Está en la página 1de 7

ELECTIVA DE AUDITORIA DE SISTEMAS

TALLER DE CONSULTA

PRESENTADO POR:
SANDRA MARCELA GUERRERO CALVACHE

PRESENTADO A:
ING. MANUEL BOLAOS

SAN JUAN DE PASTO 15 DE SEPTIEMBRE DE 2016

CARACTERISTICAS PERSONALES Y PROFESIONALES DE UN AUDITOR


Un auditor es una persona con capacidades tcnico-metdicas con el fin de realizar
una revisin y seguimiento a determinados procesos y medir su funcionalidad, los
resultados
generados y con ello establecer un plan de observaciones o
recomendaciones para mejorar su desempeo tanto en eficacia como en eficiencia.
Entre las caractersticas ms generales que debe tener un auditor se destacan:

Sea una persona con una formacin tcnica y capacidad profesional para
ejercer su cargo. Esto implica que sus conocimientos sean los suficientes
como para realizar dichas actividades como auditor y establecer de manera
objetiva una visin sobre diversos procedimientos que est evaluando. Adems
debe estar en actualizacin permanente para que con ello su campo de accin
sea lo suficientemente acorde a las necesidades sociales actuales.
El auditor debe mantener durante su actuacin profesional una posicin
de absoluta independencia, integridad y objetividad. Establece una
postura en donde se plantea ante todo la realizacin de sus tareas de manera
confiable, sin emitir juicios desde el punto de vista sino todo orientado y basado
en las evidencias encontradas.
El auditor debe tener suficiente experiencia tcnica y el entrenamiento
adecuado, todo esto para planear, organizar y ejecutar de la manera ms
eficiente y econmica el trabajo de auditora con calidad profesional.

Un auditor debe presentar una buena imagen siendo un profesional con la suficiente
capacidad e idoneidad en ejercer su labor. [1] Por eso este debe tener:
CAPACIDAD TECNICA Y PROFESIONAL: Lo que le permitir que sea una persona
constituida por el entrenamiento y preparacin en la metodologa, procedimientos y
tcnicas de auditoras, y la actualizacin continua, as como el desarrollo de
habilidades y destrezas necesarias para efectuar sus trabajos con alto grado de
calidad.
En cuanto a sus caractersticas personales dentro de esta rea, estn desde la forma
que el auditor asume su tarea junto con el manejo global de cada situacin, no
ajustndose a pautas rgidas sino ms bien poseer receptividad mental, capacidad de
anlisis lgico, creatividad, espritu de observacin, sensatez de juicio, manejo de
buenas relaciones con los auditados y sentido comn.
INDEPENDENCIA Y OBJETIVIDAD: El Auditor debe adoptar una actitud de
independencia de criterio e imparcialidad respecto a la entidad examinada y mantener
libre de cualquier situacin que terceras personas pudiesen sealarle como
incompatibles con su integridad y objetividad. En esta parte se detalla que el auditor
debe actuar de manera independiente sin involucrar sus intereses personales y
siempre manteniendo una perspectiva netamente objetiva.
CUIDADO Y ESMERO PROFESIONAL: Esto involucra que el auditor debe emplear
correctamente el criterio para determinar el alcance de la auditora y para seleccionar
los mtodos, procedimientos y tcnicas de auditora que deben aplicarse, delimitando
su trabajo por estos parmetros y as realizar su trabajo con absoluto profesionalismo.
CONFIDENCIALIDAD: Aqu implica que el auditor debe mantener la confidencialidad
necesaria respecto a la informacin que conozca en el transcurso del proceso de

auditora, conservando as la respectiva reserva tanto de los procesos empleados para


la misma, como de los resultados tanto positivos como negativos que se encuentren.
CONDUCTA FUNCIONAL: El auditor debe mantener relaciones cordiales con el
personal de la entidad auditada, sin comprometer la independencia. El auditor debe
observar en todo momento las reglas de buena conducta, tratando con cortesa a los
funcionarios de la entidad auditada y mostrando un buen comportamiento.
CAPACIDAD PARA PLANEAR Y ADMINISTRAR LAS TAREAS: Es la manera de
cmo puede el auditor cumplir con su objetivo tanto en tiempo en sus actividades
como la forma de presentar adecuadamente su informe con los resultados obtenidos.
Todo esto poco a poco se ira fundamentando a raz de su experiencia y su formacin
en las auditoras realizadas.
Caractersticas deseables y no deseables de un auditor [1]
CARACTERSTICAS
DESEABLES

NO DESEABLES

Amigable

Agresivo

Analtico

Autoritario

Buen comunicador

Deshonesto

Buen receptor

Fcil de influenciar

Carcter firme

Indeciso

Diplomtico

Inmaduro

Honesto

No sabe planear

Inquisitivo (curioso)

Poco comunicativo

ntegro

Poco profesional

Interesado

Poco razonable

Justo

Polmico

Objetivo

Terco

Paciente

Perseverante

Profesional

Razonable

Sabe planear

Siempre corts

Un buen auditor debe caracterizarse por ser entre, otras cosas, diplomtico, paciente,
buen comunicador, buen juez, disciplinado, imparcial, trabajador, con mente abierta,
honesto, analtico, curioso, interesado, con carcter resistente, profesional y
entrenado. [2]

EN QUE CONSISTE LA SEGURIDAD EN LA WEB?


