Anda di halaman 1dari 21

UNIVERSIDAD TCNICA DE MANAB

FACULTAD DE CIENCIAS ADMINISTRATIVAS Y


ECONMICAS
ESCUELA DE AUDITORA
AUDITORIA DE SISTEMAS INFORMATICOS
TEMA:
AUDITORIA EXTERNA
INTEGRANTES:
Espinoza Mera Ruth Iliana
Garca Velsquez Katherine Fernanda
Loor Cabal Gema Fabiola
Zambrano Lucero Mara Gabriela
NIVEL:
X de Auditoria
CATEDRTICO:
Ing. Francisco Gavilanes

Auditora Externa
Dos caractersticas fundamentales distinguen la auditora externa de la auditora
interna: las auditoras externas son realizadas por auditores externos y empresas
de auditora; y las normas, requisitos, u otros criterios de auditora se utilizan en
las auditoras externas se definen fuera de la organizacin que est siendo
auditada. Algunos organismos de normalizacin y las asociaciones profesionales
se dividen an ms la auditora externa en las auditoras de segunda parte y de
terceros, el anterior realizado por los clientes o proveedores u otras personas
que tengan inters en las operaciones de la organizacin temtica y esta ltima
llevada a cabo por organizaciones independientes sin inters directo en la
organizacin de someterse a la auditora.
La naturaleza de la participacin de la organizacin en las auditoras de TI
externo tambin es bastante diferente a la de las auditoras internas, ya que la
responsabilidad primaria de la organizacin y su personal trabajan en reas
sujetas a auditora externa es facilitar el trabajo de los auditores externos y
apoyar el preciso y realizacin eficiente de la auditora. Externo auditores de TI
suelen requerir acceso a las instalaciones, sistemas, personal y documentacin
y otros tipos de pruebas evaluadas en el curso de la auditora de la organizacin.

ASPECTOS OPERACIONALES DE LAS AUDITORAS EXTERNAS


E INTERNAS
El crecimiento econmico, la necesidad de sostenibilidad en el mercado de las
organizaciones, la aparicin de nuevas tendencias tecnolgicas e informticas,
la globalizacin, la competencia, entre otros factores, tras el paso del tiempo, ha
creado como vital, la necesidad de tomar conciencia para la correcta evaluacin
de sus sistemas de control, que les permita de una forma ms eficiente conocer
integralmente su funcionamiento.
Es por ello que la Auditoria Interna y Externa, teniendo en cuenta estos factores
y necesidades, han venido ampliando su campo de aplicacin, tratando de suplir
todos aquellos requerimientos, que por su complejidad merecen de un manejo
de acuerdo a su especialidad. Sin embargo, para el desempeo del trabajo del
auditor en esta tcnica, juega un papel muy importante el generar comprensin
y toma de conciencia del personal que integra la organizacin, toda vez que de
ellos, depende que su ejecucin, se efecte de acuerdo a los criterios, requisitos
y normatividades vigentes, aplicables a su interior.
Es muy importante resaltar el compromiso por parte del personal de las
organizaciones, que debe ser promovida desde la alta direccin para fomentar
una adecuada conciencia de control de los auditados para que as el desarrollo
de las auditorias interna y externas logren el resultado que la Administracin est
esperando y que adems se pueda con base en esos resultados, tomar las
decisiones que se requieren para el logro de los objetivos planteados. Estos tipos
de Auditoria dentro de los procesos, es una actividad que por su metodologa
clara, exacta y sistemtica, permite que su desempeo pueda hacerse,
manteniendo estndares que contribuyen, al mejoramiento continuo y al control
sobre impactos negativos, que en algn momento llegasen a afectar el buen
desarrollo empresarial.

