Zusammenfassung der Ressource
Auditoría Informatica
- Introducción
- Concepto
- examen con objetivo de
evaluar la eficacia y eficiencia
de los recursos informaticos
- Información
- Conciderado el activo mas
importante en una organización
- Objetivo
- No solo se comprende la evaluación de equipos de computo si no tambien la
evaluacion del sistema informatico, procedimientos, seguridad y obtencion de
informacion
- Alcance
- Define con
precision los
entornos y los
limites en los que
va desarrollarse
la auditoria
- Caracteristicas
- *Proteccion Global
*Inversiones
informaticas
*Organizaciones
informaticas
*Globalizacion de
actividades de
auditorias
- Tipos y clases
- Explotacion
- Se considera una fabrica que distingue a las
reales. produce resultados informatics de todo
tipo
- Desarrollo
- Revision del proceso del desarrollo por
la empres y el analisis tiene 4 aspectos
- 1-revicion de
metdologia
2-control
interno de app
3-satisfaccion
del usuario
4-control de
procesos
- informatica de sistemas
- Es la actividad que se conoce
como tecnica de sistemas
- Facetas
- *sistemas
operativos
*Software basico
*Administracion
de base de datos
- Comunicaciones y redes
- Revisa la
topologia de
red y determina
posibles
mejoras
- Herramientas
- *Cuestionarios
pregunats que el
sujeto puede
contestar
oralmente
- *Entrevistas
recaba
documentacion e
informacion de
todo tipo
- *Checklist
relabora
preguntas de
que debe
saber y por
que
- *Traza o huella
auditor revisa que el
sistema y usuarios
realizen funciones
previstas
- Riesgos para la información
- Riesgo
- Todo tipo de
vulnerabilidad y
amenazas que
ocurren sin
previstos
- seguridad
- Forma de proteccion anti riesgos
- Importancia de la infrmacion
- Se caracteriza por *
almacenamiento y
procesamiento de
computadoras * confidencial
para algunas personas * sujeto
a robos, fraudes y divulgada
- principales ataques
- *Hacker *cracker
*lammer
*copyhacker
*bucaneros
*newbie
*scriptkiddie
- Metodos
- *Observacion de ejecucion de proceso
*preguntas de informacion apropiada
*confirmaciones: corraboracion por escrito
*calculos exactitud aritmetica de registros
- Riesgos en centro
de computo
- *Incendios
*inundaciones
*sismos
*Humedad
- Control Interno:
Actividad para prevenir
, corregir errores y
irregularidades que
afectan el
funcionamiento del
sistema
- Informe coso
- Define el control interno
como "Las normas,
procedimiento,
estructuras organizativas
diseñadas para
promocionar seguridad
razonable a objetivos de
la empresa
- Ambientes informaticos
- Controles
manuelaes: se
ejecutan por
personas en el area
usuaria sin
herramientas
computacionales
- Controles Automaticos:
Son incorpporados en el
software llamandose
operaciones de
comunicaciones
- actividades de control
- Son politicas y procedimientos que
ayudan asegurar toma de
decisiones para limitar riesgos
- información y comunicacion
- La información debe ser
operatiba o financiera de
origen externo o interno
- Debe de ser identificada,
ordenada y comunicada a
los empleados por la
comunicacion y asi logren
sus oblicaciones
- Control interno
informatico
- Objetivos
- *Controlar que la actividad que
se realiza *asesorar
conocimientos de normas
*coloborar en audiitorias
externas * ejecutar mecanismos
para comprobar el logro
- Funciones
- *Desarrollo de software
*Software de base *Redes
computacionales *seguridad
informatica *licencia de
software *cultura de riesgo
- Clasificacion
- Controles preventivos:evita eventos no deseados
- Controles detectivos: descubre errores que no se han podido evitar
- Control correctivo: hace que subsanen errores identificados