You are on page 1of 10

3/24/2014

AUDITORIA INFORMATICA: CONCEPTUALIZ ACION


ALEXANDER HURTADO CUBILLOS

Anonymous PC
Ingeniero de Sistemas CESAR AUGUSTO CADENA NIEVES

Nombre de la empresa

AUDITORA INFORMTICA

As como la Auditora Contable controla los sistemas y registraciones de su contabilidad, la Auditora Informtica es la encargada de verificar que sus sistemas y procesos informticos funcionen adecuadamente para las funciones que han sido programados y sus activos digitales se encuentren debidamente protegidos. Nuestros servicios incluyen, entre otros: Revisin y evaluacin de los sistemas, procedimientos y controles informticos; Relevamiento del personal interviniente en todos los procesos informticos, a efectos de recomendar las mejoras necesarias para una utilizacin ms eficiente y segura de los sistemas informticos. Esto le permitir confiar en la informacin que los mismos le brindan y tomar mejores decisiones para sus negocios. Todos los procedimientos se hacen de acuerdo a las normas internacionales vigentes en la materia y con personal certificado por reconocidas Asociaciones Internacionales Wan es miembro de las siguientes Asociaciones Internacionales que agrupan a las ms prestigiosas empresas de Auditoria Informtica: SEI Carnegie Mellon Software Engineering Institute ADACSI Asociacin de Auditoria y Control de Sistemas de Informacin ISACA Information Systems Audit and Control Association

Enfoque

arber Bits es una empresa lder en el sector de las Tecnologas de la Informacin. Somos especialistas en asesoramiento, auditora y consultora en tecnologa informtica. Nuestro profesionalismo, experiencia, lealtad, respeto y compromiso con la excelencia nos sitan entre los expertos mejor posicionados, con las mejores soluciones inteligentes, servicios e innovaciones tecnolgicas para su empresa. Profesionales en: Cmo usar las Tecnologas de la Informacin para conseguir sus objetivos empresariales. Determinar la Estrategia TI alineada con la Estrategia de su negocio. Realizar evaluacin y valoracin del Portafolio de TI. (Diagnstico de TI). Acompaamiento en el Mejoramiento de Procesos y Servicios de TI. Evaluacin y Seleccin de Proveedores de Nuevas Tecnologas de Informacin. Crear modelos de control y seguridad para el gobierno de TI. Implementar la Gestin de Cambios Tecnolgicos y Valoracin del Riesgo. Administracin y Organizacin de reas informticas o Auditora Informtica Gestin, Mtrica y Transferencia de Conocimiento

AUDITORIA TIC

Auditora Integral en Informtica - Funcin Interna o Externa (Outsourcing).


Planear, administrar, organizar y desarrollar la funcin interna de Auditoria Informtica como un servicio de Outsourcing (Tercerizacin) con frecuencia Mensual o Bimensual durante un ao, a fin de servir de soporte a la Administracin para apoyarlos a lograr un balance entre los riesgos y las inversiones en control para un ambiente de Tecnologa de Informacin frecuentemente impredecible y cambiante. Se examinar la arquitectura de control y seguridad en el rea de Informtica de la Empresa,

considerando tanto la plataforma de software, hardware y comunicaciones que soportan los sistemas de informacin de la organizacin para obtener una garanta en cuanto a la seguridad y controles de los servicios de Tecnologa de Informacin proporcionados internamente y/o por terceras partes (Proveedores de servicios). Como resultado de la planeacin del trabajo e informes de este servicio de auditoria informtica que se generan de cada trabajo (Visita) y que se desarrolla para las diferentes reas de informtica y reas Usuarias de la Empresa, realizaremos un seguimiento del estado de mejoramiento y de las acciones realizadas por el rea de informtica y los usuarios para minimizar los riesgos encontrados en las actividades de auditora y son descritas en los planes de mejoramiento de calidad para dar soporte a las opiniones mostradas a la administracin sobre el estado de los controles internos del rea de informtica en referencia.

Auditora de Aplicaciones / Sistema Informacin / en funcionamiento.


Realizar una evaluacin y revisin al software / aplicacin / Sistema Informacin / predeterminado por su Empresa y que actualmente lo maneja un proveedor o el rea de informtica o el rea usuaria, en lo que tiene que ver con polticas, seguridad, criterios de administracin, personal encargado, sistemas de control y su administracin con base en los principios de economicidad, efectividad y eficiencia; todo esto identificando y analizando los aspectos importantes en sus diferentes componentes e identificando los respectivos factores de riesgo. La auditora al software en referencia / sistema de Informacin / de la empresa se realizar con base a pruebas de cumplimiento al Sistema de Control Interno con el fin de obtener evidencia sobre la

gestin de control y seguridad de la informacin a travs de evaluaciones al mismo. Igualmente, se revisar la eficiencia y la eficacia de la aplicacin la cual requiere procesarse bajo condiciones ptimas de produccin controlada, seguridad y confidencialidad en un ambiente de prueba provisto por su Empresa. La auditora evala estos procesos con pruebas selectivas que nos permiten dar unas recomendaciones y planes de mejoramiento acordes y razonables a las situaciones requeridas y presentadas en las mismas.

Auditora de Licenciamiento de Software.


