1. Evaluación de los sistemas
1.1. Identificar de sistemas entrelazados como un todo
1.1.1. o
1.1.1.1. bien si existen programas aislados.
1.1.1.1.1. Por ello
1.2. Existe un plan estratégico para la elaboración de los sistemas
1.2.1. o
1.2.1.1. no cuentan con adecuado señalamiento de prioridades y de objetivos
1.2.1.1.1. se puede formular las siguientes preguntas
1.2.1.1.2. determina la planeación de los recursos.
1.2.1.1.3. estrategia de desarrollo deberá establecer las nuevas aplicaciones
1.2.1.1.4. referente a la consulta a los usuarios
1.3. Todos los recursos deben estar claramente identificados
1.3.1. durante el plan de desarrollo de aplicaciones y datos.
1.3.1.1. Estos recursos (hardware, software y comunicaciones)
1.3.1.1.1. deberá ser
1.4. Costo de un sistema
1.4.1. se debe considerar
1.4.1.1. exactitud razonable
1.4.1.2. costo de los programas
1.4.1.3. uso de los equipos (compilaciones, programas, pruebas, paralelos)
1.4.1.4. tiempo
1.4.1.5. personal y operación
1.5. beneficios que justifiquen el desarrollo de un sistema
1.5.1. costos de operación
1.5.2. reducción del tiempo de proceso de un sistema.
1.5.3. mejor servicio
1.5.4. una mejoría en los procedimientos de control
1.5.5. mayor confiabilidad
1.5.6. seguridad
2. Objetivos específicos de la auditoría de sistemas
2.1. Obejtivos
2.1.1. 1. Participación en el desarrollo de nuevos sistemas:
2.1.1.1. Evaluación de controles
2.1.1.2. Cumplimiento de la metodología.
2.1.2. 2. Evaluación de la seguridad en el área Informática.
2.1.3. 3. Evaluación de suficiencia en los planes de contingencia.
2.1.3.1. Respaldos, prever qué va a pasar si se presentan fallas.
2.1.4. 4. Opinión de la utilización de los recursos informáticos.
2.1.4.1. Resguardo y protección de activos.
2.1.5. 5. Control de modificación a las aplicaciones existentes.
2.1.5.1. Fraudes
2.1.5.2. Control a las modificaciones de los programas.
2.1.6. 6. Participación en la negociación de contratos con los proveedores.
2.1.7. 7. Revisión de la utilización del sistema operativo y los programas.
2.1.7.1. a. Utilitarios
2.1.7.2. b. Control sobre la utilización de los sistemas operativos
2.1.7.3. c. Programas utilitarios.
2.1.8. 8. Auditoría de la base de datos.
2.1.8.1. Estructura sobre la cual se desarrollan las aplicaciones.
2.1.9. 9.Auditoria de la red de teleprocesos
2.1.10. 10. Desarrollo de software de auditoría.
2.2. Fines de la auditoría de sistemas
2.2.1. 1. Fundamentar la opinión del auditor interno (externo)
2.2.1.1. sobre la confiabilidad de los sistemas de información
2.2.2. 2. Expresar la opinión sobre la eficiencia de las operaciones en el área de TI.
2.3. Se puede evaluar el seguimiento con las siguientes fases:
2.3.1. Identificación y selección de los indicadores
2.3.1.1. que permiten la medición de los distintos aspectos a evaluar.
2.3.2. Recogida de datos mediante
2.3.2.1. encuestas, cuestionarios on-line, entrevistas, observación, etc.
2.3.3. Análisis de los indicadores
2.3.4. Detección de áreas de mejora
2.3.5. Propuestas de mejora
3. busca
3.1. opinión de la alta dirección para obtener un grado de satisfacción y confianza adecuado
3.1.1. para los
3.1.1.1. productos, servicios y recursos de informática del negocio
3.2. detectar las fortalezas, aciertos y apoyo obtenida de la función
3.2.1. desde
3.2.1.1. una perspectiva de los directivos del negocio.
4. Evaluación del Diseño Lógico del Sistema
4.1. Se deberá
4.1.1. estudiar la participación que tuvo el usuario en la identificación del nuevo sistema
4.1.1.1. la participación de auditoría interna en el diseño delos controles y la determinación de los procedimientos de operación y decisión.
4.1.1.1.1. Al tener el
4.1.2. Determinar en el sistema:
4.1.2.1. En el procedimiento:
4.1.2.1.1. ¿Quién hace, cuando y como?
4.1.2.1.2. ¿Qué formas se utilizan en el sistema?
4.1.2.1.3. ¿Son necesarias, se usan, están duplicadas?
4.1.2.1.4. ¿El número de copias es el adecuado?
4.1.2.1.5. ¿Existen puntos de controlo faltan?
4.1.2.2. En la gráfica de flujo de información:
4.1.2.2.1. ¿Es fácil de usar?
4.1.2.2.2. ¿Es lógica?
4.1.2.2.3. ¿Se encontraron lagunas?
4.1.2.2.4. ¿Hay faltas de control?
4.1.2.3. En el diseño:
4.1.2.3.1. ¿Cómo se usará la herramienta de diseño si existe?
4.1.2.3.2. ¿Qué también se ajusta la herramienta al procedimiento?
5. EVALUACIÓN DEL DESARROLLO DE SISTEMA
5.1. En esta tapa se deberán auditar:
5.1.1. Los Programas
5.1.2. Su diseño
5.1.3. El lenguaje utilizado
5.1.4. Características del hardware
6. AUDITORIA DE COMUNICACION Y REDES
6.1. ES
6.1.1. Una serie de mecanismos mediante los cuales se pone a prueba una red informática
6.1.1.1. donde
6.1.1.1.1. Las debilidades mas frecuentes o importantes se encuentran en
7. AUDITORIA DE COMUNICACIONES
7.1. Constituye un sistema de control de la gestión efectuada
7.1.1. donde se ve:
7.1.1.1. La gestion de red
7.1.1.2. La monitorizacion de las comuniaciones
7.1.1.3. La revisión de Costes
7.1.1.4. Creacion y aplicacion de estandares
8. AUDITORIA DE LA RED FISICA
8.1. es
8.1.1. Analizar y recopilar todos los datos posibles sobre la red con el objetivo de identificar posibles fallos para mejorarlos.
8.1.1.1. donde
8.1.1.1.1. Se debe garantizar
9. AUDITORIA DE LA RED LOGICA
9.1. donde
9.1.1. Se debe evitar un daño Interno
9.1.1.1. para
9.1.1.1.1. No inhabilitar un equipo, donde este comience a mandar mensajes hasta saturar la red.