RAZONES FUNDAMENTALES Y CONTROL DE AUDITORIA


EXTERNA DE TI
El alcance de las auditoras de TI externa realizada por organizaciones
comprende ambos tipos obligatorios y voluntarios de las auditoras, cada uno de
los cuales corresponden a diferentes conductores, justificaciones y las fuentes
de motivacin de la organizacin. Organizaciones normalmente estn obligados
a someterse a auditoras de TI externa destinada a establecer y mantener el
cumplimiento legal. El carcter obligatorio de estas auditoras proporciona el
fundamento principal, junto con el conjunto de normas y mecanismos
reguladores u rganos de supervisin que utilizan para asegurar el cumplimiento
por parte de organizaciones como las empresas que cotizan en bolsa. Las
organizaciones a menudo persiguen tipos voluntarias de las auditoras de TI
externo para complementar o sustituir las auditoras internas en apoyo del
gobierno, o para proporcionar evidencia objetiva de la eficacia operativa que
puede mejorar la posicin competitiva dentro de una industria, fortalecer la
reputacin de mercado, facilitar las asociaciones empresariales u otras
oportunidades, o aumentar el valor del accionista. Ms all del cumplimiento
legal y normativo, otras razones comunes que influyen en las organizaciones a
participar en las auditoras de TI externo incluir el logro de la certificacin de la
organizacin, lo que demuestra la madurez de procesos o capacidades
operativas, en ejercicio de la debida diligencia, o el establecimiento de puerto
seguro.
La Certificacin influye al logro de los procesos de una organizacin interna, las
prcticas comerciales, controles internos, u otras capacidades ofrece beneficios
potenciales tanto a nivel interno en trminos de confirmacin de la eficacia
operativa de la organizacin y externamente por ofrecer a sus clientes, socios
comerciales, inversores y otras partes interesadas con evidencia de
cumplimiento de la organizacin con los estndares de la industria o marcos.
Organizaciones certificadas con estndares internacionales como ISO 9001, ISO
/ IEC 20000 o ISO / IEC 27001-direccionamiento de gestin de calidad, servicio
de gestin y administracin de seguridad de la informacin, respectivamente, a
menudo publican sus certificaciones para mejorar su posicin en sus industrias
o valores mercados, adems de los beneficios operativos que reciben de hecho
la aplicacin y ejecucin de las prcticas que se ajusten a las normas aplicables.
Del mismo modo, una organizacin que logra valoracin independiente de los
procesos o servicios, tales como los altos niveles de madurez de la capacidad
del Instituto de Ingeniera de Software Model Integration (CMMI) para el
desarrollo, servicios o adquisicin goza tericamente los beneficios de la definida
formalmente, bien gestionados operativa procesos y procedimientos, y tambin
pueden ser ms atractivo para los clientes potenciales que buscan externalizar
o contrato para capacidades ofrecidas por la organizacin.
El trmino diligencia debida generalmente se refiere a cualquier esfuerzo que
busca examinar o validar la precisin de la informacin acerca de una persona o
una organizacin. El concepto se aplica con mayor frecuencia en las finanzas,
los mercados de valores, y el anlisis de inversiones, donde la diligencia debida
implica una investigacin exhaustiva de cualquiera o todos los aspectos de una

organizacin que emite ttulos a los inversores o que es el objetivo de una fusin,
venta o adquisicin. Muchos tipos de auditoras, incluidas las auditoras de TI,
pueden ser utilizados para apoyar las investigaciones de diligencia debida.
El alcance de las auditoras puede incluir examen de las prcticas operacionales
o de gestin, cumplimiento de las polticas, el cumplimiento de las leyes y
reglamentos aplicables, y la prestacin de los controles adecuados para los
sistemas de informacin. Puerto seguro es un principio jurdico incorporado en
algunas leyes y reglamentos que permite a las organizaciones que podran no
satisfacer los requisitos de la ley o reglamento, para evitar ser considerados en
violacin si cumplen con las normas explcitas y actuar de buena fe.
Un ejemplo notable en relacin con la auditora de TI es el proceso de puerto
seguro negociado entre Estados Unidos y la Comisin Europea en relacin con
la directiva de proteccin de datos del Consejo. La directiva, en vigor desde 1998,
prohbe en general la transferencia de datos personales de los europeos a los
pases fuera de Europa (como Estados Unidos) que no tienen proteccin de la
privacidad equivalente. La disposicin de puerto seguro permite a las empresas
estadounidenses que dan fe de su cumplimiento voluntario de un conjunto de
principios de privacidad que constituyen la proteccin de la privacidad adecuada.
Organizaciones estadounidenses que buscan refugio seguro en virtud de este
acuerdo, ya sea auto-certificar o contratar a un auditor de terceros para evaluar
el cumplimiento de los principios de privacidad requeridas.
Algunos tipos de auditoras de TI externo son condicionales o representan
seleccin aleatoria por los reguladores u rganos externos de control de calidad.
A diferencia de otros tipos de auditoras obligatorias, las organizaciones sujetas
a estos exmenes por lo general no tienen voz en la que las organizaciones a
obtener auditada y no son capaces de elegir a sus propios auditores

