domingo, 3 de junio de 2012

Notas Evaluación 4 Auditoria de Sistemas y Recuperación

Auditoria de Sistemas. UNESR Nùcleo Palo Verde. Caracas, 31 de mayo 2007 Evaluación Nro. 4. Ponderación 25%. Prof. Miguel Angel Gavidia Nro. Cédula Apellido y Nombre Evaluación 4 ------------------------------------------------------------------ 1 6179136 MEJIAS MURO, ALI NOEL (NO PRESENTO) 2 6948622 MONTERO , ROBERTO (NO PRESENTO) 3 9366652 RODRIGUEZ ROJAS, YESENIA 15 4 9961360 SARMIENTO, LILIBETH CECILIA 12 5 11199698 DELGADO RODRIGUEZ, MARIO GERARDO 20 6 11201503 OROPEZA MONCADA, YARIANY COROMOTO 20 7 13419111 RENGIFO, JOSE 15 8 13511242 BURGUILLOS LOPEZ, AMARILYS (NO PRESENTO) 9 13951509 PRADA B., JOSE G. (NO PRESENTO) 10 14019071 MENDOZA CARDILLO, CARMEN NATHALY 12 11 14935046 CEDEN•O SCOTT, BELKIS JOSEFINA 12 12 14989848 BRICEÑO ORTEGA, LUIS EDGARDO (NO PRESENTO) 13 15039605 RAMIREZ HERNANDEZ, BERENICE ELIZABETH 12 14 15366213 MUNOZ, RICARDO A. (NO PRESENTO) 15 15487305 PEÑALVER SALINA, EGLIS CAROLINA 12 16 15505385 Díaz Cardona, Ranse Manuel 15 17 16179074 BLANCO RONDON, TOMAS MANUEL 15 18 16237837 FARIAS TORRES, NEYGLE 12 19 16343339 VAZQUEZ GAMEZ, MIRNA ANAHIS 17 20 16380434 FARIÑAS GIL, JEYSUS MIGUEL 15 21 17270506 LOPEZ MARIN, YESENIA NORIBELL 15 22 17402750 APONTE, EVEREST (NO PRESENTO) 23 17428395 ARENAS SARABIA, DUSTIN DANIEL 19 24 17443346 ALVAREZ, MAYCOL 17 25 17671202 HURTADO MEDINA, ARGENIS DEL VALLE 12 26 17705201 PALMERA, BELKIS (NO PRESENTO) 27 18042751 FRAILAN, JULIO 19 28 18143336 PEÑA GUILLÉN, MARIA DE LOS ANGELES 12 29 18245936 RAMIREZ LUNA, MARYORIS CAROLINA 12 30 18267899 ARIAS, ORLANDO (NO PRESENTO) 31 18275287 RIVERO GALVIS, LUIS ANTONIO 12 32 18487754 ECHARRI QUINTERO, DUBAL JESUS 17 33 18597673 MORENO, JOSE 12 34 18667937 PALACIOS VERENZUELA, GABRIEL ALEJANDRO 12 35 18710997 ALLEN ANDRADE, FANNY ELENA (NO PRESENTO) 36 18745632 LOVERA D., JEIMY R. (NO PRESENTO) 37 18809629 GOMEZ, LINESKA 15 38 18912346 PULIDO, JOSE (NO PRESENTO) 39 18938577 CHICO, LILIANA 15 40 19064582 BOLIVAR S., EDWIN E. 12 41 19548601 CONTRERAS, GERARDO (NO PRESENTO) 42 19659752 QUINTERO BRACAMONTE, JOSE GREGORIO (NO PRESENTO) 43 20155060 LEON , ARGENIS (NO PRESENTO) 44 20489230 PARRA, CRISTIAN (NO PRESENTO) 45 21131333 NIEVES ARMAS, EMILY YOXANI 20 46 24221677 VILLANUEVA, MAXIMO (NO PRESENTO) Prueba de Recuperación. De Auditoria de Sistemas ------------ -------------------- ------- - Caracas, 31 de Mayo de 2012 Asignatura: Auditoria de Sistemas. Prof. Miguel Angel Gavidia. Prueba de Recuperación 1) Expliqué algunas herramientas y Técnicas para recabar información para una auditoria de sistemas. 2) Describa Usted. Cómo debería ser el perfil de un auditor de Sistemas en la actualidad. 3) Explique la siguiente situación de auditoria En base a los elementos de riesgos existen en un Centro de Procesamiento de Datos, según un siguiente enunciado, usted como auditor en formación puede resolver la siguiente situación: En una empresa destinada a ofrecer equipos de computación a sus empleados han recibido varias quejas por parte de los empleados, que denuncias la existencia de un modus operandi que está llevando a cabo un grupo de personas ajenas a la misma, los cuales se dedican a timar los precios de los equipos de la empresa. Estas personas se presentan con carnet falsos que los acreditan como vendedores de equipos de computación o representantes de la empresa para solicitar el pago de los equipos en cheque como forma de pago, a un precio muy por encima del costo real, luego proceden a adulterar los cheques recibidos mediante un scanner, lo que hace que no pueda ser detectado a simple vista por los procedimientos normales de verificación. Se hizo un llamado a los empleados a fin de que estén atentos y tomen las medidas preventivas con el objeto de evitar posibles hechos dolosos. Usted como auditor debe responder lo siguiente: a) La situación antes descrita, ¿Implica algún tipo de riesgo para la empresa desde el punto de vista del Control Interno? b) ¿Qué medidas podrían tomar tanto La Empresa como la Entidad bancaria en el caso descrito? 4) Explique la siguiente situación de auditoria En un Sistema de nomina de pago a empleados de una Institución pública en la República Bolivariana de Venezuela, para cada empleado se debe ingresar las horas trabajadas en el mes y la tarifa de pago por hora, solo se verifica que ambos datos sean mayor a cero, luego si las dos validaciones anteriores son exitosas el sistema permite que se genere la orden de pago, en caso contrario el operador o transcriptor o analista de nomina es obligado a reingresar dichos datos o a cancelar el ingreso de datos para ese empleado. Usted como auditor debe responder lo siguiente: a) Identifique los controles aplicados en la situación antes descrita. b) ¿Puede considerarse que el sistema contiene todas las validaciones necesarias para el ingreso de datos y calcular su orden de pago? En caso negativo, ¿Qué controles adicionales sugeriría Usted? c) ¿Son los siguientes datos de entrada razonables 200 horas trabajadas a una tarifa de BsF 2,70? d) Suponga que el proceso de actualización de los datos en caso de algún error no se realiza en línea sino que un día antes del pago del sueldo mediante un procedimiento manual. ¿Qué problemas pueden surgir durante la ejecución de este proceso? e) ¿Qué previsiones o controles deberían implantarse para asegurar la integridad de la información generada? Fin de la Prueba de recuperación Términos: a) La Prueba es individual b) Fecha de entrega: Jueves 7 de junio. Enviar por correo: usrmiguelgavidia @ yahoo.com y también por el correo: miguel201 @ hotmail.com c) Tamaño máximo 10 páginas tipo carta, a espaciado 1,5, letra times new roman tamaño 12

