SlideShare una empresa de Scribd logo
Auditoria de sistema Informatico
¿QUE ES AUDITORIA DE SISTEMAS?
La auditoria en informática es la revisión y la evaluación de los controles, sistemas,
procedimientos de informática; de los equipos de cómputo, su utilización,
eficiencia y seguridad, de la organización que participan en el procesamiento de la
información, a fin de que por medio del señalamiento de cursos alternativos se
logre una utilización más eficiente y segura de la información que servirá para una
adecuada toma de decisiones.
La auditoria en informática deberá comprender no sólo la evaluación de los
equipos de cómputo, de un sistema o procedimiento específico, sino que además
habrá de evaluar los sistemas de información en general desde sus entradas,
procedimientos, controles, archivos, seguridad y obtención de información.
La auditoria en informática es de vital importancia para el buen desempeño de los
sistemas de información, ya que proporciona los controles necesarios para que los
sistemas sean confiables y con un buen nivel de seguridad. Además debe evaluar
todo (informática, organización de centros de información, hardware y software).
PLANEACIÓN DE LA AUDITORÍA EN INFORMÁTICA
Para hacer una adecuada planeación de la auditoria en informática, hay que seguir una
serie de pasos previos que permitirán dimensionar el tamaño y características de área
dentro del organismo a auditar, sus sistemas, organización y equipo.
En el caso de la auditoria en informática, la planeación es fundamental, pues habrá
que hacerla desde el punto de vista de los dos objetivos:
Evaluación de los sistemas y procedimientos.
Evaluación de los equipos de cómputo.
Para hacer una planeación eficaz, lo primero que se requiere es obtener información
general sobre la organización y sobre la función de informática a evaluar. Para ello es
preciso hacer una investigación preliminar y algunas entrevistas previas, con base en
esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal
necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la
misma.
INVESTIGACIÓN PRELIMINAR
Se deberá observar el estado general del área, su situación dentro de la
organización, si existe la información solicitada, si es o no necesaria y la fecha de su
última actualización.
Se debe hacer la investigación preliminar solicitando y revisando la información de
cada una de las áreas basándose en los siguientes puntos:
ADMINISTRACIÓN
Se recopila la información para obtener una visión general del departamento por
medio de observaciones, entrevistas preliminares y solicitud de documentos para
poder definir el objetivo y alcances del departamento.
Para analizar y dimensionar la estructura por auditar se debe solicitar a nivel del
área de informática Objetivos a corto y largo plazo.
RECURSOS MATERIALES Y TÉCNICOS
Solicitar documentos sobre los equipos, número de ellos, localización y
características.
Estudios de viabilidad.
Número de equipos, localización y las características (de los equipos instalados y
por instalar y programados)
Fechas de instalación de los equipos y planes de instalación.
Contratos vigentes de compra, renta y servicio de mantenimiento.
Contratos de seguros.
Convenios que se tienen con otras instalaciones.
Configuración de los equipos y capacidades actuales y máximas.
Planes de expansión.
Ubicación general de los equipos.
Políticas de operación.
Políticas de uso de los equipos.
SISTEMAS
Descripción general de los sistemas instalados y de los que estén por instalarse que
contengan volúmenes de información.
Manual de formas.
Manual de procedimientos de los sistemas.
Descripción genérica.
Diagramas de entrada, archivos, salida.
Salidas.
Fecha de instalación de los sistemas.
Proyecto de instalación de nuevos sistemas.
En el momento de hacer la planeación de la auditoria o bien su realización, debemos
evaluar que pueden presentarse las siguientes situaciones.
Se solicita la información y se ve que:
No tiene y se necesita.
No se tiene y no se necesita.
Se tiene la información pero:
No se usa.
Es incompleta.
No esta actualizada.
No es la adecuada.
Se usa, está actualizada, es la adecuada y está completa.
En el caso de No se tiene y no se necesita, se debe evaluar la causa por la que no es
necesaria. En el caso de No se tiene pero es necesaria, se debe recomendar que se
elabore de acuerdo con las necesidades y con el uso que se le va a dar. En el caso de
que se tenga la información pero no se utilice, se debe analizar por que no se usa. En
caso de que se tenga la información, se debe analizar si se usa, si está actualizada, si es
la adecuada y si está completa.
El éxito del análisis crítico depende de las consideraciones siguientes:
Estudiar hechos y no opiniones (no se toman en cuenta los rumores ni la información
sin fundamento)
Investigar las causas, no los efectos.
Atender razones, no excusas.
No confiar en la memoria, preguntar constantemente.
Criticar objetivamente y a fondo todos los informes y los datos recabados.
PERSONAL PARTICIPANTE
Una de las partes más importantes dentro de la planeación de la auditoria en
informática es el personal que deberá participar y sus características.
Uno de los esquemas generalmente aceptados para tener un adecuado control es
que el personal que intervengan esté debidamente capacitado, con alto sentido de
moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le
retribuya o compense justamente por su trabajo.
Con estas bases se debe considerar las características de conocimientos, práctica
profesional y capacitación que debe tener el personal que intervendrá en la
auditoria. En primer lugar se debe pensar que hay personal asignado por la
organización, con el suficiente nivel para poder coordinar el desarrollo de la
auditoria, proporcionar toda la información que se solicite y programar las
reuniones y entrevistas requeridas. Una de las partes más importantes dentro de
la planeación de la auditoria en informática es el personal que deberá participar y
sus características.
Uno de los esquemas generalmente aceptados para tener un adecuado control
es que el personal que intervengan esté debidamente capacitado, con alto
sentido de moralidad, al cual se le exija la optimización de recursos
(eficiencia) y se le retribuya o compense justamente por su trabajo.
Con estas bases se debe considerar las características de conocimientos,
práctica profesional y capacitación que debe tener el personal que intervendrá
en la auditoria. En primer lugar se debe pensar que hay personal asignado por
la organización, con el suficiente nivel para poder coordinar el desarrollo de la
auditoria, proporcionar toda la información que se solicite y programar las
reuniones y entrevistas requeridas.
http://www.gerencie.com/auditoria-de-sistemas-de-informacion.html
http://www.google.com.ec/imgres?
sa=X&espv=210&es_sm=93&tbm=isch&tbnid=XXLjnaJABegYRM:&imgrefurl=htt
p://yuddyreyes.blogspot.com/2010/03/cap-7-papeles-de-trabajo-parala_29.html&docid=NOYWfgJtTPxtCM&imgurl=http://4.bp.blogspot.com/_wbla
QQtuXEg/S7FXJkAGTaI/AAAAAAAAABI/zYAfroUlHfM/S259/AUDITO.jpg&w=
156&h=164&ei=l3RqUqfeEYqukAfsuIEw&zoom=1&ved=1t:3588,r:21,s:0,i:149&iact=
rc&page=3&tbnh=131&tbnw=117&start=16&ndsp=10&tx=38&ty=53

