Auditoria de los sistemas de información
Universidad Veracruzana Facultad de Contaduría
Auditoria de los Sistemas de Información
INTRODUCCIÓN............................................................................................................................... 3 CONCEPTO DE AUDITORIA .............................................................................................................. 3 AUDITORIA DE SISTEMAS ................................................................................................................ 3 OBJETIVOS GENERALES DE LAAUDITORIA DE SISTEMAS ............................................................... 4 JUSTIFICATIVOS PARA LLEVAR A CABO UNA AUDITORIA DE SISTEMAS ......................................... 5 TIPOS DE AUDITORIAS ..................................................................................................................... 5 Auditoría Interna......................................................................................................................... 5 Auditoría Externa ........................................................................................................................ 6 ASPECTOS DEL MEDIO AMBIENTE INFORMÁTICO QUE AFECTAN EL ENFOQUE DE LA AUDITORIA Y SUS PROCEDIMIENTOS................................................................................................................. 6 ÁREAS DE CONTROL DE LA AUDITORIA DE LOS SI ........................................................................... 7 Áreas de control .......................................................................................................................... 7 Restricciones legales, sociales, de entorno, económicas, temporales. .............................. 7 Planificación. ....................................................................................................................... 7 Organización del Departamento de SI. ............................................................................... 7 Construcción de sistemas. ................................................................................................... 7 Adquisición deproductos y sistemas (criterios ITSEC). ....................................................... 7 Explotación de sistemas. ..................................................................................................... 7 Equipo físico. ....................................................................................................................... 7 Equipo lógico....................................................................................................................... 7 Comunicaciones. ................................................................................................................. 7 METODOLOGÍA DE UNA AUDITORIA DE SISTEMAS ........................................................................ 8 Estudio preliminar....................................................................................................................... 8 Revisión y evaluación de controles y seguridades. ..................................................................... 8 Examen detallado de áreas críticas. ............................................................................................ 8 Comunicación de resultados....................................................................................................... 8 RESUMEN ........................................................................................................................................ 9 CONCLUSIÓN ................................................................................................................................... 9 BIBLIOGRAFÍA Y REFERENCIAS...
Regístrate para leer el documento completo.