You are on page 1of 11

TECNOLGICO NACIONAL DE MXICO

Secretara Acadmica, de Investigacin e Innovacin


Direccin de Docencia e Innovacin Educativa
1. Datos Generales de la asignatura
Nombre de la asignatura: Auditora Informtica

Clave de la asignatura: IFH 1007

SATCA1: 1-3-4

Carrera: Ingeniera Informtica

2. Presentacin
Caracterizacin de la asignatura
Esta asignatura aporta al perfil del egresado las habilidades siguientes:

Aplica herramientas computacionales actuales y emergentes para optimizar los procesos en las
organizaciones.
Realiza consultoras relacionadas con la funcin informtica para la mejora continua de la
organizacin.
Se desempea profesionalmente con tica, respetando el marco legal, la pluralidad y la
conservacin del medio ambiente

Esta asignatura aporta las tcnicas y herramientas para el proceso de evaluacin en el rea informtica
dentro de las organizaciones, considerando la aplicacin de tcnicas y herramientas en la evaluacin
del hardware, software, informacin, telecomunicaciones y personal del rea. Permite que el estudiante
realice auditoras internas y consultora relacionadas con la funcin informtica para la mejora
continua de la organizacin, puede identificar el nivel de aceptabilidad y aplicacin de los estndares
de calidad, as como conocer los lineamientos que debe cumplir el auditor para discernir los elementos
aplicables a un proceso de auditora en esta rea del conocimiento.

Tiene relacin con las asignaturas de administracin para informtica, administracin de los recursos
y funcin informtica, as como calidad de los sistemas de informacin, lo que le permitir mediante
una base slida al estudiante generar propuestas de formulacin, diseo, planeacin e implementacin
de procesos de evaluacin como parte del control interno de un rea informtica, a su vez, lograr la
interrelacin de la auditora con los conocimientos adquiridos durante y despus de la asignatura, as
como con algunas otras.
Intencin didctica
El contenido se estructura en cinco temas. Se inicia el tema 1, con una introduccin a la auditora,
pasando por los tipos, con la finalidad de poder identificar las reas de oportunidad para la
planificacin y aplicacin de una auditora.

El tema 2 tiene como finalidad que el estudiante conozca y analice los lineamientos establecidos en la
normatividad aplicada en las auditoras informticas.

1
Sistema de Asignacin y Transferencia de Crditos Acadmicos

TecNM mayo 2016 Pgina | 1

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
El tema 3, se centra en los elementos que intervienen para realizar auditora al hardware; el tema 4,
muestra los elementos que intervienen para realizar una auditora al rea de redes; y el tema 5 va ms
all al considerar la auditora de telecomunicaciones.

En estas auditoras se busca que la normatividad se cumpla especficamente en lo relacionado con la


administracin, instalacin, operacin y seguridad.

Adems el desarrollo de las diferentes actividades didcticas permitir comprender la finalidad de una
auditora, aclarando que no es la deteccin de errores y fallas, sino mucho ms que eso, pues tiene
como fin evaluar y mejorar la eficacia y eficiencia del rea informtica, al examinar su gestin.

Las actividades sern guiadas y retroalimentadas por el profesor, para que integradas todas, le permitan
a estudiante iniciar, planear, aplicar y coordinar un proceso de auditora as como dar seguimiento a
los resultados, generando en los estudiantes el desarrollo de competencias como auditor en un entorno
real.

