SlideShare a Scribd company logo
1 of 16
Download to read offline
FACULTAD DE CIENCIAS HUMANAS Y DE
          LA EDUCACIÓN
    CARRERA DE INFORMÁTICA
       TECNOLOGÍA EDUCATIVA

         Integrantes: Marcos Vayas

                    Santiago Tixilema
 Es un proceso formal, es una evaluación, es un
  conjunto de acciones, proceso metodológico
 Efectividad: Se refiere a que la información
  relevante sea pertinente para el proceso del
  negocio, así como la entrega oportuna sea
  correcta, consistente y de manera utilizable ante
  terceros, para poder cumplir con parte del
  requerimiento fiduciario.
  Eficiencia: Siguiendo los requerimientos del
  negocio de la información, en cuanto a calidad-
  costo, la eficiencia viene dada a través de la
  utilización óptima (más productiva y
  económica) de recursos.
DEFINICIÓN   La A.I. es un proceso formal,
             realizada por especialistas en el
             área de la Auditoría y de la
             Informática, que se orienta a la
             verificación y aseguramiento
             del manejo adecuado y buen
             uso de los recursos
             informáticos en una
             organización.
AUDITORÍA   INFORMÁTICA
INFORMÁTICA
              Área que estudia
              el tratamiento
              automático de la
              información
INFORMÁTICA   Se refiere al
              procesamiento
              automático de la
              información mediante
              dispositivos electrónicos
              y sistemas
              computacionales
 Una gran cantidad de negocios han adoptado cambios
 y acciones de elementos externos y obteniendo
 ventajas competitivas
Económicas


                               Políticas

   Sociales


              Factores que
                afectan a
              una empresa

Ecológicas
                              Culturales




               Tecnológicas
Conjunto de características


Verificar la existencia de un análisis costo beneficio


Proceso de seguimiento de los recursos tecnológicos
 Evaluar y dar seguimiento oportuno al conjunto de
  proyectos de auditorias
 Señalar que os proyectos deban estar marcados en los
  limites y deban enfocarse al control de seguridad
1.  Estrategias y cursos de acción para la
       implantación formal de la función de
             auditoria en informática.
 2. Estructura organizacional y funciones de la
             auditoria en informática.
3. Administración de la función de auditoria en
                    informática.
    4. Elementos de la administración de la
                      función.
  5. Hacia una auditoría informática eficiente.
 Estrategias
     1.Formalizar la AI en la organización, a través de :
              *Cursos de Acción justificados
              *Documentos de justificación a Alta Dirección
              *Difusión de la AI en las Áreas relacionadas
              *Desarrollo del proceso de AI
     2. Auditoria Permanente para garantizar a la Alta Dirección:
              *Seguridad, Políticas y procedimientos de los recursos de
               informática, eficientes y confiables.
              *Apoyo a los objetivos del negocio.
              *Verificación del uso de la Tecnología en el negocio.
              *Proceso de Evaluación y justificación de los pys informa
              *Elaboración y desarrollo de un proceso de planeación
              informática, orientado al plan de negocio.
              *Uso de Metodologías, Técnicas, Herramientas.
   Cursos de Acción
         1. Alta Dirección, usuarios y personal: conciencia de la necesidad de AI,
         para el uso eficiente de los recursos.
         2.Formalizar un procedimiento que divulgue los planes, objetivos,
         beneficios y áreas de oportunidad que representa la AI.
         3.Compromiso del personal y usuarios con el proyecto de AI.
         4.Planeación y desarrollo del proceso de AI, previa aprobación.
         5.Proceso de Planeación: Proyectos: Prioridades: Calidad/eficiencia
                 *Justificar expectativas: involucrar áreas
                 *Planear detalladamente: responsables directos
                 *Responsable AI: Presentación ejecutiva
                 *Reunión formal: Jefes de Área, exponer:
                            a) Antecedentes
                            b) Justificación
                            c) Objetivos y alcances
                            d) Etapas
                            e) Productos Terminados
                            f) Fechas de Revisión formales e informales
                            g) Funciones y responsabilidades
                            h) Costes-Beneficios
   Planificación
      1.   Desarrollar una matriz de la planeación de AI para
           determinar las áreas que serán evaluadas.
      2.   Tener información de los sistemas, equipos, Sw,
           planes de informática y de auditoria, actuales.
      3.   Coordinar los planes con Gerencia de Auditoria
           interna
      4.   Componentes de éxito de la Planeación:
              *Juntas formales de discusión de planes periódicas.
              *Seguimiento de deficiencias y debilidades
              *Reportes de Auditoria y aseguramiento de calidad
              *Capacitación conjunta
              *Metodología, técnicas y herramientas comunes.
   Personal
      1.   Políticas de selección y reclutamiento
      2.   Preparación suficiente y confiable
           Informática/Auditoría
      3.   Personal con experiencia, educación,
           adaptabilidad, entendimiento, determinación y
           diligencia.
      4.   Establecer el número de auditores y horas de
           auditoría
   Control
      1.   Supervisión oportuna garantiza un producto
           consistente
      2.   Ayuda en el desarrollo y control de los presupuestos
      3.   Es un proceso continuo, desde la planeación hasta
           el informe final
      4.   Verificación con los estándares y procedimientos.
   Reportes de desempeño
      1.   Herramientas muy importantes para evaluar:
              Productividad y calidad de los proyectos
              Resultados
              Avances de los proyectos
              Áreas susceptibles de control y seguimiento individual
               y de grupo.
 Clave:
 Conocimiento, habilidades y capacidades
 profesionales y personales del auditor informático.