BENEFICIO DE AUDITORIA EXTERNA


Son un costo de hacer negocios en muchas industrias.
Para TI en la presentacin de informes y contabilidad financiera es proporcionar
valor a las organizaciones auditadas.
Ayuda al cumplimiento de la organizacin con las leyes, reglamentos y normas.
Por lo que dan credibilidad a la verificacin o la validacin de los resultados con
procedimientos y protocolos. Podemos destacar los siguientes beneficios:
Mejorar imagen
Confianza en los usuarios sobre los servicios TI.
Optimizar relaciones internas del clima de trabajo.
Generar un balance en los riesgos en TI.
Control de la inversin en TI.
Ventajas en comparacin con las Auditoras Internas
Hay muchos tipos de auditoras TI.
Algunas organizaciones consideran que la auditoria externa es preferible a la
auditora interna.
Las auditoras externas no necesariamente toman menos tiempo.

La eleccin de un auditor externo puede ayudar que la firma de auditora tengan


las habilidades y experiencias para un buen trabajo con precisin y eficacia.

DESAFOS DE AUDITORIA EXTERNA


La Auditoria TI externa o interna tiene ventajas costo beneficios.
Los enfoques de auditora interna o externa pueden ser costosos o pueden
ofrecer ahorros de costos, donde las organizaciones tienen la flexibilidad de
elegir como se realizara la auditoria.
La experiencia del auditor externo puede ser de demostracin a travs de
calificaciones individuales y certificaciones.
En los procedimientos adecuados, los controles, procesos, funciones operativas,
la auditoria presenta un reto importante.
Organizaciones pequeas y nueva operativa pueden tener que buscar el apoyo
de auditora de TI para atender adecuadamente las tecnologas y servicios
emergentes.

LOS AUDITORES EXTERNOS Y SOCIEDADES DE AUDITORIA


La revisin externa representa un segmento distinto en el mercado de servicios
profesional que comprende organizaciones especializadas cuya actividad
principal proporciona auditoras de diversos tipos y ofrecimiento de firmas de
servicios ms general que revisa como un entre comercios mltiples. Las
referencias a auditores externos tambin pueden denotar individuales trabajando
para firmas de servicios profesionales (o en algunos casos independientemente).
En el contexto de auditoras reguladoras, las auditoras de organizaciones
grandes o complejas o auditoras con la atencin del alcance significativa a
menudo se concentran en la firma de la auditora externa, aunque las leyes y
reglamentos de auditora en muchos pases impongan requisitos tanto de firmas
de auditora como de los auditores que trabajan para ellos. Las organizaciones
que seleccionan a auditores externos tpicamente evalan a candidatos al nivel
firme, pero pueden tasar las habilidades, experiencia y calificaciones de
auditores individuales buscando a abastecedores para formas especializadas de
la revisin externa, incluso muchos tipos de ELLO auditoras. La distincin entre
individuales y organizaciones que proporcionan servicios de la auditora externa
tambin es relevante hablando de certificaciones del auditor, calificaciones u
otros requisitos previos que permiten a auditores externos realizar auditoras de
parte de organizaciones del cliente. La actividad principal de algunas
organizaciones proporciona auditoras a clientes, a menudo dentro de una
industria particular, regin geogrfica o especializacin funcional o tcnica.
Tambin es comn ver organizaciones ms grandes o ms diversificadas que
realizan auditoras externas adems de una variedad de otros servicios. Estas
leyes se dirigen a la independencia tanto para firmas de auditora como para