3. Participantes en el diseo y seguimiento curricular del programa

Lugar y fecha de
Participantes Evento
elaboracin o revisin

Representantes de los Institutos


Tecnolgicos de:

Apizaco, Cerro Azul, Chetumal,


Ciudad Jurez, Ciudad Madero,
Superior de Coatzacoalcos,
Colima, Comitancillo, Conkal, Reunin Nacional de Diseo e
Durango, El Llano Aguascalientes, Innovacin Curricular para el
El Salto, Superior de Fresnillo, Desarrollo y Formacin de
Instituto Tecnolgico de
Huejutla, Superior de Lerdo, Competencias Profesionales de
Saltillo del 5 al 9 de
Linares, Los Mochis, Mexicali, las Carreras de Ingeniera en
octubre de 2009.
Morelia, Oaxaca, Superior del Sistemas Computacionales,
Occidente del Estado de Hidalgo, Ingeniera Informtica e
Ocotln, Orizaba, Piedras Negras, Ingeniera en Geociencias.
Pinotepa, Saltillo, San Luis Potos,
Tapachula, Tijuana, Torren,
Tuxtepec, Superior de Valladolid,
Valle del Guadiana, Superior de
Zacapoaxtla y Zacatecas.

TecNM mayo 2016 Pgina | 2

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
Representantes de los Institutos
Tecnolgicos de:

Apizaco, Cerro Azul, Chetumal,


Ciudad Jurez, Ciudad Madero,
Superior de Coatzacoalcos,
Colima, Comitancillo, Conkal, Reunin Nacional de
Durango, El Llano Aguascalientes, Consolidacin de los Programas
Instituto Tecnolgico El Salto, Superior de Fresnillo, en Competencias Profesionales de
Superior de Poza Rica del Huejutla, Superior de Lerdo, Los las Carreras de Ingeniera en
22 al 26 de febrero de Mochis, Mexicali, Morelia, Sistemas Computacionales,
2010. Oaxaca, Superior del Occidente del Ingeniera Informtica e
Estado de Hidalgo, Ocotln, Ingeniera Petrolera del SNEST.
Orizaba, Piedras Negras, Pinotepa,
Saltillo, San Luis Potos,
Tapachula, Tijuana, Torren,
Tuxtepec, Superior de Valladolid,
Valle del Guadiana, Superior de
Zacapoaxtla y Zacatecas.

Representantes de los Institutos


Tecnolgicos de: Reunin Nacional de Seguimiento
Acayucan, Campeche, Cd. Madero, Curricular de los Programas en
Instituto Tecnolgico de Celaya, Chilpancingo, Competencias Profesionales de
Quertaro del 22 al 25 de Coatzacoalcos, Colima, Ecatepec, las Carreras de Ingeniera en
octubre de 2012. El Grullo, Iguala, Jiquilpan, Lerdo, Sistemas Computacionales,
Los Mochis, Morelia, La Regin Ingeniera Informtica e
Sierra, San Andrs Tuxtla, Sur de Ingeniera en Tecnologas de la
Guanajuato, Teziutln, Tizimn, Informacin y Comunicaciones.
Zacatecas y Zitcuaro.

Representantes de los Institutos Reunin de Seguimiento


Instituto Tecnolgico de Tecnolgicos de: Curricular de los Programas
Toluca, del 10 al 13 de Educativos de Ingenieras,
febrero de 2014. Cerro Azul, Colima, Lerdo, Toluca Licenciaturas y Asignaturas
y Veracruz. Comunes del SNIT.

TecNM mayo 2016 Pgina | 3

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa

4. Competencia(s) a desarrollar
Competencia(s) especfica(s) de la asignatura
Realiza auditoras y consultoras utilizando tcnicas y herramientas para la evaluacin de las
diferentes reas relacionadas con la informtica en las organizaciones.

5. Competencias previas
Conoce, identifica y aplica los elementos administrativos que le permitirn ubicarse y
desempearse de manera efectiva en un contexto informtico.
Conoce, analiza, disea, propone y coordina proyectos informticos en las organizaciones.
Conoce, reflexiona y aplica normas y estndares de calidad necesarias en el desarrollo del
sistema de informacin, definiendo actividades y documentacin a considerar en los planes de
Aseguramiento de la Calidad poniendo en marcha los procedimientos de prueba y de control
de calidad de un sistema de informacin Coordina y dirige el recurso humano de un rea de
TIC.

