Está en la página 1de 16

Auditoría Sistemas

© Ing. Humberto Arteaga


Facultad de Ingeniería Industrial y de Sistemas
Universidad Nacional de Ingeniería
Auditoría Sistemas

CONCEPTOS GENERALES

• Introducción
• Conceptos de Auditoría
• Conceptos: Evaluación, Control y Supervisión
• Tipos de Control
• Concepto de Auditoría de Sistemas
• Ámbito de la Auditoría de Sistemas
• Clases de Auditoría de Sistemas
• Análisis de Casos
Auditoría Sistemas

Introducción

G.G

Apoyo Asesoría

G.T.I G.A G.F Otras

S.I (con TI ó Sin TI )


Auditoría Sistemas

Introducción

G.G

Apoyo Asesoría

G.T.I G.A G.F Otras


Auditoría Sistemas

Introducción

G.G

OCI Asesoría

G.T.I G.A G.F Otras


Auditoría Sistemas
Conceptos de Auditoría
<<La auditoria es una forma de asegurar la calidad de la
información que contiene el sistema. Con una definición
amplia, la auditoria implica contar con un experto que no se
encuentre involucrado con la operación del sistema, para
examinar la información, con el fin de identificar el problema
>>
<<El sistema informático constituye una parte fundamental
del sistema administrativo y financiero general de la
empresa>>

<< Es un proceso formal que se orienta a la verificación y


aseguramiento de que “Las políticas y procedimientos
establecidos para el manejo y uso adecuado de las
tecnologías de información en la empresa” se lleven a cabo
en forma oportuna y eficiente >>
Auditoría Sistemas
Conceptos de Evaluación
La evaluación de los procesos, permite revisar los
procedimientos operativos, administrativos o de servicio,
instalado en las áreas de las Organizaciones, logrando el
mapeo de las actividades y su medición. Se identifica la
cadena de valor.
Mario Gómez Ayala, Méxixo, DF

La cadena de valor es el conjunto de actividades que forman


parte de la producción de bienes o servicios.

La evaluación permite identificar que las actividades se


realicen cumpliendo las disposiciones internas (normas,
procedimientos, directivas, etc) y la aplicación de las buenas
prácticas técnicas.
Auditoría Sistemas
Conceptos de Control
La auditoria a los controles contempla por su parte, nuevos
métodos de análisis y mejora, con enfoque hacia:
• La detección de controles estratégicos
• La identificación de riesgos
• La propuesta de mejora continua
Mario Gómez Ayala, Méxixo, DF

La auditoria de los controles permite identificar, los controles


internos establecidos para identificar los riesgos que impidan
la continuidad operativa
Auditoría Sistemas
Conceptos de Supervisión

Conjunto de actividades de prevención, monitoreo y


seguimiento de resultados y compromisos de mejoramiento:
• Disposiciones para el monitoreo
• Disposiciones para el seguimiento de resultados
Auditoría Sistemas
Tipos de Control

Control Directivo
Disposiciones legales que emite la autoridad para el cumplimiento de
los objetivos.

Control de recuperación
Son acciones destinadas a recuperar los objetos afectados por un
evento inesperado.
Auditoría Sistemas
Continúa … Tipos de Control

Control preventivo
Son acciones destinadas a prevenir eventos inesperados o
materialización de riesgos que impacten negativamente la
continuidad de operaciones.

Control Detectivo
Son acciones destinadas a detectar la ocurrencia o materialización de
riesgos que impacten negativamente la continuidad de operaciones.

Control Correctivo
Son acciones destinadas a corregir la materialización de riesgos que
impactaron negativamente la continuidad de operaciones.
Auditoría Sistemas
Conceptos de Auditoría de Sistemas

G.G

O.C.I Asesoría

G.T.I G.A G.F Otras

Gestión del S.I ( con TI)


Auditoría Sistemas
Conceptos de Auditoría de Sistemas

<< Es un proceso formal que se orienta a la verificación y


aseguramiento de que “Las políticas y procedimientos
establecidos para el manejo y uso adecuado de las
tecnologías de información en la empresa” se lleven a cabo
en forma oportuna y eficiente >>

<< Es un proceso formal para evaluar y controlar que las


actividades para la gestión de las T.I, cumplan las
disposiciones legales y la aplicación de buenas prácticas del
manejo tecnológico >>
Auditoría Sistemas
Ámbito de la Auditoría de Sistemas

«El ámbito de acción de la Auditoria de Sistemas, cubre el


sector público y privado, cuya gestión de actividades
involucre de una u otra manera el manejo de la información
asociado a la tecnología».
Auditoría Sistemas
Clases de la Auditoría de Sistemas

La auditoría de Sistemas se agrupa en:


• Auditoria a los centros de tecnología de información (CTI)
• Auditoria especializada a los proyectos informáticos
• Auditoria especializada de Aplicaciones
• Auditoria especializada a la seguridad de la información
• Apoyo y soporte a la auditoria de los sistemas financieros
Auditoría Sistemas

Preguntas ?

También podría gustarte