S03 - s1 Material 1

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 10

Auditoria de Sistemas

Informáticos
Sesión 03 – El Rol y Papel del Auditor de Sistemas
LOGRO

Al finalizar esta sesión el alumno


reconoce las responsabilidades del
Auditor de Sistemas.
Tecnología de la Información

RESPONSABLES
La responsabilidad en una empresa en caso de optimización de la calidad de
los Sistemas de Información y la rentabilidad de los recursos informáticos la
tiene:

1. La Dirección de la empresa
2. El auditor interno de Sistemas de Información
3. El responsable de las Tecnologías de la Información
4. El vendedor del software y el hardware Responsables

3
Tecnología de la Información

LAS RESPONSABILIDADES DE AUDITOR DE


SISTEMAS
Un Auditor de Sistemas de Información debe, entre sus responsabilidades,
realizar:
1. La redacción de los procedimientos de control en el área de seguridad lógica
2. Evaluar los riesgos de los sistemas de información
3. Evaluar las pruebas del plan de continuidad del negocio

4
Tecnología de la Información
DETALLE RESPONSABILIDADES DEL AUDITOR DE SISTEMAS
• Evaluar si los recursos tecnológicos se utilizan en forma eficiente y en
concordancia con los requerimientos del negocio.
• Verificar que en TI se cumpla con las políticas corporativas y con las
regulaciones y normas.
• Evaluar la información de la organización (Integridad, Confidencialidad,
Disponibilidad y Completitud).
• Evaluar la fortaleza de los controles preventivos, detectivos y correctivos en
TI.
• Verificar la salvaguarda de los activos de TI (tangibles e intangibles).
• Evaluar si las vulnerabilidades más conocidas en Internet son adecuadamente
mitigadas en la organización.
• Participar activamente en el ciclo de vida del desarrollo de sistemas.
• Evaluar los planes de recuperación de desastres y continuidad del negocio .

5
Tecnología de la Información

DETALLE DE LAS RESPONSABILIDADES DEL AUDITOR


DE SISTEMAS
• Evaluar la seguridad física y lógica a los activos de TI.
• Verificar la seguridad y suficiencia de los controles en la infraestructura de
red y en las telecomunicaciones.
• Evaluar el proceso de adquisiciones de recursos de TI.
• Participar en auditorías integrales y facilitar la integración de la auditoría de
TI con otras especialidades de la auditoría.

6
TecnologíaFUNCIONES
de la Información
DEL AUDITOR DE SISTEMAS
• Diseñar un plan general de Auditoría de Sistemas para la entidad.
• Definir y realizar programas específicos de Auditoría de sistemas.
• Desarrollar actividades selectivas relacionadas con el fraude por
computador como actividad que hace parte de las diligencias que se
adelantan en una investigación.
• Dar apoyo técnico en la ejecución de la Auditoría de Sistemas dentro de los
programas de Auditoría Financiera y Operativa cuando la administración lo
solicite.
• Desarrollar y mantener actualizadas las guías metodológicas para el
desarrollo de los programas de Auditorías de Sistemas.
• Evaluar y brindar soporte de manera permanente sobre el control interno a
la división de procesamiento de datos.
• Promover de manera permanente la actualización en el tema de la Auditoría
de Sistemas, manteniendo informado al nivel directivo de la entidad.

7
Tecnología de la Información

PERFIL DEL AUDITOR DE SISTEMAS INFORMÁTICOS

https://www.youtube.com/watch?v=r6hGZrvpqmU

8
Conclusiones
Entender las responsabilidades del auditor.

También podría gustarte