SlideShare a Scribd company logo
1 of 8
.














Introducción
Auditoria
Auditoria de Sistemas
Objetivos Generales
Normas de Auditoria
Proceso
Alcance
Pruebas Asistidas por Computador
El Iceberg
Los cambios
ISACA
Certificación CISA
Conclusiones
Revisión y evaluación de los Recursos Informáticos y de su ambiente.
La auditoria de los sistemas de información se define como cualquier
auditoria que abarca la revisión y evaluación de todos los aspectos (o de
cualquier porción de ellos) de los sistemas automáticos de procesamiento de
la información, incluidos los procedimientos no automáticos relacionados
con ellos y las interfaces correspondientes.
Recursos:


Software



Hardware
Comunicaciones
Personal (Organización)
Políticas y Procedimientos
Controles y Seguridad







Buscar una mejor relación costo-beneficio de los sistemas automáticos o
computarizados diseñados e implantados.



Incrementar la satisfacción de los usuarios de los sistemas computarizados.



Asegurar una mayor integridad, confidencialidad y confiabilidad de la
información mediante la recomendación de seguridades y controles.



Conocer la situación actual del área informática y las actividades y esfuerzos
necesarios para lograr los objetivos propuestos.



Seguridad de personal, datos, hardware, software e instalaciones.



Apoyo de función informática a las metas y objetivos de la organización.



Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente
informático.



Minimizar existencias de riesgos en el uso de Tecnología de información.



Decisiones de inversión y gastos innecesarios.



Capacitación y educación sobre controles en los Sistemas de Información.
Un proceso de auditoria basado en riesgo normalmente incluiría las siguientes
tareas:

Recopilar información y planificar.







Entender el Ambiente de Control Interno







Realizando un conocimiento del negocio.
Revisando de auditorias anteriores.
Información financiera reciente.
Leyes y Normativa aplicable.
Análisis de los riesgos Inherentes.
Ambiente de control.
Procedimientos de control.
Análisis de riesgo de detección.
Determinación del control de riesgo.

Efectuar pruebas de cumplimiento.



Comprobar las políticas y procedimientos.
Comprobar la segregación de tareas.


Efectuar pruebas sustantivas.






Procedimientos analíticos.
Pruebas detalladas de balances de cuenta.
Otros procedimientos sustantivos

Concluir la Auditoría
 Crear recomendaciones
 Redactar el informe de auditoría


La auditoria de Sistemas debe hacerse por profesionales expertos, una
auditoria mal hecha puede acarrear consecuencias drásticas para la
empresa auditada, principalmente económicas.



El auditor de sistemas también tiene que correr para estar bien capacitado,
necesita recursos de conocimiento al alcance de su mano, el éxito logrado
es mejor aun si es acreditado por un tercero reconocido.

www.ecured.cu/index.php/Auditoría_de_sistemas

More Related Content

What's hot

Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónEliecer Espinosa
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareGustavo Pinedo
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingenciaMAKLG
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Teresa Cossio
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Laryuska Bello
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemairenes9409
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.ROMERGOMEZ
 
CONTROLES PREINSTALACION
CONTROLES PREINSTALACIONCONTROLES PREINSTALACION
CONTROLES PREINSTALACIONVlady Revelo
 

What's hot (14)

Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de Software
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
 
Alcance objetivos
Alcance objetivosAlcance objetivos
Alcance objetivos
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
CONTROLES PREINSTALACION
CONTROLES PREINSTALACIONCONTROLES PREINSTALACION
CONTROLES PREINSTALACION
 

Similar to Auditoriadesistemas

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasOvi Larios
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Anabel Jaramillo
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdfPabloFloresJara1
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaJ-S_M
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxRamón Alexander Paula Reynoso
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 UNEFA
 

Similar to Auditoriadesistemas (20)

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria ii ye
Auditoria ii yeAuditoria ii ye
Auditoria ii ye
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptx
 
Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4 Metodos de Auditoría Informatica 4
Metodos de Auditoría Informatica 4
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

