SlideShare une entreprise Scribd logo
1  sur  17
PROCESO DE LA
AUDITORIA DE
SISTEMAS
Pasos para realizar una auditoria
METODOLOGIA DE UNA
AUDITORIA DE SISTEMAS
• Existen cuatro fases básicas para realizar una auditoria.
  •   Estudio preliminar
  •   Revisión y evaluación de controles y la seguridad.
  •   Examen detallado de áreas criticas.
  •   Comunicación de los resultados
METODOLOGIA
• Estudio preliminar
• Define grupo de trabajo y el programa de auditoria.
• Realizar visitas a la unidad de informática para conocer la
  gestión.
• Se evalúa el control interno a través de entrevistas y
  cuestionarios al personal para obtener información.
• Ser evalúan plan de actividades, manuales, políticas y
  reglamentos.
METODOLOGIAS
•   Revisión y evaluación de controles y la seguridad
•   Revisión de diagramas de flujos de procesos
•   Realización de pruebas de cumplimiento de las seguridades
•   Revisión de aplicaciones de áreas criticas
•   Revisión de procesos históricos (backups y logs)
•   Revisión de documentación y archivos
METODOLOGIAS
• Examen detallado de áreas criticas
• En base a las fases anteriores y los puntos de control básicos
  se definen los puntos vulnerables a los que hay que hacer un
  análisis profundo.
• Establece definitivamente el grupo de trabajo y la distribución
  del mismo.
• Establece objetivos y recursos que usara así como
  metodología y duración.
• En base a lo anterior se elabora el plan de trabajo.
METODOLOGIAS
• Comunicar los resultados
• Se elabora un borrador del informe, el cual antes debe ser
  discutido y analizado con los ejecutivos de la empresa.
• Después del análisis se llega a un informe definitivo, el cual se
  puede presentar en forma de matriz, cuadros o redacción
  lineal (viñetas).
• Se destacan los problemas encontrados, los efectos y las
  recomendaciones.
Definiendo
Sistemas de Información-> Informática
• Auditoria en Informática
• La auditoria en informática es la revisión y la evaluación de los
  controles, sistemas, procedimientos de informática; de los
  equipos de cómputo, su utilización, eficiencia y seguridad.
• De la organización que participa en el procesamiento de la
  información, a fin de que por medio del señalamiento de
  medios alternativos se logre una utilización más eficiente y
  segura de la información que servirá para una adecuada toma
  de decisiones.
Investigación Preliminar
• Se deberá observar el estado general del área, su situación dentro
  de la organización, si existe la información solicitada, si es o no
  necesaria y la fecha de su última actualización.
Investigación Preliminar
Administración
• Se recopila la información para obtener una visión general por
  medio de observaciones, entrevistas preliminares y solicitud
  de documentos para definir el objetivo y alcances del
  departamento.
• Para analizar y dimensionar la estructura por auditar se debe
  solicitar:
• A NIVEL DEL ÁREA DE INFORMÁTICA:
  • Objetivos a corto y largo plazo.
• RECURSOS MATERIALES Y TECNICOS:
  • Solicitar documentos sobre los equipos, número de ellos,
    localización y características.
Investigación Preliminar
Administración
• Documentos técnicos y registros:
  • Estudios de viabilidad.
  • Número de equipos, localización y las características (de los
    equipos instalados y por instalar y programados)
  • Fechas de instalación de los equipos y planes de instalación.
  • Contratos vigentes de compra, renta y servicio de
    mantenimiento.
  • Contratos de seguros.
  • Convenios que se tienen con otras instalaciones.
  • Configuración de los equipos y capacidades actuales y máximas.
  • Planes de expansión.
  • Ubicación general de los equipos.
  • Políticas de operación.
  • Políticas de uso de los equipos.
Investigación Preliminar
Sistemas
• Descripción general de los sistemas instalados y de los que
  estén por instalarse que contengan volúmenes de
  información.
  •   Manual de formas.
  •   Manual de procedimientos de los sistemas.
  •   Descripción genérica.
  •   Diagramas de entrada, archivos, salida.
  •   Salidas.
  •   Fecha de instalación de los sistemas.
  •   Proyecto de instalación de nuevos sistemas.
Investigación Preliminar
Información
• Se solicita información:
  • No se tiene y se necesita
  • No se tiene y no se necesita


