Please enable JavaScript.
Coggle requires JavaScript to display documents.
TEMA 11 : AUDITORÍA INFORMÁTICA. CONCEPTO Y CONTENIDOS.ADMINISTRACIÓN,…
TEMA 11 : AUDITORÍA INFORMÁTICA. CONCEPTO Y CONTENIDOS.ADMINISTRACIÓN, PLANEAMIENTO, ORGANIZACIÓN, INFRAESTRUCTURA TÉCNICA Y PRÁCTICAS OPERATIVAS
CONCEPTO Y CONTENIDOS
Conceptos generales
-
Auditoría informática :proceso llevado a cabo por profesionales que consiste en un examen metódico de la situación de una organización para determinar si un sistema de información :
-
-
-
-
-
-
-
Control interno: cualquier política, procedimiento, estructura organizativa empleada para prevenir y corregir errores que puedan afectar al funcionamiento de un sistema
-
-
-
-
-
ADMINISTRACIÓN, PLANEAMIENTO Y ORGANIZACIÓN
Conceptos
Planificación :fijación de objetivos y metas, fijación de estrategias, políticas y programas tendentes a alcanzarlos
Metodología :conjunto de procedimientos, técnicas, normas y estándares que establecen la forma de avanzar en cada una de las fases del proceso auditor, establecidas en la planificación
Normas y estándares
Ordenamiento jurídico
Real Decreto 1720/2007 Reglamento de desarrollo de la Ley Orgánica 15/1999 de protección de datos de carácter personal
Establece requisito de las auditorías para los sistemas con datos de protección a nivel medio o alto.
-
-
-
La auditoría interna
Realizada por personal propio cualificado que deben organizarse en un departamento separado, dependiente de la alta dirección y que sea un órgano especializado de control
-
Principios :
Independencia: no pertenencia a ningún órgano que tenga asignadas funciones operativas ni ejecutivas , ni participar en la preparación y desarrollo de procedimientos de los SI
Autoridad :deben tener acceso no restringido a la información, respetando el acuerdo de confidencialidad
El auditor informático: profesional especializado en el análisis, diseño, implementación y evaluación de los controles en los SI
Tipos
-
-
Auditor de tercera parte :es el auditor externo, que audita una organización como una tercera parte independiente
-
Códigos de conducta
-
La EDPAF (Electronic Data Processing Auditors Foundation) también propone sus normas de conducta similares
-