0% encontró este documento útil (0 votos)
3 vistas4 páginas

Auditoría de Sistemas Informáticos

Este documento describe un informe sobre la auditoría informática. Detalla los objetivos generales y específicos de la auditoría, así como los esquemas, análisis y procesos involucrados. También cubre temas como la evaluación de sistemas, equipos, comunicaciones e instalaciones, además de recomendaciones para la auditoría.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas4 páginas

Auditoría de Sistemas Informáticos

Este documento describe un informe sobre la auditoría informática. Detalla los objetivos generales y específicos de la auditoría, así como los esquemas, análisis y procesos involucrados. También cubre temas como la evaluación de sistemas, equipos, comunicaciones e instalaciones, además de recomendaciones para la auditoría.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

INFORME # 1

1.1. Objetivo General.


Conocer las diferentes situaciones del rea informtica y las actividades y
esfuerzos necesarios para lograr los objetivos propuestos.

1.2. Objetivo Especfico.
El control de la funcin informtica
El anlisis de la eficiencia de los Sistemas Informticos
La verificacin del cumplimiento de la Normativa en este mbito.

1.3. Esquemas.

1.3.1 Evaluacin Sistemas y Aplicaciones.
Comprobar existencia de niveles de seguridad de los equipos.
Comprobar seguridad en aplicaciones tanto en su transferencia como en su
uso.
Verificar existencia polticas
1
de acceso y proteccin de las aplicaciones.

1.3.2 Evaluacin del Equipamiento Computacional.
Verificar polticas de mantencin, estado, caractersticas de los equipos
Verificar Polticas de Seguridad para los Servidores y para el resto de los P.C.
Verificar responsabilidad del uso adecuado del equipamiento computacional

1.3.3 Evaluacin del Sistema de Comunicaciones.
Verificar existencia de topologas adecuadas en la transmisin de los datos.
Verificar Normas de Seguridad en la transmisin de los datos.
Verificar Polticas en el uso adecuado
2
de las comunicaciones.

1.3.4Evaluacin de las Instalaciones

1
Saber si tiene una originalidad del producto para poder utilizarlo sin ningn inconveniente.
2
Procesos de confiabilidad para aprovechar al mximo los beneficios.
Verificar la existencia de normas de seguridad relativas a su mantenimiento.
Revisar plan de contingencias ante hechos de riesgo en que sea necesario
evacuar las instalaciones.
1.4. Anlisis o Procesos.

Proceso metodolgico ejecutado por especialistas del rea de auditora y de
informtica.
Orientado a la verificacin y aseguramiento de que las polticas y
procedimientos establecidos para el manejo y uso adecuado de la tecnologa
de informacin, se lleven a cabo de manera oportuna y eficiente.
Debe generar un informe que indique las observaciones, recomendaciones y
reas de oportunidad para el mejoramiento y optimizacin de las Tecnologas
de Informacin.
Importancia de la auditoria en informtica:
La tecnologa informtica (hardware, software, redes, bases de datos, etc.) es
una herramienta estratgica que brinda rentabilidad y ventajas competitivas a
los negocios frente a otros negocios similares en el mercado, pero puede
originar costos y desventajas si no es bien administrada por el personal
encargado. La solucin clara es entonces realizar evaluaciones oportunas
3
y
completas de la funcin informtica, a cargo de personal calificado, consultores
externos, auditores en informtica o evaluaciones peridicas realizadas por el
mismo personal de informtica
1.4.1. Auditoria Externa e Interna.
LA AUDITORA INTERNA
Es la realizada con recursos materiales
4
y personas que pertenecen a la
empresa auditada. Los empleados que realizan esta tarea son remunerados
econmicamente. La auditora interna existe por expresa decisin de la
Empresa, o sea, que puede optar por su disolucin en cualquier momento.
LA AUDITORA EXTERNA
Es realizada por personas afines a la empresa auditada; es siempre
remunerada. Se presupone una mayor objetividad que en la Auditora Interna,
debido al mayor distanciamiento entre auditores y auditados.
1.4.2. Cobit.
Modelo para auditar la gestin y control de los sistemas de
informacin y tecnologa, orientado a todos los sectores de una organizacin,
es decir, administradores IT, usuarios y por supuesto, los auditores

3
Saber cundo tiene que ser evaluado con un mantenimiento.
4
Ya deben estar los recursos necesarios comprobados y estructurados.
involucrados en el proceso. El COBIT es un modelo de evaluacin y monitoreo
que enfatiza en el control de negocios y la seguridad IT y que abarca controles
especficos de IT desde una perspectiva de negocios.
1.4.3. Estructura
La estructura del modelo cobit
5
propone un marco de accin donde se evalan
los criterios de informacin, como por ejemplo la seguridad y calidad, se
auditan los recursos que comprenden la tecnologa de informacin, como por
ejemplo el recurso humano, instalaciones, sistemas, entre otros, y finalmente
se realiza una evaluacin sobre los procesos involucrados en la organizacin.
1.4.4. Dominios
6

PLANIFICACION Y ORGANIZACION: Este dominio cubre la estrategia y las
tcticas y se refiere a la identificacin de la forma en que la tecnologa de
informacin puede contribuir de la mejor manera al logro de los objetivos del
negocio.
ADQUISION Y IMPLANTACION: Para llevar a cabo la estrategia de TI,
las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, as
como implementadas e integradas dentro del proceso del negocio
SOPORTE Y SERVICIOS: En este dominio se hace referencia a la entrega de
los servicios requeridos, que abarca desde las operaciones tradicionales hasta
el entrenamiento, pasando por seguridad y aspectos de continuidad.
MONITOREO: Todos los procesos necesitan ser evaluados regularmente a
travs del tiempo para verificar su calidad y suficiencia en cuanto a los
requerimientos de control.

1.5. Conclusiones.
La Auditora Informacin, hoy en da es de vital importancia para las empresas
modernas con visin de futuro, sobre todo inmersas en el mundo globalizado,
porque si no se prev los mecanismos de control, seguridad y respaldo de la
informacin dentro de una institucin se ver en a riesgos lgicos, fsicos y
humanos, que conlleven a fraudes no solamente econmicos sino de
informacin, es decir, prdidas para la empresa. La auditora de sistemas
de informacin deber comprender no slo la evaluacin de los equipos de
computacin.

1.6. Recomendaciones.
1.6.1. Considerando el acelerado desarrollo tecnolgico que se est
experimentando en las instituciones micro financieras, as como tambin el alto

5
Evolucin de los criterios personales en los diferentes beneficios productivos.
6
Planificacin y organizacin, adquisidor y implantacin, soporte y servicios, monitoreo.
grado de riesgo que esto implica, es conveniente, que las unidades internas
cuenten con el personal suficiente para la cobertura total de las reas a
evaluar.
1.6.2. En la magnitud de operaciones que se realizan en las instituciones se
hace necesario que las unidades de auditora interna cuenten con un nmero
adecuado de personas, lo que traera como consecuencia, el desarrollo de
auditoras tanto preventivas y correctivas.


1.7. Bibliografa.
Auditoria Informtica un enfoque prctico Mario [Link] Emilio del Peso.

1.8. Linografa.
[Link]
ela+auditoria+informatica
[Link]
informacion-y-relacionadas/cobit-objetivo-contro-tecnologia-informacion-y-
[Link]
[Link]
ia%20informatica%20modelo%20cobit

También podría gustarte