SlideShare una empresa de Scribd logo
R E P Ú B L I C A B O L I V A R I A N A D E V E N E Z U E L A
I N S T I T U T O U N I V E R S I T A R I O P O L I T É C N I C O
“ S A N T I A G O M A R I Ñ O ”
E X T E N S I Ó N M A T U R Í N
AUDITORIA
INFORMÁTICA
LUIS HERNÁNDEZ
22.616.901
MATURÍN, 2015
¿Como realizar una auditoria
informática?
Para hacer una adecuada planeación de la
auditoria en informática, hay que seguir una serie de
pasos previos que permitirán dimensionar el tamaño
y características de área dentro del organismo a
auditar, sus sistemas, organización y equipo.
En el caso de la auditoria en informática, la
planeación es fundamental, pues habrá que hacerla
desde el punto de vista de dos objetivos:
 Evaluación de los sistemas y procedimientos.
 Evaluación de los equipos de cómputo.
Para hacer una planeación eficaz, lo primero que se
requiere es obtener información general sobre la
organización y sobre la función de informática a
evaluar.
Para ello es preciso hacer una investigación
preliminar y algunas entrevistas previas, con base en
esto planear el programa de trabajo, el cual deberá
incluir tiempo, costo, personal necesario y
documentos auxiliares a solicitar o formular durante
el desarrollo de la misma.
¿Como realizar una auditoria
informática?
Para realizar con éxito la auditoria el profesional
cuenta con una metodología de trabajo de
auditoria informática, la cual comprende las
siguientes etapas:
 Alcance y Objetivos de la Auditoría Informática.
 Estudio inicial del entorno auditable.
¿Como realizar una auditoria
informática?
 Determinación de los recursos necesarios para
realizar la auditoría.
 Elaboración del plan y de los Programas de
Trabajo.
 Actividades propiamente dichas de la auditoría.
 Confección y redacción del Informe Final.
 Redacción de la Carta de Introducción.
¿Como realizar una auditoria
informática?
Se debe realizar una auditoria informática cuando el
área de sistemas o de informática en una empresa
presenta:
 Toma decisiones incorrectas.
 Se generan altos costos por errores cometidos.
 Tiene un desfase de Tecnología.
 Hay pérdidas de datos.
 Valor del Hardware, software y Personal sobrevaluado
o subvaluado.
 Se evade la confidencialidad de la información.
 Posible Fraude Informático.
¿Cuando realizar una auditoria informática?
¿Cuando realizar una auditoria informática?
Si uno o varios de estos síntomas están presentes
en la empresa, se debe considerar, que es hora de
realizar una Auditoría Informática.
En la Auditoría Informática pueden darse 3 tipos:
 Auditoria de Inversión informática.
 Auditoria de Seguridad Informática.
 Auditoria de Organización Informática.
Cada área específica puede ser audita desde los
siguientes criterios generales:
Desde su propio funcionamiento interno.
Desde el apoyo que recibe de la Dirección y, en
sentido ascendente, del grado de cumplimiento de
las directrices de ésta.
Desde la perspectiva de los usuarios, destinatarios
reales de la informática.
Desde el punto de vista de la seguridad que ofrece
la informática en general o la rama auditada.
¿Cuando realizar una auditoria informática?
¿Por que realizar una auditoria
informática?
Los sistemas informáticos forman parte del capital
necesario para que una empresa pueda generar
beneficios. De ahí que sea tan importante mantenerlos en
el mejor estado. No es tan sencillo como esperar a que
suceda un problema informático para llamar al experto.
Los problemas de seguridad suceden siempre sin previo
aviso.
Por lo tanto, no son cosas que deban dejarse al azar, ni
al criterio personal de cada empleado, que
probablemente no siempre tenga unos altos
conocimientos en mantenimiento de sistemas.
¿Por que realizar una auditoria
informática?
La mayoría de las empresas trabajan online sin
tener un mínimo de conocimientos sobre
informática. Es cierto que alguien con experiencia a
nivel usuario puede hacer muchas cosas, pero si
aborda el área técnica la situación se vuelve más
complicada.
Las empresas tienen necesidades cada día más
complejas y eso muchas veces implica poner a
personas que realmente saben algo a hacer cosas
para las que no están capacitadas.
¿Por que realizar una auditoria
informática?
Es ahí donde empiezan a producirse problemas
informáticos en la empresa. Problemas que se han
ido acumulando con el tiempo y de los que ni
siquiera son conscientes, por ejemplo:
 Riesgos para la seguridad en su página web para
las compras online.
 Manejo incorrecto de los ordenadores de la
empresa (usos indebidos, almacenamiento de
archivos ajenos al negocio, etc.)
¿Por que realizar una auditoria
informática?
 Ausencia de medidas de seguridad preventivas
en el cuidado del software, como por ejemplo un
sistema de backups online.
 Falta de una política de contingencia ante
problemas informáticos como virus, etc.
 Escasa velocidad y falta de optimización en las
redes informáticas de la empresa.
¿Por que realizar una auditoria
informática?
Ante un problema informático generalizado, lo
mejor que puede hacer una empresa es adoptar
cuanto antes una actitud proactiva y decidir darle
solución. Invertir en seguridad informática significa
clientes más satisfechos, reducción al mínimo de
peligros y menos gastos en hardware por razones de
falta de mantenimiento.
¿Por que realizar una auditoria
informática?
En la auditoría informática se investigan todos y
cada uno de los aspectos importantes relacionados
con los dispositivos informáticos de la empresa para
que funcionen óptimamente, lo realmente
importante es que haya una política general de
informática para conseguir los siguientes objetivos:
 Optimizar los recursos disponibles para que
funcionen con un buen rendimiento.
 Analizar las posibilidades futuras de acuerdo con
la estrategia de la empresa.
¿Por que realizar una auditoria
informática?
 Establecer una política de mantenimiento informático
preventivo para el aprovechamiento de los equipos.
 Establecimiento de una política de seguridad online.
Página web, redes sociales, correos electrónicos,
servidor, etc.
 Crear unas líneas de actuación en caso de
contingencias informáticas para que todo se
desarrolle de acuerdo con lo previsto.
 Estudiar la composición de la red informática de la
empresa y comprobar que es lo suficiente óptima.
¿Por que realizar una auditoria
informática?
En definitiva, el propósito de la auditoria es ver qué
se está haciendo mal y corregirlo, ver qué se está
haciendo bien pero se puede hacer mejor y cuáles
van a ser los protocolos de actuación
(mantenimiento correctivo) en el caso de problemas
para que esto no afecte directamente a la
productividad de la empresa.
Auditoria Informática
Ingeniería de Sistemas

