SlideShare una empresa de Scribd logo
COBIT Presentado por: Fred Chong Juan Choy Yenny Ortegq
AUDITORIA CONCEPTO Contenido  Condición Justificación Objetivo Finalidad CLASES Financiera  Informática Gestión Cumplimiento
Funciones del control interno y auditoria automática Control interno informático La misión del control interno informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas. Objetivos Controlar Asesorar Colaborar y apoyar el trabajo de Auditoría Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático
AUDITORIA INFORMATICA Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos Objetivos Protección de Eficacia y Eficiencia Protección de activos e integridad de datos.
Funciones Control Interno Informático Auditor Informático Similitudes Personal Interno, Conocimientos en Tecnología de la información, Verificación del cumplimiento de controles internos. Diferencias Análisis del los controles en el día a día. Informa a la Dirección del departamento de informática. Solo personal interno El alcance de sus funciones es únicamente sobre el departamento de informática. Análisis de un momento informático determinado. Informa a la dirección general de la organización. Personal interno y Externo. Tiene cobertura sobre todos los componentes de los sistemas de información de la organización.
SISTEMAS DE CONTROL INTERNO INFORMÁTICO Actividad o acción realizada manual o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos. Como deben ser Fiables Revisables Adecuados Simples Rentables
SISTEMAS DE CONTROL INTERNO INFORMÁTICO TIPOS Controles preventivos Controles detectivos Controles correctivos Facilitan la vuelta a la normalidad cuando se han producido incidencias Cuando fallan los preventivos, para tratar de conocer cuanto antes el evento Para tratar de evitar el hecho, como un software de seguridad que impida los accesos no autorizados al sistema
Implantación de un sistema de controles internos informáticos según los distintos niveles de control y elementos Entorno de red Configuración del ordenador base Entorno de aplicaciones Productos y herramientas Seguridad del ordenador base
Conceptos Fundamentales Metodología es un conjunto de métodos que se siguen en una investigación científica o en una exposición doctrinal, es decir, que cualquier proceso científico debe estar sujeto a una disciplina definida con anterioridad. El uso de métodos de auditoría es casi paralelo al nacimiento de la informática, en la que existen muchas disciplinas cuyo uso de las metodologías constituye una práctica habitual.
Factores de la Contramedia Normativa Debe definir de forma clara y precisa todo lo que debe existir y ser cumplido, tanto desde el punto de vista conceptual, como práctico, desde lo general a lo particular. Organización la integran personas con funciones específicas y con actuaciones concretas, procedimientos definidos metodológicamente y aprobados por la dirección de la empresa.
Metodologías son necesarias para desarrollar cualquier proyecto que nos propongamos de manera ordenada y eficaz. Objetivos del  Control Son los objetivos a cumplir en el control de procesos, solamente de un planteamiento correcto de los mismos, saldrán unos procedimientos eficaces y realistas. Procedimientos  de  Control Son los procedimientos operativos de las distintas áreas de la empresa, obtenidos con una metodología apropiada, para la consecución de uno o varios objetivos de control y, por lo tanto, deben estar documentados y aprobados por la Dirección.
Tecnología de seguridad Dentro de este nivel, están todos los elementos (hardware y software) que ayudan a controlar un riesgo informático. Herramientas de Control Son elementos software que permiten definir uno o varios procedimientos de control para cumplir una normativa y un objetivo de control.
COBIT Es una herramienta que permite a los gerentes comunicarse y salvar la brecha existente entre los requerimientos de control, aspectos técnicos y riesgos de negocio Su Desarrollo Es un estándar generalmente aplicable y aceptado para las buenas prácticas de seguridad y control en Tecnología de Información. Resultado la publicación del Marco Referencial general y de los Objetivos de Control detallados, y le seguirán actividades educativas Formo
EL MARCO REFERENCIAL DEL COBIT La necesidad de control en tecnología de información Ambiente de negocios Competencia Cambio  Costes Respuestas a las necesidades Audiencia administración, usuarios y auditores Orientación a objetivos de negocio Definiciones
Definiciones de Trabajo de COBIT   Efectividad Se refiere a que la información relevante sea pertinente para el proceso del negocio, así como a que su entrega sea oportuna, correcta, consistente y de manera utilizable. Eficiencia Se refiere a la provisión de información a través de la utilización óptima (más productiva y económica) de recursos. Confidencialidad Integridad Se refiere a la precisión y suficiencia de la información, así como a su validez de acuerdo con los valores y expectativas del negocio. Se refiere a la protección de información sensible contra divulgación no autorizada.

