Auditoria Informática

2
AUDITORIA INFORMATICA Auditoría Informática: Es la revisión técnica, especializada y exhaustiva que se realiza a los sistemas computacionales, software e información utilizados en una empresa. El propósito fundamental es evaluar el uso adecuado de los sistemas para el correcto ingreso de los datos, el procesamiento adecuado de la información y la emisión oportuna de sus resultados en la institución. Auditoría con la computadora: Se realiza con el apoyo de los equipos de cómputo y sus programas para evaluar cualquier tipo de actividades y operaciones, es decir se aprovecha la computadora y sus programas para la evolución de las actividades a revisar. Auditoría sin la computadora: Evaluación del comportamiento y validez de las transacciones económicas, administrativas y operacionales de un área de cómputo así como la evaluación a la estructura de organización, funciones y actividades de funcionarios y personal de un centro de cómputo sin olvidar la evaluación de los sistemas de seguridad y prevención de contingencias, de la adquisición y uso del hardware, software y personal informático, y en sí de todo lo relacionado con el centro de cómputo, pero sin el uso directo de los sistemas computacionales. Auditoría a la Gestión Informática: Se enfoca a la revisión de las funciones y actividades de tipo administrativo que se realizan dentro de un centro de cómputo, como la planeación, organización, dirección y control de dicho centro. También con el fin de verificar el cumplimiento de las funciones y actividades asignadas a los funcionarios, empleados y usuarios de las áreas de sistematización. Auditoria al Sistema de Computo: Se enfoca únicamente a la evaluación del funcionamiento y uso correctos del equipo de cómputo, su hardware, software y periféricos asociados. Esta auditoría también se realiza a la composición y arquitectura de las partes físicas y demás componentes del hardware, incluyendo equipos asociados, instalaciones y comunicaciones internas o externas. Auditoría alrededor de la Computadora: Es la revisión específica que se realiza a todo lo que está alrededor de un equipo de cómputo, como son sus sistemas, actividades y funcionamiento, haciendo una evaluación de sus métodos y procedimientos de acceso y procesamiento de datos, la emisión y almacenamiento de resultados, las actividades de planeación y presupuestación del propio centro de cómputo. Auditoría de la seguridad de los sistemas computacionales: Es la revisión técnica y especializada que se realiza a la seguridad de un sistema de cómputo, sus áreas y personal, así como a las actividades, funciones y acciones preventivas y correctivas que contribuyan a la seguridad de los equipos computacionales, las bases de datos, redes, instalaciones y usuarios del sistema. Es también la revisión de los planes de contingencia y medidas de protección para la información. Auditoría a los sistemas de redes: Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de redes de una empresa, considerando en la evaluación los tipos de redes, arquitectura, topología, sus protocolos de comunicación, las conexiones, accesos, privilegios, administración y demás aspectos que repercuten en su instalación, administración, funcionamiento y aprovechamiento. Auditoría integral a los centros de cómputo: Es la revisión exhaustiva, sistemática y global que se realiza por medio de un equipo multidisciplinario de auditores, de todas las actividades y operaciones de un centro de sistematización, a fin de evaluar, en forma integral, el uso adecuado de sus sistemas de cómputo, así como de la red de

description

Tipos de Auditoria Informatica

Transcript of Auditoria Informática

  • AUDITORIA INFORMATICA

    Auditora Informtica: Es la revisin tcnica, especializada y exhaustiva que se realiza a los sistemas computacionales, software e informacin utilizados en una empresa. El propsito fundamental es evaluar el uso adecuado de los sistemas para el correcto ingreso de los datos, el procesamiento adecuado de la informacin y la emisin oportuna de sus resultados en la institucin. Auditora con la computadora: Se realiza con el apoyo de los equipos de cmputo y sus programas para evaluar cualquier tipo de actividades y operaciones, es decir se aprovecha la computadora y sus programas para la evolucin de las actividades a revisar. Auditora sin la computadora: Evaluacin del comportamiento y validez de las transacciones econmicas, administrativas y operacionales de un rea de cmputo as como la evaluacin a la estructura de organizacin, funciones y actividades de funcionarios y personal de un centro de cmputo sin olvidar la evaluacin de los sistemas de seguridad y prevencin de contingencias, de la adquisicin y uso del hardware, software y personal informtico, y en s de todo lo relacionado con el centro de cmputo, pero sin el uso directo de los sistemas computacionales.

