Documentos de Académico
Documentos de Profesional
Documentos de Cultura
FUNDAMENTOS DE SI
FACILITADORA
ING. YURAISMA MORENO
TEMA NO.8: METODOLOGÍA PARA REALIZAR AUDITORÍAS DE TIC
INTRODUCCIÓN
Debido al potencial crecimiento tecnológico experimentado en las últimas décadas, a la rápida expansión de la red en
prácticamente la totalidad de los negocios y al aumento de amenazas de seguridad, la vigilancia de los sistemas
informáticos empleados resulta indispensable. Por otro lado, existe cada vez una mayor adaptación por parte de
empresas a estándares de TI comunes.
La Auditoría Informática es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y
que consiste en recoger, agrupar y evaluar evidencias para determinar si un Sistema de Información salvaguarda el
activo empresarial, mantiene la integridad de los datos ya que esta lleva a cabo eficazmente los fines de la
organización, utiliza eficientemente los recursos, cumple con las leyes y regulaciones establecidas.
Las auditorías de TIC permiten detectar de forma sistemática el uso de los recursos y los flujos de información
dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos,
identificando necesidades, falsedades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
OBJETIVOS DE
APRENDIZAJE
Establecer la guía de
ponderación de cada uno de
los puntos que se debe evaluar.
Elaborar una guía de la
auditoría, elaborar el
documento formal de la guía
de auditoría, determinar las
herramientas, métodos y
procedimientos para la
auditoría de sistemas.
Diseñar los sistemas,
programas y métodos de
pruebas para la auditoría.
LEVANTAMIENTO DE LA INFORMACIÓN BÁSICA Y DETALLADA