Notas Evaluación 4 y Recuperación Auditora

Auditoria de Sistemas. UNESR Nùcleo Palo Verde. Caracas, 31 de mayo 2007 Evaluación Nro. 4. Ponderación 25%. Prof. Miguel Angel Gavidia Nro. Cédula Apellido y Nombre Evaluación 4 ---------------------------------------------------------------------------- 1 6179136 MEJIAS MURO, ALI NOEL (NO PRESENTO) 2 6948622 MONTERO , ROBERTO (NO PRESENTO) 3 9366652 RODRIGUEZ ROJAS, YESENIA 15 4 9961360 SARMIENTO, LILIBETH CECILIA 12 5 11199698 DELGADO RODRIGUEZ, MARIO GERARDO 20 6 11201503 OROPEZA MONCADA, YARIANY COROMOTO 20 7 13419111 RENGIFO, JOSE 15 8 13511242 BURGUILLOS LOPEZ, AMARILYS (NO PRESENTO) 9 13951509 PRADA B., JOSE G. (NO PRESENTO) 10 14019071 MENDOZA CARDILLO, CARMEN NATHALY 12 11 14935046 CEDEN•O SCOTT, BELKIS JOSEFINA 12 12 14989848 BRICEÑO ORTEGA, LUIS EDGARDO (NO PRESENTO) 13 15039605 RAMIREZ HERNANDEZ, BERENICE ELIZABETH 12 14 15366213 MUNOZ, RICARDO A. (NO PRESENTO) 15 15487305 PEÑALVER SALINA, EGLIS CAROLINA 12 16 15505385 Díaz Cardona, Ranse Manuel 15 17 16179074 BLANCO RONDON, TOMAS MANUEL 15 18 16237837 FARIAS TORRES, NEYGLE 12 19 16343339 VAZQUEZ GAMEZ, MIRNA ANAHIS 17 20 16380434 FARIÑAS GIL, JEYSUS MIGUEL 15 21 17270506 LOPEZ MARIN, YESENIA NORIBELL 15 22 17402750 APONTE, EVEREST (NO PRESENTO) 23 17428395 ARENAS SARABIA, DUSTIN DANIEL 19 24 17443346 ALVAREZ, MAYCOL 17 25 17671202 HURTADO MEDINA, ARGENIS DEL VALLE 12 26 17705201 PALMERA, BELKIS (NO PRESENTO) 27 18042751 FRAILAN, JULIO 19 28 18143336 PEÑA GUILLÉN, MARIA DE LOS ANGELES 12 29 18245936 RAMIREZ LUNA, MARYORIS CAROLINA 12 30 18267899 ARIAS, ORLANDO (NO PRESENTO) 31 18275287 RIVERO GALVIS, LUIS ANTONIO 12 32 18487754 ECHARRI QUINTERO, DUBAL JESUS 17 33 18597673 MORENO, JOSE 12 34 18667937 PALACIOS VERENZUELA, GABRIEL ALEJANDRO 12 35 18710997 ALLEN ANDRADE, FANNY ELENA (NO PRESENTO) 36 18745632 LOVERA D., JEIMY R. (NO PRESENTO) 37 18809629 GOMEZ, LINESKA 15 38 18912346 PULIDO, JOSE (NO PRESENTO) 39 18938577 CHICO, LILIANA 15 40 19064582 BOLIVAR S., EDWIN E. 12 41 19548601 CONTRERAS, GERARDO (NO PRESENTO) 42 19659752 QUINTERO BRACAMONTE, JOSE GREGORIO (NO PRESENTO) 43 20155060 LEON , ARGENIS (NO PRESENTO) 44 20489230 PARRA, CRISTIAN (NO PRESENTO) 45 21131333 NIEVES ARMAS, EMILY YOXANI 20 46 24221677 VILLANUEVA, MAXIMO (NO PRESENTO) ----------- ----------------- ------------------ ---------- ------------------ Prueba de Recuperación. De Auditoria de Sistemas -------------- -------------------- ------------------ - Caracas, 31 de Mayo de 2012 Asignatura: Auditoria de Sistemas. Prof. Miguel Angel Gavidia. Prueba de Recuperación 1) Expliqué algunas herramientas y Técnicas para recabar información para una auditoria de sistemas. 2) Describa Usted. Cómo debería ser el perfil de un auditor de Sistemas en la actualidad. 