Está en la página 1de 4

Facultad de Ingeniera

Escuela de Ingeniera de Sistemas y


Computacin

AUDITORA DE REDES
EN EL HOSPITAL REGIONAL
LAMABAYEQUE

I.

DATOS GENERALES
a. Nombre de la Asignatura :
b. Escuela
:
c. Ciclo de Estudios
:
d. Ciclo Acadmico
:
e. Estudiante
:

Auditora de Sistemas de Informacin


Ingeniera de Sistemas y Computacin
X
205-I
Alva Mamani, Jos
Chero Chiclayo, Rudy
Terrones Ortiz, Luis

INTRODUCCIN
Hoy en la Actualidad la infraestructura de las Tecnologas de la Informacin y de las
Comunicaciones (TIC) se ha convertido en un activo empresarial estratgico y la red constituye
su ncleo para su buen funcionamiento.
Las redes de comunicaciones de las empresas e instituciones pblicas se han convertido en el
sistema circulatorio de las mismas y, a travs de ellas, fluye la informacin de las empresas, su
verdadero patrimonio informacional.
Se puede definir la auditora de redes como el conjunto de tcnicas y procedimientos de gestin,
destinados al anlisis y control de los sistemas que componen una red, mediante los cuales se
pone a prueba una red informtica, evaluando su desempeo y seguridad, a fin de lograr una
utilizacin ms eficiente y segura de la informacin. Los sistemas que forman parte de una red
son bsicamente: nodos de red, sistemas operativos y software bsico, software de uso
especfico y sistemas de informacin (nodos de almacenamiento masivo y base de datos). El
objetivo fundamental de una auditora es la obtencin de un juicio objetivo, independiente y
desinteresado. En el caso concreto de la auditora de redes es preciso el conocimiento detallado
y preciso de las necesidades de la institucin cubierta por la red, siendo el objeto de auditora.

OBJETIVO DEL PROYECTO


El objetivo es evaluar la seguridad de la red de la institucin empresa ante la existencia de
algunas anomalas que pueda estar sucediendo en ella. Determinando de esta manera la
situacin actual, fortalezas y debilidades, de una red de datos. Siendo que una que una
institucin necesita saber en qu situacin est la red para tomar decisiones sustentadas de
reemplazo o mejora.

METODOLOGA A UTILIZAR
-

Metodologa de trabajo de Auditora Informtica

Fase 1: Definicin de Alcance y Objetivos


El alcance de la auditora expresa los lmites de la misma. Debe existir un acuerdo muy preciso
entre auditores y clientes sobre las funciones, las materias y las organizaciones a auditar.
Fase 2: Estudio Inicial
Para realizar dicho estudio ha de examinarse las funciones y actividades generales de la
informtica. Para el equipo auditor, el conocimiento de quin ordena, quin disea y quin ejecuta
es fundamental. Para realizar esto en auditor deber fijarse en:

Organigrama:
Departamentos:
Relaciones Jerrquicas y funcionales entre rganos de la Organizacin:
Flujos de Informacin:
Adems de las corrientes verticales intradepartamentales, la estructura
Nmero de Puestos de trabajo
Nmero de personas por Puesto de Trabajo

Fase 3: Entorno Operacional


El equipo de auditora informtica debe poseer una adecuada referencia del entorno en el que va a
desenvolverse. Este conocimiento previo se logra determinando, fundamentalmente, los siguientes
extremos:

Situacin geogrfica de los Sistemas:


Arquitectura y configuracin de Hardware y Software:
Inventario de Hardware y Software:
Comunicacin y Redes de Comunicacin:

Fase 4: Determinacin de recursos de la Auditora Informtica


Mediante los resultados del estudio inicial realizado se procede a determinar los recursos humanos
y materiales que han de emplearse en la auditora.

Recursos humanos
Recursos materiales

Fase 5: Actividades de la Auditora Informtica


La auditora Informtica general se realiza por reas generales o por reas especficas. Si se
examina por grandes temas, resulta evidente la mayor calidad y el empleo de ms tiempo total y
mayores recursos.
Cuando la auditora se realiza por reas especficas, se abarcan de una vez todas las peculiaridades
que afectan a la misma, de forma que el resultado se obtiene ms rpidamente y con menor calidad.
Fase 6: Informe Final
La funcin de la auditora se materializa exclusivamente por escrito. Por lo tanto la elaboracin
final es el exponente de su calidad.
Resulta evidente la necesidad de redactar borradores e informes parciales previos al informe final,
los que son elementos de contraste (diferencia notable) entre opinin entre auditor y auditado y que
pueden descubrir fallos de apreciacin en el auditor.
Fase 7: Carta de Introduccin o Presentacin del Informe Final
La carta de introduccin tiene especial importancia porque en ella ha de resumirse la auditora
realizada. Se destina exclusivamente al responsable mximo de la empresa, o a la persona concreta
que encargo o contrato la auditora.
As como pueden existir tantas copias del informe Final como solicite el cliente, la auditora no
har copias de la citada carta de Introduccin.
La carta de introduccin poseer los siguientes atributos:
o
o
o
o
o

Tendr como mximo 4 folios


Incluir fecha, naturaleza, objetivos y alcance
Cuantificar la importancia de las reas analizadas.
Proporcionar una conclusin general, concretando las reas de gran debilidad.
Presentar las debilidades en orden de importancia y gravedad.

También podría gustarte