Auditoria de Sistemas II
Auditoria de Sistemas II
Auditoria de Sistemas II
P á g i n a 2 | 19
Desarrollo
Fundamentos de la Auditoria de Sistemas
Auditoría de Sistema
La auditoría de sistemas presume la exploración y evaluación de los controles
y sistemas de informática, así como el manejo de la eficiencia y seguridad, mediante
el cual se procesa la información. Gracias a la auditoría de sistemas como alternativa
de control, seguimiento y revisión; el proceso informático y las tecnologías se utilizan
de manera más eficiente y segura, garantizando una adecuada toma de decisiones que
consiste en la verificación de controles en el procesamiento de la información e
instalación de sistemas, con el objetivo de evaluar su efectividad y presentar también
alguna recomendación y consejo, también se verifica y juzga de manera objetiva la
información además de evaluar los procesos en cuanto a información de datos se
refiere.
P á g i n a 3 | 19
Determinar las acciones necesarias para evaluar el cumplimiento de las normas
que regulan las operaciones de un sistema informático
Las normas ISO son catalogadas una gran ventaja por promover medidas
internacionales, industriales y comerciales con uno de los propósito que es el de
contribuir con estándares para el desarrollo y transferencias tecnológicas, y por ende
son aplicadas en los sistemas informáticos.
P á g i n a 4 | 19
Identifica las áreas, operaciones y actividades que podrán ser evaluadas con la
auditoría
Áreas que pueden ser evaluadas con la Auditoría:
Función preventiva
• Comprobar el cumplimiento del sistema de Control Interno y sus adecuaciones
autorizadas, determinando su calidad, eficiencia y fiabilidad, así como la observancia
de los componentes en que se fundamenta.
P á g i n a 5 | 19
• Verificar la calidad, eficiencia y confiabilidad de los sistemas de procesamiento
electrónico de la información, con énfasis en el aseguramiento de la calidad de su
Control Interno y validación.
Para comprobar y/o diagnosticar la situación en que se encuentra ésta norma, analizar
las siguientes preguntas y/o aspectos:
P á g i n a 6 | 19
Glosario de términos sobre Auditoria de sistemas
A
Algoritmo: secuencia de instrucciones o procedimientos lógicos para llevar cabo
ciertos procesos y dar respuesta a determinadas necesidades, decisiones o problemas
de la vida diaria.
Auditoría: control selectivo, efectuado por especialistas del sistema a auditar, con el
objetivo de obtener información suficiente para evaluar el funcionamiento del sistema
bajo análisis.
B
Bases de Datos: Conjunto de datos establecidos de tal modo que el ordenador pueda
acceder rápidamente en ellos.
P á g i n a 7 | 19
Bitácoras: es un archivo en el cual se lleva un registro bien sea diario, semanal o
mensual de la tarea que realizas a los equipos.
C
Cliente: es aquel programa que permite conectarse a un determinado sistema,
servicio o red.
Costos fijos: son gastos de la actividad que no dependen del nivel de bienes y
servicios producidos por la empresa.
Costos indirectos de producción: Son los formados por aquellos gastos que no
pueden ser rápidamente asociados con el producto (técnicos, papelería, renta,
herramientas).
P á g i n a 8 | 19
Criptografía: se refiere a la técnica de códigos y sistemas de escritura cifrada para
proteger la trasmisión de información privada.
D
Datos: Término general para la información procesada por un ordenador.
F
Factibilidad: disponibilidad de los recursos necesarios para llevar a cabo los
objetivos o metas señaladas.
G
Gobernabilidad de TI: Su implementación permite a las empresas disponer de
mejores sistemas de información, comunicación, conocimiento y ejecución de sus
actividades.
H
Hardware: se refiere a las partes físicas, tangibles, de un sistema informático.
I
IMCP: es un protocolo que permite administrar información relacionada con errores
de los equipos en red.
P á g i n a 9 | 19
ISO: Siglas de la Organización Internacional para la Estandarización, que regula una
serie de normas para fabricación, comercio y comunicación, en todas las ramas
industriales.
