Jorge Pinto Jhonatan Montenegro V.. 1. Relación entre auditoria y los sistemas de información  Auditoría: Es aplicado como elemento de control en especial.

Slides:



Advertisements
Presentaciones similares
Control Interno Informático. Concepto
Advertisements

Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
A continuación mencionaremos algunos conceptos de calidad.
Universidad Nacional de Ingeniería UNI-Norte
ING. SACNITE GRIMALDO GARCIA
Evaluación de la función de organización.
Gustavo Ramiro Soliz Garnica
INTERPRETACIÓN DE NORMAS ISO
REQUISTOS DE LA CERTIFICACIÓN.
Auditoria en Informatica Lic. Enrique Hernandez H.
AUDITORÍA INFORMÁTICA
Sistema de Gestión de la Calidad
Medición, Análisis y Mejora
LAS NORMAS TÉCNICAS DE AUDITORÍA
ESCUELA POLITÉCNICA DEL EJÉRCITO
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Sistema de Control de Evaluación.
Políticas de Seguridad por Julio César Moreno Duque
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
NORMAS INTERNACIONALES DE AUDITORIA DE SISTEMAS
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
METODOLOGÍA A SEGUIR EN LA PREPARACIÓN DEL PRESUPUESTO
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
UTP – FACULTAD INGENIERIA INDUSTRIAL Y SISTEMAS AlumnoAcosta Guillen Víctor Raúl ProfesorCarlos Zorrilla V. Proyectos de ingeniería sistemas I.
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Modelo Estándar de Control Interno Actualización Decreto 943 de 2014
MODELO ESTANDAR DE CONTROL INTERNO
“Adopción de SGSI en el Sector Gobierno del PERÚ”
PLANEACION DEL SISTEMA
Jefe De Control Interno
Expositor: CPC. Jesús A. Chirinos Bancayán
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Administración del riesgo en las AFP
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
PLANEACIÓN DE LA AUDITORIA EN INFORMÁTICA

DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Organización del Departamento de Auditoria Informática
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Programa de Auditoría Interna
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
PLANEACION DEL SISTEMA
Control Interno – Factor Crítico
SGSI: Sistemas de Gestión de la Seguridad de la Información
MODELO ESTANDAR DE CONTROL INTERNO MECI.
1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II 1ra Sesión Práctica – Informática II Semana No. 3 Período 2010 – II Utilizar la hoja.
Integrantes: Víctor Cabezas Andrés Valarezo José Zamora Proyecto Seguridad Informática.
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
UNIVERSIDAD AUTONOMA DE LOS ANDES “UNIANDES”
Ciclo de vida de un sistema
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
BIENVENIDOS A LA AUDITORIA
Introducción al proceso de verificación y validación.
Profesora: Kinian Ojito Ramos
INTRODUCCIÓN.
Auditoria Computacional
REVISION Y AUDITORIA.
Introducción a FSSC
AUDITORÍAS MEDIOAMBIENTALES
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Universidad Latina CONTROL INTERNO.
DIFERENCIA ENTRE AUDITORIA FORENSE, FINANCIERA E INTERNA
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Planificación de Sistemas de Información
Marco Integrado de Control Interno, con enfoque COSO III, 2013
QUIEN LO REALIZA: EL JEFE DE LA OFICINA DE CONTROL INTERNO CON UN ROL DE EVALUADOR INDEPENDIENTE (DECRETO 1537 DE 2001), OBSERVANDO SIEMPRE UN CRITERIO.
IMPLEMENTACION Y SOSTENIBILIDAD DEL MODELO ESTANDAR DE CONTROL INTERNO MECI.
AUDITORIA. NORMAS DE AUDITORÍA. La contaduría pública, a través del Instituto Mexicano de Contadores Públicos, estableció una serie de requisitos mínimos.
Transcripción de la presentación:

Jorge Pinto Jhonatan Montenegro V.

1. Relación entre auditoria y los sistemas de información  Auditoría: Es aplicado como elemento de control en especial a los recursos de software y de los controles diseñados para minimizar los riesgos de fraude e inconsistencias. La auditoria debe ser de carácter gerencial e independiente garantizando objetividad en su análisis. La auditoria se a enfocado en estar involucrado en los procesos administrativos a raíz de esto se ha cambiado la metodología a Asesor- Consultor, ya que se ejerce una labor de prevención además de las revisiones acostumbradas en el pasado.

