Está en la página 1de 4

EVALUACIÓN DE PROCESOS INFORMÁTICOS

SEMANA 1

Jorge Gonzales rios


09 de enero de 2023
Técnico de Nivel Superior en Ciberseguridad
DESARROLLO
Este es el segundo paso en un texto, este expresa con profundidad el contenido de los conceptos
manejados, su extensión puede ser muy breve o en extremo extensa, llegando a engrosar tratados.

En este apartado debes desarrollar las preguntas del control o la tarea.

DESARROLLO DE LA TAREA:

Este ejercicio consiste en elaborar un cuadro descriptivo de las fases de una auditoría informática. El
entregable puede realizarlo en una planilla Excel o una tabla de Word, como una tabla de doble
entrada en la cual se identifiquen las etapas solicitadas, con un descriptor explicativo de cada una, y
una diferenciación entre auditoría informática y auditoría de seguridad informática.

La descripción de las características y/o funcionalidades de cada etapa deberá ser de elaboración
propia, es decir, no puede estar copiada literalmente del documento con el contenido de la semana.

Fases de la auditoria Informática

Aspectos Legales y Políticas Internas,


Fase I: Conocimientos del Sistema
Características del Sistema Operativo,
Características de la aplicación de
computadora
Definición de las transacciones, Análisis de las
Fase II: Análisis de transacciones y recursos
transacciones, Análisis de los recursos,
Relación entre transacciones y recursos
Identificación de riesgos, Identificación de las
Fase III: Análisis de riesgos y amenazas
amenazas, Relación entre
recursos/amenazas/riesgos
Codificación de controles, Relación entre
Fase IV: Análisis de controles
recursos/amenazas/riesgos, Análisis de
cobertura de los controles requeridos
Objetivos de la evaluación, Plan de pruebas de
Fase V: Evaluación de Controles
los controles, Pruebas de controles, Análisis de
resultados de las pruebas
Informe detallado de recomendaciones,
Fase VI: El Informe de auditoria
Evaluación de las respuestas, Informe resumen
para la alta gerencia
Fase VII: Seguimiento de las Recomendaciones Informes del seguimiento, Evaluación de los
controles implantados

 La Auditoría Informática es el proceso de revisión y evaluación de los controles y medidas de


seguridad que se aplican a los recursos (Tecnológicos, Personal, Software,  Procedimientos) que
se utilizan en los Sistemas de Información manejados en la empresa.
 Una auditoría de seguridad informática es un procedimiento que evalúa el nivel de seguridad de
una empresa o entidad, analizando sus procesos y comprobando si sus políticas de seguridad se
cumplen. 

En base a la información anterior elabore un ejemplo de una situación real donde se aplique cada una
de estas fases.

 Se realiza una auditoría informática a una empresa minera con alto nivel tecnológico. El objetivo
de esta es identificar las áreas de mejora potencial del Sistema de Información de una
organización.
Dentro de la auditoría, se abordaron tanto la parte teórica sobre lo que consiste en realizar una
auditoría, hasta la realización de un estudio en profundidad sobre la empresa en lo que se refiere
a la seguridad física y la seguridad a mantener sobre procedimientos y sistemas. Gracias a estos
mecanismos, se establecieron las diferentes pautas a realizar y las recomendaciones a seguir
para conseguir reunir toda la información necesaria y así poder detectar posibles deficiencias. Una
vez concluido el proceso de auditoría, se realizó un informe sobre posibles deficiencias
encontradas, así como las recomendaciones más apropiadas para solucionarlas.

 Se realiza una auditoría de seguridad informática a una empresa minera con alto nivel tecnológico
, en un proceso de análisis y evaluación del estado de seguridad a nivel informático de esta,
donde se revisaron los procedimientos, medidas y política de seguridad definidos por la empresa
y su grado de incumplimiento , buscando Vulnerabilidades, riesgos y áreas de mejora , con las
fueron adoptadas medidas y acciones necesarias para resolver los problemas de seguridad
informática detectados, con el fin de optimizar el sistema tanto en la actualidad como con vistas
al futuro.
REFERENCIAS BIBLIOGRÁFICAS
Las referencias deben ser presentadas de acuerdo con las Normas APA, incluyendo información que
permita ubicar de forma inmediata la fuente utilizada.
Recuerda que siempre debes incluir el texto de lectura relacionado con la semana a evaluar.

IACC. (2021). EVALUACIÓN DE PROCESOS INFORMÁTICOS. Semana 1

Fases de la auditoria Informática


https://www.academia.edu/35354616/Fases_de_la_auditoria_Informatica

Auditoría de seguridad informática: qué es y cómo hacer una

https://ribesalat.com/auditoria-de-seguridad-informatica-que-es-y-como-hacer-una/

También podría gustarte