Auditoria En Centro IT
Enviado por DeyChavez • 22 de Abril de 2015 • 366 Palabras (2 Páginas) • 154 Visitas
1. Que es Auditoria en un centro IT
Auditoria informática es examinar la efectividad administrativa en el uso de los equipos de cómputo y recursos tecnológicos, en donde además se identifican los problemas y las deficiencias técnicas, pero donde también se propone soluciones para que se tomen las decisiones adecuadas.
2. Cuál es el procedimiento para auditar centros de IT
• Identificar el origen de la auditoria
• Vista preliminar al área informática
• Establecer los Objetivos de la Auditoria: Los objetivos de la planeación de la auditoria son:
- El objetivo general
- Los objetivos específicos
• Determinar los Puntos que serán evaluados
• Elaborar Planes, programas y Presupuestos para Realizar la auditoria
• Identificar y seleccionar los Métodos, herramientas, Instrumentos y Procedimientos necesarios para la Auditoria
• Asignar los Recursos y Sistemas computacionales para la auditoria
• Analizar la información y elaborar un informe de las situaciones detectadas
• Elaborar el Dictamen Final
• Elaborar el Dictamen Formal
3. Cuál es el perfil profesional del auditor de sistemas
El auditor informático debe ser una persona con un alto grado de calificación técnica y al mismo tiempo estar integrado a las corrientes organizativas empresariales. Se deben contemplar las siguientes características de un perfil profesional adecuado y actualizado:
1. Se deben poseer una mezcla de conocimientos de auditoría financiera y de informática en general. En el área informática, se debe tener conocimientos básicos de:
• Desarrollo de SI (administración de proyectos, ciclo de vida de desarrollo)
• Administración del Departamento de Informática
• Análisis de riesgos en un entorno informático
• Sistemas operativos
• Telecomunicaciones
• Administración de Bases de Datos
• Redes locales
• Seguridad física
• Operación y planificación informática (efectividad de las operaciones y rendimiento del sistema)
• Administración de seguridad de los sistemas (planes de contingencia)
• Administración del cambio
• Administración de Datos
• Automatización de oficinas (ofimática)
• Comercio electrónico
• Encriptación de datos
2. Especialización en función de la importancia económica que tienen distintos componentes financieros dentro del entorno empresarial Por ejemplo, en un entorno financiero pueden tener mucha importancia las comunicaciones, por lo que se debe tener una especialización en esa rama.
3. Debe conocer técnicas de administración
...