Auditoria De Sitemas
Enviado por cindy_charcopa • 4 de Diciembre de 2013 • 2.155 Palabras (9 Páginas) • 211 Visitas
CAPITULO I. AUDITORIA DE SISTEMAS
OBJETIVO: Una vez desarrolladas las diferentes actividades de la presente guía el alumno en formación estará en capacidad de identificar claramente que es, para que sirve, como y porque se utiliza la Auditoría de Sistemas. Se considera logrado el objetivo si el alumno logra definir, como y porque se utiliza y el campo de acción de la Auditoria de Sistemas.
TEMAS:
1. AUDITORIA DE SISTEMAS. (8 Horas)
- Generalidades
- Conceptos de Auditoría de Sistemas
- Tipos de Auditoría de Sistemas
- Objetivos de las Auditoría de Sistemas
- Justificativos para efectuar una Auditoría de Sistemas
- Características de la Auditoría de Sistemas
- Papel de Auditoría de Sistemas
- Alcance de la Auditoría de Sistemas
APOYO DOCUMENTAL DE LA AUDITORIA DE SISTEMAS
1. GENERALIDADES.
A finales del siglo XX, los sistemas informáticos se constituyeron en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial, los Sistemas de Información de la Empresa.
La Informática hoy, esta subsunida en la gestión integral de la empresa, y por eso las normas y estándares propiamente informáticos deben estar, por lo tanto, sometidos a los generales de la misma. En consecuencia las organizaciones informáticas forman parte de lo que se ha denominado el “Management” o Gestión de la empresa. Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda a la toma de decisiones, pero no decide por si misma. Por ende, debido a su importancia en el funcionamiento de una empresa, existe la Auditoría Informática.
El termino de Auditoría se ha empleado incorrectamente con frecuencia ya que se ha considerado como una evaluación cuyo único fin es detectar errores y señalar fallas. A causa de esto, se ha tomado la frase “Tiene Auditoría” como sinónimo de que, en dicha entidad, antes de realizarse la Auditoría, ya se habían detectado fallas.
La Auditoría es un examen crítico que no implica la preexistencia de fallas en la entidad auditada y que persigue el fin de evaluar y mejorar la eficacia y eficiencia de una sección o de un organismo.
La palabra Auditoría viene del latín auditorius y de esta proviene auditor, que tiene la virtud de oír y revisar cuentas, pero debe estar encaminado a un objetivo especifico que es el de evaluar la eficiencia y eficacia con que se esta operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.
El auditor informático ha de velar por la correcta utilización de los amplios recursos que la empresa pone en juego para disponer de un eficiente y eficaz Sistema de Información. Para la realización de una Auditoría Informática eficaz, se debe entender a la empresa en su más amplio sentido , ya que una universidad, un Hospital son tan empresa como una sociedad anónima. Todos utilizan la Informática para gestionar sus negocios de forma rápida y eficiente con el fin de obtener beneficios económicos y reducción de costos.
2. CONCEPTOS DE AUDITORIA DE SISTEMAS:
A continuación detallamos algunos conceptos de Auditoría de Sistemas:
3.Es el examen y evaluación de los procesos del Área de procesamiento automático de datos (PAD) y de la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economía de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones encaminadas a corregir las deficiencias existentes y mejorarlas.
4.Es la verificación de controles en el procesamiento de la información, desarrollo de sistemas e instalación con el objetivo de evaluar su efectividad y presentar recomendaciones a la Gerencia.
5.Es la actividad dirigida a verificar y juzgar información
6.Es el proceso de recolección y evaluación de evidencia para determinar si un sistema automatizado:
1.Daños
2.Salvaguarda de los activos
3.Uso no autorizado
4.Robo
5.Mantiene integridad de Información
6.Los datos los emite completa, oportuna y confiables
7.Alcanza metas
8.consume recursos
9.Utiliza los recursos adecuadamente
10.Eficientemente en el proceso de la información
a)Es el examen o revisión de carácter objetivo (independiente), critico (evidencia), sistemático (normas), selectivo (muestras) de las políticas, normas, practicas, funciones, procesos, procedimientos e informes relacionados con los sistemas de información computarizados, con el fina de emitir una opinión profesional (imparcial) con respecto a:
1.Eficiencia en el uso de los recursos informáticos
2.Validez de la información
3.Efectividad de los controles establecidos
3. TIPOS DE AUDITORIA.
Desde el punto de vista de informática la podemos clasificar así:
a) Auditoría Informática de Explotación
b) Auditoría Informática de Desarrollo de Proyectos o Aplicaciones
c) Auditoría Informática de Sistemas
d) Auditoría Informática de Comunicación de Redes
e) Auditoría de la Seguridad Informática
�Auditoría Informática de Explotación. La explotación Informática se ocupa de producir resultados, tales como listados, archivos soportados magnéticamente, ordenes automatizadas, modificación de procesos, etc. Para realizar la explotación Informática se dispone de datos, las cuales sufren un transformación y se someten a controles de integridad y calidad. (Integridad nos sirve a nosotros; la calidad es que sirven los datos, pero pueden que no sirvan; estos dos juntos realizan un información buena.
�Auditoría Informática de Desarrollo de Proyectos o Aplicaciones. La función de desarrollo de una evaluación del llamado Análisis de Programación y sistemas. Así por ejemplo una aplicación podría tener las siguientes fases:
b) Prerrequisitos del usuario y del entorno
c) Análisis Funcional
d) Diseño
e) Análisis orgánico (Preprogramación y Programación)
f) Pruebas y
g) Explotación.
Todas estas fases deben estar sometidas a un exigente control interno, de lo contrario, pueden producirse insatisfacciones del cliente, insatisfacción del usuario,
...