6. Temario
No. Temas Subtemas
1 Introduccin 1.1. Definicin y clasificacin.
1.2. Tipos de auditora y su relacin con la
auditora en Informtica.
1.3. Normas y procedimientos de auditora.
1.4. Planeacin y supervisin del trabajo de
auditora.
1.5. Uso de tcnicas asistidas por computadora.
1.6. Responsabilidad del auditor en el
descubrimiento de errores y desviaciones.
1.7. Importancia relativa y riesgo de auditora.
1.8. Documentacin de la auditora.
1.9. Evidencia comprobatoria.
1.10. Control interno.
1.11. Resumen.
1.12. Metodologa para el desarrollo e
implantacin de auditora.
1.13. Informe final de la auditora.

2. Normatividad aplicada a la auditora 2.1. Tipos de normas.


informtica 2.2. Normas actuales y emergentes aplicadas a la
auditora informtica (CISA, COBIT, COSO,
otras).

TecNM mayo 2016 Pgina | 4

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa

3. Auditora del hardware 3.1. Finalidad de la evaluacin del hardware.


3.2. Requerimientos para la evaluacin del
hardware.
3.3. La administracin.
3.4. Instalacin.
3.5. Operacin y seguridad.
3.6. Personal responsable del rea.
3.7. Determinar el nivel de aplicacin de alguna
de las normas consideradas para la auditora
del hardware.

4. Auditora de redes 4.1. Finalidad de la evaluacin de redes.


4.2. Requerimientos para la evaluacin de redes.
4.3. Administracin.
4.4. Instalacin.
4.5. Operacin y seguridad.
4.6. Personal responsable del rea.
4.7. Determinar el nivel de aplicacin de alguna
de las normas consideradas para la auditora
de redes.

5. Auditora en telecomunicaciones 5.1. Finalidad en la evaluacin de


telecomunicaciones.
5.2. Requerimientos para la evaluacin de
telecomunicaciones.
5.3. La administracin.
5.4. La instalacin.
5.5. La operacin y seguridad.
5.6. Personal responsable del rea.
5.7. Determinar el nivel de aplicacin de alguna
de las normas consideradas para la auditora
en las telecomunicaciones.

TecNM mayo 2016 Pgina | 5

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa

7. Actividades de aprendizaje de los temas

1. Introduccin

Competencias Actividades de aprendizaje

Especfica(s): Gestionar informacin que le permita


identificar la terminologa y el contexto de
Identifica el proceso y las herramientas las auditoras informticas, as como las
computacionales de apoyo para planificar herramientas computacionales para
y realizar una auditora. planear y ejecutar una auditora. Plasmar
Genricas: sus resultados en un resumen y compartir
en plenaria grupal.
Capacidad de abstraccin, anlisis y Gestionar informacin que le permita
sntesis identificar el rol y la responsabilidad del
auditor en el proceso de auditora, as
Capacidad crtica y autocrtica como la ejemplificacin del proceso
Habilidad para trabajar en forma mismo. Plasmar sus resultados en un
autnoma. reporte tcnico de auditora.

2. Normatividad aplicada a la auditora informtica

Competencias Actividades de aprendizaje

Especfica(s): Gestionar informacin sobre la


normatividad vigente aplicable en
Conoce y analiza los lineamientos auditoras informticas y preparar una
establecidos en la normatividad relativa a conferencia de 25 minutos, a exponer en
la aplicacin de la auditora informtica. grupo. (Actividad en equipo distribuida
por tpico: hardware, redes,
Genricas: telecomunicaciones, software, datos,
mantenimiento.)
Capacidad de abstraccin, anlisis y
sntesis Discutir en grupo y en plenaria la
Capacidad crtica y autocrtica justificacin sobre alguna de las normas
Habilidad para trabajar en equipo. considerada para la auditoria informtica
segn el contexto.

Identificar un rea de informtica dentro


de cualquier organizacin en la cual se
pueda iniciar el proceso de auditora de

TecNM mayo 2016 Pgina | 6

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
acuerdo a las tcnicas, herramientas,
normas y estndares.