auditores individuales como el caso de la estipulacin de la Accin de SarbanesOxley que la posicin del compaero principal en un compromiso de la auditora
externa hace girar al menos cada 5 aos. Las reglas similares se aplican en
muchas industrias reguladas, queridas para prevenir conflictos de intereses
percibidos o actuales entre auditores y las organizaciones que revisan. Las
organizaciones que no realizan auditoras de la empresa pblica, pero ofrecen
otros tipos de servicios de la auditora externa se pueden menos restringir en las
actividades especficas que les permiten realizar para una organizacin del
cliente, pero prcticamente todas las organizaciones suministro certificacin,
calidad, sistemas de informacin, y las auditoras de conformidad siguen cdigos
formales de conducta profesional, estndares ticos y procedimientos de la
mitigacin de conflicto de intereses diseados para mantener la objetividad en
auditoras externas.
Muchas de las firmas de la auditora externa ms grandes y ms conocidas
proporcionan tipos mltiples de ELLO - servicios de auditora relacionados, en
particular incluso regulador e informacin de sistemas de auditoras. Las
organizaciones que proporcionan certificacin, conformidad o auditoras de
calidad tpicamente se deben acreditar primero para realizar tipos concretos de
auditoras por el soporte de organizacin de desarrollo u otro cuerpo autoritario
responsable de publicar y mantener la base para certificacin o conformidad. La
acreditacin o sobre - cuerpos de la vista esencialmente aprueba otras
organizaciones para conducir tipos basados en los estndares u otros de
auditoras. Para certificaciones comnmente buscadas como los asociados con
estndares publicados por la Organizacin internacional para la Estandarizacin
(ISO), la acreditacin de certificar organizaciones es realizada por cuerpos de la
acreditacin nacionales o regionales, no por las organizaciones de desarrollo de
estndares. Esto causa una relacin multipartidaria, como mostrado en la, entre
firmas de la auditora externa, los cuerpos del descuido que dan a auditores
externos la autoridad para realizar tipos concretos de auditoras y las
organizaciones que entablan los servicios de auditores externos.
Como es el caso para auditores internos, hay fuentes mltiples de educacin,
maestra y experiencia previa que proporcionan fondos apropiados a individuos
que trabajan como auditores externos. Muchos externos los auditores adquieren
experiencia realizando aspectos mltiples de auditoras reguladoras, que
tpicamente enfatizan financiero operacional mandos y se dirigen a ELLA
controla dentro de aquellos contextos ms amplios. Por esta razn, los auditores
individuales que trabajan para firmas de la auditora externa a menudo buscan
la certificacin del Contable pblico certificado (CPA) (una credencial que
muchas firmas de auditora grandes requieren de sus auditores principales y
compaeros de compromiso). El AICPA especifica que un amplio juego de
competencias auditores del nivel mayor debera poseer, incluso :

entendimiento del papel de control de calidad y estndares de conducta


profesional;
Entendimiento del servicio para realizarse incluso el rendimiento, supervisin
y reportaje de aspectos del compromiso;
habilidad tcnica en profesional aplicable y estndares de la industria y la
naturaleza de las transacciones u otros procesos de negocio la organizacin
del cliente ejecuta;
familiaridad con la industria en la cual un cliente acta;
Las organizaciones sujetas a menudo de revisar escogido sus propios auditores,
en muchos casos, eligiendo firmas de la auditora externa certificadas,
acreditadas, o por otra parte consintieron en realizar tipos concretos de
auditoras.
la capacidad de ejercer juicio profesional;
entendimiento de la organizacin ESTO sistemas.
Muchas certificaciones especializadas y los programas de capacitacin
asociados estn disponibles para profesionales de la auditora externa que
procuran sostener sus calificaciones para realizar tipos de ELLO auditoras. La
tabla 4. 2 proporciona ejemplos de los tipos de auditor y calificaciones de la firma
de auditora que las organizaciones consideran seleccionando el Audi externa colinas. Ms all de la mayora de las certificaciones especficas para la esfera
(p. ej. , calidad, controla o sistemas de la nacin informacin y madurez de
proceso), hay numerosas especializaciones para industrias especficas o tipos
de mandos.

