Final Proyecto Integrador
Fecha: 13/mayo/2013
Bibliografía:
Gregg, M. (2007). Exam Prep CISA: Certified Information Systems Auditor. Estados Unidos: Que Publishing. ISBN: 9780789735737
Objetivo: Definir los lineamientos básicos de una auditoría en una organización.
Introducción: Para poder hablar sobre la auditoría de sistemas de información, es necesario primeramente definir el término auditoría, la cual se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas de los actos y eventos de carácter económico; con el fin de determinar el grado de correspondencia entre esas afirmaciones y los criterios …ver más…
También es importante que la auditoría de sistemas conozca la situación de toda el área informática de la empresa para poder garantizar la seguridad personadle todos los datos e instalaciones que posea el sistema.
Le ayudará a resolver las incidencias informáticas en menos tiempo y optimizará el uso de los recursos informáticos, gastando menos dinero.
1. Planeación de una Auditoría Una planificación adecuada es el primer paso necesario para realizar auditorías de sistema eficaces. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. A continuación se menciona algunas de las áreas que deben ser cubiertas durante la planificación de la auditoría:
a. Comprensión del negocio y de su ambiente. Al planificar una auditoría, el auditor de sistemas debe tener una comprensión de suficiente del ambiente total que se revisa. Debe incluir una comprensión general de las diversas prácticas comerciales y funciones relacionadas con el tema de la auditoría, así como los tipos de sistemas que se utilizan. El auditor de sistemas también debe comprender el ambiente normativo en el que opera el negocio. Por ejemplo, a un banco se le exigirá requisitos de integridad de sistemas de información y de control que no están presentes en una empresa manufacturera. Los pasos que puede llevar a cabo un auditor de sistemas para obtener una