Auditoría Informatica

Description

Mind Map on Auditoría Informatica, created by Daniel Castillo on 26/08/2016.
Daniel Castillo
Mind Map by Daniel Castillo, updated more than 1 year ago
Daniel Castillo
Created by Daniel Castillo over 8 years ago
6
0

Resource summary

Auditoría Informatica
  1. Introducción
    1. Concepto
      1. examen con objetivo de evaluar la eficacia y eficiencia de los recursos informaticos
      2. Información
        1. Conciderado el activo mas importante en una organización
        2. Objetivo
          1. No solo se comprende la evaluación de equipos de computo si no tambien la evaluacion del sistema informatico, procedimientos, seguridad y obtencion de informacion
          2. Alcance
            1. Define con precision los entornos y los limites en los que va desarrollarse la auditoria
            2. Caracteristicas
              1. *Proteccion Global *Inversiones informaticas *Organizaciones informaticas *Globalizacion de actividades de auditorias
              2. Tipos y clases
                1. Explotacion
                  1. Se considera una fabrica que distingue a las reales. produce resultados informatics de todo tipo
                  2. Desarrollo
                    1. Revision del proceso del desarrollo por la empres y el analisis tiene 4 aspectos
                      1. 1-revicion de metdologia 2-control interno de app 3-satisfaccion del usuario 4-control de procesos
                  3. informatica de sistemas
                    1. Es la actividad que se conoce como tecnica de sistemas
                      1. Facetas
                        1. *sistemas operativos *Software basico *Administracion de base de datos
                    2. Comunicaciones y redes
                      1. Revisa la topologia de red y determina posibles mejoras
                      2. Herramientas
                        1. *Cuestionarios pregunats que el sujeto puede contestar oralmente
                          1. *Entrevistas recaba documentacion e informacion de todo tipo
                            1. *Checklist relabora preguntas de que debe saber y por que
                              1. *Traza o huella auditor revisa que el sistema y usuarios realizen funciones previstas
                            2. Riesgos para la información
                              1. Riesgo
                                1. Todo tipo de vulnerabilidad y amenazas que ocurren sin previstos
                                2. seguridad
                                  1. Forma de proteccion anti riesgos
                                  2. Importancia de la infrmacion
                                    1. Se caracteriza por * almacenamiento y procesamiento de computadoras * confidencial para algunas personas * sujeto a robos, fraudes y divulgada
                                    2. principales ataques
                                      1. *Hacker *cracker *lammer *copyhacker *bucaneros *newbie *scriptkiddie
                                      2. Metodos
                                        1. *Observacion de ejecucion de proceso *preguntas de informacion apropiada *confirmaciones: corraboracion por escrito *calculos exactitud aritmetica de registros
                                        2. Riesgos en centro de computo
                                          1. *Incendios *inundaciones *sismos *Humedad
                                        3. Control Interno: Actividad para prevenir , corregir errores y irregularidades que afectan el funcionamiento del sistema
                                          1. Informe coso
                                            1. Define el control interno como "Las normas, procedimiento, estructuras organizativas diseñadas para promocionar seguridad razonable a objetivos de la empresa
                                            2. Ambientes informaticos
                                              1. Controles manuelaes: se ejecutan por personas en el area usuaria sin herramientas computacionales
                                                1. Controles Automaticos: Son incorpporados en el software llamandose operaciones de comunicaciones
                                                2. actividades de control
                                                  1. Son politicas y procedimientos que ayudan asegurar toma de decisiones para limitar riesgos
                                                  2. información y comunicacion
                                                    1. La información debe ser operatiba o financiera de origen externo o interno
                                                      1. Debe de ser identificada, ordenada y comunicada a los empleados por la comunicacion y asi logren sus oblicaciones
                                                      2. Control interno informatico
                                                        1. Objetivos
                                                          1. *Controlar que la actividad que se realiza *asesorar conocimientos de normas *coloborar en audiitorias externas * ejecutar mecanismos para comprobar el logro
                                                          2. Funciones
                                                            1. *Desarrollo de software *Software de base *Redes computacionales *seguridad informatica *licencia de software *cultura de riesgo
                                                            2. Clasificacion
                                                              1. Controles preventivos:evita eventos no deseados
                                                                1. Controles detectivos: descubre errores que no se han podido evitar
                                                                  1. Control correctivo: hace que subsanen errores identificados
                                                              Show full summary Hide full summary

                                                              Similar

                                                              NORMATIVIDAD Y AUDITORIA EN LA FUNCIÓN INFORMÁTICA
                                                              flor9.delis
                                                              Auditoría informática
                                                              Itsel Angel
                                                              PROCEDIMIENTOS DEL MANUAL DE CISA
                                                              Jonathan Llerena5977
                                                              Tipos de Auditoria Informática
                                                              reydelsur1
                                                              Control Interno (Sistema)
                                                              JovaniLV
                                                              AUDITORIA INFORMATICA
                                                              keith fernandez
                                                              MUESTREO
                                                              rulo oswald
                                                              Madurez y modelos de mejora de proceso
                                                              Jonathan Llerena5977
                                                              PRINCIPIO DE COMPORTAMIENTO PROFESIONAL
                                                              JOSE ANTONIO ROBLES
                                                              HABILIDADES DE LA CULTURA DIGITAL
                                                              luisa galvis