auditoria en sistemas computacionales

94
Auditoría y Seguridad Informática IS00146

Upload: alejo-ibanez

Post on 13-Oct-2015

17 views

Category:

Documents


0 download

TRANSCRIPT

  • Auditora y Seguridad InformticaIS00146

  • IntroduccinAuditora y Seguridad Informtica

  • Conceptos Generales

  • Antecedentes de la AuditoraAuditora y Seguridad Informtica

  • Antecedentes histricos de la AuditoraAuditora y Seguridad Informtica

  • Antecedentes histricos de la AuditoraAuditora y Seguridad Informtica

  • Antecedentes histricos de la AuditoraAuditora y Seguridad Informtica

  • Conceptos Bsicos sobre la AuditoraAuditora y Seguridad Informtica

  • Conceptos Bsicos sobre la AuditoraAuditora y Seguridad Informtica

  • Clasificacin de los tipos de AuditoriaAuditora y Seguridad Informtica

  • Clasificacin de los tipos de AuditoriaAuditora y Seguridad Informtica

  • Clasificacin de los tipos de AuditoriaAuditora y Seguridad Informtica

  • Clasificacin de los tipos de AuditoriaAuditora y Seguridad Informtica

  • Clasificacin de los tipos de AuditoriaAuditoria: por rea de aplicacin

  • Clasificacin de los tipos de AuditoriaAuditoria: por rea de aplicacin

  • Clasificacin de los tipos de AuditoriaAuditoria: por rea de aplicacinAuditora IntegralAuditora Gubernamental

  • Clasificacin de los tipos de AuditoriaAuditoria: por rea de aplicacinAuditora Informtica

  • Clasificacin de los tipos de Auditoria: especializada en reas especficasAuditora especializada en reas especficas

    Auditora al rea mdica (evaluacin mdico-sanitaria)Auditora al desarrollo de obras y construcciones (evaluacin de ingeniera

  • Clasificacin de los tipos de AuditoriaAuditora especializada en reas especficas

    Auditora fiscalAuditora laboral

  • Clasificacin de los tipos de AuditoriaAuditora especializada en reas especficas

    Auditora de proyectos de InversinAuditora a caja menor (arqueos)

  • Clasificacin de los tipos de AuditoriaAuditora especializada en reas especficas

    Auditora al manejo de mercancas (inventarios)Auditora ambiental

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora en Sistemas Computacionales

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora Informtica

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora con la computadora

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora sin la computadora

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora a la gestin informtica

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora al sistema de cmputo

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora alrededor de la computadora

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora de la seguridad de los sistemas computacionales

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora de los sistemas de redes

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora integral a los centros de cmputo

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora ISO-9000 a los sistemas computacionalesAuditora Outsourcing

  • Clasificacin de los tipos de AuditoriaAuditora en sistemas ComputacionalesAuditora ergonmica de sistemas computacionales

  • Objetivos Generales de la AuditoraObjetivos Generales de la Auditoria

  • Marco Esquemtico de la Auditora en Sistemas ComputacionalesMarco Esquemtico

  • Marco Esquemtico de la Auditora en Sistemas ComputacionalesMarco Esquemtico

  • Elementos fundamentales en el estudio de la auditoriaMarco Esquemtico

  • Elementos fundamentales en el estudio de la auditoriaMarco EsquemticoDefinicin General de la Auditora

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos particulares por cada tipo de auditoraObjetivos de la Auditoria Externa:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la Auditoria Interna:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria financiera:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria administrativa:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria operativa:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria integral:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria gubernamental:

  • Elementos fundamentales en el estudio de la auditoriaObjetivos particulares por cada tipo de auditoraObjetivos de la auditoria de sistemas computacionales:

  • Elementos fundamentales en el estudio de la auditoriaPrincipales reas, actividades y resultados que se auditan:Principales reas, actividades y resultados que se auditan:

  • Elementos fundamentales en el estudio de la auditoriaPrincipales reas, actividades y resultados que se auditan:Principales reas, actividades y resultados que se auditan:

  • Elementos fundamentales en el estudio de la auditoriaPrincipales reas, actividades y resultados que se auditan:Principales reas, actividades y resultados que se auditan:

  • Elementos fundamentales en el estudio de la auditoriaPrincipales reas, actividades y resultados que se auditan:Principales reas, actividades y resultados que se auditan:

  • Elementos fundamentales en el estudio de la auditoriaNormas Generales de AuditoriaNormas Generales de Auditoria

  • Elementos fundamentales en el estudio de la auditoriaNormas Generales de Auditoria

