SlideShare a Scribd company logo
1 of 6
-136525-241935República Bolivariana de Venezuela<br />Ministerio del Poder Popular  Para la Defensa<br />Universidad Nacional Experimental de La Fuerza Armada<br />UNEFA- CARABOBO – Núcleo- Guácara<br />198120161925<br />Profesor: José  chirinos<br />Auditoria de Sistemas<br />Realizado Por: <br />Ángel Almérida <br />Gladis Pérez  <br />Keyla Ortega  <br />Marian Páez  <br />Luis Franco<br /> Sección: G-003-N<br />Ingeniería de Sistemas <br />Guácara, 12/05/2011<br />Auditoria de Sistema<br />El auditor se encarga de analizar, evaluación  los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización, mediante una revisión adecuada del sistema de procesamiento electrónico de datos.  El auditor puede lograr un mejor conocimiento de los procedimientos para el control del cliente.<br />Riesgo<br />4103370643255El riesgo es la probabilidad de que una amenaza se convierta en un desastre en una organización. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. Es importante en toda organización obtenga una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que participan en el área,  y por medio de procedimientos de control se pueda evaluar el desempeño del entorno a los sistemas.<br />El auditor realiza actividades de gestión de riesgo para identificar, evaluar, manejar y controlar toda clase de eventos o situaciones. Estos pueden abarcar proyectos sencillos o tipos de riesgos estrechamente definidos.<br />Procesos de gestión de riesgos, tanto en su diseño y como qué tan bien están trabajando; Gestión de aquellos riesgos clasificados como “claves”, incluyendo efectividad de los controles y otras respuestas a éstos; y Confiabilidad y evaluaciones apropiadas de riesgos y reportes de riesgo y estatus de controles.<br />Los Riesgo: son vulnerables a una diversidad de amenazas y atentados por parte de:<br />Personas tanto internas como externas de la organización.<br />Desastres naturales.<br />Por servicios, suministros y trabajos no confiables e imperfectos.<br />Por la incompetencia y las deficiencias cotidianas.<br />Por el abuso en el manejo de los sistemas informáticos.<br />Por el desastre a causa de intromisión, robo, fraude, sabotaje o interrupción de las actividades.<br />Contingencia<br />La contingencia determina las prácticas fundamentales y cultura en todas partes de la empresa y es por lo general conectada estrechamente con políticas de seguridad de información; tanto diríjase a las exigencias de defensa básicas para asegurar la estabilidad como la continuidad de la organización. La auditoría de contingencia tiene que ser conforme a la organización de estándares. <br />Administración e Implementación de la seguridad<br />El objetivo de la auditoría de seguridad es revisar la situación y las cuotas de eficiencia de la misma en los órganos más importantes de la estructura informática.<br />Seguridad de Sistema Operativo<br />Seguridad de Software.<br />2998470-86995Seguridad de Comunicaciones.<br />Seguridad de Base de Datos.<br />Seguridad de Proceso.<br />Seguridad de Aplicaciones.<br />Seguridad Física. <br />Planeación de la Auditoria de Sistema en Informática<br />La planeación se utiliza  los pasos más importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe tener el desarrollo de cualquier auditoria.Para elaborar un plan maestro de auditoría que asegure un apoyo permanente  y eficiente, se  debe tener en cuenta:<br />Crear un comité de control y seguimiento. <br />Analizar los proyectos de negocio en forma conjunta.<br />Establecer fechas de reuniones formales e informales.<br />Evaluar los equipos.<br />Obtener información general sobre la organización. <br />La determinación de los recursos necesarios para realizar la auditoría.<br />La preparación por escrito del programa.<br />Investigación Preliminar<br /> Es la revisión preliminar del área de informática. La revisión preliminar significa la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades en la instalación y la revisión de la documentación preliminar. El objetivo de la revisión preliminar es el de obtener la información necesaria para que el auditor pueda tomar la decisión de cómo proceder  en la auditoría. <br />Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: <br />Administración: Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.<br />Sistemas: Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.<br />Personal Participante: Una de las partes más importantes dentro de la planeación de la auditoría en informática es el personal que deberá participar y obtener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.<br />Conclusión<br />La auditoría consiste en la revisión y evaluación de los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información, a fin de que por medio de conocimientos profesionales se logre una utilización más eficiente y segura de la información que servirá para la adecuada toma de decisiones.<br />Los riesgos cuando se materializan, se denominan errores, irregularidades u omisiones, los cuales pueden generar una pérdida monetaria, en la imagen de la empresa o incumplimiento de normativa externa.<br />El auditor de se encarga de evaluar y mantener el sistema en buen funcionamuento.<br />
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia

More Related Content

What's hot

Nuevo codigo procesal penal
Nuevo codigo procesal penalNuevo codigo procesal penal
Nuevo codigo procesal penal
Martin Manco
 
ENJ - 300 Módulo IV Libertad Condicional y su Revocación
ENJ - 300 Módulo IV Libertad Condicional y su RevocaciónENJ - 300 Módulo IV Libertad Condicional y su Revocación
ENJ - 300 Módulo IV Libertad Condicional y su Revocación
ENJ
 
Clase 1 y 2 derecho procesal penal (luz)
Clase 1 y 2 derecho procesal penal (luz)Clase 1 y 2 derecho procesal penal (luz)
Clase 1 y 2 derecho procesal penal (luz)
Lucio Gonzalez
 
Trabajo de accion pauliana
Trabajo de accion paulianaTrabajo de accion pauliana
Trabajo de accion pauliana
Selva Alejandra
 
Medios de defensa tecnicos
Medios de defensa tecnicosMedios de defensa tecnicos
Medios de defensa tecnicos
exoticaro
 
Prueba anticipada
Prueba anticipadaPrueba anticipada
Prueba anticipada
Jhaja DC
 

What's hot (20)

Nuevo codigo procesal penal
Nuevo codigo procesal penalNuevo codigo procesal penal
Nuevo codigo procesal penal
 
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
Críticas a la Ley de Delitos Informáticos - Ley 30096 (Parte 2)
 
Delito de robo
Delito de roboDelito de robo
Delito de robo
 
ENJ - 300 Módulo IV Libertad Condicional y su Revocación
ENJ - 300 Módulo IV Libertad Condicional y su RevocaciónENJ - 300 Módulo IV Libertad Condicional y su Revocación
ENJ - 300 Módulo IV Libertad Condicional y su Revocación
 
Fraude en la administracion de personas juridicas
Fraude en la administracion de personas juridicasFraude en la administracion de personas juridicas
Fraude en la administracion de personas juridicas
 
Clase 1 y 2 derecho procesal penal (luz)
Clase 1 y 2 derecho procesal penal (luz)Clase 1 y 2 derecho procesal penal (luz)
Clase 1 y 2 derecho procesal penal (luz)
 
ENJ-2-301: Presentación Módulo IV: La Omisión Curso Teoría del Delito AJP
ENJ-2-301: Presentación Módulo IV: La Omisión Curso Teoría del Delito AJPENJ-2-301: Presentación Módulo IV: La Omisión Curso Teoría del Delito AJP
ENJ-2-301: Presentación Módulo IV: La Omisión Curso Teoría del Delito AJP
 
14 Determinación de la pena.pptx
14 Determinación de la pena.pptx14 Determinación de la pena.pptx
14 Determinación de la pena.pptx
 
ofrecimiento de pago ines
 ofrecimiento de pago ines ofrecimiento de pago ines
ofrecimiento de pago ines
 
Trabajo de accion pauliana
Trabajo de accion paulianaTrabajo de accion pauliana
Trabajo de accion pauliana
 
Medios de defensa tecnicos
Medios de defensa tecnicosMedios de defensa tecnicos
Medios de defensa tecnicos
 
Terminacion de la Relacion arrendaticia
Terminacion de la Relacion arrendaticia Terminacion de la Relacion arrendaticia
Terminacion de la Relacion arrendaticia
 
Los delitos contra la propiedad
Los delitos contra la propiedadLos delitos contra la propiedad
Los delitos contra la propiedad
 
MÚLTIPLES ESCRITOS ADMINISTRATIVOS
MÚLTIPLES ESCRITOS ADMINISTRATIVOSMÚLTIPLES ESCRITOS ADMINISTRATIVOS
MÚLTIPLES ESCRITOS ADMINISTRATIVOS
 
Derecho Notarial, Principios y Caracteristicas
Derecho Notarial,  Principios y CaracteristicasDerecho Notarial,  Principios y Caracteristicas
Derecho Notarial, Principios y Caracteristicas
 
Sumario
SumarioSumario
Sumario
 
Arbitraje nacional e internacional
Arbitraje nacional e internacionalArbitraje nacional e internacional
Arbitraje nacional e internacional
 
Prueba anticipada
Prueba anticipadaPrueba anticipada
Prueba anticipada
 
Hostigamiento Sexual 2023 V.pptx
Hostigamiento Sexual 2023 V.pptxHostigamiento Sexual 2023 V.pptx
Hostigamiento Sexual 2023 V.pptx
 
