Técnicas de evaluación

4,189 views

Published on

  • Be the first to comment

  • Be the first to like this

Técnicas de evaluación

  1. 1. Técnicas de evaluación aplicables en una auditoria de sistemas computacionales<br />
  2. 2. En la auditoria de sistemas computacionales se utilizan una serie de herramientas tradicionales, técnicas de valoración que permite hacer una evaluación más eficiente de los sistemas computacionales, ayudan a examinar y evaluar correctamente los diferentes aspectos del ambiente de sistemas en el que realiza su trabajo. Estas técnicas, métodos, procedimientos o herramientas son:<br />Examen<br />Inspección<br />Confirmación<br />Comparación<br />Técnicas, métodos, procedimientos o herramientas son:<br />Matriz de evaluación<br />Revisión documental<br />Acta testimonial<br />Matriz Dofa<br />
  3. 3. Técnicas Especiales de Auditoria de Sistemas Computacional<br />Diagramas del círculo de evaluación. Herramienta de apoyo para la evaluación de los sistemas computacionales. Para valorar visualmente: El comportamiento de los sistemas que están siendo auditados. Su cumplimiento Sus limitaciones. Durante las diferentes etapas: Estudio Preliminar, Análisis del Sistema, Diseño Conceptual, Diseño Detallado, Programación, Pruebas, Implantación. Diagramas del círculo de evaluación. ¿Que Podemos Evaluar Con Esta Herramienta? Seguridad en el área de sistemas computacionales. <br />
  4. 4. Evaluación Administrativa del Área de Sistemas<br />Evaluación de los sistemas computacionales y seguridad en el área :Acceso físico al área de sistemas. Acceso a las bases de datos. Del personal informático. De las instalaciones del área de sistemas. Plan de contingencias. Seguridad lógica del sistema.<br />Evaluación administrativa del área de sistemas De la misión, visión, objetivos, estrategias, planes, programas, estructura de la organización, perfil de puestos.<br />Evaluación de la documentación de sistemas, de la seguridad y la protección de los archivos informáticos, instalaciones.<br />Evaluación de la capacitación, adiestramiento y promoción del personal.<br />Evaluación del desarrollo de proyectos informáticos, Instrumento que contiene criterios o indicadores a partir de los cuales se miden y evalúan las características del objeto, comprobando si cumple con los atributos establecidos.<br />Análisis de la diagramación de sistemas,flujos de información., actividades, operaciones, procesos y otros aspectos que intervienen en el desarrollo de los propios sistemas.<br />
  5. 5. Participación del Auditor<br />Su principal función es asegurar que los sistemas, recientemente implantados incluyan características de control sólidas y confiables. En términos generales es ayudar a prevenir que se implanten sistemas de aplicación que tengan riesgos importantes. El auditor participa en el proceso de desarrollo de sistemas revisando la documentación generada como producto final de ciertas actividades de desarrollo de sistemas.<br />El auditor necesita reconocer que su participación durante el desarrollo de los sistemas ya que puede amenazar su independencia y deberá tomar medidas para evitar esta pérdida. Estas medidas incluyen:<br />Permanecer organizacionalmente independiente del grupo de sistema. <br />Redactar los informes independientemente del grupo del proyecto. <br />Investigar independientemente del grupo del proyecto.<br />
  6. 6. Programa de Trabajo del Auditor<br />Establecer el planeamiento preliminar del trabajo de auditoría.<br />Participación del Auditor en el Desarrollo de Sistemas<br />Acuerdo.<br />Revisión.<br />Revisión de Productos Finales.<br />Identificar las fuentes de información para las revisiones y/o pruebas de auditoría.<br />

×