SlideShare a Scribd company logo
1 of 32
AUDITORÍA INFORMÁTICA




  Profesora: Ing. Luisana González
INFORMÁTICA

• Es un neologismo creado en Francia en 1962 por Philippe
  Dreyfus. Etimológicamente se deriva del francés informatique:
  information + automatique para representar al concepto de
  “proceso de datos”.
• Se suele utilizar los conceptos de proceso electrónico,
  computadora e informática como sinónimos, pero la informática
  es más amplia ya que considera el total del sistema y el manejo
  de la información, pudiendo utilizar equipos electrónicos como
  una de sus herramientas.

                “En la informática convergen los fundamentos de las
                ciencias de la computación, la programación y las
                metodologías para el desarrollo de software, así como
                determinados temas de electrónica. “
                   Se entiende por informática a la unión sinérgica del
                              cómputo y las comunicaciones.
AUDITORÍA

Según la Real Academia Española:

“Es el conjunto de conocimientos
  científicos y técnicas que hacen
  posible el tratamiento automático de la
  información por medio de
  computadoras electrónicas”
Objetivos
Los objetivos de la auditoría Informática son:

 El control de la función informática
 El análisis de la eficiencia de los Sistemas Informáticos
 La verificación del cumplimiento de la Normativa en este
   ámbito
 La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar ciertas características
   en la empresa como:
    – Desempeño
    – Fiabilidad
    – Eficacia
    – Rentabilidad
    – Seguridad
    – Privacidad
FUNCIÓN DE LA INFORMÁTICA EN LA
                 EMPRESA

       Este valioso activo llamado información se encuentra presente de
       diferentes formas de acuerdo con los medios por los cuales se
       distribuye o se almacena. Puede ser tangible como documentos
       impresos, contratos, etc, e intangible, como lo es el caso de cualquier
E
       sistema, dato, elemento o proceso de la organización.
T
O

     Automatización de procesos
     Gestión Administrativa
     Agiliza toma de decisiones
     Información más Elaborada, Sintetizada, Precisa
     Impulsa el flujo de información a todos los niveles
AUDITORÍA

                        Evaluación

             Control
                                Mas trabajo
Examen
                       Temor
   Investigación
                               Rechazo


     Revisión      Bueno         Malo
AUDITORÍA
Según la Real Academia Española:
• “Es la revisión independiente de alguna o algunas
  actividades, funciones específicas, resultados u
  operaciones de una entidad administrativa, realizada por
  un profesional de la auditoría, con el propósito de evaluar
  su correcta realización y, con base en ese análisis, poder
  emitir una opinión autorizada sobre la razonalidad de sus
  resultados y el cumplimiento de sus operaciones”

               La auditoría puede definirse como el examen
                comprensivo y constructivo de la estructura
             organizativa de una empresa y de sus métodos de
              control, medios de operación y empleo que dé a
                   sus recursos humanos y materiales.
Antecedentes de la Auditoría                           Origen



   Nace de la necesidad de “rendir cuentas” de algún
     negocio y “revisar” que éstas fueran correctas.

   • Expansión del trueque (Control) – Mayor cantidad de
     volumen y monto de las transacciones, se requieren
     mecanismos rudimentarios de registro de las
     actividades mercantiles.

   • Creación de gremios de comerciantes y mercados
     (mejor control), registro de actividades individuales y
             control)
     conjuntas.
       Revisiones poco meticulosas, enfocadas a comprobar si
     las transacciones se registraban correctamente y si las
     cantidades eran exactas, para evitar desfalcos ni
     pérdidas de bienes que custodiaban los administradores.
Antecedentes de la Auditoría                             Origen




  • Creación de Empresas y actividades Bancarias
    (mayor control).
         Los bancos conceden préstamos y manejan los
    depósitos de la empresa, lo cual requiere de Estados
    Financieros para reflejar los ejercicios del año anterior y
    demostrar solvencias.

     Inicialmente un contador respalda los Edos. Financieros
    sin ningún otro dictamen.

      Luego, los banco exigen que el reporte de resultados
    sea avalado también por un profesional independiente
    que comprobara y dictaminara la veracidad.
CLASIFICACIÓN DE LOS TIPOS DE AUDITORÍA


                                                          Interna
1. Auditorías por su lugar de Origen                      Externa



                                           Financiera               Administrativa
    1. Auditorías por su                   Operacional              Integral
       Área de Aplicación                  Gubernamental            De Sistemas


1. Auditorías de Sistemas Computacionales
      Audit. Informática                         Audit. con la Computadora
      Audit. sin la computadora                  Audit. a la Gestión Informática
      Audit. al Sistema de Cómputo               Audit. alrededor de la computadora
      Audit. de Seguridad de Sist Computac.  Audit. a los Sistemas de Redes
      Audit. ISO 9000 a los Sist. Computac.      Audit. Integral a los Centros de Cómputo
      Audit. Outsourcing                         Audit. Ergonómica de Sist. Computac.
CLASIFICACIÓN DE LOS TIPOS DE AUDITORÍA



1. Auditorías de Sistemas Computacionales
      Audit. Informática                         Audit. con la Computadora
      Audit. sin la computadora                  Audit. a la Gestión Informática
      Audit. al Sistema de Cómputo               Audit. alrededor de la computadora
      Audit. de Seguridad de Sist Computac.  Audit. a los Sistemas de Redes
      Audit. ISO 9000 a los Sist. Computac.      Audit. Integral a los Centros de Cómputo
      Audit. Outsourcing                         Audit. Ergonómica de Sist. Computac.
Auditorías por su lugar de Origen

