Audotoría De Sistemas Informe
Enviado por faitopedia • 17 de Octubre de 2013 • 1.044 Palabras (5 Páginas) • 477 Visitas
AUDITORÍA INFORMÁTICA TODAS LAS UNIDADES
Auditoría de Sistemas: Procesos metodológico ejecutado por especialistas de informática.
- Tipos de Auditorías:
1) Interna: Realizada por personal de la empresa auditada, que reciben una remuneración.
2) Externa: Realizado por profesionales de forma externa, es más objetiva
- Tipos de Auditorías y sus Aplicaciones
Auditoría de Análisis (base de datos, redes)
Auditoría de Diseño (desarrollo)
Auditoría de Calculo (contabilidad)
Control Interno: Acciones para prevenir y corregir errores. Y lograr objetivos de una empresa.
- Tipos de controles
1) Preventivos: Evitar
2) Defectivos: Conocer cuanto antes un evento
3) Correctivos: Corregir, reparar.
- Benchmarking: Proceso de medir productos o servicios para medir su eficiencia.
Tipos de benchmarking:
1. Interno: Se realiza en las unidades de operación.
2. Competitivo: Medir con competidores.
3. Genérico: Funciones o procesos similares se analizan una sola vez
- Modelos de Control
1) COSO: Enfocado a toda la organización.
2) COBIT
Recopilación de la Información Organizacional: Patrones para la evidencia o información
1. Patrones de Cantidad
2. Patrones de Calidad
3. Patrones de Tiempo
4. Patrones de Costo
Normas que afectan directamente a la Auditoría Informática:
ICAC: Control Interno
ISACF: Estándares para la documentación
LORTAD: Reglamento de Medidas Técnicas
NORMAS, TÉCNICAS, PROCEDIMIENTOS Y HERRAMIENTAS EN AI
-Normas: Requisitos de la personalidad del autor. Se clasifican en:
1. Personales: Cualidades que debe tener un auditor.
2. Ejecución del Trabajo: Planificación de los métodos y procedimientos.
3. Información: Resultado que el auditor debe entregar, informe o dictamen.
-Técnicas: Métodos prácticos para obtener la evidencia necesaria.
-Procedimientos: Conjunto de técnicas de investigación. La combinación de procedimientos se llama programa de auditoría, y la combinación de programas de auditorías se llama plan de audi
Análisis de Datos:
1. Comparación de programas: Comparación de código fuente y objeto, por versiones.
2. Mapeo y rastreo de programas: ver que ya no está en la nueva versión.
3. Análisis de Código de programas: Bajo estándares.
4. Datos de prueba: Verificación de los procesos con datos generados.
5. Datos de prueba integrados: como los anteriores, pero se debe crear una entidad falsa
6. Análisis de Bitácora: fecha y hora, ip origen, ip destino, usuario, error o transacción.
Para Windows: Logcheck; está en el event view
Para Unix: LogAgent; está en las variables de directorios
7. Simulación Paralelas
Monitoreo: Evaluación de los procesos para verificar su calidad; pueden ser:
M1: Monitoreo de Procesos
M2: Evaluación del Control Interno
M3: Aseguramiento de independencia
M4: Auditoría Independiente
-Herramientas
1) Cuestionarios: Hechos demostrables, evidencias. Cumplimiento a cuestionarios
2) Entrevistas: Puede darse de tres formas:
1. Petición de documentación
2. Entrevista sin plan ni método determinado
3. Entrevista con un método preestablecido
3) CheckList: Conjunto de preguntas que deben ser contestadas en forma oral. Hay 2 tipos:
1. Rango
2. Binaria
4) Trazas o Huellas: Comprobar ejecución de validaciones, historial LOG.
5) Software de Interrogación: paquetes de auditoría, se orientan a lenguajes.
6) Peritaje Informático: Estudio para obtener información de un asunto judicial, para que sirva a un juez para decidir sobre culpabilidad o inocencia.
Metodología de Trabajo de la Auditoría Informática
1. Organización
2. Entorno Operacional
3. Aplicaciones de Bases de Datos y Ficheros
AUDITORÍA INTEGRAL
Examen sistemático para evaluar la gestión de los recursos financieros.
La componen cuatro auditorías:
1. Financiera
2. De Gestión
3. De Cumplimiento
4. Conformidad con las Disposiciones Legales
Principios de la Auditoría Integral
1. Independencia
2. Objetividad
3. Permanencia
4. Certificación
5. Planeamiento
6. Supervisión
7. Oportunidad
8. Forma
9. Cumplimiento de Normas
Normativa de Auditoría Integral, hay 2 tipos:
1. Ejecución del Trabajo
2. Presentación del Informe
AUDITORÍA DE SEGURIDAD DE SISTEMAS DE INFORMACIÓN
Fases de Auditoría de Seguridad:
1. Enumeración de redes (topologías, protocolos)
2. Verificación de cumplimientos de estándares (CobiT, ISO)
3. Identificación de SO instalados
4. Análisis de servicios y aplicaciones
5. Detección y evaluación de vulnerabilidades
6. Medidas de corrección
7. Recomendaciones para prevenir
Tipos de Auditoría de Seguridad
1. Seguridad Interna: Redes locales
2. Seguridad Perimetral: Perímetro de la red local
3. Test de Intrusión: Nivel de resistencia a intrusos
4. Análisis Forense: Análisis posterior a incidentes
5. Páginas web
6. Código de Aplicaciones
Estándares de Auditoría de Seguridad
- CobiT
- ISO 27002
...