La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

AUDITORIA INFORMATICA

Presentaciones similares


Presentación del tema: "AUDITORIA INFORMATICA"— Transcripción de la presentación:

1 AUDITORIA INFORMATICA
Presentado por: Ing. José Manuel Poveda Ruiz

2 “La Organización y la Tecnología de Información”
Introducción: “La Organización y la Tecnología de Información” Una sociedad Informática… Inversión en tecnología… Requerimientos de calidad, controles internos y seguridad… Complejidad en la toma de decisiones sobre los SI capaces… Problemas en el diseño de sus SI… Retos de las Organizaciones…

3 Definiciones de Auditoría Informática:
“Es un examen metódico del servicio informático, o de un S.I., realizado de una forma puntual y de modo discontinuo, a instancias de la Dirección, con la intención de ayudar a mejorar conceptos como la seguridad, la eficacia y la rentabilidad del servicio que resultan auditados.” Alonso Rivas “Es el proceso de reunir y evaluar evidencia para determinar si un sistema informático protege sus activos, mantiene la integridad de los datos, alcanza los objetivos de la organización con efectividad y consume los recursos con eficiencia.” Weber R.

4 “Es una herramienta de control que, mediante una serie de metodologías específicas, permite establecer criterios para medir la eficacia, eficiencia y posibles desviaciones, de los objetivos de un sistema.” Rodríguez de Cora “Consiste en analizar si las necesidades de información de los distintos procesos de negocios están satisfechas con los recursos destinados a tecnologías de la información, y todo ello con una organización adecuada y a un coste razonable. En el análisis no se deben contemplar únicamente los aspectos técnicos, sino también los aspectos de gestión y planificación.” Weber

5 Objetivos de la Auditoría:
Mejorar la situación de la empresa. Sugerir mejoras Detectar fallas Reunir elementos para la Toma de Decisiones Reducir los riesgos Retroalimentar oportunamente Optimizar el uso de recursos Analizar imparcialmente las funciones Estandarizar

6 Importancia de la Auditoría Informática:
La Tecnología informática es una herramienta estratégica que brinda rentabilidad y ventajas competitivas a los negocios frente a su similares en el mercado, pero puede originar costos y desventajas si no es bien administrada por el personal encargado. ¿Cómo saber si estoy administrando de manera correcta la función de informática ? ¿Es necesario auditar o evaluar la función de informática? ¿y quienes lo harían?

7 Todas las actividades de la sociedad deben buscar apoyarse en recursos de la tecnología de informática. Los equipos de cómputo de diferentes marcas y capacidades así como las bases de datos y los sistemas de información, deben ser una solución integrada. La capacitación en el uso de la tecnología de informática tiene que ser permanente.  Hardware, software, telecomunicaciones y otros recursos tecnológicos deben estar interrelacionados para explotar al máximo sus capacidades y dar soluciones a los sectores. Consideraciones reales:

8 El control y seguridad sobre los recursos de informática es una necesidad.
Se debe evaluar de manera formal y periódica la función de informática. El proceso de planeación de los negocios debe integrar permanentemente la función de informática. Consideraciones reales:

9 Preocuparse si las respuesta a las siguientes preguntas es negativa
¿Los usuarios y la alta dirección conocen la situación actual de la función de informática en la empresa (organización, políticas, servicios? ¿Se aprueba formal y oportunamente el costo/beneficio de cada proyecto relacionado en forma directa con la informática? ¿La informática apoya las áreas críticas del negocio? ¿El responsable de informática conoce los requerimientos actuales y futuros del negocio que necesitan apoyo de los servicios y productos de su área?

10 ¿Cada uno de los elementos del negocio conoce las políticas y procedimientos inherentes al control y seguridad de la TI? ¿Existen dichas políticas y procedimientos de manera formal? ¿Hay un plan de seguridad en la informática? ¿Es importante para usted la informática? ¿Evalúa periódica y formalmente dicha función de la informática? ¿Auditan sólo sistemas de información y no otras áreas de informática?

11 Gracias por su Atención!


Descargar ppt "AUDITORIA INFORMATICA"

Presentaciones similares


Anuncios Google