11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Clasificación de auditorias<br />

LA AUDITORIA Y SU CLASIFICACIÓN<br />

FACTOR<br />

AUDITORIA<br />

Origen<br />

Externa<br />

Interna<br />

Area<br />

Financiera<br />

Administrativa<br />

Operacional<br />

Gubernamental<br />

Integral<br />

Sistemas<br />

Areas de especialidad<br />

Fiscal<br />

Laboral<br />

Ambiental<br />

Médica<br />

Inventario<br />

Caja Chica<br />

Sistemas<br />

Especializada en sistemas<br />

Informática<br />

computacionales<br />

Con la computadora<br />

Sin la computadora<br />

Gestión Informática Alrededor<br />

De la computadora<br />

Seguridad en sistemas de redes.<br />

Fuente: Elaboración propia según (Elinos, 2011)<br />

(Del Peso & Ramos, 2008) define la auditoría informática como la revisión de la propia<br />

informática y de su entorno y desglosa sin carácter exhaustivo que las actividades a que da<br />

lugar esta definición puedan ser: análisis de riesgos, planes de contingencia, del desarrollo de<br />

aplicaciones, asesoramiento en paquetes de seguridad, revisión de controles y cumplimiento<br />

de los mismos, así como de las normas legales aplicables, evaluación de la gestión de los<br />

recursos informáticos.<br />

Para (Peso, 2001) La función de auditoría informática se aplica en diferentes entornos o áreas,<br />

cada una de las cuales tiene sus propios objetivos y estándares de aplicación, estas áreas son:<br />

La Auditoría física, de la Ofimática, de la Dirección, de la Explotación, Del Desarrollo, del<br />

Mantenimiento, Auditoría de Bases de datos, la auditoría de Técnica de Sistemas, Auditoría<br />

de la calidad, Auditoría de la Seguridad, Auditoría de Redes, Auditoría de Aplicaciones.<br />

Estas áreas deben estar sometidas a un exigente control interno, además del disparo de los<br />

costos, podrá producirse la insatisfacción del usuario. Finalmente, la auditoría deberá<br />

comprobar la seguridad de los programas en el sentido de garantizar que los ejecutados por la<br />

maquina sean exactamente los previstos y no otros.<br />

Auditoría de la seguridad<br />

Para muchos la seguridad sigue siendo el área principal a auditar, hasta el punto de que en<br />

algunas entidades se creó inicialmente la función de auditoria informática para revisar la<br />

seguridad, aunque después se hayan ido ampliando los objetivos.<br />

Ya sabemos que puede haber seguridad sin auditoria, puede existir auditoria de otras áreas, y<br />

queda un espacio de encuentro: la auditoria de la seguridad y cuya área puede ser mayor o<br />

menor según la entidad y el momento.<br />

Algunas áreas que puede cubrir la auditoría de la seguridad<br />

Lo que hemos denominado controles directivos, es decir los fundamentos de la<br />

seguridad: políticas, planes, funciones, existencia y funcionamiento de algún comité<br />

2899

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!