SlideShare une entreprise Scribd logo
1  sur  5
Télécharger pour lire hors ligne
qwertyuiopasdfghjklzxcvbnmqw
ertyuiopasdfghjklzxcvbnmqwert
yuiopasdfghjklzxcvbnmqwertyui
opasdfghjklzxcvbnmqwertyuiopa
sdfghjklzxcvbnmqwertyuiopasdf
ghjklzxcvbnmqwertyuiopasdfghj
klzxcvbnmqwertyuiopasdfghjklz
xcvbnmqwertyuiopasdfghjklzxcv
bnmqwertyuiopasdfghjklzxcvbn
mqwertyuiopasdfghjklzxcvbnmq
wertyuiopasdfghjklzxcvbnmqwe
rtyuiopasdfghjklzxcvbnmqwerty
uiopasdfghjklzxcvbnmqwertyuio
pasdfghjklzxcvbnmqwertyuiopas
dfghjklzxcvbnmqwertyuiopasdfg
Universidad Tecnológica Del Estado
De Zacatecas
Administración de la función informática
Los conceptos, alcance e importancia de la Auditoría
Informática.
Cristopher Yohanni Esquivel Pinal
29/08/2013
Concepto de auditoria
El concepto de auditoria es un examen crítico que se realiza con el fin de evaluar la
eficacia y eficiencia de una sección, un organismo, una entidad, etc. La Informática hoy,
está dentro de la gestión integral de la empresa, y por eso, las normas y estándares
propiamente informáticos deben estar, sometidos a los generales de la misma. En
consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado
el “management” o gestión de la empresa. Cabe aclarar que la Informática no gestiona
propiamente la empresa, ayuda a la toma de decisiones, desde el momento en que es
una herramienta adecuada de colaboración. En este sentido y debido a su importancia en
el funcionamiento de una empresa, existe la Auditoria Informática.
Los principales objetivos que constituyen a la auditoria Informática son el control de la
función informática, el análisis de la eficiencia de los Sistemas Informáticos que comporta,
la verificación del cumplimiento de la Normativa general de la empresa en este ámbito y la
revisión de la eficaz gestión de los recursos materiales y humanos informáticos.
El auditor informático ha de velar por la correcta utilización de los amplios recursos que la
empresa pone en juego para disponer de un eficiente y eficaz sistema de Información.
Claro está, que para la realización de una auditoria informática eficaz, se debe entender a
la empresa en su más amplio sentido, ya que una Universidad, un Ministro o un Hospital
son tan empresas como una sociedad anónima o empresa pública. Todos utilizan la
informática para gestionar sus “negocios” de forma rápida y eficiente con el fin de obtener
beneficios económicos y de coste.
Alcance de la auditoría informática
El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la
auditoria informática, se completa con los objetivos de ésta. El alcance ha de figurar
expresamente en el Informe Final, de modo que quede perfectamente determinado no
solamente hasta que puntos se ha llegado, sino cuales materias fronterizas han sido
omitidos. En este sentido un ejemplo de este control surge al plantearse las siguientes
cuestiones ¿Se someterán los registros grabados a un control de integridad exhaustivo-
¿Se comprobará que los controles de validación de errores son adecuados y suficiente-
La indefinición de los alcances de la auditoria compromete el éxito de la misma.
Caracteristicas de la auditoría informática.
La información de la empresa y para la empresa, siempre importante, se ha convertido en
un Activo de la misma, como sus Stocks o materias primas si las hay. Por ende, han de
realizarse inversiones informática, materia de la que se ocupa la Auditoria de Inversión
Informática.
Del mismo modo, los Sistemas Informáticos han de protegerse de modo global y
particular, ello se debe la existencia de la Auditoria de Seguridad Informática en general, o
a la auditoria de Seguridad de alguna de sus áreas, como pudieran ser Desarrollo o
Técnicas de Sistema.
Etapas de la auditoria de informática
Planeación
Dentro de la auditoria en general, la planeación es uno de los pasos más importantes, ya
que una inadecuada planeación repercutirá en una serie de problemas, que pueden
provocar que
no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe
tener el
desarrollo de cualquier auditoria.
En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que
hacerla desde el punto de vista de los tres objetivos:
Evaluación administrativa del área de procesos electrónicos.
Evaluación de los sistemas y procedimientos.
Evaluación de los equipos de cómputo.
Ejecución
Las actividades a realizar durante la ejecución de la auditoría están principalmente
enfocadas a identificar y evaluar los riesgos asociados a las materias a auditar, para
reducir, compartir o aceptar dichos riesgos y para probar las actividades de control y/o
monitoreo.
Informe de Resultados
• El informe comienza con la fecha de comienzo de la auditoría y la fecha de
redacción del mismo. Se incluyen los nombres del equipo auditor y los nombres de
todas las personas entrevistadas, con indicación de la jefatura, responsabilidad y
puesto de trabajo que ostente.
• Definición de objetivos y alcance de la auditoría.
• Enumeración de temas considerados: Antes de tratarlos con profundidad, se
enumerarán lo más exhaustivamente posible todos los temas objeto de la
auditoría.
• Para cada tema, se seguirá el siguiente orden a saber:
a) Situación actual. Cuando se trate de una revisión periódica, en la que se analiza no
solamente una situación sino además su evolución en el tiempo, se expondrá la situación
prevista y la situación real.
b) Tendencias. Se tratarán de hallar parámetros que permitan establecer tendencias
futuras.
c) Puntos débiles y amenazas.
d) Recomendaciones y planes de acción. Constituyen junto con la exposición de puntos
débiles, el verdadero objetivo de la auditoría informática.
e) Redacción posterior de la Carta de Introducción o Presentación.
Ejemplo de auditoria

