Vous êtes sur la page 1sur 2

1.

Definicin del concepto de CAATs CAAT (Computer Audit Assisted Techniques) contienen distintos tipos de herramientas y tcnicas, las que ms se utilizan son los software de auditora generalizado, software utilitario, los datos de prueba y sistemas expertos de auditora. Las CAAT se pueden utilizar para realizar varios procedimientos de auditora incluyendo: Ensayar controles en aplicaciones. Elegir y monitorear transacciones. Comprobar datos. Examinar programas de las aplicaciones. Revisar algunos centros de procesamiento de informacin.

2. Define mnimo 3 tcnicas de auditoria asistidas por computadora Simulacin paralela Es una tcnica muy manipulada que radica en desarrollar mdulos que aparenten a los programas de un sistema en produccin. El objetivo es procesar los dos programas o mdulos de forma paralela e identificar diferencias entre los resultados de ambos. Datos de Prueba La tcnica de datos de prueba se utiliza para llevar las rutinas de una auditoria cuando se registran los datos en el sistema de cmputo de una dependencia y los resultados alcanzados se cotejan con los resultados determinados preliminarmente, como por ejemplo: Transacciones creadas por procesamiento transacciones dependencia. de prueba seleccionadas a partir de transacciones anteriores o el auditor para verificar las caractersticas especficas de del sistema de cmputo de una dependencia. En general, estas se procesan fuera del procesamiento normal que utilice la

Anlisis de Bitcoras Ahora los sistemas de cmputo se hallan exhibidos a diferentes amenazas, las fragilidades de los sistemas se acrecientan, conjuntamente que se hacen ms

confusos, el nmero de ataques asimismo crece, por lo anterior las organizaciones deben reconocer la importancia y utilidad de la informacin contenida en las bitcoras de los sistemas de cmputo as como mostrar algunas herramientas que ayuden a automatizar el proceso de anlisis de las mismas.

El crecimiento de Internet enfatiza esta problemtica, los sistemas de cmputo generan una gran cantidad de informacin, conocidas como bitcoras o archivos logs, que pueden ser de gran ayuda ante un incidente de seguridad, as como para el auditor. Estos logs pueden contener metadatos tales como: Fecha y hora Direcciones IP origen y destino. Direccin IP que genera la bitcora. Usuarios. Errores.

3. Menciona las ventajas de su uso en trminos generales Aumentan la trascendencia y calidad de los muestreos, comprobando un gran nmero de elementos. Se puede ver como los recursos han sido utilizados y detectar parmetros de uso o desviaciones en cuanto a los procedimientos y polticas de la empresa. Rescatar informacin ante sucesos de seguridad, deteccin de conductas inusitadas, informacin para resolver problemas, evidencia legal, etc. Incrementan la confiabilidad y calidad permitiendo realizar pruebas que no pueden efectuarse manualmente.

Realizado por: Robert Marcelo Tabango Goyes Curso Auditoria informtica Sena Virtual

Vous aimerez peut-être aussi