Auditoría Externa                    Auditoría Interna

Es la revisión que lleva a cabo       Es la evaluación que lleva a cabo
una     persona      u   organismo    una persona o grupo que labora en
independiente de la empresa y         la empresa y tiene por objeto
tiene por objeto evaluar el           evaluar de forma interna el
desempeño en las actividades,         desempeño de las actividades,
operaciones y funciones que se        operaciones y funciones que se
ejecutan, además de determinar        ejecutan, además de determinar si
si los datos de la empresa se         los datos de la empresa se ajustan
ajustan     a     los    resultados   a los resultados financieros reales.
financieros reales.                   El objetivo final es contar con un
El objetivo final es contar con un    dictamen     Interno    sobre     las
dictamen Externo e Imparcial          actividades de toda la empresa,
sobre las actividades de toda la      que permitan diagnosticar la
empresa,         que       permitan   actuación             administrativa,
diagnosticar       la     actuación   operacional     y    funcional     de
administrativa,     operacional   y   empleados y funcionarios de las
funcional     de     empleados    y   áreas que se auditan.
funcionarios de la empresa.
Auditoría Externa
         Ventajas                  Desventajas
                               Desconocimiento de la
Trabajo libre de cualquier     empresa
 intervención interna          Dependencia de
                                cooperación del Auditado
Utilizan técnicas y           Evaluación, alcances y
 herramientas probadas en       resultados limitado a
 otras empresas                 información recopilada
 (experiencia)                 Puede desarrollarse en
                                ambientes hostiles
 Dictámenes tienen             (impuestas)
 carácter vinculante           Aumento de costos de
 *************                  tiempo y trabajo adicional
                                para la empresa
Auditoría Interna
        Ventajas                 Desventajas
Conoce las actividades,
 operaciones y áreas,        Puede limitar la veracidad,
 revisión profunda e         alcance y confiabilidad por
 informes valioso.           intervención interna de
No afecta los costos por    autoridades
 ser un recurso interno
Informes de carácter        Pueden existir presiones
 interno, directo a las       internas, compromisos o
 autoridades y ayuda a la     intereses
 toma de decisión
Permite detectar
 problemas y desviaciones
 a tiempo
Auditorías por su Área de
                         aplicación

Auditoría Financiera (Contable)       Auditoría Administrativa
                                       Es la revisión que lleva a cabo
Es la revisión que lleva a cabo un     un Lic. en Administración para
Contador para verificar que la         evaluar que la actividad
información cuantificable contenida    administrativa de las áreas de
en los estados financieros se          empresa están cumpliendo
presentan de acuerdo a los             con     los     procedimientos
principios     de       contabilidad   operativos, métodos, técnicas
generalmente aceptados, para           de trabajo, normas, políticas y
avalar la posición financiera y        reglamentos establecidos que
económica de la Organización.          regulan sus operaciones y el
                                       uso de sus recursos.
Auditorías por su Área de aplicación


Auditoría Operacional              Auditoría Integral
Es la revisión que se lleva a       Es      la    revisión      exhaustiva,
cabo para evaluar cualquier         sistemática            y         global
parte del proceso y métodos de      (especializada) que realiza un
operación de una compañía,          equipo       multidisciplinario    para
con el propósito de evaluar la      evaluar, de manera integral, el
existencia,          suficiencia,   correcto      desarrollo      de     las
eficiencia y eficacia, de los       funciones en todas las áreas
métodos, procedimientos y           administrativas de la empresa, sus
técnicas de trabajo.                resultados conjuntos, relaciones
                                    de trabajo, comunicaciones y los
                                    procedimientos interrelacionados
                                    para       alcanzar      el     objetivo
                                    institucional, así como de las
                                    normas, políticas y lineamientos
                                    sobre el uso de los recursos.
Auditorías por su Área de aplicación


Auditoría Informática
Es      la     revisión   técnica,
especializada y exhaustiva que
se realiza a los sistemas
Informáticos,            software,
información, redes, instalaciones,
comunicaciones,         mobiliario,
seguridad y todo el entorno
computacional, a fin de analizar,
evaluar, verificar y recomendar
asuntos       relativos   a      la
planificación, control, eficacia,
seguridad y adecuación del
servicio    informático   en     la
empresa.
Auditoría Informática – Objetivos Generales


Apoyo de función informática a las metas y objetivos de la organización.
Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente
 informático .
Buscar una mejor relación costo-beneficio de los sistemas.

Apoyar a la toma de decisiones de inversión y gastos innecesarios.

Incrementar la satisfacción de los usuarios de los sistemas .
Asegurar integridad, confidencialidad y confiabilidad de la información mediante
 la recomendación de seguridades y controles.
Conocer la situación actual del área informática y las actividades y esfuerzos
 necesarios para lograr los objetivos propuestos.
Minimizar existencia de riesgos en el uso de TI

Capacitación y educación sobre controles en los Sistemas
Auditoría Informática con la
                   Computadora

Esta Auditoría se realiza con el apoyo de los equipos de cómputo y
sus programas para evaluar cualquier tipo de actividades y
operaciones.


           Se aprovecha a la computadora y sus
             programas para la evaluación de las
         actividades que se realizarán, utilizando en
         cada caso las herramientas especiales del
           sistema y las tradicionales de la propia
                          auditoría.
Auditoría Informática con la Computadora



Para revisión interna de sistemas:
     COMIT: Revisa procesador, memoria, accesos.
     TO AUDIT
     Kaseya: Inventario de red, software, licencias,
        Impresoras, PC
 De apoyo:
     Excel: Cálculos estadísticos, matemáticos, BD
Paquetes estadísticos y de aplicación financiera
De telecomunicaciones
De contabilidad
Para emular sistemas y hacer pruebas
Auditoría Informática sin la
             Computadora


Es la auditoría cuyos métodos, técnicas y
procedimientos se orientan a la evaluación
tradicional de todos los aspectos que afectan a
las actividades en las que se utilizan sistemas
informáticos, pero sin el uso de sistemas
computacionales:
          Estructura de la organización
          Planes, programas, presupuestos
          Funciones y actividades (perfiles)
          Uso y aprovechamiento de los recursos informáticos
          Sistemas de seguridad y prevención de contingencias
          Adquisición de Hardware, software y personal
Auditoría a la
                              gestión Informática

