TRABAJO COLABORATIVO N. 1 AUDITORIA DE SISTEMAS
Enviado por rafuoldy201218 • 20 de Julio de 2012 • 1.348 Palabras (6 Páginas) • 1.895 Visitas
ACTIVIDAD N. 6
TRABAJO COLABORATIVO 1
PRESENTADO POR:
JORGE ANDREY POBLADOR LIZARAZO 91080576
HAROLD ALEXANDER MARIN
AURA STELLA RUIZ
CURSO:
AUDITORIA DE SISTEMAS
CODIGO CURSO: 90168
TUTOR:
CARMEN ADRIANA AGUIRRE CABRERA
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA – UNAD –
FACULTAD DE CIENCIAS BÁSICAS E INGENIERÍA
JULIO DE 2012
INTRODUCCION
En el siguiente trabajo abordamos la temática la unidad 1, con esto nos familiarizamos con el temas a tratar puntos fundamentales en la auditoria de sistemas, además conoceremos las Normas Cobit, herramienta fundamental en la auditoria, conoceremos su funcionamiento y el rol que juega dentro de la auditoria de sistemas.
1. Elabore un mapa conceptual, donde se explique detalladamente los temas a tratar en la unidad 1.
UNIDAD 1 CONCEPTOS GENERALES DE AUDITORIA DE SISTEMAS
Capitulo 1. Aspectos generales Auditoria
Lección 1.Origen y antecedentes de la auditoria
Lección 2. Concepto de auditoria
Lección 3. Importancia de la auditoria
Lección 4. Objetivos de la auditoria
Lección 5. Clasificación de la auditoria
Capitulo 2. Técnicas y procedimientos de auditoria
Lección 1.Conceptos
Lección 2.Técnicas que se aplican en el trabajo de auditoría
Lección 3.Otras Técnicas en el trabajo de auditoría
Lección 4. La entrevista como una técnica de auditoría
Lección 5. Tipos de preguntas en la técnica de entrevista auditoria
Capitulo 3. El programa de auditoria
Lección 1.Desarrollo del programa de auditoria
Lección 2. Normas personales o generales
Lección 3: Normas relativas al trabajo de campo
Lección 4: Normas relativas a la elaboración del informe de Auditoría
Lección 5. Metodología de la auditoria
OBJETIVOS
Identificar los orígenes de la auditoria
Distinguir entre los diferentes tipos de auditoria
Reconocer las etapas generales de la metodología de la auditoria
2. Consulte las normas COBIT. Explique el cubo COBIT. Destaque la importancia de la aplicación de estas normas dentro de un proceso de auditoría
APLICACIÓN DE LAS NORMAS COBIT
COBIT
A continuación relaciono un aporte de investigación referente a COBIT.
COBIT, lanzado en 1996, es una herramienta de gobierno de TI que ha cambiado la forma en que trabajan los profesionales de TI. Vinculando tecnología informática y prácticas de control, COBIT consolida y armoniza estándares de fuentes globales prominentes en un recurso crítico para la gerencia, los profesionales de control y los auditores.
COBIT se aplica a los sistemas de información de toda la empresa, incluyendo las computadoras personales, mini computadoras y ambientes distribuidos. Está basado en la filosofía de que los recursos de TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos. Misión: Investigar, desarrollar, publicar y promover un conjunto internacional y actualizado de objetivos de control para tecnología de información que sea de uso cotidiano para gerentes y auditores
Usuarios:
La Gerencia: para apoyar sus decisiones de inversión en TI y control sobre el rendimiento de las mismas, analizar el costo beneficio del control.
Los Usuarios Finales: quienes obtienen una garantía sobre la seguridad y el control de los productos que adquieren interna y externamente.
Los Auditores: para soportar sus opiniones sobre los controles de los proyectos de TI, su impacto en la organización y determinar el control mínimo requerido.
Los Responsables de TI: para identificar los controles que requieren en sus áreas.
También puede ser utilizado dentro de las empresas por el responsable de un proceso de negocio en su responsabilidad de controlar los aspectos de información del proceso, y por todos aquellos con responsabilidades en el campo de la TI en las empresas.
Características:
Orientado al negocio
Alineado con estándares y regulaciones "de facto"
Basado en una revisión crítica y analítica de las tareas y actividades en TI
Alineado con estándares de control y auditoria (COSO, IFAC, IIA, ISACA, AICPA)
Principios:
El enfoque del control en TI se lleva a cabo visualizando la información necesaria para dar soporte a los procesos de negocio y considerando a la información como el resultado de la aplicación combinada de recursos relacionados con las TI que deben ser administrados por procesos de TI.
Requerimientos de la información del negocio
Para alcanzar los requerimientos de negocio, la información necesita satisfacer ciertos criterios:
Requerimientos de Calidad: Calidad, Costo y Entrega. Requerimientos Fiduciarios: Efectividad y Eficiencia operacional, Confiabilidad de los reportes financieros y Cumplimiento le leyes y regulaciones.
Efectividad: La información debe ser relevante y pertinente para los procesos del negocio y debe ser proporcionada en forma oportuna, correcta, consistente y utilizable.
Eficiencia: Se debe proveer información mediante el empleo óptimo de los recursos (la forma más productiva y económica).
Confiabilidad: proveer la información apropiada para que la administración tome las decisiones adecuadas para manejar la empresa y cumplir con sus responsabilidades.
Cumplimiento: de las leyes, regulaciones y compromisos contractuales
...