Está en la página 1de 6

INSTITUTO TECNOLOGICO SUPERIOR DE

MUZQUIZ

Auditoria en
tecnologias

ACTIVIDAD : AREAS DE AUDITORIA

Presenta: Sonia cermeño robledo.

Docente: ing. ANA LAURA ROQUE CHAVEZ.


PRINCIPALES ÁREAS DE LA AUDITORÍA
INFORMÁTICA
.
La auditoría física  es para dar un soporte tangible, no es solo Hardware, en toda
actividad se mezcla lo físico lo funcional y lo humano.
La auditoría física no se debe limitar a comprobar la existencia de los medios físicos
sino también su funcionalidad racionalmente, y SEGURIDAD
Plan de auditoría lleva a realizar pruebas de cumplimiento y sustantivas. En todo CPD
(Centro de procesamiento de datos) se señalan algunas fuentes como:

   

  

·         Auditorias anteriores.
·         Contratos de seguros, de proveedores y mantenimiento.
·         Entrevistas.
·         Actas e informes de técnicos y consultores.
·         Plan de contingencia y valoración de pruebas.
·         Informes sobre accesos y visitas.
·         Políticas de personal.
·         Inventarios de soporte.
Objetivos de la auditoria

 Los objetivos van en un orden lógico de afuera a adentro , por ejemplo:


 *edificio
 *instalaciones
 *equipamiento y telecomunicaciones
 *datos
 *persona

FASES DE LA AUDITORIA FISICA


Alcance de la auditoria.
Adquisición de información general.
Plan de auditoria
Resultado de las pruebas
Conclusiones y comentarios
Borrador de informe
Discusion con los responsables de áreas
Informe final ,anexo ,carpeta de evidencias , seguimiento de las modificaciones acordadas
Auditoria de la ofimática

 Se entiende por ofimática como el sistema informatizado que genera, procesa, almacena,
recupera, comunica y presenta datos relaciones con el funcionamiento de la oficina.
 Las primeras aplicaciones de la ofimática se realizan o se desarrollaron sobre los
ordenadores centrales de las organizaciones.
 La evolución sufrida en el entorno microinformático ha condicionado el desarrollo de los
sistemas ofimáticos actuales. El aumento de la potencia de cálculo, la alta calidad de los
productos y la reducción de costos de los ordenadores personales y las estaciones de
trabajo; ha desplazado el desarrollo de aplicaciones ofimáticas a plataformas
microinformáticas y redes de área local.
 Determinar sí el intervalo ofimático refleja con exactitud los equipos y aplicaciones
existentes en la organizaciónEsta se refleja en todas las compras que realizan las
empresas u organizaciones respecto al material de procesamiento de la información.
Para evitar esto se deben registrar inventarios.
 Determinar y evaluar el procedimiento de adquisiciones de equipos y aplicaciones
 Dentro de las políticas de adquisiciones descentralizadas en la que cada departamento se
encarga de realizar sus compras, ofrece ventajas en cuanto a flexibilidad y capacidad de
reacción de los mismos, pero podría acarrear significativas pérdidas económicas para el
conjunto de la organización..
 La utilización de herramientas ofimáticas por los usuarios finales ha propiciado
el desarrollo de aplicaciones, en muchos casos sin las debidas garantías de
fiabilidad, cuyo mal funcionamiento puede repercutir significativamente en la
actividad de la organización cuando se trate de aplicaciones que gestionen
procesos críticos.
 Por otra parte, también es común que los desarrollos en estos entornos no
hayan seguido los controles de calidad y seguridad suficientes, posibilitando
que algún programador haya introducido “puertas traseras”, bombas lógicas o
cualquier otro mecanismo que pudiera perturbar el buen funcionamiento de la
aplicación desarrollada.
 Evaluar la corrección del procedimiento existente para la realización de los
cambios de versiones y aplicaciones.
AUDITORÍA DE LA DIRECCIÓN

Las actividades básicas de todo proceso de dirección son:


 Planificar
 Organizar
 Coordinar
 Controlar
 Plan estratégico de sistemas de información.
 Guía de auditoría.
 Plan de recuperación ante desastres.
 Posición del departamento de informática en la empresa.
 Descripción de funciones y responsabilidades del departamento de
informática. Segregación de funciones.
 Aseguramiento de la calidad.
 Estándares de funcionamiento y procedimientos. Descripción de los puestos
de trabajo.
 Gestión de recursos humanos: selección, evaluación del desempeño,
formación, promoción, y finalización.

También podría gustarte