Reunión
lunes, 29 de septiembre de 2014
A los Sres y Srtas Estudiantes que se inscribieron para el proyecto, con certificación para trabajos Pre Profesionales, se les indica que habrá una reunión con cada uno y de manera individual para el escogitamitamiento del grupo final
Esta reunión será el Lunes 29 a partir de las 17h00, en la Sala de Docentes de Investigación
La LIsta que los estudiantes se inscribieron es:
ARELLANO MONTALVAN ESTEBAN ALFONSO
BASTIDAS MONTERO JOSSELINE RAQUEL
BORBOR ALEJANDRO GIANELLA ANNABELLE
CARRION FLORES MARIA FERNANDA
CUJILEMA CUJILEMA DIANA ROCIO
GONZABAY ROSALES STEFANI ELIZABETH
PANCHANA TOMALÁ LILIBETH VIVIANA
PANIMBOZA TIGRERO LUIS ANTONIO
QUIROZ ASENCIO MARÍA JOSÉ
REYES DE LA CRUZ LISSETTE CECILIA
RODRIGUEZ GONZALEZ EVELYN GISELLA
SANDOVAL TALLEDO DANNY ISMAEL
SANTOS PIZARRO ROBERT IVAN
Publicado por
Educación
en
11:10
0
comentarios
Historia de la Auditoría
jueves, 25 de septiembre de 2014
APORTE DE: Angie Denises González Pilay
Fecha: 25-sep-2014
Evidencia: N° 2
AUDITORÍA INFORMÁTICA
REGLETA O
CORTAPICOS
Para las conexiones se recomienda tener una regleta o cortapicos.
COMO CONOCER SI ES UN VERDADERO
CORTAPICOS O UN TOMACORRIENTE NORMAL:
·
Se
reconoce si al momento de abrir la rosca que tiene a un lado encontramos un
fusible.
·
Su
función es que cuando se vaya la luz deje de pasar la corriente, haciendo que
el fusible salte, quemándose y desviando la energía hacia la tierra.
GRAVE ERROR: Sobrecargar la regleta.
Ingeniero eléctrico: Puntos eléctricos de una casa
En este punto empieza a calentarse y se produce la
energía calorífica, energía proveniente del calor, cuando esta tan sobrecargado
empieza a salir una llama y en el momento que hay una fuga de oxígeno “bum”, ocasionando un incendio en la
casa.
ü Conecto:
El voltaje es variado
Hay que tener en cuenta los artefactos que se traigan
del extranjero ya que necesitan 220v y aquí en el país no van a funcionar.
El UPS es parecido al regulador solo que tiene una
pila y este genera energía continua lo cual nos da tiempo de 10 a 15min para
apagar la PC. El tiempo que tarda en los bancos es de hasta 5h, el tiempo de
duración depende del precio del aparato.
Cuando tengo toda la conexión bien instalada, recién
puedo conectar mi Computador con la debida conexión a tierra.
ü En un centro de cómputo entierro 4 o más varillas y
empiezo a hacer una malla, de un extremo de ellas sale la conexión al
tomacorriente.
¿Si vivo en el 5to piso y
está todo pavimentado como me conecto a la conexión a tierra?
1era Opción: como los pilares del edificio tienen en las terminales
varilla de hierro conecto el cable en la varilla ya que está conectado directo
a tierra, y este hace la función de conexión a tierra.
2da Opción: Pico un poco las esquinas de la ventana y me conecto
desde ahí.
3era Opción: Realizo la conexión a tierra en una maceta grande.
CAPACIDAD
DEL DISCO
-
Clic
botón derecho en inicio.
-
En
equipo clic derecho y propiedades, luego me aparecen los detalles del modelo de
computador que tengo.
La instalación original de Windows, Excel, Project,
power point, Visio, etc. dura máximo de 6 meses.
-
En
dispositivos lado derecho de la ventana reviso que tipo de DVD tiene el
computador.
¿Cuánto GB tiene mi disco
duro?
-
Combino
la tecla de Windows + E y abro el explorador del computador.
-
Clic
derecho en el disco duro y propiedades, y puedo revisar la capacidad ocupada y
disponible de mi disco.
