Está en la página 1de 7

Auditoria de sistemas.

Fase 1 – inicial
Colaborativo.

Jorge Leonardo Ortiz Macias


Samuel Becerra Machuca
Oscar Andrés Calderón Vega
Faver Andrés Quiroga
Grupo: 22

Francisco Nicolás Solarte


Tutor

Universidad Nacional Abierta y a Distancia (UNAD)


Escuela de Ciencias Básicas, Tecnología e Ingeniería (ECBTI63)
Ingeniería de sistemas

14 de febrero de 2020
Introducción.
Una auditoria de sistemas supone la revisión y evaluación de los controles y
sistemas de informática, así como la utilización, eficiencia y seguridad de
una determinada empresa.
Un aprendizaje continuo sobre los diferentes conceptos que hay que tener
para poder realizar una buena auditoria de sistemas es en lo que se basa
este documento para así poder explicar cada uno de los determinados
conceptos como vulnerabilidades, riesgos, amenazas y controles
informáticos, dando lugar a un mapa conceptual y a una tabla de diferencias
entre control interno informático y auditoria informática.
Objetivos.
 Identificar los diferentes conceptos y conocer su respecto significado.
 Conocer la relación entre los diferentes conceptos y realizar un mapa
conceptual con los mismos.
 Identificar las diferencias entre control interno informático y auditoria
informática realizando una tabla con las mismas.
Informe de construcción grupal.
Vulnerabilidades informáticas: una vulnerabilidad informática es un
problema o debilidad de hardware o software, que permite a un atacante
comprometer la integridad, disponibilidad o confidencialidad del sistema o de
los datos que procesa.
Amenaza informática: es cualquier acción que explota una vulnerabilidad
para comprometer un sistema de información. Una amenaza puede ser tanto
interna como externa y concretarse como un ciberataque.
Riesgo informático: es la probabilidad de que una vulnerabilidad sea
explotada produciendo daños o pérdidas.
Control informático: la función del control informático es asegurarse de
que las medidas que se obtienen de los mecanismos implantados por cada
responsable sean correctas y válidas.
Mapa conceptual:

Control interno informático: El Control Interno Informático puede


definirse como el sistema integrado al proceso administrativo, en la
planeación, organización, dirección y control de las operaciones con el objeto
de asegurar la protección de todos los recursos informáticos y mejorar los
índices de economía, eficiencia y efectividad de los procesos operativos
automatizados.
Auditoria informática: es un proceso llevado a cabo por profesionales
especialmente capacitados para el efecto, y que consiste en recoger, agrupar
y evaluar evidencias para determinar si un Sistema de Información
salvaguarda el activo empresarial, mantiene la integridad de los datos ya
que esta lleva a cabo eficazmente los fines de la organización, utiliza
eficientemente los recursos, cumple con las leyes y regulaciones
establecidas.

Tabla de diferencias:

Control interno informático Auditoria informática

1. Hace seguimiento diario 1. El seguimientos se hace


del sistemas en el cual un día determinado en el
solo analiza al personal cual analiza a al personal
de la empresa y los de la empresa y civiles y
resultados los lleva al los resultados los lleva al
departamento de departamento principal ya
informática ya que no es tiene un gran impacto el
de gran impacto el estudio.
estudio 2. Análisis en un momento
2. Análisis de los controles determinado.
en el día a día. 3. Informa a la dirección
3. Informa a la dirección del general de la
departamento de organización.
informática. 4. Tanto personal interno
4. Solo persona interno. como externo.
5. El alcance de sus 5. El alcance de sus
funciones es sobre el funciones tiene cobertura
departamento de sobre todos los
informática. componentes de los
6. Asesorar sobre el sistemas de información
conocimiento de las de la organización.
normas al resto de la 6. Revisar y juzgar los
organización. controles implantados en
los sistemas informáticos
para verificar su
adecuación a las órdenes
e instrucciones de la
Dirección, así como
requisitos legales,
protección de
confidencialidad y
cobertura ante errores y
fraudes.
Conclusiones.
 Se logró tener claridad en cada concepto y definición.
 Se pudo obtener las diferencias entre control interno informático y
auditoria informática.
 Se logró trabajar como un equipo trabajando por medio de WhatsApp
y un documento en línea.
Referencias bibliográficas.
 Patricia Nuño (abril 25, 2017) Auditoria de sistemas.
https://www.emprendepyme.net/auditoria-de-sistemas.html
 Tamayo, A. (2001). La Función de la Auditoría de sistemas. Auditoría
de sistemas una visión práctica.
https://books.google.com.co/books?id=HdtpS3UBCuMC&lpg=PA14&dq
=auditor%C3%ADa+de+sistemas+de+informacion&hl=es&pg=PP1#v
=onepage&q&f=false
 Huesca, G. (2012). Introducción a la auditoría informática. Auditoria
informática. https://es.scribd.com/document/252662002/Libro-
Auditoria-informatica

También podría gustarte