Auditoria

Solo disponible en BuenasTareas
  • Páginas : 13 (3149 palabras )
  • Descarga(s) : 0
  • Publicado : 8 de junio de 2011
Leer documento completo
Vista previa del texto
Seguridad y Auditoria Informática

Auditoría y Control de Sistemas e Informática
Para comenzar a plantear la definición y los conceptos de la Auditoria de Sistemas e Informática, debemos posicionarnos en ¿Que es AUDITORIA?, El término de Auditoría mucha veces se ha empleado incorrectamente y con frecuencia solo se le considera como una evaluación cuyo único fin es detectar errores y señalarfallas. Pero la auditoría y el control va más allá de detectar fallas. La palabra auditoría proviene del latín auditorius, y de ella se deriva la palabra auditor, que se refiere a todo aquel que tiene la virtud de oír. Concepto de Auditoría.- Es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc. Función del Control.- Unadefinición que es correcta y a la cual representa el valor de la Función del Control es la de ayudar a los Funcionarios que tienen responsabilidad Administrativa, Técnica y/u Operacional a que no incurran en falta. Y es por ello que aquí el Control es Creativo - Inteligente, y Constructivo de asesoramiento oportuno a todas las Direcciones o Gerencias a fin de que la Toma de Decisiones sea acertada,segura y se logren los objetivos, con la máxima eficiencia. de que, en dicha entidad, antes de realizarse la auditoría, ya se habían detectado fallas. El concepto de auditoría es mucho más que esto. El Control de Sistemas e Informática, consiste en examinar los recursos, las operaciones, los beneficios y los gastos de las producciones (servicios y/o productos de los Sistemas Informáticos), de losOrganismos sujetos a control, con la finalidad de evaluar la eficacia y eficiencia Administrativa Técnica y/u Operacional de los Organismos, en concordancia con los principios, normas, técnicas y procedimientos normalmente aceptados. Asimismo de los Sistemas (Planes, Programas y Presupuestos, Diseño, Software, Hardware, Seguridad, Respaldos y otros) adoptados por la Organización para su dinámicade Gestión en salvaguarda de los Recursos del Estado. Existe otra definición sobre el "control técnico" en materia de Sistemas e Informática, y esta se orienta a la revisión del Diseño de los Planes, Diseños de los Sistemas, la demostración de su eficacia, la Supervisión compulsa de rendimientos, Pruebas de Productividad de la Gestión - Demanda llamada "Pruebas intermedias", el análisis deresultados, niveles y medios de seguridad, respaldo, y el almacenamiento. Así mismo medición de la vida útil del Sistema Informático adoptado por la Organización bajo control. Objetivos de la Auditoría y Control de Sistemas e Informática.Los principales objetivos que constituyen a la auditoría Informática son:  El control de la función informática (Sistema de Información - SI y la Tecnología de laInformación -TI).  El análisis de la eficiencia de los SI y la TI.  La verificación del cumplimiento de la Normativa General de la Organización.  La verificación de los Planes, Programas y Presupuestos de los Sistemas Informáticos.  La revisión de la eficaz gestión de los recursos materiales y humanos informáticos.  La revisión y verificación de Controles Técnicos Generales y Específicos deOperatividad.  La revisión y verificación de las Seguridades. o De Cumplimiento de normas y estándares. o De Sistema Operativo. o De Seguridad de Software. o De Seguridad de Comunicaciones. o De Seguridad de Base de Datos. o De Seguridad de Proceso. o De Seguridad de Aplicaciones. o De Seguridad Física. o De Suministros y Reposiciones.

Ing. Mendoza Corpus Carlos Docente Asignado al Curso Seguridad y Auditoria Informática
o De Contingencias.  El análisis del control de resultados.  El análisis de verificación y de exposición de debilidades y disfunciones. El auditor informático.- Es el profesional que ha de cuidar y velar por la correcta utilización de los diversos recursos que la organización y debe comprobar que se este llevando acabo un eficiente y eficaz Sistema de Información y...
tracking img