jueves, 7 de octubre de 2010

Banco de Datos

Estos Links nos serviran de apoyo documental para este curso.



Ruta de Temáticas

RUTA DE TEMATICAS AUDITORIA INFORMATICA CAPITULO I 1 ASPECTOS GENERALES DE LA AUDITORÍA DE SISTEMAS

1.1 · Antecedentes de la auditoría

1.2 · Conceptos básicos sobre la auditoría

1.3 · Clasificación de los tipos de auditoría.

1.4 · Objetivos generales de la auditoria

1.5 · Marco esquemático de la auditoría de sistemas computacionales.

1.6 · Definición general de la auditoría

1.7 · Principales áreas, actividades y resultados que se auditan

1.8 · Normas generales de auditoría

1.9 · Métodos, técnicas, herramientas y procedimientos de auditoría

1.10 · Estructuras de organización de las empresas y áreas dedicadas a la auditoría

CAPITULO II

2 NORMAS ÉTICO-MORALES QUE REGULAN LA ACTUACION DEL AUDITOR

2.1 · Marco conceptual de la ética

2.2 · Principios de axiología y valores éticos

2.3 · Criterios y responsabilidades del auditor

2.4 · Normas profesionales del auditor

CAPITULO III

3 EL CONTROL INTERNO INFORMATICO

3.1 · Conceptos y definiciones de control

3.2 · Conceptos y definiciones de control interno

3.3 · Elementos del control interno

3.4 · Estándares de control

3.5 · Controles internos para la organización del área de informática

3.6 · Controles internos para el análisis, desarrollo e implementación de sistemas

3.7 · Controles internos para la operación del sistema

3.8 · Controles internos para los procedimientos de entrada de datos, procesamiento de información y emisión de resultados

3.9 · Controles internos para la seguridad del área de sistemas

3.10 · Clasificación General de los Controles.

3.10.1 Controles Preventivos.

3.10.2 Controles Detectivos.

3.13.3 Controles Correctivos.

3.11 · Principales Controles Físicos y Lógicos.

3.11.1 Control de Autenticidad.

3.11.2 Control de Privacidad.

3.12 · Controles automáticos o lógicos.

3.12.1 Periodicidad de Cambio de Claves de Acceso.

3.12.2 Combinación de Alfanuméricos en Claves de Acceso.

3.12.3 Verificación de Datos de Entrada.

3.12.4 Conteo de Registros.

3.12.5 Verificación de Limites.

3.12.6 Verificación de Secuencias.

3.12.7 Dígito Auto verificador.

3.13 · Controles Administrativos en un Ambiente de Procesamiento de Datos.

3.13.1 Controles de Preinstalación

3.13.2 Controles de Organización y Planificación

3.13.3 Controles de Sistemas en Desarrollo y Producción

3.13.4 Controles de Procesamiento

3.13.5 Controles de Operación

CAPITULO IV

4 METODOLOGÍA PARA REALIZAR LA AUDITORIA DE SISTEMAS

4.1 · Marco conceptual de la metodología para realizar auditorías de sistemas computacionales

4.2 · Metodología para realizar auditorías de sistemas computacionales

4.3 · 1era. Etapa: Planeación de la auditoría de sistemas computacionales

4.4 · 2da. Etapa: Ejecución de la auditoría de sistemas computacionales

4.5 · 3ra. Etapa: Dictamen de la auditoría de sistemas computacionales

4.6 · Contenido del legajo de papeles de trabajo

4.7 · Claves del auditor para marcar papeles de trabajo

4.8 · Cuadros, estadísticas y documentos concentradores de información

CAPITULO V

5 INFORMES DE AUDITORIA DE SISTEMAS COMPUTACIONALES

5.1 · Procedimiento para elaborar el informe de auditoría de sistemas computacionales

