Вы находитесь на странице: 1из 14

AUDITORA DE SISTEMAS DE INFORMACIN

NDICE

1.- INTRODUCCIN 2.- OBJETIVOS DE LA ASI 3.- CONTROL INTERNO 4.- METODOLOGAS DE ASI 5.- REAS DE REVISIN 6.- NORMAS Y REGULACIONES

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

TECNOLOGAS de la INFORMACIN

RIESGOS

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

ITGI (2004)
Presin para incroporar tecnologa en estrategias empresariales Aumento de la complejidad de los entornos de TI Infraestructuras TI fragmentadas Brecha de comunicacin entre directivos y gerentes TI Niveles de servicio de TI decepcionantes tanto por parte de las funciones internas de TI como los proveedores externos Costes de TI fuera de control Productividad y ROI marginales sobre inversiones en TI

Inflexibilidad organizacional
Frustracin por parte de los usuarios, dando lugar a soluciones ad-hoc

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

ITGI (2004)
Dependencia creciente de la informacin y los sistemas que la gestionan

Vulnerabilidades crecientes y amplio espectro de amenazas


Escalado y coste de las inversiones actuales y futuras de la informacin y los sistemas de informacin Necesidad de cumplir con leyes y regulaciones Potencial de las TI para cambiar espectacularmente las organizaciones y las prcticas empresariales, crear nuevas oportunidades y reducir costes

Reconocimiento por parte de muchas organizaciones de los beneficios potenciales que las TI pueden aportar

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

Gestin de los SI

Control y evaluacin de esta gestin

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

Para asegurar que las


TI proporcionan valor
Coste, tiempo, funcionalidad esperados

TI no proporcionan sorpresas
Riesgos mitigados

TI contribuyen al negocio
Nuevas oportunidades e innovaciones en productos, procesos y servicios

la direccin necesita tener las TI bajo control

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

Perspectiva de la gestin de SI/TIC

IMPACTO

en el desarrollo del negocio o actividad empresarial

REQUERIMIENTOS de fiabilidad de los servicios

REQUERIMIENTOS legales

AUDITORA DE SISTEMAS DE INFORMACIN

DEBATE

Diferencias entre:

1.Informtica Jurdica

2. Derecho Informtico

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

La Auditora de Sistemas de Informacin nace hace ms de 35 aos justamente como un

mecanismo para valorar y evaluar

LA CONFIANZA
que se puede depositar en los sistemas de informacin

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

HISTORIA
Contabilidad desde el inicio de las transacciones comerciales Civilizaciones egipcia, griega, romana, etc. (AUDITOR-ORIS) Edad Media y Renacimiento en Italia: Vaticano, Repblica de Venecia, etc. Contralor de Borgoa, Veedor de Castilla, Account de Inglaterra, etc. SXVIII: revolucin industrial, creacin de grandes empresas SXX: Impulso a las normas de auditora en EEUU como consecuencia del desarrollo econmico y crisis de 1929 Aos 1960: nace la Auditora Informtica

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

AUDITORA
Proceso sistemtico de obtencin y evaluacin objetiva acerca de aseveraciones efectuadas por terceros referentes a hechos y eventos de naturaleza econmica, para testimoniar el grado de correspondencia entre tales afirmaciones y un conjunto de criterios convencionales, comunicando los resultados obtenidos a los destinatarios y usuarios interesados
American Accounting Association

AUDITORA DE SISTEMAS DE INFORMACIN

INTRODUCCIN

la AUDITORIA de SI es el

PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS


para

DETERMINAR
si un SISTEMA INFORMATIZADO mantiene la lleva a cabo

SALVAGUARDA los ACTIVOS, INTEGRIDAD de los DATOS,

los FINES de la ORGANIZACIN y UTILIZA EFICIENTEMENTE los RECURSOS

AUDITORA DE SISTEMAS DE INFORMACIN

DEBATE

La responsabilidad en ltimo extremo, en una empresa sobre la optimizacin de la calidad de los SI, y la rentabilidad de los recursos informticos la tiene:

1. La Direccin de la empresa 2. El auditor de SI interno 3. El responsable de las Tecnologas de la Informacin 4. El vendedor del software y el hardware

AUDITORA DE SISTEMAS DE INFORMACIN

DEBATE

Un Auditor de Sistemas de Informacin debe, entre sus responsabilidades, realizar: 1. La redaccin de los procedimientos de control en el rea de seguridad lgica 2. La aprobacin de nuevos sistemas de gestin 3. Evaluar los riesgos de los sistemas de informacin 4. Las pruebas del plan de continuidad del negocio

Вам также может понравиться