SlideShare a Scribd company logo
1 of 11
Download to read offline
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN MARACAIBO
ESCUELA DE INGENIERÍA DE SISTEMAS
CÁTEDRA: AUDITORÍA Y EVALUACIÓN DE SISTEMAS
AUDITORÍA INFORMÁTICA
Leoner Parra
C.I 5.722.633
MARACAIBO, OCTUBRE DE 2015
INTRODUCCIÓN
Uno de los elementos esenciales para el éxito de cualquier negocio, es
una administración eficaz y eficiente de sus recursos y operaciones, la cual
permita alcanzar los objetivos. La auditoría interna apoya a la organización a
cumplir éstas, mediante las evaluaciones y revisiones de los procedimientos
y procesos por parte de los auditores internos, quienes deben tener un
conocimiento profundo de todos los procesos y operaciones del negocio.
Y dentro de la especialización, la auditoría informática es esencial para
mantener los activos de la información tales como los datos, registros,
sistemas de información de forma segura y actualizada, en el presente
ensayo se toca sus objetivos, características, tipos, así como sus ventajas
entre otros aspectos relacionados.
Etimología de Auditoría
El origen de la palabra es del verbo inglés to audit, que significa revisar,
intervenir,2 y es utilizado principalmente en to audit accounting, que es el
concepto de auditoría. El origen etimológico de la palabra es del verbo latino
audire, que significa ‘oír’, que a su vez tiene su origen en que los primeros
auditores ejercían su función juzgando la verdad o falsedad de lo que les era
sometido a su verificación principalmente oyendo
¿Que es la auditoría?
La auditoría es el examen crítico y sistemático que realiza una persona o
grupo de personas independientes del sistema auditado, que puede ser una
persona, organización, sistema, proceso, proyecto o producto.
El Instituto de Auditores Internos (IIA, por sus siglas en inglés) define a la
auditoría interna como: “Una actividad independiente y objetiva de
aseguramiento y consulta, concebida para agregar valor y mejorar las
operaciones de una organización. Ayuda a una organización a cumplir sus
objetivos aportando un enfoque sistemático y disciplinado para evaluar y
mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno”.
¿Qué es la auditoria informática?
La Auditoría Informática es el proceso de recoger, agrupar y evaluar
evidencias para determinar si un sistema informatizado salvaguarda los
activos, mantiene la integridad de los datos, lleva a cabo eficazmente los
fines de la organización y utiliza eficientemente los recursos.
Objetivos de la auditoría informática.
➢ El análisis de la eficiencia de los Sistemas Informáticos
➢ La verificación del cumplimiento de la Normativa en este ámbito
➢ La revisión de la eficaz gestión de los recursos informáticos.
Importancia de la auditoría informática
Al igual que cualquier área de la organización, los sistemas de TI deben
estar sometidos a controles de calidad y auditoría informática porque las
computadoras y los centros de procesamiento de datos son blancos
apetecibles para el espionaje, la delincuencia y el terrorismo. Al perder de
vista la naturaleza y calidad de los datos de entrada a los sistemas de TI se
genera información errónea, con la posibilidad de que se provoque un efecto
cascada y afecte a otras aplicaciones. Asimismo, un sistema de TI mal
diseñado puede convertirse en una herramienta muy peligrosa para la
gestión y la coordinación de la organización.
Beneficios de la auditoría informática
➢ Mejora la imagen pública.
➢ Confianza en los usuarios sobre la seguridad y control de los
servicios de TI.
➢ Optimiza las relaciones internas y del clima de trabajo.
➢ Disminuye los costos de la mala calidad (reprocesos, rechazos,
reclamos, entre otros).
➢ Genera un balance de los riesgos en TI.
➢ Realiza un control de la inversión en un entorno de TI, a menudo
impredecible.
Mapa cronológico de la auditoría
Mapa cronológico de auditoria según Carlos Muñoz Razo
Clasificación de la auditoría
Auditoria Interna: es aquella que se hace desde dentro de la empresa;
sin contratar a personas ajena.
Mapa conceptual de la auditoría interna
Auditoria Externa: como su nombre lo dice es aquella en la cual la
empresa contrata a personas de afuera para que haga la auditoria en su
empresa. Auditar consiste principalmente en estudiar los mecanismos de
control que están implantados en una empresa u organización, determinando
si los mismos son adecuados y cumplen unos determinados objetivos o
estrategias, estableciendo los cambios que se deberían realizar para la
consecución de los mismos. Los mecanismos de control pueden ser
directivos, preventivos, de detección, correctivos o de recuperación ante una
contingencia.
Para que sirve la auditoría informática en el desempeño de las
empresas
Se pueden mencionar las siguientes:
➢ Fiabilidad
➢ Eficacia
➢ Rentabilidad
➢ Seguridad
➢ Privacidad
Tipos de auditoría informática
Destacan los siguientes tipos (entre otros):
➢ Auditoría de la gestión: la contratación de bienes y servicios,
documentación de los programas, etc.
➢ Auditoría legal del Reglamento de Protección de Datos:
Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento
de desarrollo de la Ley Orgánica de Protección de Datos.
➢ Auditoría de los datos: Clasificación de los datos, estudio de las
aplicaciones y análisis de los flujogramas.
➢ Auditoría de las bases de datos: Controles de acceso, de
actualización, de integridad y calidad de los datos.
➢ Auditoría de la seguridad: Referidos a datos e información
verificando disponibilidad, integridad, confidencialidad, autenticación y no
repudio.
➢ Auditoría de la seguridad física: Referido a la ubicación de la
organización, evitando ubicaciones de riesgo, y en algunos casos no
revelando la situación física de esta. También está referida a las protecciones
externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del
entorno.
➢ Auditoría de la seguridad lógica: Comprende los métodos de
autenticación de los sistemas de información.
➢ Auditoría de las comunicaciones: Se refiere a la auditoria de los
procesos de autenticación en los sistemas de comunicación.
➢ Auditoría de la seguridad en producción: Frente a errores,
accidentes y fraudes.
Principales pruebas y herramientas para efectuar una auditoría
informática
En la realización de una auditoría informática el auditor puede realizar las
siguientes pruebas:
Pruebas sustantivas: Verifican el grado de confiabilidad del SI del
organismo. Se suelen obtener mediante observación, cálculos, muestreos,
entrevistas, técnicas de examen analítico, revisiones y conciliaciones.
Verifican asimismo la exactitud, integridad y validez de la información.
Pruebas de cumplimiento: Verifican el grado de cumplimiento de lo
revelado mediante el análisis de la muestra. Proporciona evidencias de que
los controles claves existen y que son aplicables efectiva y uniformemente.
Áreas a auditar en informática:
➢ A toda la entidad
➢ A un departamento
➢ A un área
➢ A una función
➢ A una subfunción
Se pueden aplicar los siguientes tipos de auditoria:
➢ Auditoria al ciclo de vida del desarrollo de un sistema
➢ Auditoria a un sistema en operación
➢ Auditoria a controles generales (gestión)
➢ Auditoria a la administración de la función informática
➢ Auditoria a microcomputadoras aisladas
➢ Auditoria a redes
Las principales herramientas de las que dispone un auditor
informático son:
➢ Observación
➢ Realización de cuestionarios
➢ Entrevistas a auditados y no auditados
➢ Muestreo estadístico
➢ Flujogramas
➢ Listas de chequeo
➢ Mapas conceptuales
REFERENCIAS
https://es.wikipedia.org/wiki/Auditor%C3%ADa
http://www.enciclopediafinanciera.com/auditoria/auditoria-interna.htm
https://es.wikipedia.org/wiki/Auditor%C3%ADa_inform%C3%A1tica
https://es.scribd.com/doc/57756238/Cronologia-Auditoria