More from Cristhina Litardo M (16)

Lineamientosdeunaauditoriadesistema
LineamientosdeunaauditoriadesistemaLineamientosdeunaauditoriadesistema
Lineamientosdeunaauditoriadesistema
 
Perfildelauditorinformtico
Perfildelauditorinformtico Perfildelauditorinformtico
Perfildelauditorinformtico
 
Crislitbillar
CrislitbillarCrislitbillar
Crislitbillar
 
Naciste para ser lider
Naciste para ser liderNaciste para ser lider
Naciste para ser lider
 
Ideas principales del video
Ideas principales del videoIdeas principales del video
Ideas principales del video
 
Diploma5
Diploma5Diploma5
Diploma5
 
Diploma3
Diploma3Diploma3
Diploma3
 
Diplom4
Diplom4Diplom4
Diplom4
 
Litardo moran cartas
Litardo moran cartasLitardo moran cartas
Litardo moran cartas
 
Litardomoranmatrimonio
LitardomoranmatrimonioLitardomoranmatrimonio
Litardomoranmatrimonio
 
Litardomoranbautizo
LitardomoranbautizoLitardomoranbautizo
Litardomoranbautizo
 
Litardo moran cristina babyshower
Litardo moran cristina babyshowerLitardo moran cristina babyshower
Litardo moran cristina babyshower
 
Quince
QuinceQuince
Quince
 
Litardi moran diplom2
Litardi moran diplom2Litardi moran diplom2
Litardi moran diplom2
 
Litardo moran diploma
Litardo moran diplomaLitardo moran diploma
Litardo moran diploma
 
Litardomoranbautizo
LitardomoranbautizoLitardomoranbautizo
Litardomoranbautizo
 

Auditoriadesistemas

  • 1. .
  • 2.              Introducción Auditoria Auditoria de Sistemas Objetivos Generales Normas de Auditoria Proceso Alcance Pruebas Asistidas por Computador El Iceberg Los cambios ISACA Certificación CISA Conclusiones
  • 3. Revisión y evaluación de los Recursos Informáticos y de su ambiente. La auditoria de los sistemas de información se define como cualquier auditoria que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes. Recursos:  Software  Hardware Comunicaciones Personal (Organización) Políticas y Procedimientos Controles y Seguridad    
  • 4.  Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados.  Incrementar la satisfacción de los usuarios de los sistemas computarizados.  Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.  Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.  Seguridad de personal, datos, hardware, software e instalaciones.  Apoyo de función informática a las metas y objetivos de la organización.  Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático.  Minimizar existencias de riesgos en el uso de Tecnología de información.  Decisiones de inversión y gastos innecesarios.  Capacitación y educación sobre controles en los Sistemas de Información.
  • 5. Un proceso de auditoria basado en riesgo normalmente incluiría las siguientes tareas:  Recopilar información y planificar.       Entender el Ambiente de Control Interno      Realizando un conocimiento del negocio. Revisando de auditorias anteriores. Información financiera reciente. Leyes y Normativa aplicable. Análisis de los riesgos Inherentes. Ambiente de control. Procedimientos de control. Análisis de riesgo de detección. Determinación del control de riesgo. Efectuar pruebas de cumplimiento.   Comprobar las políticas y procedimientos. Comprobar la segregación de tareas.
  • 6.  Efectuar pruebas sustantivas.     Procedimientos analíticos. Pruebas detalladas de balances de cuenta. Otros procedimientos sustantivos Concluir la Auditoría  Crear recomendaciones  Redactar el informe de auditoría
  • 7.
  • 8.  La auditoria de Sistemas debe hacerse por profesionales expertos, una auditoria mal hecha puede acarrear consecuencias drásticas para la empresa auditada, principalmente económicas.  El auditor de sistemas también tiene que correr para estar bien capacitado, necesita recursos de conocimiento al alcance de su mano, el éxito logrado es mejor aun si es acreditado por un tercero reconocido. www.ecured.cu/index.php/Auditoría_de_sistemas