Universidad Nacional Experimental de Guayana Vicerrectorado-Académico Coordinación General de Pregrado Proyecto de Carrera: Ingeniería Informática Cátedra: Auditoria de Sistemas Sección: 01 Fase 1: Planeación de la Auditoria Ciudad Guayana, 2014
Profesor:
Edelalcira Millán
Integrantes:
 Abreo Jessica C.I: 21.609.642 Madriz Saryross C.I 17.632.933 Montero José C.I: 20.037.142 Muñoz Cristobal C.I: 21.249.515 Roa Baiser C.I: 20.840.138
Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

 
INDICE
 
 
Introducción…………………………………………………………………………......6
 
Planeación de Auditoría…………………………………………………………………7
 
Definición de planeación, planeación de trabajo…………………………………..7
 
Conceptos de planificación de auditoria y su importancia…………………...........8
 
Beneficios de una planificación de auditoria………………………………............9
 
Etapas de la planificación de la auditoria……………………………………….............9
 
Planificación Preliminar o Desarrollo de la estrategia de auditoría ………...........9
 
Planificación Específica o Planificación detallada …………………….…...........10
 
Auditoria de sistemas computacionales ……………………………………….............11
 
Definición de Auditoría de Sistemas …………………………………….…...........11
 
Fases de la planificación de auditoría en sistemas computacionales ……............11 1.
 
Identificar el origen de la auditoría......................................................... . . . . ..12 1.1.Por Solicitud expresa de procedencia interna ……………………............13 1.1.1.
 
A petición de accionistas, socios y dueños ………….……...........13 1.1.2.
 
Por orden de la dirección general…………………………............14 1.1.3.
 
Por orden de las gerencias o departamentos a nivel superior. . . . .14 1.1.4.
 
A solicitud de funcionarios y empleados de otros niveles….........14 1.2.Por solicitud expresa de procedencia externa……………………….........14 1.2.1.
 
Por mandato de autoridades judiciales………………………........14 1.2.2.
 
Por ordenamiento de las autoridades fiscales……………….........15 1.2.3.
 
Por revisiones de autoridades de seguridad social y del trabajo. . .15 1.2.4.
 
Por revisiones de otras autoridades………………………….........15 1.2.5.
 
Por solicitud de proveedores y acreedores………………….........16 1.2.6.
 
Por solicitud de distribuidores y desarrolladores de software y hardware……………………………………………………...........16 1.2.7.
 
A petición de empresas externas…………………………….........16 1.3.Como consecuencia de emergencias y condiciones especiales…….........16 1.3.1.
 
De incidencia interna………………………………………...........16 1.3.2.
 
De incidencia externa………………………………………..........17 1.4.Por riesgos y contingencias informáticas…………………………...........17 1.4.1.
 
Riesgos y contingencias del personal informático…………........17 1.4.2.
 
Riesgos y contingencias físicas……………………………..........17 1.4.3.
 
Riesgos y contingencias operativas (lógicas)……………… . . . . 18 1.4.4.
 
Riesgos y contingencias de software………………………..........18 1.4.5.
 
Riesgos y contingencias en las bases de datos……………...........18 1.4.6.
 
Otros riesgos y contingencias en el área de sistemas……….........18 1.5.Como resultado de los planes de contingencia……………………..........18 1.5.1.
 
Por la carencia de planes de contingencia…………………..........18 1.5.2.
 
Por la elaboración de planes de contingencia……………........…18
 
1.5.3.
 
Por la aplicación de los planes de contingencia……………….......18 1.6.Por resultados obtenidos de otras auditorías…………………………........18 1.6.1 Como parte del programa integral de auditoría…………………........19 2.
 
Realizar una visita preliminar al área que será evaluada…………………......20 2.1
 
Visita preliminar de arranque……………………………………….........20 2.2
 
Contacto inicial con funcionarios y empleados del área…………….......20 2.3
 
Identificación preliminar de la problemática del área de sistemas….......21 2.4
 
Prever los objetivos iniciales de la auditoría…………………………......21 2.5
 
Calcular los recursos y personas necesarias para la auditoría………......21 3.
 
Establecer los objetivos de la auditoría…………………………………........22 3.1.Objetivo general………………………………………………………......22 3.2.Objetivos específicos………………………………………………….....22 4.
 
Determinar los puntos que serán evaluados en la auditoría ………………....23 4.1.Evaluación de las funciones y actividades del personal del área de sistemas…………………………………………………………………...23 4.2.Evaluación de las áreas y unidades administrativas del centro de cómputo………………………………………………………………......23 4.3.Evaluación de la seguridad de los sistemas de información…………....24 4.4.Evaluación de la información, documentación y registros de los sistemas.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24 4.5.Evaluación de los sistemas, equipos, instalaciones y componentes…………………………………………………………….....24 4.5.1.
 
