AUDITORIA Y EVALUACIÓN DE SISTEMAS

12
INSTITUTO TECNOLOGICO SUPERIOR PORTOVIEJO “ITSUP” SYLLABUS 1. DATOS GENERALES COMPONENTE EDUCATIVO: Auditoria y Evaluación De Sistemas CARRERA: Análisis de Sistemas SEMESTRE: Séptimo EJE TRANSVERSAL: Humanístico TIPO DE COMPONENTE: Básica de Universidad CREDITOS: Dos (2 X 20= 40 Horas Clase) DOCENTE RESPONSABLE: Ing. Enrique Zhingre Zambrano PERIODO ACADÉMICO: Septiembre 2012 / Febrero 2013 2. CARACTERIZACIÓN DEL COMPONENTE EDUCATIVO A finales del siglo XX, los Sistemas Informáticos se han constituido en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial, los Sistemas de Información de la empresa. La Informática hoy, está subsumida en la gestión integral de la empresa, y por eso las normas y estándares propiamente informáticos deben estar por lo tanto sometidos a los generales de la misma. En consecuencia las organizaciones informáticas forman parte de lo que se ha denominado el “management” o gestión de la empresa, cabe aclarar que la Informática no gestiona propiamente de la empresa, ayuda a la toma de decisiones, pero no decide por sí misma. Por ende

Transcript of AUDITORIA Y EVALUACIÓN DE SISTEMAS

Page 1: AUDITORIA Y EVALUACIÓN DE SISTEMAS

INSTITUTO TECNOLOGICO SUPERIOR PORTOVIEJO

“ITSUP”

SYLLABUS

1. DATOS GENERALES

COMPONENTE EDUCATIVO: Auditoria y Evaluación De Sistemas

CARRERA: Análisis de Sistemas

SEMESTRE: Séptimo

EJE TRANSVERSAL: Humanístico

TIPO DE COMPONENTE: Básica de Universidad

CREDITOS: Dos (2 X 20= 40 Horas Clase)

DOCENTE RESPONSABLE: Ing. Enrique Zhingre Zambrano

PERIODO ACADÉMICO: Septiembre 2012 / Febrero 2013

2. CARACTERIZACIÓN DEL COMPONENTE EDUCATIVO

A finales del siglo XX, los Sistemas Informáticos se han constituido en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial, los Sistemas de Información de la empresa.

La Informática hoy, está subsumida en la gestión integral de la empresa, y por eso las normas y estándares propiamente informáticos deben estar por lo tanto sometidos a los generales de la misma. En consecuencia las organizaciones informáticas forman parte de lo que se ha denominado el “management” o gestión de la empresa, cabe aclarar que la Informática no gestiona propiamente de la empresa, ayuda a la toma de decisiones, pero no decide por sí misma. Por ende debido a su importancia en el funcionamiento de una empresa, existe la auditoría Informática.

Es así que surge la necesidad de una especialidad dentro de la Auditoría, cuyo objetivo es precisamente verificar el funcionamiento correcto, eficaz y eficiente de la informática, en definitiva la auditoria del computador.

Page 2: AUDITORIA Y EVALUACIÓN DE SISTEMAS

3. COMPETENCIAS GENÉRICAS

Fomenta y lidera la creación de proyectos informáticos innovadores que le permita generar sus propios recursos micro empresarial fomentando al desarrollo socio económico del sector.

Diseña e implementa aplicaciones informáticas a la medida utilizando herramientas de desarrollo actualizadas y bases de datos efectivas en el tratamiento de la información automatizada, permitiendo el mejoramiento de procesamientos de los sistemas de información.

Instala y configura redes de computadores y procesos de telecomunicaciones para compartir, distribuir y potencializar recursos en un sistema de computación.

Desarrolla habilidades en el manejo de aplicaciones informáticas especializadas en idioma propio o extranjero relacionadas al área de las finanzas y la administración.

4. COMPETENCIAS ESPECÍFICAS

Page 3: AUDITORIA Y EVALUACIÓN DE SISTEMAS

COMPETENCIAS ESPECÍFICASSemanas Cognoscitivas (Saber) Prácticos (Hacer) Actitudinales (Ser)

1234

UNIDAD 1:

Introducción a la Auditoría Informática

Busca información que le amplié sus conocimientos.

Utiliza sus propias palabras para definir a términos.

Diferencia conceptualmente entre ciencia y conocimiento.

Resume la información a través de organizadores gráficos.

Emite conclusiones respecto a los temas dados.