 Auditoría como Elemento de control: La ICPA define a la auditoria como “el examen independiente de cualquier entidad, ya sea lucrativa o no, sin importar su tamaño o forma legal, cuando tal examen se lleva a cabo con objeto de expresar una opinión sobre dicha información”. Las pruebas se deben realizar en un contexto determinado para cada empresa, por ello se necesita conocer las estructuras administrativas de forma detallada para una correcta interpretación de lo arrojado por dichas pruebas. Enfoque General de Sistemas de información: Un sistema es “un conjunto de elementos reunidos para alcanzar un objetivo común”, todo sistema se rige por los medios, como procedimientos ligado a instrucciones que persiguen un fin común.

 Auditoria Informática: La auditoria informática posee dos objetivos tradicionales:  Objetivos de protección de activos e integridad de datos  Objetivos de gestión de protección y gestión de eficacia y eficiencia Las funciones en las cuales es necesario un auditor informático son:  Revisar durante y después del diseño, implementación, post-implementación de aplicaciones  Evaluar los controles implementados en los sistema de información  Revisar y juzgar el nivel de utilidad fiabilidad y seguridad en los equipos informáticos. La Información Como Activo Estratégico: Las empresas dependen de la información y las ciencias aplicadas que están soportadas en la tecnología.

Diferencia Y Similitudes Entre Control Interno Informático y Auditoría Informática Control Interno InformáticoAuditarla Informática Similitudes Personal interno Conocimientos especializados en Tecnología de la información, verificación del cumplimiento de controles internos, normatividad legal y procedimientos establecidos por la Dirección de la empresa y la Dirección General para los sistemas de información. Diferencias Analizar los controles de manera diaria. Informar a la Dirección del Departamento de Informática. Sólo personal de la organización. El alcance de sus funciones es sobre el Departamento de Informática. Análisis de un momento informático determinado Informa a la Dirección General de la Organización. Personal interno o externo. Tiene cobertura sobre todos los componentes de los sistemas de información de la organización

2. LA GERENCIA Y SU RELACION CON EL CONTROL INFORMATICO Y LA AUDITORIA DE SISTEMAS.  Software Legal como Rol Protagonico del Sistema de Informacion: Toda empresa, integrado de capitals, personas y tecnicas deberan conjugar un rol protagonico en la defense de los derechos de autor y la propiedad intellectual por medio de las siguientes leyes:  Ley 44 de 1993: Quienes cometen delito de pirateria de software tendran penas entre 2 y 5 años de carcel, asi como pago de indemnizaciones por daños y perfuicios.  Ley 603 de 2000: Las empresas deberan reporter a en sus informes anuales de gestion el cumplimiento de las normas de propiedad intellectual y derechos de autor. Autorizando a la DIAN y a la Superintendencias para supervisar el cumplimiento de estas leyes.

 La Administración del Software en las Empresas: El uso de Software no autorizado o adquirido ilegalmente se considera como Software Pirata. La gerencia debe regular el uso del Hardware y de software con normas como: Todo software deberá ser instalado y oficializado por el departamento de Sistemas. El informe de gestion para ser firmado debera haber una coordiancion entre el gerente y el Auditor de Sistemas en los que haya una inspeccion periodica. Para ello la empresa debera seguir los siguientes pasos estipulados por la Business Software Alliance (BSA): a. Recopilar y revisar los registros de adquisision de Software b. Recopliar y revisar todos los contratos de licencias. c. Seleccionar una fecha de inspeccion interna y notificar a los empleados d. Para la inspeccion debera estar involucrado el jefe o gerente de sistemas, los jefes de cada departamento, el asesor legal o el inspector de la empresa.

 La gerencia y el Sistema de Control: El control interno es una herramienta de gestión gerencial, para la administracion esta herramienta sustituye la gestion ademas los controles deberan ser constituidos dentro de las actividades de operación y no fuera de ellos. En la administracion el control esta definido, como toda actividad consistente en seguir, verificar y evaluar el grado de conformidad de las acciones comprendidas o realizadas, respecto a previsiones y programas, con el fin de cubrir las diferencias e inconsistencias que se presentaran.