UNIDAD MÍNIMA DE
ALMACENAMIENTO DEL PC:
8 bit
|
=
|
1 byte
|
1000 byte
(1024 byte)
|
=
|
1 Kb
|
1000 Kb
|
=
|
1 Mb
|
1000 Mb
|
=
|
1 Gb
|
1000 Gb
|
=
|
1 Tb
|
1000 Tb
|
=
|
1 Exa
|
Zetta
|
||
yotta
|
¿Cómo libero basura de la
PC?
En ejecutar escribo: %temp%, se abre el explorador de Windows, presiono Ctrl + A para
marcar y borrar todos los archivos temporales este tipo de documentos no valen.
Archivos
temporales à nombre. Extensión
(Deber.tmp)
SISTEMAS OPERATIVOS
AUDITORÍA
El auditor tiene que ser independiente, imparcial,
criticón, juzgador ya que este es su papel, aunque sea mal visto tiene que
hacer el proceso con transparencia.
La diferencia de la auditoria es el objeto y la
finalidad.
La auditoría interna sabe cómo funciona la empresa.
·
La
auditoría informática se puede aplicar a:
ü Procesos contables
ü Compra de equipos de computo
ü Revisión del proceso de cédula
Ejemplo:
Revisión del
proceso de cédula
Se separan los números impares, los cuales se
multiplican por dos, si pasan de 9 se les quita 9 y luego se suman los números
pares, una vez teniendo el resultado de ambas se suman para tener una sola
cantidad y esta se resta con la decena próxima, obteniendo así el último digito
de la cédula.
La palabra auditoria proviene de latín auditorius,
y de esta proviene “auditor”, el que tiene la virtud de oir y revisar cuentas
pero debe estar encaminado a un objetivo específico, que es el de evaluar la
eficiencia y eficacia con que se está operando para que, por medio del
señalamiento de cursos alternativos de acción, se tomen decisiones que permitan
corregir los errores en caso de que existan, o bien mejorar la forma de
actuación. (Echenique, pag 11)
En otras palabras, Eficiencia, es el poder
lograr lo planeado con los menores recursos posibles, mientras que la eficacia
es lograr los objetivos.
La auditoría nace como una necesidad de
evaluar que los registros y resultados de operaciones de contabilidad fueran
correctos, su principal
objetivo era prevenir que no existieran fraudes o robos de bienes que eran
encomendados a los administradores.
Por
muchos años el concepto que se asoció al trabajo del auditor era el de detectar
lo que estaba mal para informar a quien correspondiera sobre dicho acontecimiento,
así pasaron los años y la imagen de una persona chismosa, delatora, inspector
ha sido uno de los inconvenientes con los cuales todo auditor debe luchar ya
que se les asocia a alguien que busca las cosas malas.
Sin embargo es necesario aclarar que en la
actualidad el auditor es quien se encarga de encontrar oportunidades de mejora
y de hacer las recomendaciones correspondientes.
AUDITORÍA, CONCEPTO
Conceptualmente la auditoría, toda y
cualquier auditoría, es la actividad consistente en la emisión de una opinión
profesional sobre si el objeto sometido a análisis presenta adecuadamente la
realidad que pretende reflejar y/o cumple las condiciones que le han sido
prescritas. (Piatiini, pag 33pdf)
Podemos descomponer este concepto en 5
elementos fundamentales que a continuación se especifican:
1
|
Contenido:
|
Una opinión
|
2
|
Condición:
|
profesional
|
3
|
Justificación:
|
sustentada en
determinados procedimientos
|
4
|
Objeto:
|
una determinada información obtenida en
un cierto soporte
|
5
|
Finalidad:
|
Determinar si presenta adecuadamente la
realidad o ésta responde a las expectativas que le son atribuidas, es decir,
su fiabilidad.
|
4. y 5, distinguen de qué clase o tipo de auditoría se trata.
El objeto sometido a estudio, sea cual sea
su soporte, por una parte, y la finalidad con que se realiza el estudio,
definen el tipo de auditoría de que se trata.
