SlideShare a Scribd company logo
1 of 19
LA AUDITORIA FISICA



Carlos R. Adames B.
Programador HTML5
@crabalex
LA AUDITORIA FISICA
Se encarga de comprobar la existencia de los medios físicos así
como su funcionalidad, racionalidad y seguridad.
LA SEGURIDAD FISICA
La seguridad física garantiza la integridad de los
activos humanos, lógicos y materiales de un
Centro de Proceso de Datos.
AREAS DE LA SEGURIDAD FISICA
AREAS DE LA SEGURIDAD FISICA
• Organigrama de la Empresa
• Auditoria Interna
• Centro de Proceso de Datos (CPD)
• Equipos y Comunicaciones
• Computadores personales
• Seguridad Física del Personal
DEFINICION DE AUDITORIA FISICA
La Auditoria Física, interna o externa, no es sino una
auditoria parcial.
FUENTES DE AUDITORIA FISICA
FUENTES DE AUDITORIA FISICA
• Políticas, Normas y Planes sobre Seguridad.
• Auditorias anteriores, generales y parciales, referentes a
  la Seguridad Física.
• Contratos de Seguros, de Proveedores y de Mantenimiento.
• Entrevistas con el personal de seguridad, personal
  informático y de otras actividades.
• Actas e informes de técnicos y consultores.
• Plan de contingencias y valoración de las Pruebas.
• Informes sobre acceso y visitas.
• Informes sobre pruebas de evacuación ante diferentes
  tipos de amenaza: incendio, catástrofe natural,
  terrorismo, etc.
• Informes sobre evacuaciones reales.
• Políticas de Personal.
• Inventarios de Soportes.
OBJETIVOS DE LA AUDITORIA FISICA
•   Edificio
•   Instalaciones
•   Equipamiento y telecomunicaciones
•   Datos
•   Personas
TECNICAS Y HERRAMIENTAS
DEL AUDITOR
TECNICAS DEL AUDITOR
• Observación de las instalaciones, sistemas de Normas y
  Procedimientos, etc.
• Revisión analítica de:
    -Documentación sobre construcción , preinstalaciones y seguridad física
    -Políticas y Normas de Actividad de Sala
    -Normas y Procedimientos sobre seguridad física de los datos
    -Contratos de Seguros y de Mantenimiento
• Entrevistas con directivos y personal
• Consultas a técnicos
HERRAMIENTAS DEL AUDITOR
• Cuaderno de campo/grabadora de audio
• Máquina fotográfica/cámara de video
RESPONSABILIDADES
DE LOS AUDITORES
RESPONSABILIDADES DEL AUDITOR INTERNO
• Revisar los controles relativos a Seguridad Física.
• Revisar el cumplimiento de los Procedimientos.
• Evaluar Riesgos.
• Revisión del cumplimiento de las Políticas y Normas sobre
  Seguridad Física.
• Efectuar auditorias programadas e imprevistas.
• Emitir informes y efectuar el seguimiento de las
  recomendaciones.
RESPONSABILIDADES DEL AUDITOR EXTERNO
• Revisar las funciones de los auditores internos.
• Mismas responsabilidades que los auditores internos.
• Revisar los Planes de Seguridad y Contingencias.
• Emitir informes y recomendaciones.
FASES DE LA AUDITORIA FISICA
 Fase 1: Alcance de la Auditoria
 Fase 2: Adquisición de información General
 Fase 3: Administración y Planificación
 Fase 4: Plan de a Auditoría
 Fase 5: Resultado de las Pruebas
 Fase 6: Conclusiones y Comentarios
 Fase 7: Borrador del Informe
Fase 8: Discusión con los Responsables de Área
Fase 9: Informe Final
  •   Informe
  •   Anexo al informe
  •   Carpeta de Evidencias
Fase 10: Seguimiento de las Modificaciones acordadas
COMENTARIOS…



