Auditoría de Sistemas

Description

Actividad integradora unidad 1
Omar Montoya
Mind Map by Omar Montoya, updated more than 1 year ago
Omar Montoya
Created by Omar Montoya about 9 years ago
13
0

Resource summary

Auditoría de Sistemas de Información
  1. Técnicas y procedimientos de auditoría
    1. Procedimientos
      1. Planificación
        1. Comprensión del negocio y de su ambiente
          1. Riesgo y materialidad de auditoría
            1. Técnicas de evaluación de Riesgos
              1. Objetivos de controles y objetivos de auditoría.
                1. Procedimientos de auditoría.
                  1. Revisión de la documentación de sistemas
                    1. identificación de los controles existentes
                      1. Entrevistas con los especialistas
                        1. Técnicas de diagramas de flujo para documentar aplicaciones automatizadas.
                          1. Utilización de software de manejo de base de datos para examinar el contenido de los archivos de datos
                        2. Desarrollo del programa de auditoría
                          1. Tema de auditoría
                            1. Objetivos de Auditoría
                              1. Alcances de auditoría
                                1. Planificación previa
                                  1. Procedimientos de auditoría
                                  2. Asignación de Recursos
                                  3. Técnicas
                                    1. Revisión
                                      1. De las estructuras organizacionales
                                        1. De documentos
                                        2. Entrevistas con el personal apropiado
                                          1. Observación de operaciones y actuación de empleados
                                            1. Auto documentación
                                              1. técnicas de auditoría asistida por computador CAAT
                                            2. Verificación de controles
                                              1. En el procesamiento de la información
                                                1. En el desarrollo de sistemas
                                                  1. Objetivos
                                                    1. Evaluar efectividad
                                                      1. Presentar recomendaciones
                                                      2. Para emitir una opinión profesional con respecto a
                                                        1. La eficiencia en el uso de recursos informáticos
                                                          1. Validez de la Información
                                                            1. Efectividad de los controles establecidos
                                                          2. Objetivos Generales de un auditor de sistemas
                                                            1. Buscar una mejor relación costo-beneficio
                                                              1. Incrementar la satisfacción de los usuarios
                                                                1. Asegurar una mayor integridad, confidencialidad y confiabilidad de la información
                                                                  1. mediante la recomendación de
                                                                    1. Seguridad
                                                                      1. Controles
                                                                    2. Conocer la situación actual del área informática
                                                                      1. Seguridad de personal, datos, hardware, software e instalaciones
                                                                        1. Apoyo de función informática a las metas y objetivos de la organización
                                                                          1. Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático
                                                                            1. Minimizar existencias de riesgos
                                                                              1. Decisiones de inversión y gastos innecesarios
                                                                                1. Capacitación y educación sobre controles en los Sistemas de Información
                                                                                2. Clases de auditoría
                                                                                  1. clasificación por su lugar de origen
                                                                                    1. Auditoría Externa
                                                                                      1. Ventajas
                                                                                        1. Experiencia
                                                                                          1. Validación Certificada
                                                                                            1. libre de influencias
                                                                                            2. Desventajas
                                                                                              1. Alcance limitado
                                                                                                1. dependencia de colaboración
                                                                                                  1. Limitada a recopilación
                                                                                              2. clasificación por su área de aplicación
                                                                                                1. Auditoría informática
                                                                                                  1. Se realiza a los sistemas computacionales, software e informática que se tiene en una empresa, así como la gestión informática. Tiene como propósito evaluar el uso adecuado de los sistemas
                                                                                                  2. Auditoría FInanciera
                                                                                                    1. Consiste en revisar la correcta y oportuna aplicación de los registros contables y operaciones financieras de las empresas
                                                                                                    2. Auditoría Administrativa
                                                                                                      1. Evaluar el adecuado cumplimiento de las funciones, actividades y operaciones de la empresa en el aspecto administrativo
                                                                                                      2. Auditoría Gubernamental
                                                                                                        1. Revisión que se realiza a todas las actividades operacionales de una entidad gubernamental con el fin de tener mejor administración
                                                                                                        2. Auditoría Integral
                                                                                                          1. La realiza un equipo multidisciplinario a todas las actividades y operaciones del la empresa, con el propósito de evaluar de manera integral el correcto desarrollo de todas las funciones en todas las áreas administrativas
                                                                                                          2. Auditoría Operacional
                                                                                                            1. Revisa de manera exhaustiva las actividades de la empresa, con el fin de evaluar su existencia, suficiencia, eficiencia y eficacia así como el correcto desarrollo de sus operaciones
                                                                                                        3. Principios y valores éticos de un auditor de sistemas
                                                                                                          1. Calidad
                                                                                                            1. Capacidad
                                                                                                              1. Cautela
                                                                                                                1. Comportamiento profesional
                                                                                                                  1. Concentración en el trabajo
                                                                                                                    1. Confianza
                                                                                                                      1. Criterio propio
                                                                                                                        1. Discreción
                                                                                                                          1. Economía
                                                                                                                            1. Formación continuada
                                                                                                                              1. Fortalecimiento y respecto de la profesión
                                                                                                                                1. Independencia
                                                                                                                                  1. Información suficiente
                                                                                                                                    1. Integridad Moral
                                                                                                                                      1. Legalidad
                                                                                                                                        1. Libre competencia
                                                                                                                                          1. No discriminación
                                                                                                                                            1. No injerencia.
                                                                                                                                              1. Precisión
                                                                                                                                                1. Responsabilidad
                                                                                                                                                  1. Secreto profesiona
                                                                                                                                                  2. Control Interno en las Organizaciones
                                                                                                                                                    1. Tipos de controles
                                                                                                                                                      1. Preventivos
                                                                                                                                                        1. Para evitar problemas a futuro
                                                                                                                                                        2. Correctivos
                                                                                                                                                          1. Para evitar que vuelva a suceder un problema a futuro
                                                                                                                                                          2. Detectivos
                                                                                                                                                            1. Para verificar problemas actuales
                                                                                                                                                          3. Objetivo
                                                                                                                                                            1. Seguridad de la información
                                                                                                                                                              1. Decisión de inversiones y gastos
                                                                                                                                                                1. mejorar la satisfacción de los usuarios
                                                                                                                                                                  1. Mejorar sistemas empresariales
                                                                                                                                                                    1. Asegurar la integridad de la información
                                                                                                                                                                      1. Minimizar riesgos
                                                                                                                                                                        1. Apoyar metas y objetivos organizacionales
                                                                                                                                                                      Show full summary Hide full summary