 Conocer teóricamente normas, políticas y estándares
 de auditoría/informática, no son garantía de
 seguridad y confianza

 Experiencia: Práctica, Disciplina, Orden y Objetividad
 Facultades apropiadas de: análisis objetivo,
 habilidades de comunicación y modelación
 conceptual, observación y capacidad para tomar
 decisiones.

More Related Content

What's hot

Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
jbersosa
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informatica
janethvalverdereyes
 
Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacion
Raúl López
 
Presentación1 saira
Presentación1 sairaPresentación1 saira
Presentación1 saira
SairaJoana22
 

What's hot (19)

Metodología para el Desarrollo e Implantación de Auditoría
Metodología para el Desarrollo e Implantación de AuditoríaMetodología para el Desarrollo e Implantación de Auditoría
Metodología para el Desarrollo e Implantación de Auditoría
 
Proyecto de grado webcast
Proyecto de grado webcastProyecto de grado webcast
Proyecto de grado webcast
 
Auditoría de sistemas de información presentación
Auditoría de sistemas de información presentaciónAuditoría de sistemas de información presentación
Auditoría de sistemas de información presentación
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informatica
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
ANALISIS COBIT
ANALISIS COBITANALISIS COBIT
ANALISIS COBIT
 
Propuesta del plan de auditoría informática
Propuesta del plan de auditoría informáticaPropuesta del plan de auditoría informática
Propuesta del plan de auditoría informática
 
Tema1:Procesos en la direccion de proyectos ( Project Management)
Tema1:Procesos en la direccion de proyectos ( Project Management)Tema1:Procesos en la direccion de proyectos ( Project Management)
Tema1:Procesos en la direccion de proyectos ( Project Management)
 
Indicadores de gestión icontec
Indicadores de gestión icontecIndicadores de gestión icontec
Indicadores de gestión icontec
 
Infome programa de formación titulada (1)
Infome programa de formación titulada (1)Infome programa de formación titulada (1)
Infome programa de formación titulada (1)
 
Capitulos en auditoria
Capitulos en auditoriaCapitulos en auditoria
Capitulos en auditoria
 
Auditoria informatica cobit 4.0
Auditoria informatica  cobit 4.0Auditoria informatica  cobit 4.0
Auditoria informatica cobit 4.0
 
COBIT - Auditoría
COBIT - AuditoríaCOBIT - Auditoría
COBIT - Auditoría
 
Estacion 4 mi programa de formacion
Estacion 4 mi programa de formacionEstacion 4 mi programa de formacion
Estacion 4 mi programa de formacion
 
Planificación y organización
Planificación y organizaciónPlanificación y organización
Planificación y organización
 
Cobit planificacion y organizacion
Cobit   planificacion y organizacionCobit   planificacion y organizacion
Cobit planificacion y organizacion
 