AUDITORES REGULADORES
En muchos pases, las firmas de la auditora externa realizando auditoras
reguladoras (tambin llam auditoras estatutarias) en compaas en pblico
cambiadas se deben registrar con y ser aprobadas por un gobierno del nivel
nacional y cuerpo del descuido como un requisito previo a organizaciones que
los entablan como auditores externos. Una vez registrado, las organizaciones
buscando al auditor externo pueden usar registros pblicos para localizar firmas
registradas como el registro principal por el PCAOB en los Estados Unidos o el
Registro de Auditores Estatutarios en el Reino Unido. Las firmas de la auditora
externa presentan aplicaciones al cuerpo del descuido apropiado (o cuerpos, si
tienen la intencin de realizar auditoras en ms de un pas) y los cuerpos del
descuido evalan si se aplican las firmas cumplen con requisitos legales
aplicables para revisar compaas en pblico cambiadas.

CERTIFICACIN DE ORGANIZACIONES

Las organizaciones que conducen auditoras externas tuvieron la intencin de


conceder o mantener certificaciones para otra necesidad de organizaciones, en
un conocimiento mnimo, suficiente del bajo - estndares mentirosos o criterios
de la certificacin para hacer una determinacin exacta que una organizacin
merece la certificacin. Con pocas excepciones, las organizaciones de desarrollo
de estndares u otras organizaciones responsables de la creacin y
mantenimiento de estndares de la certificacin no realizan directamente
auditoras de organizaciones buscando la certificacin. En cambio, las auditoras
de la certificacin son realizadas por terceros expresamente autorizados a
conducir auditoras y certificacin de la subvencin de organizaciones que el
xito - totalmente cumple con requisitos de la certificacin. Tal autorizacin dan
organizaciones los cuerpos de la acreditacin nacionales oficiales o por la
organizacin responsable del estndar de la certificacin. Por ejemplo, los
organismos
nacionales acreditan a auditores externos para certificar
organizaciones para varios estndares de la ISO, mientras el Instituto de
Ingeniera del software designa sus propias organizaciones del compaero para
conducir valoraciones CMMI de organizaciones buscando la certificacin en
CMMI diferentes niveles. Las organizaciones buscando la certificacin
seleccionan a sus auditores de la certificacin, tpicamente eligiendo de entre
auditores acreditados para estndares especficos por el cuerpo de la
acreditacin nacional donde la organizacin acta. Los criterios usados para
acreditar a auditores de la certificacin varan hasta cierto punto y si los
estndares se desarrollan las organizaciones especifican cualquier requisito
mnimo. La ISO recomienda que las organizaciones buscando la certificacin
contra sus estndares elijan a auditores acreditados que ponen en prctica
ISO/IEC 17021, que especifica requisitos para organizaciones que revisan y
certifican sistemas de gestin .

PERFIL DEL AUDITOR DE TECNOLOGIAS


INFORMATICAS

INTRODUCCIN
Las organizaciones modernas, tanto por razn legal como de continuidad del
negocio, necesitan dotar sus sistemas e infraestructuras informticas de las
polticas y medidas de proteccin ms adecuadas que garanticen el continuo
desarrollo y sostenibilidad de sus actividades, en este sentido cobra especial
importancia que puedan contar con profesionales especializados en las nuevas
tecnologas de seguridad que implementen y gestionen de manera eficaz sus
sistemas.
La funcin de Auditoria de SI/TI es la que tiene la responsabilidad de la
evaluacin de la cobertura de los riesgos inherentes a los procesos de la
informacin as como de la valoracin de esos sistemas, tecnologa utilizadas y
servicios asociados para su desarrollo y mantenimiento ptimo, como medio
para la consecucin de los objetivos de las organizaciones.
EL PERFIL DEL AUDITOR INFORMTICO
El auditor Informtico es un profesional que debe tener un
calificacin tcnica y manejar perfectamente cualquiera de
organizativas empresariales actuales. Por lo que dentro de
auditora informtica, se deben contemplar unas caractersticas
un perfil profesional adecuado y actualizado.

alto grado de
las corrientes
la funcin de
para mantener

CARACTERSTICAS DE UN AUDITOR INFORMATICO


Todo tipo de conocimientos tecnolgicos, de forma actualizada y
especializada respecto a las plataformas existentes en la organizacin.
Desarrollo informtico, gestin de proyectos y del ciclo de vida de un
proyecto de desarrollo.