3) Explique la siguiente situación de auditoria En base a los elementos de riesgos existen en un Centro de Procesamiento de Datos, según un siguiente enunciado, usted como auditor en formación puede resolver la siguiente situación: En una empresa destinada a ofrecer equipos de computación a sus empleados han recibido varias quejas por parte de los empleados, que denuncias la existencia de un modus operandi que está llevando a cabo un grupo de personas ajenas a la misma, los cuales se dedican a timar los precios de los equipos de la empresa. Estas personas se presentan con carnet falsos que los acreditan como vendedores de equipos de computación o representantes de la empresa para solicitar el pago de los equipos en cheque como forma de pago, a un precio muy por encima del costo real, luego proceden a adulterar los cheques recibidos mediante un scanner, lo que hace que no pueda ser detectado a simple vista por los procedimientos normales de verificación. Se hizo un llamado a los empleados a fin de que estén atentos y tomen las medidas preventivas con el objeto de evitar posibles hechos dolosos. Usted como auditor debe responder lo siguiente: a) La situación antes descrita, ¿Implica algún tipo de riesgo para la empresa desde el punto de vista del Control Interno? b) ¿Qué medidas podrían tomar tanto La Empresa como la Entidad bancaria en el caso descrito? 4) Explique la siguiente situación de auditoria En un Sistema de nomina de pago a empleados de una Institución pública en la República Bolivariana de Venezuela, para cada empleado se debe ingresar las horas trabajadas en el mes y la tarifa de pago por hora, solo se verifica que ambos datos sean mayor a cero, luego si las dos validaciones anteriores son exitosas el sistema permite que se genere la orden de pago, en caso contrario el operador o transcriptor o analista de nomina es obligado a reingresar dichos datos o a cancelar el ingreso de datos para ese empleado. Usted como auditor debe responder lo siguiente: a) Identifique los controles aplicados en la situación antes descrita. b) ¿Puede considerarse que el sistema contiene todas las validaciones necesarias para el ingreso de datos y calcular su orden de pago? En caso negativo, ¿Qué controles adicionales sugeriría Usted? c) ¿Son los siguientes datos de entrada razonables 200 horas trabajadas a una tarifa de BsF 2,70? d) Suponga que el proceso de actualización de los datos en caso de algún error no se realiza en línea sino que un día antes del pago del sueldo mediante un procedimiento manual. ¿Qué problemas pueden surgir durante la ejecución de este proceso? e) ¿Qué previsiones o controles deberían implantarse para asegurar la integridad de la información generada? Fin de la Prueba de recuperación Términos: a) La Prueba es individual b) Fecha de entrega: Jueves 7 de junio. Enviar por correo: usrmiguelgavidia @ yahoo.com y también por el correo: miguel201 @ hotmail.com c) Tamaño máximo 10 páginas tipo carta, a espaciado 1,5, letra times new roman tamaño 12