1. Auditora del hardware

Competencias Actividades de aprendizaje

Especfica(s):
Gestionar informacin sobre los puntos
Conoce, identifica y selecciona los del tema y plasmar los resultados en un
requerimientos y estndares para una resumen.
auditora del hardware que se deben
considerar para determinar el nivel de Discutir en grupo la finalidad e impacto de
aplicacin en la administracin, la evaluacin del hardware.
instalacin, operacin, seguridad, as
Elaborar un checklist para la obtencin de
como del personal responsable.
la informacin necesaria sobre la auditora
del hardware.
Genricas:
Tomando como referencia el lugar
Capacidad de aplicar los conocimientos en seleccionado, evaluar el nivel de
la prctica aplicacin de las normas y/o estndares
Conocimientos sobre el rea de estudio y implementados en el hardware sobre su
la profesin administracin, instalacin, operacin,
Capacidad para actuar en nuevas seguridad y personal responsable,
situaciones emitiendo el reporte sobre hallazgos y
Capacidad de trabajo en equipo recomendaciones.
Compromiso con la calidad
4.Auditora en redes

Competencias Actividades de aprendizaje

Especfica(s):

Conoce, identifica y selecciona los Gestionar informacin sobre los puntos


requerimientos y estndares para una del tema y plasmar los resultados en un
auditora de redes que se deben considerar resumen.
para determinar el nivel de aplicacin en Discutir en grupo la finalidad e impacto de
la administracin, instalacin, operacin, la evaluacin de redes.
seguridad, as como del personal
responsable.

TecNM mayo 2016 Pgina | 7

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
Realizar un checklist para la obtencin de
la informacin necesaria sobre la auditoria
Genricas:
de redes.
Capacidad de aplicar los conocimientos en
Tomando como referencia el lugar
la prctica
seleccionado, evaluar el nivel de
Conocimientos sobre el rea de estudio y aplicacin de las normas y/o estndares
la profesin implementados en redes sobre su
Capacidad para actuar en nuevas administracin, instalacin, operacin,
situaciones seguridad y personal responsable,
Capacidad de trabajo en equipo emitiendo el reporte sobre hallazgos y
Compromiso con la calidad recomendaciones.

5.Auditora en telecomunicaciones

Competencias Actividades de aprendizaje

Especfica(s): Investigar en distintas fuentes de


Conoce, identifica y selecciona los informacin los temas relacionados con el
requerimientos y estndares para una tema para:
auditora de las telecomunicaciones que se
deben considerar para determinar el nivel Discutir en grupo la finalidad e impacto de
de aplicacin en la administracin, la evaluacin de las telecomunicaciones.
instalacin, operacin, seguridad, as Realizar un checklist para la obtencin de
como del personal responsable. la informacin necesaria sobre la auditoria
Genricas: de las telecomunicaciones.
Capacidad de aplicar los conocimientos en
la prctica Tomando como referencia el lugar
Conocimientos sobre el rea de estudio y seleccionado, evaluar el nivel de
la profesin aplicacin de las normas y/o estndares
Capacidad para actuar en nuevas implementados en las telecomunicaciones
situaciones sobre su administracin, instalacin,
Capacidad de trabajo en equipo operacin, seguridad y personal
Compromiso con la calidad responsable, emitiendo el reporte sobre
hallazgos y recomendaciones.

TecNM mayo 2016 Pgina | 8

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa

8. Prctica(s)

Tema 1:

Realizar un estudio inicial del entorno auditable.


