Você está na página 1de 21

Seguridad y Auditora en

Informtica
Tema 6. Auditora en Informtica

Objetivos
Identificar los distintos tipos de auditora y reas
a auditar en la auditora en Informtica.

Tema 6. Auditora en Informtica


6.1 Control interno
6.2 Concepto de auditora
6.2.1 Auditora informtica
6.3 Normas de auditora
6.4 Ciclo de la auditora
6.5 Tipos de auditora
6.6 Papeles de trabajo
6.7 Informe de auditora

Clasificacin de los tipos de


auditora
Interna
Por lugar de
origen
Externa
Auditora

Financiera
Por rea de
aplicacin

Administrativa

Informtica

Por lugar de origen


Auditora externa

Auditora interna

El auditor no tiene relacin con


la empresa
Revisin independiente con
total libertad de criterio sin
ninguna influencia
Realizadas por despachos de
auditores
Generalmente solicitado por
instituciones gubernamentales

El auditor tiene relacin con la


empresa
La relacin con la empresa
puede influir en la emisin del
juicio sobre la evaluacin de
las reas de la empresa
Informe para uso interno
Permite detectar problemas y
desviaciones

Tipos de auditora en informtica


Hardware
Software
Gestin informtica
Informacin
Diseo de sistemas
Bases de datos
Seguridad
Redes

Plataforma

Innovacion
es
tecnolgicas

Tarjeta y
procesadores
Hardware

Instalaciones
elctricas
y de
telecom.

perifricos

Arquitectura

Plataforma

SW de
telecom.

S.O.

Software

Utileras

Lenguajes

Paquetera

Administracin del
rea

Operacin
del sist.
De comp.

Estndares

Gestin informtica

Capacitacin

Planeacin
y control

Presupuestos y
gastos

Informacin

Admn, control,
seguridad

Salvaguarda,
proteccin, y
custodia

Cumplimiento
de las
caractersticas
de la info.

Metodologa de
desarrollo
Diseo de
sistemas

Estndares de
programacin
Documentacin
del sistema

Admn.

Seguridad

Bases
de
datos
Matodologas

Diseo

Seguridad
Del rea de sistemas
Fsica
Lgica
De las instalaciones elctricas, de datos y de telecomunicaciones
De la informacin, redes y bases de datos
Administracin y control de las bases de datos
Seguridad del personal informtico

Redes
Plataformas y configuracin de las redes
Protocolos de comunicaciones
S.O y software
Admn. De redes
Admn. De seguridad de redes
Admn de las BD de las redes

Otra forma de clasificar las reas a


auditar

Fuentes
Hernndez H. Enrique. (1995). Auditora en
Informtica. Un enfoque metodolgico.
Mxico: CECSA.
Muoz, Carlos. (2002). Auditora en Sistemas
Computacionales. Mxico: Pearson Educacin.
Piattini, Mario G y Emilio del Peso. (2001).
Auditora Informtica. Un Enfoque Prctico.
Colombia: Alfaomega.
Material elaborado por Profesora: Martha
Beatriz Chvez Tern

Você também pode gostar