You are on page 1of 1

INTRODUCCION

El presente trabajo colaborativo presenta la consolidación de las actividades desarrolladas en


el marco del estudio de las temáticas de Auditoría Informática y Metodología de la Auditoría
correspondientes a la Unidad I del curso de Auditoria de Sistemas. Inicialmente se
identificaron las vulnerabilidades, amenazas y riesgos de cada una de las empresas
propuestas, posteriormente se consolidó y determinó sobre que activos informáticos recaían
más riesgos, insumo necesario para definir el plan y el programa de auditoria.

Posteriormente y con el fin de organizar el programa de auditoria se estudió lo


correspondiente a la metodología COBIT para determinar los dominios, procesos y sus
respectivos objetivos de control de acuerdo al cuadro de vulnerabilidades, amenazas y riesgos
encontrados.

Objetivos

Aplicar a través de un ejercicio práctico los procesos que se llevan a cabo en una auditoria
de sistemas para logra una utilización más eficiente de todos los recursos de la empresa

Objetivos específicos:

 Identificar las vulnerabilidades, amenazas y/o riesgos existentes en la empresa


propuesta por cada estudiante
 Consolidar el cuadro de vulnerabilidades, amenazas y/o riesgos existentes para
definir el objetivo de la auditoría
 Seleccionar la empresa que va a ser auditada dentro de las propuestas enviadas
 Diseñar el plan de auditoría de acuerdo a los riesgos detectados en la empresa que
ha sido seleccionada
 De acuerdo al objetivo de la auditoría, elegir los dominios, procesos y objetivos de
control de la norma CobIT que será aplicada.

CONCLUSIONES

 La metodología COBIT facilita el desarrollo de una auditoria, puesto que consta de


un índice de referencia de procesos, indicadores de objetivos clave (KGl) e
indicadores de rendimiento clave (KPI) que se usan para controlar los procesos y
ofrece además un conjunto de “mejores prácticas” para la gestión de los Sistemas de
Información de las organizaciones.
 COBIT se aplica a los sistemas de información que utiliza todo tipo de empresa,
convirtiéndose en una herramienta útil para llevar a cabo auditorias completas puesto
que incluye hardware, software, el componente humano y el contexto físico.

You might also like