Auditoría Informática

Comienza Ya. Es Gratis
ó regístrate con tu dirección de correo electrónico
Auditoría Informática por Mind Map: Auditoría Informática

1. TIPOS Y CLASES DE AUDITORÍAS INFORMÁTICAS

1.1. AUDITORIA INFORMÁTICA DE EXPLOTACIÓN

1.1.1. análisis a los datos constituyendo fundamentalmente como materia prima para después de ello explorar

1.1.1.1. Se auditarán las normas de entrega de Aplicaciones

1.1.1.2. verificando cumplimiento calidad de interlocutor único

1.1.2. se analiza la captura de información, plazos y agenda de tratamiento

1.1.2.1. función de Explotación delimita a vigilar y recuperar incidencias

1.1.3. Centro de Control y Seguimiento de Trabajos

1.1.3.1. Se analizará cómo se prepara, se lanza y se sigue la producción diaria de los procesos

1.1.3.1.1. coherencia de cargos y salarios,

1.2. AUDITORIA INFORMATICA DE SISTEMAS

1.2.1. permite descubrir posibles incompatibilidades entre algunos productos de Software

1.2.2. Software Básico

1.2.2.1. se refiere al sistema operativo del mismo

1.2.3. Software de Teleproceso

1.2.3.1. dependencia que el Software del Tiempo Real

1.2.4. Release Master (release planning)

1.2.4.1. Manages and approves release plans

1.3. AUDITORIA INFORMATICA DE COMUNICACIONES Y REDES

1.3.1. constituyen las Redes Nodales

1.3.2. Líneas,

1.3.3. Concentradores,

1.3.4. Multiplexores,

1.3.5. Redes Locales

1.4. AUDITORIA INFORMATICA DE DESARROLLO DE PROYECTOS

1.4.1. relaciones personales

1.4.2. Indicando inmediatamente que la función de Desarrollo

1.4.3. Análisis y Programación de Sistemas y Aplicaciones

1.4.4. engloba a su vez muchas áreas

2. INFRAESTRUCTURA DE UNA INSTITUCIÓN

2.1. conocer la forma segura en el procedimiento de ejecución de información, datos o cumplimiento de objetivos

2.2. Los servidores cuentan con una infraestructura que puede cambiar,

2.3. es importante ya es la forma en que se podrá cumplir con la petición de uno o más usuarios de un servicio de conexión a distancia

2.4. brindar servicios de almacenamiento Web

2.4.1. conexiones de escritorio remoto

2.4.2. gestión de bases de datos

2.4.3. conexiones a Internet

2.5. La capacidad e infraestructura de cada servidor es diferente

2.5.1. las variables que manejan los sistemas operativos

2.5.2. presentan distinciones para la gestión y velocidad

3. EN QUE CONSISTE DATA WAREHOUSE

3.1. una base de datos corporativa que se caracteriza por integrar y depurar información

3.1.1. es posible analizar dicha información desde diferentes puntos de vista

3.1.2. La información está presente de manera homogénea y fiable,

3.1.2.1. permite que las consultas sean mucho mas fiables y rápidas

3.2. deben almacenarse

3.2.1. forma segura

3.2.2. de fácil recuperación

3.2.3. administración y gestión sea lo más eficaz y óptima posible

4. INGENIERÍA SOCIAL

4.1. CIBERCRIMINALES

4.1.1. el fin de proporcionarles información o datos confidenciales,

4.1.2. logran infectar los ordenadores con el conocido malware

4.1.2.1. por medio de que abran paginas o sitios infectados.

4.2. HACKERS

4.2.1. la información personal debe ser tratada con mucho sigilo y cuidado

4.3. PHISHING

4.3.1. intentan convencer a los usuarios de que su origen es legítimo

4.4. ATAQUES DE GUSANOS

4.4.1. los correos que contienen archivos adjuntos con virus

4.4.1.1. aparentan provenir de contactos confiables

4.4.1.2. ofrecen contenido multimedia que parece inofensivo

4.4.2. El cibercriminal i

4.4.2.1. enlace o al archivo infectado y lo convence para que haga clic en él.

4.4.2.2. El gusano Swen

4.4.2.2.1. se hacía pasar por un mensaje enviado desde Microsoft

4.4.2.2.2. trataran de instalar el "parche" falso

4.5. CANALES DE ENVÍO DE ENLACES DE MALWARE

4.5.1. Los enlaces a sitios infectados se pueden enviar a través de correo electrónico,

4.5.1.1. otros sistemas de mensajería instantánea

4.5.1.2. incluso a través de salas de chat de Internet

4.5.2. Cualquiera sea el método de envío,

4.5.2.1. mensaje generalmente contendrá palabras llamativas o intrigantes

5. Alcance de la Auditoría Informática

5.1. Limites de actuación.

5.2. Figura en el Informe Final

6. Objetivos generales de la Auditoría

6.1. Hacer una revisión especializada del aspecto contable, financiero y operacional

6.2. Realizar una revisión independiente de las actividades, áreas o funciones

6.3. Dictaminar de manera profesional e independiente

7. Síntomas de necesidad de la auditoría informática

7.1. Síntomas de descoordinación y desorganización

7.1.1. No cuadran los objetivos de la informática de la empresa.

7.1.2. cambio de persona

7.2. Síntomas de mala imagen e insatisfacción de los usuarios:

7.2.1. Se ignoran los pedidos de cambios de los usuarios

7.2.2. No existe mantenimiento de los equipos del hardware

7.3. Síntomas de debilidades económico-financiero:

7.3.1. Incremento desmesurado de costes

7.3.2. Desviaciones Presupuestarias significativas.

7.3.3. Costes y plazos de nuevos proyectos