lunes, 24 de agosto de 2015

CONTEXTO DE LA AUDITORIA INFORMATICA



2. CONTEXTO DE LA AUDITORÍA EN INFORMÁTICA

 

La verificación de controles en el procesamiento de la información, desarrollo de sistemas e instalación con el objetivo de evaluar su efectividad y presentar recomendaciones a la Gerencia.
La actividad dirigida a verificar y juzgar información.
El examen y evaluación de los procesos del Área de Procesamiento automático de Datos (PAD) y de la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economía de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones encaminadas a corregir las deficiencias existentes y mejorarlas.


2.1. Auditoría de sistemas

 

Está dirigida a evaluar los sistemas y procedimientos de uso en una empresa, con el propósito de determinar si su diseño y aplicación son correctos; y comprobar el sistema de procesamiento de información como parte de la evaluación de control interno; así como para identificar aspectos
 

 

 Objetivos Generales de una Auditoría de Sistemas

 

Ø  Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados por el PAD

Ø  Incrementar la satisfacción de los usuarios de los sistemas computarizados

Ø  Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.

Ø  Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.

Ø  Seguridad de personal, datos, hardware, software e instalaciones

Ø  Apoyo de función informática a las metas y objetivos de la organización


Ø  Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático

Ø  Minimizar existencias de riesgos en el uso de Tecnología de información

Ø  Decisiones de inversión y gastos innecesarios

Ø  Capacitación y educación sobre controles en los Sistemas de Información
 
 
2.2. Auditoría al  área de cómputo
Encarga del procesamiento de datos e información de forma sistematizada. El procesamiento se lleva a cabo con la utilización de ordenadores que están equipados con el hardware y el software necesarios para cumplir con dicha tarea. Por lo general, estas computadoras se encuentran interconectadas en red y cuentan con conexión a Internet. 
ASPECTOS ESPECIFICOS DEL AREA 
Ø  Evaluar los diferentes aspectos que involucran el buen funcionamiento de un centro de cómputo y aula informática (tales como: infraestructura, entorno, mobiliario y equipo, otros).  
Ø  Evaluar la efectividad administrativa que desarrollan los responsables de centros de cómputos educativos, sobre el uso de los equipos informáticos entre otros recursos tecnológicos con los que cuentan.  
Ø  Optimizar tiempo y recursos por parte de los encargados e instructores, en el desempeño de la administración de un centro de cómputo o aula informática.  
 
2.3. Auditoría al equipo de cómputo
Una de las áreas más conflictivas y sensibles en una institución es la función de adquisición que tratándose de recursos informáticos se vuelve por demás interesantes y muy sensibles debido a que se tiene  que establecer los procedimientos de adquisición de los bienes informáticos, que van desde una compra simple hasta una licitación en forma, ya sea por adjudicación directa, por invitación restringida, por licitación nacional o internacional.
A partir del análisis y definición de requerimientos se deberán explorar las diferentes alternativas de solución realizando un estudio de factibilidad que comprendan los siguientes elementos.
  1. Factibilidad económica (estudio del costo – beneficio)
  2.  Factibilidad operativa
  3. Factibilidad tecnológica
 
 
2.4. Ventajas y limitaciones de la auditoría en informática

AUDITORÍA
VENTAJAS
DESVENTAJAS
INTERNA
Se realiza dentro de la propia empresa.
Los ejecutores pueden usarla como medio
de poder.
Es ejecutada por personal interno.
No hay independencia profesional.
Acceso a toda la documentación e
información.
Propenso a medios coercitivos.
Corrección de fallos de forma inmediata.
EXTERNA
Existe independencia profesional
Contratación por un valor y tiempo.
Analizar lo procesos de aplicación de
forma general.
El tiempo actúa como presión.
Las sugerencias se encuentran estandarizadas

Restricción a la información.
Estudio de la motivación de los empleados.
Los resultados pueden ser alterados por la empresa.
 
 
 
 

 
 


FUNDAMENTOS DE AUDITORIA DE INFORMATICA

AUDITORIA DE SISTEMAS DE INFORMATICOS

La auditoría informática es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.

