SlideShare une entreprise Scribd logo
1  sur  33
Télécharger pour lire hors ligne
Universidad De San Carlos De Guatemala
Centro Universitario de Jutiapa, JUSAC
Licenciatura en Contaduría Pública Y Auditoría
Séptimo semestre, año 2020
Catedrático Lic. René Marcelo Chinchilla Marroquín
Curso Procesamiento Electrónico de Datos
GENERALIDADES DE LA AUDITORÍA DE SISTEMAS
LICENCIAMIENTO DEL SOFTWARE
INVENTARIO DE SOFTWARE
Estudiante
Marlen Yanira Esteban Pérez
Carné: 201745950
Jutiapa 14 de febrero de 2020
ÍNDICE
INTRODUCCIÓN.................................................................................................................................i
GENERALIDADES DE LA AUDITORIA DE SISTEMAS .....................................................................1
Importancia.................................................................................................................................1
Misión De La Auditoria................................................................................................................2
Estandares Para Auditoria De Sistemas .....................................................................................2
Tipos De Auditoria De Sistemas..................................................................................................3
LICENCIAMIENTO DEL SOFTWARE.............................................................................................6
Clasificación De Las Licencias....................................................................................................7
Diferencias entre Software Libre y Software Comercial...............................................................8
Software Libre.............................................................................................................................9
Software Comercial.....................................................................................................................9
INVENTARIO DE SOFTWARE.....................................................................................................10
Ejemplo de licenciamiento de software .....................................................................................12
Ejemplo De Inventario De Software ..........................................................................................15
CONCLUSIONES...............................................................................................................................ii
GLOSARIO........................................................................................................................................ iii
BIBLIOGRAFÍA
i
INTRODUCCIÓN
Hoy en día se utilizan sistemas para realizar auditorías con el fin de ahorrar tiempo y entregar un mejor
resultado con ayuda de los diferentes sistemas que existen, tomando en cuenta que se necesita un
licenciamiento de software esto es un proceso en el cual se genera un código que está protegido por
el autor y la adquisición del mismo conlleva a la aceptación de un contrato o licencia en el cual se
especifican todas las condiciones que rigen en el uso del programa.
1
GENERALIDADES DE LA AUDITORIA DE SISTEMAS
La palabra auditoría tiene su origen en el vocablo latín AUDITORIUS, y de ahí proviene el término
auditor, que expresa que tiene la virtud de oír. El diccionario lo considera como revisor de cuentas
colegiado, pero se asume que esa virtud de oír y revisar cuentas está encaminada a la evaluación de
la economía, la eficiencia y la eficacia en el uso de los recursos, así como al control de los mismos.
Época Medieval el auditor se limitaba a hacer simples revisiones de cuentas por compra y venta,
cobros y pagos y otras funciones similares con el objetivo de descubrir operaciones fraudulentas.
Revolución Industrial Se desarrolla la gran empresa y por ende la contabilidad. La Auditoría se
concentra en el análisis riguroso de los registros escritos y la prueba de la evidencia de apoyo
Auditoría.
Clasificación
Financiera: Mide la veracidad de los estados financieros, Preparación de Informes de acuerdo a
principios contables. Evalúa la eficiencia.
Operacional: Verifica la eficacia de los procesos que garantizan la operatividad de una organización.
Económica: Evalúa los métodos y procedimientos que rigen los procesos financieros de una empresa.
Sistemas: Se ocupa de verificar la función óptima de los procesos y recursos informáticos de una
empresa.
Fiscal: Se dedica a observar y comprobar el cumplimiento de las leyes fiscales.
Administrativa Analiza: logros de los objetivos de la administración, desempeño de las funciones
administrativas. Evalúa: Calidad de los bienes y servicios, contribución social.
Controles y las Medidas de Seguridad que se Aplican a los Recursos de un Sistema de Información:
 Técnicos
 Hardware
 Software
 Humanos
 Procesos
Importancia
•Incrementar la satisfacción de los usuarios. •Asegurar: Integridad, Confiabilidad y Confidencialidad de
los datos.
•Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr
los objetivos.
• Minimizar existencia de riesgos en el uso de las TIC´s.
2
 Prever Inversiones y gastos innecesarios Ofrecer la continuidad de los procesos de generación,
distribución, uso y respaldo de la información dentro de las organizaciones.
Misión De La Auditoria
El deber ser de un proceso de auditoría de sistemas se enmarca en estas finalidades, con las cuales
se pretende llevarlo a cabo:
1. Dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado control interno en
ambientes de tecnología informática, con el fin de lograr eficiencia operacional y
administrativa.
2. Participación en el desarrollo de nuevos sistemas buscando una evolución en coordinación
con las nuevas tecnologías.
3. Evaluación de la seguridad informática, desde la entrada de los datos hasta la concentración
de la información.
4. Evaluar la suficiencia de los planes de contingencia, basándose en su capacidad de reacción
y de adaptación.
5. Prever a través de sus respaldos que va a pasar si se presentan fallas.
6. Opinión acerca de uso de los recursos informáticos en base a las políticas de la empresa y
según el criterio del auditor.
7. Resguardo y protección de activos.
8. control de fraudes y modificaciones a aplicaciones y programas.
Estándares Para Auditoria De Sistemas
Según (Brito, Suarez, & Pineda, s.f.) En el proceso de auditoría de sistemas podemos aplicar los
siguientes estándares:
Estándares Generales Estándares Específicos
Directrices generales de COBIT: Son un marco
internacional de referencias que abordan las
mejores prácticas de auditoría de sistemas,
permiten que la gerencia incluya y administre los
riesgos relacionados con la tecnología, los
aspectos técnicos y la necesidad de los
controles.
Iso 27001: Contiene los requisitos del sistema
de gestión de seguridad de la información,
especifica los requisitos para la implementación
y mejora de este sistema en el contexto del
riesgo y controles de seguridad.
The Management of the Control of data
Information Technology: Este modelo se basa
en los roles y establece responsabilidades
relacionadas con la seguridad y controles
correspondientes en 7 grupos: administración
general, gerentes de sistemas, dueños, agentes,
usuarios de sistemas de información, así como
proveedores de servicios, desarrollo y
operaciones de servicios y soporte de sistemas.
Iso 15504: Permite la evaluación de procesos de
software en las organizaciones que realicen
actividades del ciclo de vida del software.
Estándares de administración de calidad y
aseguramiento de calidad ISO 9000: Estos
Iso 12207: Tiene como objetivo principal
proporcionar una estructura común para que
3
estándares permiten a la empresa crear
sistemas de calidad efectivos
compradores, proveedores, desarrolladores,
personal de mantenimiento, operadores,
gestores y técnicos involucrados en el desarrollo
de software usen un lenguaje común. Contiene
procesos, actividades y tareas para aplicar
durante la adquisición de un sistema que
contiene software, un producto software puro o
un servicio software, y durante el suministro,
desarrollo, operación y mantenimiento de
productos software.
Sys Trust- Principios y criterios de confiabilidad
de sistemas: Pretende aumentar la confianza de
la gerencia a través de la confiabilidad de los
sistemas de información, siendo confiable
cuando funcionas sin errores significativos.
Iso /IEC 17799 (denominada también como ISO
27002): Tiene por objeto desarrollar un marco de
seguridad sobre el cual trabajen las empresas
como guía para la implementación del sistema
de administración y seguridad de la información.
Modelo de Evolución de Capacidades de
software (CMM): Hace posible evaluar las
capacidades de la organización para ejecutar el
desarrollo y mantenimiento de sus sistemas.
Administración de sistemas de
información: Permite a las entidades
gubernamentales comprender la
implementación estratégica de las TIC
Ingeniería de seguridad de sistemas – Modelo
de madurez de capacidades (SSE –
CMM): describe las características de una
arquitectura de la seguridad organizacional,
para las TIC electrónicas de acuerdo con las
prácticas generalmente aceptadas que tenga la
organización.
Tipos De Auditoria De Sistemas.
Tenemos los siguientes tipos de auditorías de sistemas:
1. Auditoría con la computadora
4
Es la auditoria que se realiza con el apoyo de los equipos de cómputos y sus programas para evaluar
cualquier tipo de actividades y operaciones no necesariamente computarizadas, pero si susceptibles
de ser automatizadas; dicha auditoria se realizara también a las actividades del centro de sistemas y
a sus componentes. La principal característica de este tipo de auditoria es que, sea en un caso o en
otro caso, o en ambos, se aprovecha la computadora y sus programas para la evaluación de las
