ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria


Enviado por   •  23 de Junio de 2014  •  2.390 Palabras (10 Páginas)  •  165 Visitas

Página 1 de 10

Introducción

La Auditoría recoge y evalúa todo lo relacionado con los sistemas de información de la compañía y tiene como objetivo determinar si el activo empresarial está convenientemente protegido y amparado, se mantiene la integridad de los datos y se llevan a cabo eficazmente los objetivos de la organización, utilizando eficientemente los recursos y cumpliendo con las leyes y regulaciones establecidas.

Personal:

El auditor informático: Cualidades y requisitos que debe poseer

• Formación (buen profesional, conocimientos completos)

• Experiencia

• Independencia (actitud mental - actuar libremente con respecto a su juicio profesional)

• Objetividad (actitud imparcial - no dejarse influenciar)

• Madurez

• Integridad (rectitud intachable, honestidad)

• Capacidad de análisis y síntesis

• Responsabilidad Interés

• Perfil específico según:

• nivel del puesto

• entorno de trabajo

• áreas a auditar

• Puesta al día de los conocimientos.

Auditor interno

• Las características de un auditor constituyen el elemento principal dentro de un proceso de auditoría, ya que sobre el auditor recaen todas las responsabilidades de la auditoria, ya sea conceptualizarla, practicarla, y además lograra todos los resultados necesarios para proponer medidas para elevar el desempeño de la organización Es recomendable apreciar algunos de los siguientes niveles de formación, referente al perfil de un auditor:

• Formación académica: Estudios a niveles técnicos, cualquier grado en informática, ingeniería en sistemas derecho

Las habilidades y destrezas que pueda tener un auditor, harán que consiga desenvolverse con naturalidad dentro de su trabajo y sepa enfrentar con mayor facilidad obstáculos que se encuentre a la hora de desarrollar su trabajo. Entre esas habilidades que deben tener se pueden nombrar las siguientes:

• Actitud positiva

• Saber escuchar

• Mente analítica

• Capacidad de negociación

• Iniciativa

• Facilidad de trabajar en equipo.

Profesión Actividades y conocimientos deseables

Informático en general Con experiencia amplia en ramas distintas. Es deseable que su labor se haya desarrollado en Explotación y en Desarrollo de Proyectos. Conocedor de Sistemas.

Experto en Desarrollo de Proyectos Amplia experiencia como responsable de proyectos. Experto analista. Conocedor de las metodologías de Desarrollo más importantes.

Técnico de Sistemas Experto en Sistemas Operativos y Software Básico. Conocedor de los productos equivalentes en el mercado. Amplios conocimientos de Explotación.

Experto en Bases de Datos y Administración de las mismas. Con experiencia en el mantenimiento de Bases de Datos. Conocimiento de productos compatibles y equivalentes. Buenos conocimientos de explotación

Experto en Software de Comunicación Alta especialización dentro de la técnica de sistemas. Conocimientos profundos de redes. Muy experto en Subsistemas de teleproceso.

Experto en Explotación y Gestión de CPD´S Responsable de algún Centro de Computos. Amplia experiencia en Automatización de trabajos. Experto en relaciones humanas. Buenos conocimientos de los sistemas.

Técnico de Organización Experto organizador y coordinador. Especialista en el análisis de flujos de información.

Auditoria de Bases de Datos

El grupo auditor es externo de la entidad y debe ser imparcial para ser objetivo en el desarrollo de sus funciones, se debe adaptar a las necesidades e infraestructura de cada cliente.

Según lo anteriormente expuesto los parámetros para una auditoría exitosa pueden ser los siguientes:

• Entorno e infraestructura.

• Sistemas de información.

• Seguridad.

• Seguimiento.

• Implementación.

• Mejoramiento.

• Evaluación

1. Investigación Preliminar. Obtener el inventario de recursos (Hardware, software, orgware y liveware) y la información relevante para apoyar el examen que el equipo de Auditoría realizara. El resultado de esta recopilación se organiza en un archivo de papeles de trabajo denominado archivo permanentemente o expediente continuo de Auditoría.

a. Conocimiento del negocio y del Sistema.

Información sobre la empresa y su objeto social, sobre sus políticas y normas. Además toda la información referente al Sistema de Bases de Datos.

2. Definir grupos de riesgos

• a. Escenarios de Riesgo Sistema de Bases de Datos.

• b.Agrupación.

3. Evaluación del estado de control existente (checklist).

• a. Problemas por seguridad en instalaciones y acceso físico.

• b. Riesgos relacionados con el acceso lógico y la privacidad a las bases de datos.

• c. Causado por la relación Sistema Operativo - DBMS.

• d. Riesgos asociados a las aplicaciones y utilitarios.

Informe Final

En el informe de auditoría se reportan las situaciones encontradas durante la evaluación pero también se deben incluir las causas que originan esas situaciones y las posibles sugerencias para solucionar los problemas encontrados.

Sin embargo la elaboración del informe, el cual es el punto más importante de

...

Descargar como (para miembros actualizados)  txt (16.8 Kb)  
Leer 9 páginas más »
Disponible sólo en Clubensayos.com