Está en la página 1de 12

Auditoría Informática

Jorge Fernando Cruz P.


fercruz2@unach.edu.ec
Terminología Objetivos - Alcance
01 02

UNIDAD 1.

Importancia Normas que regulan


03 la actuación del 04
Auditor
01
Terminología

Informática Auditoría Auditoría


Informática

Eficiencia Eficacia Plan

3
01
Terminología

Información Confiabilidad Integridad

Disponibilidad Control Calidad

4
01
Terminología

Activo Observación Verificación


Intangible

Control Riesgo Vulnerabilidad


Interno

5
01
Terminología

Amenaza Impacto Pruebas

Incertidumbre Norma Programa

6
01
Terminología

Ciberespacio Delito Servidor

Red Web Sistema


Información

7
02 Objetivo AI
Los principales objetivos:

• Establecer criterios y normas para asegurar el


uso correcto del propio sistema informático.

O
• Controlar la función informática,
• Analizar la eficiencia de los Sistemas
Informáticos que comporta,
• Verificar el cumplimiento de la Normativa
general de la empresa en este ámbito
• Revisar la eficaz gestión de los recursos
materiales y humanos informáticos.
(Recursos usados por el sistema, cumplimiento
de la normativa, protocolos de seguridad sobre
los datos y la información archivada, etc.)
8
02 Objetivo AI
La operatividad de los Sistemas ha de
constituir entonces la principal preocupación del
auditor informático. Para conseguirla hay que
acudir a la realización de Controles Técnicos

O
Generales de Operatividad y Controles
Técnicos Específicos de Operatividad, previos
a cualquier actividad.

9
02 Alcance
Procedimientos de revisión que se
estiman necesarios, en función de las
circunstancias, para alcanzar los objetivos
de dicha revisión

A
Definir con precisión el entorno y los
límites en que va a desarrollarse la
auditoría informática y se complementa
con los objetivos de ésta.

• ubicación
• unidades de la organización
• actividades
• procesos a ser auditados.
10
I 03 Importancia
• Conseguiremos mantener un control de los
sistemas de forma periódica y adecuada.
• Comprobar la eficacia de los sistemas
establecidos.
• Comprobar si funcionan de forma adecuada el
área tecnológica
• Comprobar si los sistemas usan los recursos
adecuados.
• Comprobar si las herramientas esenciales
operan eficientemente para que los sistemas
funcionen siempre de forma correcta.

11
N
04 Normas que
regulan la
actuación Auditor
NIA (Normas internacionales de Auditoría)
Normas Generales de Auditoría
• Normas Generales. Propósito
• Capacidad Profesional. Primera Norma.
• Independencia. Segunda Norma
• Debido Cuidado Profesional. Tercera Norma
• Control de Calidad. Cuarta Norma
Normas ético morales
Leyes y reglamentos vigentes 12

También podría gustarte