         Auditoría a la
      gestión Informática           Se enfoca a la revisión de las funciones y
El objetivo principal es evaluar    actividades de tipo administrativo, a fin de
el cumplimiento adecuado de        evaluar la gestión administrativa del sistema
las funciones, operaciones y       computacional, correcto funcionamiento del
actividades      de     carácter        Hw, Sw, componentes asociados,
administrativo que ayudan a          instalaciones, programas, información,
satisfacer las necesidades de          mobiliario, equipos y demás activos
información de las áreas de la                     informáticos.
empresa que utilizan sistemas
computacionales, a fin de          El cumplimiento de funciones del personal:
hacer     más     eficiente   el   empleados y usuarios.
desempeño del centro de            Revisar y evaluar las operaciones del
Cómputo.                           sistema (uso y protección).
                                   Correcto desarrollo, instalación,
                                   mantenimiento y uso de los sistemas,
                                   equipos e instalaciones.
Auditoría al sistema
                     de Cómputo



Auditoría Técnica y Especializada que se enfoca únicamente a la
evaluación del funcionamiento y uso correcto del equipo de
cómputo: Composición de sus partes físicas, periféricos y de los
componentes asociados, instalaciones y comunicaciones internas
y externas.

Incluye además, la evaluación del software instalado: sistema
operativo, lenguajes de procesamiento, programas de desarrollo o
cualquier software de apoyo o aplicación.
Auditoría alrededor
                             de la computadora


 Revisión específica que se          •Diseño físico del área de sistemas y áreas
 realiza a todo el ambiente que      que utilicen sistemas
 rodea al equipo de cómputo, a
 fin de evaluar todos los aspectos   •Análisis y aprobación de propuestas para
 involucrados en el                  adquisición de Sw, Hw, periféricos,
 funcionamiento de los sistemas      consumibles, muebles, etc.
 computacionales de la empresa.
 No es necesario estar en            •Medio ambiente de trabajo
 contacto directo con el sistema,    •Gestión administrativa de la función
 pero si con todo lo que implica el  informática
 cumplimiento de las acciones
 relacionadas con el trabajo         •Control de accesos a los sistemas, áreas
 cotidiano de la función             de cómputo, a la información y bienes
 informática.                        informáticos
“Se debe tomar en cuenta los sistemas
computacionales, pero sin auditarlos •Diseño de proyectos de nuevos sistemas.
directamente”                        •Formatos, formas y métodos para
                                     recopilar información
Auditoría a la Seguridad de
                    los sistemas computacionales

Revisión exhaustiva, técnica y especializada de
todo lo relacionado con la seguridad de un
sistema computacional:


 Áreas y personal.
Actividades, funciones y acciones preventivas
y correctivas para salvaguardar: DB, Redes,
sistemas, instalaciones, usuarios.
Planes contra contingencias y medidas de
protección de la información.
Evaluación de los aspectos que contribuyen a
la protección y salvaguardia del área de
sistematización, Redes o PC (accesos, virus).
Auditoría a los sistemas
                              de redes

Revisión exhaustiva, específica y especializada de
todo el sistema de redes de la empresa:


Arquitectura, topología, protocolos, conexiones,
componentes físicos
Seguridad y Administración: accesos y privilegios
Conectividad, comunicaciones y servicios
Sistemas operativos, lenguajes, programas,
paqueterías, utilerías, bibliotecas.
Auditoría ISO 9000 a los
          sistemas Computacionales

Revisión exhaustiva, sistemática y especializada
que    realizan   únicamente     los   auditores
especializados y certificados en las normas y
procedimientos ISO 9000, aplicando en forma
exclusiva los lineamientos, procedimientos e
instrumentos establecidos por esa asociación
para certificar que la Calidad de los sistemas
computacionales      se    apeguen      a     los
requerimientos de la norma.

         Documentar lo que se hace
         Realizar lo que se está documentando
         Revisar lo que se hace con lo
          documentado
Auditoría ergonómica a los
            Centros de Cómputo

Revisión técnica, específica y especializada
que realiza para evaluar la calidad, eficiencia y
utilidad del entorno hombre, máquina y medio
ambiente que rodean el uso de los sistemas
computacionales de una empresa.

         Evaluar la adquisición y uso correcto
          del mobiliario, equipo y sistemas
         Proporcionar bienestar, confort y
          comodidad a los usuarios
         Evaluar detección de posibles
          problemas y sus repercusiones
         Determinar soluciones relacionadas
          con la salud física y el bienestar de
          los usuarios de los sistemas de
          cómputo.
Auditoría de Outsourcing

Outsorcing informático:

Es la subcontratación de los servicios de
cómputo, a fin de que la empresa
contratante libere a su personal e
instalaciones de la práctica de la
actividad informática y encomendar su
realización en otros especialistas con
más conocimientos, más eficiencia y a
una menor costo.
Auditoría de Outsourcing

Revisión exhaustiva, sistemática y especializada
que realiza para evaluar la calidad, eficiencia y
oportunidad en el servicio de asesoría o
procesamiento externo de información que
proporciona una empresa a otra.