                                                                                                                                                                      Similar

                                                                                                                                                                      VULNERABILIDAD, AMENAZA, RIESGOS Y CONTROLES INFORMATICOS
                                                                                                                                                                      Mauricio Fernandez
                                                                                                                                                                      Auditoría de Sistemas
                                                                                                                                                                      Waleska Cipollitte
                                                                                                                                                                      Auditoría de Sistemas
                                                                                                                                                                      Jorge Andrés Cardona Muñoz
                                                                                                                                                                      Riesgos y control informático
                                                                                                                                                                      Walter Fandiño
                                                                                                                                                                      AUDITORIA DE SISTEMAS
                                                                                                                                                                      Wilson Muñoz
                                                                                                                                                                      Auditoria en Sistemas de Informacion
                                                                                                                                                                      Julio Cesar Napo
                                                                                                                                                                      Auditorias de Sistemas
                                                                                                                                                                      rjbh_2000
                                                                                                                                                                      Unidad 3 Auditoria
                                                                                                                                                                      aranzazuvelazque
                                                                                                                                                                      RIESGOS INFORMÁTICOS
                                                                                                                                                                      Alejandro Bedoya1626
                                                                                                                                                                      AUDITORIA DE SISTEMAS
                                                                                                                                                                      CRISTIAN SOTO
                                                                                                                                                                      TIPOS Y CLASES DE AUDITORÍAS INFORMÁTICAS.
                                                                                                                                                                      MAYBETH PONCE