More Related Content

What's hot

Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
Barbara brice?
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
Juan Jose Flores
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
Efraín Pérez
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
nelsyjazmin
 

What's hot (20)

Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
eeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaeeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informática
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Cual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasCual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemas
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Perfil del Auditor informatico
Perfil del Auditor informaticoPerfil del Auditor informatico
Perfil del Auditor informatico
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Valores eticos del auditor dentro de sistemas informáticos
Valores eticos del auditor dentro de sistemas informáticosValores eticos del auditor dentro de sistemas informáticos
Valores eticos del auditor dentro de sistemas informáticos
 
Control Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de SistemasControl Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de Sistemas
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
 

Viewers also liked

ENSAYO INVESTIGACIÓN INFORMATICA
ENSAYO INVESTIGACIÓN INFORMATICAENSAYO INVESTIGACIÓN INFORMATICA
ENSAYO INVESTIGACIÓN INFORMATICA
UNIANDES
 
Auditoria a un sistema de computo
Auditoria a un sistema de computoAuditoria a un sistema de computo
Auditoria a un sistema de computo
Dani Romero Cruz
 
El poder de la esposa que ora
El poder de la esposa que oraEl poder de la esposa que ora
El poder de la esposa que ora
zipmarm
 
Importancia de una Auditoria
Importancia de una AuditoriaImportancia de una Auditoria
Importancia de una Auditoria
Lucia Yambay
 
Ensayo de informatica en las empresa
Ensayo de informatica en las empresaEnsayo de informatica en las empresa
Ensayo de informatica en las empresa
Hurai Dasilva
 
Perfil Del Auditor Informático
Perfil Del Auditor InformáticoPerfil Del Auditor Informático
Perfil Del Auditor Informático
rossemary jazmin
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
Liliana Nieto
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_final
Ovadito Duran
 