Evaluación de los recursos humanos del área de sistemas……....24 4.5.2.
 
Evaluación del hardware……………………………………….....24 4.5.3.
 
Evaluación del software………………………………………......24 4.5.4.
 
Evaluación de equipos, instalaciones y demás componentes…....25 4.6.Elegir los tipos de auditoría que serán utilizados 4.7.Determinar los recursos que serán utilizados en la auditoría. . . . . . . . . ..25 4.7.1.
 
Personal para la auditoría de sistemas…………………………......25 4.7.2.
 
Personal del área que será evaluada…………………………….....25 4.7.3.
 
Apoyo de los sistemas y equipos técnicos e informáticos……......25 4.7.4.
 
Apoyos materiales y administrativos………………………….......25 4.7.5.
 
Recursos económicos………………………………………….......26 5.
 
Elaborar planes, programas y presupuestos para realizar la auditoría …….....26 5.1.Elaborar el documento formal de los planes de trabajo para la auditoría..26 5.1.1.
 
Carátula de identificación del plan de auditoría………………...…27 5.1.2.
 
Índice de contenido………………………………………………..28 5.1.3.
 
Contenido de los planes para realizar la auditoría ……………..…29 5.1.3.1.Definición de objetivos………………………………………..29 5.1.3.2. Delimitación de estrategias para el desarrollo de la auditoría…………………………………………………….....29
 
5.1.3.3.Planes de auditoría………………………………………….....29 5.1.3.4.Definición de normas, políticas y lineamientos para el desarrollo la auditoría………………………………………………….....29 5.1.3.5.Diseñar las etapas, eventos y tareas en que se dividirá la auditoría…………………………………………………….....30 5.1.3.6.Calcular la duración de las tareas y eventos para satisfacer los objetivos de la auditoría…………………………………….....30 5.1.3.7.Distribuir los recursos que serán utilizados en las diferentes etapas, actividades y tareas de la auditoría……………….......30 5.1.3.8.Confeccionar los planes concretos para la auditoría………....30 5.2.Elaborar el documento formal de los programas de auditoría……….......31 5.2.1.
 
Gráfica del programa de actividades………………………….......31 5.2.1.1.Definición de las etapas y eventos que se deben llevar a cabo 5.2.1.2.Definición de las actividades y tareas…………………….......32 5.2.1.3.Elaborar los programas de actividades para realizar la auditoría…………………………………………………….....32 5.2.1.3.1.
 
Definir de manera precisa las etapas de la auditoría..33 5.2.1.3.2.
 
Identificar concretamente los eventos que se deben llevar a cabo en cada etapa de la auditoría…………………33 5.2.1.3.3.
 
Delimitar lo más claramente posible las actividades tareas y acciones para cada evento…………………..33 5.2.1.4.Distribuir los recursos que serán utilizados en las diferentes etapas, eventos, actividades y tareas………………………....34 5.2.1.5.Calcular la duración de las etapas, actividades y tareas planeadas  para la auditoría……………………………………………....34 5.3.Elaborar los presupuestos para la auditoría……………………………...34 5.3.1.
 
Asignación de los costos de los recursos ……………………….34 5.3.2.
 
Control de los costos de los recursos…………………………....34 6.
 
Identificar y seleccionar los métodos, procedimientos, instrumentos y herramientas necesarias para la auditoría …………………………………....35 6.1.Establecer la guía de ponderación de los puntos que serán evaluados….35 6.1.1.
 
Definir las áreas y puntos de sistemas que serán auditados……..35 6.1.2.
 
Definir el peso de la ponderación por las áreas y puntos que serán evaluados………………………………………………………....36 6.1.3.
 
Realizar el documento de ponderación de la auditoría………….36 6.2.Elaborar la guía de la auditoría…………………………………………...37 6.2.1.
 
Determinar las áreas y puntos concretos que serán evaluados en el ambiente de sistemas……………………………………………...37 6.2.2.
 
Seleccionar los métodos, procedimientos, herramientas e instrumentos de evaluación……………………………………….37 6.2.3.
 
Elaborar el documento formal de la guía de evaluación…………38
Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Scribd
La biblioteca digital más grande del mundo

¡Pruebe Scribd GRATIS por 30 días para acceder a más de 125 millones de títulos sin anuncios ni interrupciones!

Comience la prueba gratis

Cancele en cualquier momento.

Recompense su curiosidad

Todo lo que desea leer.
En cualquier momento. En cualquier lugar. Cualquier dispositivo.
Lea gratis por 30 días
Sin compromisos. Cancele cuando quiera.
576648e32a3d8b82ca71961b7a986505