Font size
WorksheetsAuditoría Informática
Total questions: 10
Worksheet time: 6mins
La auditoría se puede clasificar en:
En sistemas e informática
Interna y externa
Contable y de sistemas
Es aquella que consiste en la revisión del sistema de gestión de una organización, nos referimos a la auditoría en:
(a)
La auditoría en informática consiste en la evaluación de la seguridad, eficacia y aprovechamiento de:
Activos físicos tecnológicos
Software, licencias, antivirus etc.
Mobiliario de la empresa
Seguridad física de todas las áreas
El principal objetivo de una auditoría es detectar fallas y señalar culpables
Verdadero
Falso
Se ejerce con el fin de lograr el cumplimiento de los objetivos de la empresa, y es el proceso que se realiza al interior de ellas y es impulsado por las directivas y administradores quien designa para que lo ejerza a una persona que posee la suficiente ética, moral y formación académica que le amerita credibilidad.
Control interno
Control externo
Auditoría en sistemas informáticos
Es aquel ejercido por personal externo a la empresa y su propósito es evaluar en qué proporción las metas y objetivos trazados en las políticas, planes, programas por la administración de la misma se están cumpliendo.
Control interno
Control externo
Auditoría en informática
Es una de las técnicas más utilizadas para examinar los diferentes aspectos que intervienen en el funcionamiento del área informática y los sistemas software, permite recolectar la información directamente sobre el comportamiento de los sistemas, del área de informática, de las funciones y actividades, los procedimientos y operación de los sistemas, y de cualquier hecho que ocurra en el área
Observación
Entrevistas
Revisión física de equipos
Es la herramienta estándar para tecnologías de información más utilizada en la ejecución de auditorías
ISO
ITIL
COBIT
Six Sigma
¿Cuál es el primer paso para iniciar la planeación de la auditoria?
Visita Preliminar al Área informática
Identificar el origen de la auditoria
Establecer los Objetivos de la Auditoria
Se usan para la verificación de la existencia de controles en el proceso o procesos auditados, en la lista de chequeo se puede usar escalas diferentes por ejemplo respuestas cerradas de SI/NO, o respuestas de cumplimiento por ejemplo CUMPLE TOTALMENTE (CT)/CUMPLE PARCIALMENTE (CP)/NO CUMPLE (NC), O como en este ejemplo donde se marca las preguntas donde existe control y se deja en blanco los controles que no se cumplen.
Checklist o listas de chequeo
Tablas de inventarios
Listas de cumplimiento