De manera ilustrativa podríamos enumerar
entre otras
CLASE
|
CONTENIDO
|
OBJETO
|
FINALIDAD
|
Financiera
|
Opinión
|
Cuentas anuales
|
Presentan realidad
|
Informática
|
Opinión
|
Sistemas
de aplicación, recursos informáticos, planes de contingencia, etc.
|
Operatividad
eficiente y según normas establecidas.
|
ACTIVIDAD 1
- LEER DEL LIBRO AUDITORÍA INFORMÁTICA, UN ENFOQUE PRÁCTICO, SEGUNDA EDICIÓN, MARIO PIATINNI – EMILIO DEL PESO PAGS 5-9 (EN PDF 33-36)
1.2 CONCEPTO AUDITORÍA
1.3 CLASES DE AUDITORÍA
1.4 PROCEDIMIENTOS
- LEER DEL LIBRO AUDITORÍA INFORMÁTICA DE GABRIEL HUESCA, concepto de auditoría Informática
- ESCOGER UNA PREGUNTA Y RESPONDER EN EL BLOG
| N | PREGUNTA | |
| 1 | Al riesgo en el proceso, también se le conoce como | |
| 2 | Bajo las normas de auditoría el auditor confía en: | |
| 3 | Cuál es el objeto de la informática | |
| 4 | Cuáles son los elementos de un concepto de auditoría | |
| 5 | De los elementos de un concepto de auditoría, cuáles son los que distinguen de qué auditoría se trata | |
| 6 | De qué depende el riesgo de control? | |
| 7 | Del libro Auditoría Informática de Gabriel Huesca, Indique cuál es el concepto de Auditoría Informática(según una cita de González) | |
| 8 | El parámetro admisible en el que se desea mantener el riesgo de auditoría, viene dado por factores de riesgo y estos son? | |
| 9 | El riego de control también es conocido como | |
| 10 | El riesgo final del auditor es una combinación de dos riesgos separados, y estos son | |
| 11 | En el libro Auditoría Informática de Gabriel Huesca, Indique un concepto de Auditoría Informática | |
| 12 | En la actualidad el concepto de toda auditoría es | |
| 13 | La ejecución de la auditoría son establecidas por normas y procedimientos, estas son: | |
| 14 | La finalidad de la informática | |
| 15 | La opinión profesional se justifica por….. | |
| 16 | La situación real actual de los riesgos que ha de afrontar el auditor, se deben a: | |
| 17 | Las auditorías altamente reglamentadas se deben aplicar obligatoriamente…… | |
| 18 | Para definir el riesgo de detección que está dispuesto a admitir, que es lo que hay que evaluar primero | |
| 19 | Para que el alcance de la auditoría se aplique, hay que tener en cuenta? | |
| 20 | Qué relación tienen el riesgo de control y el riesgo de detección? |
Tipos de Auditorías
Es importante conocer que
la auditoría de sistemas tiene algunos de sus fundamentos en otras auditorías y
que toma diferentes herramientas de ellas para conformarse.
A continuación se presenta
una clasificación de diferentes tipos de auditorías, las cuales se encuentran
clasificadas por diferentes factores.
Por el
origen de quien hace su aplicación:
- Externa
- Interna
Por el área en donde se hacen
- Auditoría Financiera
- Auditoría Administrativa
- Auditoría Operacional
- Auditoría Gubernamental
- Auditoría Integral
- Auditoría de Sistemas
Por área de especialidad
- Auditoría Fiscal
- Auditoría Laboral
- Auditoría Ambiental
- Auditoría Médica
- Auditoría a Inventario
- Auditoría a Caja Chica
- Auditoría Informática
Especializadas en Sistemas Computacionales
- Auditoría en Sistemas
- Auditoría con la Computadora
- Auditoría sin la Computadora
- Auditoría a la Gestión Informática
- Auditoría alrededor de la computadora
- Auditoría en seguridad de sistemas
- Auditoría a sistemas de redes
La Auditoría Informática la podemos
definir como “el conjunto de procedimientos y técnicas para evaluar y controlar
un sistema informático con el fin de constatar si sus actividades son correctas
y de acuerdo a las normativas informáticas y generales prefijadas en la
organización”.
La Auditoría Informática deberá comprender
no sólo la evaluación de los equipos de cómputo, de un sistema o procedimiento
específico, sino que además habrá de evaluar los sistemas de información en
general desde sus entradas, procedimientos, controles, archivos, seguridad y
obtención de información.
