Vous êtes sur la page 1sur 11

Auditora en

Sistemas
Inga. Liliana Bentez
lbenitez@ugb.edu.sv

Consultora
La

consultora consiste en "dar asesoramiento o


consejo sobre lo que se ha de hacer o cmo llevar
adecuadamente una determinada actividad para
obtener los fines deseados".

Conviene

distinguir su concepto del de auditora


para precisar nuestro entorno con mas exactitud.

Las

Consultora

diferencias se hacen evidentes. Los elementos


de la consultora podran resumirse en:
1- Contenido
2 - Condicin
3 - Justificacin
4 - Objeto
5 Finalidad

Dar asesoramiento o
consejo
De carcter especializado
En base a un examen o
anlisis
La actividad o cuestin
sometida a consideracin
Establecer la manera de
llevarla a cabo
adecuadamente

Estrategia para la Auditora de


Sistemas de Informacin
Necesidad

de definir una estrategia

Las TIC han acompaado la automatizacin y el


crecimiento

La informacin y los recursos TIC como activos de


las organizaciones

Dependencia de las TIC

Estrategia para la Auditora de


Sistemas de Informacin
Implicacin

de la Direccin

Incremento vulnerabilidad de los sistemas

Dar respuesta a la dependencia de la informacin

Importancia costes e inversiones TIC

Potencial de las TIC para introducir cambios

Desconfianza en los procedimientos automatizados

Objetivos de las Administraciones


Pblicas:
Cumplimiento

Eficacia

Eficiencia

de la legalidad vigente

Naturaleza del trabajo de auditora


de sistemas de informacin
Proteccin
Control

de datos de carcter personal

de accesos

Administracin
Equipamiento
Seguridad

Electrnica

informtico

sistemas

Naturaleza del trabajo de auditora


de sistemas de informacin
Desarrollo

y mantenimiento de aplicaciones

Explotacin

de sistemas de informacin

Contratacin
Tcnica

bienes y servicios TIC

de sistemas

Continuidad

del servicio TIC

Acreditacin

de confianza

Estndares y Normas Tcnicas


Principios

Salvar brechas entre riesgos del proceso de


gestin, necesidades de control y aspectos tcnicos

Determinar el alcance de las


identificar los controles mnimos

Observar e incorporar estndares y regulaciones


nacionales o internacionales

actuaciones

Estndares y Normas Tcnicas


Hechos

Adecuar tcnicas auditora tradicionales a los


controles de las TIC

Generar resultados homogneos

Organizar los trabajos (tipificar tareas)

Emplear distintos referentes segn tipo de auditora

Estndares basados en buenas prcticas

Trabajo Grupal
1.

Seguridad Informtica

2.

Auditora de Hardware

3.

Auditora del Software

4.

Auditora de Seguridad

5.

Auditora durante el Ciclo de Desarrollo


Implementacin de Sistemas de Informacin

6.

Auditora del Mantenimiento

7.

Obtencin de Evidencia de Trabajo

8.

Comprensin de Estructura de Control Interno

Vous aimerez peut-être aussi