auditoria de sistemas informaticos

8
URQUIOLA ANGELA CI 24.679.759 GRATEROL JOHAN CI 19.640.458

description

auditoria de sistemas

Transcript of auditoria de sistemas informaticos

URQUIOLA ANGELA CI 24.679.759

GRATEROL JOHAN CI 19.640.458

Si se entiende que la auditoria informática comprende las tareas de evaluar, analizar los procesos informáticos, el papel de auditor debe estar encaminado hacia la búsqueda de problemas existentes dentro de los sistemas utilizados, y a la vez proponer soluciones para estos problemas

Auditar Conjunto de procedimientos y técnicas para evaluar y controlar total o parcialmente un sistema de informático con el fin de proteger sus activos y recursos, para así

verificar si sus actividades se desarrollan eficientemente de acuerdo con las normas informáticas y gener5ales existentes en cada empresa y para conseguir la eficacia exigida en

el marco de la organización correspondiente.

TIPOS DE AUDITORIA

Un sistema informático mal diseñado puede convertirse en una herramienta peligrosa para la persona, puesto que las máquinas obedecen las órdenes recibidas y la modelización de la empresa este determinada por las computadoras que materializan los sistemas de información, por lo tanto la gestión y la organización de la empresa no pueden depender de un SOFTWARE o un HARDWARE mal diseñado. Para ello se requiere de.

La Auditoría Interna Y Auditoría Externa

La auditoria es realizada en recursos materiales y personas que perteneces a la

empresa auditada.

Auditoría Interna Existe por expresa decisión de la empresa, es decir que también se puede optar por su disolución en cualquier momento. En este tipo de auditoría se contrasta el nivel de seguridad y privacidad de las redes locales y corporativas de la empresa.

Auditoría Externa

Es realizada por personas afines a la empresa se presupone una mayor objetividad que en la auditoria interna debido Al mayor distanciamiento entre auditor y auditado

La auditoria informática tanto interna como externa debe ser una actividad exenta de cualquier contenido o matiz político ajena a la propia estrategia y política general de la empresa.

Características

Es objetiva: significa que el examen es imparcial, sin presiones ni halagos, con una actitud mental independiente, sin influencias personales ni políticas. En todo momento debe prevalecer el juicio del auditor, que estará sustentado por su capacidad profesional y conocimiento pleno de los hechos que refleja en su informe. Es Sistemática y profesional: La auditoría debe ser cuidadosamente planeada y llevada a cabo por Contadores Públicos y otros profesionales conocedores del ramo que cuentan con la capacidad técnica y profesional requerida, los cuales se atienen a las normas de auditoria establecidas, a los principios de Contabilidad generalmente aceptados y al código de Ética Profesional del Contador Público.

Ubicación Y Organización De La Auditoría La ubicación de los procesos auditores dentro de un área de sistemas depende del tipo de auditoria que se desee implementar, Así tenemos que en muchas ocasiones la auditoria depende exclusivamente de la parte directriz o gerencial y en otras ocasiones de acuerdo a las necesidades de la empresa. La auditoria informática nace de los niveles medios bajos de la empresa . (A nivel de organización la ubicación es medio bajo, medios bajos son los Usuarios, con una serie de quejas obligan a hacer auditoria).

Objetivos • evaluación de controles.

• cumplimiento de la metodología. • respaldos, prever qué va a pasar si se presentan fallas.

• resguardo y protección de activos. . • control de fraudes.

• control a las modificaciones de los programas. • control sobre la utilización de los sistemas operativos.

• programas utilitarios.