Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Investigacion Enviado

Descargar como pptx, pdf o txt
Descargar como pptx, pdf o txt
Está en la página 1de 21

UNIVERSIDAD ABIERTA Y DISTANCIA DE PANAMA

MATERIA AUDITORIA EN SISTEMAS

INVESTIGACION AUDITORIA INFORMTICA

PROFESORA: LAURA BETHANCUR PRESENTADO POR: MANUEL SANCHEZ

PANAMA REPUBLICA DE PANAMA 2011

Investigacin de Auditoria Informtica en Centro de Computo


ndice
Introduccin Conceptos Objetivos generales Objetivos especficos Clasificacin de auditorias Tipos de Auditoria informtica Controles de la auditoria en sistemas Herramienta que dispone un auditor Conclusin Bibliografa

Perfil del personal auditor


Moralidad Eficiencia Capacidad Multidisciplinario Practica profesional Conocimientos

Retribucin justa

Introduccin
La auditoria de sistema, Se define como un proceso sistemtico que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos y eventos de carcter econmico; con el fin de determinar el grado de correspondencia entre esas afirmaciones y los criterios establecidos, para luego comunicar los resultados a las personas interesadas. Algunos autores proporcionan otros conceptos pero todos coinciden en hacer nfasis en la revisin, evaluacin y elaboracin de un informe para el ejecutivo encaminado a un objetivo especfico en el ambiente computacional y los sistemas.

La auditoria en informtica deber comprender no slo la evaluacin de los equipos de cmputo, de un sistema o procedimiento especfico, sino que adems habr de evaluar los sistemas de informacin en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtencin de informacin.

Conceptos
Auditoria es la verificacin de controles en el procesamiento de la informacin, desarrollo de sistemas e instalacin para la evaluacin de la efectividad y presentar recomendaciones a la Gerencia. El examen y evaluacin de los procesos del rea de Procesamiento automtico de Datos (PAD) y de la utilizacin de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economa de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones corregir las deficiencias existentes y mejorarlas.

Conceptos
Auditoria es la verificacin de controles en el procesamiento de la informacin, desarrollo de sistemas e instalacin para la evaluacin de la efectividad y presentar recomendaciones a la Gerencia. El examen y evaluacin de los procesos del rea de Procesamiento automtico de Datos (PAD) y de la utilizacin de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economa de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones corregir las deficiencias existentes y mejorarlas.

Conceptos
Al evaluar la informacin automtica, el auditor debe revisar varios documentos, como diagramas de flujo y documentos de programacin, para lograr un mejor entendimiento del sistema y los controles que se disearon en l. En el sistema de procesamiento electrnico de datos, el auditor probablemente, encuentre nuevos controles, algunos de ellos necesarios para la automatizacin del proceso, y algunos que sustituyen aquellos que en los mtodos manuales se basaron en juicios humanos y la divisin de labores. Muchos de los controles en ambientes informticos, pueden combinarse en los programas de computadoras con en el proceso manual.

Objetivos generales de auditora en sistema


Auditora a la Seguridad en el Centro de Cmputo Auditora a las Aplicaciones en Funcionamiento Auditora al Desarrollo y/o modificaciones a las aplicaciones Auditora al Ambiente de Redes Auditora al ambiente de Microcomputadores

Objetivos Especficos de la Auditoria de Sistemas


Participacin en el desarrollo de nuevos sistemas, y evaluacin de controles cumplimiento de la metodologa. Evaluacin de la seguridad en el rea informtica. Evaluacin de suficiencia en los planes de contingencia. Opinin de la utilizacin de los recursos informticos (resguardo y proteccin de archivos Control de modificacin a las aplicaciones existentes (fraudes)

Clasificacin de las auditoria


Operativa
Primero: Los Auditores deben de realizar su trabajo personalmente como lo hara un Gerente si dispusiera de tiempo.
Segundo: Los Auditores deben suponer que ellos son los dueos del negocio, que son dueos de los beneficios, y antes de recomendar un cambio o criticar una operacin, deben de preguntarse qu haran si el negocio fuese realmente suyo La Auditora Operativa es una forma a travs de la cual los Auditores Internos enfocan sus trabajos, analizan los asuntos de su competencia y consideran los resultados; para ello deben adoptar las tcnicas y enfoques desde la perspectiva de un director.

Clasificacin de las auditoria


Financiera
Es un proceso cuyo resultado final es la emisin de un informe, en el que el auditor da a conocer su opinin sobre la situacin financiera de la empresa, este proceso solo es posible llevarlo a cabo a travs de un elemento llamado evidencia de auditoria, ya que el auditor hace su trabajo posterior a las operaciones de la empresa.

Tipos de Auditoria informtica


Administrativa
Es el revisar y evaluar si los mtodos, sistemas y procedimientos que se siguen en todas las faces del proceso administrativo aseguran el cumplimiento con polticas, planes ,programas leyes y reglamentos que puedan tener un impacto significativo en operacin de los reportes y asegurar que la organizacin los este cumpliendo y respetando.

Auditora Interna
La auditora interna es la realizada con recursos materiales y personas que pertenecen a la empresa auditada. Los empleados que realizan esta tarea son remunerados econmicamente. La auditora interna existe por expresa decisin de la Empresa, o sea, que puede optar por su disolucin en cualquier momento.

Auditoria externa
la auditora externa es realizada por personas afines a la empresa auditada; es siempre remunerada. Se presupone una mayor objetividad (neutralidad) que en la Auditora Interna, debido al mayor distanciamiento entre auditores y auditados.

Auditoria de Gestin
Tiene por objeto el examen de la gestin de una empresa con el propsito de evaluar la eficacia del resultado con respecto a las metas previstas, los recursos humanos, financieros y tcnicos utilizados, la coordinacin de estos recursos y los controles establecidos sobre la gestin

Auditoria informtica
Se ocupa de analizar la actividad que se conoce como tcnica de sistemas en todas sus facetas. Hoy la importancia creciente de las telecomunicaciones ha propiciado que las comunicaciones. Lneas y redes de las instalaciones informticas, se auditen por separado, aunque formen parte del entorno general de sistemas.

Clasificacin general de los controles


Controles preventivos: Son aquellos que reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones Controles detectivos: Son aquellos que no evitan que ocurran las causas del riesgo sino que los detecta luego de ocurridos. Son los mas importantes para el auditor. En cierta forma sirven para evaluar la eficiencia de los controles preventivos controles correctivos: Ayudan a la investigacin y correccin de las causas del riesgo. La correccin adecuada puede resultar difcil e ineficiente, siendo necesaria la implantacin de controles detectivos sobre los controles correctivos, debido a que la correccin de errores es en si una actividad altamente propensa a errores

Herramientas del auditor


Observacin Realizacin de cuestionario Muestreo estadstico Entrevista a auditados y no auditado Lista de chequeo Flujo gramas Mapas conceptuales

Conclusin
Es un examen crtico que se realiza con el fin de evaluar la eficacia y eficiencia de una seccin, un organismo, una entidad, etc. Es el conjunto de tcnicas, destinados a analizar y evaluar los asuntos relativos a la planificacin ,control de la eficacia y seguridad.

bibliografa
Internet.. www.caseya.es Manual de Auditoria Informtica

También podría gustarte