         Revisar la confiabilidad, oportunidad,
          suficiencia, calidad y asesoría de los
          prestadores       de    servicio    de
          procesamiento de datos.
         Cumplimiento de las funciones y
          actividades que son encomendadas a
          los prestadores de servicios, usuarios
          y el personal en general.
Síntomas de necesidad
                   de Auditoría Interna

•    Síntomas      de    descoordinación        y
     desorganización
       No hay visión clara y conjunta de los
         objetivos de la Informática de la
         empresa, con los del la propia empresa.
       Los estándares de productividad se
         desvían    sensiblemente       de    los
         promedios conseguidos habitualmente.
    Síntomas de mala imagen e insatisfacción
    de los usuarios
        •No se atienden las peticiones de
        cambios de los usuarios.
        •No se reparan las averías de Hardware
        ni se resuelven incidencias en plazos
        razonables.
        •No se cumplen en todos los casos los
        plazos de entrega acordados.
Síntomas de necesidad
                     de Auditoría Interna

Síntomas de debilidades económico-financiero
    •Incremento desmesurado de costos.
    •Necesidad de justificación de Inversiones Informáticas
    (la empresa no está absolutamente convencida de tal
    necesidad y decide contrastar opiniones).
    •Desviaciones Presupuestarias significativas.
    •Determinación de Costos y plazos de desarrollo de
    nuevos proyectos
Síntomas de Inseguridad: Evaluación de nivel de
riesgos
    •Seguridad Lógica
    •Seguridad Física
    •Confidencialidad de los datos
    •Continuidad del Servicio: Estrategias de
    continuidad entre fallos mediante Planes de
    Contingencia Totales y Locales.
    •Centro de Proceso de Datos fuera de control.

More Related Content

What's hot

Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaElvin Hernandez
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasBarbara brice?
 
Plan de trabajo de auditoria 18042016
Plan de trabajo de auditoria  18042016Plan de trabajo de auditoria  18042016
Plan de trabajo de auditoria 18042016jonnyagualongo95
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Unidad 3 presentación auditoria interna y auditoria externa
Unidad 3  presentación auditoria interna y auditoria externaUnidad 3  presentación auditoria interna y auditoria externa
Unidad 3 presentación auditoria interna y auditoria externainnovalabcun
 
Auditoria informatica-sesion-1
Auditoria informatica-sesion-1Auditoria informatica-sesion-1
Auditoria informatica-sesion-11401201014052012
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoUniciencia
 
Controles
ControlesControles
Controlesfbogota
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informaticamppc
 
CONTROL INTERNO
CONTROL INTERNOCONTROL INTERNO
CONTROL INTERNODicaco87
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemasVlady Revelo
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informaticonehifi barreto
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 

What's hot (20)

Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Plan de trabajo de auditoria 18042016
Plan de trabajo de auditoria  18042016Plan de trabajo de auditoria  18042016
Plan de trabajo de auditoria 18042016
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Unidad 3 presentación auditoria interna y auditoria externa
Unidad 3  presentación auditoria interna y auditoria externaUnidad 3  presentación auditoria interna y auditoria externa
Unidad 3 presentación auditoria interna y auditoria externa
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica-sesion-1
Auditoria informatica-sesion-1Auditoria informatica-sesion-1
Auditoria informatica-sesion-1
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamiento
 
Controles
ControlesControles
Controles
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informatica
 
CONTROL INTERNO
CONTROL INTERNOCONTROL INTERNO
CONTROL INTERNO
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemas
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informatico
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Viewers also liked

EIGRP - Enhanced Interior Gateway Routing Protocol v1.0
EIGRP - Enhanced Interior Gateway Routing Protocol v1.0EIGRP - Enhanced Interior Gateway Routing Protocol v1.0
EIGRP - Enhanced Interior Gateway Routing Protocol v1.0Gianpietro Lavado
 
Auditoria_informatica_un_enfoque_practico
Auditoria_informatica_un_enfoque_practicoAuditoria_informatica_un_enfoque_practico
Auditoria_informatica_un_enfoque_practicoINCRET
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaErii Utatane
 

Viewers also liked (6)

Cómo crear un portal cautivo con easyhotspot
Cómo crear un  portal cautivo con easyhotspotCómo crear un  portal cautivo con easyhotspot
Cómo crear un portal cautivo con easyhotspot
 
EIGRP - Enhanced Interior Gateway Routing Protocol v1.0
EIGRP - Enhanced Interior Gateway Routing Protocol v1.0EIGRP - Enhanced Interior Gateway Routing Protocol v1.0
EIGRP - Enhanced Interior Gateway Routing Protocol v1.0
 
Enfoque de auditoria veru y feibert
Enfoque de auditoria veru y feibertEnfoque de auditoria veru y feibert
Enfoque de auditoria veru y feibert
 
Auditoria_informatica_un_enfoque_practico
Auditoria_informatica_un_enfoque_practicoAuditoria_informatica_un_enfoque_practico
Auditoria_informatica_un_enfoque_practico
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
CONTROL INTERNO-1
CONTROL INTERNO-1 CONTROL INTERNO-1
CONTROL INTERNO-1
 

Similar to Auditoria informatica

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaisgleidy
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticalevychucas
 
Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoriaLuis Dll
 
Unidad i auditoria
Unidad i auditoriaUnidad i auditoria
Unidad i auditoriaJose Garcia
 
Auditoria informatica andres mendoza
Auditoria informatica andres mendozaAuditoria informatica andres mendoza
Auditoria informatica andres mendozaAndres Mendoza
 
Periodico
PeriodicoPeriodico
Periodicoeysg
 
Periodico
PeriodicoPeriodico
Periodicogus93
 
Edder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasEdder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasEdder Velasquez
 
Edder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasEdder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasBxramirezb
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviadomjesus72
 
Auditoria y evaluacion de sistemas
Auditoria y evaluacion de sistemasAuditoria y evaluacion de sistemas
Auditoria y evaluacion de sistemasMiguel Reyes
 

Similar to Auditoria informatica (20)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Tarea de auditoria
Tarea de auditoriaTarea de auditoria
Tarea de auditoria
 
Capitulo 1. auditoria
Capitulo 1. auditoriaCapitulo 1. auditoria
Capitulo 1. auditoria
 
Capitulo 1. auditoria
Capitulo 1. auditoriaCapitulo 1. auditoria
Capitulo 1. auditoria
 
Informe
InformeInforme
Informe
 
Material.pptx
 Material.pptx Material.pptx
Material.pptx
 
Webquest saiapsm
Webquest saiapsmWebquest saiapsm
Webquest saiapsm
 
Unidad i auditoria
Unidad i auditoriaUnidad i auditoria
Unidad i auditoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria informatica andres mendoza
Auditoria informatica andres mendozaAuditoria informatica andres mendoza
Auditoria informatica andres mendoza
 
