AUDITORIAS DE LOS SISTEMAS DE INFORMACIÓN
REPÚBLICA BOLIVARIANA DE VENEZUELA
MINISTERIO DEL PODER POPULAR PARA LA EDUCACIÓN SUPERIOR
UNIVERSIDAD NACIONAL EXPERIMENTAL RAFAEL MARÍA BARALT
MARACAIBO-ESTADO ZULIA
AUDITORIAS DE LOS SISTEMAS DE INFORMACIÓN
ESQUEMA
1. Aéreas de aplicación de las auditorias de los sistemas de información.
2. Definición de auditorias informáticas.
3.Objetivos y procedimientos.
4. Evaluación de los sistemas.
5. Evaluación de los procedimientos administrativos.
6. Las auditorias informáticas de los sistemas de información.
7. Tipos de auditorias informáticas utilizadas para evaluar los sistemas .de información.
8. Evaluación de los sistemas de información.
INTRODUCCIÓN
A finales del siglo XX,los Sistemas Informáticos se convirtieron en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial como son los sistemas de información de una empresa.
La evolución tecnológica hoy en día, está subsumida en la gestión integral de la empresa y por eso las normas y estándares propiamente informáticos deben estar presentesen ella. En consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado el "management" o gestión de la empresa. Cabe aclarar que la tecnología no gestiona propiamente la empresa, sino que ayuda a la toma de decisiones, pero no decide por sí misma, sin embargo, actúa como un apoyo dentro de la organización, debido a que a través de una auditoria se monitorea elcumplimiento de los procesos y por ende las normas y procedimientos, en los cuales se basa cada proceso, bien sea administrativo, financiero o de sistema. Permitiendo así cotejar una información veraz, pues esta basada en el resultado del cumplimiento de ciertas normas establecidas dentro de la empresa. Es por eso, que debido a su importancia en el funcionamiento correcto de los procesos dentro de unaempresa, existe lo que conocemos hoy en día, como Auditoria de sistemas, basado en el uso de la tecnología informática, para hacer más efectiva y rápida la información.
Las empresas dependen, cada día más, de las computadoras en el logro de sus objetivos y estrategias de negocio. La competencia y el cambio siguen afectando a las empresas y aunque el uso de las Tecnologías de Información lesprovee competencia, su evolución obliga a su cambio constante para que las empresas mantengan la ventaja competitiva de los avances en el manejo del negocio.
Es por eso, que muchas empresas deben tener como prioridad la auditoría y seguridad informática. Por tratarse de "algo que no se ve a simple vista", las empresas hoy en día destinan presupuesto para mantener niveles mínimosde seguridad en sus instalaciones informáticas. Ya que es mejor invertir a tiempo que hacer "algo" sólo cuándo tienen el problema encima y se deben entregar resultados inmediatos; ya que de lo contrario, cuando se den cuenta que "algo" no funcionó o funcionó mal y no lo previnieron, se les viene encima muchos problemas. No se puede esperar actuar cuando se dan cuenta que alguien violó sus instalaciones y conello la confidencialidad de su información por no cumplir con los parámetros mínimos de seguridad e integridad. Debido a que no previnieron el hecho, que en ocasiones puede ser tan lamentable al resultar dañada su imagen y su información, ya que se verían afectadas en algunos de los puntos importantes como: Evaluación de controles, Cumplimiento de la metodología., Evaluación de la seguridad en elárea informática, Evaluación de suficiencia en los planes de contingencia (Respaldos, prever qué va a pasar si se presentan fallas), utilización de los recursos informáticos (Resguardo y protección de activos), Control de modificación a las aplicaciones existentes (Fraudes y Control a las modificaciones de los programas) entre otros.
1. Aéreas de aplicación de las auditorias de los...
Regístrate para leer el documento completo.