AUDITORIA INFORMATICA

Slides:



Advertisements
Presentaciones similares
Auditoría a Distancia de Sucursales Bancarias
Advertisements

SEMINARIO DE AUDITORÍA INTEGRAL
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
PRODUCCIÓN.
Control Interno Informático. Concepto
Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
Administración de Centros de Computo / CESM
Administración de Centros de Computo
Despliegue de la Función de la Calidad “QFD”
“8 Principios de la Gestión Administrativa”
Auditoria en Informatica Lic. Enrique Hernandez H.
ESCUELA POLITÉCNICA DEL EJÉRCITO
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Sistema de Control de Evaluación.
PP&A Prieto, Perozo & Asociados Contadores Públicos y Consultores Gerenciales Febrero de 2011.
Lic. Julio César Sauceda Ramos
Sistemas inteligentes en servicios de administración de personal y recursos humanos
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
EL PROCESO ADMINISTRATIVO
Entrenando Para La Calidad. VISION EPC EPC es la Solución de Entrenamiento Integral requerida por toda empresa moderna comprometida con el constante reto.
LOS SISTEMAS DE INFORMACIÓN Javier F. López Parra.
Jefe De Control Interno
Ing. Alexandra García Ing. Patricia Nogales. OBJETIVOS: General Específicos.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
PLANEACIÓN ESTRATÉGICA.
A Servicios de Formación La gestión de la calidad en la Gestión de Proyectos de acuerdo a ISO 9001:2000.
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO
REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2008.
ISO UE Loma La Lata. ISO ISO es una Norma Internacional que especifica los requisitos para un Sistema de Gestión Ambiental (SGA) Un.
Expositor: CPC. Jesús A. Chirinos Bancayán
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Introducción a la investigación de mercados Naresh malhotra
Organización del Departamento de Auditoria Informática
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Introducción a la investigación de mercados
1. 2 Oferta académica Introducción 3 Objetivos  Comprender el concepto de Seguridad de la Información como un proceso relacionado con la gestión del.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
CRM Customer Relationship Management Gerente de Relaciones con los Clientes.
Escuela de Mercadotecnia
PLAN DEL AUDITOR INFORMÁTICO INTEGRANTES: Fabio Guevara Kenneth Ramírez Charlie Mesén.
CONTROL Ing. En Sistemas.
Fecha: 2/9/98 99CAES012_00.POT IMPLANTACIÓN DE UN MODELO DE CALIDAD MODELO DE CALIDAD OR G A N I Z AC I Ó N MODELO DESARROLLO CLIENTE TECNOLOGÍATECNOLOGÍA.
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
RESUMEN TEMA 1 Y TEMA 2 Prof. Pedro Corrales
Introducción a la Auditoria en informática Unidad I ( Generalidades de la auditoria en las empresas Concepto de auditoria en informática ) Auditoria en.
Profesora: Kinian Ojito Ramos
Auditoria financiera CONDORI LUCIA CCAHUANA CORDOVA, LEYDI
Auditoria Computacional
AUTOVALORACION DEL CONTROL Algunos Aspectos de Interés Oficina de Control Interno Diciembre de 2014 Fuente: Guía Autovaloración del Control DAFP y Cartilla.
INTRODUCCIÓN ISO 14001: 2004 Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2007.
REVISION Y AUDITORIA.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
Andrea Cabrera R. 6to B #5 Grupo 3 INFORMATICA. La Administración Informática utiliza los procedimientos más eficientes y productivos utilizando las nuevas.
CURSO ANUAL DE ACTUALIZACION DE AUDITORIA EN LA SALUD
Ingeniería Clínica I Gestión de Servicios – 2015 Ing. Marcelo Vázquez.
SOLUCIONES EMPRESARIALES
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Las fases del ciclo de la vida de desarrollo de sistemas
VI. EVALUACIÓN DE LOS RECURSOS
Ingeniería del Software
Planificación de Sistemas de Información
Auditoria de comunicación interna ¿En qué consiste?
Programa Sobre Procesos de Negocios SCM y Logística. Integración de procesos que permite a empresas en crecimiento implementar las mejores prácticas en.
Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo.
Tipos de control.
AUDITORIA. NORMAS DE AUDITORÍA. La contaduría pública, a través del Instituto Mexicano de Contadores Públicos, estableció una serie de requisitos mínimos.
Gerenciamiento de Proyectos. Planeamiento Estratégico  Introducción  Necesidad e Idea  Objetivos y Estructura Inicial  La importancia del Gerenciamiento.
COMPETENCIAS ESPECÍFICAS EN ADMINISTRACIÓN PÚBLICA.
Transcripción de la presentación:

AUDITORIA INFORMATICA Presentado por: Ing. José Manuel Poveda Ruiz

“La Organización y la Tecnología de Información” Introducción: “La Organización y la Tecnología de Información” Una sociedad Informática… Inversión en tecnología… Requerimientos de calidad, controles internos y seguridad… Complejidad en la toma de decisiones sobre los SI capaces… Problemas en el diseño de sus SI… Retos de las Organizaciones…

Definiciones de Auditoría Informática: “Es un examen metódico del servicio informático, o de un S.I., realizado de una forma puntual y de modo discontinuo, a instancias de la Dirección, con la intención de ayudar a mejorar conceptos como la seguridad, la eficacia y la rentabilidad del servicio que resultan auditados.” Alonso Rivas “Es el proceso de reunir y evaluar evidencia para determinar si un sistema informático protege sus activos, mantiene la integridad de los datos, alcanza los objetivos de la organización con efectividad y consume los recursos con eficiencia.” Weber R.

“Es una herramienta de control que, mediante una serie de metodologías específicas, permite establecer criterios para medir la eficacia, eficiencia y posibles desviaciones, de los objetivos de un sistema.” Rodríguez de Cora “Consiste en analizar si las necesidades de información de los distintos procesos de negocios están satisfechas con los recursos destinados a tecnologías de la información, y todo ello con una organización adecuada y a un coste razonable. En el análisis no se deben contemplar únicamente los aspectos técnicos, sino también los aspectos de gestión y planificación.” Weber

Objetivos de la Auditoría: Mejorar la situación de la empresa. Sugerir mejoras Detectar fallas Reunir elementos para la Toma de Decisiones Reducir los riesgos Retroalimentar oportunamente Optimizar el uso de recursos Analizar imparcialmente las funciones Estandarizar

Importancia de la Auditoría Informática: La Tecnología informática es una herramienta estratégica que brinda rentabilidad y ventajas competitivas a los negocios frente a su similares en el mercado, pero puede originar costos y desventajas si no es bien administrada por el personal encargado. ¿Cómo saber si estoy administrando de manera correcta la función de informática ? ¿Es necesario auditar o evaluar la función de informática? ¿y quienes lo harían?

Todas las actividades de la sociedad deben buscar apoyarse en recursos de la tecnología de informática. Los equipos de cómputo de diferentes marcas y capacidades así como las bases de datos y los sistemas de información, deben ser una solución integrada. La capacitación en el uso de la tecnología de informática tiene que ser permanente.  Hardware, software, telecomunicaciones y otros recursos tecnológicos deben estar interrelacionados para explotar al máximo sus capacidades y dar soluciones a los sectores. Consideraciones reales:

El control y seguridad sobre los recursos de informática es una necesidad. Se debe evaluar de manera formal y periódica la función de informática. El proceso de planeación de los negocios debe integrar permanentemente la función de informática. Consideraciones reales:

Preocuparse si las respuesta a las siguientes preguntas es negativa ¿Los usuarios y la alta dirección conocen la situación actual de la función de informática en la empresa (organización, políticas, servicios? ¿Se aprueba formal y oportunamente el costo/beneficio de cada proyecto relacionado en forma directa con la informática?   ¿La informática apoya las áreas críticas del negocio? ¿El responsable de informática conoce los requerimientos actuales y futuros del negocio que necesitan apoyo de los servicios y productos de su área?

¿Cada uno de los elementos del negocio conoce las políticas y procedimientos inherentes al control y seguridad de la TI?   ¿Existen dichas políticas y procedimientos de manera formal? ¿Hay un plan de seguridad en la informática? ¿Es importante para usted la informática? ¿Evalúa periódica y formalmente dicha función de la informática? ¿Auditan sólo sistemas de información y no otras áreas de informática?

Gracias por su Atención!