examen con objetivo de
evaluar la eficacia y eficiencia
de los recursos informaticos
Información
Conciderado el activo mas
importante en una organización
Objetivo
No solo se comprende la evaluación de equipos de computo si no tambien la
evaluacion del sistema informatico, procedimientos, seguridad y obtencion de
informacion
Alcance
Define con
precision los
entornos y los
limites en los que
va desarrollarse
la auditoria
Caracteristicas
*Proteccion Global
*Inversiones
informaticas
*Organizaciones
informaticas
*Globalizacion de
actividades de
auditorias
Tipos y clases
Explotacion
Se considera una fabrica que distingue a las
reales. produce resultados informatics de todo
tipo
Desarrollo
Revision del proceso del desarrollo por
la empres y el analisis tiene 4 aspectos
1-revicion de
metdologia
2-control
interno de app
3-satisfaccion
del usuario
4-control de
procesos
informatica de sistemas
Es la actividad que se conoce
como tecnica de sistemas
Facetas
*sistemas
operativos
*Software basico
*Administracion
de base de datos
Comunicaciones y redes
Revisa la
topologia de
red y determina
posibles
mejoras
Herramientas
*Cuestionarios
pregunats que el
sujeto puede
contestar
oralmente
*Entrevistas
recaba
documentacion e
informacion de
todo tipo
*Checklist
relabora
preguntas de
que debe
saber y por
que
*Traza o huella
auditor revisa que el
sistema y usuarios
realizen funciones
previstas
Riesgos para la información
Riesgo
Todo tipo de
vulnerabilidad y
amenazas que
ocurren sin
previstos
seguridad
Forma de proteccion anti riesgos
Importancia de la infrmacion
Se caracteriza por *
almacenamiento y
procesamiento de
computadoras * confidencial
para algunas personas * sujeto
a robos, fraudes y divulgada
*Observacion de ejecucion de proceso
*preguntas de informacion apropiada
*confirmaciones: corraboracion por escrito
*calculos exactitud aritmetica de registros
Riesgos en centro
de computo
*Incendios
*inundaciones
*sismos
*Humedad
Control Interno:
Actividad para prevenir
, corregir errores y
irregularidades que
afectan el
funcionamiento del
sistema
Informe coso
Define el control interno
como "Las normas,
procedimiento,
estructuras organizativas
diseñadas para
promocionar seguridad
razonable a objetivos de
la empresa
Ambientes informaticos
Controles
manuelaes: se
ejecutan por
personas en el area
usuaria sin
herramientas
computacionales
Controles Automaticos:
Son incorpporados en el
software llamandose
operaciones de
comunicaciones
actividades de control
Son politicas y procedimientos que
ayudan asegurar toma de
decisiones para limitar riesgos
información y comunicacion
La información debe ser
operatiba o financiera de
origen externo o interno
Debe de ser identificada,
ordenada y comunicada a
los empleados por la
comunicacion y asi logren
sus oblicaciones
Control interno
informatico
Objetivos
*Controlar que la actividad que
se realiza *asesorar
conocimientos de normas
*coloborar en audiitorias
externas * ejecutar mecanismos
para comprobar el logro
Funciones
*Desarrollo de software
*Software de base *Redes
computacionales *seguridad
informatica *licencia de
software *cultura de riesgo
Clasificacion
Controles preventivos:evita eventos no deseados
Controles detectivos: descubre errores que no se han podido evitar
Control correctivo: hace que subsanen errores identificados