Realizar el levantamiento de informacin de Licenciamiento de Software y verificar que el software instalado en los equipos de cmputo de la Compaa corresponda con el autorizado, para dar cumplimiento a las normas de derecho de autor y propiedad intelectual. El alcance de la Auditora se encuentra dirigida a evaluar el software instalado en los equipos de cmputo, los cuales hacen parte de las diferentes reas de negocio de la Compaa y ubicados en la sede principal de la ciudad de Bogot con el propsito de identificar los procesos de adquisicin, distribucin y uso del software en referencia. El enfoque metodolgico del servicio estar dirigido bajo la perspectiva de verificar y asegurar el adecuado cumplimiento del licenciamiento de software en los PC de la Compaa acorde con la Ley 603 de 2000 sobre cumplimiento a las normas de derecho de autor y propiedad intelectual. Como producto de este servicio, se realizar y presentar un informe que incluye el inventario de licenciamiento de software actualizado a la fecha de corte del mismo con las oportunidades de mejoramiento respecto al control y a la estandarizacin en la administracin del software. Asimismo se realizar la identificacin del estado de legalidad de las aplicaciones instaladas en los equipos de cmputo de la Compaa.

Auditora de Sistemas.
Fase I: Auditora Informtica: Se examinar la arquitectura de control y seguridad en el rea de Informtica de su Empresa, considerando tanto la estructura organizacional del rea de Tecnologa de Informacin (TI) como la plataforma de software, hardware y comunicaciones que soportan los sistemas de informacin de su Empresa para obtener una garanta en cuanto a la seguridad y controles de los servicios de TI proporcionados internamente o por terceras partes. Como producto de este servicio, presentamos el respectivo informe final de Auditoria Informtica con los resultados obtenidos de las evaluaciones en referencia y establecidas en el plan de trabajo previsto para la visita presencial de la Auditora de Sistemas en las Instalaciones de su Empresa. Fase II: Acompaamiento y seguimiento al cumplimiento de los Planes de Mejoramiento del rea de Informtica: Una vez implementadas las recomendaciones de la Auditoria descritas en los planes de mejoramiento de calidad de la Fase I, realizamos un acompaamiento y seguimiento al estado de las acciones realizadas e implementadas por el rea de Informtica y los usuarios para minimizar los riesgos encontrados y evaluados en las actividades de auditora a fin de dar soporte y apoyo efectivo a la gestin de informtica sobre el estado de los controles y seguridades implementadas. (Mejoramiento Continuo mensual o bimensual). Como producto de este servicio, presentamos el respectivo informe de monitoreo y seguimiento con frecuencia a las fechas de corte preestablecidas.

Servicio de Auditoria y consultoria en Sistemas

E&C ingenieros empresa servicio de auditora, consultora y soporte en general a nivel tecnolgico. Prestamos nuestros servicios a empresas en Bogot y el resto de Colombia. Nuestra experiencia y cumplimiento nos ha llevado a posicionarnos tanto en la auditora como en la consultora en sistemas en el sector pblico y privado, cada ves son ms las empresas satisfechas que cuentan con nuestros servicios. Nuestro portafolio de servicio:
o o o o o o o o Soporte tcnico en equipos de computo Auditora en sistemas Consultora en sistemas Mantenimiento de computadores para empresas Instalacin de redes Asesoramiento y Venta de software Venta de partes para computadores Mantenimiento preventivo computadores para empresas

Quienes Somos E&C INGENIEROS LTDA es una empresa slida y profesional fundada en el ao 2003. Desde esta enfocada en ayudar a las empresas a potencializar sus oportunidades con ofertas de mnimo riesgo y bajo impacto financiero de los proyectos; teniendo como premisa el principal activo de su organizacin LA INFORMACIN. Esto se logra a travs de la experiencia, una metodologa que asegura la funcionalidad, el mximo aprovechamiento de los recursos y el estar a la vanguardia en cuanto a tecnologa se refiere a nivel mundial, lo cual nos permite crear soluciones de negocio basados en:

La calidad y profesionalismo en el servicio Pensar proactivamente en funcin del cliente. Un estudio concreto de las necesidades vs las expectativas del cliente El conocimiento profundo en todas las reas donde E&C INGENIEROS est presente La capacidad tcnica y humana de nuestro staff Ofrecer multiples valores agregados a nuestros clientes. El mejoramiento continuo, como resultado de la capacitacin constante

Consultora y Auditoria de Sistemas


Las buenas decisiones nacen de la buena asesora y del escalamiento adecuado de las necesidades que tengan las empresas. Lo anterior optimizar costos y procedimientos en su compaa, con nuestro equipo de ingenieros especializados en distintas ramas de la infraestructura tecnolgica corporativa podr tomar las mejores y ms acertadas decisiones. En EyC ingenieros contamos con personal especializado en la parte rea de Consultora en sistemas en donde nos enfocamos en la planeacin estratgica y en modelos de infraestructura en sistemas arrojando unos resultados dentro del proceso de consultora en sistemas que den respuesta a problemas a nivel tecnolgico que pudiera estar presentando su empresa. Dentro de este proceso se establecen planes de contingencia, acciones a seguir y retroalimentaciones dentro de un cronograma estructurado para tal fin. Somos una empresa lder nica con un modelo completamente planificado desarrollado por nosotros gracias a nuestros aos de experiencia que arroja resultados y soluciones reales para las empresas de hoy. Por otra parte EyC Ingenieros cuenta con los respectivos certificados que acreditan a nuestro personal como expertos en procesos de auditoria en sistemas, cumpliendo con las normativas necesarias para la implementacin y ejecucin de procedimientos de auditoria para empresas de diferentes tamaos y actividades econmicas.

You might also like