auditoria de sistemas1

17
FUNDACION UNIVERSITARIA DE SAN GIL –UNISANGIL- GUIA DE CATEDRA 1 DATOS GENERALES DE LA ASIGNATURA 1 DATOS GENERALES DE LA ASIGNATURA FACULTAD ECONOMIA, ADMINISTRACION Y CONTADURIA PROGRAMA PROGRAMA CONTADURIA PUBLICA MODALIDAD EDUCATIVA PRESENCIAL CODIGO ASIGNATURA NOMBRE DE LA ASIGNATURA AUDITORIA DE SISTEMAS METODOLOGÍA DE ESTUDIO Y JORNADA HABILITABLE Si No X CAMPO AREA LINEA PRE-REQUISITO CO-REQUISITO INTENSIDAD HORARIA HORAS TEORICAS HORAS PRACTICAS TRABAJO INDEPENDIENTE EQUIVALENCIA EN CREDITOS NIVEL DE APRENDIZAJE OCTAVO SEMESTRE FECHA : 2 JUSTIFICACION Cada día es mayor el numero de situaciones irregulares que se presentan , como consecuencia del uso de la tecnología de información (T.I), en las diferentes organizaciones , entidades, empresas y compañías en general, por lo tanto es necesario que la presente asignatura permita al estudiante tener una sólida formación académica fundamental en el desarrollo tecnológico, y que le permita participar activamente en la planeación , diseño, control y evaluación de proyectos de sistemas , procurando minimizar el riesgo del mal manejo de la información.

Upload: paola-astrid-morales-plata

Post on 07-Nov-2014

25 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Auditoria de Sistemas1

FUNDACION UNIVERSITARIA DE SAN GIL –UNISANGIL-GUIA DE CATEDRA

1 DATOS GENERALES DE LA ASIGNATURA1 DATOS GENERALES DE LA ASIGNATURAFACULTAD ECONOMIA, ADMINISTRACION Y CONTADURIA

PROGRAMA

PROGRAMA CONTADURIA PUBLICA

MODALIDAD EDUCATIVAPRESENCIAL

CODIGO ASIGNATURANOMBRE DE LA ASIGNATURAAUDITORIA DE SISTEMAS

METODOLOGÍA DE ESTUDIO Y JORNADA HABILITABLESi No X

CAMPO AREA LINEAPRE-REQUISITO CO-REQUISITO

INTENSIDAD HORARIAHORAS TEORICAS HORAS PRACTICAS TRABAJO INDEPENDIENTE EQUIVALENCIA EN

CREDITOSNIVEL DE APRENDIZAJE OCTAVO SEMESTRE FECHA :

2 JUSTIFICACIONCada día es mayor el numero de situaciones irregulares que se presentan , como consecuencia del uso de la tecnología de información (T.I), en las diferentes organizaciones , entidades, empresas y compañías en general, por lo tanto es necesario que la presente asignatura permita al estudiante tener una sólida formación académica fundamental en el desarrollo tecnológico, y que le permita participar activamente en la planeación , diseño, control y evaluación de proyectos de sistemas , procurando minimizar el riesgo del mal manejo de la información.

Page 2: Auditoria de Sistemas1

3. COMPETENCIASCOMPETENCIAS BASICAS COMPETENCIA QUE DESARROLLA LA

ASIGNATURAINDICADORES APLICACIÓN AL PERFIL

PROFESIONALINTERPRETATIVA

EL ESTUDIANTE DEBERA TENER LA CAPACIDAD DE DESCRIBIR , ANALIZAR, INTERPRETAR LOS PROCESOS QUE SE MANEJAN EN LA EMPRESA EN CUANTO AL SISTEMA DE INFORMACION

DESCRIBE LA FORMA COMO LA SE MANEJA INFORMACION.

ANALIZA EL COMPORTAMIENTO DE CADA PROCESO Y LA ACTIVIDADES QUE SE DESRROLLAN DENTRO DE ESTE.

RELACIONA LA SECUENCIA DE PROCESOS Y ACTIVADES EN EL MANEJO DE LA INFORMACION.

ARGUMENTATIVA EL ESTUDIANTE DEBERA TENER LA CAPACIDAD

DE EXAMINAR Y ARGUMENTAR LAS FALLAS QUE PUEDE LLEGAR A TENER LOS SISTEMAS DE INFORMACION EN CUANTO A LA FORMA COMO FUNCIONA.