Etapas de una auditoria
Etapas de una auditoriaEtapas de una auditoria
Etapas de una auditoria
torresgustavo
 

Viewers also liked (20)

Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Ensayo Auditoria de Recursos Humanos
Ensayo Auditoria de Recursos HumanosEnsayo Auditoria de Recursos Humanos
Ensayo Auditoria de Recursos Humanos
 
Auditoría
AuditoríaAuditoría
Auditoría
 
Ensayo modelo pedagogico_e-learning[1]
Ensayo modelo pedagogico_e-learning[1]Ensayo modelo pedagogico_e-learning[1]
Ensayo modelo pedagogico_e-learning[1]
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informatica
 
ENSAYO INVESTIGACIÓN INFORMATICA
ENSAYO INVESTIGACIÓN INFORMATICAENSAYO INVESTIGACIÓN INFORMATICA
ENSAYO INVESTIGACIÓN INFORMATICA
 
Auditoria a un sistema de computo
Auditoria a un sistema de computoAuditoria a un sistema de computo
Auditoria a un sistema de computo
 
El poder de la esposa que ora
El poder de la esposa que oraEl poder de la esposa que ora
El poder de la esposa que ora
 
Importancia de una Auditoria
Importancia de una AuditoriaImportancia de una Auditoria
Importancia de una Auditoria
 
Manual de auditoría interna centros educativos.
Manual de auditoría interna centros educativos.Manual de auditoría interna centros educativos.
Manual de auditoría interna centros educativos.
 
Auditoría interna ensayo final
Auditoría interna ensayo finalAuditoría interna ensayo final
Auditoría interna ensayo final
 
Ensayo de informatica en las empresa
Ensayo de informatica en las empresaEnsayo de informatica en las empresa
Ensayo de informatica en las empresa
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
 DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS DE ÉTICA
 
Perfil Del Auditor Informático
Perfil Del Auditor InformáticoPerfil Del Auditor Informático
Perfil Del Auditor Informático
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_final
 
Etapas de una auditoria
Etapas de una auditoriaEtapas de una auditoria
Etapas de una auditoria
 
AUDITORIA
AUDITORIAAUDITORIA
AUDITORIA
 

Similar to Ensayo de auditoría en informatica

C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
fabianlfb182
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
veroalexa10
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
YomairaRobles
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Erii Utatane
 

Similar to Ensayo de auditoría en informatica (20)

Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
auditoria
auditoriaauditoria
auditoria
 
Victor berbesi CI 27167515 Auditoria De Sistemas
Victor berbesi CI 27167515 Auditoria De SistemasVictor berbesi CI 27167515 Auditoria De Sistemas
Victor berbesi CI 27167515 Auditoria De Sistemas
 
luis
luis luis
luis
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Wilfer alviarez.
Wilfer alviarez. Wilfer alviarez.
Wilfer alviarez.
 
Auditoria ii ye
Auditoria ii yeAuditoria ii ye
Auditoria ii ye
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Tema 1
Tema 1Tema 1
Tema 1
 
Auditoria
AuditoriaAuditoria
Auditoria
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Informe carlos rodriguez auditoria
Informe carlos rodriguez auditoriaInforme carlos rodriguez auditoria
Informe carlos rodriguez auditoria
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica
Auditoria informatica Auditoria informatica
Auditoria informatica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Control Interno - Por Giancarlo Ciarrocchi
Control Interno - Por Giancarlo CiarrocchiControl Interno - Por Giancarlo Ciarrocchi
Control Interno - Por Giancarlo Ciarrocchi
 

Recently uploaded

Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
amelia poma
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 

Recently uploaded (20)

FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
Los dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la VerdadLos dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la Verdad
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 
PP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomasPP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomas
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Linea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxLinea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docx
 