martes, 28 de febrero de 2012

Auditoria de Sistemas. Prof. Miguel Angel Gavidia

Asignatura: Auditoria de Sistemas
Prof. Miguel Angel Gavidia Semestre Febrero 2012
Teléfono 0424-104.33.12 Correo: miguel.gavidia@gmail.com
//auditoriamg.blogspot.com


A)OBJETIVO GENERAL Y ESPECÍFICOS DE LA MATERIA

Proporcionar al estudiante una serie de elementos teóricos, metodológicos y técnicos para la comprensión, planeación y ejecución de las actividades de Auditoría de Sistemas.

B)CONTENIDO DE LA MATERIA:


Unidad I: Fundamentos y Conceptos Generales sobre Auditoría.
1)Origen de la Auditoria. Concepto. El Auditor de Sistemas. Alcances y objetivos de una Auditoría.
2)Conceptos: Dato e Información, Sistema, Computador. Técnica, Método, Política y Metodología. Estándares y Principios. Fraude, Evidencia, Depuración, Verificación. Tecnología, Traza y Control. Describir, Diagnosticar y Explicar. .Plan, Planificación. Comprobar, Supervisar y Evaluar. Acceder. Acceso.. Feedback. Riesgo y Vulnerabilidad. Seguridad y Protección. Valido, Confiable y Correcto. Conformidad, Integridad y Confidencialidad. Mitigar. Considerar.
3)Cibernética, Entropía, Homeostasis

Unidad II: Riesgos y Controles.
1)Riesgos, Causas y Controles
2)Gerencia de Riesgos
3)Amenazas y Vulnerabilidad
4)Concepto de control. Aspecto filosófico y sistémico sobre control
5)Tipos de Controles: a) Control Previo y Control Posteriori. b) Preventivo, detectivo y correctivo. c) Controles manuales y automaticos.
6)Control Interno: Importancia y Objetivos de Controlo Interno. Clasificación. Documentación y Evaluación del Control Interno. Informe de un Control Interno. Control Interno bajo un ambiente informático. Controles de acceso al sistema: por software y Hardware. Control y Seguridad
7)Aplicaciones de controles a un sistema de Información auditable

