La asignatura pretente proporcionar al alumno los conocimientos teórico, que les permitan poder desplegar soluciones técnicas en la materia, que garanticen la seguridad en las infraestructuras de redes y comunicaciones de una organización.
Mostrando entradas con la etiqueta Tec. Santamaría. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tec. Santamaría. Mostrar todas las entradas
martes, 28 de junio de 2011
sábado, 25 de junio de 2011
Diferencias y Similitudes entre el Control Interno Informático y el Auditor Informático
| | CONTROL INTERNO INFORMATICO | AUDITOR INFORMATICO |
| SIMILITUDES | PERSONAL INTERNO Conocimientos especializados en tecnologías de información verificación del cumplimiento de controles internos, normativa y procedimientos establecidos por la dirección informática y la dirección general para los sistemas de información. | |
| DIFERENCIAS | Análisis de los controles en el día a día Informa a la dirección del departamento de informática, sólo personal interno El enlace de sus funciones es únicamente sobre el departamento de informática | Análisis de un momento informático determinado Informa a la dirección general de la organización Personal interno y/o externo tiene cobertura sobre todos los componentes de los sistemas de información de la organización |
Control Interno Informático
El control interno informático controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por la dirección de la organización y/o la dirección informática, así como los requerimientos legales.
La función del control interno informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas.
Control interno informático suele ser un órgano staff de la dirección del departamento de informática y está dotado de las personas y medios materiales proporcionados a los cometidos que se le encomienden.
Como principales objetivos podemos indicar los siguientes:
- Controlar que todas las actividades se realicen cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
- Asesorar sobre el conocimiento de las normas.
- Colaborar y apoyar el trabajo de Auditoria informática, así como de las auditorías externas al grupo.
- Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los graso adecuados del servicio informático, lo cual no debe considerarse como que la implantación de los mecanismos de medida y responsabilidad del logro de esos niveles se ubique exclusivamente en la función de control interno, si no que cada responsable de objetivos y recursos es responsable de esos niveles, así como de la implantación de los medios de medida adecuados.
La auditoria informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo los eficazmente los fines de la organización y utiliza eficiente mente los recursos.
Auditoria Informática de Redes y Comunicaciones
Este tipo de auditoria deberá inquirir o actuar sobre los índices de utilización de las líneas contratadas con información sobre tiempos de uso y de no uso, deberá conocer la topología de la red de comunicaciones, ya sea la actual o la desactualizada. Deberá conocer cuantas líneas existen, como son, dondeestán instaladas, y sobre ellas hacer una suposición de inoperatividad informática. Todas estas actividades deben estar coordinadas y dependientes de una sola organización (Debemos conocer los tipos de mapas actuales y anteriores, como son las líneas, el ancho de banda, suponer que todas las líneas están mal, la suposición mala confirmarlo).
Tipos de Auditoría informática
Dentro de la auditoría informática destacan los siguientes tipos (entre otros):
· Auditoría de la gestión: la contratación de bienes y servicios, documentación de los programas, etc.
· Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos.
· Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas.
· Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos.
· Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio.
· Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno.
· Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información.
· Auditoría de las comunicaciones. Se refiere a la auditoria de los procesos de autenticación en los sistemas de comunicación.
· Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes.
la técnica de la auditoría, siendo por tanto aceptables equipos multidisciplinarios formados por titulados en Ingeniería Informática e Ingeniería Técnica en Informática y licenciados en derecho especializados en el mundo de la auditoría.
Auditoría Informática
La auditoría informática es el proceso llevado a cabo por profesionales generalmente Ingenieros o Ingenieros Técnicos en Informática que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.
· La verificación del cumplimiento de la Normativa en este ámbito
· La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar ciertas características en la empresa como:
· Desempeño
· Fiabilidad
· Eficacia
· Rentabilidad
· Seguridad
· Privacidad
Generalmente se puede desarrollar en alguna o combinación de las siguientes areas:
· Gobierno corporativo
· Administración del Ciclo de vida de los sistemas
· Servicios de Entrega y Soporte
· Protección y Seguridad
· Planes de continuidad y Recuperación de desastres
La necesidad de contar con lineamientos y herramientas estándar para el ejercicio de la auditoría informática ha promovido la creación y desarrollo de mejores prácticas como COBIT, COSO e ITIL.
Actualmente la certificación de ISACA para ser CISA Certified Information Systems Auditor es una de las más reconocidas y avaladas por los estándares internacionales ya que el proceso de selección consta de un examen inicial bastante extenso y la necesidad de mantenerse actualizado acumulando horas (puntos) para no perder la certificación.
viernes, 24 de junio de 2011
Evalución de Equipo
Panamá, 12 abril de 2011
Licenciado
Luis Pérez
Gerente General
ABC
E. S. D.
Para la realización de nuestra labor hemos utilizado Win Audit y además Audit Wizard v8.
Luego de la revisión exhaustiva de las (computadoras, equipo, etc.) hemos llegado a la conclusión de que en este momento los programas que requieren licencia están en total legalidad y se puede usar sin problemas. En cuanto a la configuración inicial del equipo de, este no cumple con lo solicitado y descrito en la factura.
Por lo anterior recomendamos que solicite al vendedor del equipo que haga las acciones necesarias para que este equipo cumpla con lo que se pagó y se declaran en la factura.
Atentamente,
Lic. Ixalides Santamarìa
Ced. 4-173-181
Adj.
INFORME DETALLADO
MS WINDOWS OFFICE: Profesional Plus 2007con licencia.
Suscribirse a:
Entradas (Atom)