Más contenido relacionado

PPTX
Metodologias de control interno, seguridad y auditoria informatica
PPSX
Clase 1 control interno y auditoría de sistemas de información
PPT
Control interno
DOCX
Metodologias de control interno
PPTX
Modulo2 AUDITORIA INFORMATICA
PPTX
Control interno y auditoria informática
PPT
AUDITORIA
PPT
Control de los sistemas informáticos fabian
Metodologias de control interno, seguridad y auditoria informatica
Clase 1 control interno y auditoría de sistemas de información
Control interno
Metodologias de control interno
Modulo2 AUDITORIA INFORMATICA
Control interno y auditoria informática
AUDITORIA
Control de los sistemas informáticos fabian

La actualidad más candente (20)

DOCX
Alcances de la auditoria de sistemas
PPTX
Control interno-informatico
PDF
Auditoria
PDF
Control a los sistemas de informacion
PPTX
Tema 1 auditoria de sistemas
PPTX
Auditoria de sistemas
PDF
Auditoria de seguridad informatica
PPTX
Auditoria de seguridad informatica
PDF
control interno informatico
PPTX
Power point auditoria y sistemas
PPS
Auditoria y control informaticos
PPTX
Auditoria f€  ísica
PPTX
Los controles de aplicacion
PPTX
Auditoría de sistemas controles
PPTX
Auditoría Informática y Control Interno
PPT
Controles
PPTX
Auditoria dde Sistemas
PPTX
Auditoria de sistema
PPTX
Metodología de control de proyectos t.i v3
PPT
Control informatico
Alcances de la auditoria de sistemas
Control interno-informatico
Auditoria
Control a los sistemas de informacion
Tema 1 auditoria de sistemas
Auditoria de sistemas
Auditoria de seguridad informatica
Auditoria de seguridad informatica
control interno informatico
Power point auditoria y sistemas
Auditoria y control informaticos
Auditoria f€  ísica
Los controles de aplicacion
Auditoría de sistemas controles
Auditoría Informática y Control Interno
Controles
Auditoria dde Sistemas
Auditoria de sistema
Metodología de control de proyectos t.i v3
Control informatico
Publicidad

Destacado (7)

PDF
Controles internos de la informatica
PPTX
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
PDF
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
PPTX
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
PPS
Auditoria De Sistemas Sesion 3
PPTX
Controles de seguridad
Controles internos de la informatica
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
Auditoria De Sistemas Sesion 3
Controles de seguridad
Publicidad

Similar a COBIT / INVESTIGACION 2 (20)

PPT
AudInf-COBIT.ppt
PPT
COBIT JASIK
PPT
C O B I T - Sistema de Investigación
PPTX
Tema de exposicion
PDF
Qué es cobit
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
DOC
M A R C O D E R E F E R E N C I A C O B I T
PPT
PPT
Cobit asignacion especial
PPTX
Cobit
DOC
Cobit 2(antecedes historia)2
PDF
2011 ii cap 01 - fundamentos control interno
PDF
2011 ii cap 01 - fundamentos control interno
PDF
2011 ii cap 01 - fundamentos control interno
PDF
2011 ii cap 01 - fundamentos control interno
PDF
2011 ii cap 01 - fundamentos control interno
PDF
2011 ii cap 01 - fundamentos control interno
AudInf-COBIT.ppt
COBIT JASIK
C O B I T - Sistema de Investigación
Tema de exposicion
Qué es cobit
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
M A R C O D E R E F E R E N C I A C O B I T
Cobit asignacion especial
Cobit
Cobit 2(antecedes historia)2
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno

Último (20)

PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
PDF
Influencia-del-uso-de-redes-sociales.pdf
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
DOCX
Guía 5. Test de orientación Vocacional 2.docx
PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PPTX
Curso de generación de energía mediante sistemas solares
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PPTX
modulo seguimiento 1 para iniciantes del
PPTX
Propuesta BKP servidores con Acronis1.pptx
PPTX
la-historia-de-la-medicina Edna Silva.pptx
PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PDF
Maste clas de estructura metálica y arquitectura
PDF
Diapositiva proyecto de vida, materia catedra
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PDF
Documental Beyond the Code (Dossier Presentación - 2.0)
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
Influencia-del-uso-de-redes-sociales.pdf
Historia Inteligencia Artificial Ana Romero.pptx
Guía 5. Test de orientación Vocacional 2.docx
MANUAL de recursos humanos para ODOO.pdf
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
Curso de generación de energía mediante sistemas solares
Presentacion de Alba Curso Auditores Internos ISO 19011
modulo seguimiento 1 para iniciantes del
Propuesta BKP servidores con Acronis1.pptx
la-historia-de-la-medicina Edna Silva.pptx
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
Maste clas de estructura metálica y arquitectura
Diapositiva proyecto de vida, materia catedra
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
historia_web de la creacion de un navegador_presentacion.pptx
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
Documental Beyond the Code (Dossier Presentación - 2.0)
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx

COBIT / INVESTIGACION 2

  • 1. COBIT Presentado por: Fred Chong Juan Choy Yenny Ortegq
  • 2. AUDITORIA CONCEPTO Contenido Condición Justificación Objetivo Finalidad CLASES Financiera Informática Gestión Cumplimiento
  • 3. Funciones del control interno y auditoria automática Control interno informático La misión del control interno informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas. Objetivos Controlar Asesorar Colaborar y apoyar el trabajo de Auditoría Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático
  • 4. AUDITORIA INFORMATICA Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos Objetivos Protección de Eficacia y Eficiencia Protección de activos e integridad de datos.
  • 5. Funciones Control Interno Informático Auditor Informático Similitudes Personal Interno, Conocimientos en Tecnología de la información, Verificación del cumplimiento de controles internos. Diferencias Análisis del los controles en el día a día. Informa a la Dirección del departamento de informática. Solo personal interno El alcance de sus funciones es únicamente sobre el departamento de informática. Análisis de un momento informático determinado. Informa a la dirección general de la organización. Personal interno y Externo. Tiene cobertura sobre todos los componentes de los sistemas de información de la organización.
  • 6. SISTEMAS DE CONTROL INTERNO INFORMÁTICO Actividad o acción realizada manual o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos. Como deben ser Fiables Revisables Adecuados Simples Rentables
  • 7. SISTEMAS DE CONTROL INTERNO INFORMÁTICO TIPOS Controles preventivos Controles detectivos Controles correctivos Facilitan la vuelta a la normalidad cuando se han producido incidencias Cuando fallan los preventivos, para tratar de conocer cuanto antes el evento Para tratar de evitar el hecho, como un software de seguridad que impida los accesos no autorizados al sistema
  • 8. Implantación de un sistema de controles internos informáticos según los distintos niveles de control y elementos Entorno de red Configuración del ordenador base Entorno de aplicaciones Productos y herramientas Seguridad del ordenador base
  • 9. Conceptos Fundamentales Metodología es un conjunto de métodos que se siguen en una investigación científica o en una exposición doctrinal, es decir, que cualquier proceso científico debe estar sujeto a una disciplina definida con anterioridad. El uso de métodos de auditoría es casi paralelo al nacimiento de la informática, en la que existen muchas disciplinas cuyo uso de las metodologías constituye una práctica habitual.
  • 10. Factores de la Contramedia Normativa Debe definir de forma clara y precisa todo lo que debe existir y ser cumplido, tanto desde el punto de vista conceptual, como práctico, desde lo general a lo particular. Organización la integran personas con funciones específicas y con actuaciones concretas, procedimientos definidos metodológicamente y aprobados por la dirección de la empresa.
  • 11. Metodologías son necesarias para desarrollar cualquier proyecto que nos propongamos de manera ordenada y eficaz. Objetivos del Control Son los objetivos a cumplir en el control de procesos, solamente de un planteamiento correcto de los mismos, saldrán unos procedimientos eficaces y realistas. Procedimientos de Control Son los procedimientos operativos de las distintas áreas de la empresa, obtenidos con una metodología apropiada, para la consecución de uno o varios objetivos de control y, por lo tanto, deben estar documentados y aprobados por la Dirección.
  • 12. Tecnología de seguridad Dentro de este nivel, están todos los elementos (hardware y software) que ayudan a controlar un riesgo informático. Herramientas de Control Son elementos software que permiten definir uno o varios procedimientos de control para cumplir una normativa y un objetivo de control.
  • 13. COBIT Es una herramienta que permite a los gerentes comunicarse y salvar la brecha existente entre los requerimientos de control, aspectos técnicos y riesgos de negocio Su Desarrollo Es un estándar generalmente aplicable y aceptado para las buenas prácticas de seguridad y control en Tecnología de Información. Resultado la publicación del Marco Referencial general y de los Objetivos de Control detallados, y le seguirán actividades educativas Formo
  • 14. EL MARCO REFERENCIAL DEL COBIT La necesidad de control en tecnología de información Ambiente de negocios Competencia Cambio Costes Respuestas a las necesidades Audiencia administración, usuarios y auditores Orientación a objetivos de negocio Definiciones
  • 15. Definiciones de Trabajo de COBIT Efectividad Se refiere a que la información relevante sea pertinente para el proceso del negocio, así como a que su entrega sea oportuna, correcta, consistente y de manera utilizable. Eficiencia Se refiere a la provisión de información a través de la utilización óptima (más productiva y económica) de recursos. Confidencialidad Integridad Se refiere a la precisión y suficiencia de la información, así como a su validez de acuerdo con los valores y expectativas del negocio. Se refiere a la protección de información sensible contra divulgación no autorizada.