Auditoría Informática Flashcards
¿Qué es la auditoría?
Procesos sistemáticos para evaluar evidencia sobre afirmaciones; obtener una opinión independiente; informar sobre conformidad; basado en estándares.
¿Qué es la auditoría de TI?
Tecnologías de información: Revisión para operaciones efectivas (evaluar como TI facilita las operaciones de la organización)
¿Objetivos de la auditoría de TI?
Asegurar, justificar y aconsejar: los pilares de la auditoría TI
¿Ejemplos de objetos auditables?
Gestión y planificación; Desarrollo del software; Hardware; Seguridad global
¿Cómo está compuesto el proceso de auditoría?
Planear
Ejecutar -> evaluar controles y recolectar evidencia
Reportar y realizar seguimiento
¿Cuáles son los tipos de pruebas que se realizan en la ejecución de la auditoría?
Las pruebas sustantivas y las de cumplimiento
¿Qué es el control interno?
Adopción de medidas preventivas -> Prevenir para proteger: salvaguarda la organización contra sabotajes y fraudes.
¿Qué es el control interno gubernamental?
PRoceso para proporcionar Seguridad Razonable. OCI y SOAs, guardianes de la evaluación.
¿Qué es el control interno informático?
en base a Estándares: ayuda a Prevenir, Detectar, Corregir las actividades informáticas
¿Qué es una medida correctiva?
Recuperación ante vulnerabilidad: Efectividad y tiempo.
¿Qué es una medida preventiva?
Prevenir riesgos y anomalías institucionales
¿Qué es un control preventivo, detectivo y correctivo?
Preventivo : Tratar de evitar el hecho
Detectivo: Conocer cuanto antes el evento
Correctivo: Vuelta a la normalidad
Diferencias entre Control Interno y Auditoría Informática
Control Interno: Análisis diario, informa al departamento, solo interno, alcance limitado.
Auditoría Informática: Momento específico, informa a la dirección general, interno o externo, cobertura completa
Qué dice la norma ISO 27001?
ISO 27001: Gestión Seguridad Información
C.I.D. Confidencialidad, Integridad, Disponibilidad
Qué dice la norma ISO 12207?
ISO 12207: Ciclo de vida del software, desde idea hasta retirada.
Procesos para adquisición, suministro, control y mantenimiento.
¿Qué es CMMI?
CMMI (modelo de calidad): Modela Madurez Procesos Software. Clasifica empresas en niveles de madurez
Qué es ITIL
ITIL: Mejores prácticas, calidad, eficiencia.
Referencia reconocida en gestión de servicios de TI
Qué es COBIT
COBIT: Gobierno y gestión TI, desde 1996.
Marco promovido por ISACA, versión actual COBIT 2019.”
¿Qué es la deontología?
Deontología: Deberes y normas morales.
Ética profesional en manejo de información.”
¿Qué dice el principio de beneficio del auditado?
Beneficio: Eficacia, recomendaciones, máximo provecho, evitar ligamientos
¿Qué dice el principio de calidad?
Calidad: Ciencia, medios, condiciones técnicas adecuadas, rechazo ante precariedad
¿Qué dice el principio de capacidad?
Capacidad: Capacitado, autonomía, conocimiento, evolución.
¿Qué dice el principio de cautela?
Cautela: Experiencia, evitar intuiciones, recomendaciones fundamentadas.
¿Qué dice el principio de comportamiento profesional?
Comportamiento profesional: Normas, precisión, respeto, dignidad, aceptar asesoramiento.
¿Qué dice el principio de concentración en el trabajo?
Concentración: Evitar exceso, calcular consecuencias, contrastar informes.
¿Qué dice el principio de confianza?
Confianza: Transparencia, aceptación, diálogo, disposición, lenguaje comprensible
¿Qué dice el principio de criterio propio?
Criterio propio: Actuar independiente, defensivo, reflejar divergencias.
¿Qué dice el principio de discreción?
Discreción: Mantener confidencialidad, incluso con datos aparentemente inocuos