Fases e Informe Auditoria
Fases e Informe Auditoria
Fases e Informe Auditoria
CONTENIDO
Introducción......................................................................................................................1
Planificación De La Auditoría............................................................................................1
Desarrollo De La Auditoría................................................................................................1
Informe De Auditoría.........................................................................................................1
INTRODUCCION
PLANIFICACION DE LA AUDITORIA
Alcance
Recursos y tiempo
TEMA 3 – Actividades
Asignatura Datos del alumno Fecha
Apellidos: Sandoval Coello
Auditoría de la
19/01/2020
Seguridad
Nombre: Jenner Noé
-Gerente de Sistemas
-Desarrollador de la Plataforma
-Oficial de seguridad
-Administrador de la plataforma
Programa de trabajo
Plan de comunicación
DESARROLLO DE LA AUDITORIA
TEMA 3 – Actividades
Asignatura Datos del alumno Fecha
Apellidos: Sandoval Coello
Auditoría de la
19/01/2020
Seguridad
Nombre: Jenner Noé
INFORME DE AUDITORIA
CONFIDENCIAL
Señores
Junta Directiva
Viento en Popa
Estimados Señores:
Atentamente,
Firma Auditora
TEMA 3 – Actividades
Asignatura Datos del alumno Fecha
Apellidos: Sandoval Coello
Auditoría de la
19/01/2020
Seguridad
Nombre: Jenner Noé
Controles Generales
2. Cambios a Programas
Cambios autorizados, documentados y probados
Cambios a la configuración de los sistemas y las aplicaciones
Migración de los cambios al ambiente de producción
3. Desarrollo de Programas
Autorización, desarrollo y pruebas de los nuevos sistemas y aplicaciones
4. Operaciones de Computadora
Procedimientos de respaldo de implantación y recuperación
Procedimientos para la administración de problemas
Exactitud, integridad y procesamiento oportuno de los trabajos del sistema
TEMA 3 – Actividades
Asignatura Datos del alumno Fecha
Apellidos: Sandoval Coello
Auditoría de la
19/01/2020
Seguridad
Nombre: Jenner Noé
Alto: Es cuando los controles son débiles o no existen, situación que compromete el
control interno, la seguridad e integridad de la información. Sobre estos riesgos es
necesario se actué de inmediato.
Hallazgo y Recomendaciones
Condición
Observamos que hay servidores que siguen utilizando la plataforma Windows server
2003 y los gestores de base de datos SQL server 2000 y 2003
Riesgo e Impacto
Recomendación
TEMA 3 – Actividades
Asignatura Datos del alumno Fecha
Apellidos: Sandoval Coello
Auditoría de la
19/01/2020
Seguridad
Nombre: Jenner Noé
Condición
Riesgo e Impacto
Recomendación
TEMA 3 – Actividades