HERRAMIENTAS DEL AUDITOR DE SISTEMAS



HERRAMIENTAS DEL AUDITOR DE SISTEMAS

Permite identificar los principales instrumentos, técnicas, herramientas y métodos utilizados en la recopilación de información útil para realizar una auditoría de sistemas, fundamentados en las herramientas y métodos tradicionales de recopilación de información de las auditorías tradicionales; también utilizados en el análisis y diseño de sistemas, y las ciencias sociales, a fin de conocer su forma de aplicación y funcionamiento en las auditorías de sistemas computacionales y adaptarlos a las necesidades específicas del ambiente de sistemas que se requiere auditar.


Es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de  información:

-       Salvaguarda el activo empresarial,
-       Mantiene la integridad de los datos,
-       Lleva a cabo eficazmente los fines de la organización,
-       Utiliza eficientemente los recursos,
-       y cumple con las leyes y regulaciones establecidas.


Objetivos de la auditoría de sistemas:

-       La evaluación a los sistemas computacionales, administración de centros de cómputo, desarrollo de proyectos informáticos, seguridad de los sistemas computacionales y a todo lo relacionado con ellos, será considerada bajo los siguientes objetivos:
-       Realizar una evaluación con personal multidisciplinario y capacitado en el área de sistemas, con el fin de emitir un dictamen independiente sobre la razonabilidad de las operaciones del sistema y la gestión administrativa del área de informática.
-       Hacer una evaluación sobre el uso de los recursos financieros en las áreas del centro de información, así como del aprovechamiento del sistema computacional, sus equipos periféricos e instalaciones.
-       Evaluar el uso y aprovechamiento de los equipos de cómputo, sus periféricos, las instalaciones y mobiliario del centro de cómputo, así como el uso de sus recursos técnicos y materiales para el procesamiento de información.
-       Evaluar el aprovechamiento de los sistemas de procesamiento, sistemas operativos, los lenguajes, programas y paqueterías de aplicación y desarrollo, así como el desarrollo e instalación de nuevos sistemas.
-       Evaluar el cumplimiento de planes, programas, estándares, políticas, normas y lineamientos que regulan las funciones y actividades de las áreas y de los sistemas de procesamiento de información, así como de su personal y de los usuarios del centro de información.
-       Evaluar las áreas, actividades y funciones de una empresa, contando con el apoyo de los sistemas computacionales, programas especiales para auditoría y paquetería que sirve de soporte para el desarrollo de auditorías por medio de una computadora.





Herramientas informáticas más comunes:

- Backup y copias espejos de discos duros y medios removibles.
- Software de búsqueda de archivos.
- Google Desktop.
- Software de Recuperación de archivos borrados.
- Análisis de la memoria Ram.
- Análisis de la red.
- Actividad del equipo.
- Borrado definitivo
- Búsqueda de mails, historial de internet, chats.
- Otros: Encase Forensic, CondorLinux, Maltego, impresiones





Comentarios

Entradas populares de este blog

ESTÁNDARES INTERNACIONALES DE AUDITORIA INFORMATICA

SOFTWARE DE AUDITORIA

INFORME COSO