Auditoria contable(claseII)
Auditoria contable(claseII)Auditoria contable(claseII)
Auditoria contable(claseII)
 
Periodico
PeriodicoPeriodico
Periodico
 
Periodico
PeriodicoPeriodico
Periodico
 
Edder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasEdder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemas
 
Edder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemasEdder velasquez 26369917 auditoria de sistemas
Edder velasquez 26369917 auditoria de sistemas
 
Ejercicio
EjercicioEjercicio
Ejercicio
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviado
 
Auditoria y evaluacion de sistemas
Auditoria y evaluacion de sistemasAuditoria y evaluacion de sistemas
Auditoria y evaluacion de sistemas
 

More from luismarlmg

Fundamentos sistemas de informacion
Fundamentos sistemas de informacionFundamentos sistemas de informacion
Fundamentos sistemas de informacionluismarlmg
 
Anexo 1 diagramas de flujo
Anexo 1   diagramas de flujoAnexo 1   diagramas de flujo
Anexo 1 diagramas de flujoluismarlmg
 
Anexo 1 diagramas de flujo
Anexo 1   diagramas de flujoAnexo 1   diagramas de flujo
Anexo 1 diagramas de flujoluismarlmg
 
Proyecto auditoria santiago mariño enero 2013
Proyecto auditoria santiago mariño enero 2013Proyecto auditoria santiago mariño enero 2013
Proyecto auditoria santiago mariño enero 2013luismarlmg
 
Redes - Informatica
Redes - InformaticaRedes - Informatica
Redes - Informaticaluismarlmg
 
Computador (informatica) 2 2
Computador (informatica) 2 2Computador (informatica) 2 2
Computador (informatica) 2 2luismarlmg
 
INFORMATICA CONCEPTOS BASICOS
INFORMATICA CONCEPTOS BASICOSINFORMATICA CONCEPTOS BASICOS
INFORMATICA CONCEPTOS BASICOSluismarlmg
 
Ejemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaEjemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaluismarlmg
 
Uneg 01 admi-si
Uneg 01 admi-siUneg 01 admi-si
Uneg 01 admi-siluismarlmg
 
Unidad III SISTEMAS I
Unidad III SISTEMAS IUnidad III SISTEMAS I
Unidad III SISTEMAS Iluismarlmg
 
Auditoria calidad I
Auditoria calidad IAuditoria calidad I
Auditoria calidad Iluismarlmg
 
Presentacion de mapa conceptual de web quest elabora por luisana gonzález
Presentacion de mapa conceptual de web quest elabora por luisana gonzálezPresentacion de mapa conceptual de web quest elabora por luisana gonzález
Presentacion de mapa conceptual de web quest elabora por luisana gonzálezluismarlmg
 
Computación Forense
Computación ForenseComputación Forense
Computación Forenseluismarlmg
 
Marco legal de_auditoria
Marco legal de_auditoriaMarco legal de_auditoria
Marco legal de_auditorialuismarlmg
 
Planificación Corte II Informática
Planificación Corte II InformáticaPlanificación Corte II Informática
Planificación Corte II Informáticaluismarlmg
 
Estructura Organizacional
Estructura OrganizacionalEstructura Organizacional
Estructura Organizacionalluismarlmg
 
Modelos de Examenes
Modelos de ExamenesModelos de Examenes
Modelos de Examenesluismarlmg
 

More from luismarlmg (20)

Fundamentos sistemas de informacion
Fundamentos sistemas de informacionFundamentos sistemas de informacion
Fundamentos sistemas de informacion
 
Anexo 1 diagramas de flujo
Anexo 1   diagramas de flujoAnexo 1   diagramas de flujo
Anexo 1 diagramas de flujo
 
Anexo 1 diagramas de flujo
Anexo 1   diagramas de flujoAnexo 1   diagramas de flujo
Anexo 1 diagramas de flujo
 
Proyecto auditoria santiago mariño enero 2013
Proyecto auditoria santiago mariño enero 2013Proyecto auditoria santiago mariño enero 2013
Proyecto auditoria santiago mariño enero 2013
 
Redes y Virus
Redes y VirusRedes y Virus
Redes y Virus
 
Redes - Informatica
Redes - InformaticaRedes - Informatica
Redes - Informatica
 
Computador (informatica) 2 2
Computador (informatica) 2 2Computador (informatica) 2 2
Computador (informatica) 2 2
 
INFORMATICA CONCEPTOS BASICOS
INFORMATICA CONCEPTOS BASICOSINFORMATICA CONCEPTOS BASICOS
INFORMATICA CONCEPTOS BASICOS
 
Ejemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaEjemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomica
 
Uneg 01 admi-si
Uneg 01 admi-siUneg 01 admi-si
Uneg 01 admi-si
 
Unidad III SISTEMAS I
Unidad III SISTEMAS IUnidad III SISTEMAS I
Unidad III SISTEMAS I
 
Kendall
KendallKendall
Kendall
 
Auditoria calidad I
Auditoria calidad IAuditoria calidad I
Auditoria calidad I
 
Taac II
Taac IITaac II
Taac II
 
Presentacion de mapa conceptual de web quest elabora por luisana gonzález
Presentacion de mapa conceptual de web quest elabora por luisana gonzálezPresentacion de mapa conceptual de web quest elabora por luisana gonzález
Presentacion de mapa conceptual de web quest elabora por luisana gonzález
 
Computación Forense
Computación ForenseComputación Forense
Computación Forense
 
Marco legal de_auditoria
Marco legal de_auditoriaMarco legal de_auditoria
Marco legal de_auditoria
 
Planificación Corte II Informática
Planificación Corte II InformáticaPlanificación Corte II Informática
Planificación Corte II Informática
 
