Áreas de la auditoría informática Flashcards
¿Qué 7 tipos de auditoría son mencionados?
- Auditoría al desarrollo, adquisición y mantención de sistemas
- Auditoría a los sistemas en producción
- Auditoría de Base de Datos
- Auditoría de Redes
- Auditoría física
- Auditoría de la Ofimática
- Auditoría de la dirección
¿Cuáles son los objetivos de la auditoría al desarrollo, mantención y adquisición de sistemas?
- Que las funciones entreguen un soporte efectivo a los objetivos del negocio
- Que cubran las estrategias de TI
- Que cumplan políticas, prácticas y estrategias informáticas establecidas
¿Cuáles son las razones de la creciente práctica de auditoría en desarrollo, mantención y adquisición ?
Se anticipa a problemas de seguridad y control antes del paso a producción
Es más económico
Certificación de futura auditabilidad de sistemas
Valor agregado
Opinión técnica diferente
Comunicación usuario-desarrollador
¿Qué conocimientos básicos se necesitan para practicar auditoría a sistemas en desarrollo, mantención y adquisición?
1) Experiencia en desarrollo, administración y programación (5 años)
2) Dominar metodologías de desarrollo, ciclo de vida
3) Conocimientos sobre metodologías de auditoría
4) Entender implicancias de seguridad y control
5) Telecomunicaciones
Qué prácticas o metodologías de desarrollo de sistemas se deben conocer para auditoría a sistemas en desarrollo, mantención y adquisición?
- SLDC (Cascada)
- Prototipos
- Modelo espiral (Boehm)
- Métodos formales matemáticos de especificación, diseño y programación
¿Cuáles son algunos hitos en auditoría al desarrollo de sistemas?
Especificaciones
Diseño
Puebas
Puesta en Marcha
Qué debe revisarse en el hito de especificaciones?
Funciones y objetivos, riesgos y controles
Qué debe revisarse en el hito de diseño?
Evaluación de controles y seguridad, auditabilidad, cumplimiento de especificaciones
Qué debe revisarse en el hito de pruebas?
plan de pruebas
pruebas de adutoría
laboratorios
Qué debe revisarse en el hito de puesta en marcha?
Revisión de documentación, auditabilidad, solución de problemas, aceptación de usuarios
¿Quiénes participan en un proyecto de desarrollo?
Administración superior usuarios JP Desarrolladores Encargado de seguridad QA
Herramientas de desarrollo de sistemas
Prototipos (ensayo error) Lenguages 4g generador de pruebas programación estructurada herramientas CASE inteligencia artificial generadores de código laboratorio de pruebas
Qué áreas de control básicas se definen en la mantención de sistemas
procedimientos de autorización de cambios registro de mantenciones documentación peurbas aprobaciones cambios de emergencia integridad de bibliotecas fuente
Por qué se deben auditar las mantenciones
Software evolutivo y dinámico (correcciones adaptativas, perfectivas y correctivas)
mantención costo 70% del total
Cuáles son los hitos a la auditoría de mantención de sistemas
seguridad de ambiente
procedimiento de traspaso de programas
procedimiento de pruebas y aprobaciones
comparación de códigos fuente y objetos
Cuáles son los objetivos de la auditoría a los sistemas de producción?
identificar, evaluar y probar los controles de validación de datos, procesamiento y salida, para asegurar confiabilidad, confidencialidad de la info.