cifras de control necesarias para determinar la veracidad de la información, para lo cual se puede utilizar el siguiente cuestionario:

CONTROL DE OPERACIÓN La eficiencia y el costo de la operación de un sistema de cómputo se ven fuertemente afectados por la calidad e integridad de la documentación requerida para el proceso en el computador. Los instructivos de operación proporcionan al operador información sobre los procedimientos que debe seguir en situaciones normales y anormales El objetivo del presente ejemplo de cuestionario es señalar los procedimientos e instructivos formales de operación, analizar su estandarización y evaluar el cumplimiento de los mismos.

CONTROL DE SALIDA

CONTROL DE SALIDA

CONTROL DE ASIGNACIÓN DE TRABAJO Esta parte se relaciona con la dirección de las operaciones del computador en términos de la eficiencia y satisfacción del usuario. La función clave del programador de cargas de máquina está relacionada con el logro eficiente y efectivo que: Satisfaga las necesidades de tiempo del usuario Sea compatible con los programas de recepción y transcripción de datos Permiten niveles efectivos de utilización de los equipos y sistemas de operación Es ágil la utilización de los equipos en línea.

CONTROL DE MEDIOS DE ALMACENAMIENTO MASIVOS Los dispositivos de almacenamiento representan, para cualquier centro de cómputo, archivos extremadamente importantes cuya pérdida parcial o total podría tener repercusiones muy serias. Una dirección de informática bien administrada debe tener perfectamente protegidos estos dispositivos de almacenamiento, además de mantener registros sistemáticos de la utilización de estos archivos, de modo que sirvan de base a los programas de limpieza (borrado de información), principalmente en el caso de las cintas.

Existen básicamente tres tipos de contrato de mantenimiento CONTROL DE MANTENIMIENTO Existen básicamente tres tipos de contrato de mantenimiento El contrato de mantenimiento total que incluye el mantenimiento correctivo y preventivo Contrato de mantenimiento “por llamada”, en el cual en caso de desperfecto se llama al proveedor y éste cobra de acuerdo a una tarifa y al tiempo que se requiera para repararlo El tercer tipo de mantenimiento es el que se conoce como “en banco”, y es aquel en el cual el cliente lleva a las oficinas del proveedor el equipo Al evaluar el mantenimiento debemos primero analizar cuál de los tres tipos es el que más nos conviene y en segundo lugar pedir los contratos y revisar con detalles que las cláusulas estén perfectamente definidas

Control de Mantenimiento

capacidad bruta disponible Evaluación del Mantenimiento No se debe olvidar que la capacidad bruta disponible se deberá disminuir por las actividades de mantenimiento preventivo, fallas internas y externas no previstas y mantenimiento e instalación de nuevos sistemas capacidad bruta disponible actividades de mantenimiento preventivo instalación de nuevos sistemas capacidad disponible fallas internas fallas externas Mantenimiento de sistemas = - - - - -

Evaluación del Mantenimiento

Evaluación del Mantenimiento

Evaluación del Mantenimiento

Evaluación del Mantenimiento

Evaluación del Mantenimiento