Cuestiona y confronta las opiniones vertidas respecto a los temas tratados, en un ambiente de respeto mutuo.Asume responsablemente el cumplimiento de las tareas encomendadas.Colabora con sus compañeros y se ayudan mutuamente, cuando el conocimiento fue de mayor facilidad para él que para otros.

5678

UNIDAD 2:

Control Interno y Auditoría Informática

Ejemplifica con situaciones reales la diferencia entre método y la técnica.Esquematiza en un organizador grafico por separada las características del método y la técnica.Emite conclusiones a través de la elaboración de un cuadro comparativo entre método y técnica.Participa activamente al emitir conceptos relacionados con la técnica y el método.

Colabora con sus compañeros para armar el cuadro comparativo entre método y técnica.Aclara con fundamento situaciones que no comparte con sus compañeros en la emisión de conceptos, siempre en un margen de respeto.Muestra interés en su aprendizaje, confrontado su tarea con la de sus compañeros.

9101112

UNIDAD 3:

Herramientas y Metodología de Control y Auditoría

Realiza preguntas con pertinencia y participa activamente en ronda de preguntas orales.Elabora cuadro sinóptico de las diversas técnicas que se utilizan en investigación.Selecciona las fuentes de los cuales se obtiene la información primaria.Elabora una guía de observación para llevarla a la práctica en relación a un tema propuesta.

Cuestiona y confronta las opiniones vertidas respecto a los temas tratados, en un ambiente de respeto mutuo.Asume responsablemente el cumplimiento de las tareas encomendadas.Participa activamente en la elaboración de la guía de observación.Colabora eficazmente en la aplicación de la guía de observación, respetando el turno que le tocó.

13141516

UNIDAD 4:

Auditoría de los datos Realiza preguntas con pertinencia y participa activamente en ronda de preguntas orales.Realiza cuadro sinóptico de los tipos de entrevista que se utilizan en investigación.Esquematiza en un organizador gráfico los aspectos relevantes de la entrevista.Elabora un guía de entrevistas para llevarla a la práctica en relación a un tema propuesto.

Cuestiona y confronta las opiniones vertidas respecto a los temas tratados, en un ambiente de respeto mutuo.Asume responsablemente el cumplimiento de las tareas encomendadas.Participa activamente en la elaboración de la guía de entrevistasColabora eficazmente en la aplicación de la guía de entrevistas, respetando el turno que le tocó entrevistar.

Page 4: AUDITORIA Y EVALUACIÓN DE SISTEMAS

Emite conclusiones luego de realizada la aplicación de la guía de entrevista, en función de las ventajas y limitaciones de su aplicabilidad.

17181920

UNIDAD 5:

Auditoría de la seguridad

Realiza preguntas con pertinencia y participa activamente en ronda de preguntas orales.Esquematiza en un organizador gráfico los aspectos relevantes de la encuesta.Elabora un cuestionario de preguntas para llevarlas a la práctica en relación a un tema propuesto.Emite conclusiones luego de realiza la encuesta, en función de las ventajas y limitaciones de su aplicabilidad.

Cuestiona y confronta las opiniones vertidas respecto a los temas tratados, en un ambiente de respeto mutuo.Asume responsablemente el cumplimiento de las tareas encomendadas.Participa activamente en la elaboración de cuestionarios de encuestas.Colabora eficazmente en la aplicación de la encuesta, respetando el turno que le tocó entrevistar.

RELACIÓN DE UNIDADES Y TIEMPO ASIGNADOTemas Horas Trabajo Autónomo SesionesUNIDAD1: INTRODUCCION A LA AUDITORIA I 4 4 4UNIDAD 2: TEORIA DE LA PROGRAMACION LINEAL

10 4 4

UNIDAD 3: HERRAMIENTAS Y METODOLOGÍA DEL CONTROL Y AUDITORIA

10 4 4

UNIDAD 4: AUDITORIA DE LOS DATOS 10 5 5UNIDAD 5: AUDITORIA DE SEGURIDAD 6 3 5TOTAL 40 20 20

PROGRAMA DETALLADOTEMA 1 Introducción a la Auditoría Informática

• Es una introducción a la auditoría informática, analizando la función de la auditoría clásica y el efecto provocado por las NNTT.

• Se presentan los factores que justifican la necesidad de una Auditoria Informática.

• Por último especificamos los objetivos de la auditoría, así com

TEMA 2 Control Interno y Auditoría Informática

• Concepto de control interno como mecanismo de análisis y evaluación de Sistemas Informáticos.

• Se analiza la función del control y la relación existente con la Auditoria Informática.

• Se presentan los tipos de controles internos y el tratamiento con la complejidad de los sistemas.