actividades a realizar, de acuerdo a las necesidades concretas del auditor, utilizando en cada caso las
herramientas especiales del sistema y las tradicionales de la propia auditoría.
2. Auditoria sin la computadora
Es la auditoria cuyos métodos, técnicas y procedimientos están orientados únicamente a la evaluación
tradicional del comportamiento y valides de la transacciones económicas, administrativas y
operacionales de un área de computo, y en sí de todos los aspectos que afectan a las actividades que
se utilizan sistemas informáticos, pero dicha evaluación se realiza sin el uso de sistemas
computacionales.
Es también la evaluación tanto la estructura de organización, funciones y actividades de funcionarios
de personal de un centro de cómputo, así como a los perfiles de sus puestos,
Como el de los reportes, informes y bitácoras de los sistemas, de la existencia y aplicación de planes,
programas y presupuestos en dichos centro así como del uso aprovechamientos informáticos para la
realización de actividades, operaciones y tareas. Así mismo en la evaluación de los sistemas de
actividad y prevención de contingencia de la adquisición y el uso hardware, software y personal
informático, y en si en todo lo relacionado con el centro de cómputo, pero sin el uso directos
computacionales.
3. Auditoría de la gestión informática
5
Es la auditoría cuya aplicación se enfoca exclusivamente a las revisiones de las funciones y
actividades de tipo administrativo que se realizaran dentro de un centro de cómputo, tales como la
planeación, organización, dirección de dicho centro. Esta auditoria se realizara también con el fin de
verificar el cumplimiento de las funciones asignadas a los funcionarios, empleados y usuarios de las
tareas de sistematización, así como para revisar y evaluar las evaluaciones de sistemas.
El uso y protección de los sistemas de procesamiento, los programas y la información.
Se aplica también para verificar el correcto desarrollo, instalación, mantenimiento y explotación de los
sistemas de cómputo así como sus equipos e instalaciones.
Todo esto se lleva a cabo con el propósito de dictaminar sobre la adecuada gestión administrativa de
los sistemas computacionales de una empresa y del propio centro informático.
4. Auditoría alrededor de la computadora
Es la revisión específica que se realiza a todo lo que está alrededor de un equipo, como son sus
sistemas, actividades y funcionamiento. Haciendo una evaluación de sus métodos y procedimientos
de acceso y procesamiento de datos, la emisión y almacenamiento de datos, las actividades de
planeación y presupuestario del equipo del centro de cómputo, los aspectos operacionales y
financieros, la gestión administrativa de accesos al sistema, la atención a sus usuarios y el desarrollo
de nuevos sistemas, las comunicaciones internas y externas, y en sí , a todos aquellos aspectos que
contribuyan al buen funcionamiento de una área de sistematización.
5. Auditoría de seguridad de sistemas
Es la revisión exhaustiva, técnica y especializada que se realiza a todo lo relacionado con la seguridad
de un sistema de cómputo, sus áreas y personal así como a las actividades, funciones y acciones
preventivas y correctivas que contribuyan a salvaguardar la seguridad de sus equipos
computacionales las bases de datos, redes, instalaciones y usuarios de los sistemas.
6
Es también la revisión de los planes de contingencia y medida de protección para la información, los
usuarios y los propios sistemas computacionales, en si para todos aquellos aspectos que contribuyen
a la protección y salvaguardar en el buen funcionamiento del área de sistematización, sistemas de
redes o computadoras personales, incluyendo la prevención y erradicación de los virus informáticos.
6. Auditoría a los sistemas de redes
Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de redes de una
empresa considerando en la evaluación los tipos de redes, arquitectura, topología, su protocolo de
información las conexiones, accesos, privilegios, administración y demás aspectos que repercuten en
su instalación, administración, funcionamiento y aprovechamiento. Es también la revisión del software
institucional de los recursos informáticos e información de las operaciones, actividades y funciones
que permiten compartir las bases de datos, instalaciones, software y hardware de un sistema de red.
LICENCIAMIENTO DEL SOFTWARE
DEFINICIÓN:
Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un software a
un tercero y a su vez esta persona tenga derechos a tener el software y manejarlo. Pero para tener
esos derechos mencionados anteriormente, el usuario deberá cancelar un valor determinado por el
dueño de la licencia.
EL objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de falsificaciones, por
eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del
mismo.
Para que la marca, dueña de los programas y software pueda tener los beneficios lucrativos y morales
de estas, la compañía deberá estar previamente registrada en la cámara de comercio y obviamente
estar cumpliendo con todos los impuestos respectivos. Sin embargo, es de saber que la compañía
será una persona jurídica ante el estado.
7
CLASIFICACIÓN DE LAS LICENCIAS:
El software es comercializado de acuerdo con diferentes tipos de licencias, donde las mismas
autorizan el uso personal de un software, sin tener que ser el propietario directo.
Cuando la licencia es entregada al usuario, después de haber cancelado el valor monetario, este
tendrá derecho legal e hacer uso de este, pero jamás podrá hacer uso de esta para sacar más copias
o comercializarlas.
Software de dominio público: Es la licencia que no cuenta con la cobertura de Copyright.
TIPO DE LICENCIA DESCRIPCIÓN
Software con copyleft
Básicamente son los programas de distribución libre y que no tiene
algún costo monetario. Acá se permite la modificación del mismo para
distribución ya sea original o modificada.
Software semi-libre
Esta licencia tiene la libertad de ser usado, modificado y distribuidos
sin fines lucrativos, pero este no es libre totalmente.
Freeware
Es una licencia donde cumple la función de redistribuir los programas
sin tener alguna alteración.
Shareware
Esta licencia sirve para distribuir programas pagos, pero para el uso
de esta licencia tiene que ser también remunerado como el mismo
programa.
Software Propietario
Está programada para prevenir el uso, modificación y redistribución
del software sin el consentimiento del autor.
Software Comercial
Es la licencia hecha para el uso empresarial, donde sus fines son
lucrativos.
Software cerrado, propietario o privado: Esta licencia es controlada por el dueño, y a su vez controla
su desarrollo y tiene derecho a guardar sus especificaciones. Como por ejemplo: Apple.
8
Software de código abierto: La distribución de esta libre y permite modificaciones de la mayoría, sin
tener alguna prohibición de alguna clase. Pero el plazo de estas puede ser uno determinado, que no
tenga definición y sin especificación del plazo.
Software libre: El propósito de este es indefinido, además podemos hacer cambios, distribución y uso
del mismo.
Finalmente, para distribuir y usar un software, tiene que estar claro que estos están ligados al uso de
acuerdo a las licencias que estos programas posean, para evitar lo mencionado al principio del texto.
Licencias de software extrañas o muy poco utilizadas
1. Careware
Licencia de programa que solicita la ayuda de donaciones para fondos de caridad y organizaciones
de ayuda humanitaria.
2. Postcardware (o cardaware)
Tipo de licencia en la que el autor solicita que una tarjeta o postal se le sea enviada. El usuario es sólo
invitado a hacer eso. Muy similar al Emailware, en que los usuarios mandan e-mails al autor del
programa.
Diferencias entre Software Libre y Software Comercial
Diferenciar el hardware del software no es difícil. En las primeras clases de informática de cualquier
escuela, mostrar las diferencias entre hardware y software es muy común. Pero lo relativo
al software es más complicados de comprender, a pesar de ser muy usados y muchas veces en forma
ilegal. Un punto importante a diferenciar son los conceptos de Software Libre y Software Comercial.
9
Software Libre
Software Libre o no propietario son aquellos que están bajo una licencia libre y que su
uso, modificación y distribución son permitidos a todos. Las principales licencias de software libre son
GPL y LGPL. La primera, destinada a usuarios que puedan incorporarle modificaciones o que puedan
agregar el software libre a un trabajo propio, el cual deberá ponerlo a disposición también con la misma
licencia. La segunda, es más libre y destinada inclusive a software comercial.
Software Libre no implica necesariamente que es gratuito, este es un punto importante a considerar,
muchos softwares libres pueden ser vendidos o incorporado a ellos la venta de consultoría o servicios
anexos.
Ejemplos de Softwares Libres:
 Sistema Operativo Linux
 Lenguajes Java y PHP
 Base de datos MySQL
 Programa de oficina Open Office
Software Comercial
El Software Comercial o propietario es aquel que tiene un dueño y su uso se permite mediante una
licencia comercial y en la mayoría de las veces pagada. El Software Comercial no es diferente
comercialmente de cualquier otro producto, sólo teniendo en cuenta que aun pagando por un software
estaremos recibiendo sólo la licencia o derecho de uso y no estaremos comprando el software
propiamente dicho.
Las empresas más importantes en el mercado de software comercial son Microsoft, Adobe, Corel,
Autodesk, Apple, entre otras.
Ejemplos de Software Comercial:
 Sistema operativo Windows
 Paquete de oficina Office (Word, Excel, Power Point)
 Aplicación para el tratamiento de imágenes Photoshop
 Suite para desarrollo web Dreamweaver, Flash y Fireworks
 Software para diseño gráfico vectorial Corel Draw
