informatica
UNIVERSIDAD TÉCNICA DE MANABÍ
FACULTAD DE CIENCIAS ADMINISTRATIVAS Y ECONÓMICAS
ESCUELA DE CONTABILIDAD Y AUDITORÍA
MATERIA
AUDITORÍA DE SISTEMAS INFORMÁTICOS
(MAYO 2014-SEPTIEMBRE 2014)
TEMA: ESTUDIO Y RESOLUCIÓN DE CASO PRÁCTICO DE AUDITORÍA DE SISTEMAS INFORMÁTICOS
INTEGRANTES
MENÈNDEZ QUIJIJE DIANA CAROLINA
MONTES MUÑOZ LISBETH VIRGINIA
MACÌAS CEDEÑO GEMA MARIUXICURSO
IX “M”
DOCENTE
ING. KEVIN MERO
ECUADOR-PORTOVIEJO
2014
FUNDAMENTOS GENERALES DE LA AUDITORÌA DE SISTEMAS INFORMÀTICOS
INTRODUCCIÓN A LA AUDITORÍA DE SISTEMAS INFORMATICOS
Auditoria Es la actividad independiente de los departamentos de cualquier organización, la cual se basa en estudiar las operaciones llevadas a cabo dentro de una empresa y verificar si se están realizandocorrectamente o si se está cometiendo alguna falla que pueda afectar el objetivo principal de la organización, corregirlo y encontrar la raíz del problema. Además una de sus tareas más importantes es guiar y proponer la utilización de mejores y nuevos métodos de operación a la alta gerencia y al gobierno empresarial. Por otro lado con los avances de la auditoria, esta se ha venido encargando desdealgunos años.1
La auditoría en informática se desarrolla en función de normas, procedimientos y técnicas definidas por institutos establecidos a nivel nacional e internacional; por lo tanto, nada más señalaran algunos aspectos básicos para su entendimiento. La auditoría en informática es un proceso formal ejecutado por especialistas del área de auditoría y de informática; se orienta a la verificacióny aseguramiento de que las políticas y procedimientos establecidos para el manejo y uso adecuado de la tecnología de informática en la organización se lleven a cabo de una manera oportuna y eficiente. 2
Desde que la informática se enfocó hacia el apoyo de la sistematización en las áreas del negocio, se empezaron a implantar aplicaciones administrativas como contabilidad, nómina,etc., lo que originó el proceso conocido como auditoria a sistemas de información. El uso de la informática cubrió las áreas de negocio en todos los niveles por medio de productos y servicios; proliferaron las mini computadoras o equipos; después aparecieron las microcomputadoras o computadoras e interrumpieron de lleno las redes locales, la integración empresarial a través de lastelecomunicaciones y un sin número de componentes de tecnología.3
OBJETIVOS DE LA AUDITORÍA DE SISTEMAS
La Auditoría Informática deberá comprender no sólo la evaluación de los equipos de cómputo, de un sistema o procedimiento específico, sino que además habrá de evaluar los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información. Esta esde vital importancia para el buen desempeño de los sistemas de información, ya que proporciona los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad. Además debe evaluar todo: informática, organización de centros de información, hardware y software.4
Objetivos Generales:
Buscar una mejor relación costo-beneficio de los sistemas automáticos ocomputarizados diseñados e implantados por el PAD
Incrementar la satisfacción de los usuarios de los sistemas computarizados
Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.
Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.5JUSTIFICACION PARA LLEVAR A CABO UNA AUDITORÍA INFORMATICA.
1.- Aumento considerable e injustificado del presupuesto del departamento de PAD
2.- Desconocimiento, en nivel directivo, de la situación de la informática en la empresa.
3.- falta total o parcial de seguridades lógicas y físicas que garanticen la integridad del personal, equipos e información
4.- descubrimiento de fraudes efectuados con el...
Regístrate para leer el documento completo.