Asignatura: AUDITORIA DE SISTEMAS DE INFORMACIÓN CARRERA: LSI AÑO: 4 CREDITO HORARIO: 8 horas áulicas PROGRAMA ANALÍTICO PLAN DE ESTUDIOS 2011 DESPLIEGUE (primer semestre, segundo semestre o anual): segundo Semestre I - CUERPO DOCENTE Mag. Alejandra Otazú Lic. Luis Diaz II - OBJETIVOS GENERALES Y ESPECIFICOS Objetivo General Introducir al alumno en los aplicación de los conceptos de auditoria, pericias y peritajes Objetivos específicos Contribuir al desarrollo de la función auditoria en las empresas e instituciones de la región y del país. Ejercitar el control de la función informática. Poder efectuar el análisis de la eficiencia de los Sistemas Informáticos. Verificar el cumplimiento de las Normativas de la Autoridad de Aplicación en este ámbito. Ejecutar la revisión de la eficaz gestión de los recursos informáticos. Prevenir el fraude informático. Realizar arbitrajes, pericias y tasaciones referidas a sistemas de información.
III- ORGANIZACIÓN DE LOS CONTENIDOS EN UNIDADES Unidad I 1. Principios de auditoria 1.1. El proceso administrativo. 1.2. Control interno y auditoria. Análisis de riesgos (matriz de riesgos). Identificación general de puntos de vulnerabilidad. Controles Internos de la tecnología de la información. Las funciones de control interno y auditoria informáticos. 1.3. El perfil del Auditor y su papel. Tareas y responsabilidades 1.4. Concepto de auditoria interna y externa; contable y operativa. Diferencias (Aspectos Esenciales) Unidad II 2. Desarrollo y Documentación de la auditoria de sistemas 2.1. Desarrollo de la auditoria de sistemas 2.1.1. Etapas, alcances y planificación de la auditoria 2.1.2. El proceso genérico de auditoria 2.2. Documentación de la auditoria de sistemas 2.2.1. Papeles de Trabajo de un auditor 2.2.1.1. Objetivos, contenidos, aplicaciones y desarrollo del Informe del auditor. 2.2.1.2. Informe Final. Sumario ejecutivo. Informe de debilidades y opinión del auditor. Unidad III 3. Metodología, técnica, estrategias y herramientas 3.1. Auditoria alrededor del computador (around the computer) 3.2. Auditoria a través del computador (trought the computer) 3.2.1. Confiabilidad del software. 3.2.1.1. Errores, faltas y fallas. 3.2.1.2. Objetivos y definición de V&V 3.2.1.3. Tipos de faltas
3.2.1.4. Clasificación de defectos 3.2.1.5. Validación y Verificación 3.2.1.6. Tipos de fallas. 3.2.2. El proceso de pruebas. 3.2.2.1. Definiciones, proceso para un módulo, conceptos básicos, teoría 3.2.2.2. Caja Blanca 3.2.2.3. Caja Negra 3.2.2.4. Comparación de las técnicas 3.2.3. Descripción resumida de las principales técnicas y Herramientas de Auditoria asistida por computador. (mini-caat s) 3.2.3.1. Uso de la Técnica "Datos de Prueba" 3.2.3.2. Uso de la Técnica "ITF" ó mini compañía. 3.2.3.3. Uso de Módulos de Auditoria Encajados en el Software de las Aplicaciones (SARF y SCARF) 3.2.3.4. Uso de la técnica de "Registros Extendidos". 3.2.3.5. Uso de la técnica de "Simulación Paralela" 3.2.3.6. Uso de las técnicas Tagging, Tracing y Snapshot. 3.2.3.7. Uso de la técnica "Comparación de códigos". 3.2.3.8. Uso de paquetes de software de auditoria generalizados. 3.2.4. Cuestionarios previos, check-list y entrevistas 3.2.5. Técnicas de análisis crítico de los hechos. 3.2.6. Métodos y técnicas de auditoria básicas, concurrentes y avanzadas Unidad IV 4. Auditoria de Gestión 4.1. Auditoria de Gestión 4.1.1. Riesgos y controles en la gestión de un proyecto de sistemas (CVDS). Introducción a la auditoria del Ciclo de Vida de Sistemas y aplicaciones 4.1.2. Aplicación de la metodología para auditar un sistema de información que se encuentre en producción. Estrategia. 4.1.3. Evaluación de los sistemas, en el mantenimiento, en el impacto, económica y subjetivamente 4.2. Tipos de auditorias por áreas de aplicación: de la dirección, de la explotación, del desarrollo,
del mantenimiento y de calidad Unidad V 5. Auditoria y calidad 5.1 Concepto de calidad 5.2 Costos de la no calidad. 5.3 Datos sobre la realidad de la calidad del software. Unidad VI 6. Auditoria de nuevas tecnologías 6.1 Privacidad, integridad de los Sistemas de Información. 6.2 Auditoria y seguridad de los sistemas de información 6.3 Auditoria en redes y comunicaciones de datos 6.4 Auditoria de Bases de Datos 6.5 Auditoria de Sistemas operativos. 6.6 Auditoria del cumplimiento de la legislación vigente en materia informática 6.6.1 Ley de propiedad intelectual 6.6.2 Ley de protección de datos personales 6.6.3 Ley de firma digital 6.7 Documentos electrónicos 6.8 Arbitrajes, pericia y tasaciones de Sistemas de información. V- REGIMEN DE EVALUACIÓN Para obtener la certificación definitiva el alumno deberá aprobar: En la asignatura se evalúa un parcial con su correspondiente recuperatorio. Un trabajo práctico grupal integrador, auditando módulos de un sistema existente en la organización o en organizaciones externas. REGULARES: Los alumnos que obtienen la regularidad, pueden rendir el examen final de la asignatura PROMOCIONALES: no corresponde. LIBRES: Los alumnos que deseen rendir libre la materia deben cumplir con las condiciones estipuladas por el reglamento académico (Ordenanza Nº 28/91-CS)
VI - BIBLIOGRAFÍA GENERAL Y ESPECIFICA POR UNIDADES Bibliografía / Guías de estudio Piattini, Mario G.; Del Peso, Emilio. "Auditoria Informática: Un enfoque práctico-versión Ampliada" 2 Edición. Ed. Ra-Ma 2003. Alberto R. Lardent, Sistemas de Información para la gestión empresaria, Procedimientos, Seguridad y auditoria, Ed. Prentice Hall 2001 Echenique J.A., auditoria en Informática, Ed. Mc Graw-Hill, México 1990. Pinilla Forero, Auditoria Informática, un enfoque operacional, Ed. Presencia 1995 Ian Sommerville, Ingeniería de Software 6ta. edición 2002 de Ed. Pearson Educación Piattini y García, Calidad en el desarrollo y mantenimiento de software, Ed. Ra-Ma 2003 ISACA: materiales varios, sitios y Revista Information Security & Control. Coopers & Lybrand, Los nuevos Conceptos del Control Interno COSO. Enrique Hernandez, Auditoria en Informática, Ed. CECSA. Microsoft, Microsoft Windows NT 4.0. Seguridad, auditoria y control, Ed. McGraw-Hill, España 1999. Govindan, Marshal/ Jhon Y. Picard. "Manifesto on Information Systems Control and Management ". Mc Graw Hill 1990.