Estructura Organizacional
Estructura OrganizacionalEstructura Organizacional
Estructura Organizacional
 
Modelos de Examenes
Modelos de ExamenesModelos de Examenes
Modelos de Examenes
 

Recently uploaded

Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxdkmeza
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularMooPandrea
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIIsauraImbrondone
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
actividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoactividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoJosDanielEstradaHern
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosJonathanCovena1
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesYanirisBarcelDelaHoz
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Alejandrino Halire Ccahuana
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVGiustinoAdesso1
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdfenelcielosiempre
 

Recently uploaded (20)

Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptx
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circular
 
Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.Fe contra todo pronóstico. La fe es confianza.
Fe contra todo pronóstico. La fe es confianza.
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
actividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° gradoactividades comprensión lectora para 3° grado
actividades comprensión lectora para 3° grado
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
Criterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficiosCriterios ESG: fundamentos, aplicaciones y beneficios
Criterios ESG: fundamentos, aplicaciones y beneficios
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCV
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdf
 

Auditoria informatica

  • 1. AUDITORÍA INFORMÁTICA Profesora: Ing. Luisana González
  • 2. INFORMÁTICA • Es un neologismo creado en Francia en 1962 por Philippe Dreyfus. Etimológicamente se deriva del francés informatique: information + automatique para representar al concepto de “proceso de datos”. • Se suele utilizar los conceptos de proceso electrónico, computadora e informática como sinónimos, pero la informática es más amplia ya que considera el total del sistema y el manejo de la información, pudiendo utilizar equipos electrónicos como una de sus herramientas. “En la informática convergen los fundamentos de las ciencias de la computación, la programación y las metodologías para el desarrollo de software, así como determinados temas de electrónica. “ Se entiende por informática a la unión sinérgica del cómputo y las comunicaciones.
  • 3. AUDITORÍA Según la Real Academia Española: “Es el conjunto de conocimientos científicos y técnicas que hacen posible el tratamiento automático de la información por medio de computadoras electrónicas”
  • 4. Objetivos Los objetivos de la auditoría Informática son:  El control de la función informática  El análisis de la eficiencia de los Sistemas Informáticos  La verificación del cumplimiento de la Normativa en este ámbito  La revisión de la eficaz gestión de los recursos informáticos. La auditoría informática sirve para mejorar ciertas características en la empresa como: – Desempeño – Fiabilidad – Eficacia – Rentabilidad – Seguridad – Privacidad
  • 5. FUNCIÓN DE LA INFORMÁTICA EN LA EMPRESA Este valioso activo llamado información se encuentra presente de diferentes formas de acuerdo con los medios por los cuales se distribuye o se almacena. Puede ser tangible como documentos impresos, contratos, etc, e intangible, como lo es el caso de cualquier E sistema, dato, elemento o proceso de la organización. T O  Automatización de procesos  Gestión Administrativa  Agiliza toma de decisiones  Información más Elaborada, Sintetizada, Precisa  Impulsa el flujo de información a todos los niveles
  • 6. AUDITORÍA Evaluación Control Mas trabajo Examen Temor Investigación Rechazo Revisión Bueno Malo
  • 7. AUDITORÍA Según la Real Academia Española: • “Es la revisión independiente de alguna o algunas actividades, funciones específicas, resultados u operaciones de una entidad administrativa, realizada por un profesional de la auditoría, con el propósito de evaluar su correcta realización y, con base en ese análisis, poder emitir una opinión autorizada sobre la razonalidad de sus resultados y el cumplimiento de sus operaciones” La auditoría puede definirse como el examen comprensivo y constructivo de la estructura organizativa de una empresa y de sus métodos de control, medios de operación y empleo que dé a sus recursos humanos y materiales.
  • 8. Antecedentes de la Auditoría Origen Nace de la necesidad de “rendir cuentas” de algún negocio y “revisar” que éstas fueran correctas. • Expansión del trueque (Control) – Mayor cantidad de volumen y monto de las transacciones, se requieren mecanismos rudimentarios de registro de las actividades mercantiles. • Creación de gremios de comerciantes y mercados (mejor control), registro de actividades individuales y control) conjuntas. Revisiones poco meticulosas, enfocadas a comprobar si las transacciones se registraban correctamente y si las cantidades eran exactas, para evitar desfalcos ni pérdidas de bienes que custodiaban los administradores.
  • 9. Antecedentes de la Auditoría Origen • Creación de Empresas y actividades Bancarias (mayor control). Los bancos conceden préstamos y manejan los depósitos de la empresa, lo cual requiere de Estados Financieros para reflejar los ejercicios del año anterior y demostrar solvencias. Inicialmente un contador respalda los Edos. Financieros sin ningún otro dictamen. Luego, los banco exigen que el reporte de resultados sea avalado también por un profesional independiente que comprobara y dictaminara la veracidad.
  • 10. CLASIFICACIÓN DE LOS TIPOS DE AUDITORÍA  Interna 1. Auditorías por su lugar de Origen  Externa  Financiera  Administrativa 1. Auditorías por su  Operacional  Integral Área de Aplicación  Gubernamental  De Sistemas 1. Auditorías de Sistemas Computacionales  Audit. Informática  Audit. con la Computadora  Audit. sin la computadora  Audit. a la Gestión Informática  Audit. al Sistema de Cómputo  Audit. alrededor de la computadora  Audit. de Seguridad de Sist Computac.  Audit. a los Sistemas de Redes  Audit. ISO 9000 a los Sist. Computac.  Audit. Integral a los Centros de Cómputo  Audit. Outsourcing  Audit. Ergonómica de Sist. Computac.