10
INVENTARIO DE SOFTWARE
Una de las cuestiones que toda empresa tiene que tener claro y organizado es el inventario. Es un
trabajo organizativo importante en todas las empresas y que si se hace de forma rigurosa y metódica
no será una carga de trabajo importante. Muchas veces uno de los grandes activos olvidados en la
empresa es la gestión del inventario de software, para tener identificado en cada momento que licencia
de qué programas tiene cada equipo instalado.
El software es una parte del capital invertido por la empresa y por lo tanto debemos tener identificado
con qué recursos cuenta cada equipo. Se trata de tener una pequeña base de datos que recopile toda
la información de cada equipo, que incluya la licencia del sistema operativo, de los programas
ofimáticos que tiene, etc.
Se trata de ligar al número de serie del equipo toda la información que nos permite identificar, y en
caso de ser necesario, recuperar todos los programas que tiene instalado para, llegado el momento,
poder instalarlos en otro equipo si las circunstancias así lo exigen.
Para ejecutar esta tarea si no lo realizamos en su momento existen distintos programas especializados
en recuperar las claves de instalación que nos pueden ayudar a completar toda la información de
nuestros equipos. Otra de las opciones que tenemos en utilizar programas especializados en la gestión
del inventario de software, que se encargan de recopilar automáticamente toda la información
referente a los equipos que tenemos en la red.
No sólo se trata de un problema de licencias, sino que también es necesario identificar qué programas
tiene instalados, cuál es la versión de cada programa, si es privativo o no, de donde podemos
descargar actualizaciones, etc. Se trata de poner un poco de orden e identificar posibles amenazas
de manera rápida.
Un inventario de software consta de todo el software y aplicaciones que se utilizan en un entorno de
TI. El proceso de mantener un registro de inventario de software se llama gestión de inventario de
software.
“Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la
gestión de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de
software.”
Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la gestión
de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de
software. Un proceso típico de gestión de inventario de software mantiene un registro del número de
instalaciones de software, fechas de instalación correspondientes, el tipo de software instalado,
expiración y fechas de renovación de las licencias, e incluso a veces el valor monetario total del
software instalado.
¿Cuáles son las ventajas de la gestión de inventario de software?
La gestión de inventario de software es la respuesta a la creciente complejidad del mercado de
software. Con la propagación de soluciones de software empresariales basadas en la nube y modelos
11
de licencias basadas en suscripción, incluso a las empresas relativamente pequeñas a menudo les
resulta difícil realizar un seguimiento de sus activos de software.
El incumplimiento de los acuerdos de licencia puede provocar una auditoría de software, lo que puede
tener graves consecuencias. En lugar de arriesgarse a una auditoría de software, tiene sentido invertir
en una solución sólida de gestión de inventario de software capaz de automatizar todo el proceso de
seguimiento de activos de software.
Algunas de las mejores herramientas de inventario de software tienen unas capacidades de monitoreo
de software integradas que les permiten detectar y rastrear automáticamente todas las instalaciones
de software dentro de un entorno de TI. La mayoría de las herramientas de monitoreo de software
pueden generar informes detallados y enviar alertas cuando se aproxima la fecha de vencimiento de
licencia de software.
Así que las herramientas de inventario de software deben ser parte integral de cualquier estrategia
más amplia de gestión de activos de TI. Un proceso de gestión de inventario de software bien
implementado puede ahorrar a la empresa una cantidad significativa de tiempo mediante la
automatización de lo que de otro modo sería un proceso que consumiría mucho tiempo y que muy
probablemente se convertiría en una responsabilidad del departamento de TI.
12
Ejemplo de licenciamiento de software
MODELO DE CONTRATO DE LICENCIA DE USO DEL SOFTWARE
DENOMINADO__XXXXXXXXXXX__ Entre los suscritos a saber: _________________ mayor de
edad, identificado con la cédula de ciudadanía _________de Bogotá, domiciliado en Bogotá, obrando
en su calidad de __________________, quien en adelante se denominará EL LICENCIANTE, de una
parte, y de la otra __________________________, identificado con la cédula de ciudadanía Nro.
_________________ de Bogotá, domiciliado en Bogotá, quien para efectos del presente contrato se
denominará el LICENCIATARIO, se ha celebrado el siguiente contrato de licencia de uso del soporte
lógico (software), indicado en líneas anteriores, el cual se regirá por las siguientes CLÁUSULAS:
PRIMERA: OBJETO. EL LICENCIANTE se compromete a conceder al LICENCIATARIO la licencia no
exclusiva, del soporte lógico o software denominado "______________________”. SEGUNDA:
CARACTERÍSTICAS DEL SOFTWARE. El programa que se entrega al LICENCIATARIO a título de
licencia, comprende las siguientes características generales:
___________________________________________________________________________ El
LICENCIATARIO declara conocer y aceptar los contenidos y funciones del software descrito.
TERCERA: VALOR DEL CONTRATO: El valor del presente contrato es de __________________
pesos ($_______). Este valor incluye: 1) La licencia de uso del software. 2) Una copia de la aplicación
en código ejecutable, con restricciones, a ser utilizado únicamente en _____dispositivo físico (Numero
de dispositivos fijos en los que podrá utilizarse el programa). 3) La capacitación necesaria al
LICENCIATARIO para el adecuado y productivo uso del software, la cual será de __________ horas.
Esta capacitación se hará en la sede de ____________________________.
4) La documentación necesaria para la operación del programa y el manejo de la aplicación. CUARTA:
FORMA DE PAGO. EL LICENCIATARIO cancelará AL LICENCIANTE el precio señalado en la
cláusula anterior de la siguiente forma: _________________________________ (establecer forma de
pago negociada con el LICENCIATARIO, es decir, un pago único al momento de la suscripción del
contrato, pagos periódicos, anualidades). QUINTA: PLAZO DE ENTREGA. EL LICENCIANTE se
compromete a entregar, AL LICENCIATARIO dentro de los quince (15) días hábiles siguientes a la
firma del presente contrato por ambas partes, las herramientas y documentación necesaria a fin de
que este último pueda hacer uso idóneo del software objeto de la licencia de uso de interés. Una vez
reciba las herramientas y documentación necesaria a fin de hacer uso idóneo del software objeto de
la licencia de uso de interés, el LICENCIATARIO deberá constatar su correcto funcionamiento. Las
partes suscribirán un acta de entrega, en la cual el LICENCIATARIO deberá reportar los defectos o
fallas del software, o de lo contrario de entenderá que la entrega y facilitación de las herramientas
pertinentes se llevó a cabo a satisfacción. SEXTA: PROPIEDAD INTELECTUAL. EL LICENCIANTE
es el titular de los Derechos de Autor sobre el software
_______________________________________ y por lo tanto se reserva las facultades de
reproducción, comunicación pública, distribución, importación, traducción y cualquier transformación
de dicho programa, por cualquier medio conocido o por conocerse. En virtud del presente contrato el
LICENCIATARIO solamente adquiere la facultad de usar el software, de acuerdo con las condiciones
de uso establecidas en la cláusula siguiente. SÉPTIMA: CONDICIONES DE USO. EL
LICENCIATARIO se compromete a: 1) No explotar comercialmente el software; 2) No permitir el
manejo técnico inverso, el desmontaje o descompilado del programa por parte de ninguno de sus
empleados o contratistas;
13
3) A realizar únicamente las copias permitidas y a usarlas solamente para los usos autorizados; 4)
Utilizar el software exclusivamente en los computadores de su propiedad; 5) No realizar modificaciones
al software; 6) No realizar nuevos trabajos construidos con base en el software objeto de licencia
(obras derivadas); 7) Adquirir el hardware necesario, y acondicionar el sitio de uso del software con
las conexiones eléctricas y de datos suficientes para el correcto funcionamiento del mismo. 8) No sub
licenciar el uso del software objeto del presente contrato. OCTAVA: COPIAS Y USOS AUTORIZADOS:
En virtud del presente contrato, al LICENCIATARIO le es permitido realizar: 1) __________ copia(s)
de del software en la memoria de los computadores de su propiedad a la fecha del contrato. 2) Una
copia de seguridad que solamente podrá ser utilizada en el caso que el paquete original del software
falle. NOVENA: OBLIGACIONES DEL LICENCIATARIO. 1) Cancelar el valor total del precio en la
fecha y en las condiciones acordadas. 2) Utilizar el software de acuerdo con las condiciones de uso
establecidas en las Cláusulas 7 y 8; 3) Suministrar anualmente, a solicitud del LICENCIANTE, una
certificación de que el programa se está utilizando de conformidad con las disposiciones contenidas
en el presente contrato, enumerando la ubicación, tipo y número de computadores en donde está
funcionando; 4) Permitir que EL LICENCIANTE efectúe u ordene en cualquier momento inspecciones
a las instalaciones o máquinas de computación que posea a fin de verificar el cumplimiento de lo
estipulado en el presente contrato; 5) Tomar medidas preventivas usuales en la actividad de
computación, con el fin de evitar que se produzcan fallas que le causen cualquier tipo de daño o