Gestin del departamento de sistemas.


Gestin de Base de datos.

Anlisis de riesgo en un entorno informtico, Seguridad fsica.

Sistemas operativos, Telecomunicaciones, Redes Locales.


Operaciones y planificacin informtica.
Gestin de seguridad de sistemas y planes de contingencia.

Gestin de problemas y cambios en entornos informticos.


Ofimtica.
Comercio electrnico.
Encriptacin de datos.
Normas estndares para la auditora interna.
Polticas organizacionales sobre la informacin y las tecnologas de la
informacin.
Caractersticas de la organizacin respecto a la tica, estructura
organizacional
Aspectos legales.
HERRAMIENTAS:
Herramientas de control y verificacin de la seguridad.
Herramientas de monitoreo de actividades, etc.
Cuestionario general inicial.
Cuestionario Checklist.
Estndares.
Simuladores (Generadores de datos).
Paquetes de auditora (Generadores de Programas).
Matrices de riesgo.
TCNICAS DE TRABAJO:
Tcnicas de Evaluacin de riesgos.
Muestreo.
Clculo pos operacin.
Monitoreo de actividades.

Recopilacin de grandes cantidades de informacin.


Verificacin de desviaciones en el comportamiento de la data.
Anlisis e interpretacin de la evidencia, etc.
Anlisis de la informacin recabada del auditado.
Anlisis de la informacin propia.
Cruzamiento de las informaciones anteriores.
Entrevistas.
Simulacin.
- Alguna especializacin en funcin al negocio o actividad de la empresa
u organizacin.
- Conocer y manejar tcnicas de gestin empresarial
Son tcnicas de gestin de cambio, ya que las recomendaciones y
soluciones que se aporten deben estar en la lnea de la bsqueda
ptima de la mejor solucin para los objetivos empresariales que se
persiguen y con los recursos que se tienen.
- El auditor informtico debe tener siempre el concepto de
CALIDAD TOTAL
La realizacin de su trabajo, de tal forma que este sea reconocido como
un elemento valioso dentro de la organizacin

CONCLUSIONES:
La Seguridad de la Informacin se ha convertido en un rea clave
en el mundo interconectado de hoy. Da a da, en los principales
medios de comunicacin se repiten los ataques de virus, hackers y
otros peligros tecnolgicos. Desde el mbito corporativo y
gubernamental, la bsqueda de profesionales en Seguridad
Informticase ha duplicado y la tendencia sigue en aumento
.
Es por eso que no basta con tener un adecuado conocimiento
tcnico de la Seguridad Informtica para ser unprofesional de xito
en la materia, sino que hay que dominar el desarrollo de estrategias
de organizacin de Seguridad acordes para cada empresa y de los
esquemas de control que verifiquen su cumplimiento.
La creciente exigencia del cumplimiento de estndares en
Tecnologa Informtica engeneral y en Seguridad en particular hace
del profesional, adems del conocimiento tcnico y de gestin de la
Seguridad, debatener un acabado dominio de normas como ISO
-IEC 17799 (estndar mundial de la Seguridad Informtica) y su
nueva versin
BIBLIOGRAFIA:
http://members.xoom.com/segutot/la.htm
http://www.iec.csic.es/criptonomicon/amenazas.html
www.geocities.com/SiliconValley/Bit/7123/la.html
www.utp.ac.pa/seccion/topicos/seguridad/seguridad.html
www.fciencias.unam.mx/revista/soluciones/30s/No33/seg
www.geocities.com/SiliconValley/Drive/3491/_seguridad.html

EXCEL.

Su funcin principal es la de una HOJA DE CALCULO. Que le permite organizar y


realizar clculos sobre datos de diversa ndole. Los valores pueden disponerse en
diferentes posiciones, que reciben el nombre de celdas, y relacionarse por medio de
frmulas.
A manera de ejemplo, se lista a continuacin varios usos que se le puede dar a una hoja
de clculo:
Presentacin de presupuestos.
Conciliacin de cuentas bancarias.
Elaboracin de facturas.
Clculos de impuestos.
Mantenimiento de un directorio telefnico.
Control del resultado de las evaluaciones de los aprendices de un curso universitario.