5.2 · Características del informe de auditoría de sistemas computacionales

5.3 · Estructura del informe de auditoría de sistemas computacionales

5.4 · Formatos para el informe de auditoría de sistemas computacionales



CAPITULO VI

6 INSTRUMENTOS DE RECOPILACION DE INFORMACION, TÉCNICAS DE EVALUACION

6.1 Instrumentos

6.1.1 · Entrevistas

6.1.2 · Cuestionarios

6.1.3 · Encuestas

6.1.4 · Observación

6.1.5 · Inventario

6.1.6 · Muestreo

6.2 Técnicas

6.2.1 · La inspección

6.2.2 · Confirmación

6.2.3 · Comparación

6.2.4 · Revisión documental

CAPITULO VII

7 PROGRAMA DE AUDITORIA PARA MICROCOMPUTADORAS

7.1 · Auditoria para Microcomputadoras

7.2 · Conocimiento del área de sistemas en funcionamiento

7.3 · Objetivos de la auditoria

7.4 · Evaluación del sistema de control interno

7.5 · Procedimientos de auditoria

CAPITULO VIII

8 AUDITORIA AL SOFTWARE Y HARDWARE

8.1 Objetivos de esta revisión

8.2 Principales actividades para auditar esta área

8.3 Requerimientos para el éxito de la revisión

8.4 Administración del software o hardware

8.5 Legalización e instalación del software y hardware

8.6 Operación y seguridad del software y hardware

CAPITULO IX

9 AUDITORIA EVALUACION DE LA SEGURIDAD

9.1 Seguridad lógica y confidencial

9.2 Seguridad lógica

9.3 Riesgos y controles a auditar

9.4 Encriptamiento

9.5 Seguridad en el personal

9.6 Seguridad física

9.6.1 · Ubicación y construcción del centro de cómputo

9.6.2 · Piso elevado

9.6.3 · Aire acondicionado

9.6.4 · Seguridad contra desastres provocados por agua

9.6.5 · Seguridad de autorización de acceso

9.6.6 · Detección de humo y fuego, extintores

9.7 Seguridad en contra de virus

9.8 Seguros

9.9 Plan de contingencia y procedimientos de respaldo para casos de desastre

viernes, 17 de septiembre de 2010

Curso de Auditoria Informática

Objetivo General

Este curso tiene como objetivo enmarcar dentro de un contexto empresarial el papel que la auditoría informática ejerce como herramienta de soporte a la dirección de la empresa para la custodia adecuada de los datos que maneja al interior de ella.

Navegaremos por conceptos básicos de auditoría y seguridad informática de manera gradual el estudiante adquirirá competencias que le permitan desarrollar sus habilidades profesionales a través de la aplicación de técnicas, métodos y procedimientos a fin de evaluar el cumplimiento de los roles, tareas y actividades de una organización en su interior, así como dictaminar sobre el resultado de dicha evaluación.


Introducción

Hoy en día, las TI (Tecnologías de la información) están presentes en todas las áreas de las organizaciones. Esta implantación generalizada de SI (Sistemas de Información) se ha realizado en muchos casos sin la necesaria planificación, en parte porque los conceptos necesarios no estaban suficientemente desarrollados y claros. La tendencia hacia los sistemas abiertos, la interconexión global y el deseo por parte de los consumidores de independizarse de los fabricantes traen consigo la necesidad de un estudio más profundo de los SI antes de tomar decisiones. Por lo tanto, se hace necesario mejorar la planificación de futuras implementaciones, la compatibilidad entre sistemas y la organización del personal y de la empresa.

En los últimos tiempos el ejercicio en las actividades de auditoria y control en tecnologías informáticas, ha auspiciado un desenvolvimiento mas que acelerado de todas las demás actividades inmersas en la economía de un país. Esto, da pie a pensar que las tareas realizadas por ellas han de ser igualmente auditadas.

En las organizaciones modernas, tanto públicas como privadas, la misión de las tecnologías de la información es facilitar la consecución de sus objetivos estratégicos. Para ello, se invierte una considerable cantidad de recursos en personal, equipos y tecnología, además de los costos derivados de la posible organización estructural que muchas veces conlleva la introducción de estas tecnologías. Esta importante inversión debe ser constantemente justificada en términos de eficacia y eficiencia. Por tanto, el propósito a alcanzar por una organización que contrata la auditoria de cualquier parte de sus SI es asegurar que sus objetivos estratégicos son los mismos que los de la propia organización y que los sistemas prestan el apoyo adecuado a la consecución de estos objetivos, tanto en el presente como en su evolución futura.