UNIDAD 1. ELEMENTOS DE LA AUDITORIA DE LOS SISTEMAS. Ing. Elizabeth Guerrero V.

Documentos relacionados
ACTIVIDAD NUMERO 1 DEL PARCIAL 2 DE XAVIER REFUGIO GRUPO C. En que consiste la Auditoria informática y qué relación tiene con tu carrera.

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

Organización del Departamento de Auditoría Informática. - - Clases y Tipos - - Funciones - - Perfiles profesionales.

Auditoría y Mantenimiento de Sistemas I Unidad I - Auditoría: Conceptos básicos

UNIDAD V. NORMATIVIDAD Y AUDITORIA EN LA FUNCIÓN INFORMÁTICA

Contaduría Pública Administración Empresas

Clase de auditoría Informática

Introducción Definiciones Importantes

TEMA 4. Auditoría de Sistemas

1. CONTENIDO 1. CONTENIDO 1 2. INTRODUCCION 2 3. OBJETIVOS 3 4. T.I.C DEFINICION COMPUTADOR 5

QUÉ ES EL CONTROL INTERNO?

GLOSARIO DE TÉRMINOS

Universidad Autónoma del Estado de México Licenciatura en Informática Administrativa 2003 Programa de Estudios:

ANEXOS EJEMPLO DE PROPUESTA DE SERVICIOS DE AUDITORIA EN INFORMÁTICA

Auditoría Interna. UNSL Autoevaluación institucional Página 1

EVALUACION DE INFORMACION POR DEPENDENCIA JEFE DE CONTROL INTERNO VIGENCIA 2.015

Qué es la computadora? Tipos Modelos Partes

Introducción a la Tecnología de la Información y la Comunicación (TIC's)

Criterio 4: Alianzas y recursos

CARRERA: CONTADURIA PUBLICA Y FINANZAS. MSc. Jeyling Alfaro Manzanares

Auditoría de Tecnologías de la Información

Pasto - Nariño FICHA TÉCNICA PROCESO AUDITORIA INTERNA. Fecha de Elaboración: 04/04/2011. Cargo: Auditor Interno

PLAN DE TRABAJO CONTRALORÍA GENERAL DE CUENTAS

DIRECCIÓN DE AUDITORÍA INTERNA

Unidad 4. Método electrónico para el procesamiento de transacciones financieras

IDA. Informática Básica

Conceptos básicos sobre evaluación y autoevaluación de carreras y programas. Msc. Jensy Campos Céspedes

ALIANZA EMPRESARIAL PARA UN COMERCIO SEGURO

Principios rectores de un Sistema de Estadísticas Vitales

Unidad Sistema de Aseguramiento de la Gestión de la Calidad

PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7

PROCEDIMIENTO DE AUDITORÍAS INTERNAS

IMPORTANCIA DEL MARCO JURÍDICO EN LA FUNCIÓN DE AUDITORÍA INFORMÁTICA

MATERIAL No 1 SISTEMA DE COSTOS POR PROCESO

DIRECCIÓN DE PLANIFICACIÓN, PRESUPUESTO Y FINANCIAMIENTO

SISTEMA DE INFORMACIÓN DE LA INSTITUCIÓN EDUCATIVA TÉCNICA AGROPECUARIA DE TALAIGUA VIEJO RAMON PEDROZA VILLAFAÑE TALAIGUA NUEVO BOLÍVAR 2.

Introducción. Universidad Nacional Tecnológica del Cono Sur de Lima JORGE AUGUSTO MARTEL TORRES 1

CARTA DESCRIPTIVA (FORMATO MODELO EDUCATIVO UACJ VISIÓN 2020)

JEFE DEL DEPARTAMENTO DE CONTABILIDAD INSTITUCIONAL

EVALUACION DEL SISTEMA DE CONTROL DE LA UNIVERSIDAD POPULAR DEL CESAR VIGENCIA 2015

La utilidad de la auditoría interna en las empresas

Unidad I Marco teórico sobre redes de computadoras

Auditoría y Mantenimiento de Sistemas I Unidad III El Auditor

NORMAS INTERNACIONALES DE AUDITORIA. Sección 1009

UNIVERSIDAD NACIONAL HERMILIO VALDIZAN DIRECCION DE EDUCACION A DISTANCIA Y VIRTUAL CENTRO DE ESTUDIOS INFORMATICOS HUANUCO PERU

PLANEACIÓN AGREGADA VARIABLES Y CONSIDERACIONES DE UN PLAN AGREGADO

SISTEMA DE GESTIÓN INTEGRAL ITBOY Código: PD-CDG-01 PROCESO Versión: 4 CONTROL DE GESTIÓN Pág.: 1 de 4 AUDITORÍAS INTERNAS DE CALIDAD Y DE GESTION

Modelo de Control del Sector Público Nacional en el ámbito de las Universidades Nacionales Ley

PERFIL PROFESIOGRÁFICO PARA IMPARTIR LAS ASIGNATURAS DE LA LICENCIATURA EN ADMINISTRACIÓN (PLAN DE ESTUDIOS 2005)

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR.

