Objetivo General
Este curso tiene como objetivo enmarcar dentro de un contexto empresarial el papel que la auditoría informática ejerce como herramienta de soporte a la dirección de la empresa para la custodia adecuada de los datos que maneja al interior de ella.
Navegaremos por conceptos básicos de auditoría y seguridad informática de manera gradual el estudiante adquirirá competencias que le permitan desarrollar sus habilidades profesionales a través de la aplicación de técnicas, métodos y procedimientos a fin de evaluar el cumplimiento de los roles, tareas y actividades de una organización en su interior, así como dictaminar sobre el resultado de dicha evaluación.
Introducción
Hoy en día, las TI (Tecnologías de la información) están presentes en todas las áreas de las organizaciones. Esta implantación generalizada de SI (Sistemas de Información) se ha realizado en muchos casos sin la necesaria planificación, en parte porque los conceptos necesarios no estaban suficientemente desarrollados y claros. La tendencia hacia los sistemas abiertos, la interconexión global y el deseo por parte de los consumidores de independizarse de los fabricantes traen consigo la necesidad de un estudio más profundo de los SI antes de tomar decisiones. Por lo tanto, se hace necesario mejorar la planificación de futuras implementaciones, la compatibilidad entre sistemas y la organización del personal y de la empresa.
En los últimos tiempos el ejercicio en las actividades de auditoria y control en tecnologías informáticas, ha auspiciado un desenvolvimiento mas que acelerado de todas las demás actividades inmersas en la economía de un país. Esto, da pie a pensar que las tareas realizadas por ellas han de ser igualmente auditadas.
En las organizaciones modernas, tanto públicas como privadas, la misión de las tecnologías de la información es facilitar la consecución de sus objetivos estratégicos. Para ello, se invierte una considerable cantidad de recursos en personal, equipos y tecnología, además de los costos derivados de la posible organización estructural que muchas veces conlleva la introducción de estas tecnologías. Esta importante inversión debe ser constantemente justificada en términos de eficacia y eficiencia. Por tanto, el propósito a alcanzar por una organización que contrata la auditoria de cualquier parte de sus SI es asegurar que sus objetivos estratégicos son los mismos que los de la propia organización y que los sistemas prestan el apoyo adecuado a la consecución de estos objetivos, tanto en el presente como en su evolución futura.