  • Elementos fundamentales en el estudio de la auditoriaNormas de AuditoriaNormas Generales de Auditoria

  • Elementos fundamentales en el estudio de la auditoriaNormas Generales de Auditoria

  • Elementos fundamentales en el estudio de la auditoriaMtodos, tcnicas, herramientas y procedimientos de auditora

    Mtodos, tcnicas, herramientas y procedimientos de auditora

  • Elementos fundamentales en el estudio de la auditoriaMtodos, tcnicas, herramientas y procedimientos de auditoraMtodos, tcnicas, herramientas y procedimientos de auditora

  • Elementos fundamentales en el estudio de la auditoriaEstructuras de organizacin de las empresas y reas dedicadas a la auditora externaMtodos, tcnicas, herramientas y procedimientos de auditora

  • Elementos fundamentales en el estudio de la auditoriaEstructuras de organizacin de las empresas y reas dedicadas a la auditora internaMtodos, tcnicas, herramientas y procedimientos de auditora

  • Normas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Marco conceptual de la tica. Conceptos bsicos relacionados con la tica:Normas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Definicin de tica profesional de un auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditorPrincipales corrientes ticas:

  • Principios de Axiologa y valores ticosNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Las caractersticas de los valores son:Normas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Principales valores de un auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Principales valores de un auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Principales valores de un auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Principales valores de un auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • Criterios y responsabilidades del auditorNormas Etico Morales que regulan la actuacin del auditorNormas Etico Morales que regulan la actuacin del auditor

  • CONTROL INTERNO Nace de la necesidad de evaluar y satisfacer la eficiencia, eficacia, oportunidad y confiabilidad en la proteccin, salvaguarda y seguridad de los bienes de una empresa, as como para ayudar a controlar el desarrollo de sus actividades, operaciones y resultados financieros que se espera en el desempeo de las funciones y operaciones de toda la empresa

  • Control InternoEs el plan de organizacin y todos los mtodos y procedimientos que en forma coordinada se adoptan en un negocio para:Proteccin de los activosObtencin de informacin correcta y oportunaPromocin de la eficiencia de operacinAdhesin a las polticas prescritas por la direccinGmez Morfin:

  • ControlEs una de las fases del proceso administrativo y se encarga de evaluar que los resultados obtenidos durante el ejercicio se hayan cumplido de acuerdo con los planes y programas previamente determinados, a fin de retroalimentar sobre el cumplimiento adecuado de las funciones y actividades que se reportan como de las desviaciones encontradas; todo ello para incrementar la eficiencia y eficacia de una institucin.

  • ControlEstablecimiento de los estndares, las normas y los mecanismos de medicion de acuerdo con los planes y programas previamente definidosRecopilacin de los resultados obtenidos y anlisis de la informacin de los mismosComparacin y evaluacin de los resultados obtenidos contra los resultados esperados, de acuerdo con los planes previamente definidosRetroalimentacin a los planes y programas, a fin de corregir las desviaciones encontradas

  • Ciclo del ControlDetermina Objetivos y estrategiasPlanes programasDetermina cargas de trabajoAsigna los recursos a las cargas de trabajoAdquiere/delega autoridad para utilizar recursosDesempea el trabajoCompara el desempeo con el planCompara los objetivos alcanzados con los deseadosCompara el programa alcanzado con el programa planeado

  • El control como sistemaEntrada: Se determinan los objetivos y planes. Se establecen los estndares de medicinProceso: Se analiza y se compara lo realmente alcanzado con lo esperadoSalida: se establecen las desviaciones de lo inicialmente esperadoRetroalimentacin: Se informa y se elaboran acciones correctivas

  • Objetivos del Control InternoEstablecer la seguridad y proteccin de los activos de la empresaPromover la confiabilidad, oportunidad y veracidad de los registros contables as como la emisin de la informacin financiera.Incrementar la eficiencia y la eficacia en el desarrollo de las operaciones y actividades de la empresa.Establecer y hacer cumplir las normas, polticas y procedimientos que regulan las actividades de la empresa.Implantar mtodos, tcnicas y procedimientos que permitan desarrollar adecuadamente las actividades, tareas y funciones de la empresa.