ACCESS.
Una BASE DE DATOS por excelencia. Se ha ganado por si misma un reconocimiento
del usuario a cualquier nivel. Los diferentes niveles de manejo de Access harn la
diferencia del resultando de su creacin. Puede llevar la administracin de contactos y
llamadas, controlar el inventario y los pedidos, llevar un registro de libros, revistas,
msica, etc. Las aplicaciones son innumerables.
Su potencia le permitir crear su propio programa para manejar todos los datos que
desee, relacionarlos a su gusto, mostrarlos actualizados en todo momento, imprimir
informes completos y crear una interfaz que permita a otros usuarios ingresar, dar de
baja y modificar datos con simpleza.

OUTLOOK.

Administra su CORREO electrnico. Permite hacer un seguimiento de los mensajes y


contactos que usted tenga, reciba o enve. Tambin puede organizar los mensajes en
carpetas, por colores o vistas, puede seleccionar el correo no deseado y mucho ms.

Incluye adems la posibilidad de llevar su agenda con calendario, puede recordarle sus
tareas a realizar y le permite escribir notas, que puede ordenar segn diferentes colores
si es que necesita hacer un apunte.
Tanto as que estas herramientas cruzaron el portal de la oficina, para afirmarse de igual
forma en el hogar, en los estudios y en el ocio. Ya sea una ama de casa, un empresario,
un escolar o universitario, una secretaria, un comerciante, o se encuentre retirado; las
mltiples funciones le aran la vida ms fcil a la hora de comunicarse.
AUTORES
Publicado por Lucia

CONCLUSION
Herramientas o programas que facilitan el trabajo en el mbito de una oficina o similar,
como son: los programas de tratamiento de textos y grficos, gestor de agendas,
programas de gestin documental, hojas de clculo, creacin de presentaciones, etc.

BIBLIOGRAFIA
http://multimediaolgalucia.blogspot.com/
http://jorgeofi.galeon.com/
http://herramientasofimaticascontabilidad.blogspot.com/

UNIVERSIDAD TCNICA DE MANAB


FACULTAD DE CIENCIAS ADMINISTRATIVAS Y ECONMICAS
ASIGNATURA
AUDITORIA DE SISTEMAS INFORMATICOS

TEMA: QUE ES UN ISTEMA INFORMATICO?


INTEGRANTES:
ESPINOZA MERA RUTH ILANA
CURSO: NOVENOB
DOCENTE:
ING. FRANCISCO GAVILANES
PERIODO
OCTUBRE-FEBRERO 2016

CONCEPTOS DE SISTEMA INFORMTICO


1. Un Sistema Informtico (SI) se puede definir como todo el conjunto de
partes que funcionan relacionndose entre s, para conseguir un objetivo
preciso.
Las partes de un sistema informtico son:

Hardware: est formado por los dispositivos electrnicos y mecnicos


que realizan los clculos y el manejo de la informacin. Todo lo que
podemos tocar fsicamente por lo tanto.
Software: se trata de las aplicaciones y los datos que explota nuestro
hardware. Estar almacenado en nuestro hardware.
Personal: est compuesto tanto por los usuarios que interactan con los
equipos hardware, como por aquellos que desarrollan y mantienen el
software (para que esa interaccin sea posible).
Informacin descriptiva: es el conjunto de manuales tcnicos o de
usuario, formularios, documentacin de procedimientos
o cualquier
soporte que d instrucciones, sobre el uso del sistema informtico.