EXPLICAR Y ARGUMENTAR LAS FALENCIAS QUE PUEDE LLEGAR A TENER EL SISTEMA DE INFORMACION EN UNA EMPRESA.

DIAGNOSTICAR LA EMPRESA EN CUANTA SU SITUACION DEL AREA INFORMATICA..

DEBERA DAR RAZONES PARA MODIFICAR LA FORMA COMO SE LLEVA LA INFORMACION.

Page 3: Auditoria de Sistemas1

PROPOSITIVAEL ESTUDIANTE DEBERA TENER LA CAPACIDAD DE PLANTEAR SOLUCIONES A LOS PROBLEMAS QUE SE ENCUENTRAN EN EL SISTEMA DE INFORMACION DE LA EMPRESA COMO LA FORMA DE ELIMINAR LAS FALENCIA QUE PUEDA LLEGAR A TENER EL SISTEMA.

DISEÑA NUEVAS ALTERNATIVAS PARA OPTIMIZAR EL FUNCI0NAMIENTO DEL SISTEMA

PROPONE SOLUCIONES PARA SOLUCIONAR PROBLEMAS QUE SE HAN ENCONTRADO EN EL SISTEMA DE INFORMACION Y EN EL AREA DE INFORMATICA (HARDWARE Y SOFTWARE)

DEBERA PROYECTAR LOS CAMBIOS QUE DEBERA TENER LA EMPRESA EN CUANTO AL CAMBIO DE LA TECNOLGIA DE LA INFORMACION.

TRABAJO EN EQUIPO EL ESTUDIANTE DEBERA ENTENDER LA IMPORTANCIA DE TRABAJAR CON PERSONAS INVOLUCRADAS EN LA SOLUCION DE PROBLEMAS QUE SE ENCUENTREN EN UN SISTEMA DE INFORMACION Y/O AREA INFORMATICA

SER PERSONAEL ESTUDIANTE DEBERA ENTENDER LA RESPONSABILIDAD QUE TIENE EN CUANTO A LA EVALUACION DE UN SISTEMA DE INFORMACION Y/O AREA INFORMATICA

Page 4: Auditoria de Sistemas1

4. CONTENIDOS DE APREND IZAJE POR UNIDADES

NOMBRE DE LA UNIDAD CONTENIDOSCONCEPTOS GENERALES Concepto de sistemas, auditoria informática

Objetivos y justificativos de una auditoria Funciones y Responsabilidades del auditor Informático Relación de la auditoria de sistemas con la auditoria interna , en la revisoría fiscal y en la auditoria externa

FUNCION DE AUDITORIA DE SISTEMAS EN UNA EMPRESA Perfil del auditor de sistemasCONTROLES Clasificación de los controles

Controles en las aplicacionesCONTROLES ADMINISTRATIVOS EN UN AMBIENTE DE PROCESAMIENTO DE DATOS

Controles de PreinstalaciónControles de Organización y PlanificaciónControles de Sistema en Desarrollo y ProducciónControles de procesamientoControles de Operación.Controles en el uso del Microcomputador.Análisis de Casos de Controles Administrativos

ESTRUCTURA DEL DEPARTAMENTO DE SISTEMAS Gerencia de SistemasAdministrador de Base de DatosAnalista de SistemasOperacionesAdministrador de ComunicacionesSegregaciones de Funciones.

CONTROLES GENERALES EN EL DEPARTAMENTO DE SISTEMAS

Controles en un ambiente de procesamiento de datosSeguridad y administración de los equipos de cómputo.Seguridad del software instalado.Administración de Backups.

Page 5: Auditoria de Sistemas1

Seguridad Física.Seguridad LógicaSeguridad en comunicaciones.Listas de chequeo.

AREAS DE LA AUDITORIA INFORMATICA Auditoria de la OfimáticaAuditoria de de la DirecciónAuditoria del DesarrolloAuditoria de Bases de DatosAuditoria de Técnica de SistemasAuditoria de la SeguridadAuditoria de RedesAuditoria de AplicacionesAuditoria Jurídica de entornos Informáticos

SELECCIÓN Y ADQUISICION DE HARDWARE Y SOFTWARE Factores incidentes en la adquisición de hardwareFactores incidentes en la selección de software.Evaluación de la aplicaciónEvaluación del ProveedorContratos de compra de software.

