auditoría de sistemas

14
“Año del Centenario de Machu Picchu para el Mundo” Tema : Auditoria de sistemas Curso: Seguridad e Informática Docente : Cesar Farfán Masías I.S.T.P : José Abelardo Quiñones Ciclo: I Alumna : Kiara Yeraldine Osorio Dioses Tumbes – Perú 1

Upload: barbara-palacios-cabezas

Post on 14-Sep-2015

220 views

Category:

Documents


3 download

DESCRIPTION

l

TRANSCRIPT

  • Ao del Centenario de Machu Picchu para el Mundo

    Tema: Auditoria de sistemasCurso: Seguridad e InformticaDocente: Cesar Farfn MasasI.S.T.P: Jos Abelardo QuionesCiclo: IAlumna: Kiara Yeraldine Osorio Dioses

    Tumbes Per

    *

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*AUDITORA DE SISTEMAS IMPACTO DE LA CALIDAD DEL SOFTWARE EN LA REALIZACIN DE UNA AUDITORA DE SISTEMAS DE INFORMACIN

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*La Auditora de Sistemas de Informacin es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo los fines de la organizacin y utiliza eficientemente los recursos

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*La Auditora de Sistemas de Informacin brinda a la Direccin informacin objetiva e independiente sobre

    el grado de cumplimento de loscontroles (polticas y procedimientos)

    la deteccin de los riesgos dondeexistan debilidades significativas de control recomendaciones para realizaracciones correctivas

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*Auditora de S.I. - Fundamentar el riesgoAquellas tareas de auditora que deben realizarse para fundamentar o sustanciar el riesgo producido por controles que no se cumplen o son dbiles.

    El objetivo es soportar una opinin y provocar que la Direccin tome acciones.

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*RIESGOS DE LOS S.I. (entre otros)CONFIDENCIALIDAD

    PRDIDA DE IMAGEN

    INEXACTITUD DE LAINFORMACIN

    INTEGRIDAD DE LAINFORMACIN

    EFICIENCIA Y EFICACIA

    CALIDAD DEL SOFTWARE

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*REAS DE ACTIVIDAD de la AUDITORA DE S.I.POLTICAS DE LA ORGANIZACIN NORMATIVA GENERAL Y PLANIFICACINPROCESO DE LOS SISTEMAS DE INFORMACINDESARROLLO E IMPLANTACIN DESISTEMASINTEGRIDAD Y CONFIDENCIALIDAD

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*

    NORMATIVA GENERAL Y PLANIFICACINALCANCE/OBJETIVO DE CONTROL

    La Direccin a su ms alto nivel debe establecer un marco de polticas y normativas que consolide la implantacin de procedimientos, que aseguren el cumplimiento de esas polticas, en los distintos procesos de las tecnologas de la informacin

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*REVISIONES DE AUDITORA EN RELACIN A LA CALIDAD DEL SOFTWAREALGUNOS EJEMPLOSEvaluar si el plan de Calidad de Software tiene en cuenta los planes a corto y largo plazo de la organizacinEvaluar si el plan de Calidad de Software es compatible con el plan de calidad total de la organizacin

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*Evaluar si la funcin de Aseguramiento de laCalidad del Software incluye revisiones especficas del cumplimiento del modelo de calidad adoptado, auditoras, obtencin de mtricas y estadsticas de cumplimiento, informes peridicos de las actividades de la funcin, etc.Revisar la obtencin de certificaciones de la Calidad del SoftwareEvaluar si el enfoque de Calidad delSoftware es escalable y aplicable a todos los proyectos de S.I.

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*Comprobar si el mtodo de Calidad delSoftware adoptado incluye todas las etapas del ciclo de vida de desarrollo de S.I.Comprobar que el mtodo de Calidad del Software adoptado considera y es compatible con otras polticas y procedimientos de la organizacin (proteccin de activos, cumplimiento legal, etc.)

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*DESARROLLO E IMPLANTACIN DE SISTEMASALCANCE/OBJETIVO DE CONTROL

    Los sistemas deben ser adquiridos, desarrollados, mantenidos, actualizados e implantados dentro de un entorno de control que asegure la satisfaccin de los objetivos de la entidad, rea o negocio, al mismo tiempo que preserve los aspectos de calidad, seguridad e integridad de la informacin

    Marina Tourio

  • NOVIEMBRE 2000Marina Tourio*Evaluar el procedimiento para el anlisis de los riesgos de un nuevo proyectoComprobar si la funcin de Aseguramiento de laCalidad del Software es responsable de la revisin de las tareas contratadas de programacinComprobar si las interfaces internas yexternas estn adecuadamente documentadasREVISIONES DE AUDITORA EN RELACIN A LA CALIDAD DEL SOFTWAREALGUNOS EJEMPLOS

    Marina Tourio

  • GraciasNOVIEMBRE 2000Marina Tourio*

    Marina Tourio