SlideShare une entreprise Scribd logo
1  sur  15
ESTÁNDARES DE AUDITORIA DE SISTEMAS DE
INFORMACIÓN
Auditoria en sistemas
PREPARADO POR:
NANET K. MARTÍNEZ
PHILLIP E. GÓMEZ
Estándares
y
Normas Técnicas
Los Estándares definen requisitos obligatorios para
la auditoría y el reporte de Sistemas de Información
e Informan a:
Los auditores de SI respecto al nivel mínimo de desempeño
aceptable requerido para cumplir con las responsabilidades
profesionales.
La dirección y otras partes interesadas en las expectativas de
la profesión con respecto al trabajo de sus profesionales.
Principios De Los Estándares
Salvar brechas entre riesgos del proceso de gestión,
necesidades de control y aspectos técnicos
Determinar el alcance de las actuaciones e identificar los
controles mínimos
Observar e incorporar estándares y regulaciones nacionales
o internacionales
Hechos De Los Estándares
Adecuar técnicas auditorías tradicionales a los controles de
las TIC
Generar resultados homogéneos
Organizar los trabajos (tipificar tareas)
Emplear distintos referentes según tipo de auditoría
Objetivo De Los Estándares
Estos Estándares asumen el objetivo informar a los
auditores el nivel del mínimo de desempeño aceptable,
necesario para satisfacer las responsabilidades
profesionales definidas en el Código de Ética Profesional e
informar a la administración y a otras partes interesadas
sobre las expectativas de la profesión concernientes al
trabajo de sus practicantes.
Principales
Estándares
Para La Auditoria En
Sistemas
COBIT
Es una herramienta que proporciona a las organizaciones,
un panorama general de los riesgos que en ella existen,
además de controlar las Tecnologías de la Información de
una manera más eficiente y eficaz; así como aspectos
técnicos que facilitaran las tareas de cada uno de los
involucrados.
ISO
Es una organización no gubernamental establecida en 1947, la misión
de la ISO es promover el desarrollo de la estandarización y las
actividades con ella relacionada
Guía para el cuerpo de conocimientos de administración de proyectos,
desarrollado por el comité de estándares del instituto de
administración de proyectos.
COSO
Es un documento que contiene las principales
directivas para la implantación, gestión y control de
un sistema de Control Interno, debido a la gran
aceptación de la que ha gozado, el Informe COSO
se ha convertido en el estándar de referencia en
todo lo que concierne al Control Interno.
ITIL
Esta metodología es la aproximación más globalmente
aceptada para la gestión de servicios de Tecnologías de
Información en todo el mundo, ya que es una recopilación
de las mejores prácticas tanto del sector público como del
sector privado.
ISACA
Es una organización dedicado a desarrollar estándares
internacionales de auditoría y control de sistemas de
información que ayudan a sus miembros a garantizar la
confianza y el valor de los sistemas de información además
certifica los avances y habilidades de los conocimientos de
Tecnologías de la Información a través de la mundialmente
respetada Certified Information Systems Auditor.
ADACSI
Tiene como propósito, avanzar en la generación de
estándares globalmente aplicables que satisfagan esta
necesidad. El desarrollo y distribución de estándares es la
piedra angular de la contribución profesional que realiza
ISACA a la comunidad de auditores.
CONCLUSIÓN
Las nuevas tendencias de estándares que van surgiendo,
van sujetas con lo que ha sucedido aceleradamente en el
sector privado, dado que se han gestado numerosos
proyectos de sistemas de información que han fracasado y
la dura realidad del incumplimiento de los mismos con las
necesidades propias de los clientes y del negocio en sí, ha
habido un incremento dramático en el número de
organizaciones en el sector privado que están persiguiendo
agresivamente el uso de estándares y mejores prácticas,
como su estrategia primordial de supervivencia.
Estándares de Auditoria en sistemas

Contenu connexe

Tendances

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
Juan Moreno
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
diana3232968
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
Barbara brice?
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
vryancceall
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
joseaunefa
 

Tendances (20)

Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
La Auditoría Física
La Auditoría FísicaLa Auditoría Física
La Auditoría Física
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticos
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Similaire à Estándares de Auditoria en sistemas

Trabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad tiTrabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad ti
Lorenitaaaaaaaa
 

Similaire à Estándares de Auditoria en sistemas (20)

ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
 
Trabajo final isos
Trabajo final isosTrabajo final isos
Trabajo final isos
 
Normas
NormasNormas
Normas
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Norma de auditoria ...
Norma de auditoria ...Norma de auditoria ...
Norma de auditoria ...
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
Calidad en Proyectos de TI
Calidad en Proyectos de TICalidad en Proyectos de TI
Calidad en Proyectos de TI
 
Auditoria de Sistemas, Planeacion
Auditoria de Sistemas, PlaneacionAuditoria de Sistemas, Planeacion
Auditoria de Sistemas, Planeacion
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
 
Trabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad tiTrabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad ti
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Estandares y normas iso
Estandares y normas isoEstandares y normas iso
Estandares y normas iso
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Cuadro comparativo itil_cobit
Cuadro comparativo itil_cobitCuadro comparativo itil_cobit
Cuadro comparativo itil_cobit
 
Bere tarea lucy
Bere tarea lucyBere tarea lucy
Bere tarea lucy
 
Estándares para gestión de proyectos de ti
Estándares para gestión de proyectos de tiEstándares para gestión de proyectos de ti
Estándares para gestión de proyectos de ti
 

Plus de Nanet Martinez

Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...
Nanet Martinez
 
Grupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticasGrupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticas
Nanet Martinez
 

Plus de Nanet Martinez (20)

Espacio, tiempo y modos de interacción
Espacio,  tiempo y modos de interacciónEspacio,  tiempo y modos de interacción
Espacio, tiempo y modos de interacción
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativo
 
Cudro Comparativo
Cudro ComparativoCudro Comparativo
Cudro Comparativo
 
Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...
 