4. Auditoria de calidad en proyectos
4. Auditoria de calidad en proyectos4. Auditoria de calidad en proyectos
4. Auditoria de calidad en proyectos
 
Presentación1 saira
Presentación1 sairaPresentación1 saira
Presentación1 saira
 

Viewers also liked

Teoria das cores simplificado
Teoria das cores simplificadoTeoria das cores simplificado
Teoria das cores simplificado
CEF16
 
Seguro de vida alianza confenalco
Seguro de vida alianza confenalcoSeguro de vida alianza confenalco
Seguro de vida alianza confenalco
doryjimenez
 
Ulceras aftosas clase
Ulceras aftosas claseUlceras aftosas clase
Ulceras aftosas clase
Cat Lunac
 
Proyecto 1: Nueva personalidad de Homero
Proyecto 1: Nueva personalidad de HomeroProyecto 1: Nueva personalidad de Homero
Proyecto 1: Nueva personalidad de Homero
Carola Espinosa
 
Diapositivas andi
Diapositivas andiDiapositivas andi
Diapositivas andi
Jhonfredyc
 
Urgencias en odontología
Urgencias en odontologíaUrgencias en odontología
Urgencias en odontología
Cat Lunac
 
Diagnostico e.infecciosas.1
Diagnostico e.infecciosas.1Diagnostico e.infecciosas.1
Diagnostico e.infecciosas.1
Cat Lunac
 
Caso practico de subformulario
Caso practico de subformularioCaso practico de subformulario
Caso practico de subformulario
EUTECSOL SRL
 
Anestesia locoregional en maxilofacial
Anestesia locoregional en maxilofacialAnestesia locoregional en maxilofacial
Anestesia locoregional en maxilofacial
Cat Lunac
 
Configuración y mantenimiento de computadoras
Configuración y mantenimiento de computadorasConfiguración y mantenimiento de computadoras
Configuración y mantenimiento de computadoras
Sergio Sanchez Rivas
 
Tp Arquitectura De la PC
Tp Arquitectura De la PCTp Arquitectura De la PC
Tp Arquitectura De la PC
Alansavignano
 

Viewers also liked (20)

Teoria das cores simplificado
Teoria das cores simplificadoTeoria das cores simplificado
Teoria das cores simplificado
 
Seguro de vida alianza confenalco
Seguro de vida alianza confenalcoSeguro de vida alianza confenalco
Seguro de vida alianza confenalco
 
Ulceras aftosas clase
Ulceras aftosas claseUlceras aftosas clase
Ulceras aftosas clase
 
Proyecto 1: Nueva personalidad de Homero
Proyecto 1: Nueva personalidad de HomeroProyecto 1: Nueva personalidad de Homero
Proyecto 1: Nueva personalidad de Homero
 
Diapositivas andi
Diapositivas andiDiapositivas andi
Diapositivas andi
 
Urgencias en odontología
Urgencias en odontologíaUrgencias en odontología
Urgencias en odontología
 
Diagnostico e.infecciosas.1
Diagnostico e.infecciosas.1Diagnostico e.infecciosas.1
Diagnostico e.infecciosas.1
 
REGLAS DE EMPLEO DE LA LETRA H.
REGLAS DE EMPLEO DE LA LETRA H.REGLAS DE EMPLEO DE LA LETRA H.
REGLAS DE EMPLEO DE LA LETRA H.
 
Videojuegos flash
Videojuegos flashVideojuegos flash
Videojuegos flash
 
Caso practico de subformulario
Caso practico de subformularioCaso practico de subformulario
Caso practico de subformulario
 
Taller tunjaenero2011
Taller tunjaenero2011Taller tunjaenero2011
Taller tunjaenero2011
 
Santiago y alexander
Santiago y alexanderSantiago y alexander
Santiago y alexander
 
Mexico Colonial / Puerto Vallarta
Mexico Colonial / Puerto VallartaMexico Colonial / Puerto Vallarta
Mexico Colonial / Puerto Vallarta
 
Anestesia locoregional en maxilofacial
Anestesia locoregional en maxilofacialAnestesia locoregional en maxilofacial
Anestesia locoregional en maxilofacial
 
Santiago y alexander
Santiago y alexanderSantiago y alexander
Santiago y alexander
 