  • 11. CLASIFICACIÓN DE LOS TIPOS DE AUDITORÍA 1. Auditorías de Sistemas Computacionales  Audit. Informática  Audit. con la Computadora  Audit. sin la computadora  Audit. a la Gestión Informática  Audit. al Sistema de Cómputo  Audit. alrededor de la computadora  Audit. de Seguridad de Sist Computac.  Audit. a los Sistemas de Redes  Audit. ISO 9000 a los Sist. Computac.  Audit. Integral a los Centros de Cómputo  Audit. Outsourcing  Audit. Ergonómica de Sist. Computac.
  • 12. Auditorías por su lugar de Origen Auditoría Externa Auditoría Interna Es la revisión que lleva a cabo Es la evaluación que lleva a cabo una persona u organismo una persona o grupo que labora en independiente de la empresa y la empresa y tiene por objeto tiene por objeto evaluar el evaluar de forma interna el desempeño en las actividades, desempeño de las actividades, operaciones y funciones que se operaciones y funciones que se ejecutan, además de determinar ejecutan, además de determinar si si los datos de la empresa se los datos de la empresa se ajustan ajustan a los resultados a los resultados financieros reales. financieros reales. El objetivo final es contar con un El objetivo final es contar con un dictamen Interno sobre las dictamen Externo e Imparcial actividades de toda la empresa, sobre las actividades de toda la que permitan diagnosticar la empresa, que permitan actuación administrativa, diagnosticar la actuación operacional y funcional de administrativa, operacional y empleados y funcionarios de las funcional de empleados y áreas que se auditan. funcionarios de la empresa.
  • 13. Auditoría Externa Ventajas Desventajas  Desconocimiento de la Trabajo libre de cualquier empresa intervención interna  Dependencia de cooperación del Auditado Utilizan técnicas y  Evaluación, alcances y herramientas probadas en resultados limitado a otras empresas información recopilada (experiencia)  Puede desarrollarse en ambientes hostiles  Dictámenes tienen (impuestas) carácter vinculante  Aumento de costos de ************* tiempo y trabajo adicional para la empresa
  • 14. Auditoría Interna Ventajas Desventajas Conoce las actividades, operaciones y áreas,  Puede limitar la veracidad, revisión profunda e alcance y confiabilidad por informes valioso. intervención interna de No afecta los costos por autoridades ser un recurso interno Informes de carácter  Pueden existir presiones interno, directo a las internas, compromisos o autoridades y ayuda a la intereses toma de decisión Permite detectar problemas y desviaciones a tiempo
  • 15. Auditorías por su Área de aplicación Auditoría Financiera (Contable) Auditoría Administrativa Es la revisión que lleva a cabo Es la revisión que lleva a cabo un un Lic. en Administración para Contador para verificar que la evaluar que la actividad información cuantificable contenida administrativa de las áreas de en los estados financieros se empresa están cumpliendo presentan de acuerdo a los con los procedimientos principios de contabilidad operativos, métodos, técnicas generalmente aceptados, para de trabajo, normas, políticas y avalar la posición financiera y reglamentos establecidos que económica de la Organización. regulan sus operaciones y el uso de sus recursos.
  • 16. Auditorías por su Área de aplicación Auditoría Operacional Auditoría Integral Es la revisión que se lleva a Es la revisión exhaustiva, cabo para evaluar cualquier sistemática y global parte del proceso y métodos de (especializada) que realiza un operación de una compañía, equipo multidisciplinario para con el propósito de evaluar la evaluar, de manera integral, el existencia, suficiencia, correcto desarrollo de las eficiencia y eficacia, de los funciones en todas las áreas métodos, procedimientos y administrativas de la empresa, sus técnicas de trabajo. resultados conjuntos, relaciones de trabajo, comunicaciones y los procedimientos interrelacionados para alcanzar el objetivo institucional, así como de las normas, políticas y lineamientos sobre el uso de los recursos.
  • 17. Auditorías por su Área de aplicación Auditoría Informática Es la revisión técnica, especializada y exhaustiva que se realiza a los sistemas Informáticos, software, información, redes, instalaciones, comunicaciones, mobiliario, seguridad y todo el entorno computacional, a fin de analizar, evaluar, verificar y recomendar asuntos relativos a la planificación, control, eficacia, seguridad y adecuación del servicio informático en la empresa.
  • 18. Auditoría Informática – Objetivos Generales Apoyo de función informática a las metas y objetivos de la organización. Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático . Buscar una mejor relación costo-beneficio de los sistemas. Apoyar a la toma de decisiones de inversión y gastos innecesarios. Incrementar la satisfacción de los usuarios de los sistemas . Asegurar integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles. Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos. Minimizar existencia de riesgos en el uso de TI Capacitación y educación sobre controles en los Sistemas
  • 19. Auditoría Informática con la Computadora Esta Auditoría se realiza con el apoyo de los equipos de cómputo y sus programas para evaluar cualquier tipo de actividades y operaciones. Se aprovecha a la computadora y sus programas para la evaluación de las actividades que se realizarán, utilizando en cada caso las herramientas especiales del sistema y las tradicionales de la propia auditoría.
  • 20. Auditoría Informática con la Computadora Para revisión interna de sistemas:  COMIT: Revisa procesador, memoria, accesos.  TO AUDIT  Kaseya: Inventario de red, software, licencias, Impresoras, PC  De apoyo:  Excel: Cálculos estadísticos, matemáticos, BD Paquetes estadísticos y de aplicación financiera De telecomunicaciones De contabilidad Para emular sistemas y hacer pruebas
  • 21. Auditoría Informática sin la Computadora Es la auditoría cuyos métodos, técnicas y procedimientos se orientan a la evaluación tradicional de todos los aspectos que afectan a las actividades en las que se utilizan sistemas informáticos, pero sin el uso de sistemas computacionales:  Estructura de la organización  Planes, programas, presupuestos  Funciones y actividades (perfiles)  Uso y aprovechamiento de los recursos informáticos  Sistemas de seguridad y prevención de contingencias  Adquisición de Hardware, software y personal