Contenu connexe

Tendances

Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3
UNEFA
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
pertuzm
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
fbogota
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
caramelomix
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
Osita Sweet
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
alexa992
 

Tendances (20)

Auditoria de sistemas informáticos
Auditoria de sistemas informáticosAuditoria de sistemas informáticos
Auditoria de sistemas informáticos
 
Auditoriade sistemascastello
Auditoriade sistemascastelloAuditoriade sistemascastello
Auditoriade sistemascastello
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria computacional
Auditoria computacionalAuditoria computacional
Auditoria computacional
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemas
 
Auditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio BracamonteAuditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio Bracamonte
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 

En vedette

Importancia de una Auditoria
Importancia de una AuditoriaImportancia de una Auditoria
Importancia de una Auditoria
Lucia Yambay
 
Importancia y Clasificación de las auditorias
Importancia y Clasificación de las auditoriasImportancia y Clasificación de las auditorias
Importancia y Clasificación de las auditorias
Jessica Castaneda
 
Codigo de etica jose
Codigo de etica joseCodigo de etica jose
Codigo de etica jose
juanjose11111
 
Definición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoríaDefinición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoría
Johnny Zorrilla Rojas
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
Miguel Baque
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
Andreita Lissette
 
Auditoria administrativa i
Auditoria administrativa iAuditoria administrativa i
Auditoria administrativa i
Alexander Ovalle
 

En vedette (20)

Importancia de una Auditoria
Importancia de una AuditoriaImportancia de una Auditoria
Importancia de una Auditoria
 
Lineamientos auditoria informatica
Lineamientos auditoria informaticaLineamientos auditoria informatica
Lineamientos auditoria informatica
 
Calidad de la informacion y su importancia en la auditoria
Calidad de la informacion y su importancia en la auditoriaCalidad de la informacion y su importancia en la auditoria
Calidad de la informacion y su importancia en la auditoria
 
Auditoria
AuditoriaAuditoria
Auditoria
 
AUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICAAUDITORIA DE LA FUNCION DE INFORMATICA
AUDITORIA DE LA FUNCION DE INFORMATICA
 
Importancia y Clasificación de las auditorias
Importancia y Clasificación de las auditoriasImportancia y Clasificación de las auditorias
Importancia y Clasificación de las auditorias
 
Papeles de trabajo auditoria.5555
Papeles de trabajo auditoria.5555Papeles de trabajo auditoria.5555
Papeles de trabajo auditoria.5555
 
Codigo de etica jose
Codigo de etica joseCodigo de etica jose
Codigo de etica jose
 
Definición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoríaDefinición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoría
 
Codigo de etica, nia 220
Codigo de etica, nia 220Codigo de etica, nia 220
Codigo de etica, nia 220
 
Capítulo 2. El Auditor
Capítulo 2. El AuditorCapítulo 2. El Auditor
Capítulo 2. El Auditor
 
