ÍNDICE AUDITORÍA DE SISTEMAS DE INFORMACIÓN 1.- INTRODUCCIÓN 2.- OBJETIVOS DE LA ASI 3.- CONTROL INTERNO 4.- METODOLOGÍAS DE ASI 5.- ÁREAS DE REVISIÓN 6.- NORMAS Y REGULACIONES
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN APOYO a la DIRECCIÓN AUDITORÍA de SI/TIC CONTROL INTERNO OPINIÓN INDEPENDIENTE =
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN La Auditoría de Sistemas de Información se define como   cualquier auditoría que abarca la REVISIÓN  y  EVALUACIÓN   de   todos los aspectos  (o alguna sección/área) de los sistemas automatizados de procesamiento de información, incluyendo procedimientos relacionados no automáticos, y las interrelaciones entre ellos Information Systems Audit & Control Association
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Se debe   DISTINGUIR   claramente entre: Utilización de medios informáticos en la realización de una Auditoría Realización de supervisión o control rutinario informático dentro del entorno de sistemas de información Consultoría en áreas de sistemas de información, seguridad, calidad, etc. Diagnósticos de la fortaleza o seguridad de ciertos mecanismos de seguridad como “pruebas de intrusismo”, etc.
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN De   una Auditoría de Sistemas de Información  que implica la   EVALUACIÓN   y   EMISIÓN  de una   OPINIÓN OBJETIVA   e   INDEPENDIENTE sobre la FIABILIDAD   de un sistema de información
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Procedimientos  organizativos y operativos  Sistemas  en producción y participación en nuevos desarrollos La confidencialidad La integridad de la Información  Eficiencia o de eficacia de los SI Cumplimiento Legal y Normativo etc. Entre otros alcances, la evaluación de:
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN ORGANIZACIÓN DIRECCIÓN  y  Gestión DESARROLLO  e  Implantación SERVICIOS -  EXPLOTACIÓN SEGURIDAD LOGICA  y  FISICA CONTINUIDAD  del  NEGOCIO Etc.
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN DATOS SOFTWARE CONTROL  INTERNO AUDITORÍA INTERNA AUDITORÍA EXTERNA
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Actúa de forma   continua   y   periódica ,   dentro de una planificación a corto y largo   plazo, que permite incluir   todas   y   cada   una de las áreas relacionadas con TI   VENTAJA:   formación en el concepto de control de los auditados, y el   seguimiento de la implantación de las recomendaciones VALOR AÑADIDO:   actúa como   control preventivo ,  contribuyendo a evitar que la empresa incurra en pérdidas o costes elevados AUDITORIA de SI INTERNA
OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Su primera ventaja es la  independencia de opinión  del auditor, y que además puede aportar conocimientos técnicos que aun no se han desarrollado en la empresa, o que la empresa no tiene posibilidad de sustentar   Suele solicitarse cuando la empresa detecta  síntomas de riesgos  de seguridad, en temas de eficiencia/ eficacia de los sistemas de información, o por  requerimientos legales AUDITORÍA de SI EXTERNA
DEBATE AUDITORÍA DE SISTEMAS DE INFORMACIÓN Un Auditor de SI depende jerárquicamente del Director de Tecnologías de la Información. ¿Cuál de las siguientes es cierta con relación a esta situación? 1. Esta situación no permitirá alcanzar los objetivos de auditoría de SI, ya que no existe la independencia necesaria 2. El auditor de SI debe depender jerárquicamente de la Dirección Financiera 3. Para asegurar la independencia, la auditoría de SI debe ser externa 4. Esta situación es la adecuada para asegurar los conocimientos técnicos del auditor