La seguridad en la web es una rama de la Seguridad Informtica en donde se maneja
exclusivamente la informacin que es netamente pblica y que se encarga de la
proteccin de ella en sitios, servicios y aplicaciones web.
La seguridad web tambin implica en determinadas circunstancias, el poder limitar el
acceso a documentos reservados o tiles para un conjunto restringido de personas
tomando en cuenta:

Limitacin de acceso en funcin de direcciones IP o dominio. Slo los usuarios


de un dominio u organizacin tendrn acceso a la informacin.
Limitacin de acceso por nombres de usuario y claves de acceso. Slo los
usuarios que conozcan una clave de acceso vlida pueden acceder a la
informacin. [3]
CONCEPTOS GENERALES DE SEGURIDAD. [4]

Confidencialidad: Relacionada con que la informacin solo puede ser conocida por
personas autorizados.
Integridad: La informacin no debe ser alterada, ni borrada, ni alterada, ni copiada
puesto que es un recurso que debe conservarse bien sea desde su origen o mediante
un proceso de transmisin.
Disponibilidad: Se refiere a que la informacin pueda ser recuperada o est
disponible en el momento que se necesite.
Seguridad de la Informacin: Relacionada al enfoque de directrices que permitan
alcanzar la confidencialidad, integridad y disponibilidad de la informacin, as como la
continuidad de las operaciones ante un evento que las interrumpa.
Activo: Recursos con los que cuenta la empresa y que tiene valor, pueden ser
tangibles (servidores, desktop, equipos de comunicacin) o intangibles (Informacin,
polticas, normas, procedimientos)
Vulnerabilidad: Exposicin a un riesgo, fallo o hueco de seguridad detectado en
algn programa o sistema informtico.
Amenaza: Cualquier situacin o evento posible con potencial de dao, que pueda
presentarse en un sistema.
Riesgo: Es un hecho potencial, que en el evento de ocurrir puede impactar
negativamente la seguridad, los costos, la programacin o el alcance de un proceso de
negocio o de un proyecto.
Dentro de los riesgos y amenazas en las cuales la seguridad web se ve afectada se
encuentran: [5]

Acceso a bases de datos, robo o corrupcin de datos personales o confidenciales.


Modificar el cdigo de un sitio web con el fin de provocar algn dao o hacer algn
cambio en la privacidad del mismo.
Interceptar datos personales y confidenciales.
Ataques de denegacin de servicio que deshabilitan la disponibilidad de los
servicios.

La seguridad en la Web involucra principalmente al desarrollador, aunque con gran


frecuencia se encuentran defectos que pueden ser aprovechados por atacantes en las
tecnologas en que se basan los sistemas web (Sistemas Operativos, Servidores Web,
Servidor de Base de Datos, etc.) lo cual se deben evitar para no correr riesgos con el
manejo de la informacin ni el tratamiento de los datos. [6]

BIBLIOGRAFA
[1]

UNAD, Leccin 12 - Atributos personales del auditor. Competencia y


experiencia. Incompatibilidad de funciones. Caractersticas deseables y no
deseables. Como transmitir una buena imagen., [En lnea]. Available:
http://datateca.unad.edu.co/contenidos/358033/358033_CORE/leccin_12__atrib
utos_personales_del_auditor_competencia_y_experiencia_incompatibilidad_de_
funciones_caractersticas_deseables_y_no_deseables_como_transmitir_una_bu
ena_imagen.html. [ltimo acceso: 14 Septiembre 2016].

[2]

A. C. Asesores, ANALIZA CALIDAD, [En lnea]. Available:


http://www.analizacalidad.com/docftp/fi196cauditores.pdf. [ltimo acceso: 14
Septiembre 2016].

[3]

F. d. Internet., Web Taller Com, [En lnea]. Available:


http://www.webtaller.com/maletin/articulos/seguridad-web.php. [ltimo acceso:
14 Septiembre 2016].

[4]

MegaNet, Mega Net, [En lnea]. Available:


http://www.meganet.com.co/archivos/PoliticasSeguridad.pdf. [ltimo acceso: 14
Septiembre 2016].

[5]

i. T. Inc., Comunidades de iWeb : Blog, [En lnea]. Available:


http://blog.iweb.com/es/2014/02/seguridad-web-amenazas/2457.html. [ltimo
acceso: 14 Septiembre 2016].

[6]

UNAM, Coordinacin de Seguridad de la Informacin, [En lnea]. Available:


http://www.seguridad.unam.mx/documento/?id=17. [ltimo acceso: 14
Septiembre 2016].

También podría gustarte