• Se tiene la información:
  •   Se usa
  •   Es incompleta
  •   No esta actualizada
  •   No es adecuada
  •   Se usa, esta actualizada, esta completa y es la adecuada
Investigación Preliminar
Información
• Casos de análisis
• Caso #1:No se tiene y no se necesita, se debe evaluar la causa
  por la que no es necesaria.
• Caso #2: No se tiene pero es necesaria, se debe recomendar
  que se elabore de acuerdo con las necesidades y con el uso
  que se le va a dar.
• Caso #3: De que se tenga la información pero no se utilice, se
  debe analizar por que no se usa.
• Caso #4: De que se tenga la información, se debe analizar si se
  usa, si esta actualizada, si es la adecuada y si esta completa.
Investigación Preliminar
Pensamiento Critico
• Estudiar hechos y no opiniones (no se toman en cuenta los
  rumores ni la información sin fundamento)
• Investigar las causas, no los efectos.
• Atender razones, no excusas.
• No confiar en la memoria, preguntar constantemente.
• Criticar objetivamente y a fondo todos los informes y los datos
  recabados.
Investigación Preliminar
Participantes
Investigación Preliminar
Perfil Auditor
• Ejemplo:
• Puesto: Auditor Junior
• Estudios: 7mo. Semestre de Licenciatura en Informática o
  carrera afín (Graduado preferible)
• Experiencia: un año como técnico de soporte del área de
  informática o un año como programador en cualquier
  lenguaje (comprobable)
• Competencias: análisis de sistemas, office avanzado, redes y
  administración de proyectos, manejo de Windows y Linux.
• Buena Presentación
• Sueldo: Q 6500.00 + prestaciones de ley
Sumario
•   Cuatro fases básicas de una auditoria informática
•   Definiendo auditoria de sistemas
•   Investigación preliminar
•   Administración
•   Sistemas
•   Información
•   Pensamiento critico
•   Perfil de los participantes

Contenu connexe

Tendances

Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasRocio Saenz
 
Marco referencia auditoria de sistemas informaticos
Marco referencia auditoria de sistemas informaticosMarco referencia auditoria de sistemas informaticos
Marco referencia auditoria de sistemas informaticoscarlosskovar
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosEduardo Gonzalez
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasBarbara brice?
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria InformaticaAmd Cdmas
 
Mapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de SistemasMapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de Sistemasvmtorrealba
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informaticamppc
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Planeación de la auditoria y ejemplo
Planeación de la auditoria  y ejemplo Planeación de la auditoria  y ejemplo
Planeación de la auditoria y ejemplo Alfredo Hernandez
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemasHector Chajón
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemasluisteheranllorente
 

Tendances (20)

Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
Marco referencia auditoria de sistemas informaticos
Marco referencia auditoria de sistemas informaticosMarco referencia auditoria de sistemas informaticos
Marco referencia auditoria de sistemas informaticos
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
Mapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de SistemasMapa conceptual - Auditoría de Sistemas
Mapa conceptual - Auditoría de Sistemas
 
Fundamentos de la auditoria informatica
Fundamentos de la auditoria informaticaFundamentos de la auditoria informatica
Fundamentos de la auditoria informatica
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Planeación de la auditoria y ejemplo
Planeación de la auditoria  y ejemplo Planeación de la auditoria  y ejemplo
Planeación de la auditoria y ejemplo
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemas
 

Similaire à Proceso de la auditoria de sistemas

Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiJose Alvarado Robles
 
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxxJeremyStuartChunSier
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Jhostyn arc
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informaticolorenavargas15
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informáticaJosé Arias
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informticaLuis Miguel Otaiza
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionChristian L
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nAnadolore Tejada
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaPepe Lascano
 
Investigación prelimia
Investigación prelimiaInvestigación prelimia
Investigación prelimiaHenry Salazar
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemasHéctor Penso
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci nYesenia Gomez
 

Similaire à Proceso de la auditoria de sistemas (20)

Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas ti
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
2.1 Planeación
2.1 Planeación2.1 Planeación
2.1 Planeación
 
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
2- Metodologia.pptxxxxxxxxxxxxxxxxxxxxxxx
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informatico
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Investigacion preliminar
Investigacion preliminarInvestigacion preliminar
Investigacion preliminar
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Investigación prelimia
Investigación prelimiaInvestigación prelimia
Investigación prelimia
 
Audi03
Audi03Audi03
Audi03
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemas
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 

Plus de Jose Alvarado Robles (20)

Inbound marketing
Inbound marketingInbound marketing
Inbound marketing
 
Practicas linux
Practicas linuxPracticas linux
Practicas linux
 
Seguridad web
Seguridad webSeguridad web
Seguridad web
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad en bases de datos
Seguridad en bases de datosSeguridad en bases de datos
Seguridad en bases de datos
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Nuevas tendencias
Nuevas tendenciasNuevas tendencias
Nuevas tendencias
 
Introducción a linux
Introducción a linuxIntroducción a linux
Introducción a linux
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Estándares y certificaciones
Estándares y certificacionesEstándares y certificaciones
Estándares y certificaciones
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Introducción a Bases de Datos
Introducción a Bases de DatosIntroducción a Bases de Datos
Introducción a Bases de Datos
 