Módulo 12: Proceso de certificación

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DE LA OFICINA DE PLANIFICACIÓN UNIVERSITARIA

REGLAMENTO DE COMITÉ DE AUDITORÍA Y DE BUEN GOBIERNO CORPORATIVO CONTENIDO

FORMULACIÓN Y SEGUIMIENTO DE PLANES DE MEJORAMIENTO POR PROCESOS

CONCEPTO DE AUDITORIA EN INFORMÁTICA

Auditoría de Cuentas (4º LADE) Segundo examen parcial

BASES PARA LA COTIZACIÓN DEL SERVICIO DE AUDITORÍA EXTERNA DEL FIDEICOMISO PARA EL DESARROLLO RURAL GUATE INVIERTE

En esta primera unidad se analiza el concepto de economía. Se abordan las concepciones de macroeconomía y microeconomía.

REGLAMENTO DEL COMITÉ DE AUDITORÍA Y DE BUEN GOBIERNO CORPORATIVO ORGANIZACIÓN TERPEL S.A. CONTENIDO

Universidad Autónoma del Estado de México Licenciatura en Informática Administrativa 2003 Programa de Estudios:

COMISIÓN ESTATAL DE DERECHOS HUMANOS

Auditoría Informática

PODER JUDICIAL Gestión Humana Análisis de Puestos

II.- MARCO JURÍDICO. Constitución Política de Los Estados Unidos Mexicanos. Ley de Adquisiciones, Arrendamientos y Servicios del Sector Público

AUDITAR A LAS PERSONAS

Clase 2: Sistemas de Información y Calidad

SEMINARIO INTERNACIONAL SOBRE MEJORAMIENTO DE CALIDAD DE AGUA PARA CONSUMO HUMANO. Ciclo del Proyecto Sostenible para Soluciones en Agua y Saneamiento

INTERVENTORIA ENFOCADA A LA INFORMATICA EN REDES Y COMUNICACIONES DE LA UNAD SEDE REGIONAL.

Auditorias y Continuidad de Negocio (Online)

GOBERNACIÓN DEL TOLIMA SISTEMA INTEGRADO DE GESTION CARACTERIZACION PROCESO DIRECCIONAMIENTO ESTRATEGICO

DIFERENCIAS ENTRE LOS DISTINTOS TIPOS DE AUDITORIAS. AUDITORIA DE LOS ESTADOS CONTABLES (EXTERNA):

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente

(2) CICLO: SEGUNDO CUATRIMESTRE (3) CLAVE DE LA ASIGNATURA: LAET0206

AUDITORÍA V UNIVERSIDAD DE SAN CARLOS DE GUATEMALA CENTRO UNIVERSITARIO DE ORIENTE CIENCIAS ECONÓMICAS CONTADURÍA PÚBLICA Y AUDITORÍA PROFESOR:

CONVOCATORIA Julio / 2011

Implementación de Centros de Computo y Redes de Computadoras

Modelo Estándar Control Interno Paraguay

Sistemas de información Administrativa II

Plan Informático II. APLICACIÓN

CONTRALORIA GENERAL DE CUENTAS

estudio GERENCIA DE RIESGOS Y SEGUROS Nº

CARLOS EDUARDO LEON PINZON CEO AUDIT BAACOL

ACUERDO DE ACREDITACION N 101

XBRL: EL ESTANDAR DE REPORTING FINANCIERO

ASISTENTE DE GERENCIA DE ÁREA

PROGRAMA ANALÍTICO DE ASIGNATURA

Unidad 2. Estudio del examen de información financiera

SILABO AUDITORIA AMBIENTAL

UNIVERSIDAD NACIONAL DE SAN MARTÍN-T FACULTAD DE INGENIERÍA DE SISTEMAS E INFORMÁTICA ESCUELA ACADÉMICA PROFESIONAL DE INGENIERÍA DE SISTEMAS

PLAN DE ESTUDIOS DEL DIPLOMA EN CONTABILIDAD FINANCIERA Y AUDITORIA

Revisión: 5 Referencia a la Norma ISO 9001: Página 1 de 5

Dirección de Desarrollo Curricular Secretaría Académica

Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI /05/2011 UCGP.CFCI.001 1

Riesgos: - Incumplimiento / aplazamiento del Programa de Auditoría por labores internas. Mitigación del Riesgo: Seguimiento permanente del Programa.

ELABORACIÓN Y PRESENTACIÓN DE ESTADOS FINANCIEROS

Tecnología de Información y Comunicaciones: usos y potenciales impactos para la administración de justicia

Seguridad Informática

OBLIGACIÓN DE AUDITORÍA DE CUENTAS ANUALES PARA ENTIDADES QUE RECIBEN SUBVENCIONES

FUNDAMENTOS DE LOS SISTEMAS DE INFORMACION EN LOS NEGOCIOS

AUDITORÍA INTEGRAL. A todos los funcionarios que realicen actividades propias del Fondo Nacional del Arroz.

