Son un conjunto de elementos relacionados entre si porque
ayuda a administrar, recolectar. procesar y controlar
información para la toma de decisiones de la empresa.
Ciclo de vida del (SI)
1. Planificación
2. Análisis de requerimientos
3. Diseño
4. Desarrollo
5. Integración y pruebas
6. Implementación
7. Mantenimiento
Tipos de (SI)
Sistema de procesamiento de transacciones (TPS)
Sistema de información gerencial (MIS)
Sistema de soportes de decisiones (DSS)
Sistema de apoyo a ejecutivos (ESS)
La auditoria informática es la revisión y evaluación de los
controles y sistemas de informática, así como su utilización,
eficiencia y seguridad en la empresa.
Objetivos
- Realizar una evaluación con personal
multidisciplinario y capacitado en el área de sistema
Hacer una evaluación sobre el uso de los recursos
financieros en las áreas del centro de información
Tipos de auditoría informática
Auditoría Informática de Explotación
Auditoría Informática de Sistemas
Auditoría de Comunicaciones y Redes
Auditoria informática de desarrollo de proyectos
Síntomas de necesidad de la auditoría informática
Síntomas de descoordinación y desorganización
Síntomas de mala imagen e insatisfacción de los usuarios
Síntomas de debilidades económicas - financieras
Síntomas de Inseguridad: Evaluación de nivel de riesgos
Infraestructura tecnológica
Es el conjunto de hardware, software, redes, instalaciones, etc.
(incluyendo todo el equipo relacionado con la información
tecnológica) usado para desarrollar, probar, entregar, monitorear,
controlar y dar soporte a los servicios de TI.
Switching
Routers
Firewalls
Servidores
Data center
Planta física
Personal
Ingenieria social
Es un conjunto de técnicas que usan los cibercriminales para engañar a
los usuarios incautos para que les envíen datos confidenciales, infecten
sus computadoras con malware o abran enlaces a sitios infectados.
Es una base de datos corporativa que se caracteriza por
integrar y depurar información de una o más fuentes
distintas, para luego procesarla permitiendo su análisis
desde infinidad de perspectivas y con grandes velocidades
de respuesta
Delito informático
Son actividades ilícitas, que se las comete a
través de medios y dispositivos tecnológicos y
de comunicación, cuyo objetivo es causar
algún daño, provocar pérdidas o impedir el
uso de sistemas informáticos.