Configuración y mantenimiento de computadoras
Configuración y mantenimiento de computadorasConfiguración y mantenimiento de computadoras
Configuración y mantenimiento de computadoras
 
Taller del quadrant
Taller del quadrantTaller del quadrant
Taller del quadrant
 
Curso de las tic
Curso de las ticCurso de las tic
Curso de las tic
 
Tp Arquitectura De la PC
Tp Arquitectura De la PCTp Arquitectura De la PC
Tp Arquitectura De la PC
 
Santiago y alexander
Santiago y alexanderSantiago y alexander
Santiago y alexander
 

Similar to Auditoria informatica

Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
grangurusv
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
jbersosa
 

Similar to Auditoria informatica (20)

Taller n 6
Taller n 6Taller n 6
Taller n 6
 
Capitulo 6
Capitulo 6Capitulo 6
Capitulo 6
 
La razón para auditar informática
La razón para auditar informáticaLa razón para auditar informática
La razón para auditar informática
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
A
AA
A
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacion
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
objetivo de auditoria
objetivo de auditoriaobjetivo de auditoria
objetivo de auditoria
 
Evaluación de auditoria
Evaluación de auditoriaEvaluación de auditoria
Evaluación de auditoria
 
Evaluación de auditoria
Evaluación de auditoriaEvaluación de auditoria
Evaluación de auditoria
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Planificacion organización
Planificacion organizaciónPlanificacion organización
Planificacion organización
 
Taller n 7
Taller n 7Taller n 7
Taller n 7
 
Segunda parte
Segunda parteSegunda parte
Segunda parte
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Guia
Guia Guia
Guia
 
Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891Auditoriasistemasi 150703002656-lva1-app6891
Auditoriasistemasi 150703002656-lva1-app6891
 

More from Marcos Vayas (10)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Zentyal
Zentyal  Zentyal
Zentyal
 
Dns marcos
Dns marcosDns marcos
Dns marcos
 
DHCP
DHCPDHCP
DHCP
 
Shell
ShellShell
Shell
 
COMO CREAR UN VIRUS
COMO CREAR UN VIRUSCOMO CREAR UN VIRUS
COMO CREAR UN VIRUS
 
Como poner al el nombre al costado de la hora
Como poner al el nombre al costado de la hora Como poner al el nombre al costado de la hora
Como poner al el nombre al costado de la hora
 
Poner imagen en mi pc
Poner imagen en mi pcPoner imagen en mi pc
Poner imagen en mi pc
 
Para insertar una imagen en el grub
Para insertar una imagen en el grubPara insertar una imagen en el grub
Para insertar una imagen en el grub
 
Metodología paice
Metodología paiceMetodología paice
Metodología paice
 

Recently uploaded

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
Wilian24
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
amelia poma
 

Recently uploaded (20)

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Linea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxLinea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docx
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
prostitución en España: una mirada integral!
prostitución en España: una mirada integral!prostitución en España: una mirada integral!
prostitución en España: una mirada integral!
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 