Más contenido relacionado

PPTX
Auditorias de sistemas
PDF
Control a los sistemas de informacion
PPTX
LISTO ORGANIZACION DE LOS SISTEMAS DE INFORMACION
PPTX
Tema 1 auditoria de sistemas
PPTX
Perfil del auditor informático 2013
DOCX
Auditoría informática
PPTX
Control del sistema de información
PPTX
Unidad iii control interno en los sistemas de procesamiento
Auditorias de sistemas
Control a los sistemas de informacion
LISTO ORGANIZACION DE LOS SISTEMAS DE INFORMACION
Tema 1 auditoria de sistemas
Perfil del auditor informático 2013
Auditoría informática
Control del sistema de información
Unidad iii control interno en los sistemas de procesamiento

La actualidad más candente (16)

PPTX
Clasificacion general de control
PPTX
Power point auditoria y sistemas
PPTX
Los controles de aplicacion
PPTX
Auditoria de sistemas
PDF
Ay e juandelahoz
PPSX
Auditoria, seguridad y control de sistemas.ppt
PPTX
Auditoria de sistemas de informacion.
DOCX
Carmen ensayo auditoria sistemas
DOCX
Investigacion controles de seguridad en mi empresa
PPTX
Modulo2 AUDITORIA INFORMATICA
PPT
Controles
PDF
Controles administrativos
PPTX
Auditoria dde Sistemas
PPT
Control informatico
DOCX
C:\fakepath\auditoria informatica
DOCX
C:\documents and settings\usuario\escritorio\auditoria informatica
Clasificacion general de control
Power point auditoria y sistemas
Los controles de aplicacion
Auditoria de sistemas
Ay e juandelahoz
Auditoria, seguridad y control de sistemas.ppt
Auditoria de sistemas de informacion.
Carmen ensayo auditoria sistemas
Investigacion controles de seguridad en mi empresa
Modulo2 AUDITORIA INFORMATICA
Controles
Controles administrativos
Auditoria dde Sistemas
Control informatico
C:\fakepath\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
Publicidad

Destacado (6)

PPT
Auditoria sist
PDF
Open Source Creativity
PPSX
Reuters: Pictures of the Year 2016 (Part 2)
PDF
The impact of innovation on travel and tourism industries (World Travel Marke...
PDF
The Outcome Economy
PDF
The Six Highest Performing B2B Blog Post Formats
Auditoria sist
Open Source Creativity
Reuters: Pictures of the Year 2016 (Part 2)
The impact of innovation on travel and tourism industries (World Travel Marke...
The Outcome Economy
The Six Highest Performing B2B Blog Post Formats
Publicidad

Similar a Auditoria sist (20)

PPTX
Auditorias de sistemas
PDF
Auditoria de Sistemas.pdf
PPT
Auditoria informatica
DOCX
Balotario de auditoria
PPTX
Controles generales de TI.pptx
PPTX
Auditoria informatica
PPTX
Organizacion del departamento de auditoria informatica.pptx
PPTX
Nancyauditoria
PDF
El Auditor y la Organización.pdf
DOCX
Metodologias de control interno
DOCX
Auditoria informatica
PPTX
calidad de la auditorias de sistemas de información
PPTX
Gabriel auditoria
PDF
Introducción a la auditoria de sistemas
PPTX
Auditoría Informática y Control Interno
PPSX
Clase 1 control interno y auditoría de sistemas de información
PPTX
Tipos de Auditorias de sistemas de informacipn.pptx
PPT
presentacion-auditoria-informcatica (1).ppt
PPTX
Proceso de auditoria
Auditorias de sistemas
Auditoria de Sistemas.pdf
Auditoria informatica
Balotario de auditoria
Controles generales de TI.pptx
Auditoria informatica
Organizacion del departamento de auditoria informatica.pptx
Nancyauditoria
El Auditor y la Organización.pdf
Metodologias de control interno
Auditoria informatica
calidad de la auditorias de sistemas de información
Gabriel auditoria
Introducción a la auditoria de sistemas
Auditoría Informática y Control Interno
Clase 1 control interno y auditoría de sistemas de información
Tipos de Auditorias de sistemas de informacipn.pptx
presentacion-auditoria-informcatica (1).ppt
Proceso de auditoria