Derecho procesal penal i ujcm
Derecho procesal penal i ujcmDerecho procesal penal i ujcm
Derecho procesal penal i ujcm
 

Viewers also liked

Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y PatrimonioSeccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Lorena Escobar Ruiz
 
Histoiria de la seguridad social
Histoiria de la seguridad socialHistoiria de la seguridad social
Histoiria de la seguridad social
nandogallego
 
Funciones de nutrición
Funciones de nutriciónFunciones de nutrición
Funciones de nutrición
Rocio Cano
 

Viewers also liked (13)

Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y PatrimonioSeccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
 
Capitulo 21 Contingencias y pasivos contingentes
Capitulo 21 Contingencias y pasivos contingentesCapitulo 21 Contingencias y pasivos contingentes
Capitulo 21 Contingencias y pasivos contingentes
 
Auditoria de contingencias
Auditoria de contingenciasAuditoria de contingencias
Auditoria de contingencias
 
Histoiria de la seguridad social
Histoiria de la seguridad socialHistoiria de la seguridad social
Histoiria de la seguridad social
 
Funciones de nutrición
Funciones de nutriciónFunciones de nutrición
Funciones de nutrición
 
Tema 3 funciones vitales reproducción
Tema 3 funciones vitales  reproducciónTema 3 funciones vitales  reproducción
Tema 3 funciones vitales reproducción
 
Riesgos Disergonomicos
Riesgos DisergonomicosRiesgos Disergonomicos
Riesgos Disergonomicos
 
La funcion de relacion
La funcion de relacionLa funcion de relacion
La funcion de relacion
 
Riesgos de auditoría
Riesgos de auditoríaRiesgos de auditoría
Riesgos de auditoría
 
Funciones de la Célula Eucariota
Funciones de la Célula EucariotaFunciones de la Célula Eucariota
Funciones de la Célula Eucariota
 
Conceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidadConceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidad
 
Plan De Emergencia
Plan De EmergenciaPlan De Emergencia
Plan De Emergencia
 
Antecedentes generales de la seguridad social
Antecedentes generales de la seguridad socialAntecedentes generales de la seguridad social
Antecedentes generales de la seguridad social
 

Similar to Riesgo y contingencia

Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
MAKLG
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
MAKLG
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
MAKLG
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
kathia_mile
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
kathia_mile
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
Danny Israel Ligua Heras
 

Similar to Riesgo y contingencia (20)

Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
CONTROL INTERNO
CONTROL INTERNOCONTROL INTERNO
CONTROL INTERNO
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
luis
luis luis
luis
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Auditoriadesistemas1
Auditoriadesistemas1Auditoriadesistemas1
Auditoriadesistemas1
 
Auditoria
AuditoriaAuditoria
Auditoria
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria Informática
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Eficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemasEficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemas
 
Articulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una InstituciónArticulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una Institución
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
auditoria
auditoriaauditoria
auditoria
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemas
 

More from MAKLG

Auditoría de sistema
Auditoría de sistemaAuditoría de sistema
Auditoría de sistema
MAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
MAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
MAKLG
 
Trabajo de centro computo1[1]
Trabajo de centro computo1[1]Trabajo de centro computo1[1]
Trabajo de centro computo1[1]
MAKLG
 
Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]
MAKLG
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
MAKLG
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
MAKLG
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
MAKLG
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
MAKLG
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
MAKLG
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
MAKLG
 

More from MAKLG (16)

Auditoría de sistema
Auditoría de sistemaAuditoría de sistema
Auditoría de sistema
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Trabajo De Centro Computo2
Trabajo De Centro Computo2Trabajo De Centro Computo2
Trabajo De Centro Computo2
 
Trabajo de centro computo2
Trabajo de centro computo2Trabajo de centro computo2
Trabajo de centro computo2
 
Trabajo de centro computo1[1]
Trabajo de centro computo1[1]Trabajo de centro computo1[1]
Trabajo de centro computo1[1]
 
Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
 

Recently uploaded

Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
MIGUELANGELLEGUIAGUZ
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
JaredQuezada3
 

Recently uploaded (20)

CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
Tesis_liderazgo_desempeño_laboral_colaboradores_cooperativa_agraria_rutas_Inc...
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de sociales
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
liderazgo guia.pdf.............................
liderazgo guia.pdf.............................liderazgo guia.pdf.............................
liderazgo guia.pdf.............................
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdfSENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
SENTENCIA COLOMBIA DISCRIMINACION SELECCION PERSONAL.pdf
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 