Viviendo en valores
Viviendo en valoresViviendo en valores
Viviendo en valores
 
Planificacion
PlanificacionPlanificacion
Planificacion
 
uso de las redes sociales
uso de las redes socialesuso de las redes sociales
uso de las redes sociales
 
Peligro de redes sociales
Peligro de redes socialesPeligro de redes sociales
Peligro de redes sociales
 
Planificacion
PlanificacionPlanificacion
Planificacion
 
Mapas conceptuales y CQA
Mapas conceptuales  y CQAMapas conceptuales  y CQA
Mapas conceptuales y CQA
 
Ensamble pc
Ensamble pcEnsamble pc
Ensamble pc
 
Sistemas numericos
Sistemas numericosSistemas numericos
Sistemas numericos
 
La tecnología y la educación
La tecnología y la educaciónLa tecnología y la educación
La tecnología y la educación
 
Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd
 
Acoso escolar
Acoso escolarAcoso escolar
Acoso escolar
 
Diseño instruccional
Diseño instruccionalDiseño instruccional
Diseño instruccional
 
Redes
RedesRedes
Redes
 
Las TICS para Docentes
Las TICS para Docentes Las TICS para Docentes
Las TICS para Docentes
 
Moodle
MoodleMoodle
Moodle
 
Grupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticasGrupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticas
 

Dernier

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Dernier (15)

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 

Estándares de Auditoria en sistemas

  • 1. ESTÁNDARES DE AUDITORIA DE SISTEMAS DE INFORMACIÓN Auditoria en sistemas PREPARADO POR: NANET K. MARTÍNEZ PHILLIP E. GÓMEZ
  • 3. Los Estándares definen requisitos obligatorios para la auditoría y el reporte de Sistemas de Información e Informan a: Los auditores de SI respecto al nivel mínimo de desempeño aceptable requerido para cumplir con las responsabilidades profesionales. La dirección y otras partes interesadas en las expectativas de la profesión con respecto al trabajo de sus profesionales.
  • 4. Principios De Los Estándares Salvar brechas entre riesgos del proceso de gestión, necesidades de control y aspectos técnicos Determinar el alcance de las actuaciones e identificar los controles mínimos Observar e incorporar estándares y regulaciones nacionales o internacionales
  • 5. Hechos De Los Estándares Adecuar técnicas auditorías tradicionales a los controles de las TIC Generar resultados homogéneos Organizar los trabajos (tipificar tareas) Emplear distintos referentes según tipo de auditoría
  • 6. Objetivo De Los Estándares Estos Estándares asumen el objetivo informar a los auditores el nivel del mínimo de desempeño aceptable, necesario para satisfacer las responsabilidades profesionales definidas en el Código de Ética Profesional e informar a la administración y a otras partes interesadas sobre las expectativas de la profesión concernientes al trabajo de sus practicantes.
  • 8. COBIT Es una herramienta que proporciona a las organizaciones, un panorama general de los riesgos que en ella existen, además de controlar las Tecnologías de la Información de una manera más eficiente y eficaz; así como aspectos técnicos que facilitaran las tareas de cada uno de los involucrados.
  • 9. ISO Es una organización no gubernamental establecida en 1947, la misión de la ISO es promover el desarrollo de la estandarización y las actividades con ella relacionada Guía para el cuerpo de conocimientos de administración de proyectos, desarrollado por el comité de estándares del instituto de administración de proyectos.
  • 10. COSO Es un documento que contiene las principales directivas para la implantación, gestión y control de un sistema de Control Interno, debido a la gran aceptación de la que ha gozado, el Informe COSO se ha convertido en el estándar de referencia en todo lo que concierne al Control Interno.
  • 11. ITIL Esta metodología es la aproximación más globalmente aceptada para la gestión de servicios de Tecnologías de Información en todo el mundo, ya que es una recopilación de las mejores prácticas tanto del sector público como del sector privado.
  • 12. ISACA Es una organización dedicado a desarrollar estándares internacionales de auditoría y control de sistemas de información que ayudan a sus miembros a garantizar la confianza y el valor de los sistemas de información además certifica los avances y habilidades de los conocimientos de Tecnologías de la Información a través de la mundialmente respetada Certified Information Systems Auditor.
  • 13. ADACSI Tiene como propósito, avanzar en la generación de estándares globalmente aplicables que satisfagan esta necesidad. El desarrollo y distribución de estándares es la piedra angular de la contribución profesional que realiza ISACA a la comunidad de auditores.
  • 14. CONCLUSIÓN Las nuevas tendencias de estándares que van surgiendo, van sujetas con lo que ha sucedido aceleradamente en el sector privado, dado que se han gestado numerosos proyectos de sistemas de información que han fracasado y la dura realidad del incumplimiento de los mismos con las necesidades propias de los clientes y del negocio en sí, ha habido un incremento dramático en el número de organizaciones en el sector privado que están persiguiendo agresivamente el uso de estándares y mejores prácticas, como su estrategia primordial de supervivencia.