  • Elementos del Control InternoElementos de OrganizacinDireccinCoordinacinAsignacin de responsabilidadesElementos de procedimientosPlaneacin y sistematizacinRegistros y formasInformesElementos de PersonalEntrenamientoEficiencia y eficaciaMoralidadRetribucinElementos de supervisinRevisin para precisarPrdidas y deficiencias Mejores MtodosMejores formas de controlOperaciones mas eficientesMejor uso de recursos fsicos y humanos

  • Estndares de ControlEstndares FsicosDe MedicinDe comparacinFsicos de acumulacin (estndares de produccin, acumulacin de intereses)Estndares de CostosCostos Fijos Costos variables (costo de materias primas, de produccin, de venta), de mano de obra, otros costosEstndares de capitalEstndares econmicosRazones FinancierasEstndares de rendimiento de capitalInventariosEstndares de ingresos y egresosEstndares No tangibles (bueno, satisfactorio, adecuado)Estndares de control estadsticoEstndares de AuditoriaNormas de EvaluacinNormas cuantitativasNormas Cualitativas (normas de publicidad, desarrollo personal, informacin, actitud de empleados)Normas materiales (Normas de desempeo, Normas complementarias

  • Control Interno InformticoEstablecer la seguridad y proteccin de los activos de la empresaPromover la confiabilidad, oportunidad y veracidad de los registros contables as como la emisin de la informacin financiera.Incrementar la eficiencia y la eficacia en el desarrollo de las operaciones y actividades de la empresa.Establecer y hacer cumplir las normas, polticas y procedimientos que regulan las actividades de la empresa.Implantar mtodos, tcnicas y procedimientos que permitan desarrollar adecuadamente las actividades, tareas y funciones de la empresa.

  • Elementos fundamentales del control interno informticoControles Internos sobre la organizacin del rea de informtica.Controles internos sobre el anlisis, desarrollo e implementacin de sistemasControles internos sobre la operacin del sistemaControles internos sobre los procedimientos de entrada de datos, el procesamiento de informacin y la emisin de resultados.Controles internos sobre la seguridad del rea de sistemas.

  • Control Interno en el rea de Informtica

  • Control Interno en el rea de Informtica

  • Control Interno en el rea de Informtica

  • Metodologa para realizar auditoras en sistemas computacionalesMtodoDel griego Methodos, de meta, con y odos, va. Modo razonado de obrar y hablar.Procedimiento, tcnica, teora, tratamiento, sistema.Metodologa.Del griego Methodos, de mtodo y Logos, tratado. Ciencia que trata del mtodo. Estudio de los mtodos que se siguen en una investigacin, un conocimiento, una interpretacin.Planeacin:Proceso de predecir de antemano qu se har y de qu manera. Incluye determinar misiones globales, identificar resultados claves y fijar objetivos

  • Metodologa para realizar auditoras en sistemas computacionalesPlanEs un mtodo detallado, formulado de antemano, para hacer algo. Es un curso de accin predeterminado. Curso basado en el anlisis de un problema, en el que hay que concretar los puntos y las partes de una situacin dada.Programa.Conjunto estructurado de diversas actividades con un cierto grado de homogeneidad respecto del producto o resultado final, al cual se le asignan recursos humanos, materiales y financieros con el fin de que produzcan en un tiempo bienes y servicios destinados a la satisfaccin de los objetivos dentro de una planeacin.Presupuesto:Estimacin programada en forma sistemtica de los ingresos y los egresos que maneja un organismo en un perodo determinado.Plan de trabajoEs la representacin grfica en la que se muestran las actividades que integran un proyecto, el perodo de tiempo necesario para realizar cada una de ellas y sus responsables as como los de cada actividad.

  • Metodologa para realizar auditoras en sistemas computacionalesPlaneacinEjecucinDictmen

  • Metodologa para realizar auditoras en sistemas computacionalesEsta metodologa tiene tres etapas fundamentales:Planeacin de la auditora de sistemas computacionalesEjecucin de la auditoria de sistemas computacionalesDictmen de la auditora en sistemas computacionales.

  • Papeles de trabajo para la auditora de Sistemas ComputacionalesHoja de identificacionIndice de contenido de los papeles de trabajoDictamen preliminar (borrador)Resumen de desviaciones detectadas (las mas importantes)Situaciones encontradas (situaciones, causas y soluciones)Programa de trabajo de auditoraGua de auditoraInventario de SoftwareInventario de HardwareInventario de consumiblesManual de organizacinDescripcin de puestos

  • Papeles de trabajo para la auditora de Sistemas ComputacionalesReportes de pruebas y resultadosRespaldos (backups) de datos, disquetes y programas de aplicacin de auditora.Respaldos (backups) de las bases de datos y de los sistemasGuas de claves para el sealamiento de los papeles de trabajoCuadros y estadsticas concentradores de informacinAnexos de recopilacin de informacinDiagramas de flujo, de programacin y de desarrollo de sistemasTestimoniales, actas y documentos legales de comprobacin y confirmacinAnlisis y estadsticas de resultados, datos y pruebas de comportamiento del sistemaOtros documentos de apoyo para el auditor