Determinar de los objetivos y alcance de la auditoria.
Elaborar un plan y programa del trabajo de auditora: Tareas, calendario, responsables,
presupuesto.
Redactar de checklist.
Elaborar los instrumentos que permitan obtener la informacin pertinente sobre el nivel de
aplicacin de la normatividad al personal, administracin, instalacin, operacin y seguridad
de los elementos ms importantes dentro del rea informtica.
Tema 2:

Realizar una plenaria para discutir las principales empresas que certifican en Auditora
Informtica y sus alcances.
Investigar las principales normas y metodologas para la aplicacin de la Auditora Informtica
y comentar en sesin grupal.
Tema 3:

Investigar los principales elementos de la Auditora del Hardware


Desarrollar una Auditora del Hardware de una empresa de tu entorno

Tema 4:

Investigar los principales elementos de la Auditora de Redes


Desarrollar una Auditora de Redes de una empresa de tu entorno

Tema 5:

Investigar los principales elementos de la Auditora en Telecomunicaciones


Desarrollar una Auditora en Telecomunicaciones de una empresa de tu entorno

TecNM mayo 2016 Pgina | 9

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
9. Proyecto de asignatura
El objetivo del proyecto que plante el docente que imparta esta asignatura, es demostrar el desarrollo
y alcance de la(s) competencia(s) de la asignatura, considerando las siguientes fases:
Fundamentacin: marco referencial (terico, conceptual, contextual, legal) en el cual se
fundamenta el proyecto de acuerdo con un diagnstico realizado, mismo que permite a los
estudiantes lograr la comprensin de la realidad o situacin objeto de estudio para definir un
proceso de intervencin o hacer el diseo de un modelo.
Planeacin: con base en el diagnstico en esta fase se realiza el diseo del proyecto por parte de
los estudiantes con asesora del docente; implica planificar un proceso: de intervencin
empresarial, social o comunitario, el diseo de un modelo, entre otros, segn el tipo de proyecto,
las actividades a realizar los recursos requeridos y el cronograma de trabajo.
Ejecucin: consiste en el desarrollo de la planeacin del proyecto realizada por parte de los
estudiantes con asesora del docente, es decir en la intervencin (social, empresarial), o
construccin del modelo propuesto segn el tipo de proyecto, es la fase de mayor duracin que
implica el desempeo de las competencias genricas y especificas a desarrollar.
Evaluacin: es la fase final que aplica un juicio de valor en el contexto laboral-profesin, social e
investigativo, sta se debe realizar a travs del reconocimiento de logros y aspectos a mejorar se
estar promoviendo el concepto de evaluacin para la mejora continua, la metacognicin, el
desarrollo del pensamiento crtico y reflexivo en los estudiantes.

10. Evaluacin por competencias


Para evaluar las actividades de aprendizaje se recomienda solicitar: resmenes, cuadros sinpticos,
cuadro comparativo, informes, desarrollo de proyecto, reportes, estudio de casos, exposiciones en
clase, reportes de visitas y portafolio de evidencias.

Para verificar el nivel del logro de las competencias del estudiante se recomienda utilizar: listas de
cotejo, matrices de valoracin, rbricas, guas de observacin, coevaluacin y autoevaluacin.

TecNM mayo 2016 Pgina | 10

TECNOLGICO NACIONAL DE MXICO


Secretara Acadmica, de Investigacin e Innovacin
Direccin de Docencia e Innovacin Educativa
11. Fuentes de informacin

Impresas:
1. Velthuis. P, Mario G., Peso Navarro, E. Auditoria Informtica. Un enfoque prctico.(2
edicin ampliada y revisada).
2. Echenique J.A. Auditoria Informtica. Mc-Graw Hill.
3. Hernndez Hernndez E. Auditora en Informtica. CECSA.
4. ttomo Arop E., Delip. Auditoria Informtica: Un enfoque prctico Mc-Graw Hill.
5. Sols Montes, G.. Reingeniera de la Auditoria Informtica. Trillas.
6. Derrien, Y. Tcnicas de la Auditoria Informtica. Alfaomega.
7. Kuong J.. Seguridad, Control y Auditoria de las Tecnologas de Informacin. MASP.

Electrnicas:
1. Duran, M. Conceptos de auditoria de sistemas de informacin.Consultado [Febrero, 2014].
Disponible en:
http://www.itchetumal.edu.mx/paginasvar/Maestros/mduran/Archivos/auditoria%20de%20sis
temas%20ok.pdf

TecNM mayo 2016 Pgina | 11

You might also like