Más contenido relacionado

DOCX
Auditoria de sistemas de informaci n
DOCX
Evaluación de sistemas
PPTX
Proceso de la auditoria de sistemas
PPT
Planeacin de la auditora en informtica
PDF
PDF
Auditoria de sistemas
PPTX
Auditoria de sistemas
PPTX
Articulo de Auditoria Informática dentro de una Institución
Auditoria de sistemas de informaci n
Evaluación de sistemas
Proceso de la auditoria de sistemas
Planeacin de la auditora en informtica
Auditoria de sistemas
Auditoria de sistemas
Articulo de Auditoria Informática dentro de una Institución

La actualidad más candente (19)

PPSX
Ejes de auditoría informática
PPTX
Auditoria de la funcion informatica
PDF
AUDITORIA DE LA FUNCION DE INFORMATICA
PDF
PPTX
Auditoria de sistema
PPT
Auditoría+de+sistemas+de+información+presentación
PPS
Un1 auditoria de sistemas de informacion
PPT
PRESENTACION
PDF
Auditoria en informática, Organización, Planes y Estructuras.
PDF
2.1 Planeación
PPTX
Auditoria informatica
PPTX
Auditoria de la función de informatica
PPT
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
PDF
Auditoria de la funcion de la informatica
PPT
Proceso generico de_una_auditoria_de_sistemas
PPTX
Tecnica de auditoria
DOCX
Herramientas y Técnicas de la Auditoria Informática Guía #2
PPS
Auditoria De Sistemas Sesion 3
PPTX
Metodología para realizar Auditorías de Sistemas
Ejes de auditoría informática
Auditoria de la funcion informatica
AUDITORIA DE LA FUNCION DE INFORMATICA
Auditoria de sistema
Auditoría+de+sistemas+de+información+presentación
Un1 auditoria de sistemas de informacion
PRESENTACION
Auditoria en informática, Organización, Planes y Estructuras.
2.1 Planeación
Auditoria informatica
Auditoria de la función de informatica
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Auditoria de la funcion de la informatica
Proceso generico de_una_auditoria_de_sistemas
Tecnica de auditoria
Herramientas y Técnicas de la Auditoria Informática Guía #2
Auditoria De Sistemas Sesion 3
Metodología para realizar Auditorías de Sistemas
Publicidad

