este tipo de auditoria se encarga de
producir resultados informaticos, como
listados impresos o ficheros soportados
por medios magneticos para otro
personal informatico
para realizar la explotacion
informatica, se debe disponer de
datos, los cuales son necesarios
transformar y someter previamente
a controles de integridad y calidad
AUDITORIA INFORMATICA DE
DESARROLLO DE PROYECTOS Y
APLICACIONES
se basa en 4 aspectos fundamentales
Revision de las
metodologias usadas: se
analizaran las
metodologias, de modo
que se asegure la
modularidad de las
futuras ampliaciones de
la aplicacion y el
mantenimiento de las
mismas
Control interno de
las aplicaciones: se
deben revisar las
mismas fases que se
han debido seguir el
area
correspondiente de
desarrollo
Satisfaccion de
usuarios: Una
Aplicación
técnicamente
eficiente y bien
desarrollada,
deberá
considerarse
fracasada, si no
sirve a los intereses
del usuario que la
solicitó
Control de procesos y
ejecuciones de
programas criticos: Se
ha de comprobar la
correspondencia
biunívoca y exclusiva
entre el programa
codificado y su
compilación
AUDITORIA INFORMATICA DE SISTEMAS
se encarga de analizar la
actividad que se conoce
como tecnica de sistemas
SISTEMAS OPERATIVOS
SOFTWARE BASICO
SOFTWARE DE TELEPROCESO
TUNNING
OPTIMIZACION DE LOS SISTEMAS Y SUBSISTEMAS
ADMINISTRACION DE BASES DE DATOS
AUDITORIA INFORMATICA DE
COMUNICACION Y REDES
abarca todo lo que es
redes nodales, lineas,
concentradores,
switches, multiplexores,
LAN, VPN, en este tipo
de auditorias es normal
que el auditor necesite
de expertos en redes y
comunicaciones.
AUDITORIA DE SEGURIDAD INFORMATICA
Abarca los conceptos de
seguridad fisica y
seguridad logica
la seguridad fisica se
encarga de proteger el
hardware y los centros
de datos, asi como las
instalaciones donde se
encuentren equipos
informaticos, abarca
desde catastrofes
naturales, incendio,
hurto, terremoto,
sabotaje, etc.
la seguridad logica es la
seguridad del software y la
proteccion de datos, por
medio de procesos y
programas, tambien del
acceso autorizado de
usuarios a los sistemas de
informacion, por medio de
controles y politicas.