Auditoria informatica
Auditoria  informaticaAuditoria  informatica
Auditoria informatica
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Auditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcanceAuditor interno. Definir los objetivos y el alcance
Auditor interno. Definir los objetivos y el alcance
 
Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
 
DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 
Objetivo y principios básicos de auditoria
Objetivo y principios básicos de auditoriaObjetivo y principios básicos de auditoria
Objetivo y principios básicos de auditoria
 
Código de ética para el profesional contable
Código de ética para el profesional contableCódigo de ética para el profesional contable
Código de ética para el profesional contable
 
Auditoria administrativa i
Auditoria administrativa iAuditoria administrativa i
Auditoria administrativa i
 

Similaire à los conceptos, alcance e importancia de la Auditoria Informática.

Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
UPTM
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
dimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
dimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
Articulo de auditoria de sistema
Articulo de auditoria de sistemaArticulo de auditoria de sistema
Articulo de auditoria de sistema
Toni Rodriguez
 

Similaire à los conceptos, alcance e importancia de la Auditoria Informática. (20)

A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Optimizacion web quest
Optimizacion web questOptimizacion web quest
Optimizacion web quest
 
auditoria
auditoria auditoria
auditoria
 
Generalidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemasGeneralidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemas
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Articulo de auditoria informática
Articulo de auditoria informáticaArticulo de auditoria informática
Articulo de auditoria informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informatica
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)Trabajo de investigacion_auditoria_(victor_lara)
Trabajo de investigacion_auditoria_(victor_lara)
 
Articulo de auditoria de sistema
Articulo de auditoria de sistemaArticulo de auditoria de sistema
Articulo de auditoria de sistema
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
Auditoria informatica.
Auditoria informatica.Auditoria informatica.
Auditoria informatica.
 

Plus de Cristo Esquivel Pinal

Mapa mental de la inyección de codigo
Mapa mental de la inyección de codigoMapa mental de la inyección de codigo
Mapa mental de la inyección de codigo
Cristo Esquivel Pinal
 
Manuales de como crear servidores en DreamWeaver
Manuales de como crear servidores en DreamWeaverManuales de como crear servidores en DreamWeaver
Manuales de como crear servidores en DreamWeaver
Cristo Esquivel Pinal
 

Plus de Cristo Esquivel Pinal (20)

Informe de auditoria unidad iii
Informe de auditoria unidad iiiInforme de auditoria unidad iii
Informe de auditoria unidad iii
 
Normas y Estándares De Calidad
Normas y Estándares De CalidadNormas y Estándares De Calidad
Normas y Estándares De Calidad
 
Agenda cristo
Agenda cristoAgenda cristo
Agenda cristo
 
Puntos de caso de uso
Puntos de caso de usoPuntos de caso de uso
Puntos de caso de uso
 
Calidad de software
Calidad de softwareCalidad de software
Calidad de software
 
Mapa mental de la inyección de codigo
Mapa mental de la inyección de codigoMapa mental de la inyección de codigo
Mapa mental de la inyección de codigo
 
Manual de PhpMyAdmin
Manual de PhpMyAdmin Manual de PhpMyAdmin
Manual de PhpMyAdmin
 
Manuales de como crear servidores en DreamWeaver
Manuales de como crear servidores en DreamWeaverManuales de como crear servidores en DreamWeaver
Manuales de como crear servidores en DreamWeaver
 
Manual De Manipulacion De Datos
Manual De Manipulacion De DatosManual De Manipulacion De Datos
Manual De Manipulacion De Datos
 
Manejo de archivos
Manejo de archivosManejo de archivos
Manejo de archivos
 
My plans for the next vacation
My plans for the next vacationMy plans for the next vacation
My plans for the next vacation
 
My plans for the next vacation
My plans for the next vacationMy plans for the next vacation
My plans for the next vacation
 
Topic weather
Topic weatherTopic weather
Topic weather
 
Políticas para el uso y desarrollo del Software Libre
Políticas para el uso y desarrollo del Software LibrePolíticas para el uso y desarrollo del Software Libre
Políticas para el uso y desarrollo del Software Libre
 
Licensamiento y legalidad del software
Licensamiento y legalidad del softwareLicensamiento y legalidad del software
Licensamiento y legalidad del software
 
Conversacion
ConversacionConversacion
Conversacion
 
Base de datos II
Base de datos II Base de datos II
Base de datos II
 
Lucy
LucyLucy
Lucy
 
Internet extranet intranet
Internet extranet intranetInternet extranet intranet
Internet extranet intranet
 
Internet extranet intranet
Internet extranet intranetInternet extranet intranet
Internet extranet intranet
 

los conceptos, alcance e importancia de la Auditoria Informática.

