Está en la página 1de 20

AUDITORIA INFORMTICA

Briceo Ean Jos Marino Vzquez couoh Jos Emilio Barrientos Gutirrez Felipe Octavio Integrantes: Cahum Chuc Marcos Antonio Bsalas Galicia Snchez

1.1.1.1.- Concepto de auditoria y auditoria informtica


y

Auditoria.

Es la actividad consistente en la emisin de una opcin profesional sobre si el objeto sometido a anlisis presenta adecuadamente la realidad que pretende reflejar y/o cumple las condiciones que le han sido prescritas.

Podemos descomponer este concepto en los elementos fundamentales que a continuacin se especifican:
y y y y y

Contenido Condicin Justificacin Objeto Finalidad

Auditoria Informtica:

Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguardara los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organizacin y utilizacin eficiente de los recursos.

1.2

Tipos De Auditorias

En la auditora informtica destacan los siguientes tipos Auditora de la gestin: la contratacin de bienes y servicios, documentacin de los programas, etc. Auditora legal del Reglamento de Proteccin de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgnica de Proteccin de Datos. Auditora de los datos: Clasificacin de los datos, estudio de las aplicaciones.

Continuacin
Auditora de las bases de datos: Controles de acceso, de actualizacin, de integridad y calidad de los datos. Auditora de la seguridad: Referidos a datos e informacin verificando disponibilidad, integridad, confidencialidad, autenticacin y no repudio.

1.2.1 Auditoria Interna Y Externa


Auditoria Externa se puede decir que la auditora Externa es el examen crtico, sistemtico y detallado de un sistema de informacin de una unidad econmica, realizado por un Contador Pblico sin vnculos laborales con la misma, utilizando tcnicas determinadas y con el objeto de emitir una opinin independiente sobre la forma como opera el sistema, el control interno del mismo y formular sugerencias para su mejoramiento.

La Auditora Externa o Independiente tiene por objeto averiguar la razonabilidad, integridad y autenticidad de los estados, expedientes y documentos y toda aquella informacin producida por los sistemas de la organizacin. Una Auditora Externa se lleva a cabo cuando se tiene la intencin de publicar el producto del sistema de informacin examinado con el fin de acompaar al mismo una opinin independiente que le d autenticidad y permita a los usuarios de dicha informacin tomar decisiones confiando en las declaraciones del Auditor.

Auditora Interna La auditora Interna es el examen crtico, sistemtico y detallado de un sistema de informacin de una unidad econmica, realizado por un profesional con vnculos laborales con la misma, utilizando tcnicas determinadas y con el objeto de emitir informes y formular sugerencias para el mejoramiento de la misma.

1.3.1.3.- Campos de auditoria informtica


Algunos campos de aplicacin de la informtica son las siguientes:
Investigacin cientfica y humanstica
x Resolucin de ecuaciones. x Anlisis de datos de medidas experimentales, encuestas etc. x Anlisis automticos de textos

Aplicaciones tcnicas:
 Anlisis y diseo de circuitos de computadora.  Clculo de estructuras en obras de ingeniera.  Minera.  Cartografa.

Documentacin e informacin:
 Documentacin cientfica y tcnica.  Archivos automatizados de bibliotecas.  Bases de datos jurdicas.

Gestin administrativa:
 Contabilidad.  Facturacin.  Control de existencias.  Nminas.

Inteligencia artificial:
 Reconocimiento del lenguaje natural.  Programas de juego complejos (ajedrez).

Instrumentacin y control:

Otras Aplicaciones y Auditoria fsica Registro control pruebas

Existen tres tipos de seguridad fsica:


y y y

Seguridad lgica: Seguridad fsica: Seguridad de las comunicaciones:

y y

Auditoria de la ofimtica Auditoria de la direccin


x Planificar x Organizar y Coordinar x Controlar

y y y

Auditoria de la explotacin Auditoria del desarrollo Auditoria del mantenimiento

Auditoria de calidad

Auditoria de la seguridad

Auditoria de redes

1.4 Control Interno


Controles preventivos Controles detectivos

Controles correctivos

1.5 Modelos De Control Utilizados En Auditoria Informtica


COSO (Comit de Organizaciones Patrocinadoras de la Comisin) Cualquier medida que tome la direccin, el Consejo y otros, para mejorar la gestin de riesgos y aumentar la probabilidad de alcanzar los objetivos y metas establecidos. Efectividad y eficiencia de las operaciones Confiabilidad de la informacin financiera Cumplimiento con las polticas. leyes, reglamentos, normas y

COBIT(Objetivos de Control para Tecnologa de Informacin y Tecnologas relacionadas)

También podría gustarte