lunes, 1 de marzo de 2010

Avance de la Auditoria (capitulo 1)

En este documento se encuentra la información del primer Capitulo de la auditoría que realizaremos. Click Aqui...!!!

Actividades

Actividad 1 Mapa Conceptual

Objetivos de la Auditoria Informatica




Actividad 2 Cuadro Comparativo
Herramientas y Tecnicas para la auditoria informatica

Aqui muestro el cuadro con la descripcion de cada herramienta Click Aqui.!!

jueves, 25 de febrero de 2010

Entrevista, Encuesta

  1. Nombre completo
  2. Puesto
  3. ¿Cual es su funcion principal en el area?
  4. ¿Cuanto tiempo tiene trabajando aqui?
  5. ¿Cuales son sus estudios(preparatoria,carrera,etc)?
  6. ¿Cuenta con personal capacitado para el area?
  7. ¿Cuantas personas son las que laboran con usted?
  8. ¿Que realiza cada persona?
  9. ¿Esta capacitada este personal?
  10. ¿Cuentan con algun tipo de curso para mantenerce al dia con las nuevas tecnologias?
  11. ¿Cada cuando se realiza un informa sobre las actividades del are?
  12. ¿Cuando fue la ultima vez que se realizo una actualizacion(tanto en equipo como en software?
  13. ¿Cuentan con licencias vigentes? (revisar informe de licencias)
  14. ¿Cuantos equipos de computo tiene a su cargo?
  15. ¿Hay algun tipo de seguridad para el area?
  16. ¿Como se realizan los informes ?(revisar informacion documentada)

ENCUESTA

1.Como califica el funcionamiento del area de redes?

Excelente( ) Bueno( ) Regular( ) Malo( ) Pesimo( )

2.El equipo de computo funciona?

Excelente( ) Bueno( ) Regular( ) Malo( ) Pesimo( )

3.El mantenimiento que se le realiza al area soluciona los problemas presentados?

Si( ) No( ) Aveces( )

4.Cuantas horas trabajan con el equipo de computo?

2 a 4 hrs( ) 4 a 6 hrs( ) 6 a 8 hrs( ) Mas de 8 hrs( )

5.Califique como es el sistema de seguridad que se implementa en el area?

Execlente( ) Bueno( ) Regular( ) Malo( ) Pesimo( )

viernes, 19 de febrero de 2010

Principios deantologicos del auditor informatico


  • Principio de beneficio del auditado:

El auditor debe ser eficiente en su labor, esto quiere decir que no debe haber parentesco alguno con la empresa, o personal que labora en ella para que no se preste a malos entendidos y esto a la vez no perjudique la auditoría.

  • Principio de Calidad:

Este laborara con una buena calidad, y para ello debe contar con los medios necesarios para realizarlos; la empresa debe facilitar los medios para que este lo puede llegar a cumplir.

  • Principio de capacidad:

El auditor debe contar con una buena preparación para la realización de su trabajo; ya que debe de contar con los conocimientos en área que auditara.

  • Principio de cautela:

El auditor debe darle a conocer al auditado que no debe comprometerse con proyectos futuros que no puedan llevarce a acabo.

  • Principio de comportamiento profesional:

El auditor debe ser cauteloso y discreto en cuanto a información sobre los resultados de la auditoría que realizo en dicha empresa, ya que debe respetar a la empresa.

  • Principio de concentración en el trabajo:


El auditor no debe saturarse de trabajo, ya que esto hace que no realice bien ni un trabajo ni otro; tampoco debe copiar informes anteriores de auditorías ya realizadas, para terminar su trabajo.

  • Principio de Confianza:

El auditado debe mostrar una cierta confianza con las personas que esta auditando, para así facilitar la conversión con ellos.

  • Principio de criterio propio:

El auditor no debe dejarce manipular o recibir algun tipo de soborno, ya que esto hablaria mal de el, al igual que de la empresa en la que labora.


  • Prinicipio de Economia:

El auditor debe mostrar claramente los resultados de la uditoria, pero este no debe abusar ni maquillar el informe para realizar gastos inecesarios.


  • Principio de formacion Continuada:


El auditor debe estar en constanes capacitaciones para estar al dia en cuanto a mejorar la eficiencia de su trabajo.

  • Principio de independecia:

Es lo que el auditor debe pedir y debe tener al momento de que este realizando su trabajo(auditoria).


  • Principio de informacion suficienete:


Cuando realiza la auditoria el auditor debe contar con toda la informacion sobre el area, debe ser precisa y clara y no debe negarcele ningun tipo de informacion.

imagen: http://www.ingenieriaycalidad.net/Auditoria.gif

sábado, 6 de febrero de 2010

Validacion del plan


Para llevar acabo el plan de contingencia es necesario que sea revisado por proteccion civil, ya que ellos son los indicados para serciorarse de que cumpla con las especificaciones necesarias.


Plan De Contingencia

Se debe tener definido un plan para conocer las posibles alternativas de las soluciones y hacer una evaluación; el costo o beneficio para cada alternativa.


Documentación Del Plan
  1. Objetivo del plan
  2. Modo de ejecución
  3. Tiempo de duración
  4. Costos
  5. Recursos necesarios
  6. Evento apartir en cual se pondrá en marcha
  7. Personas encargadas de llevar acabo dicho plan y sus responsabilidades


imagen tomada de: http://trabajo.practicopedia.com/files/Plan_de_negocios476_0.jpg

Validación Del Plan

Para llevar acabo la implementación del plan de contingencia, es necesario que protección civil sea el encargado de revisar dicho plan ya que ellos conocen las especificaciones que debe tener el plan de contingencia.

Pruebas de Viabilidad
  • Se debe tener los procedimientos completos
  • Contar con los materiales y registros vitales disponibles
  • Que los Backup estén en proceso y sean adecuados y actualizados
  • Que el personal sea entrenado correctamente
Definir y Documentar Las Pruebas Del Plan
  • Desarrollar planes para pruebas especificas
  • ejecutar las pruebas y documentarlas

-observador

-Formularios

-Sesiones Informativas

-LOGS de equipo

-Herramientas

Realizar estas actividades nos brindan un buen plan y un mejor resultado, dichas pruebas nos hacen saber los errores o los posibles inconvenientes que se nos pueden presentar al momento de realizar la auditoría.

Amenazas


Que es una amenaza?


Son los riesgos que puede llegar a sufrir un departamento, puede haber varias amenazas sin conocer cual sea su peso. Ya que puede haber algunas que puedan afectar mas que otras ese seria de peso critico.

Para verificar las amenazas ahy diferentes tipos de herramientas con las que contamos, pero antes debemos analizar bien si es factible o no resolverla, ya que puede ser contraproducente si no contamos con los recursos necesarios para ello.


por eso debemos conocer que se puede hacer con el riesgo:
  • Eliminarlo
  • Disminuirlo
  • Transferirlo
  • Asumirlo

Lo primero que se debe hacer es Asumirlo aceptar que si existe el problema ese seria el primer paso que deberiamos de hacer, despues si es factible su solucion Eliminarlo, si no se puede ir Disminillendo darle solucion paulatinamente. Se puede Trnsferir a otro departamento si el riesgo no afecta a los demas departamentos.

imagen tomada de: http://ve.kalipedia.com/matematicas/media/200709/26/aritmetica/20070926klpmatari_22_Ges_SCO.jpg