2017 07 272017050unidad - I
2017 07 272017050unidad - I
2017 07 272017050unidad - I
AUDITORÍA DE SISTEMAS
Profesor: Pablo Valdivia P.
INTRODUCCIÓN
ARCHIVO
EXTERNO
ARCHIVOS
INTERNOS
ARCHIVO 1
Proceso 1
ARCHIVO 2
ARCHIVO 3
Infraestructura/Servidores
OBJETIVOS DE LA UNIDAD
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
IMPORTANCIA DE AUDITORÍA DE SISTEMAS
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
RIESGO TECNOLÓGICO
• Daños intencionales.
• Fraude.
• Robo.
• Pérdida de operatividad.
• Daños a las personas.
• Vulnerabilidad: Puntos débiles del software, sistemas
y/o infraestructura que permiten que un atacante
comprometa la integridad, disponibilidad o
confidencialidad del mismo.
RIESGO TECNOLÓGICO
Alto
I Exposición/Riesgo
M Inaceptables
P Medio
A
C
T Exposición/Riesgo
O Aceptables
Bajo
Bajo Medio Alto
Probabilidad de ocurrencia
ÍNDICE
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
OBJETIVOS DE CONTROL
A.3
A.1
A.2
A.4
OBJETIVOS DE CONTROL
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
ACTIVIDAD DE CONTROL INTERNO
RR = Riesgo - Control
ACTIVIDAD DE CONTROL INTERNO
• Esquemáticamente:
AMENAZAS
VULNERABILIDADES
AMENAZAS
VULNERABILIDADES
CONTROL INTERNO
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
DEFINICIÓN DE AUDITORÍA
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
ESTÁNDARES DE AUDITORÍA
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
PLANIFICACIÓN AUDITORÍA
Utilidades año
anterior
Nivel de automatiza-
ción de los procesos
Última evaluación
Planificación del
Trabajo de Auditoría
Complejidad
Plataforma
Tecnológica
PLANIFICACIÓN AUDITORÍA
GENERACIÓN DE :
-BORRADOR DE RECOMENDACIONES
-BORRADOR DE INFORMES
REALIZAR PRUEBAS DE CUMPLIMIENTO
SEGUIMIENTO DE
REALIZAR PRUEBAS SUSTANTIVAS RECOMENDACIONES
-DE SALDOS Y TRANSACCIONES.
-REVISIÓN ANALÍTICA.
ÍNDICE
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
PRUEBAS DE AUDITORÍA
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
RIESGOS DE AUDITORÍA
• IMPORTANCIA DE LA AUDITORÍA DE
SISTEMAS.
• RIESGOS TECNOLÓGICOS.
• CONTROL INTERNO.
• Objetivos de Control.
• Actividad Control Interno.
• AUDITORÍA DE SISTEMAS.
• Definición de Auditoría.
• Estándares de Auditoría.
• Aspectos de la Planificación Auditoría.
• Pruebas de Auditoría.
• Riesgos de Auditoría.
• TIPOS DE AUDITORÍA DE SISTEMAS.
TIPOS DE AUDUTORÍA DE SISTEMAS