Page 1

Auditoría de Sistemas Informáticos

Unidad temática

Auditoría informática por sectores 1) 2) 3) 4)

Bancario Aéreo La administración Pymes

material preparado por María Carolina Vásquez

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


La informática como soporte presente en todos los sectores

inicio

informática

soporte

negocio

Al realizar la auditoría en cualquier sector, el manejo de la información es primordial por lo que se inicia con la revisión del área informática en la que se soportan las operaciones.

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


¿ Cómo se audita por sectores? basado en un marco de referencia

normas y mejores prácticas tecnologías de la información

ISO

COBIT

ITIL

regulaciones específicas del sector a auditar

controles orientados al cumplimiento de normas y mejores prácticas

procesos de TI componentes físicos + componentes lógicos + componentes humanos

personal

aplicaciones

instalaciones

Auditoría de Sistemas Informáticos

datos

Prof. María Carolina Vásquez


Auditorías a la banca

componentes

¿dónde se realiza?

entidades financieras

¿ sobre cuáles procesos ?

básicamente operaciones contables

adicionalmente el control y prevención del fraude

Auditoría de Sistemas Informáticos

¿ qué se verifica ?

adecuada contabilización de las operaciones

posibles operaciones fraudulentas

Prof. María Carolina Vásquez


¿ Quién regula la operación bancaria ? Sudeban

En Venezuela las operaciones bancarias están reguladas por la Superintendencia de las instituciones del sector bancario (Sudeban), sus principales funciones son: supervisar, controlar y vigilar las instituciones financieras

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Los datos en una auditoría bancaria ¿ qué se verifica ?

operaciones

comprobantes

Imputaciones

• verdaderas • correctas

• auténticos • autorizados correctamente

• cuentas contables correctas

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Los datos en una auditoría bancaria calidad de la información

Se requiere verificar que existan procedimientos que garanticen para la información :

exactitud fiabilidad oportunidad

utilidad

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Datos de la banca posibles desastres en los centros de datos

Para una entidad financiera la posibilidad de supervivencia en caso de desastre debe estar soportado por planes de recuperación de datos

desastres

recuperación

posibilidad de ocurrencia

planes

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías al sector aéreo ¿ quién regula el sector ?

Asociación del Transporte Aéreo Internacional (IATA)

organización mundial de las líneas aéreas regulares

¿quién regula el sector ? Organización de Aviación Civil Internacional (OACI)

organismo de las Naciones Unidas integrado por gobiernos, formula las normas y recomendaciones por las que se rige la aviación civil.

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías al sector aéreo énfasis en los datos

Para el sector aéreo el manejo de las reservas de la boletería es la base de sus operaciones, por ello es primordial las auditorías a los datos

compañías aéreas

Global Distribution System (GDS)

agencias de viajes

Los GDS son sistemas informáticos, los más conocidos son Amadeus y Sabre Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías al sector aéreo intercambio de información regulado por la IATA

amadeus

sabre

GDS Global Distribution System

Bank Settlement Plan (BSP) sistema de facturación electrónica entre agencias de viajes y aerolíneas

Auditoría de Sistemas Informáticos

pago a las aerolíneas flujo de datos y fondos

Prof. María Carolina Vásquez


Auditorías al sector aéreo ¿ qué se audita ?

procesos que se auditan

ticketing

facturación

amadeus sabre

BSP

sistemas informáticos Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías a la administración y pymes revisión informática

tecnologías de comunicación y movilidad

hardware

software utilizado

jerarquización de la información

seguridad de los sistemas informáticos

Considerando que tanto para la administración, como para las pequeñas y medianas empresas (pymes), el tamaño y complejidad de los procesos podría no distinguir algunas funciones informáticas, siempre es recomendable auditar como mínimo:

https://ticnegocios.camaravalencia.com/servicios/tendencias/la-importancia-de-hacer-una-auditoria-de-tecnologia-en-las-pymes/

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías a la administración y pymes en cuanto a la seguridad

sistemas informáticos

seguridad, se analizan

servicios de cloud computing

antivirus, protocolos, permisos y accesos, contraseñas, mecanismos ante un ciberataque, entre otros

https://ticnegocios.camaravalencia.com/servicios/tendencias/la-importancia-de-hacer-una-auditoria-de-tecnologia-en-las-pymes/

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías a la administración y pymes sobre la información

jerarquización de la información

bases de datos captura y clasificación de la información y archivos informáticos

documentos confidenciales documentos corporativos fiscales y contables

archivos de texto, sonidos, imagen, etc. clasificación y ubicación

estrechamente relacionada a la seguridad de los datos.

https://ticnegocios.camaravalencia.com/servicios/tendencias/la-importancia-de-hacer-una-auditoria-de-tecnologia-en-las-pymes/

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez


Auditorías a la administración y pymes

se examina tanto el software local como en la nube, en caso de existir.

se examinan los dispositivos informáticos, maquinaria de producción y otras tecnologías físicas

tecnologías de comunicación y movilidad

desde el software más básico al software de contabilidad, CRM de clientes, entre otros.

hardware

software

software, hardware y comunicaciones dispositivos fijos y móviles de telefonía, software de comunicación utilizado, servicios de videollamada, así como los procesos comunicativos que hay establecidos para utilizar estas tecnologías.

https://ticnegocios.camaravalencia.com/servicios/tendencias/la-importancia-de-hacer-una-auditoria-de-tecnologia-en-las-pymes/

Auditoría de Sistemas Informáticos

Prof. María Carolina Vásquez

Profile for evaluacionsistemasucab

ASI l- Auditoria informática por sectores - Material adiciona  

Advertisement