Auditoria sist

  • 1. ÍNDICE AUDITORÍA DE SISTEMAS DE INFORMACIÓN 1.- INTRODUCCIÓN 2.- OBJETIVOS DE LA ASI 3.- CONTROL INTERNO 4.- METODOLOGÍAS DE ASI 5.- ÁREAS DE REVISIÓN 6.- NORMAS Y REGULACIONES
  • 2. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN APOYO a la DIRECCIÓN AUDITORÍA de SI/TIC CONTROL INTERNO OPINIÓN INDEPENDIENTE =
  • 3. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN La Auditoría de Sistemas de Información se define como cualquier auditoría que abarca la REVISIÓN y EVALUACIÓN de todos los aspectos (o alguna sección/área) de los sistemas automatizados de procesamiento de información, incluyendo procedimientos relacionados no automáticos, y las interrelaciones entre ellos Information Systems Audit & Control Association
  • 4. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Se debe DISTINGUIR claramente entre: Utilización de medios informáticos en la realización de una Auditoría Realización de supervisión o control rutinario informático dentro del entorno de sistemas de información Consultoría en áreas de sistemas de información, seguridad, calidad, etc. Diagnósticos de la fortaleza o seguridad de ciertos mecanismos de seguridad como “pruebas de intrusismo”, etc.
  • 5. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN De una Auditoría de Sistemas de Información que implica la EVALUACIÓN y EMISIÓN de una OPINIÓN OBJETIVA e INDEPENDIENTE sobre la FIABILIDAD de un sistema de información
  • 6. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Procedimientos organizativos y operativos Sistemas en producción y participación en nuevos desarrollos La confidencialidad La integridad de la Información Eficiencia o de eficacia de los SI Cumplimiento Legal y Normativo etc. Entre otros alcances, la evaluación de:
  • 7. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN ORGANIZACIÓN DIRECCIÓN y Gestión DESARROLLO e Implantación SERVICIOS - EXPLOTACIÓN SEGURIDAD LOGICA y FISICA CONTINUIDAD del NEGOCIO Etc.
  • 8. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN DATOS SOFTWARE CONTROL INTERNO AUDITORÍA INTERNA AUDITORÍA EXTERNA
  • 9. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Actúa de forma continua y periódica , dentro de una planificación a corto y largo plazo, que permite incluir todas y cada una de las áreas relacionadas con TI VENTAJA: formación en el concepto de control de los auditados, y el seguimiento de la implantación de las recomendaciones VALOR AÑADIDO: actúa como control preventivo , contribuyendo a evitar que la empresa incurra en pérdidas o costes elevados AUDITORIA de SI INTERNA
  • 10. OBJETIVOS AUDITORÍA DE SISTEMAS DE INFORMACIÓN Su primera ventaja es la independencia de opinión del auditor, y que además puede aportar conocimientos técnicos que aun no se han desarrollado en la empresa, o que la empresa no tiene posibilidad de sustentar Suele solicitarse cuando la empresa detecta síntomas de riesgos de seguridad, en temas de eficiencia/ eficacia de los sistemas de información, o por requerimientos legales AUDITORÍA de SI EXTERNA
  • 11. DEBATE AUDITORÍA DE SISTEMAS DE INFORMACIÓN Un Auditor de SI depende jerárquicamente del Director de Tecnologías de la Información. ¿Cuál de las siguientes es cierta con relación a esta situación? 1. Esta situación no permitirá alcanzar los objetivos de auditoría de SI, ya que no existe la independencia necesaria 2. El auditor de SI debe depender jerárquicamente de la Dirección Financiera 3. Para asegurar la independencia, la auditoría de SI debe ser externa 4. Esta situación es la adecuada para asegurar los conocimientos técnicos del auditor