Más contenido relacionado

PPTX
Articulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
PPTX
Auditoria inmatica
PPT
Sistemas Informaticos en oficinas
PPT
Bob esponja
PPTX
Resumen unidad i
PPTX
Unidad 6 tema 9 - equipo dcs
PPTX
Auditoria informatica pa exponer
PPTX
Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dent...
Articulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
Auditoria inmatica
Sistemas Informaticos en oficinas
Bob esponja
Resumen unidad i
Unidad 6 tema 9 - equipo dcs
Auditoria informatica pa exponer
Articulo de auditoria: Como, cuando y porque se debe hacer una auditoria dent...

La actualidad más candente (6)

PPT
Administracion de sistemas vs. administracion de servicios
PPT
Doris Elizabeth admon
PPTX
Perfil del auditor informático 2013
PDF
Entregable final. Pavel Giles
PPT
Control informatico
PPTX
Modulo2 AUDITORIA INFORMATICA
Administracion de sistemas vs. administracion de servicios
Doris Elizabeth admon
Perfil del auditor informático 2013
Entregable final. Pavel Giles
Control informatico
Modulo2 AUDITORIA INFORMATICA
Publicidad

Similar a Auditoria informatica.luis-hernandez (20)

PPTX
Auditorias Informáticas
PPTX
Articulo de Auditoria Informática dentro de una Institución
PPTX
Auditoria
PPTX
Auditoria informatica
DOCX
Auditoria informatica
PDF
Auditoria%20de%20sistemas%20ok
PDF
La auditoría informática
PDF
Auditor base de datos y tecnicas de sistemas
PPS
Auditoria De Sistemas Sesion 3
DOCX
Auditoria De Sistemas
PPTX
Articulo de auditoria informática
PPTX
Resumén auditoria by Mizael
DOCX
Auditoría informática
PPTX
Auditoria informático
PPTX
Importancia De La Auditoria De Sistemas
PDF
Auditoria de sistemas ok
PDF
Auditoria jose godoy 20239737
PPTX
Auditoria informática
PPT
PPT
Auditorias Informáticas
Articulo de Auditoria Informática dentro de una Institución
Auditoria
Auditoria informatica
Auditoria informatica
Auditoria%20de%20sistemas%20ok
La auditoría informática
Auditor base de datos y tecnicas de sistemas
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas
Articulo de auditoria informática
Resumén auditoria by Mizael
Auditoría informática
Auditoria informático
Importancia De La Auditoria De Sistemas
Auditoria de sistemas ok
Auditoria jose godoy 20239737
Auditoria informática
Publicidad

