La instrucción de la presentación de la compañía "Hemos prestado SA"
Enviado por 26974461 • 30 de Noviembre de 2013 • Informe • 576 Palabras (3 Páginas) • 522 Visitas
Tarea evaluable del módulo 4
Actividad integradora 4
Instrucciones:
Identifica y define lo siguiente:
1. ¿Qué es el análisis del riesgo?
2. Enumera 3 riesgos que identifiques en un tu campus (respecto a seguridad de la información e infraestructura de TI)
3. Determina las diferencias entre las técnicas para la determinación de los riesgos.
4. Identifica que técnicas utilizarías en los riesgos que enumeraste en el inciso b.
5. Redacta el proceso de administración de riesgos que aplicación.
6. ¿Por qué es importante establecer el objetivo de la auditoría?
7. Explica ¿qué son las pruebas de confirmación y cumplimiento?
8. Agrega dos ejemplos de cada una de estas pruebas
9. Presentar los resultados finales ¿se refiere a entregar la documentación completa de toda la auditoría?
10. ¿Cuál es la importancia de la documentación de la auditoría?
11. ¿Por qué es necesario solicitar la validación al auditado?
12. En caso de que el auditado no acepte tus resultados ¿cómo puedes refutar y demostrar que tus hallazgos son confiables?
Envía la actividad a tu tutor, en formato de reporte.
Entrega del proyecto final
Instrucciones
I. La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos:
o Planeación de la auditoría.
2. ¿Qué son los documentos operacionales?
3. ¿Son necesarios los estándares en sistemas de información?
4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás?
5. ¿Hay algún escrito donde se establezcan las responsabilidades de las partes?
6. ¿Cuál sería la estrategia de la auditoría?
7. ¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de información?
8. ¿Cómo se administrarían los recursos?
Toma en cuenta que la empresa cuenta con los siguientes recursos:
o El departamento de informática consta de un empleado que se encarga de dar mantenimiento a las computadoras y no tiene idea de cómo se archiva la información resultante de los procesos.
o Cada usuario tiene que accesar al sistema por su cuenta personal, pero la mayoría se queja de que todos los procesos relacionados con su trabajo no están habilitados en el sistema y regularmente tienen que solicitarle el “usuario” a su jefe directo, para poderlas realizar.
o No cuentan con políticas, estándares, líneas y procedimientos.
En tu presentación final debes de incluir tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización.
II. La empresa “Te prestamos S.A.”
...