SlideShare une entreprise Scribd logo
1  sur  19
 Una auditoria de tecnología de la información, o
auditoria de sistemas de información, es un examen de
los controles dentro de una tecnología de la
información.
 Una auditoria de sistema de información es el proceso
de recopilación y evaluación de los testimonios de los
sistemas de información de una organización, las
prácticas y operaciones.
 Auditoría de Sistemas es: La verificación de controles
en el procesamiento de la información, desarrollo de
sistemas e instalación con el objetivo de evaluar su
efectividad y presentar recomendaciones a la Gerencia.
 Si se entiende que la
auditoria informática
comprende las tareas de
evaluar, analizar los
procesos informáticos, el
papel de auditor debe estar
encaminado hacia la
búsqueda de problemas
existentes dentro de los
sistemas utilizados, y a la
vez proponer soluciones
para estos problemas.
 Un profesional dedicado al análisis de sistemas de
información e informáticos que está especializado en
alguna de las ramas de la auditoria informática.
 * Posee las características necesarias para actuar como
consultor de su auditado.
 * Puede actuar como consejero con la organización en
la que está desarrollando su labor.
 • Buscar una mejor relación costo-beneficio de los
sistemas automáticos o computarizados diseñados e
implantados.
 • Incrementar la satisfacción de los usuarios de los
sistemas computarizados
 • Asegurar una mayor integridad, confidencialidad
y confiabilidad de la información mediante la
recomendación de seguridades y controles.
Conjunto de procedimientos y
técnicas para evaluar y controlar
total o parcialmente un sistema
informático con el fin de proteger
sus activos y recursos, verificar si
sus actividades se desarrollan
eficientemente de acuerdo con las
normas informáticas y generales
existentes en cada empresa y para
conseguir la eficacia exigida en el
marco de la organización
correspondiente.
 El técnico superior en informática debe ser
técnicamente idóneo, y tener las habilidades y los
conocimientos necesarios para realizar el trabajo como
auditor. Deberá planificar el trabajo de auditoria para
satisfacer los objetivos y para cumplir con las normas
aplicables de ética profesional.
.Las unidades de disco de la computadora y
otros medios de almacenamiento externo permiten
almacenar los datos a más largo plazo, manteniéndolos
disponibles pero separados del circuito principal hasta
que el microprocesador los necesita.
 Existen algunas metodologías de Auditorias de
Sistemas y todas dependen de lo que se pretenda
revisar o analizar, pero como estándar analizaremos las
cuatro fases básicas de un proceso de revisión:
• Estudio preliminar.
• Revisión y evaluación de controles y
seguridades.
• Examen detallado de áreas criticas.
• Comunicación de resultados.
 Estudio preliminar: Incluye
definir el grupo de trabajo,
el programa de auditoria,
efectuar visitas a la unidad
informática para conocer
detalles de la misma,
elaborar un cuestionario
para la obtención de
información para evaluar
preliminarmente el control
interno solicitud de plan
de actividades, manuales
de políticas, reglamentos,
entrevistas con los
principales funcionarios
del PAD.
 Revisión y evaluación de
controles y seguridades.-
Consiste de la revisión de
los diagrama de flujo de
proceso, realización de
pruebas de
cumplimiento de las
seguridades, revisión de
aplicaciones de las áreas
críticas, Revisión de
procesos históricos
(backups), Revisión de
documentación y
archivos entre otras
actividades.
 Examen detallado de áreas
críticas.-Con las fases
anteriores el auditor
descubre las áreas críticas y
sobre ellas hace un estudio
y análisis profundo en los
que definirá
concretamente su grupo de
trabajo y la distribución de
carga del mismo,
establecerá los motivos,
objetivos, alcance recurso
que usara, definirá la
metodología de trabajo, la
duración de la auditoria,
Presentará el plan de
trabajo y analizara
detalladamente cada
problema encontrado con
todo lo anteriormente
analizado en este folleto.
 Comunicación de
resultados.- Se elaborara
el borrador del informe a
ser discutido con los
ejecutivos de la empresa
hasta llegar al informe
definitivo, el cual
presentara
esquemáticamente en
forma de matriz, cuadros
o redacción simple y
concisa que destaque los
problemas encontrados,
los efectos y las
recomendaciones de la
Auditoria.
 Conjunto de disposiciones metódicas, cuyo fin es
vigilar las funciones y actitudes de las empresas y para
ello permite verificar si todo se realiza conforme a los
programas adoptados, órdenes impartidas y principios
admitidos.
• Controles Preventivo: Son aquellos que reducen la
frecuencia con que ocurren las causas del
riesgo, permitiendo cierto margen de violaciones.
• Controles detectives: Son aquellos que no evitan
que ocurran las causas del riesgo sino que los detecta
luego de ocurridos. Son los más importantes para el
auditor. En cierta forma sirven para evaluar la eficiencia
de los controles preventivos.
 La auditoría en informática es la revisión y evaluación
de procesos implementados en la empresa con
respecto a sus equipos de cómputo, como se están
utilizando, su eficiencia, estas auditorías son
necesarias también para lograr una utilización más
eficiente y segura de la información .Todo esto hace
que la auditoria de sistemas sea de gran importancia
para el buen uso, desempeño y optimización de los
sistemas de información en el contexto laboral
 Para hacer una buena labor en la auditoria es necesario
tener en cuenta y poner en práctica unos pasos.
 Es necesaria ya que examina y evalúa los procesos del
área de Procesamiento automático de Datos (PAD) y
de la utilización de los recursos que en ellos
intervienen, para llegar a establecer el grado de
eficiencia, efectividad y economía de los sistemas
computarizados en una empresa y presentar
conclusiones y recomendaciones a la gerencia con el
propósito de corregir las deficiencias existentes y
mejorarlas.
 La auditoría en informática es la revisión y la
evaluación de los controles, sistemas, procedimientos
de informática; de los equipos de cómputo, su
utilización, eficiencia y seguridad, de la organización
que participan en el procesamiento de la
información, a fin de que por medio del señalamiento
de cursos alternativos se logre una utilización más
eficiente y segura de la información que servirá para
una adecuada toma de decisiones.