2. El concepto de sistema informtico ms simple sera el formado por un


equipo u ordenadores personal, con su usuario y el manual de
instrucciones. No obstante, un sistema informtico puede crecer
indefinidamente e incluso abarcar o interactuar con otros sistemas
informticos.
3. Un sistema informtico es el sistema compuesto de equipos y personal
que realiza funciones de entrada, proceso, almacenamiento, salida y
control con el fin de llevar a cabo una secuencia de operaciones con
datos.
http://guindo.pntic.mec.es/pold0000/apuntes/ut01/tema01/tema01.htm#_Toc47
8923633

AUDITORIA OFIMATICA
Estudio de una aplicacin a la cual debemos evaluar, saber si realmente sirve
para su requerimiento, previo a compra de software se haya hecho un estudio
para saber si realmente lo est utilizando de la manera ms adecuada.
La Ofimtica
Sistema automatizado que genera, procesa, almacena, recupera, comunica y
presenta datos relacionados con el funcionamiento de la oficina.
Escritorio virtual, trabajo en equipo (Lotus, Nous, grp, etc.), estaciones de
trabajo, aplicaciones, medidas de seguridad que tienen los usuarios, controles
de la ofimtica que se deben ocupar (economa, eficacia y eficiencia).

Determinar si el inventario ofimtico de los equipos reflejan con exactitud el


nmero de equipos y aplicaciones reales.
Determinar y evaluar el procedimiento de adquisicin de equipos y
aplicaciones.
Determinar y evaluar la poltica de mantenimiento definida en la organizacin.
Evaluar la calidad de las aplicaciones del entorno ofimtico desarrollado por el
propio personal de la organizacin.
Evaluar la correccin del procedimiento existente para la realizacin de
cambios de versiones y aplicaciones.
Determinar si los usuarios cuentan con suficiente informacin y la
documentacin de apoyo para la realizacin de sus actividades de un modelo
eficaz y eficiente.
Determinar si el sistema existe y si realmente cumple con las necesidades de
la organizacin.

AUDITORIA DE DIRECCION
Siempre en una organizacin se dice que esta es un reflejo de las
caractersticas de su direccin, los modos y maneras de actuar de aquella
estn influenciadas por la filosofa y personalidad del director.
Acciones de un Director
Planificar. (Este acorde al plan estratgico (conocimiento a evaluar acciones a
realizar)).
- Lectura y anlisis de actas, acuerdos, etc.
- Lectura y anlisis de informes gerenciales.
- Entrevistas con el mismo director del departamento y con los directores de
otras reas.
Organizar.
Controlar.
Coordinar.

Las enormes sumas que las empresas dedican a la tecnologa de la


informacin y de la dependencia de ests con los procesos de la organizacin
hacen necesaria una evaluacin independiente de la funcin que la gestiona
(dirige).
AUDITORIA DE MANTENIMIENTO
- Evala la etapa del mantenimiento (4 a 6 meses la dura. Del mantenimiento
- Importancia (etapa del mantenimiento (15 das a 1 mes (mantenimiento con
cambios)) "mayor costo".
- Evaluar trabajo.
- Lista de revisiones.
- Existe documentacin para el requerimiento de cambios.
- Documentacin de los cambios.
- Pruebas de las modificaciones (lista de prueba y su observacin).
- La aceptacin de pruebas, con la cual se liberan los cambios.
- Logstica (por procedimientos) para realizar el cambio de modificaciones
(versiones) del servidor de produccin.
Valoracin del esfuerzo de trabajo.
No. > Mayor esfuerzo.
No. < Menor esfuerzo.
Se debe utilizar ciertos criterios que son:
- Esfuerzo de la etapa de mantenimiento.
mes hombre (etapa de mantenimiento esfuerzo) = trfico de cambio actual
mes hombre de desarrollo.
TCA = nmero de lneas nuevas + nmero de lneas modificadas
nmero de lneas iniciales
mes hombre desarrollo = 2.4Ks1.05
= 3.0Ks
= 3.6Ks1.20
Ks = estimacin del tamao del programado en miles de lneas de cdigo.
Comprensibilidad del sistema
- Identificar que los archivos tengan nombre adecuado a lo que se est
codificando.
- Fcil de entender.
- Nombres adecuados de acuerdo al tipo de datos e informacin

- Comentarios por lo menos cada 50 lneas de cdigo.


Que sea modificable
- Que tan modificable es.<

Testeable
- Que los pongamos a prueba para verificar si realmente es correcto.
- Se introduzca cdigo de deteccin de errores.

Anda mungkin juga menyukai