You are on page 1of 5

Universidad Tecnolgica Metropolitana Facultad de Ingeniera Escuela de Informtica

PRUEBA CTEDRA AUDITORA DE SISTEMAS I SEM 2011 Nombre: Csar Nez Tobar. 1. ( 30 Puntos) Con respecto a Cloud Computing, responda: a) Que es Cloud Computing. El Cloud Computing es una nueva tecnologa de la informtica que utiliza el internet para entregar recursos TI que potencian la prestacin de servicios TI, facilitando la forma de operar al usuario y del prestador del servicio. Esto quiere decir, que ahora un usuario no tendr tan solo sus documentos en la web, sino que tambin, sus aplicaciones y datos que este necesite. Todo esto hace que el usuario tenga confidencialidad, seguridad, rapidez en sus procesos, etc. b) Es una Innovacin Tecnolgica. Si lo es, porque esta tecnologa es la evolucin a la computacin en paralelo donde existe un servidor junto a un cliente la cual tiene una interfaz ya sea web o interna. En el cloud computing el servidor y la interfaz se encuentran en la misma posicin, ya que el servidor es virtual y disponible en la nube para el cliente que lo desee. c) Explique tres factores que explican su desarrollo. Banda Ancha: Es uno de los factores ms importantes del desarrollo del cloud computing. Actualmente gran porcentaje de la poblacin mundial tiene acceso a internet y al crecer da a da este porcentaje, internet ha necesitado grandes cambio, como el aumento en la banda ancha logrando que esta gran cantidad de gente tenga este factor, el cual permite que un cliente o persona normal logre descargar o subir documentos a internet como si lo estuviera haciendo en su propio computador y ocupando sus propias carpetas, por lo tanto este factor permite que el cloud computing se desarrolle facilmente.

Peque

Universidad Tecnolgica Metropolitana Facultad de Ingeniera Escuela de Informtica

Avances en software: El software, a medida que va avanzando la tecnologa y a la vez las necesidades de los clientes son cada vez ms estricas, por lo tanto ha tenido que mejorar cada da ms sus procesos para que de esta manera los software sean una herramienta escencial para el cliente. De esta manera los usuarios de software tienen que pagar licencias, mantenciones, actualizaciones, etc. Tramites que en la actualidad con cloud computing dejarn de ser molestos y engorrosos ya que la empresa de cloud computing tendr que realizarlos. Por lo tanto este factor permite a las empresas de cloud computing atraer clientes de forma mucho ms facil. Deseos de externalizar estructuras: Factor que cumple el deseo de los usuarios de externalizar las estructuras complejas donde se encuentran sus servidores, los cuales ocupan espacio, gastos adicionales, mantencin, etc. Esto quiere decir que, el usuario ya no tendr que tener un espacio fsico, grandes computadores, etc para sus servidores, ya que se encontrarn en la nube en un lugar externo a sus empresas. d) Explique a lo menos tres beneficios de usar Cloud Computing. Flexibilidad: Los recursos informticos solo se utilizan cuando se les requiere, si se desea otro servicio, se cambia, si se desea ms o menos servicio, pagas lo que corresponde. Si no desea el servicio, no hay costo inicial. Disponibilidad: Los recursos informticos estn disponibles cuando el cliente lo desee, en el lugar que se desee, con tan solo conectarse a la nube. Seguridad: El cliente ya no tendr que preocuparse por tener a sus servidores asegurados contra virus, ataques informticos, etc. Ya que ser la empresa del cloud que deber tener estrictos procesos para entregar seguridad absoluta a sus clientes. Una de las razones del porque existen tantos virus, spyware, troyanos, malware, etc actualmente, es porque los computadores se han masificado demasiado y el dao que puede producir uno de estos males es grandsimo, por lo tanto si antiguamente un virus para daar a una empresa tena muchas probabilidades de cumplir su funcin, ahora esta probabilidad se ha reducido en una gran cantidad.

Peque

Universidad Tecnolgica Metropolitana Facultad de Ingeniera Escuela de Informtica

e) La aparicin de la tecnologa Cloud Computing representa una oportunidad para acortar la brecha digital entre las pymes y las grandes empresas. Explique en que sustenta esta afirmacin. La tecnologa aparte de ser cada da mejor posee elevados costos. Para algunas pymes estas tecnologas no son alcanzables ya que no tienen grandes ingresos. No as las grandes empresas que si tienen los recursos para comprar sofisticados hardware y software, y gracias a esto la brecha se hace mucho ms amplia. En la actualidad el cloud computing permite que una pyme tenga acceso a estas grandes tecnologas de igual manera que una gran empresa. Tan solo deben pagar por los servicios de las empresas que proporcionan el cloud computing.