Contenu connexe

Tendances

Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informatica
santy6a
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
Eliecer Espinosa
 
Auditoría de sistemas clase 3
Auditoría de sistemas clase 3Auditoría de sistemas clase 3
Auditoría de sistemas clase 3
Edna Lasso
 

Tendances (18)

Auditoria de la funcion informatica
Auditoria de la funcion informaticaAuditoria de la funcion informatica
Auditoria de la funcion informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Auditorias de sistemas de información.
Auditorias de sistemas de información.Auditorias de sistemas de información.
Auditorias de sistemas de información.
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
auditoria empresarial
auditoria empresarialauditoria empresarial
auditoria empresarial
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Tarea 1 Blanca Ayerve
Tarea 1 Blanca Ayerve Tarea 1 Blanca Ayerve
Tarea 1 Blanca Ayerve
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
 
Auditoria trabajo de webquest
Auditoria trabajo de webquestAuditoria trabajo de webquest
Auditoria trabajo de webquest
 
Maria francia
Maria franciaMaria francia
Maria francia
 
Auditoría de sistemas clase 3
Auditoría de sistemas clase 3Auditoría de sistemas clase 3
Auditoría de sistemas clase 3
 

En vedette

El impacto que tiene la tecnología en la contabilidad
El impacto que tiene la tecnología en la contabilidadEl impacto que tiene la tecnología en la contabilidad
El impacto que tiene la tecnología en la contabilidad
Noah Jrß
 
Impacto de la tecnología 4 g en las organizaciones
Impacto de la tecnología 4 g en las organizacionesImpacto de la tecnología 4 g en las organizaciones
Impacto de la tecnología 4 g en las organizaciones
Uniandesfacultades
 
Administracion Financiera
Administracion FinancieraAdministracion Financiera
Administracion Financiera
Walter Martinez
 
