ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria


Enviado por   •  11 de Junio de 2015  •  1.208 Palabras (5 Páginas)  •  121 Visitas

Página 1 de 5

Abstracto—La Auditoría de Sistemas de Sistemas, y las capacidades necesarias para la realización de dichas auditorías, requieren estándares de aplicación. Por lo mismo que la información es un recurso vital para el éxito y la continuidad en cualquiera de las áreas y más enfocado al mercado que está dirigido cualquier organización.

El aseguramiento y respaldo de información y de los sistemas que la procesan es un objetivo de primer nivel para la organización.

Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde ciertas normas o estándares (ISO e ISACA), documentada y basada en unos objetivos claros de seguridad y una evaluación de los riesgos a los que está sometida la información de la organización.

Índice de términos—Auditoría, estándares, gestión información, ISO, ISACA, organización, riesgos seguridad, sistema.

I. INTRODUCCIÓN

L

A Auditoría Sistemas de Información especialmente requiere habilidades necesarias para llevar a cabo este tipo de auditorías, requieren el desarrollo y la realización de Normas Generales para la Auditoría de los Sistemas de Información.

La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes.

Las normas promulgadas son aplicables al trabajo de auditoría realizado por miembros certificados por alguna asociación que acredite estas normas o procedimientos para unas mejores prácticas.

II. ESTÁNDARES APLICABLES A LA AUDITORIA DE SISTEMAS DE INFORMACIÓN

A. Directrices gerenciales de cobit, desarrollado por la information systems audit and control association (ISACA):

Son un marco internacional de referencias que abordan las mejores prácticas de auditoría y control de sistemas de información. Permiten que la gerencia comprenda y administre los riesgos relacionados con la tecnología de información y establezca el enlace entre los procesos de administración, aspectos técnicos, y los riesgos asociados.

B. The management of the control of data information technology, desarrollado por el instituto canadiense de contadores certificados (CICA):

Basado en el concepto de roles y establece responsabilidades relacionadas con seguridad y los controles correspondientes. Se clasifican en siete grupos: administración general, gerentes de sistemas, dueños, agentes, usuarios de sistemas de información, así como proveedores de servicios, desarrollo y operaciones de servicios y soporte de sistemas.

C. Estándares de administración de calidad y aseguramiento de calidad iso 9000, desarrollados por la organización internacional de estándares (ISO):

La colección ISO 9000 es un conjunto de estándares y directrices que apoyan a las organizaciones a implementar sistemas de calidad efectivos, para el tipo de trabajo que ellos realizan.

D. SysTrust – Principios y criterios de confiabilidad de Sistemas, desarrollados por la Asociación de Contadores Públicos (AICPA) y el CICA:

Pretende incrementar la confianza de la alta gerencia, clientes y socios, con respecto a la confiabilidad en los sistemas por una empresa o actividad en particular. Este modelo incluye elementos como: infraestructura, software de cualquier naturaleza, personal especializado y usuarios, procesos manuales y automatizados, y datos. El modelo persigue determinar si un sistema de información es confiable, (i.e. si un sistema funciona sin errores significativos, o fallas durante un periodo de tiempo determinado bajo un ambiente dado).

E. Modelo de Evolución de Capacidades de software (CMM), desarrollado por el Instituto de Ingeniería de Software (SEI):

Este modelo hace posible evaluar las capacidades o habilidades para ejecutar, de una organización, con respecto al desarrollo y mantenimiento de sistemas de información. Se puede considerar que es la base de los principios de evaluación recomendados por COBIT.

F. Administración de sistemas de información: Una herramienta de evaluación práctica, desarrollado por la Directiva de Recursos de Tecnología de Información (ITRB):

Este es una herramienta de evaluación que permite a entidades gubernamentales, comprender

...

Descargar como (para miembros actualizados)  txt (8.5 Kb)  
Leer 4 páginas más »
Disponible sólo en Clubensayos.com