Auditoria informatica

  • 1. FACULTAD DE CIENCIAS HUMANAS Y DE LA EDUCACIÓN CARRERA DE INFORMÁTICA TECNOLOGÍA EDUCATIVA Integrantes: Marcos Vayas Santiago Tixilema
  • 2.  Es un proceso formal, es una evaluación, es un conjunto de acciones, proceso metodológico  Efectividad: Se refiere a que la información relevante sea pertinente para el proceso del negocio, así como la entrega oportuna sea correcta, consistente y de manera utilizable ante terceros, para poder cumplir con parte del requerimiento fiduciario. Eficiencia: Siguiendo los requerimientos del negocio de la información, en cuanto a calidad- costo, la eficiencia viene dada a través de la utilización óptima (más productiva y económica) de recursos.
  • 3. DEFINICIÓN La A.I. es un proceso formal, realizada por especialistas en el área de la Auditoría y de la Informática, que se orienta a la verificación y aseguramiento del manejo adecuado y buen uso de los recursos informáticos en una organización.
  • 4. AUDITORÍA INFORMÁTICA
  • 5. INFORMÁTICA Área que estudia el tratamiento automático de la información
  • 6. INFORMÁTICA Se refiere al procesamiento automático de la información mediante dispositivos electrónicos y sistemas computacionales
  • 7.  Una gran cantidad de negocios han adoptado cambios y acciones de elementos externos y obteniendo ventajas competitivas
  • 8. Económicas Políticas Sociales Factores que afectan a una empresa Ecológicas Culturales Tecnológicas
  • 9. Conjunto de características Verificar la existencia de un análisis costo beneficio Proceso de seguimiento de los recursos tecnológicos
  • 10.  Evaluar y dar seguimiento oportuno al conjunto de proyectos de auditorias  Señalar que os proyectos deban estar marcados en los limites y deban enfocarse al control de seguridad
  • 11. 1. Estrategias y cursos de acción para la implantación formal de la función de auditoria en informática. 2. Estructura organizacional y funciones de la auditoria en informática. 3. Administración de la función de auditoria en informática. 4. Elementos de la administración de la función. 5. Hacia una auditoría informática eficiente.
  • 12.  Estrategias 1.Formalizar la AI en la organización, a través de : *Cursos de Acción justificados *Documentos de justificación a Alta Dirección *Difusión de la AI en las Áreas relacionadas *Desarrollo del proceso de AI 2. Auditoria Permanente para garantizar a la Alta Dirección: *Seguridad, Políticas y procedimientos de los recursos de informática, eficientes y confiables. *Apoyo a los objetivos del negocio. *Verificación del uso de la Tecnología en el negocio. *Proceso de Evaluación y justificación de los pys informa *Elaboración y desarrollo de un proceso de planeación informática, orientado al plan de negocio. *Uso de Metodologías, Técnicas, Herramientas.
  • 13. Cursos de Acción 1. Alta Dirección, usuarios y personal: conciencia de la necesidad de AI, para el uso eficiente de los recursos. 2.Formalizar un procedimiento que divulgue los planes, objetivos, beneficios y áreas de oportunidad que representa la AI. 3.Compromiso del personal y usuarios con el proyecto de AI. 4.Planeación y desarrollo del proceso de AI, previa aprobación. 5.Proceso de Planeación: Proyectos: Prioridades: Calidad/eficiencia *Justificar expectativas: involucrar áreas *Planear detalladamente: responsables directos *Responsable AI: Presentación ejecutiva *Reunión formal: Jefes de Área, exponer: a) Antecedentes b) Justificación c) Objetivos y alcances d) Etapas e) Productos Terminados f) Fechas de Revisión formales e informales g) Funciones y responsabilidades h) Costes-Beneficios
  • 14. Planificación 1. Desarrollar una matriz de la planeación de AI para determinar las áreas que serán evaluadas. 2. Tener información de los sistemas, equipos, Sw, planes de informática y de auditoria, actuales. 3. Coordinar los planes con Gerencia de Auditoria interna 4. Componentes de éxito de la Planeación: *Juntas formales de discusión de planes periódicas. *Seguimiento de deficiencias y debilidades *Reportes de Auditoria y aseguramiento de calidad *Capacitación conjunta *Metodología, técnicas y herramientas comunes.
  • 15. Personal 1. Políticas de selección y reclutamiento 2. Preparación suficiente y confiable Informática/Auditoría 3. Personal con experiencia, educación, adaptabilidad, entendimiento, determinación y diligencia. 4. Establecer el número de auditores y horas de auditoría  Control 1. Supervisión oportuna garantiza un producto consistente 2. Ayuda en el desarrollo y control de los presupuestos 3. Es un proceso continuo, desde la planeación hasta el informe final 4. Verificación con los estándares y procedimientos.  Reportes de desempeño 1. Herramientas muy importantes para evaluar:  Productividad y calidad de los proyectos  Resultados  Avances de los proyectos  Áreas susceptibles de control y seguimiento individual y de grupo.
  • 16.  Clave: Conocimiento, habilidades y capacidades profesionales y personales del auditor informático.  Conocer teóricamente normas, políticas y estándares de auditoría/informática, no son garantía de seguridad y confianza  Experiencia: Práctica, Disciplina, Orden y Objetividad  Facultades apropiadas de: análisis objetivo, habilidades de comunicación y modelación conceptual, observación y capacidad para tomar decisiones.