Auditoria
INTRODUCCION ------------------------------------------------------------------------------------4
UNIDAD I INTRODUCCION A LA AUDITORIA INFORMATICA
1. CONCEPTOS DE AUDITORIA Y AUDITORIA INFORMATICA --------------------5
2. TIPOS DE AUDITORIA ------------------------------------------------------------------------7
1. AUDITORIA INTERNA YEXTERNA---------------------------------------------------8
3. CAMPO DE LA AUDITORIA INFORMATICA -------------------------------------------9
4. CONTROL INTERNO ------------------------------------------------------------------------10
5. MODELOS DE CONTROL UTILIZADOS EN AUDITORIA INFORMATICA ---12
6. PRINCIPIOS APLICADOS A LOS AUDITORES INFORMATICOS ------------13
7. RESPONSABILIDADES DELOSADMINISTRADORES Y DEL AUDITOR ----17
UNIDAD II PLANEACION DE LA AUDITORIA INFORMATICA
2.1 FASES DE LA AUDITORIA ----------------------------------------------------------------18
2.1.2 PLANEACION -------------------------------------------------------------------------------20
2.1.2 REVISION PRELIMINAR -----------------------------------------------------------------20
2.1.3 REVISION DETALLADA------------------------------------------------------------------21
2.1.4 EXAMEN Y EVALUACION DE LA INFORMACION -------------------------------22
2.1.5 PRUEBAS DE CONTROLES DE USUARIO ----------------------------------------23
2.1.6 PRUEBAS SUSTANTIVAS --------------------------------------------------------------24
2.2 EVALUACION DE LOS SISTEMAS DE ACUERDO AL RIESGO---------------25
2.3 INVESTIGACION PRELIMINAR ---------------------------------------------------------26
2.4 PERSONAL PARTICIPANTE --------------------------------------------------------------27
UNIDAD III AUDITORIA DE LA FUNCION INFORMATICA
3.1 RECOPILACION DE INFORMACION ORGANIZACIONAL -----------------------29
3.2 EVALUACION DE LOS RECURSOS HUMANOS------------------------------------30
3.3 ENTREVISTAS CON EL PERSONAL DE LA INFORMATICA --------------------32
3.4 SITUACION PRESUPUESTAL Y FINANCIERA --------------------------------------33
3.4.1 PRESUPUESTOS --------------------------------------------------------------------------34
3.4.2 RECURSOS FINANCIEROS Y MATERIALES -------------------------------------35
UNIDAD IV EVALUACION DE LA SEGURIDAD
4.1GENERALIDADES DE LA SEGURIDAD DEL AREA FISICA ---------------------36
4.2 SEGURIDAD LOGICA Y CONFIDENCIAL --------------------------------------------36
4.3 SEGURIDAD PERSONAL ------------------------------------------------------------------42
4.4 CLASIFICACION DE LOS CONTROLES DE SEGURIDAD -----------------------42
4.5 SEGURIDAD EN LOS DATOS Y SW DE APLICACIÓN---------------------------45
4.6 CONTROLES PARA EVALUAR SW DE APLICACION -----------------------------48
4.7 CONTROLES PARA PREVENIR CRIMENES Y FARUDES INFORMATICOS--------------------------------------------------------------------------------------------------------------53
4.8 PLAN DE CONTIGENCIA, SEGUROS, PROCEDIMIENTOS DE RECUPERACION DE DESASTRES----------------------------------------------------------55
4.9 TECNICAS Y HERRAMIENTAS RELACIONADAS CON LA SEGURIDAD FISICA Y DEL PERSONAL ----------------------------------------------------------------------59
4.10 TECNICAS Y HERRAMIENTAS RELACIONADAS CON LA SEGURIDAD DE LOS DATOS Y SW DE APLICACIÓN --------------------------------------------------------61
UNIDAD V AUDITORIA DE LA SEGURIAD Y LA TELEINFORMATICA
5.1 GENERALIDADES DE LASEGURIDAD EN EL AREA DE LA TELEINFORMATICA ------------------------------------------------------------------------------64
5.2 OBJETIVOS Y CRITERIOS DE LA AUDITORIA EN EL AREA DE LA TELEINFORMATICA ------------------------------------------------------------------------------66
5.3 SINTOMAS DE RIESGO --------------------------------------------------------------------72
5.4 TECNICAS Y...
Regístrate para leer el documento completo.