Transcripción:

UNIDAD 1. ELEMENTOS DE LA AUDITORIA DE LOS SISTEMAS Ing. Elizabeth Guerrero V.

Introducción A finales del siglo XX, los Sistemas Informáticos se han constituido en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial, los Sistemas de Información de la empresa. La Informática hoy, está subsumida en la gestión integral de la empresa, y por eso las normas y estándares propiamente informáticos deben estar, por lo tanto, sometidos a los generales de la misma. En consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado el "management" o gestión de la empresa. Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda a la toma de decisiones, pero no decide por sí misma. Por ende, debido a su importancia en el funcionamiento de una empresa, existe la Auditoría de Sistemas Informáticos.

Concepto de Sistemas SISTEMA: Conjunto ordenado, lógico y secuencial de normas y procedimientos que persiguen un fin determinado. Podemos hablar por ejemplo de Sistema: Contable, Planeación, Capitalista, Operación, Educativo, Financiero, de Información, Administrativo entre otros

Concepto de Auditoria Auditoria es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc.

QUE ES LA AUDITORIA DE SISTEMAS? La auditoria en informática es la revisión y la evaluación de: los controles, sistemas, procedimientos de informática; los equipos de cómputo, su utilización, eficiencia y seguridad, la organización que participan en el procesamiento de la información, A fin de que por medio del señalamiento de vias alternativas se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones

Aspectos de la Auditoria Al igual que los demás órganos de la empresa (Balances y Cuentas de Resultados, Tarifas, Sueldos, etc.), los Sistemas Informáticos están sometidos al control correspondiente, o al menos debería estarlo. La importancia de llevar un control de esta herramienta se puede deducir de varios aspectos. Las computadoras y los Centros de Proceso de Datos se convirtieron en blancos apetecibles no solo para el espionaje, sino para la delincuencia y el terrorismo. En este caso interviene la Auditoría Informática de Seguridad.

Las computadoras creadas para procesar y difundir resultados o información elaborada pueden producir resultados o información errónea si dichos datos son, a su vez, erróneos. Este concepto obvio es a veces olvidado por las mismas empresas que terminan perdiendo de vista la naturaleza y calidad de los datos de entrada a sus Sistemas Informáticos, con la posibilidad de que se provoque un efecto cascada y afecte a Aplicaciones independientes. En este caso interviene la Auditoría Informática de Datos.

Un Sistema Informático mal diseñado puede convertirse en una herramienta altamente peligrosa para la empresa: como las maquinas obedecen ciegamente a las órdenes recibidas y la modelización de la empresa está determinada por las computadoras que materializan los Sistemas de Información, la gestión y la organización de la empresa no puede depender de un Software y Hardware mal diseñados. Estos son solo algunos de los varios inconvenientes que puede presentar un Sistema Informático, por eso, la necesidad de la Auditoría de Sistemas.

Auditoria Interna y Externa Auditoria Interna: es la realizada con recursos materiales y personas que pertenecen a la empresa auditada. La auditoría interna existe por expresa decisión de la Empresa, o sea, que puede optar por su disolución en cualquier momento.

Auditoria Interna y Externa La auditoría externa es realizada por personas afines a la empresa auditada; es siempre remunerada. Se presupone una mayor objetividad que en la Auditoría Interna, debido al mayor distanciamiento entre auditores y auditados.

Auditoria Interna y Externa La auditoría informática interna cuenta con algunas ventajas adicionales muy importantes respecto de la auditoría externa, las cuales no son tan perceptibles como en las auditorías convencionales. La auditoría interna tiene la ventaja de que puede actuar periódicamente realizando Revisiones globales, como parte de su Plan Anual y de su actividad normal. Los auditados conocen estos planes y se habitúan a las Auditorías, especialmente cuando las consecuencias de las Recomendaciones habidas benefician su trabajo.

Auditoria Interna y Externa Una Empresa o Institución que posee auditoría interna puede y debe en ocasiones contratar servicios de auditoría externa. Las razones para hacerlo suelen ser: 1. Necesidad de auditar una materia de gran especialización, para la cual los servicios propios no están suficientemente capacitados. 2. Contrastar algún Informe interno con el que resulte del externo, en aquellos supuestos de emisión interna de graves recomendaciones que chocan con la opinión generalizada de la propia empresa. 3. Servir como mecanismo protector de posibles auditorías informáticas externas decretadas por la misma empresa. 4. Aunque la auditoría interna sea independiente del Departamento de Sistemas, sigue siendo la misma empresa, por lo tanto, es necesario que se le realicen auditorías externas como para tener una visión desde afuera de la empresa.

Síntomas de Necesidad de una Auditoría Informática Síntomas de descoordinación y desorganización Síntomas de mala imagen e insatisfacción de los usuarios Síntomas de debilidades económico-financiero Síntomas de Inseguridad: Evaluación de nivel de riesgos