| RUTA DE TEMATICAS AUDITORIA INFORMATICA |
| | CAPITULO I |
| 1 | ASPECTOS GENERALES DE LA AUDITORÍA DE SISTEMAS
|
| 1.1 | · Antecedentes de la auditoría
|
| 1.2 | · Conceptos básicos sobre la auditoría
|
| 1.3 | · Clasificación de los tipos de auditoría.
|
| 1.4 | · Objetivos generales de la auditoria
|
| 1.5 | · Marco esquemático de la auditoría de sistemas computacionales.
|
| 1.6 | · Definición general de la auditoría
|
| 1.7 | · Principales áreas, actividades y resultados que se auditan
|
| 1.8 | · Normas generales de auditoría
|
| 1.9 | · Métodos, técnicas, herramientas y procedimientos de auditoría
|
| 1.10 | · Estructuras de organización de las empresas y áreas dedicadas a la auditoría |
| |
|
| | CAPITULO II
|
| 2 | NORMAS ÉTICO-MORALES QUE REGULAN LA ACTUACION DEL AUDITOR
|
| 2.1 | · Marco conceptual de la ética
|
| 2.2 | · Principios de axiología y valores éticos
|
| 2.3 | · Criterios y responsabilidades del auditor
|
| 2.4 | · Normas profesionales del auditor
|
| | |
| | CAPITULO III
|
| 3 | EL CONTROL INTERNO INFORMATICO
|
| 3.1 | · Conceptos y definiciones de control
|
| 3.2 | · Conceptos y definiciones de control interno
|
| 3.3 | · Elementos del control interno
|
| 3.4 | · Estándares de control
|
| 3.5 | · Controles internos para la organización del área de informática
|
| 3.6 | · Controles internos para el análisis, desarrollo e implementación de sistemas
|
| 3.7 | · Controles internos para la operación del sistema
|
| 3.8 | · Controles internos para los procedimientos de entrada de datos, procesamiento de información y emisión de resultados
|
| 3.9 | · Controles internos para la seguridad del área de sistemas
|
| 3.10 | · Clasificación General de los Controles.
|
| 3.10.1 | Controles Preventivos.
|
| 3.10.2 | Controles Detectivos.
|
| 3.13.3 | Controles Correctivos.
|
| 3.11 | · Principales Controles Físicos y Lógicos.
|
| 3.11.1 | Control de Autenticidad.
|
| 3.11.2 | Control de Privacidad.
|
| 3.12 | · Controles automáticos o lógicos.
|
| 3.12.1 | Periodicidad de Cambio de Claves de Acceso.
|
| 3.12.2 | Combinación de Alfanuméricos en Claves de Acceso.
|
| 3.12.3 | Verificación de Datos de Entrada.
|
| 3.12.4 | Conteo de Registros.
|
| 3.12.5 | Verificación de Limites.
|
| 3.12.6 | Verificación de Secuencias.
|
| 3.12.7 | Dígito Auto verificador.
|
| 3.13 | · Controles Administrativos en un Ambiente de Procesamiento de Datos.
|
| 3.13.1 | Controles de Preinstalación
|
| 3.13.2 | Controles de Organización y Planificación
|
| 3.13.3 | Controles de Sistemas en Desarrollo y Producción
|
| 3.13.4 | Controles de Procesamiento
|
| 3.13.5 | Controles de Operación
|
| | |
| | CAPITULO IV
|
| 4 | METODOLOGÍA PARA REALIZAR LA AUDITORIA DE SISTEMAS
|
| 4.1 | · Marco conceptual de la metodología para realizar auditorías de sistemas computacionales
|
| 4.2 | · Metodología para realizar auditorías de sistemas computacionales
|
| 4.3 | · 1era. Etapa: Planeación de la auditoría de sistemas computacionales
|
| 4.4 | · 2da. Etapa: Ejecución de la auditoría de sistemas computacionales
|
| 4.5 | · 3ra. Etapa: Dictamen de la auditoría de sistemas computacionales
|
| 4.6 | · Contenido del legajo de papeles de trabajo
|
| 4.7 | · Claves del auditor para marcar papeles de trabajo
|
| 4.8 | · Cuadros, estadísticas y documentos concentradores de información
|
| | |
| | CAPITULO V
|
| 5 | INFORMES DE AUDITORIA DE SISTEMAS COMPUTACIONALES
|
| 5.1 | · Procedimiento para elaborar el informe de auditoría de sistemas computacionales
|
| 5.2 | · Características del informe de auditoría de sistemas computacionales
|
| 5.3 | · Estructura del informe de auditoría de sistemas computacionales
|
| 5.4 | · Formatos para el informe de auditoría de sistemas computacionales
|
| |
|
| CAPITULO VI
|
| 6 | INSTRUMENTOS DE RECOPILACION DE INFORMACION, TÉCNICAS DE EVALUACION
|
| 6.1 | Instrumentos
|
| 6.1.1 | · Entrevistas
|
| 6.1.2 | · Cuestionarios
|
| 6.1.3 | · Encuestas
|
| 6.1.4 | · Observación
|
| 6.1.5 | · Inventario
|
| 6.1.6 | · Muestreo
|
| 6.2 | Técnicas
|
| 6.2.1 | · La inspección
|
| 6.2.2 | · Confirmación
|
| 6.2.3 | · Comparación
|
| 6.2.4 | · Revisión documental
|
| | |
| | CAPITULO VII
|
| 7 | PROGRAMA DE AUDITORIA PARA MICROCOMPUTADORAS
|
| 7.1 | · Auditoria para Microcomputadoras
|
| 7.2 | · Conocimiento del área de sistemas en funcionamiento
|
| 7.3 | · Objetivos de la auditoria
|
| 7.4 | · Evaluación del sistema de control interno
|
| 7.5 | · Procedimientos de auditoria
|
| | |
| | CAPITULO VIII
|
| 8 | AUDITORIA AL SOFTWARE Y HARDWARE
|
| 8.1 | Objetivos de esta revisión
|
| 8.2 | Principales actividades para auditar esta área
|
| 8.3 | Requerimientos para el éxito de la revisión
|
| 8.4 | Administración del software o hardware
|
| 8.5 | Legalización e instalación del software y hardware
|
| 8.6 | Operación y seguridad del software y hardware |
| |
|
| | CAPITULO IX
|
| 9 | AUDITORIA EVALUACION DE LA SEGURIDAD
|
| 9.1 | Seguridad lógica y confidencial
|
| 9.2 | Seguridad lógica
|
| 9.3 | Riesgos y controles a auditar
|
| 9.4 | Encriptamiento
|
| 9.5 | Seguridad en el personal
|
| 9.6 | Seguridad física
|
| 9.6.1 | · Ubicación y construcción del centro de cómputo
|
| 9.6.2 | · Piso elevado
|
| 9.6.3 | · Aire acondicionado
|
| 9.6.4 | · Seguridad contra desastres provocados por agua
|
| 9.6.5 | · Seguridad de autorización de acceso
|
| 9.6.6 | · Detección de humo y fuego, extintores
|
| 9.7 | Seguridad en contra de virus
|
| 9.8 | Seguros
|
| 9.9 | Plan de contingencia y procedimientos de respaldo para casos de desastre
|