2. ( 20 Puntos) De acuerdo a como surge la Auditoria Informtica a partir de un desbordamiento de las tareas de la auditoria de sistemas, agregando otras reas de negocio y no solo auditando los sistemas en desarrollo, operacin y mantencin, se redefine la Auditora Informtica y la funcin del Auditor Informtico, de acuerdo a lo anterior, responda: a) A que se llama hoy Auditoria Informtica. A la evaluacin y verificacin de polticas, controles, procedimientos y seguridad en los recursos dedicados al manejo de la informacin, mediante la aplicacin de alguna tecnologa. Tambin, es un elemento estratgico directo que apoya o promueve la eliminacin o correccin de cada una de las debilidades. b) Cules son las funciones del Auditor Informtico. La principal funcin del auditor informtico es la de conducir a la empresa, optimizar el uso de los recursos informticos y facilitar las soluciones a los problemas que se presenten.

Peque

Universidad Tecnolgica Metropolitana Facultad de Ingeniera Escuela de Informtica

3. ( 15 Puntos) Un Auditor Informtico, debe manejar muchos conceptos que estn relacionados con la idiosincrasia de la organizacin, al respecto responda: a) Que se entiende por Cultura Organizacional. Se entiende por cultura organizacional a los hechos, aptitudes, formas de actuar que deben tener los profesionales de una organizacin, que son estimulados por los responsables jerrquicos ejercidos por su liderazgo ejemplar, riguroso, no arrogante, exigente y leal. b) Que se entiende por Alta Direccin. Se entiende como la jerarqua mayor dentro de una organizacin encargada de la creacin del entorno de control de cada una de las reas de la organizacin. c) Que son y cmo funcionan y a quienes apoyan en la organizacin, los sistemas DSS (Decision Support System) y EIS (Executive Information System). Los sistemas DSS es un sistema informtico que apoyan al proceso de la toma de decisiones. Esto implica el apoyo a la estimacin, la evaluacin y/o la comparacin de alternativas. La principal caracterstica de los DSS, es la capacidad de anlisis multidimensional (OLAP) permitiendo un alto nivel de profundizacin en la informacin llegando a un alto nivel de detalle. El soporte que entregan los DSS a las personas es a cualquier nivel de gestin, ya sean individuos o grupos, tanto en situaciones semiestructuradas como en no estructuradas. Los sistemas EIS es una herramienta de inteligencia empresarial que apoyan a personas de nivel gerencial permitiendo monitorizar el estado de las variables de un rea dentro de la organizacin ya sea con informacin interna y externa de la misma. Al igual que los sistemas DSS, el EIS permite que el responasble de un rea tenga acceso al estado de los indicadores de negocio que le afectan, posibilitando estudiar con detalle aquellos aspectos que no estn cumpliendo con los objetivos establecidos, para as determinar las medidas de contingencia ms adecuadas.

Peque

Universidad Tecnolgica Metropolitana Facultad de Ingeniera Escuela de Informtica

4. ( 24 Puntos) Con respecto a la Auditora Interna, responda: a) Cul ha sido la evolucin histrica de la Auditora Interna. Antiguamente la auditoria interna dentro de una organizacin se basaba en un departamento de auditoria interna, el cual era una unidad preocupada bsicamente de asegurar el correcto registro de la transacciones desde la perspectiva contable y financiera, con objeto de eliminar errores y fraudes de esta naturaleza. Actualmente la auditoria interna se basa en una direccin de auditoria interna donde se encuentran los altos directivos de la organizacin, preocupados del control de toda la organizacin. b) A que se llama hoy Auditora Interna. Hoy la auditoria interna es una unidad con atribuciones y facultades para auditar todas las operaciones de las organizaciones, teniendo dependencia directa de la alta direccin, con la finalidad de asegurar el control interno influyendo en la gestin de las mismas. c) Cul es el alcance de la Auditora Interna en la organizacin. El alcance de la auditoria interna abarca el examen y evaluacin de la adecuacin en la realizacin de las responsabilidades asignadas. 5. ( 11 Puntos) Haga una presentacin del Estado del Arte del tema desarrollado en su Trabajo de Investigacin de la asignatura. El origen de la seguridad en aplicaciones comienza cuando la masificacin de los computadores era un hecho. Cada da que transcurra una persona se haca dueo de uno de estos aparatos, al igual que las empresas. A medida que los computadores se convertan en herramientas personales, comenzaron a aparecer agentes con malas intenciones, los cuales tenan como fin robar informacin de otras personas, hacer caer los sistemas, en fin corromper los sistemas. En los aos 90 se crea la ISO/IEC 17799, para que todas las organizaciones tengan en cuidado todas las condiciones que puede suponer un incidente en las actividades de negocio y ms aun con la seguridad de la informacin para ello deben estar dispuestos a iniciar, implantar, mantener o resguardar la integridad en un plan para reforzar todo esto. Al correr el tiempo se han creado distintas formas de seguridad para proteger los sistemas y datos. En la actualidad surge una nueva tecnologa llamada cloud computing la cual tiene como principal caracterstica la seguridad de las aplicaciones y datos que el cliente necesite. 5

Peque

You might also like