    Auditora a la Gestin Informtica: Se enfoca a la revisin de las funciones y actividades de tipo administrativo que se realizan dentro de un centro de cmputo, como la planeacin, organizacin, direccin y control de dicho centro. Tambin con el fin de verificar el cumplimiento de las funciones y actividades asignadas a los funcionarios, empleados y usuarios de las reas de sistematizacin. Auditoria al Sistema de Computo: Se enfoca nicamente a la evaluacin del funcionamiento y uso correctos del equipo de cmputo, su hardware, software y perifricos asociados. Esta auditora tambin se realiza a la composicin y arquitectura de las partes fsicas y dems componentes del hardware, incluyendo equipos asociados, instalaciones y comunicaciones internas o externas.

    Auditora alrededor de la Computadora: Es la revisin especfica que se realiza a todo lo que est alrededor de un equipo de cmputo, como son sus sistemas, actividades y funcionamiento, haciendo una evaluacin de sus mtodos y procedimientos de acceso y procesamiento de datos, la emisin y almacenamiento de resultados, las actividades de planeacin y presupuestacin del propio centro de cmputo.

    Auditora de la seguridad de los sistemas computacionales: Es la revisin tcnica y especializada que se realiza a la seguridad de un sistema de cmputo, sus reas y personal, as como a las actividades, funciones y acciones preventivas y correctivas que contribuyan a la seguridad de los equipos computacionales, las bases de datos, redes, instalaciones y usuarios del sistema. Es tambin la revisin de los planes de contingencia y medidas de proteccin para la informacin. Auditora a los sistemas de redes: Es la revisin exhaustiva, especfica y especializada que se realiza a los sistemas de redes de una empresa, considerando en la evaluacin los tipos de redes, arquitectura, topologa, sus protocolos de comunicacin, las conexiones, accesos, privilegios, administracin y dems aspectos que repercuten en su instalacin, administracin, funcionamiento y aprovechamiento. Auditora integral a los centros de cmputo: Es la revisin exhaustiva, sistemtica y global que se realiza por medio de un equipo multidisciplinario de auditores, de todas las actividades y operaciones de un centro de sistematizacin, a fin de evaluar, en forma integral, el uso adecuado de sus sistemas de cmputo, as como de la red de

  • AUDITORIA INFORMATICA

    servicios de una empresa y el desarrollo correcto de las funciones de sus reas, personal y usuarios. Es tambin la revisin de la administracin del sistema, del manejo y control de los sistemas operativos, lenguajes, programas y paqueteras de aplicacin, as como de la administracin y control de proyectos el cumplimiento de las normas, polticas, estndares y procedimientos.

    Auditora ISO-9000 a los sistemas computacionales: El propsito fundamental de esta revisin es evaluar, dictaminar y certificar que la calidad de los sistemas computacionales de una empresa se apegue a los requerimientos del ISO-9000.

    Auditora outsourcing: Es la revisin exhaustiva, sistemtica y especializada que se realiza para evaluar la calidad en el servicio de asesora o procesamiento externo de informacin que proporciona una empresa a otra. Esto se lleva a cabo con el fin de revisar la confiabilidad, oportunidad, suficiencia y asesora por parte de los prestadores de servicios de procesamiento de datos, as como el cumplimiento de las funciones y actividades que tienen encomendados los prestadores de servicios, usuarios y el personal en general.

    Auditora ergonmica de sistemas computacionales: Es la revisin tcnica, especfica y especializada que se realiza para evaluar la calidad, eficiencia y utilidad del entorno hombre-mquina-medio ambiente que rodea el uso de sistemas computacionales en una empresa. Esta revisin se realiza tambin con el propsito de evaluar la correcta adquisicin y uso del mobiliario, equipo y sistemas, a fin de proporcionar el bienestar, confort y comodidad que requieren los usuarios de los sistemas de cmputo de la empresa.