Destacado (20)

PPTX
Auditoría de sistemas instalados
PPT
Fases de la Auditoría en Sistemas
PPTX
Unidad 5 auditoria de sistemas
PDF
Libro auditoria informatica Jose Antonio Echenique
PDF
Auditoria Informática o de Sistemas - Introducción
PPTX
Auditoria
PPTX
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
PPTX
Auditoria de sistemas
PDF
Auditoria de sistema
PPTX
AUDITORIA INFORMATICA
PDF
Auditoria tema 1
PPT
Auditoria de Gestion de Sistema Comercial
PPT
Auditoria informatica
PDF
AUDITORIA INFORMATICA 1
PPTX
Auditoria en sistemas informaticos
PPT
Concepto, clasificacion y comportamiento de los costos
PPT
PLANEACION DE AUDITORIA
PPSX
Tema 4 auditoría del sistema de gestión de la calidad
PPT
Auditoría de Gestión al Sistema de Producción
PDF
Auditoria Informatica
Auditoría de sistemas instalados
Fases de la Auditoría en Sistemas
Unidad 5 auditoria de sistemas
Libro auditoria informatica Jose Antonio Echenique
Auditoria Informática o de Sistemas - Introducción
Auditoria
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
Auditoria de sistemas
Auditoria de sistema
AUDITORIA INFORMATICA
Auditoria tema 1
Auditoria de Gestion de Sistema Comercial
Auditoria informatica
AUDITORIA INFORMATICA 1
Auditoria en sistemas informaticos
Concepto, clasificacion y comportamiento de los costos
PLANEACION DE AUDITORIA
Tema 4 auditoría del sistema de gestión de la calidad
Auditoría de Gestión al Sistema de Producción
Auditoria Informatica
Publicidad

Similar a Auditoria de sistema Informatico (20)

PDF
Auditoria de sistemas
PPT
Planeación de la auditoría en informática
PPTX
Articulo de auditoria informática
PPTX
2.segunda parte-planeacion.METODOLOGIA DE AUDITORIA DE SISTEMAS.pptx
PPTX
PLANIFICACION Y ORGANIZACION
PPTX
Auditoria de sistemas intalados
DOCX
Auditoria de sistemas
PPTX
Maria francia
PDF
Auditoria de sistemas
PPTX
Sesion 5 orgcentros
DOCX
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
PPTX
Presentación de Auditoria de Sistemas. Grupo 2
PPTX
Auditoria de sistemas presentacion
PPTX
Auditoria de sistemas
PPTX
Auditoria de sistemas
PDF
Auditoriasistemas
PPTX
AUDITORIA INFORMÁTICA
PPTX
Auditoría de sistemas clase 3
PPT
Auditoriadesistemas
PPTX
Auditoria informatica
Auditoria de sistemas
Planeación de la auditoría en informática
Articulo de auditoria informática
2.segunda parte-planeacion.METODOLOGIA DE AUDITORIA DE SISTEMAS.pptx
PLANIFICACION Y ORGANIZACION
Auditoria de sistemas intalados
Auditoria de sistemas
Maria francia
Auditoria de sistemas
Sesion 5 orgcentros
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
Presentación de Auditoria de Sistemas. Grupo 2
Auditoria de sistemas presentacion
Auditoria de sistemas
Auditoria de sistemas
Auditoriasistemas
AUDITORIA INFORMÁTICA
Auditoría de sistemas clase 3
Auditoriadesistemas
Auditoria informatica