Ensayo de auditoría en informatica

  • 1. INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN MARACAIBO ESCUELA DE INGENIERÍA DE SISTEMAS CÁTEDRA: AUDITORÍA Y EVALUACIÓN DE SISTEMAS AUDITORÍA INFORMÁTICA Leoner Parra C.I 5.722.633 MARACAIBO, OCTUBRE DE 2015
  • 2. INTRODUCCIÓN Uno de los elementos esenciales para el éxito de cualquier negocio, es una administración eficaz y eficiente de sus recursos y operaciones, la cual permita alcanzar los objetivos. La auditoría interna apoya a la organización a cumplir éstas, mediante las evaluaciones y revisiones de los procedimientos y procesos por parte de los auditores internos, quienes deben tener un conocimiento profundo de todos los procesos y operaciones del negocio. Y dentro de la especialización, la auditoría informática es esencial para mantener los activos de la información tales como los datos, registros, sistemas de información de forma segura y actualizada, en el presente ensayo se toca sus objetivos, características, tipos, así como sus ventajas entre otros aspectos relacionados.
  • 3. Etimología de Auditoría El origen de la palabra es del verbo inglés to audit, que significa revisar, intervenir,2 y es utilizado principalmente en to audit accounting, que es el concepto de auditoría. El origen etimológico de la palabra es del verbo latino audire, que significa ‘oír’, que a su vez tiene su origen en que los primeros auditores ejercían su función juzgando la verdad o falsedad de lo que les era sometido a su verificación principalmente oyendo ¿Que es la auditoría? La auditoría es el examen crítico y sistemático que realiza una persona o grupo de personas independientes del sistema auditado, que puede ser una persona, organización, sistema, proceso, proyecto o producto. El Instituto de Auditores Internos (IIA, por sus siglas en inglés) define a la auditoría interna como: “Una actividad independiente y objetiva de aseguramiento y consulta, concebida para agregar valor y mejorar las operaciones de una organización. Ayuda a una organización a cumplir sus objetivos aportando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno”. ¿Qué es la auditoria informática? La Auditoría Informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.
  • 4. Objetivos de la auditoría informática. ➢ El análisis de la eficiencia de los Sistemas Informáticos ➢ La verificación del cumplimiento de la Normativa en este ámbito ➢ La revisión de la eficaz gestión de los recursos informáticos. Importancia de la auditoría informática Al igual que cualquier área de la organización, los sistemas de TI deben estar sometidos a controles de calidad y auditoría informática porque las computadoras y los centros de procesamiento de datos son blancos apetecibles para el espionaje, la delincuencia y el terrorismo. Al perder de vista la naturaleza y calidad de los datos de entrada a los sistemas de TI se genera información errónea, con la posibilidad de que se provoque un efecto cascada y afecte a otras aplicaciones. Asimismo, un sistema de TI mal diseñado puede convertirse en una herramienta muy peligrosa para la gestión y la coordinación de la organización. Beneficios de la auditoría informática ➢ Mejora la imagen pública. ➢ Confianza en los usuarios sobre la seguridad y control de los servicios de TI. ➢ Optimiza las relaciones internas y del clima de trabajo. ➢ Disminuye los costos de la mala calidad (reprocesos, rechazos, reclamos, entre otros). ➢ Genera un balance de los riesgos en TI. ➢ Realiza un control de la inversión en un entorno de TI, a menudo impredecible.
  • 5. Mapa cronológico de la auditoría Mapa cronológico de auditoria según Carlos Muñoz Razo
  • 6. Clasificación de la auditoría Auditoria Interna: es aquella que se hace desde dentro de la empresa; sin contratar a personas ajena. Mapa conceptual de la auditoría interna
  • 7. Auditoria Externa: como su nombre lo dice es aquella en la cual la empresa contrata a personas de afuera para que haga la auditoria en su empresa. Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.
  • 8. Para que sirve la auditoría informática en el desempeño de las empresas Se pueden mencionar las siguientes: ➢ Fiabilidad ➢ Eficacia ➢ Rentabilidad ➢ Seguridad ➢ Privacidad Tipos de auditoría informática Destacan los siguientes tipos (entre otros): ➢ Auditoría de la gestión: la contratación de bienes y servicios, documentación de los programas, etc. ➢ Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos. ➢ Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas. ➢ Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos. ➢ Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio. ➢ Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno.
  • 9. ➢ Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información. ➢ Auditoría de las comunicaciones: Se refiere a la auditoria de los procesos de autenticación en los sistemas de comunicación. ➢ Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes. Principales pruebas y herramientas para efectuar una auditoría informática En la realización de una auditoría informática el auditor puede realizar las siguientes pruebas: Pruebas sustantivas: Verifican el grado de confiabilidad del SI del organismo. Se suelen obtener mediante observación, cálculos, muestreos, entrevistas, técnicas de examen analítico, revisiones y conciliaciones. Verifican asimismo la exactitud, integridad y validez de la información. Pruebas de cumplimiento: Verifican el grado de cumplimiento de lo revelado mediante el análisis de la muestra. Proporciona evidencias de que los controles claves existen y que son aplicables efectiva y uniformemente. Áreas a auditar en informática: ➢ A toda la entidad ➢ A un departamento ➢ A un área ➢ A una función ➢ A una subfunción
  • 10. Se pueden aplicar los siguientes tipos de auditoria: ➢ Auditoria al ciclo de vida del desarrollo de un sistema ➢ Auditoria a un sistema en operación ➢ Auditoria a controles generales (gestión) ➢ Auditoria a la administración de la función informática ➢ Auditoria a microcomputadoras aisladas ➢ Auditoria a redes Las principales herramientas de las que dispone un auditor informático son: ➢ Observación ➢ Realización de cuestionarios ➢ Entrevistas a auditados y no auditados ➢ Muestreo estadístico ➢ Flujogramas ➢ Listas de chequeo ➢ Mapas conceptuales