1.- FUNDAMENTOS DE AUDITORIA DE INFORMATICA


1.1 CONCEPTO DE AUDITORIA

La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.
Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos.
Los objetivos de la auditoría Informática son:

         ·         El control de la función informática
         ·         El análisis de la eficiencia de los Sistemas Informáticos
         ·         La verificación del cumplimiento de la Normativa en este ámbito
         ·         La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar ciertas características en la empresa como:
  • Eficiencia
  • Eficacia
  • Rentabilidad
  • Seguridad


1.2  DIFERENCIA ENTRE LA AUDITORIA ADMINISTRATIVA, AUDITORIA CONTABLE Y AUDITORIA EN INFORMATICA

AUDITORIA INFORMATICA: Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.

Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos.

AUDITORIA ADMINISTRATIVA: es un examen completo y constructivo de la estructura organizativa de la empresa, institución o departamento gubernamental o de cualquier otra entidad y de sus métodos de control, medios de operación y empleo que dé a sus recursos humanos y materiales.
              
              AUDITORIA CONTABLE: (de estados financieros)



1.3. DIFERENCIAS ENTRE AUDITORIA POR MEDIO DEL COMPUTADOR Y AUDITORIA INFORMATICA.

 

La diferencia es que una se encarga de recolectar, agrupar información para llevar acabo la auditoria y la otra se encarga de trabajar con paquetes establecidos dentro de la computadora para evaluación de la misma.



AUDITORIA POR MEDIO DEL COMPUTADOR: Son programas y datos de computadora que el auditor usa como parte de los procedimientos de auditoría para procesar datos importantes para la auditoría contenidos en los sistemas de información de una entidad. Los datos pueden ser datos de transacciones, sobre los que el auditor desea realizar pruebas de controles o procedimientos sustantivos, o pueden ser otros tipos de datos. Por ejemplo, los detalles de la aplicación de algunos controles generales pueden mantenerse en forma de archivos de texto u otros archivos por aplicaciones que no sean parte del sistema contable. El auditor puede usar TAACs para revisar dichos archivos para obtener evidencia de la existencia y operación de dichos controles. Las TAACs pueden consistir en programas de paquete, programas escritos para un propósito, programas de utilería o programas de administración del sistema. Independientemente del origen de los programas, el auditor ratifica que sean apropiados y su validez para fines de auditoría antes de usarlos.

 

AUDITORIA EN INFORMATICA:  Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.
 








martes, 11 de agosto de 2015

TEMARIO AUDITORIA DE SISTEMAS INFORMATICOS

AUDITORÍA DE SISTEMAS INFORMÁTICOS 

1. FUNDAMENTOS DE AUDITORÍA INFORMÁTICA
1.1. Concepto de auditoría
1.2. Diferencias entre la auditoría administrativa, auditoría contable, auditoría en informática
1.3. Diferencias entre auditoría por medio del computador y auditoría en informática

2. CONTEXTO DE LA AUDITORÍA EN INFORMÁTICA
2.1. Auditoría de sistemas
2.2. Auditoría al  área de cómputo
2.3. Auditoría al equipo de cómputo
2.4. Ventajas y limitaciones de la auditoría en informática

3. METODOLOGÍA
3.1. Investigación preliminar
3.2. Planeación de la auditoría en informática
3.3. Obtención de información
3.4. Análisis, evaluación y presentación de la auditoría
3.5. Dictamen de la auditoría
3.6. Organización del área de auditoría en informática

4. EVALUACIÓN DE SISTEMAS
4.1. Documentación y estándares
4.2. Confidencialidad de los sistemas
4.3. Seguridad de los sistemas
4.4. Análisis costo-beneficio de los sistemas contra costo-beneficio obtenido
4.5. Encuesta a usuarios

5. EVALUACIÓN DE CÓMPUTO
5.1. Inventario de equipo
5.2. Mantenimiento de los equipos
5.3. Orden en el centro de cómputo
5.4. Seguridad y confidencialidad de los equipos
5.5. Controles
5.6. Productividad

6. EVALUACIÓN DEL ÁREA DE CÓMPUTO
6.1. Organización del área
6.2. Personal
6.3. Capacitación
6.4. Presupuestos
6.5. Costos
6.6. Controles de asignación de trabajo