Esta es de vital importancia para el buen
desempeño de los sistemas de información, ya que proporciona los controles
necesarios para que los sistemas sean confiables y con un buen nivel de
seguridad. Además debe evaluar todo: informática, organización de centros de
información, hardware y software.
Auditoría Externa: La
realizan los auditores que son independientes a la empresa, de tal forma que el
auditor externo puede aplicar con completa libertad los métodos, técnicas y
herramientas con el fin de evaluar las actividades, operaciones y
funciones para determinar el cumplimiento de los objetivo institucionales y
emitir dictamen independiente de carácter externo en donde se exponen los
resultados en donde se pondrán las recomendaciones.
¿Quién hace la auditoría externa?: Despachos
independientes de auditores, regularmente son despachos reconocidos en el
ambiente profesional. Inclusive algunas de estos despachos cuentan con más de
100 años de experiencia. Los
nombres de estas empresas son:
· Arthur Andersen,
· Price Waterhouse Coopers and Lybrand,
· Ernst and Young,
· KPMG-Peat Marwick y
· Deloitte and Touch.
Ventajas: (3)
- ______________________________________
- ______________________________________
- ______________________________________
Desventajas: (3)
- ______________________________________
- ______________________________________
- ______________________________________
Auditoría Interna: Revisión que hace
un profesional de auditoría el cual labora en la misma empresa auditada para
evaluar el desempeño y cumplimiento de actividades, operaciones y funciones y
emitir un dictamen de carácter doméstico sobre las actividades de la empresa.
Es como un complemento de otros elementos
de control administrativo, la función de una auditoría interna es establecer
con suficiente competencia técnica, independencia y autoridad para revisar los
objetivos de control de sistemas de información y para preparar reportes en
donde se encuentren y den recomendaciones aplicables a todas las áreas de
sistemas de información.
Ventajas: (3)
- ______________________________________
- ______________________________________
- ______________________________________
Desventajas (3)
- ______________________________________
- ______________________________________
- ______________________________________
Una tercera forma de realizar la auditoría
es el Oustsourcing
Ventajas: (1)
- ______________________________________
Desventajas: (1)
- ______________________________________
Actividad 2
Realizar
las ventajas y desventajas de las auditorías indicadas anteriormente
Importancia de la Auditoría Informática
• Entre los puntos clave
que reflejan la importancia de la auditoría informática, destacamos los
siguientes:
- La alta sistematización
de las organizaciones
- Nuevas tecnologías
- Automatización de los
controles
- Integración de la
TI
- Importancia de la
información para la toma de decisiones
Los objetivos de la auditoría Informática son:
- El control de la función informática
- El análisis de la eficiencia de los Sistemas Informáticos
- La revisión de la eficaz gestión de los recursos informáticos.
La auditoría informática sirve para mejorar
ciertas características en la empresa como:
-
- Eficiencia
- Eficacia
- Rentabilidad
- Seguridad
- Privacidad
Actividad 3
Estas empresas han logrado un gran
prestigio gracias a la calidad y creatividad con lo que realizan su trabajo.
Buscar en internet sobre entidades de
auditoria en
informática, nacionales o internacionales
Comente la dirección en el blog, y el nombre de la
entidad (si esta dirección ya está publicada, encontrar otra). y sus
principales características
1. Introducción en donde indique el nombre de la empresa
y un listado de sus características principales tales como antigüedad,
ubicación, número de empleados, socios, etc.
2. Clasificar a la empresa seleccionada
a) Internacional A: Si se trata de una
empresa ubicada en un país diferente
b) Local: si se trata de una empresa
ubicada en tu propio país y originaria de ahí mismo
3. Principales productos y/o servicios que oferta
Tarea: Enviar un documento en Word la
actividad 3 actividades, al correo respectivo de trabajo
NOTA: No olvidar incluir las fuentes bibliográficas y/o
la dirección de Internet de donde se obtuvo la información.
La entrega de tareas se lo receptará hasta un día antes
de la siguiente clase hasta las 24h00.
Publicado por
Educación
en
11:22
47
comentarios
Suscribirse a:
Comentarios (Atom)