perjuicio, ya sea al LICENCIANTE o a terceros; 6) Exonerar en cualquier caso, AL LICENCIANTE de
toda responsabilidad derivada de los daños o perjuicios que pueda sufrir el LICENCIATARIO como
consecuencia directa o indirecta del uso inadecuado que se haga del software; 7) Mantener la
confidencialidad en el uso de la información que le sea revelada, durante la vigencia del contrato,
subsistiendo dicha obligación una vez terminado el mismo. DECIMA: OBLIGACIONES DEL
LICENCIANTE: 1) Entregar una copia ejecutable del software en medio magnético en la fecha y en
las condiciones que se describen en el presente contrato. 2) Entregar en medio magnético las ayudas
para la operación del software e interpretación de resultados. 3) Entregar documentación y
herramientas necesarias para la operación del programa. En esta documentación deberá explicarse
el manejo de la aplicación. DECIMA PRIMERA: GARANTÍAS. EL LICENCIANTE garantiza al
LICENCIATARIO que la versión del programa amparado por este contrato, cumplirá las funciones
descritas; y garantiza igualmente que los soportes físicos y otros medios magnéticos estarán libres de
defectos materiales y de mano de obra, bajo su normal uso durante noventa (90) días calendario
siguientes a la entrega e instalación del mismo. DECIMA SEGUNDA: CESIÓN. El presente contrato
no puede ser cedido por el LICENCIATARIO total ni parcialmente, salvo autorización previa y escrita
por parte del LICENCIANTE. DECIMA TERCERA: VIGENCIA DEL CONTRATO. Las partes acuerdan
que el presente contrato estará vigente a partir de la firma del mismo y tendrá una duración de cinco
(5) años. El Término del presente Contrato podrá ser prorrogado por periodos iguales de forma
indefinida, por acuerdo expreso entre las partes, el cual deberá constar por escrito. DECIMA CUARTA:
TERMINACIÓN. EL LICENCIANTE o LICENCIATARIO podrán dar por terminado en cualquier
momento el presente Contrato, mediante notificación por escrito al domicilio de la otra Parte con cuatro
meses de anticipación a la fecha en que efectivamente tendrá lugar dicha terminación anticipada, y en
todo caso subsistirán todas las obligaciones que se encuentren pendientes al momento de la
terminación por cada una de las Partes. En caso de que se dé la terminación anticipada del Contrato,
EL LICENCIATARIO deberá cesar totalmente en el uso del software ______________________, así
14
como el uso de cualquier material de propiedad DEL LICENCIANTE que éste le haya otorgado en
virtud del presente Contrato, dentro de los 30 días hábiles siguientes contados a partir de la fecha de
recibo de la notificación enviada por la parte que solicita la terminación del contrato. También podrá
darse la terminación anticipada del Contrato por incumplimiento grave de cualquiera de las
obligaciones por parte del LICENCIATARIO. PARÁGRAFO.- La terminación anticipada de este
Contrato por cualquier causa no liberará a las Partes del cumplimiento de obligaciones pendientes a
favor de la otra Parte. DECIMA QUINTA: INFRACCIONES. EL LICENCIANTE, queda obligado a
realizar todas las actividades necesarias y a iniciar las acciones legales del caso para la defensa del
software objeto del presente contrato. En el supuesto de que EL LICENCIATARIO tenga conocimiento
de cualquier violación o supuesta violación de los derechos que detenta EL LICENCIANTE sobre dicho
software, piratería o uso indebido del mismo, o cualquier acto de competencia desleal que comprenda
el referido programa deberá ponerlo de inmediato en conocimiento DEL LICENCIANTE, a quien
prestará toda la información y colaboración necesaria en el caso de que se decidiera iniciar acciones
legales. La legitimación para el ejercicio de las acciones será DEL LICENCIANTE, pudiendo ser
realizada conjuntamente por ambas partes si así lo acordaren. En todo caso, EL LICENCIANTE se
obliga a defender los derechos de autor generados sobre el software licenciado utilizando todos los
medios previstos en Derecho. Los gastos ocasionados por la defensa del software licenciado estarán
a cargo DEL LICENCIANTE. En caso de que se entable una demanda o se formule una acción contra
EL LICENCIATARIO por parte de un tercero que alegue infracción de dichos derechos del tercero que
resulten del uso por parte DEL LICENCIATARIO del software, éste informará sobre dicha demanda
de inmediato AL LICENCIANTE sin perjuicio de cualquier defensa posible. EL LICENCIATARIO, sin
aceptar ninguna responsabilidad, dará toda la ayuda razonable AL LICENCIANTE para impugnar
dichas demanda o acciones. DECIMA SEXTA: DECLARACIONES. Además de las declaraciones y
garantías contenidas en cualquier otra disposición de este contrato, cada una de las partes declara y
garantiza a la otra que: (a) Tiene pleno poder y autoridad para firmar, ser parte y ejecutar este contrato;
(b) Este contrato una vez sea firmado, constituirá una obligación válida de dicha parte y exigible de
conformidad con sus términos y a la legislación aplicable; y (c) Las partes declaran que este contrato
no viola sus Estatutos, ni cualquier contrato del que sean parte, ni las leyes o reglamentos que les
sean aplicables. DECIMA SÉPTIMA: LEY APLICABLE. La celebración, interpretación, ejecución y
terminación de este contrato se regirá y adelantará de conformidad con las leyes de la República de
Colombia. DECIMA OCTAVA: LEGALIDAD. Ambas partes acuerdan que en caso de que alguno de
los términos o condiciones que le dan forma y contenido al presente contrato sea declarado como
nulo, ilegal o inaplicable por autoridad competente, todas las demás condiciones y términos seguirán
surtiendo plenos efectos para las partes, siempre y cuando el objeto substancial del contrato no se
vea afectado. DECIMA NOVENA: CLAUSULA COMPROMISORIA. Las partes acuerdan que en el
evento de que surja alguna diferencia entre ellas, por ocasión del presente contrato, será resuelta
mediante ARBITRO designado por el Centro de Arbitraje y Conciliación de la Cámara de Comercio de
Bogotá, ARBITRAMENTO que tendrá como domicilio la ciudad de Bogotá, y que se regirá de
conformidad con el artículo 118 de la Ley 1563 de 2012 y la ley 23 de 1991, y las demás normas
legales vigentes sobre la materia. El árbitro decidirá en derecho y el fallo es de obligatorio cumplimiento
para las partes y hará tránsito a cosa juzgada. Para constancia se firma en Bogotá a los
______________ (__ ) días de ___________ de dos mil quince________ (2015).
EL LICENCIANTE:
15
Nit. No. _____________
Nombre: _____________
Cargo: _______________
Teléfono: _____________
Dirección: _____________
Correo Electrónico: __________
Ciudad: _____________
EL LICENCIATARIO:
Nit. No. _____________
Nombre: _____________
Cargo: _______________
Teléfono: _____________
Dirección: _____________
Correo Electrónico: __________
Ciudad: _________
Ejemplo De Inventario De Software
16
17
18
19
20
21
22
23
24
25
26
27
ii
CONCLUSIONES
El licenciamiento es un derecho o contrato mediante el cual una persona recibe de otra el derecho de
uso de varios de sus bienes de software, el objetivo de las licencias es prevenir las estafas o
falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia,
para el manejo del mismo.
La diferencia entre los software propietario y los libres son sus modelos o clases de licenciamiento los
cuales dependiendo de su clasificación privaran o concederán derechos sobre los mismos.
El software es una parte del capital invertido por la empresa y se trata de tener una pequeña base de
datos que recopile toda la información de cada equipo, que incluya la licencia del sistema operativo,
de los programas ofimáticos que tiene, etc.
iii
GLOSARIO
TIC´s: Es una sigla que significa Tecnología de la Información y la Comunicación. Últimamente las
TICs aparecen en los medios de comunicación, en educación, en páginas web.
Bitácora: Página web, generalmente de carácter personal, con una estructura cronológica que se
actualiza regularmente y que se suele dedicar a tratar un tema concreto.
Copyright: Se traduce, literalmente, como ‘derechos de copia’. Se refiere, por lo tanto, a los derechos
que protegen la propiedad intelectual (artística o literaria), de un autor sobre la obra que ha creado. La
condición de protección sobre una obra intelectual se expresa mediante el símbolo “©”.
GPL: Es una licencia de derechos de autor ampliamente usada en el mundo del software libre y código
abierto, lo que hace es permitir que los usuarios finales (personas, organizaciones, etc) tengan libertad
de usar, estudiar, compartir (copiar) y modificar el software.
LGPL: La Licencia Pública General Reducida de GNU, o más conocida por su nombre en inglés GNU
Lesser General Public License (antes GNU Library General Public License o Licencia Pública General
para Bibliotecas de GNU), o simplemente por su acrónimo del inglés GNU LGPL, es una licencia de
software creada por la Free Software Foundation que pretende garantizar la libertad de compartir y
modificar el software cubierto por ella, asegurando que el software es libre para todos sus usuarios.
TI: Se conoce como tecnología de información (TI) a la utilización de tecnología – especificamente
computadoras y ordenadores electrónicos – para el manejo y procesamiento de información –
especificamente la captura, transformación, almacenamiento, protección, y recuperación de datos e
información.
BIBLIOGRAFÍA
Brito, Y., Suarez, L., & Pineda, L. (s.f.). UNESR. Obtenido de ESTÁNDARES APLICABLES A LA
AUDITORIA EN SISTEMAS DE INFORMACION: https://auditorianormasorg.jimdo.com/estandares-
de-auditoria-de-sistemas/
http://www.eumed.net/cursecon/libreria/rgl-genaud/1x.htm
Gómez Labrador, R. (2015) tipos de licencias de software. https://www.tecnologia-
informatica.com/tipos-licencias-software-libre-comercial/
C.R (29 de junio de 2010). Pymes y Autónomos
https://www.pymesyautonomos.com/tecnologia/gestion-del-inventario-de-software