Riesgo y contingencia

  • 1. -136525-241935República Bolivariana de Venezuela<br />Ministerio del Poder Popular Para la Defensa<br />Universidad Nacional Experimental de La Fuerza Armada<br />UNEFA- CARABOBO – Núcleo- Guácara<br />198120161925<br />Profesor: José chirinos<br />Auditoria de Sistemas<br />Realizado Por: <br />Ángel Almérida <br />Gladis Pérez <br />Keyla Ortega <br />Marian Páez <br />Luis Franco<br /> Sección: G-003-N<br />Ingeniería de Sistemas <br />Guácara, 12/05/2011<br />Auditoria de Sistema<br />El auditor se encarga de analizar, evaluación los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización, mediante una revisión adecuada del sistema de procesamiento electrónico de datos. El auditor puede lograr un mejor conocimiento de los procedimientos para el control del cliente.<br />Riesgo<br />4103370643255El riesgo es la probabilidad de que una amenaza se convierta en un desastre en una organización. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. Es importante en toda organización obtenga una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que participan en el área, y por medio de procedimientos de control se pueda evaluar el desempeño del entorno a los sistemas.<br />El auditor realiza actividades de gestión de riesgo para identificar, evaluar, manejar y controlar toda clase de eventos o situaciones. Estos pueden abarcar proyectos sencillos o tipos de riesgos estrechamente definidos.<br />Procesos de gestión de riesgos, tanto en su diseño y como qué tan bien están trabajando; Gestión de aquellos riesgos clasificados como “claves”, incluyendo efectividad de los controles y otras respuestas a éstos; y Confiabilidad y evaluaciones apropiadas de riesgos y reportes de riesgo y estatus de controles.<br />Los Riesgo: son vulnerables a una diversidad de amenazas y atentados por parte de:<br />Personas tanto internas como externas de la organización.<br />Desastres naturales.<br />Por servicios, suministros y trabajos no confiables e imperfectos.<br />Por la incompetencia y las deficiencias cotidianas.<br />Por el abuso en el manejo de los sistemas informáticos.<br />Por el desastre a causa de intromisión, robo, fraude, sabotaje o interrupción de las actividades.<br />Contingencia<br />La contingencia determina las prácticas fundamentales y cultura en todas partes de la empresa y es por lo general conectada estrechamente con políticas de seguridad de información; tanto diríjase a las exigencias de defensa básicas para asegurar la estabilidad como la continuidad de la organización. La auditoría de contingencia tiene que ser conforme a la organización de estándares. <br />Administración e Implementación de la seguridad<br />El objetivo de la auditoría de seguridad es revisar la situación y las cuotas de eficiencia de la misma en los órganos más importantes de la estructura informática.<br />Seguridad de Sistema Operativo<br />Seguridad de Software.<br />2998470-86995Seguridad de Comunicaciones.<br />Seguridad de Base de Datos.<br />Seguridad de Proceso.<br />Seguridad de Aplicaciones.<br />Seguridad Física. <br />Planeación de la Auditoria de Sistema en Informática<br />La planeación se utiliza los pasos más importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe tener el desarrollo de cualquier auditoria.Para elaborar un plan maestro de auditoría que asegure un apoyo permanente y eficiente, se debe tener en cuenta:<br />Crear un comité de control y seguimiento. <br />Analizar los proyectos de negocio en forma conjunta.<br />Establecer fechas de reuniones formales e informales.<br />Evaluar los equipos.<br />Obtener información general sobre la organización. <br />La determinación de los recursos necesarios para realizar la auditoría.<br />La preparación por escrito del programa.<br />Investigación Preliminar<br /> Es la revisión preliminar del área de informática. La revisión preliminar significa la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades en la instalación y la revisión de la documentación preliminar. El objetivo de la revisión preliminar es el de obtener la información necesaria para que el auditor pueda tomar la decisión de cómo proceder en la auditoría. <br />Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: <br />Administración: Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.<br />Sistemas: Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.<br />Personal Participante: Una de las partes más importantes dentro de la planeación de la auditoría en informática es el personal que deberá participar y obtener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.<br />Conclusión<br />La auditoría consiste en la revisión y evaluación de los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información, a fin de que por medio de conocimientos profesionales se logre una utilización más eficiente y segura de la información que servirá para la adecuada toma de decisiones.<br />Los riesgos cuando se materializan, se denominan errores, irregularidades u omisiones, los cuales pueden generar una pérdida monetaria, en la imagen de la empresa o incumplimiento de normativa externa.<br />El auditor de se encarga de evaluar y mantener el sistema en buen funcionamuento.<br />