Auditoria de sistema Informatico

  • 2. ¿QUE ES AUDITORIA DE SISTEMAS? La auditoria en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones. La auditoria en informática deberá comprender no sólo la evaluación de los equipos de cómputo, de un sistema o procedimiento específico, sino que además habrá de evaluar los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información. La auditoria en informática es de vital importancia para el buen desempeño de los sistemas de información, ya que proporciona los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad. Además debe evaluar todo (informática, organización de centros de información, hardware y software).
  • 3. PLANEACIÓN DE LA AUDITORÍA EN INFORMÁTICA Para hacer una adecuada planeación de la auditoria en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características de área dentro del organismo a auditar, sus sistemas, organización y equipo. En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos: Evaluación de los sistemas y procedimientos. Evaluación de los equipos de cómputo. Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma.
  • 4. INVESTIGACIÓN PRELIMINAR Se deberá observar el estado general del área, su situación dentro de la organización, si existe la información solicitada, si es o no necesaria y la fecha de su última actualización. Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: ADMINISTRACIÓN Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento. Para analizar y dimensionar la estructura por auditar se debe solicitar a nivel del área de informática Objetivos a corto y largo plazo.
  • 5. RECURSOS MATERIALES Y TÉCNICOS Solicitar documentos sobre los equipos, número de ellos, localización y características. Estudios de viabilidad. Número de equipos, localización y las características (de los equipos instalados y por instalar y programados) Fechas de instalación de los equipos y planes de instalación. Contratos vigentes de compra, renta y servicio de mantenimiento. Contratos de seguros. Convenios que se tienen con otras instalaciones. Configuración de los equipos y capacidades actuales y máximas. Planes de expansión. Ubicación general de los equipos. Políticas de operación. Políticas de uso de los equipos.
  • 6. SISTEMAS Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información. Manual de formas. Manual de procedimientos de los sistemas. Descripción genérica. Diagramas de entrada, archivos, salida. Salidas. Fecha de instalación de los sistemas. Proyecto de instalación de nuevos sistemas. En el momento de hacer la planeación de la auditoria o bien su realización, debemos evaluar que pueden presentarse las siguientes situaciones. Se solicita la información y se ve que: No tiene y se necesita. No se tiene y no se necesita. Se tiene la información pero: No se usa. Es incompleta. No esta actualizada.
  • 7. No es la adecuada. Se usa, está actualizada, es la adecuada y está completa. En el caso de No se tiene y no se necesita, se debe evaluar la causa por la que no es necesaria. En el caso de No se tiene pero es necesaria, se debe recomendar que se elabore de acuerdo con las necesidades y con el uso que se le va a dar. En el caso de que se tenga la información pero no se utilice, se debe analizar por que no se usa. En caso de que se tenga la información, se debe analizar si se usa, si está actualizada, si es la adecuada y si está completa. El éxito del análisis crítico depende de las consideraciones siguientes: Estudiar hechos y no opiniones (no se toman en cuenta los rumores ni la información sin fundamento) Investigar las causas, no los efectos. Atender razones, no excusas. No confiar en la memoria, preguntar constantemente. Criticar objetivamente y a fondo todos los informes y los datos recabados.
  • 8. PERSONAL PARTICIPANTE Una de las partes más importantes dentro de la planeación de la auditoria en informática es el personal que deberá participar y sus características. Uno de los esquemas generalmente aceptados para tener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo. Con estas bases se debe considerar las características de conocimientos, práctica profesional y capacitación que debe tener el personal que intervendrá en la auditoria. En primer lugar se debe pensar que hay personal asignado por la organización, con el suficiente nivel para poder coordinar el desarrollo de la auditoria, proporcionar toda la información que se solicite y programar las reuniones y entrevistas requeridas. Una de las partes más importantes dentro de la planeación de la auditoria en informática es el personal que deberá participar y sus características.
  • 9. Uno de los esquemas generalmente aceptados para tener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo. Con estas bases se debe considerar las características de conocimientos, práctica profesional y capacitación que debe tener el personal que intervendrá en la auditoria. En primer lugar se debe pensar que hay personal asignado por la organización, con el suficiente nivel para poder coordinar el desarrollo de la auditoria, proporcionar toda la información que se solicite y programar las reuniones y entrevistas requeridas.

Notas del editor