L
Lenguaje: conjunto de caracteres e instrucciones utilizadas para escribir programas
de ordenador.
M
Metodología: Conjunto de métodos utilizados en la investigación científica.
N
Norma: Ordenamiento imperativo de acción que persigue un fin determinado con la
característica de ser rígido en su aplicación.
P
Papeles de trabajo: Registra el planeamiento, naturaleza, oportunidad y alcance de
los procedimientos de auditoría aplicados por el auditor y los resultados y
conclusiones extraídas a la evidencia obtenida.
Password: clave privada utilizada para confirmar una identidad en un sistema remoto
que se utiliza para que una persona no pueda usurpar la identidad de otra.
P á g i n a 10 | 19
Procesamiento de datos: técnica que consiste en la recolección de los datos
primarios de entrada, los cuales son evaluados y ordenados, para obtener información
útil, que luego serán analizados por el usuario final, para que pueda tomar las
decisiones o realizar las acciones que estime conveniente.
Procesamiento por lotes: Archivo de texto que contiene comandos MS-DOS.
R
Red: Servicio de comunicación de datos entre ordenadores.
Software aplicado:
Programas creados para la realización de tareas especiales, como la de
procesar palabras o listas de correspondencia.
Software de sistemas: Secciones de códigos que llevan a cabo tareas administrativas
dentro del ordenador o ayudan en la escritura de otros programas, pero que no se usan
para realizar la tarea que se quiere que ejecute el ordenador.
P á g i n a 12 | 19
Evaluar una problemática de un sistema actual que de acuerdo a su criterio pueda ser
auditable y plasmarla mediante el uso de las etapas de Auditoría por los auditores
permitiendo así establecer los requerimientos de los sistemas de información.
OBJETIVO A LOGRAR
P á g i n a 14 | 19
información; determinar las herramientas, métodos y procedimientos para la auditoria
de sistemas; Diseñar los sistemas, programas y métodos de pruebas para la auditoria.
Finalmente se debe dar un dictamen final e informe formal que deben presentarse en
forma resumida, correcta y profesional.
La integración del dictamen y el informe final de auditoría deben ser elaborados con
la máxima perfección, tratando de evitar errores. También deben contener de manera
clara y concreta, las desviaciones detectadas en la evaluación.
Fortaleza Debilidades
s Pequeña empresa
Alto potencial de seguridad en información.
De origen interno
Oportunidades Amenazas
Existencia de otras empresas con menor costos y mayor
demanda en el mercado.
Ampliación de la empresa a nivel regional.
De origen externo
Negocios de servicios mayores a 1 año de ejecución. Sin respaldo de ( Backup) personal especializado en áreas
operativas.
P á g i n a 16 | 19
Conclusión
La auditoría es la revisión y la evaluación de los controles, sistemas, procedimientos
de informática; de los equipos de cómputo su utilización, eficiencia y seguridad, en
una organización notifican el procesamiento de la información la misma deberá
comprender no sólo la evaluación de los equipos de cómputo, de un sistema o
procedimiento específico, si no que es de vital importancia para el buen desempeño
de los procedimientos de información, ya que proporciona los controles necesarios
para que los sistemas sean confiables y con un buen nivel de seguridad.
P á g i n a 17 | 19
Referencias Bibliográficas
Trabajos citados
Apéndice B. Formato de cuestionario. (01 de 05 de 2017). Apéndice B. Formato de
cuestionario. Recuperado el 6 de 06 de 2019, de Apéndice B. Formato de
cuestionario: http://olea.org/~yuri/propuesta-implantacion-auditoria-informatica-
organo-legislativo/go01.html
Torres, A. (02 de 10 de 2017). ¿Qué es una Dirección IP y que tipos existen? Recuperado el
05 de 06 de 2019, de ¿Qué es una Dirección IP y que tipos existen?:
https://www.comparahosting.com/p/que-es-una-direccion-ip/
P á g i n a 19 | 19