auditoría: etapas de la metodología

8

Click here to load reader

Upload: eliana-marisol-monroy-matallana

Post on 08-Jul-2015

135 views

Category:

Documents


0 download

DESCRIPTION

HERNÁNDEZ HERNÁNDEZ, Enrique. Auditoría en Informática. Un enfoque práctico, 2ª Edición, México: Compañía Editorial Continental, 2000 Gomez Vieites, Alvaro. Enciclopedia de la Seguridad Informática. México: Alfaomega, 2007.

TRANSCRIPT

Page 1: Auditoría: Etapas de la Metodología

Etapas

Page 2: Auditoría: Etapas de la Metodología

FORMALIZACIÓN (TERMINADA)

ETAPA DE DESARROLLO (EN EJECUCIÓN)

ETAPA DE IMPLANTACIÓN (POSTERIOR)

Page 3: Auditoría: Etapas de la Metodología

ETAPA DE DESARROLLO Es la etapa más importante para el auditor (Ejerce su

función de manera práctica)

Comienza a ejecutarse el plan aprobado (formalización)

Page 4: Auditoría: Etapas de la Metodología

Esta etapa comprende: Concertación de fechas entrevistas, visitas,

cuestionarios

Verificación de tareas

Clasificación de técnicas, herramientas

Aplicación de entrevistas y cuestionarios

Visitas de verificación

Informe Preliminar

Finalización de tareas

Informe final, presentación y aprobación del proyecto

Page 5: Auditoría: Etapas de la Metodología

Proceso Metodológico Concertar citas Verificar tareas, involucrados Clasificar técnicas, cuestionarios y herramientas por usar Efectuar entrevistas Aplicar cuestionarios Visitas de Verificación Informe Preliminar: Visitas, Comentarios documentados, Análisis, Áreas de oportunidad

y alternativas, Recomendaciones y acciones específicas, Plazos de ejecución, Áreas auditadas

Revisar el informe Autorizar informe Entrevistas, cuestionarios y visitas complementarias Elaborar informe final Plan general de acciones sugeridas Aprobación plan de acciones Presentación del informe Aprobación de Informe final

Page 6: Auditoría: Etapas de la Metodología

Objetivos Proyectar seguridad y confianza

Verificar y dar seguimiento a las funciones

Detectar las áreas de oportunidad

Verificar debilidades e inexistencias – control y seguridad

Impulsar el cumplimiento de políticas

Page 7: Auditoría: Etapas de la Metodología

MODELO RESUMEN DE OBERVACIONES Y RECOMENDACIONES

EMPRESA / DEPARTAMENTO observación Recomendación solución Función responsable de la solución Acción Inme Corto Plazo Mediano P Largo P

Areas de Revisión

Técnicas de auditoría utilizadas

Persona entrevistada

Puesto

Fecha de Auditoría

Auditor

Comentarios

Page 8: Auditoría: Etapas de la Metodología

Productos terminados mínimos Lista de personal de informática y usuarios. Fecha y

hora de entrevistas

Cambios justificados y comentados

Lista de métodos técnicas

Cuestionarios actualizados y documentados

Entrevistas aplicadas al personal

Visitas de revisión y verificación

Documentación de datos relevantes

Actividades pendientes

Hoja de resumen de observaciones y conclusiones