You are on page 1of 14

Conceptos

AUDITORA DE SISTEMAS
Auditora
Informtica
Auditora en Informtica

Concepto de Auditora

Proceso formal y necesario para las empresas,


que tiene como fin verificar el cumplimiento
oportuno de las polticas y procedimientos
relacionados con cada una de las actividades
de la organizacin.

Principales tareas de la auditora:


Concepto de auditora

Estudiar

y actualizar reas.
Normas, procedimientos y polticas.
reas requeridas por la alta direccin.
Elaborar Informes
Otras recomendaciones para la auditora.

Concepto de Informtica
La

INFORMTICA es el campo que se


encarga del estudio y aplicacin prctica de la
tecnologa, mtodos, tcnicas y herramientas
relacionados con las computadoras y el
manejo de la informacin por medios
electrnicos.
Administra todos los recursos relacionados
con la TI.

Tecnologa:

Concepto de Informtica

Hardware

-> se refiere a los componentes


fsicos y tangibles de las computadoras.

Tecnologa:

Concepto de Informtica

Software -> implica la parte no fsica de la


computadoras.

Clasificacin:
SW de Aplicaciones
SW de paquetes computacionales.
SW de programacin.
SW de Sistemas Operativos.
Productos CASE
SW para propsitos especficos.

Metodologa:

Concepto de Informtica

Conjunto de etapas o mdulos estructurados, de manera que


brinden a los interesados los siguientes parmetros de accin en
el desarrollo de sus proyectos:

Plan general y detallado.


Tareas y acciones
Tiempos
Aseguramiento de calidad
Involucrados
Etapas del proyecto
Revisiones de avance
Responsables
Recursos requeridos
Otros

Tcnicas:

Concepto de Informtica

Conjunto de procedimientos y pasos ordenados que se usan


con el desarrollo de un proyecto con el propsito de finalizar las
etapas, fase o mdulos definidos en el proceso metodolgico.

Anlisis Estructurado
Diseo estructurado
Anlisis costo/beneficio
Grficas de Pert
Grficas de Gantt
Documentacin
Programacin estructurada
Modelacin de datos y procesos
Entrevistas
Otros

Herramientas:

Concepto de Informtica

Conjunto de elementos fsicos utilizados para llevar a cabo las acciones y


pasos definidos en la tcnica.

Diseo estructurado

Anlisis costo/beneficio

Procesadores de texto

Modelacin de datos y procesos

Graficadores

Documentacin

Graficadores

Grficas

Diagramadores

Herramientas CASE

Entrevistas

Procesadores de texto , impresora

Concepto de Auditora en Informtica


Es

un proceso formal ejecutado por especialistas del rea de auditora y de


informtica; se orienta a la verificacin y aseguramiento para que las
polticas y procedimientos establecidos para el manejo y uso adecuado de
la TI en la organizacin se realicen de una manera oportuna y eficiente.

Conjunto

de acciones que realiza el personal especializado en las reas de


auditora y de informtica para el aseguramiento continuo de que los
recursos de informtica operen en una ambiente de seguridad y control
eficientes, con la finalidad de proporcionar a la alta direccin o niveles
ejecutivos la certeza de que la informacin que circula por el rea se
maneja con los conceptos bsicos de integridad, totalidad, exactitud,
confiabilidad, etc.

Procesos

metodolgico que tiene el propsito principal de evaluar los


recursos relacionados con la funcin de informtica para garantizar al
negocio que dicho conjunto opere con un criterio de integracin y
desempeo de niveles altamente satisfactorios, para que a su vez apoyen a
la productividad y rentabilidad de la organizacin.

Concepto de Auditora en Informtica

PROCESO CUYO OBJETIVO ES ASEGURAR


LA UTILIZACIN CORRECTA DE LOS
RECURSOS DE LA INFORMTICA PARA
LOGRAR LOS OBJETIVOS DE LA
ORGANIZACIN

Mejores Prcticas

Prctica: se dice de los conocimientos que ensean el modo de hacer algo.


Ese algo en el mundo de la empresa suele equivaler a proceso:

Proceso: conjunto de las fases sucesivas de un fenmeno natural o de una


operacin artificial

MEJORES PRCTICAS

Las mejores formas de ejecutar un proceso,


considerando la necesidad de disponer de una metodologa y
formatos estndar de presentacin de informacin y de resultados
que permitan evaluar de manera universal nuestra actividad.

EJEMPLO:
Rediseo de un Proceso de Negocios
En la implementacin de un ERP este diseo se lleva a cabo de la
siguiente forma:

Descripcin del un Proceso de negocios actual.

Rediseo o mejora de dichos procesos.

Compararlo contra los procesos denominados mejores prcticas.

Procesos de negocios propuestos

Revisin y autorizacin de los procesos de negocio propuestos

Ejercicio

Cmo

se aplicara este concepto para una


Auditora en Sistemas?

You might also like