METODOLOGIA DE UNA AUDITORIA DE SISTEMAS Fases básicas en el proceso de RevisiónCasos Prácticos

Page 6: Auditoria de Sistemas1

5. DISEÑO METODOLOGICO GENERAL

Clases magistrales sobre cada uno de los temas.Solución de casos de cada tema.Investigación y discusiones individuales y grupales.Trabajo practico.

6. CRONOGRAMA DE ACTIVIDADESSEMANAS NOMBRE DE LA UNIDAD ACTIVIDADES PRESENCIALES

TEORICAS/PRACTICASACTIVIDADES DE APRENDIZAJE

AUTONOMOACTIVIDAES DE

APRENDIZAJE GRUPALRECURSOS BIBLIOGRAFIA

1 CONCEPTOS GENERALES

Concepto de sistemas, auditoria informáticaFunciones y Responsabilidades del auditor Informático Relación de la auditoria de sistemas con la auditoria interna , en la revisoría fiscal y en la auditoria externa

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

2 FUNCION DE AUDITORIA DE SISTEMAS EN UNA EMPRESA

Perfil del auditor de sistemas

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

3 CONTROLES Clasificación de los controlesControles en las aplicaciones

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

4,5 CONTROLES ADMINISTRATIVOS EN UN AMBIENTE DE PROCESAMIENTO DE

Controles de PreinstalaciónControles de Organización y PlanificaciónControles de Sistema en

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

Page 7: Auditoria de Sistemas1

DATOS Desarrollo y ProducciónControles de procesamientoControles de Operación.Controles en el uso del Microcomputador.Análisis de Casos de Controles Administrativos

6 PRUEBAS EN UNA APLICACION

Seguridades Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

7,8ESTRUCTURA DEL DEPARTAMENTO DE SISTEMAS

Gerencia de SistemasAdministrador de Base de DatosAnalista de SistemasOperacionesAdministrador de ComunicacionesSegregaciones de Funciones.

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

9,10 CONTROLES GENERALES EN EL DEPARTAMENTO DE SISTEMAS

Controles en un ambiente de procesamiento de datosSeguridad y administración de los equipos de cómputo.Seguridad del software instalado.Administración de Backups.Seguridad Física.Seguridad LógicaSeguridad en comunicaciones.Listas de chequeo.

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

11,12 AREAS DE LA AUDITORIA INFORMATICA

Auditoria FísicaAuditoria de la OfimáticaAuditoria de de la DirecciónAuditoria del Desarrollo

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

Page 8: Auditoria de Sistemas1

Auditoria de Bases de DatosAuditoria de Técnica de SistemasAuditoria de la CalidadAuditoria de la SeguridadAuditoria de RedesAuditoria de AplicacionesAuditoria Jurídica de entornos Informáticos

13,14 SELECCIÓN Y ADQUISICION DE HARDWARE Y SOFTWARE

Factores incidentes en la adquisición de hardwareFactores incidentes en la selección de software.Evaluación de la aplicaciónEvaluación del ProveedorContratos de compra de software.

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

15,16 METODOLOGIA DE UNA AUDITORIA DE SISTEMAS

Fases básicas en el proceso de RevisiónCasos Prácticos

Complementar con lecturas propias del tema

Talleres, exposiciones, Investigación

7. EVALUACIONUNIDADES INDICADORES CRITERIOS DE EVALUACION VALOR PORCENTAJES SUPLETORIO INSTRUMENTOS

CONCEPTOS GENERALES Manejo y conocimiento8del Concepto de sistemas, auditoria informáticaFunciones y Respolsabilidades del auditor Informático Relación de la auditoria de sistemaq con la auditoria interna , en la rEvisoría fiscal y en la auditobia externa de sistemas, AUDITORIA INFORMATICA.