Contenu connexe

Tendances

Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasCarlosLopez1581
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemaskathia_mile
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Jose Olivera
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemasUPTM
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Laryuska Bello
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemasYony Laurente
 
enfoque-practico-mario-piattini
enfoque-practico-mario-piattinienfoque-practico-mario-piattini
enfoque-practico-mario-piattiniJorge Amigo
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaIsabel_Samir
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaErii Utatane
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaveroalexa10
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoUniciencia
 

Tendances (20)

Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemas
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.Auditoria de sistemas de informacion.
Auditoria de sistemas de informacion.
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoria de sistemas informáticos
Auditoria de sistemas informáticosAuditoria de sistemas informáticos
Auditoria de sistemas informáticos
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
enfoque-practico-mario-piattini
enfoque-practico-mario-piattinienfoque-practico-mario-piattini
enfoque-practico-mario-piattini
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
AUDITORIA
AUDITORIAAUDITORIA
AUDITORIA
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamiento
 

Similaire à Generalidades de la auditoria de sistemas

Generalidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTGeneralidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTAnaRosaGudiel
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdfPabloFloresJara1
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Prieto
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticafabianlfb182
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaHernan Cajo Riofrio
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasWidmanCardona
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Edna Lasso
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Generalidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemasGeneralidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemasWillians Manganiello Cadenas
 

Similaire à Generalidades de la auditoria de sistemas (20)

Generalidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GTGeneralidades de Auditoria de Sistemas Ana Rosa GT
Generalidades de Auditoria de Sistemas Ana Rosa GT
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
El Auditor y la Organización.pdf
El Auditor y la Organización.pdfEl Auditor y la Organización.pdf
El Auditor y la Organización.pdf
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
Tarea no. 2
Tarea no. 2Tarea no. 2
Tarea no. 2
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Auditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20okAuditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20ok
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
auditoría de sistemas
 auditoría de sistemas  auditoría de sistemas
auditoría de sistemas
 
Generalidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemasGeneralidades y fundamentos de la auditoria de sistemas
Generalidades y fundamentos de la auditoria de sistemas
 

Dernier

RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxPryhaSalam
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 

Dernier (20)

RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 

Generalidades de la auditoria de sistemas

  • 1. Universidad De San Carlos De Guatemala Centro Universitario de Jutiapa, JUSAC Licenciatura en Contaduría Pública Y Auditoría Séptimo semestre, año 2020 Catedrático Lic. René Marcelo Chinchilla Marroquín Curso Procesamiento Electrónico de Datos GENERALIDADES DE LA AUDITORÍA DE SISTEMAS LICENCIAMIENTO DEL SOFTWARE INVENTARIO DE SOFTWARE Estudiante Marlen Yanira Esteban Pérez Carné: 201745950 Jutiapa 14 de febrero de 2020
  • 2. ÍNDICE INTRODUCCIÓN.................................................................................................................................i GENERALIDADES DE LA AUDITORIA DE SISTEMAS .....................................................................1 Importancia.................................................................................................................................1 Misión De La Auditoria................................................................................................................2 Estandares Para Auditoria De Sistemas .....................................................................................2 Tipos De Auditoria De Sistemas..................................................................................................3 LICENCIAMIENTO DEL SOFTWARE.............................................................................................6 Clasificación De Las Licencias....................................................................................................7 Diferencias entre Software Libre y Software Comercial...............................................................8 Software Libre.............................................................................................................................9 Software Comercial.....................................................................................................................9 INVENTARIO DE SOFTWARE.....................................................................................................10 Ejemplo de licenciamiento de software .....................................................................................12 Ejemplo De Inventario De Software ..........................................................................................15 CONCLUSIONES...............................................................................................................................ii GLOSARIO........................................................................................................................................ iii BIBLIOGRAFÍA
  • 3. i INTRODUCCIÓN Hoy en día se utilizan sistemas para realizar auditorías con el fin de ahorrar tiempo y entregar un mejor resultado con ayuda de los diferentes sistemas que existen, tomando en cuenta que se necesita un licenciamiento de software esto es un proceso en el cual se genera un código que está protegido por el autor y la adquisición del mismo conlleva a la aceptación de un contrato o licencia en el cual se especifican todas las condiciones que rigen en el uso del programa.
  • 4. 1 GENERALIDADES DE LA AUDITORIA DE SISTEMAS La palabra auditoría tiene su origen en el vocablo latín AUDITORIUS, y de ahí proviene el término auditor, que expresa que tiene la virtud de oír. El diccionario lo considera como revisor de cuentas colegiado, pero se asume que esa virtud de oír y revisar cuentas está encaminada a la evaluación de la economía, la eficiencia y la eficacia en el uso de los recursos, así como al control de los mismos. Época Medieval el auditor se limitaba a hacer simples revisiones de cuentas por compra y venta, cobros y pagos y otras funciones similares con el objetivo de descubrir operaciones fraudulentas. Revolución Industrial Se desarrolla la gran empresa y por ende la contabilidad. La Auditoría se concentra en el análisis riguroso de los registros escritos y la prueba de la evidencia de apoyo Auditoría. Clasificación Financiera: Mide la veracidad de los estados financieros, Preparación de Informes de acuerdo a principios contables. Evalúa la eficiencia. Operacional: Verifica la eficacia de los procesos que garantizan la operatividad de una organización. Económica: Evalúa los métodos y procedimientos que rigen los procesos financieros de una empresa. Sistemas: Se ocupa de verificar la función óptima de los procesos y recursos informáticos de una empresa. Fiscal: Se dedica a observar y comprobar el cumplimiento de las leyes fiscales. Administrativa Analiza: logros de los objetivos de la administración, desempeño de las funciones administrativas. Evalúa: Calidad de los bienes y servicios, contribución social. Controles y las Medidas de Seguridad que se Aplican a los Recursos de un Sistema de Información:  Técnicos  Hardware  Software  Humanos  Procesos Importancia •Incrementar la satisfacción de los usuarios. •Asegurar: Integridad, Confiabilidad y Confidencialidad de los datos. •Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos. • Minimizar existencia de riesgos en el uso de las TIC´s.
  • 5. 2  Prever Inversiones y gastos innecesarios Ofrecer la continuidad de los procesos de generación, distribución, uso y respaldo de la información dentro de las organizaciones. Misión De La Auditoria El deber ser de un proceso de auditoría de sistemas se enmarca en estas finalidades, con las cuales se pretende llevarlo a cabo: 1. Dar recomendaciones a la alta gerencia para mejorar o lograr un adecuado control interno en ambientes de tecnología informática, con el fin de lograr eficiencia operacional y administrativa. 2. Participación en el desarrollo de nuevos sistemas buscando una evolución en coordinación con las nuevas tecnologías. 3. Evaluación de la seguridad informática, desde la entrada de los datos hasta la concentración de la información. 4. Evaluar la suficiencia de los planes de contingencia, basándose en su capacidad de reacción y de adaptación. 5. Prever a través de sus respaldos que va a pasar si se presentan fallas. 6. Opinión acerca de uso de los recursos informáticos en base a las políticas de la empresa y según el criterio del auditor. 7. Resguardo y protección de activos. 8. control de fraudes y modificaciones a aplicaciones y programas. Estándares Para Auditoria De Sistemas Según (Brito, Suarez, & Pineda, s.f.) En el proceso de auditoría de sistemas podemos aplicar los siguientes estándares: Estándares Generales Estándares Específicos Directrices generales de COBIT: Son un marco internacional de referencias que abordan las mejores prácticas de auditoría de sistemas, permiten que la gerencia incluya y administre los riesgos relacionados con la tecnología, los aspectos técnicos y la necesidad de los controles. Iso 27001: Contiene los requisitos del sistema de gestión de seguridad de la información, especifica los requisitos para la implementación y mejora de este sistema en el contexto del riesgo y controles de seguridad. The Management of the Control of data Information Technology: Este modelo se basa en los roles y establece responsabilidades relacionadas con la seguridad y controles correspondientes en 7 grupos: administración general, gerentes de sistemas, dueños, agentes, usuarios de sistemas de información, así como proveedores de servicios, desarrollo y operaciones de servicios y soporte de sistemas. Iso 15504: Permite la evaluación de procesos de software en las organizaciones que realicen actividades del ciclo de vida del software. Estándares de administración de calidad y aseguramiento de calidad ISO 9000: Estos Iso 12207: Tiene como objetivo principal proporcionar una estructura común para que
  • 6. 3 estándares permiten a la empresa crear sistemas de calidad efectivos compradores, proveedores, desarrolladores, personal de mantenimiento, operadores, gestores y técnicos involucrados en el desarrollo de software usen un lenguaje común. Contiene procesos, actividades y tareas para aplicar durante la adquisición de un sistema que contiene software, un producto software puro o un servicio software, y durante el suministro, desarrollo, operación y mantenimiento de productos software. Sys Trust- Principios y criterios de confiabilidad de sistemas: Pretende aumentar la confianza de la gerencia a través de la confiabilidad de los sistemas de información, siendo confiable cuando funcionas sin errores significativos. Iso /IEC 17799 (denominada también como ISO 27002): Tiene por objeto desarrollar un marco de seguridad sobre el cual trabajen las empresas como guía para la implementación del sistema de administración y seguridad de la información. Modelo de Evolución de Capacidades de software (CMM): Hace posible evaluar las capacidades de la organización para ejecutar el desarrollo y mantenimiento de sus sistemas. Administración de sistemas de información: Permite a las entidades gubernamentales comprender la implementación estratégica de las TIC Ingeniería de seguridad de sistemas – Modelo de madurez de capacidades (SSE – CMM): describe las características de una arquitectura de la seguridad organizacional, para las TIC electrónicas de acuerdo con las prácticas generalmente aceptadas que tenga la organización. Tipos De Auditoria De Sistemas. Tenemos los siguientes tipos de auditorías de sistemas: 1. Auditoría con la computadora
  • 7. 4 Es la auditoria que se realiza con el apoyo de los equipos de cómputos y sus programas para evaluar cualquier tipo de actividades y operaciones no necesariamente computarizadas, pero si susceptibles de ser automatizadas; dicha auditoria se realizara también a las actividades del centro de sistemas y a sus componentes. La principal característica de este tipo de auditoria es que, sea en un caso o en otro caso, o en ambos, se aprovecha la computadora y sus programas para la evaluación de las actividades a realizar, de acuerdo a las necesidades concretas del auditor, utilizando en cada caso las herramientas especiales del sistema y las tradicionales de la propia auditoría. 2. Auditoria sin la computadora Es la auditoria cuyos métodos, técnicas y procedimientos están orientados únicamente a la evaluación tradicional del comportamiento y valides de la transacciones económicas, administrativas y operacionales de un área de computo, y en sí de todos los aspectos que afectan a las actividades que se utilizan sistemas informáticos, pero dicha evaluación se realiza sin el uso de sistemas computacionales. Es también la evaluación tanto la estructura de organización, funciones y actividades de funcionarios de personal de un centro de cómputo, así como a los perfiles de sus puestos, Como el de los reportes, informes y bitácoras de los sistemas, de la existencia y aplicación de planes, programas y presupuestos en dichos centro así como del uso aprovechamientos informáticos para la realización de actividades, operaciones y tareas. Así mismo en la evaluación de los sistemas de actividad y prevención de contingencia de la adquisición y el uso hardware, software y personal informático, y en si en todo lo relacionado con el centro de cómputo, pero sin el uso directos computacionales. 3. Auditoría de la gestión informática
  • 8. 5 Es la auditoría cuya aplicación se enfoca exclusivamente a las revisiones de las funciones y actividades de tipo administrativo que se realizaran dentro de un centro de cómputo, tales como la planeación, organización, dirección de dicho centro. Esta auditoria se realizara también con el fin de verificar el cumplimiento de las funciones asignadas a los funcionarios, empleados y usuarios de las tareas de sistematización, así como para revisar y evaluar las evaluaciones de sistemas. El uso y protección de los sistemas de procesamiento, los programas y la información. Se aplica también para verificar el correcto desarrollo, instalación, mantenimiento y explotación de los sistemas de cómputo así como sus equipos e instalaciones. Todo esto se lleva a cabo con el propósito de dictaminar sobre la adecuada gestión administrativa de los sistemas computacionales de una empresa y del propio centro informático. 4. Auditoría alrededor de la computadora Es la revisión específica que se realiza a todo lo que está alrededor de un equipo, como son sus sistemas, actividades y funcionamiento. Haciendo una evaluación de sus métodos y procedimientos de acceso y procesamiento de datos, la emisión y almacenamiento de datos, las actividades de planeación y presupuestario del equipo del centro de cómputo, los aspectos operacionales y financieros, la gestión administrativa de accesos al sistema, la atención a sus usuarios y el desarrollo de nuevos sistemas, las comunicaciones internas y externas, y en sí , a todos aquellos aspectos que contribuyan al buen funcionamiento de una área de sistematización. 5. Auditoría de seguridad de sistemas Es la revisión exhaustiva, técnica y especializada que se realiza a todo lo relacionado con la seguridad de un sistema de cómputo, sus áreas y personal así como a las actividades, funciones y acciones preventivas y correctivas que contribuyan a salvaguardar la seguridad de sus equipos computacionales las bases de datos, redes, instalaciones y usuarios de los sistemas.