Carlos R. Adames B.
Programador HTML5
@crabalex

More Related Content

What's hot

Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
joseaunefa
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
diana3232968
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
Jose Alvarado Robles
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
19034
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
vryancceall
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datos
oamz
 

What's hot (20)

Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemas
 
Auditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosAuditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datos
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICO
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
 
1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoria1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoria
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisica
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
Seguridad Lógica
Seguridad LógicaSeguridad Lógica
Seguridad Lógica
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datos
 
Control Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de SistemasControl Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de Sistemas
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 

Viewers also liked (7)

Auditoria De La Calidad
Auditoria De La CalidadAuditoria De La Calidad
Auditoria De La Calidad
 
Auditoria de Mantenimiento
Auditoria de MantenimientoAuditoria de Mantenimiento
Auditoria de Mantenimiento
 
Auditoria De La Ofimatica
Auditoria De La OfimaticaAuditoria De La Ofimatica
Auditoria De La Ofimatica
 
Auditoría de redes
Auditoría de redesAuditoría de redes
Auditoría de redes
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
AUDITORÌAS DE MANTENIMIENTO
AUDITORÌAS DE MANTENIMIENTO AUDITORÌAS DE MANTENIMIENTO
AUDITORÌAS DE MANTENIMIENTO
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 

Similar to La Auditoría Física

Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
sandybanez
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
cristy_bb
 
CURSO AUDITORIA Y FISCALIZACIÓN.pdf
CURSO AUDITORIA Y FISCALIZACIÓN.pdfCURSO AUDITORIA Y FISCALIZACIÓN.pdf
CURSO AUDITORIA Y FISCALIZACIÓN.pdf
LexxDaz
 
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptxExpo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
David Castañeda
 
Auditoria Física
Auditoria FísicaAuditoria Física
Auditoria Física
auli_torres
 

Similar to La Auditoría Física (20)

La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandro
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Seguridad física
Seguridad físicaSeguridad física
Seguridad física
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Auditoriainformatica2009
Auditoriainformatica2009Auditoriainformatica2009
Auditoriainformatica2009
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
 
Parte1
Parte1Parte1
Parte1
 
Parte1
Parte1Parte1
Parte1
 
CURSO AUDITORIA Y FISCALIZACIÓN.pdf
CURSO AUDITORIA Y FISCALIZACIÓN.pdfCURSO AUDITORIA Y FISCALIZACIÓN.pdf
CURSO AUDITORIA Y FISCALIZACIÓN.pdf
 
auditoria-fisica-y logica de auditoria de sistemas
auditoria-fisica-y logica de auditoria de sistemasauditoria-fisica-y logica de auditoria de sistemas
auditoria-fisica-y logica de auditoria de sistemas
 
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptxExpo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
 
Auditoria Física
Auditoria FísicaAuditoria Física
Auditoria Física
 
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
 
Formación en Seguridad IT
Formación en Seguridad ITFormación en Seguridad IT
Formación en Seguridad IT
 
Seg.gerentes y directores1
Seg.gerentes y directores1Seg.gerentes y directores1
Seg.gerentes y directores1
 
Exposición 2023 Estudio de seguridad.pptx
Exposición 2023 Estudio de seguridad.pptxExposición 2023 Estudio de seguridad.pptx
Exposición 2023 Estudio de seguridad.pptx
 
La razón para auditar informática
La razón para auditar informáticaLa razón para auditar informática
La razón para auditar informática
 
Diferentes areas de la auditoria informatica
Diferentes areas de la auditoria informaticaDiferentes areas de la auditoria informatica
Diferentes areas de la auditoria informatica
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 

More from Carlos R. Adames B. (7)

Practica - Motor de busqueda
Practica - Motor de busquedaPractica - Motor de busqueda
Practica - Motor de busqueda
 
Conceptos de internet
Conceptos de internetConceptos de internet
Conceptos de internet
 