CAPACIDAD DE ASIMILAR LOS CONOCIMIENTOS DE LA T.G.S

Si No

Page 9: Auditoria de Sistemas1

FUNCION DE AUDITORIA DE SISTEMAS EN UNA EMPRESA

Perfil ded auditor de sistemas Tener claro la orientación como profesional que se le da a la auditoria de sistemas

CONTROLES Analizar y evaluar. Clasificación de los controlesControles en las aplicaciones

Las soluciones propuestas deben demostrar ser efectivas como soluciones a los problemas planteados

CONTROLES ADMINISTRATIVOS EN UN AMBIENTE DE PROCESAMIENTO DE DATOS

Analizar y EvaluarControles de PreinstalaciónControles de Organización y PlanificaciónControles de Sistema en Desarrollo y ProducciónControles de procesamientoControles de Operación.Controles en el uso del Microcomputador.Análisis de Casos de Controles Administrativos

Se valora tanto la calidad lógica de la solución como la aplicación de estas

PRUEBAS EN UNA APLICACIÓN

Explicar y ArgumentarSeguridades

Se valora la realización seguridades y la forma como se debería aplicar en los casos que se proponen

ESTRUCTURA DEL DEPARTAMENTO DE SISTEMAS

Trabajo en equipoGerencia de SistemasAdministrador de Base de DatosAnalista de SistemasOperacionesAdministrador de ComunicacionesSegregaciones de Funciones.

Se valora la participación en la solución de problemas en forma grupal.

CONTROLES GENERALES EN EL DEPARTAMENTO DE SISTEMAS

Examinar y argumentarControles en un ambiente de procesamiento de datosSeguridad y administración de los equipos de cómputo.Seguridad del software instalado.

Las soluciones propuestas deben demostrar ser efectivas como soluciones a los problemas planteados tanto del sistema de información como de las nuevas tecnologías.

Page 10: Auditoria de Sistemas1

Administración de Backups.Seguridad Física.Seguridad LógicaSeguridad en comunicaciones.Listas de chequeo.

AREAS DE LA AUDITORIA INFORMATICA

Analiza , verifica juzgaAuditoria FísicaAuditoria de la OfimáticaAuditoria de de la DirecciónAuditoria del DesarrolloAuditoria de Bases de DatosAuditoria de Técnica de SistemasAuditoria de la CalidadAuditoria de la SeguridadAuditoria de RedesAuditoria de AplicacionesAuditoria Jurídica de entornos Informáticos

Se valora la capacidad de a asimilar cada auditoria y su relación.

SELECCIÓN Y ADQUISICION DE HARDWARE Y SOFTWARE

Analiza Deduce , Clasifica compara y relaciona.Factores incidentes en la adquisición de hardwareFactores incidentes en la selección de software.Evaluación de la aplicaciónEvaluación del ProveedorContratos de compra de software.

Se valora la capacidad de deducción

METODOLOGIA DE UNA AUDITORIA DE SISTEMAS

Planea Investiga Y AplicaFases básicas en el proceso de RevisiónCasos Prácticos

Se valora la capacidad de construir y formular una metodologia

Page 11: Auditoria de Sistemas1
Page 12: Auditoria de Sistemas1

8. BIBLIOGRAFIA

Lecturas obligatorias Teoría general de sistemas Sistemas de Información Tipos de Auditoria Auditoria de Sistemas Auditoria informática Controles Auditoria en centros de computo Auditoria de sistemas en funcionamiento Control interno Hardware y Software Técnicas de la auditoria de sistemas Técnicas de Auditoria de sistemas asistidas por computadora.

Lecturas complementarias

Enfoque operacional de la auditoria de sistemas. Sistemas expertos en contabilidad y administración de empresas. Seguridades en bases de datos y redes.

Page 13: Auditoria de Sistemas1

Referencias bibliográficas

EL MANEJO DE LAS ORGANIZACIONES Y SU AUDITORIA INTERNA, Juan Manuel Lazcano Seres, MC GRAW HILL

LA AUDITORIA OPERATIVA EN LA PRACTICA, MAS JORDI Y RAMIO CARLOS, ALFAOMEGA.

AUDITORIA EN SISTEMAS COMPUTACIONALES , Carlos Muñoz Razo, 2002

AUDITORIA EN INFORMATICA, UN ENFOQUE METODOLOGICO, ENRIQUE HERNANDEZ HERNANDEZ, 1996

ENFOQUE PRACTICO DE LA AUDITORIA INFORMATICA , Adriana Lara Bedoya, Julio/2001

HACKERS, SECRETOS Y SOLUCIONES PARA LA SEGURIDAD DE REDES, Stuart McClure, Joel Scambray , George Kurtz, 2000.

AUDITORIA EN CENTROS DE COMPUTO. David H. Li.

AUDITORIA INFORMATICA, UN ENFOQUE PRACTICO, Mario G. Piattini, Emilio Del Peso . 1998.