  • 9. 6 Es también la revisión de los planes de contingencia y medida de protección para la información, los usuarios y los propios sistemas computacionales, en si para todos aquellos aspectos que contribuyen a la protección y salvaguardar en el buen funcionamiento del área de sistematización, sistemas de redes o computadoras personales, incluyendo la prevención y erradicación de los virus informáticos. 6. Auditoría a los sistemas de redes Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de redes de una empresa considerando en la evaluación los tipos de redes, arquitectura, topología, su protocolo de información las conexiones, accesos, privilegios, administración y demás aspectos que repercuten en su instalación, administración, funcionamiento y aprovechamiento. Es también la revisión del software institucional de los recursos informáticos e información de las operaciones, actividades y funciones que permiten compartir las bases de datos, instalaciones, software y hardware de un sistema de red. LICENCIAMIENTO DEL SOFTWARE DEFINICIÓN: Las licencias básicamente son contratos, donde su fin es proporcionar un programa o un software a un tercero y a su vez esta persona tenga derechos a tener el software y manejarlo. Pero para tener esos derechos mencionados anteriormente, el usuario deberá cancelar un valor determinado por el dueño de la licencia. EL objetivo primordial de las licencias es prevenir las estafas o aún mejor dicho de falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del mismo. Para que la marca, dueña de los programas y software pueda tener los beneficios lucrativos y morales de estas, la compañía deberá estar previamente registrada en la cámara de comercio y obviamente estar cumpliendo con todos los impuestos respectivos. Sin embargo, es de saber que la compañía será una persona jurídica ante el estado.
  • 10. 7 CLASIFICACIÓN DE LAS LICENCIAS: El software es comercializado de acuerdo con diferentes tipos de licencias, donde las mismas autorizan el uso personal de un software, sin tener que ser el propietario directo. Cuando la licencia es entregada al usuario, después de haber cancelado el valor monetario, este tendrá derecho legal e hacer uso de este, pero jamás podrá hacer uso de esta para sacar más copias o comercializarlas. Software de dominio público: Es la licencia que no cuenta con la cobertura de Copyright. TIPO DE LICENCIA DESCRIPCIÓN Software con copyleft Básicamente son los programas de distribución libre y que no tiene algún costo monetario. Acá se permite la modificación del mismo para distribución ya sea original o modificada. Software semi-libre Esta licencia tiene la libertad de ser usado, modificado y distribuidos sin fines lucrativos, pero este no es libre totalmente. Freeware Es una licencia donde cumple la función de redistribuir los programas sin tener alguna alteración. Shareware Esta licencia sirve para distribuir programas pagos, pero para el uso de esta licencia tiene que ser también remunerado como el mismo programa. Software Propietario Está programada para prevenir el uso, modificación y redistribución del software sin el consentimiento del autor. Software Comercial Es la licencia hecha para el uso empresarial, donde sus fines son lucrativos. Software cerrado, propietario o privado: Esta licencia es controlada por el dueño, y a su vez controla su desarrollo y tiene derecho a guardar sus especificaciones. Como por ejemplo: Apple.
  • 11. 8 Software de código abierto: La distribución de esta libre y permite modificaciones de la mayoría, sin tener alguna prohibición de alguna clase. Pero el plazo de estas puede ser uno determinado, que no tenga definición y sin especificación del plazo. Software libre: El propósito de este es indefinido, además podemos hacer cambios, distribución y uso del mismo. Finalmente, para distribuir y usar un software, tiene que estar claro que estos están ligados al uso de acuerdo a las licencias que estos programas posean, para evitar lo mencionado al principio del texto. Licencias de software extrañas o muy poco utilizadas 1. Careware Licencia de programa que solicita la ayuda de donaciones para fondos de caridad y organizaciones de ayuda humanitaria. 2. Postcardware (o cardaware) Tipo de licencia en la que el autor solicita que una tarjeta o postal se le sea enviada. El usuario es sólo invitado a hacer eso. Muy similar al Emailware, en que los usuarios mandan e-mails al autor del programa. Diferencias entre Software Libre y Software Comercial Diferenciar el hardware del software no es difícil. En las primeras clases de informática de cualquier escuela, mostrar las diferencias entre hardware y software es muy común. Pero lo relativo al software es más complicados de comprender, a pesar de ser muy usados y muchas veces en forma ilegal. Un punto importante a diferenciar son los conceptos de Software Libre y Software Comercial.
  • 12. 9 Software Libre Software Libre o no propietario son aquellos que están bajo una licencia libre y que su uso, modificación y distribución son permitidos a todos. Las principales licencias de software libre son GPL y LGPL. La primera, destinada a usuarios que puedan incorporarle modificaciones o que puedan agregar el software libre a un trabajo propio, el cual deberá ponerlo a disposición también con la misma licencia. La segunda, es más libre y destinada inclusive a software comercial. Software Libre no implica necesariamente que es gratuito, este es un punto importante a considerar, muchos softwares libres pueden ser vendidos o incorporado a ellos la venta de consultoría o servicios anexos. Ejemplos de Softwares Libres:  Sistema Operativo Linux  Lenguajes Java y PHP  Base de datos MySQL  Programa de oficina Open Office Software Comercial El Software Comercial o propietario es aquel que tiene un dueño y su uso se permite mediante una licencia comercial y en la mayoría de las veces pagada. El Software Comercial no es diferente comercialmente de cualquier otro producto, sólo teniendo en cuenta que aun pagando por un software estaremos recibiendo sólo la licencia o derecho de uso y no estaremos comprando el software propiamente dicho. Las empresas más importantes en el mercado de software comercial son Microsoft, Adobe, Corel, Autodesk, Apple, entre otras. Ejemplos de Software Comercial:  Sistema operativo Windows  Paquete de oficina Office (Word, Excel, Power Point)  Aplicación para el tratamiento de imágenes Photoshop  Suite para desarrollo web Dreamweaver, Flash y Fireworks  Software para diseño gráfico vectorial Corel Draw
  • 13. 10 INVENTARIO DE SOFTWARE Una de las cuestiones que toda empresa tiene que tener claro y organizado es el inventario. Es un trabajo organizativo importante en todas las empresas y que si se hace de forma rigurosa y metódica no será una carga de trabajo importante. Muchas veces uno de los grandes activos olvidados en la empresa es la gestión del inventario de software, para tener identificado en cada momento que licencia de qué programas tiene cada equipo instalado. El software es una parte del capital invertido por la empresa y por lo tanto debemos tener identificado con qué recursos cuenta cada equipo. Se trata de tener una pequeña base de datos que recopile toda la información de cada equipo, que incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc. Se trata de ligar al número de serie del equipo toda la información que nos permite identificar, y en caso de ser necesario, recuperar todos los programas que tiene instalado para, llegado el momento, poder instalarlos en otro equipo si las circunstancias así lo exigen. Para ejecutar esta tarea si no lo realizamos en su momento existen distintos programas especializados en recuperar las claves de instalación que nos pueden ayudar a completar toda la información de nuestros equipos. Otra de las opciones que tenemos en utilizar programas especializados en la gestión del inventario de software, que se encargan de recopilar automáticamente toda la información referente a los equipos que tenemos en la red. No sólo se trata de un problema de licencias, sino que también es necesario identificar qué programas tiene instalados, cuál es la versión de cada programa, si es privativo o no, de donde podemos descargar actualizaciones, etc. Se trata de poner un poco de orden e identificar posibles amenazas de manera rápida. Un inventario de software consta de todo el software y aplicaciones que se utilizan en un entorno de TI. El proceso de mantener un registro de inventario de software se llama gestión de inventario de software. “Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la gestión de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de software.” Junto con la gestión de inventario de hardware, gestión de inventario de software es parte de la gestión de activos de TI que permite la grabación de diversos datos relacionados con instalaciones de software. Un proceso típico de gestión de inventario de software mantiene un registro del número de instalaciones de software, fechas de instalación correspondientes, el tipo de software instalado, expiración y fechas de renovación de las licencias, e incluso a veces el valor monetario total del software instalado. ¿Cuáles son las ventajas de la gestión de inventario de software? La gestión de inventario de software es la respuesta a la creciente complejidad del mercado de software. Con la propagación de soluciones de software empresariales basadas en la nube y modelos
  • 14. 11 de licencias basadas en suscripción, incluso a las empresas relativamente pequeñas a menudo les resulta difícil realizar un seguimiento de sus activos de software. El incumplimiento de los acuerdos de licencia puede provocar una auditoría de software, lo que puede tener graves consecuencias. En lugar de arriesgarse a una auditoría de software, tiene sentido invertir en una solución sólida de gestión de inventario de software capaz de automatizar todo el proceso de seguimiento de activos de software. Algunas de las mejores herramientas de inventario de software tienen unas capacidades de monitoreo de software integradas que les permiten detectar y rastrear automáticamente todas las instalaciones de software dentro de un entorno de TI. La mayoría de las herramientas de monitoreo de software pueden generar informes detallados y enviar alertas cuando se aproxima la fecha de vencimiento de licencia de software. Así que las herramientas de inventario de software deben ser parte integral de cualquier estrategia más amplia de gestión de activos de TI. Un proceso de gestión de inventario de software bien implementado puede ahorrar a la empresa una cantidad significativa de tiempo mediante la automatización de lo que de otro modo sería un proceso que consumiría mucho tiempo y que muy probablemente se convertiría en una responsabilidad del departamento de TI.
  • 15. 12 Ejemplo de licenciamiento de software MODELO DE CONTRATO DE LICENCIA DE USO DEL SOFTWARE DENOMINADO__XXXXXXXXXXX__ Entre los suscritos a saber: _________________ mayor de edad, identificado con la cédula de ciudadanía _________de Bogotá, domiciliado en Bogotá, obrando en su calidad de __________________, quien en adelante se denominará EL LICENCIANTE, de una parte, y de la otra __________________________, identificado con la cédula de ciudadanía Nro. _________________ de Bogotá, domiciliado en Bogotá, quien para efectos del presente contrato se denominará el LICENCIATARIO, se ha celebrado el siguiente contrato de licencia de uso del soporte lógico (software), indicado en líneas anteriores, el cual se regirá por las siguientes CLÁUSULAS: PRIMERA: OBJETO. EL LICENCIANTE se compromete a conceder al LICENCIATARIO la licencia no exclusiva, del soporte lógico o software denominado "______________________”. SEGUNDA: CARACTERÍSTICAS DEL SOFTWARE. El programa que se entrega al LICENCIATARIO a título de licencia, comprende las siguientes características generales: ___________________________________________________________________________ El LICENCIATARIO declara conocer y aceptar los contenidos y funciones del software descrito. TERCERA: VALOR DEL CONTRATO: El valor del presente contrato es de __________________ pesos ($_______). Este valor incluye: 1) La licencia de uso del software. 2) Una copia de la aplicación en código ejecutable, con restricciones, a ser utilizado únicamente en _____dispositivo físico (Numero de dispositivos fijos en los que podrá utilizarse el programa). 3) La capacitación necesaria al LICENCIATARIO para el adecuado y productivo uso del software, la cual será de __________ horas. Esta capacitación se hará en la sede de ____________________________. 4) La documentación necesaria para la operación del programa y el manejo de la aplicación. CUARTA: FORMA DE PAGO. EL LICENCIATARIO cancelará AL LICENCIANTE el precio señalado en la cláusula anterior de la siguiente forma: _________________________________ (establecer forma de pago negociada con el LICENCIATARIO, es decir, un pago único al momento de la suscripción del contrato, pagos periódicos, anualidades). QUINTA: PLAZO DE ENTREGA. EL LICENCIANTE se compromete a entregar, AL LICENCIATARIO dentro de los quince (15) días hábiles siguientes a la firma del presente contrato por ambas partes, las herramientas y documentación necesaria a fin de que este último pueda hacer uso idóneo del software objeto de la licencia de uso de interés. Una vez reciba las herramientas y documentación necesaria a fin de hacer uso idóneo del software objeto de la licencia de uso de interés, el LICENCIATARIO deberá constatar su correcto funcionamiento. Las partes suscribirán un acta de entrega, en la cual el LICENCIATARIO deberá reportar los defectos o fallas del software, o de lo contrario de entenderá que la entrega y facilitación de las herramientas pertinentes se llevó a cabo a satisfacción. SEXTA: PROPIEDAD INTELECTUAL. EL LICENCIANTE es el titular de los Derechos de Autor sobre el software _______________________________________ y por lo tanto se reserva las facultades de reproducción, comunicación pública, distribución, importación, traducción y cualquier transformación de dicho programa, por cualquier medio conocido o por conocerse. En virtud del presente contrato el LICENCIATARIO solamente adquiere la facultad de usar el software, de acuerdo con las condiciones de uso establecidas en la cláusula siguiente. SÉPTIMA: CONDICIONES DE USO. EL LICENCIATARIO se compromete a: 1) No explotar comercialmente el software; 2) No permitir el manejo técnico inverso, el desmontaje o descompilado del programa por parte de ninguno de sus empleados o contratistas;
