ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Audotoría De Sistemas Informe


Enviado por   •  17 de Octubre de 2013  •  1.044 Palabras (5 Páginas)  •  477 Visitas

Página 1 de 5

AUDITORÍA INFORMÁTICA TODAS LAS UNIDADES

Auditoría de Sistemas: Procesos metodológico ejecutado por especialistas de informática.

- Tipos de Auditorías:

1) Interna: Realizada por personal de la empresa auditada, que reciben una remuneración.

2) Externa: Realizado por profesionales de forma externa, es más objetiva

- Tipos de Auditorías y sus Aplicaciones

 Auditoría de Análisis (base de datos, redes)

 Auditoría de Diseño (desarrollo)

 Auditoría de Calculo (contabilidad)

Control Interno: Acciones para prevenir y corregir errores. Y lograr objetivos de una empresa.

- Tipos de controles

1) Preventivos: Evitar

2) Defectivos: Conocer cuanto antes un evento

3) Correctivos: Corregir, reparar.

- Benchmarking: Proceso de medir productos o servicios para medir su eficiencia.

 Tipos de benchmarking:

1. Interno: Se realiza en las unidades de operación.

2. Competitivo: Medir con competidores.

3. Genérico: Funciones o procesos similares se analizan una sola vez

- Modelos de Control

1) COSO: Enfocado a toda la organización.

2) COBIT

Recopilación de la Información Organizacional: Patrones para la evidencia o información

1. Patrones de Cantidad

2. Patrones de Calidad

3. Patrones de Tiempo

4. Patrones de Costo

Normas que afectan directamente a la Auditoría Informática:

ICAC: Control Interno

ISACF: Estándares para la documentación

LORTAD: Reglamento de Medidas Técnicas

NORMAS, TÉCNICAS, PROCEDIMIENTOS Y HERRAMIENTAS EN AI

-Normas: Requisitos de la personalidad del autor. Se clasifican en:

1. Personales: Cualidades que debe tener un auditor.

2. Ejecución del Trabajo: Planificación de los métodos y procedimientos.

3. Información: Resultado que el auditor debe entregar, informe o dictamen.

-Técnicas: Métodos prácticos para obtener la evidencia necesaria.

-Procedimientos: Conjunto de técnicas de investigación. La combinación de procedimientos se llama programa de auditoría, y la combinación de programas de auditorías se llama plan de audi

Análisis de Datos:

1. Comparación de programas: Comparación de código fuente y objeto, por versiones.

2. Mapeo y rastreo de programas: ver que ya no está en la nueva versión.

3. Análisis de Código de programas: Bajo estándares.

4. Datos de prueba: Verificación de los procesos con datos generados.

5. Datos de prueba integrados: como los anteriores, pero se debe crear una entidad falsa

6. Análisis de Bitácora: fecha y hora, ip origen, ip destino, usuario, error o transacción.

Para Windows: Logcheck; está en el event view

Para Unix: LogAgent; está en las variables de directorios

7. Simulación Paralelas

Monitoreo: Evaluación de los procesos para verificar su calidad; pueden ser:

M1: Monitoreo de Procesos

M2: Evaluación del Control Interno

M3: Aseguramiento de independencia

M4: Auditoría Independiente

-Herramientas

1) Cuestionarios: Hechos demostrables, evidencias. Cumplimiento a cuestionarios

2) Entrevistas: Puede darse de tres formas:

1. Petición de documentación

2. Entrevista sin plan ni método determinado

3. Entrevista con un método preestablecido

3) CheckList: Conjunto de preguntas que deben ser contestadas en forma oral. Hay 2 tipos:

1. Rango

2. Binaria

4) Trazas o Huellas: Comprobar ejecución de validaciones, historial LOG.

5) Software de Interrogación: paquetes de auditoría, se orientan a lenguajes.

6) Peritaje Informático: Estudio para obtener información de un asunto judicial, para que sirva a un juez para decidir sobre culpabilidad o inocencia.

Metodología de Trabajo de la Auditoría Informática

1. Organización

2. Entorno Operacional

3. Aplicaciones de Bases de Datos y Ficheros

AUDITORÍA INTEGRAL

Examen sistemático para evaluar la gestión de los recursos financieros.

La componen cuatro auditorías:

1. Financiera

2. De Gestión

3. De Cumplimiento

4. Conformidad con las Disposiciones Legales

Principios de la Auditoría Integral

1. Independencia

2. Objetividad

3. Permanencia

4. Certificación

5. Planeamiento

6. Supervisión

7. Oportunidad

8. Forma

9. Cumplimiento de Normas

Normativa de Auditoría Integral, hay 2 tipos:

1. Ejecución del Trabajo

2. Presentación del Informe

AUDITORÍA DE SEGURIDAD DE SISTEMAS DE INFORMACIÓN

Fases de Auditoría de Seguridad:

1. Enumeración de redes (topologías, protocolos)

2. Verificación de cumplimientos de estándares (CobiT, ISO)

3. Identificación de SO instalados

4. Análisis de servicios y aplicaciones

5. Detección y evaluación de vulnerabilidades

6. Medidas de corrección

7. Recomendaciones para prevenir

Tipos de Auditoría de Seguridad

1. Seguridad Interna: Redes locales

2. Seguridad Perimetral: Perímetro de la red local

3. Test de Intrusión: Nivel de resistencia a intrusos

4. Análisis Forense: Análisis posterior a incidentes

5. Páginas web

6. Código de Aplicaciones

Estándares de Auditoría de Seguridad

- CobiT

- ISO 27002

...

Descargar como (para miembros actualizados) txt (10 Kb)
Leer 4 páginas más »
Disponible sólo en Clubensayos.com