Unidad III: Formularios y Legislación Venezolana Aplicada a la Auditoria
1)Introducción. La Constitución Bolivariana de Venezuela. (1999). Ley de Delitos Informáticos. Ley de Datos y Firmas Electrónicas. Ley de Telecomunicaciones. Decreto 825. Decreto 3390. Ley de Seguros.Ley Orgánica de Ciencias, Tecnología e Innovación.
2)Estándares Internacionales Aplicados a la Auditoria: Normas ISO. Estándar COBIT . I.I.A . (Institute Of Internal Auditors) S.A.C. (System Auditability and Control). Otros Estándares
3)Fundamentos. Características. Instrumentos de Recolección de Datos. Análisis de los Resultados. Elaboración del Informe. Gerencia de Auditoria. Elaboración de un Plan de Revisión

Unidad IV: Auditoria de Sistemas Aplicada al Desarrollo de Software
1)Fundamentos e Importancia de la auditoría del desarrollo. Planteamiento y metodología
2)Auditoría de la organización y gestión del área de desarrollo
3)Auditoría de proyectos de desarrollo de S.I. Aprobación, planificación y gestión del proyecto
4)Auditoría de la fase de análisis, Diseño y Programación de sistemas de información. Software de auditoría. Sistema de monitorización y ajuste (tuning). Sistema Operativo . Monitor de Transacciones. Protocolos y Sistemas Distribuidos. Paquete de seguridad. Técnicas para el control de bases de datos en un entorno complejo. Matrices de control.

Unidad V: Auditoria de Sistemas Aplicada a las Redes de Computadoras
1)Fundamentos . Terminología de redes. Modelo OSI . Vulnerabilidades en redes
2)Protocolos de alto nivel. Redes abiertas (TCP/IP)
3)Auditando la gerencia de comunicaciones. Auditando la red física y Lógica


C)BIBLIOGRAFÍA

Dagoberto Pinilla, José. Auditoría Informática - Aplicaciones en Producción; Ediciones ECOE, 2005, Primera Edición.

Derrien Yann, Técnicas de la Auditoría Informática. Editorial Alfa Omega. Marcambo. 2006. México. ISBN 970-15-0030-X.

Echenique García, José Antonio. Auditoria en Informática. McGraw Hill Segunda Edición. ISBN 970-10-3356-6. México. 2001.

Fernando Catacora. Sistemas Y Procedimientos Contables. Editorial: Mc Graw Hill. 2001. México.

Hernández Hernández Enrique, Auditoria en Informática. CESSA 2da Edición. Mexico. 2002. ISBN: 970-24-0042-2.

Li H David, Auditoría de Centros de Cómputo: Objetivos, Lineamientos y Procedimientos. Editorial Trillas. México. 2001. ISBN 968-24-3259-6.

Mantilla B. Samuel A. Auditoria 2005. Ediciones ECOE. Colombia. 2004. www.ecoediciones.com. ISBN 958-648-314-X.

Piattini, M. Otros (2001). Auditoria Informática. Un Enfoque Práctico. 2da Edición. Editorial RA-MA. 2004.

Rivas López José Luis. Protección de la Informática. Ediciones VirtuaLibros. 2003. España. www.virtualibro.com. ISBN 84-95660-89-X

Roger Presuman. Ingeniería del Software. 4 ta. Edición. 2002. McGraw Hill.

Universidad Nacional Abierta. Auditoria Tomo 1 y Tomo 2. 1995. Caracas.

http://dmi.uib.es/~bbuades/Auditoría/, http://ivanpalomino.galeon.com/

http://www.auditoresdesistemas.com/doc/texticulillos/tabla.htm http://www.csi.map.es/csi/silice/Audsis1.html

http://www.csi.map.es/csi/silice/defglosario.html http://www.ra-ma.es/indices/444X.htm