Impactos de la tecnologia juan yepes
Impactos de la tecnologia juan yepesImpactos de la tecnologia juan yepes
Impactos de la tecnologia juan yepes
Juan Carlos Yepes
 
Formas de medir el riesgo (modificado)
Formas de medir el riesgo (modificado)Formas de medir el riesgo (modificado)
Formas de medir el riesgo (modificado)
Rory Juyo
 
La tecnología en la contabilidad
La tecnología en la contabilidadLa tecnología en la contabilidad
La tecnología en la contabilidad
Deliis
 

En vedette (11)

IMPACTO DE LA TECNOLOGIA
IMPACTO DE LA TECNOLOGIAIMPACTO DE LA TECNOLOGIA
IMPACTO DE LA TECNOLOGIA
 
El impacto que tiene la tecnología en la contabilidad
El impacto que tiene la tecnología en la contabilidadEl impacto que tiene la tecnología en la contabilidad
El impacto que tiene la tecnología en la contabilidad
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Impacto de la tecnología 4 g en las organizaciones
Impacto de la tecnología 4 g en las organizacionesImpacto de la tecnología 4 g en las organizaciones
Impacto de la tecnología 4 g en las organizaciones
 
Gestión del riesgo
Gestión del riesgoGestión del riesgo
Gestión del riesgo
 
Administracion Financiera
Administracion FinancieraAdministracion Financiera
Administracion Financiera
 
Los tres modelos más importantes para medir el riesgo financiero de sus inver...
Los tres modelos más importantes para medir el riesgo financiero de sus inver...Los tres modelos más importantes para medir el riesgo financiero de sus inver...
Los tres modelos más importantes para medir el riesgo financiero de sus inver...
 
Impactos de la tecnologia juan yepes
Impactos de la tecnologia juan yepesImpactos de la tecnologia juan yepes
Impactos de la tecnologia juan yepes
 
Formas de medir el riesgo (modificado)
Formas de medir el riesgo (modificado)Formas de medir el riesgo (modificado)
Formas de medir el riesgo (modificado)
 
La contabilidad y el impacto de las tecnologías.pptx
La contabilidad y el impacto de las tecnologías.pptxLa contabilidad y el impacto de las tecnologías.pptx
La contabilidad y el impacto de las tecnologías.pptx
 
La tecnología en la contabilidad
La tecnología en la contabilidadLa tecnología en la contabilidad
La tecnología en la contabilidad
 

Similaire à Auditoria de Sistema

Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
Mrkarito1987
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
Gustavo Alvarez
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
UPTM
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
Luis Miguel Otaiza
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
titoibanez
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
pertuzm
 

Similaire à Auditoria de Sistema (20)

Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
 
Erickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoriaErickwil aguilar ci 21.504.170 auditoria
Erickwil aguilar ci 21.504.170 auditoria
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Unidad3 tema2 v2
Unidad3 tema2 v2Unidad3 tema2 v2
Unidad3 tema2 v2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 

Dernier

3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
geuster2
 

Dernier (20)

Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 

Auditoria de Sistema

  • 1.
  • 2.  Una auditoria de tecnología de la información, o auditoria de sistemas de información, es un examen de los controles dentro de una tecnología de la información.  Una auditoria de sistema de información es el proceso de recopilación y evaluación de los testimonios de los sistemas de información de una organización, las prácticas y operaciones.
  • 3.  Auditoría de Sistemas es: La verificación de controles en el procesamiento de la información, desarrollo de sistemas e instalación con el objetivo de evaluar su efectividad y presentar recomendaciones a la Gerencia.
  • 4.  Si se entiende que la auditoria informática comprende las tareas de evaluar, analizar los procesos informáticos, el papel de auditor debe estar encaminado hacia la búsqueda de problemas existentes dentro de los sistemas utilizados, y a la vez proponer soluciones para estos problemas.
  • 5.  Un profesional dedicado al análisis de sistemas de información e informáticos que está especializado en alguna de las ramas de la auditoria informática.  * Posee las características necesarias para actuar como consultor de su auditado.  * Puede actuar como consejero con la organización en la que está desarrollando su labor.
  • 6.  • Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados.  • Incrementar la satisfacción de los usuarios de los sistemas computarizados  • Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.
  • 7. Conjunto de procedimientos y técnicas para evaluar y controlar total o parcialmente un sistema informático con el fin de proteger sus activos y recursos, verificar si sus actividades se desarrollan eficientemente de acuerdo con las normas informáticas y generales existentes en cada empresa y para conseguir la eficacia exigida en el marco de la organización correspondiente.
  • 8.  El técnico superior en informática debe ser técnicamente idóneo, y tener las habilidades y los conocimientos necesarios para realizar el trabajo como auditor. Deberá planificar el trabajo de auditoria para satisfacer los objetivos y para cumplir con las normas aplicables de ética profesional.
  • 9. .Las unidades de disco de la computadora y otros medios de almacenamiento externo permiten almacenar los datos a más largo plazo, manteniéndolos disponibles pero separados del circuito principal hasta que el microprocesador los necesita.
  • 10.  Existen algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión: • Estudio preliminar. • Revisión y evaluación de controles y seguridades. • Examen detallado de áreas criticas. • Comunicación de resultados.
  • 11.  Estudio preliminar: Incluye definir el grupo de trabajo, el programa de auditoria, efectuar visitas a la unidad informática para conocer detalles de la misma, elaborar un cuestionario para la obtención de información para evaluar preliminarmente el control interno solicitud de plan de actividades, manuales de políticas, reglamentos, entrevistas con los principales funcionarios del PAD.
  • 12.  Revisión y evaluación de controles y seguridades.- Consiste de la revisión de los diagrama de flujo de proceso, realización de pruebas de cumplimiento de las seguridades, revisión de aplicaciones de las áreas críticas, Revisión de procesos históricos (backups), Revisión de documentación y archivos entre otras actividades.
  • 13.  Examen detallado de áreas críticas.-Con las fases anteriores el auditor descubre las áreas críticas y sobre ellas hace un estudio y análisis profundo en los que definirá concretamente su grupo de trabajo y la distribución de carga del mismo, establecerá los motivos, objetivos, alcance recurso que usara, definirá la metodología de trabajo, la duración de la auditoria, Presentará el plan de trabajo y analizara detalladamente cada problema encontrado con todo lo anteriormente analizado en este folleto.
  • 14.  Comunicación de resultados.- Se elaborara el borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al informe definitivo, el cual presentara esquemáticamente en forma de matriz, cuadros o redacción simple y concisa que destaque los problemas encontrados, los efectos y las recomendaciones de la Auditoria.
  • 15.  Conjunto de disposiciones metódicas, cuyo fin es vigilar las funciones y actitudes de las empresas y para ello permite verificar si todo se realiza conforme a los programas adoptados, órdenes impartidas y principios admitidos.
  • 16. • Controles Preventivo: Son aquellos que reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones. • Controles detectives: Son aquellos que no evitan que ocurran las causas del riesgo sino que los detecta luego de ocurridos. Son los más importantes para el auditor. En cierta forma sirven para evaluar la eficiencia de los controles preventivos.
  • 17.  La auditoría en informática es la revisión y evaluación de procesos implementados en la empresa con respecto a sus equipos de cómputo, como se están utilizando, su eficiencia, estas auditorías son necesarias también para lograr una utilización más eficiente y segura de la información .Todo esto hace que la auditoria de sistemas sea de gran importancia para el buen uso, desempeño y optimización de los sistemas de información en el contexto laboral  Para hacer una buena labor en la auditoria es necesario tener en cuenta y poner en práctica unos pasos.
  • 18.  Es necesaria ya que examina y evalúa los procesos del área de Procesamiento automático de Datos (PAD) y de la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economía de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones a la gerencia con el propósito de corregir las deficiencias existentes y mejorarlas.
  • 19.  La auditoría en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.