Manejo de internet
Manejo de internetManejo de internet
Manejo de internet
 
ISO 20000 + ITIL
ISO 20000 + ITIL ISO 20000 + ITIL
ISO 20000 + ITIL
 
Evolucion del software
Evolucion del softwareEvolucion del software
Evolucion del software
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Adquisición de software y hardware
Adquisición de software y hardwareAdquisición de software y hardware
Adquisición de software y hardware
 

La Auditoría Física

  • 1. LA AUDITORIA FISICA Carlos R. Adames B. Programador HTML5 @crabalex
  • 2. LA AUDITORIA FISICA Se encarga de comprobar la existencia de los medios físicos así como su funcionalidad, racionalidad y seguridad.
  • 3. LA SEGURIDAD FISICA La seguridad física garantiza la integridad de los activos humanos, lógicos y materiales de un Centro de Proceso de Datos.
  • 4. AREAS DE LA SEGURIDAD FISICA
  • 5. AREAS DE LA SEGURIDAD FISICA • Organigrama de la Empresa • Auditoria Interna • Centro de Proceso de Datos (CPD) • Equipos y Comunicaciones • Computadores personales • Seguridad Física del Personal
  • 6. DEFINICION DE AUDITORIA FISICA La Auditoria Física, interna o externa, no es sino una auditoria parcial.
  • 8. FUENTES DE AUDITORIA FISICA • Políticas, Normas y Planes sobre Seguridad. • Auditorias anteriores, generales y parciales, referentes a la Seguridad Física. • Contratos de Seguros, de Proveedores y de Mantenimiento. • Entrevistas con el personal de seguridad, personal informático y de otras actividades. • Actas e informes de técnicos y consultores. • Plan de contingencias y valoración de las Pruebas.
  • 9. • Informes sobre acceso y visitas. • Informes sobre pruebas de evacuación ante diferentes tipos de amenaza: incendio, catástrofe natural, terrorismo, etc. • Informes sobre evacuaciones reales. • Políticas de Personal. • Inventarios de Soportes.
  • 10. OBJETIVOS DE LA AUDITORIA FISICA • Edificio • Instalaciones • Equipamiento y telecomunicaciones • Datos • Personas
  • 12. TECNICAS DEL AUDITOR • Observación de las instalaciones, sistemas de Normas y Procedimientos, etc. • Revisión analítica de: -Documentación sobre construcción , preinstalaciones y seguridad física -Políticas y Normas de Actividad de Sala -Normas y Procedimientos sobre seguridad física de los datos -Contratos de Seguros y de Mantenimiento • Entrevistas con directivos y personal • Consultas a técnicos
  • 13. HERRAMIENTAS DEL AUDITOR • Cuaderno de campo/grabadora de audio • Máquina fotográfica/cámara de video
  • 15. RESPONSABILIDADES DEL AUDITOR INTERNO • Revisar los controles relativos a Seguridad Física. • Revisar el cumplimiento de los Procedimientos. • Evaluar Riesgos. • Revisión del cumplimiento de las Políticas y Normas sobre Seguridad Física. • Efectuar auditorias programadas e imprevistas. • Emitir informes y efectuar el seguimiento de las recomendaciones.
  • 16. RESPONSABILIDADES DEL AUDITOR EXTERNO • Revisar las funciones de los auditores internos. • Mismas responsabilidades que los auditores internos. • Revisar los Planes de Seguridad y Contingencias. • Emitir informes y recomendaciones.
  • 17. FASES DE LA AUDITORIA FISICA Fase 1: Alcance de la Auditoria Fase 2: Adquisición de información General Fase 3: Administración y Planificación Fase 4: Plan de a Auditoría Fase 5: Resultado de las Pruebas Fase 6: Conclusiones y Comentarios Fase 7: Borrador del Informe
  • 18. Fase 8: Discusión con los Responsables de Área Fase 9: Informe Final • Informe • Anexo al informe • Carpeta de Evidencias Fase 10: Seguimiento de las Modificaciones acordadas
  • 19. COMENTARIOS… Carlos R. Adames B. Programador HTML5 @crabalex