Page 5: AUDITORIA Y EVALUACIÓN DE SISTEMAS

• Se mostrará un sistema de implantación de control interno informático (brevemente) TEMA 3 Herramientas y Metodología de Control y Auditoría

• Se presentan las técnicas y herramientas disponibles para la función de control y auditoría, centrándonos en los cuestionarios (checklists).

• Metodologías de evaluación de sistemas, analizando las metodologías de evaluación de riesgos y de auditoría informática.

TEMA 4 Auditoría de los datos

• Se divide en controles para la Entrada y Salida de datos

• Se mostrará un ejemplo particular, centrado en el empleo de los sistemas de gestión de bases de datos para la manipulación de la información.

• Mentalizar sobre la importancia de la protección de los datos de carácter personal y la necesidad de abordar una auditoría de protección.

TEMA 5 Auditoría de la seguridad

• Presenta las áreas de control que debe involucrar una auditoría de seguridad, analizando aspectos de seguridad lógica, física, de comunicaciones y redes y la continuidad de las operaciones.

• Se proporcionaran una relación de actividades de “hackeo” recientes que afectan negativamente a los sistemas informáticos, así como los procedimientos que intentan minimizar las vulnerabilidades presentes..

TEMA 6 Auditoría Informática en el sector Aéreo

• Se presentará el planteamiento general de la auditoría en el sistema de reservas internacionales AMADEUS.

• Introducimos los procesos principales, centrándonos en el ticketing,

• Así como los objetivos que pretenden minimizar los riesgos de seguridad informáticos.

Page 6: AUDITORIA Y EVALUACIÓN DE SISTEMAS

ESTRATEGIAS METODOLÓGICAS

Para enfocar el componente educativo es necesario la utilización de la interacción entre el docente y el estudiante, pues para asimilar mejor los contenidos es conveniente enfocarse en el saber y el hacer, esto significa que los contenidos se desarrollarán en forma sistemática, pero aplicando lo aprendido al proyecto investigativo que cada grupo desarrollará.

Entre la humanidad u otra se utilizará lecturas motivacionales, que relacionen la calidad humana del individuo con los temas tratados. Se aplicarán técnicas activas de aprendizaje como lluvia de ideas, talleres pedagógicos, lectura comentada, debate, sociodrama, la rejilla y otras que potencien la participación reflexiva y crítica de los estudiantes. La realización de plenarias son importantes para conocer las opiniones y reflexiones de los estudiantes, en las que siempre será necesario, la intervención del docente para orientar sus apreciaciones. Las técnicas expositivas de los estudiantes, son fundamentales para poder observar la capacidad de síntesis, análisis, el dominio de los contenidos y sobre todo la confianza con que pueden expresar sus ideas y pensamientos.

Las evaluaciones escritas, son herramientas importantes y su aplicación estará fundamentada en cuestionarios y sus respuestas deben estar basadas en el razonamiento del individuo de tal forma que se pueda medir la capacidad de relacionar teoría y práctica y la interpretación personal de la temática. Como aplicación de los contenidos vertidos se realizará un mini proyecto, enfocando los aspectos importantes del proceso y la metodología utilizada en investigación.

SISTEMA DE EVALUACIÓN

El proceso de evaluación se lo realizará en forma permanente y constante durante el proceso de clases y se tomarán en cuenta aspectos como:

Participación individual con pertinencia Trabajo grupal Desempeño y cooperación dentro del equipo Conocimientos alcanzados Trabajos expositivos Utilización de organizadores gráficos Puntualidad en la entrega de trabajos Tareas extra clase Evaluaciones orales permanentes Evaluaciones acumulativas con fines sumativos La asistencia es obligatoria a todas las prácticas programas.

Page 7: AUDITORIA Y EVALUACIÓN DE SISTEMAS

RECURSOS DIDACTICOS

Como recursos didácticos se requieren:

Pizarra líquida Marcadores Borradores Papelotes Documentos electrónicos. Texto guía Texto de fábulas dinámicas Proyector de imágenes Documentos de apoyo

TEXTO GUÍA

El documento base de análisis y estudio de la presente asignatura, es una recopilación didáctica de varios libros, el cual servirá de apoyo teórico – práctico y de investigación en los aspectos más importantes que demanda el conocimiento estudiantil en el proceso de estudio de Metodología de la Investigación.

BIBLIOGRAFÍA

Page 8: AUDITORIA Y EVALUACIÓN DE SISTEMAS

VISADO

Ing. Ulbio Durán Pico. Ing. Uber Guerrero

VICERECTOR ACADEMICO COORDINADOR DE CARRERA

FECHA: FECHA:

Ing. Enrique Zhingre ZambranoDOCENTE