  • 2. Concepto de auditoria El concepto de auditoria es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc. La Informática hoy, está dentro de la gestión integral de la empresa, y por eso, las normas y estándares propiamente informáticos deben estar, sometidos a los generales de la misma. En consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado el “management” o gestión de la empresa. Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda a la toma de decisiones, desde el momento en que es una herramienta adecuada de colaboración. En este sentido y debido a su importancia en el funcionamiento de una empresa, existe la Auditoria Informática. Los principales objetivos que constituyen a la auditoria Informática son el control de la función informática, el análisis de la eficiencia de los Sistemas Informáticos que comporta, la verificación del cumplimiento de la Normativa general de la empresa en este ámbito y la revisión de la eficaz gestión de los recursos materiales y humanos informáticos. El auditor informático ha de velar por la correcta utilización de los amplios recursos que la empresa pone en juego para disponer de un eficiente y eficaz sistema de Información. Claro está, que para la realización de una auditoria informática eficaz, se debe entender a la empresa en su más amplio sentido, ya que una Universidad, un Ministro o un Hospital son tan empresas como una sociedad anónima o empresa pública. Todos utilizan la informática para gestionar sus “negocios” de forma rápida y eficiente con el fin de obtener beneficios económicos y de coste. Alcance de la auditoría informática El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la auditoria informática, se completa con los objetivos de ésta. El alcance ha de figurar expresamente en el Informe Final, de modo que quede perfectamente determinado no solamente hasta que puntos se ha llegado, sino cuales materias fronterizas han sido omitidos. En este sentido un ejemplo de este control surge al plantearse las siguientes
  • 3. cuestiones ¿Se someterán los registros grabados a un control de integridad exhaustivo- ¿Se comprobará que los controles de validación de errores son adecuados y suficiente- La indefinición de los alcances de la auditoria compromete el éxito de la misma. Caracteristicas de la auditoría informática. La información de la empresa y para la empresa, siempre importante, se ha convertido en un Activo de la misma, como sus Stocks o materias primas si las hay. Por ende, han de realizarse inversiones informática, materia de la que se ocupa la Auditoria de Inversión Informática. Del mismo modo, los Sistemas Informáticos han de protegerse de modo global y particular, ello se debe la existencia de la Auditoria de Seguridad Informática en general, o a la auditoria de Seguridad de alguna de sus áreas, como pudieran ser Desarrollo o Técnicas de Sistema. Etapas de la auditoria de informática Planeación Dentro de la auditoria en general, la planeación es uno de los pasos más importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe tener el desarrollo de cualquier auditoria. En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los tres objetivos: Evaluación administrativa del área de procesos electrónicos. Evaluación de los sistemas y procedimientos. Evaluación de los equipos de cómputo.
  • 4. Ejecución Las actividades a realizar durante la ejecución de la auditoría están principalmente enfocadas a identificar y evaluar los riesgos asociados a las materias a auditar, para reducir, compartir o aceptar dichos riesgos y para probar las actividades de control y/o monitoreo. Informe de Resultados • El informe comienza con la fecha de comienzo de la auditoría y la fecha de redacción del mismo. Se incluyen los nombres del equipo auditor y los nombres de todas las personas entrevistadas, con indicación de la jefatura, responsabilidad y puesto de trabajo que ostente. • Definición de objetivos y alcance de la auditoría. • Enumeración de temas considerados: Antes de tratarlos con profundidad, se enumerarán lo más exhaustivamente posible todos los temas objeto de la auditoría. • Para cada tema, se seguirá el siguiente orden a saber: a) Situación actual. Cuando se trate de una revisión periódica, en la que se analiza no solamente una situación sino además su evolución en el tiempo, se expondrá la situación prevista y la situación real. b) Tendencias. Se tratarán de hallar parámetros que permitan establecer tendencias futuras. c) Puntos débiles y amenazas. d) Recomendaciones y planes de acción. Constituyen junto con la exposición de puntos débiles, el verdadero objetivo de la auditoría informática. e) Redacción posterior de la Carta de Introducción o Presentación.