Proceso de la auditoria de sistemas

  • 1. PROCESO DE LA AUDITORIA DE SISTEMAS Pasos para realizar una auditoria
  • 2. METODOLOGIA DE UNA AUDITORIA DE SISTEMAS • Existen cuatro fases básicas para realizar una auditoria. • Estudio preliminar • Revisión y evaluación de controles y la seguridad. • Examen detallado de áreas criticas. • Comunicación de los resultados
  • 3. METODOLOGIA • Estudio preliminar • Define grupo de trabajo y el programa de auditoria. • Realizar visitas a la unidad de informática para conocer la gestión. • Se evalúa el control interno a través de entrevistas y cuestionarios al personal para obtener información. • Ser evalúan plan de actividades, manuales, políticas y reglamentos.
  • 4. METODOLOGIAS • Revisión y evaluación de controles y la seguridad • Revisión de diagramas de flujos de procesos • Realización de pruebas de cumplimiento de las seguridades • Revisión de aplicaciones de áreas criticas • Revisión de procesos históricos (backups y logs) • Revisión de documentación y archivos
  • 5. METODOLOGIAS • Examen detallado de áreas criticas • En base a las fases anteriores y los puntos de control básicos se definen los puntos vulnerables a los que hay que hacer un análisis profundo. • Establece definitivamente el grupo de trabajo y la distribución del mismo. • Establece objetivos y recursos que usara así como metodología y duración. • En base a lo anterior se elabora el plan de trabajo.
  • 6. METODOLOGIAS • Comunicar los resultados • Se elabora un borrador del informe, el cual antes debe ser discutido y analizado con los ejecutivos de la empresa. • Después del análisis se llega a un informe definitivo, el cual se puede presentar en forma de matriz, cuadros o redacción lineal (viñetas). • Se destacan los problemas encontrados, los efectos y las recomendaciones.
  • 7. Definiendo Sistemas de Información-> Informática • Auditoria en Informática • La auditoria en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad. • De la organización que participa en el procesamiento de la información, a fin de que por medio del señalamiento de medios alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.
  • 8. Investigación Preliminar • Se deberá observar el estado general del área, su situación dentro de la organización, si existe la información solicitada, si es o no necesaria y la fecha de su última actualización.
  • 9. Investigación Preliminar Administración • Se recopila la información para obtener una visión general por medio de observaciones, entrevistas preliminares y solicitud de documentos para definir el objetivo y alcances del departamento. • Para analizar y dimensionar la estructura por auditar se debe solicitar: • A NIVEL DEL ÁREA DE INFORMÁTICA: • Objetivos a corto y largo plazo. • RECURSOS MATERIALES Y TECNICOS: • Solicitar documentos sobre los equipos, número de ellos, localización y características.
  • 10. Investigación Preliminar Administración • Documentos técnicos y registros: • Estudios de viabilidad. • Número de equipos, localización y las características (de los equipos instalados y por instalar y programados) • Fechas de instalación de los equipos y planes de instalación. • Contratos vigentes de compra, renta y servicio de mantenimiento. • Contratos de seguros. • Convenios que se tienen con otras instalaciones. • Configuración de los equipos y capacidades actuales y máximas. • Planes de expansión. • Ubicación general de los equipos. • Políticas de operación. • Políticas de uso de los equipos.
  • 11. Investigación Preliminar Sistemas • Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información. • Manual de formas. • Manual de procedimientos de los sistemas. • Descripción genérica. • Diagramas de entrada, archivos, salida. • Salidas. • Fecha de instalación de los sistemas. • Proyecto de instalación de nuevos sistemas.
  • 12. Investigación Preliminar Información • Se solicita información: • No se tiene y se necesita • No se tiene y no se necesita • Se tiene la información: • Se usa • Es incompleta • No esta actualizada • No es adecuada • Se usa, esta actualizada, esta completa y es la adecuada
  • 13. Investigación Preliminar Información • Casos de análisis • Caso #1:No se tiene y no se necesita, se debe evaluar la causa por la que no es necesaria. • Caso #2: No se tiene pero es necesaria, se debe recomendar que se elabore de acuerdo con las necesidades y con el uso que se le va a dar. • Caso #3: De que se tenga la información pero no se utilice, se debe analizar por que no se usa. • Caso #4: De que se tenga la información, se debe analizar si se usa, si esta actualizada, si es la adecuada y si esta completa.
  • 14. Investigación Preliminar Pensamiento Critico • Estudiar hechos y no opiniones (no se toman en cuenta los rumores ni la información sin fundamento) • Investigar las causas, no los efectos. • Atender razones, no excusas. • No confiar en la memoria, preguntar constantemente. • Criticar objetivamente y a fondo todos los informes y los datos recabados.
  • 16. Investigación Preliminar Perfil Auditor • Ejemplo: • Puesto: Auditor Junior • Estudios: 7mo. Semestre de Licenciatura en Informática o carrera afín (Graduado preferible) • Experiencia: un año como técnico de soporte del área de informática o un año como programador en cualquier lenguaje (comprobable) • Competencias: análisis de sistemas, office avanzado, redes y administración de proyectos, manejo de Windows y Linux. • Buena Presentación • Sueldo: Q 6500.00 + prestaciones de ley
  • 17. Sumario • Cuatro fases básicas de una auditoria informática • Definiendo auditoria de sistemas • Investigación preliminar • Administración • Sistemas • Información • Pensamiento critico • Perfil de los participantes