Zusammenfassung der Ressource
AUDITORÍA INFORMÁTICA
- Sistemas de Información
- Son un conjunto de elementos relacionados entre si porque
ayuda a administrar, recolectar. procesar y controlar
información para la toma de decisiones de la empresa.
- Ciclo de vida del (SI)
- 1. Planificación
- 2. Análisis de requerimientos
- 3. Diseño
- 4. Desarrollo
- 5. Integración y pruebas
- 6. Implementación
- 7. Mantenimiento
- Tipos de (SI)
- Sistema de procesamiento de transacciones (TPS)
- Sistema de información gerencial (MIS)
- Sistema de soportes de decisiones (DSS)
- Sistema de apoyo a ejecutivos (ESS)
- La auditoria informática es la revisión y evaluación de los
controles y sistemas de informática, así como su utilización,
eficiencia y seguridad en la empresa.
- Objetivos
- - Realizar una evaluación con personal
multidisciplinario y capacitado en el área de sistema
- Hacer una evaluación sobre el uso de los recursos
financieros en las áreas del centro de información
- Tipos de auditoría informática
- Auditoría Informática de Explotación
- Auditoría Informática de Sistemas
- Auditoría de Comunicaciones y Redes
- Auditoria informática de desarrollo de proyectos
- Síntomas de necesidad de la auditoría informática
- Síntomas de descoordinación y desorganización
- Síntomas de mala imagen e insatisfacción de los usuarios
- Síntomas de debilidades económicas - financieras
- Síntomas de Inseguridad: Evaluación de nivel de riesgos
- Infraestructura tecnológica
- Es el conjunto de hardware, software, redes, instalaciones, etc.
(incluyendo todo el equipo relacionado con la información
tecnológica) usado para desarrollar, probar, entregar, monitorear,
controlar y dar soporte a los servicios de TI.
- Switching
- Routers
- Firewalls
- Servidores
- Data center
- Planta física
- Personal
- Ingenieria social
- Es un conjunto de técnicas que usan los cibercriminales para engañar a
los usuarios incautos para que les envíen datos confidenciales, infecten
sus computadoras con malware o abran enlaces a sitios infectados.
- Ataques de cibernéticos
- Phishing, Baiting, Spear
phishing, Scareware,
Pretexting, Tailgaiting
- Data Warehouse
- Es una base de datos corporativa que se caracteriza por
integrar y depurar información de una o más fuentes
distintas, para luego procesarla permitiendo su análisis
desde infinidad de perspectivas y con grandes velocidades
de respuesta
- Delito informático
- Son actividades ilícitas, que se las comete a
través de medios y dispositivos tecnológicos y
de comunicación, cuyo objetivo es causar
algún daño, provocar pérdidas o impedir el
uso de sistemas informáticos.
- Delitos informáticos
- Pornografía
infantil
- Fraudes
informáticos
- Actividades terroristas.