Está en la página 1de 11

UNIVERSIDAD NACIONAL DE INGENIERA UNI-NORTE, SEDE REGIONAL ESTEL

AUDITORA INFORMTICA PARA INGENIEROS DE SISTEMA

Sbado 21 de marzo

MSc. Ing. Julio Rito Vargas Avils - 2009

Presentacin del programa de estudio


.OBJETIVO GENERAL
.OBJETIVOS ESPEIFICOS

Desarrollar en los estudiantes, las competencias de evaluar y controlar la actividad informtica mediante un conjunto de mtodos, procedimientos y tcnicas, con el fin de proteger las actividades y recursos de la empresa, verificando si sus actividades se desarrollan eficientemente y de acuerdo con la normativa informtica de cada institucin, logrando la eficacia exigida en el marco de la organizacin correspondiente.

Preparar al estudiante para establecer una estrategia para el desarrollo informtico de una entidad, lo cual redunde en la disminucin de los costos informticos. Lograr que el estudiante conozca una comprobacin sistemtica sobre la poltica, medios tcnicos y sistemas informativos de una entidad con el objetivo de determinar la exactitud, integridad, eficiencia y calidad de los mismos y eliminar las deficiencias detectadas. Que los estudiantes apliquen las tcnicas de calidad necesarias a tomar en cuenta en el proceso de produccin y desarrollo de software.

Plan temtico
Unidad Titulo del tema C.T. C.P. T.C. I II III IV V Auditoria Informtica Metodologa de la Auditoria informtica Control de la Calidad del Software Proteccin y Seguridad Desarrollo de Software Auditable Totales 4 44 20 10 10 19 11 40 10 20 20 10 19 15 84

Desarrollo del plan temtico

I Unidad: Auditoria Informtica.


Definiciones y diferencias entre auditoria y control de calidad Las caractersticas del auditor informtico Los aspectos a auditar Las herramientas de auditoria Los riesgos, causas y controles de la auditoria informtica Las medidas del riesgo Las eficacias del control Tablas de control de riesgos Auditoria de un sistema en explotacin y en proyeccin Auditoria sobre normas Las encuestas de auditoria

Desarrollo del plan temtico

II Unidad: Metodologa de la Auditora informtica

Proceso metodolgico de la A.I.


Etapa preliminar o diagnstico de la situacin actual. Etapa de justificacin Etapa de adecuacin Etapa de formalizacin Etapa de desarrollo Etapa de implantacin

Mtodos, tcnicas y herramientas por rea de revisin.

Desarrollo del plan temtico

III Unidad: Control de la calidad del Sw Los sistemas del control de calidad Los puntos de control de calidad Los esquemas de control de calidad Los puntos de control del software Los criterios de aceptacin Los criterios de evaluacin Los proceso de evaluacin Ejemplo de sistema de controles

Desarrollo del plan temtico

IV Unidad: Proteccin y Seguridad Niveles de la proteccin y Seguridad Reglamento de acceso Reglamento de proteccin contra deterioro fsico, perdida del software y los datos, Medidas Proteccin contra virus, dao ocasionado por los Virus informticos Medios y medidas de proteccin Proteccin contra acceso Proteccin contra la posesin del sistema Ley de Derecho de Autor

Desarrollo del plan temtico

IV Unidad: Desarrollo de Software Auditable


Caractersticas de un software auditable Formas de implementacin de las caractersticas Programacin del software auditable

Sistema de Evaluacin:

Una evaluacin parcial de 20 pts. Exposiciones y estudios de casos 40 pts. Proyecto de Curso Desarrollo de Software Auditable 40 pts.

Desarrollo del plan temtico


Texto Bsico:

Auditoria Informtica. Un enfoque prctico. Mario Pattini Veltius y Emilio Peso Navarro. RA-MA, 2003.

Textos Auxiliares:

Auditora en Informtica, Enrique Hernndez H. CECSA 2001. Auditora en Sistemas Computacionales, Carlos Muoz Razo, 2002, Prentice Hall. Norma COBIT ( ) Mantenimiento del Software , Mario Pattini y otros , AlfaOmega Ra-ma, 2001. Seguridad y Proteccin de la Informacin. J.L. Morant Ramn, A. Ribagorda Garnacho, J. Sancho Rodrguez. Centro de Estudios Ramon Areces, S.A., 1994.

Alberto R. Lardent; Sistemas de Informacin para la gestin empresarial. Procedimientos, seguridad y Auditora

sales.customers

sales.accounts GRANT SELECT ON sales.accounts TO Joe sales.figures

La informtica es costosa, debe velarse por su eficiencia


.

La informtica no siempre es auditable Para serlo debe baserse en estndares

xitos en A.I.
)

También podría gustarte