Вы находитесь на странице: 1из 4

[ESPECIFICAR EL TITULO DE LA AUDITORIA]

1
Contenido
1. ALCANCE....................................................................................................................................4

2. OBJETIVOS.................................................................................................................................4

3. DESARROLLO DE LA METODOLOGÍA..........................................................................................4

4. RECURSOS..................................................................................................................................4

5. CRONOGRAMA..........................................................................................................................4

6. DEFINICION DE INSTRUMENTOS DE RECOPILACION DE INFORMACION...................................4

7. RECOPILACION DE INFORMACION BÁSICA................................................................................4

8. IDENTIFICACIÓN DE RIESGOS POTENCIALES..............................................................................4

9. OBJETIVOS DE CONTROL............................................................................................................5

10. DETERMINACION DE LOS PROCEDIMIENTOS DE CONTROL......................................................5

11. PRUEBAS A REALIZAR.................................................................................................................5

12. OBTENCION DE LOS RESULTADOS..............................................................................................5

13. CONCLUSIONES Y COMENTARIOS..............................................................................................5

14. ANEXOS......................................................................................................................................5

2
1. ALCANCE
[Todo lo que abarque la auditoria, ejemplo: La infraestructura de red del quinto piso, el sistema
de matriculas]

2. OBJETIVOS
1. OBJETIVO GENERAL

[Cual es el objetivo que pretende alcanzar con esta auditoria]

2. OBJETIVOS ESPECIFICOS

[Especificar los objetivos especificos]

3. DESARROLLO DE LA METODOLOGÍA
[SE ESTABLECERA LAS METODOLOGIA QUE SE USARA, EL MARCO DE REFERENCIA ES DECIR
CONTRA QUE SE REALIZARA, CON QUE ISO, COBIT O METODOLOGIA, LOS PUNTOS QUE SE
AUDITADOS ]

4. RECURSOS
[Enlistar el equipo con el que realizar la auditoria]

5. CRONOGRAMA
[Establecer el cronograma de la auditorio de sistemas, con todos los procesos que se realizaran
en la auditoria]

6. DEFINICION DE INSTRUMENTOS DE RECOPILACION DE INFORMACION

[EN ESTA PARTE SE ESPECIFICARAN LOS INSTRUMENTOS PARA REALIZAR LA RECOPILACION DE


INFORMACION]

7. RECOPILACION DE INFORMACION BÁSICA


[EN ESTA ETAPA SE UTILIZAN LOS INSTRUMENTOS DE RECOLECCION DE INFORMACION
PLANTEADOS]

8. IDENTIFICACIÓN DE RIESGOS POTENCIALES


[EN ESTA ETAPA SE IDENTIFICAN LAS DESVIACIONES DE LAS AREAS AUDITADAS]

3
9. OBJETIVOS DE CONTROL
[SE DEFINIRAN LAS METODOLOGIAS DE EVALUACION QUE ES UTILIZARAN EN LA ETAPA DE
EXAMENES, OBSERVACION U EXPERIMENTACION]

10. DETERMINACION DE LOS PROCEDIMIENTOS DE CONTROL


[SE USARAN LAS METODOLOGIAS DE EVALUACION QUE ES UTILIZARAN EN LA ETAPA DE
EXAMENES, OBSERVACION U EXPERIMENTACION]

11. PRUEBAS A REALIZAR


[SE REALIZARN LAS PRUEBAS DE EVALUACION QUE ES UTILIZARAN EN LA ETAPA DE EXAMENES,
OBSERVACION O EXPERIMENTACION]

12. OBTENCION DE LOS RESULTADOS


[SE INDICAN LOS RESULTADOS DE LAS EVALUACION QUE SE OBTIENEN EN LA ETAPA DE
EXAMENES, OBSERVACION O EXPERIMENTACION]

13. CONCLUSIONES Y COMENTARIOS


En este paso se detallara el resumen de toda la información obtenida, asi como lo que se deriva
de esa información, sean fallas de seguridad, organización o estructura empresarial. Se
expondrán las fallas encontradas, en la seguridad física sean en temas de resguardo de
información (Casos de incendio, robo), manejo y obtención de copias de seguridad, en las
normativas de seguridad como por ejemplo normativas de uso de passwords, formularios de
adquisición de equipos, y estudios previos a las adquisiciones para comprobar el beneficio que
los mismos aportarían. Finalmente se verán los temas de organización empresarial, como son
partes responsables de seguridad, mantenimiento y supervisión de las otras áreas.

14. ANEXOS
[Aquí se anexa los cuestinorios y tablas de estadistica de encuestas observaciones y pruebas
realizadas]

Вам также может понравиться