Último (20)

PPTX
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
PPTX
EQUIPOS DE PROTECCION PERSONAL - LEY LABORAL.pptx
PDF
METODOLOGÍA DE INVESTIGACION ACCIDENTES DEL TRABAJO.pdf
PDF
PRINCIPIOS ORDENADORES_20250715_183000_0000.pdf
PDF
manual-sostenibilidad-vivienda-yo-construyo (1).pdf
PDF
Módulo V. Tema 2. Disruptive & Transformation 2024 v.0.4.pdf
PDF
Presentación Ejecutiva Minimalista Azul.pdf
PPTX
Investigacioncientificaytecnologica.pptx
PPTX
PPT SESIÓN 6 Los Injertos.- Micropropagación e Injertos Clonales.pptx
PDF
La 5ª Edición del Manual de Ingeniería de Sistemas ( SEH5E ) como base d...
PDF
Diseño y Utiliación del HVAC Aire Acondicionado
PDF
FUNCION CUADRATICA FUNCIONES RAIZ CUADRADA
PPTX
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
PDF
2. FICHA EMERGTENCIA VIAL PUCABAMBA - PAN DE AZUCAR.pdf
PDF
Prevención de estrés laboral y Calidad de sueño - LA PROTECTORA.pdf
PDF
TRABAJO DE ANÁLISIS DE RIESGOS EN PROYECTOS
PDF
Seguridad vial en carreteras mexico 2003.pdf
PPTX
TOPOGRAFÍA - INGENIERÍA CIVIL - PRESENTACIÓN
PDF
SESION 9 seguridad IZAJE DE CARGAS.pdf ingenieria
PDF
Presentacion_Resolver_CEM_Hospitales_v2.pdf
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
EQUIPOS DE PROTECCION PERSONAL - LEY LABORAL.pptx
METODOLOGÍA DE INVESTIGACION ACCIDENTES DEL TRABAJO.pdf
PRINCIPIOS ORDENADORES_20250715_183000_0000.pdf
manual-sostenibilidad-vivienda-yo-construyo (1).pdf
Módulo V. Tema 2. Disruptive & Transformation 2024 v.0.4.pdf
Presentación Ejecutiva Minimalista Azul.pdf
Investigacioncientificaytecnologica.pptx
PPT SESIÓN 6 Los Injertos.- Micropropagación e Injertos Clonales.pptx
La 5ª Edición del Manual de Ingeniería de Sistemas ( SEH5E ) como base d...
Diseño y Utiliación del HVAC Aire Acondicionado
FUNCION CUADRATICA FUNCIONES RAIZ CUADRADA
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
2. FICHA EMERGTENCIA VIAL PUCABAMBA - PAN DE AZUCAR.pdf
Prevención de estrés laboral y Calidad de sueño - LA PROTECTORA.pdf
TRABAJO DE ANÁLISIS DE RIESGOS EN PROYECTOS
Seguridad vial en carreteras mexico 2003.pdf
TOPOGRAFÍA - INGENIERÍA CIVIL - PRESENTACIÓN
SESION 9 seguridad IZAJE DE CARGAS.pdf ingenieria
Presentacion_Resolver_CEM_Hospitales_v2.pdf