  • 16. 13 3) A realizar únicamente las copias permitidas y a usarlas solamente para los usos autorizados; 4) Utilizar el software exclusivamente en los computadores de su propiedad; 5) No realizar modificaciones al software; 6) No realizar nuevos trabajos construidos con base en el software objeto de licencia (obras derivadas); 7) Adquirir el hardware necesario, y acondicionar el sitio de uso del software con las conexiones eléctricas y de datos suficientes para el correcto funcionamiento del mismo. 8) No sub licenciar el uso del software objeto del presente contrato. OCTAVA: COPIAS Y USOS AUTORIZADOS: En virtud del presente contrato, al LICENCIATARIO le es permitido realizar: 1) __________ copia(s) de del software en la memoria de los computadores de su propiedad a la fecha del contrato. 2) Una copia de seguridad que solamente podrá ser utilizada en el caso que el paquete original del software falle. NOVENA: OBLIGACIONES DEL LICENCIATARIO. 1) Cancelar el valor total del precio en la fecha y en las condiciones acordadas. 2) Utilizar el software de acuerdo con las condiciones de uso establecidas en las Cláusulas 7 y 8; 3) Suministrar anualmente, a solicitud del LICENCIANTE, una certificación de que el programa se está utilizando de conformidad con las disposiciones contenidas en el presente contrato, enumerando la ubicación, tipo y número de computadores en donde está funcionando; 4) Permitir que EL LICENCIANTE efectúe u ordene en cualquier momento inspecciones a las instalaciones o máquinas de computación que posea a fin de verificar el cumplimiento de lo estipulado en el presente contrato; 5) Tomar medidas preventivas usuales en la actividad de computación, con el fin de evitar que se produzcan fallas que le causen cualquier tipo de daño o perjuicio, ya sea al LICENCIANTE o a terceros; 6) Exonerar en cualquier caso, AL LICENCIANTE de toda responsabilidad derivada de los daños o perjuicios que pueda sufrir el LICENCIATARIO como consecuencia directa o indirecta del uso inadecuado que se haga del software; 7) Mantener la confidencialidad en el uso de la información que le sea revelada, durante la vigencia del contrato, subsistiendo dicha obligación una vez terminado el mismo. DECIMA: OBLIGACIONES DEL LICENCIANTE: 1) Entregar una copia ejecutable del software en medio magnético en la fecha y en las condiciones que se describen en el presente contrato. 2) Entregar en medio magnético las ayudas para la operación del software e interpretación de resultados. 3) Entregar documentación y herramientas necesarias para la operación del programa. En esta documentación deberá explicarse el manejo de la aplicación. DECIMA PRIMERA: GARANTÍAS. EL LICENCIANTE garantiza al LICENCIATARIO que la versión del programa amparado por este contrato, cumplirá las funciones descritas; y garantiza igualmente que los soportes físicos y otros medios magnéticos estarán libres de defectos materiales y de mano de obra, bajo su normal uso durante noventa (90) días calendario siguientes a la entrega e instalación del mismo. DECIMA SEGUNDA: CESIÓN. El presente contrato no puede ser cedido por el LICENCIATARIO total ni parcialmente, salvo autorización previa y escrita por parte del LICENCIANTE. DECIMA TERCERA: VIGENCIA DEL CONTRATO. Las partes acuerdan que el presente contrato estará vigente a partir de la firma del mismo y tendrá una duración de cinco (5) años. El Término del presente Contrato podrá ser prorrogado por periodos iguales de forma indefinida, por acuerdo expreso entre las partes, el cual deberá constar por escrito. DECIMA CUARTA: TERMINACIÓN. EL LICENCIANTE o LICENCIATARIO podrán dar por terminado en cualquier momento el presente Contrato, mediante notificación por escrito al domicilio de la otra Parte con cuatro meses de anticipación a la fecha en que efectivamente tendrá lugar dicha terminación anticipada, y en todo caso subsistirán todas las obligaciones que se encuentren pendientes al momento de la terminación por cada una de las Partes. En caso de que se dé la terminación anticipada del Contrato, EL LICENCIATARIO deberá cesar totalmente en el uso del software ______________________, así
  • 17. 14 como el uso de cualquier material de propiedad DEL LICENCIANTE que éste le haya otorgado en virtud del presente Contrato, dentro de los 30 días hábiles siguientes contados a partir de la fecha de recibo de la notificación enviada por la parte que solicita la terminación del contrato. También podrá darse la terminación anticipada del Contrato por incumplimiento grave de cualquiera de las obligaciones por parte del LICENCIATARIO. PARÁGRAFO.- La terminación anticipada de este Contrato por cualquier causa no liberará a las Partes del cumplimiento de obligaciones pendientes a favor de la otra Parte. DECIMA QUINTA: INFRACCIONES. EL LICENCIANTE, queda obligado a realizar todas las actividades necesarias y a iniciar las acciones legales del caso para la defensa del software objeto del presente contrato. En el supuesto de que EL LICENCIATARIO tenga conocimiento de cualquier violación o supuesta violación de los derechos que detenta EL LICENCIANTE sobre dicho software, piratería o uso indebido del mismo, o cualquier acto de competencia desleal que comprenda el referido programa deberá ponerlo de inmediato en conocimiento DEL LICENCIANTE, a quien prestará toda la información y colaboración necesaria en el caso de que se decidiera iniciar acciones legales. La legitimación para el ejercicio de las acciones será DEL LICENCIANTE, pudiendo ser realizada conjuntamente por ambas partes si así lo acordaren. En todo caso, EL LICENCIANTE se obliga a defender los derechos de autor generados sobre el software licenciado utilizando todos los medios previstos en Derecho. Los gastos ocasionados por la defensa del software licenciado estarán a cargo DEL LICENCIANTE. En caso de que se entable una demanda o se formule una acción contra EL LICENCIATARIO por parte de un tercero que alegue infracción de dichos derechos del tercero que resulten del uso por parte DEL LICENCIATARIO del software, éste informará sobre dicha demanda de inmediato AL LICENCIANTE sin perjuicio de cualquier defensa posible. EL LICENCIATARIO, sin aceptar ninguna responsabilidad, dará toda la ayuda razonable AL LICENCIANTE para impugnar dichas demanda o acciones. DECIMA SEXTA: DECLARACIONES. Además de las declaraciones y garantías contenidas en cualquier otra disposición de este contrato, cada una de las partes declara y garantiza a la otra que: (a) Tiene pleno poder y autoridad para firmar, ser parte y ejecutar este contrato; (b) Este contrato una vez sea firmado, constituirá una obligación válida de dicha parte y exigible de conformidad con sus términos y a la legislación aplicable; y (c) Las partes declaran que este contrato no viola sus Estatutos, ni cualquier contrato del que sean parte, ni las leyes o reglamentos que les sean aplicables. DECIMA SÉPTIMA: LEY APLICABLE. La celebración, interpretación, ejecución y terminación de este contrato se regirá y adelantará de conformidad con las leyes de la República de Colombia. DECIMA OCTAVA: LEGALIDAD. Ambas partes acuerdan que en caso de que alguno de los términos o condiciones que le dan forma y contenido al presente contrato sea declarado como nulo, ilegal o inaplicable por autoridad competente, todas las demás condiciones y términos seguirán surtiendo plenos efectos para las partes, siempre y cuando el objeto substancial del contrato no se vea afectado. DECIMA NOVENA: CLAUSULA COMPROMISORIA. Las partes acuerdan que en el evento de que surja alguna diferencia entre ellas, por ocasión del presente contrato, será resuelta mediante ARBITRO designado por el Centro de Arbitraje y Conciliación de la Cámara de Comercio de Bogotá, ARBITRAMENTO que tendrá como domicilio la ciudad de Bogotá, y que se regirá de conformidad con el artículo 118 de la Ley 1563 de 2012 y la ley 23 de 1991, y las demás normas legales vigentes sobre la materia. El árbitro decidirá en derecho y el fallo es de obligatorio cumplimiento para las partes y hará tránsito a cosa juzgada. Para constancia se firma en Bogotá a los ______________ (__ ) días de ___________ de dos mil quince________ (2015). EL LICENCIANTE:
  • 18. 15 Nit. No. _____________ Nombre: _____________ Cargo: _______________ Teléfono: _____________ Dirección: _____________ Correo Electrónico: __________ Ciudad: _____________ EL LICENCIATARIO: Nit. No. _____________ Nombre: _____________ Cargo: _______________ Teléfono: _____________ Dirección: _____________ Correo Electrónico: __________ Ciudad: _________ Ejemplo De Inventario De Software
  • 19. 16
  • 20. 17
  • 21. 18
  • 22. 19
  • 23. 20
  • 24. 21
  • 25. 22
  • 26. 23
  • 27. 24
  • 28. 25
  • 29. 26
  • 30. 27
  • 31. ii CONCLUSIONES El licenciamiento es un derecho o contrato mediante el cual una persona recibe de otra el derecho de uso de varios de sus bienes de software, el objetivo de las licencias es prevenir las estafas o falsificaciones, por eso cada software no programa original, se entregará con su respectiva licencia, para el manejo del mismo. La diferencia entre los software propietario y los libres son sus modelos o clases de licenciamiento los cuales dependiendo de su clasificación privaran o concederán derechos sobre los mismos. El software es una parte del capital invertido por la empresa y se trata de tener una pequeña base de datos que recopile toda la información de cada equipo, que incluya la licencia del sistema operativo, de los programas ofimáticos que tiene, etc.
  • 32. iii GLOSARIO TIC´s: Es una sigla que significa Tecnología de la Información y la Comunicación. Últimamente las TICs aparecen en los medios de comunicación, en educación, en páginas web. Bitácora: Página web, generalmente de carácter personal, con una estructura cronológica que se actualiza regularmente y que se suele dedicar a tratar un tema concreto. Copyright: Se traduce, literalmente, como ‘derechos de copia’. Se refiere, por lo tanto, a los derechos que protegen la propiedad intelectual (artística o literaria), de un autor sobre la obra que ha creado. La condición de protección sobre una obra intelectual se expresa mediante el símbolo “©”. GPL: Es una licencia de derechos de autor ampliamente usada en el mundo del software libre y código abierto, lo que hace es permitir que los usuarios finales (personas, organizaciones, etc) tengan libertad de usar, estudiar, compartir (copiar) y modificar el software. LGPL: La Licencia Pública General Reducida de GNU, o más conocida por su nombre en inglés GNU Lesser General Public License (antes GNU Library General Public License o Licencia Pública General para Bibliotecas de GNU), o simplemente por su acrónimo del inglés GNU LGPL, es una licencia de software creada por la Free Software Foundation que pretende garantizar la libertad de compartir y modificar el software cubierto por ella, asegurando que el software es libre para todos sus usuarios. TI: Se conoce como tecnología de información (TI) a la utilización de tecnología – especificamente computadoras y ordenadores electrónicos – para el manejo y procesamiento de información – especificamente la captura, transformación, almacenamiento, protección, y recuperación de datos e información.
  • 33. BIBLIOGRAFÍA Brito, Y., Suarez, L., & Pineda, L. (s.f.). UNESR. Obtenido de ESTÁNDARES APLICABLES A LA AUDITORIA EN SISTEMAS DE INFORMACION: https://auditorianormasorg.jimdo.com/estandares- de-auditoria-de-sistemas/ http://www.eumed.net/cursecon/libreria/rgl-genaud/1x.htm Gómez Labrador, R. (2015) tipos de licencias de software. https://www.tecnologia- informatica.com/tipos-licencias-software-libre-comercial/ C.R (29 de junio de 2010). Pymes y Autónomos https://www.pymesyautonomos.com/tecnologia/gestion-del-inventario-de-software