  • 22. Auditoría a la gestión Informática Auditoría a la gestión Informática Se enfoca a la revisión de las funciones y El objetivo principal es evaluar actividades de tipo administrativo, a fin de el cumplimiento adecuado de evaluar la gestión administrativa del sistema las funciones, operaciones y computacional, correcto funcionamiento del actividades de carácter Hw, Sw, componentes asociados, administrativo que ayudan a instalaciones, programas, información, satisfacer las necesidades de mobiliario, equipos y demás activos información de las áreas de la informáticos. empresa que utilizan sistemas computacionales, a fin de El cumplimiento de funciones del personal: hacer más eficiente el empleados y usuarios. desempeño del centro de Revisar y evaluar las operaciones del Cómputo. sistema (uso y protección). Correcto desarrollo, instalación, mantenimiento y uso de los sistemas, equipos e instalaciones.
  • 23. Auditoría al sistema de Cómputo Auditoría Técnica y Especializada que se enfoca únicamente a la evaluación del funcionamiento y uso correcto del equipo de cómputo: Composición de sus partes físicas, periféricos y de los componentes asociados, instalaciones y comunicaciones internas y externas. Incluye además, la evaluación del software instalado: sistema operativo, lenguajes de procesamiento, programas de desarrollo o cualquier software de apoyo o aplicación.
  • 24. Auditoría alrededor de la computadora Revisión específica que se •Diseño físico del área de sistemas y áreas realiza a todo el ambiente que que utilicen sistemas rodea al equipo de cómputo, a fin de evaluar todos los aspectos •Análisis y aprobación de propuestas para involucrados en el adquisición de Sw, Hw, periféricos, funcionamiento de los sistemas consumibles, muebles, etc. computacionales de la empresa. No es necesario estar en •Medio ambiente de trabajo contacto directo con el sistema, •Gestión administrativa de la función pero si con todo lo que implica el informática cumplimiento de las acciones relacionadas con el trabajo •Control de accesos a los sistemas, áreas cotidiano de la función de cómputo, a la información y bienes informática. informáticos “Se debe tomar en cuenta los sistemas computacionales, pero sin auditarlos •Diseño de proyectos de nuevos sistemas. directamente” •Formatos, formas y métodos para recopilar información
  • 25. Auditoría a la Seguridad de los sistemas computacionales Revisión exhaustiva, técnica y especializada de todo lo relacionado con la seguridad de un sistema computacional:  Áreas y personal. Actividades, funciones y acciones preventivas y correctivas para salvaguardar: DB, Redes, sistemas, instalaciones, usuarios. Planes contra contingencias y medidas de protección de la información. Evaluación de los aspectos que contribuyen a la protección y salvaguardia del área de sistematización, Redes o PC (accesos, virus).
  • 26. Auditoría a los sistemas de redes Revisión exhaustiva, específica y especializada de todo el sistema de redes de la empresa: Arquitectura, topología, protocolos, conexiones, componentes físicos Seguridad y Administración: accesos y privilegios Conectividad, comunicaciones y servicios Sistemas operativos, lenguajes, programas, paqueterías, utilerías, bibliotecas.
  • 27. Auditoría ISO 9000 a los sistemas Computacionales Revisión exhaustiva, sistemática y especializada que realizan únicamente los auditores especializados y certificados en las normas y procedimientos ISO 9000, aplicando en forma exclusiva los lineamientos, procedimientos e instrumentos establecidos por esa asociación para certificar que la Calidad de los sistemas computacionales se apeguen a los requerimientos de la norma.  Documentar lo que se hace  Realizar lo que se está documentando  Revisar lo que se hace con lo documentado
  • 28. Auditoría ergonómica a los Centros de Cómputo Revisión técnica, específica y especializada que realiza para evaluar la calidad, eficiencia y utilidad del entorno hombre, máquina y medio ambiente que rodean el uso de los sistemas computacionales de una empresa.  Evaluar la adquisición y uso correcto del mobiliario, equipo y sistemas  Proporcionar bienestar, confort y comodidad a los usuarios  Evaluar detección de posibles problemas y sus repercusiones  Determinar soluciones relacionadas con la salud física y el bienestar de los usuarios de los sistemas de cómputo.
  • 29. Auditoría de Outsourcing Outsorcing informático: Es la subcontratación de los servicios de cómputo, a fin de que la empresa contratante libere a su personal e instalaciones de la práctica de la actividad informática y encomendar su realización en otros especialistas con más conocimientos, más eficiencia y a una menor costo.
  • 30. Auditoría de Outsourcing Revisión exhaustiva, sistemática y especializada que realiza para evaluar la calidad, eficiencia y oportunidad en el servicio de asesoría o procesamiento externo de información que proporciona una empresa a otra.  Revisar la confiabilidad, oportunidad, suficiencia, calidad y asesoría de los prestadores de servicio de procesamiento de datos.  Cumplimiento de las funciones y actividades que son encomendadas a los prestadores de servicios, usuarios y el personal en general.
  • 31. Síntomas de necesidad de Auditoría Interna • Síntomas de descoordinación y desorganización  No hay visión clara y conjunta de los objetivos de la Informática de la empresa, con los del la propia empresa.  Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente. Síntomas de mala imagen e insatisfacción de los usuarios •No se atienden las peticiones de cambios de los usuarios. •No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables. •No se cumplen en todos los casos los plazos de entrega acordados.
  • 32. Síntomas de necesidad de Auditoría Interna Síntomas de debilidades económico-financiero •Incremento desmesurado de costos. •Necesidad de justificación de Inversiones Informáticas (la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones). •Desviaciones Presupuestarias significativas. •Determinación de Costos y plazos de desarrollo de nuevos proyectos Síntomas de Inseguridad: Evaluación de nivel de riesgos •Seguridad Lógica •Seguridad Física •Confidencialidad de los datos •Continuidad del Servicio: Estrategias de continuidad entre fallos mediante Planes de Contingencia Totales y Locales. •Centro de Proceso de Datos fuera de control.