Auditoria informatica.luis-hernandez

  • 1. R E P Ú B L I C A B O L I V A R I A N A D E V E N E Z U E L A I N S T I T U T O U N I V E R S I T A R I O P O L I T É C N I C O “ S A N T I A G O M A R I Ñ O ” E X T E N S I Ó N M A T U R Í N AUDITORIA INFORMÁTICA LUIS HERNÁNDEZ 22.616.901 MATURÍN, 2015
  • 2. ¿Como realizar una auditoria informática? Para hacer una adecuada planeación de la auditoria en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características de área dentro del organismo a auditar, sus sistemas, organización y equipo. En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de dos objetivos:  Evaluación de los sistemas y procedimientos.  Evaluación de los equipos de cómputo.
  • 3. Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma. ¿Como realizar una auditoria informática?
  • 4. Para realizar con éxito la auditoria el profesional cuenta con una metodología de trabajo de auditoria informática, la cual comprende las siguientes etapas:  Alcance y Objetivos de la Auditoría Informática.  Estudio inicial del entorno auditable. ¿Como realizar una auditoria informática?
  • 5.  Determinación de los recursos necesarios para realizar la auditoría.  Elaboración del plan y de los Programas de Trabajo.  Actividades propiamente dichas de la auditoría.  Confección y redacción del Informe Final.  Redacción de la Carta de Introducción. ¿Como realizar una auditoria informática?
  • 6. Se debe realizar una auditoria informática cuando el área de sistemas o de informática en una empresa presenta:  Toma decisiones incorrectas.  Se generan altos costos por errores cometidos.  Tiene un desfase de Tecnología.  Hay pérdidas de datos.  Valor del Hardware, software y Personal sobrevaluado o subvaluado.  Se evade la confidencialidad de la información.  Posible Fraude Informático. ¿Cuando realizar una auditoria informática?
  • 7. ¿Cuando realizar una auditoria informática? Si uno o varios de estos síntomas están presentes en la empresa, se debe considerar, que es hora de realizar una Auditoría Informática. En la Auditoría Informática pueden darse 3 tipos:  Auditoria de Inversión informática.  Auditoria de Seguridad Informática.  Auditoria de Organización Informática.
  • 8. Cada área específica puede ser audita desde los siguientes criterios generales: Desde su propio funcionamiento interno. Desde el apoyo que recibe de la Dirección y, en sentido ascendente, del grado de cumplimiento de las directrices de ésta. Desde la perspectiva de los usuarios, destinatarios reales de la informática. Desde el punto de vista de la seguridad que ofrece la informática en general o la rama auditada. ¿Cuando realizar una auditoria informática?
  • 9. ¿Por que realizar una auditoria informática? Los sistemas informáticos forman parte del capital necesario para que una empresa pueda generar beneficios. De ahí que sea tan importante mantenerlos en el mejor estado. No es tan sencillo como esperar a que suceda un problema informático para llamar al experto. Los problemas de seguridad suceden siempre sin previo aviso. Por lo tanto, no son cosas que deban dejarse al azar, ni al criterio personal de cada empleado, que probablemente no siempre tenga unos altos conocimientos en mantenimiento de sistemas.
  • 10. ¿Por que realizar una auditoria informática? La mayoría de las empresas trabajan online sin tener un mínimo de conocimientos sobre informática. Es cierto que alguien con experiencia a nivel usuario puede hacer muchas cosas, pero si aborda el área técnica la situación se vuelve más complicada. Las empresas tienen necesidades cada día más complejas y eso muchas veces implica poner a personas que realmente saben algo a hacer cosas para las que no están capacitadas.
  • 11. ¿Por que realizar una auditoria informática? Es ahí donde empiezan a producirse problemas informáticos en la empresa. Problemas que se han ido acumulando con el tiempo y de los que ni siquiera son conscientes, por ejemplo:  Riesgos para la seguridad en su página web para las compras online.  Manejo incorrecto de los ordenadores de la empresa (usos indebidos, almacenamiento de archivos ajenos al negocio, etc.)
  • 12. ¿Por que realizar una auditoria informática?  Ausencia de medidas de seguridad preventivas en el cuidado del software, como por ejemplo un sistema de backups online.  Falta de una política de contingencia ante problemas informáticos como virus, etc.  Escasa velocidad y falta de optimización en las redes informáticas de la empresa.
  • 13. ¿Por que realizar una auditoria informática? Ante un problema informático generalizado, lo mejor que puede hacer una empresa es adoptar cuanto antes una actitud proactiva y decidir darle solución. Invertir en seguridad informática significa clientes más satisfechos, reducción al mínimo de peligros y menos gastos en hardware por razones de falta de mantenimiento.
  • 14. ¿Por que realizar una auditoria informática? En la auditoría informática se investigan todos y cada uno de los aspectos importantes relacionados con los dispositivos informáticos de la empresa para que funcionen óptimamente, lo realmente importante es que haya una política general de informática para conseguir los siguientes objetivos:  Optimizar los recursos disponibles para que funcionen con un buen rendimiento.  Analizar las posibilidades futuras de acuerdo con la estrategia de la empresa.
  • 15. ¿Por que realizar una auditoria informática?  Establecer una política de mantenimiento informático preventivo para el aprovechamiento de los equipos.  Establecimiento de una política de seguridad online. Página web, redes sociales, correos electrónicos, servidor, etc.  Crear unas líneas de actuación en caso de contingencias informáticas para que todo se desarrolle de acuerdo con lo previsto.  Estudiar la composición de la red informática de la empresa y comprobar que es lo suficiente óptima.
  • 16. ¿Por que realizar una auditoria informática? En definitiva, el propósito de la auditoria es ver qué se está haciendo mal y corregirlo, ver qué se está haciendo bien pero se puede hacer mejor y cuáles van a ser los protocolos de actuación (mantenimiento correctivo) en el caso de problemas para que esto no afecte directamente a la productividad de la empresa.