La tecnología al servicio de la Auditoría
Este blog trata de la tecnología aplicada a la auditoría, se desarrolla conceptos, importancia de la aplicación de sistemas informáticos al realizar una auditoría y además se podrá encontrar material didáctico para una mayor comprensión del tema.
jueves, 26 de noviembre de 2015
martes, 24 de noviembre de 2015
Respuestas a la práctica
a) ¿Cuál es mi dirección IP?
Mi IP es: 200.126.13.68, el cual pertenece a la clase C.
b) En su computadora, de clic en el botón de iniciar y escriba cmd
i. Averigüe la dirección ip de otro sitio de su predilección. Indique la dirección URL y la dirección Ip, escribiendo el comando nslookup www……., esto es escriba el comando y la dirección de la página web: www.muyinteresante.com
ii. A que clase pertenece, la dirección ip de el ejercicio anterior
Pertenece a la clase C
c) Escriba el comando ipconfig

d) Compare lo que obtuvo en el literal 2 y en el literal 4. Similitudes y diferencias entre estas opciones
Similitudes: Ambos muestran direcciones IP
Diferencias: En ipconfig muestra detalladamente los adaptadores de Ethernet con su respectiva DNS, Vínculo, dirección IPv4, máscara de subred y puerta de enlace predeterminada; además, los adaptadores túnel con el estado de los medios y sufijo DNS específico para la conexión. Mientras que en nslookup sólo muestra el servidor y dirección.
e) Escriba el comando ipconfig/all

f) Diferencias entre ipconfig y ipconfig/all
En ipconfig muestra las configuraciones de Ip de Windows y en ipconfig/all muestra todas las configuraciones de Ip dependiendo de cada grupo de adaptador.
g) Escriba el comando ping www……., luego de la palabra ping escriba otra dirección que usted desea conocer.
Mi IP es: 200.126.13.68, el cual pertenece a la clase C.
b) En su computadora, de clic en el botón de iniciar y escriba cmd
i. Averigüe la dirección ip de otro sitio de su predilección. Indique la dirección URL y la dirección Ip, escribiendo el comando nslookup www……., esto es escriba el comando y la dirección de la página web: www.muyinteresante.com
ii. A que clase pertenece, la dirección ip de el ejercicio anterior
Pertenece a la clase C
c) Escriba el comando ipconfig

d) Compare lo que obtuvo en el literal 2 y en el literal 4. Similitudes y diferencias entre estas opciones
Diferencias: En ipconfig muestra detalladamente los adaptadores de Ethernet con su respectiva DNS, Vínculo, dirección IPv4, máscara de subred y puerta de enlace predeterminada; además, los adaptadores túnel con el estado de los medios y sufijo DNS específico para la conexión. Mientras que en nslookup sólo muestra el servidor y dirección.
e) Escriba el comando ipconfig/all

f) Diferencias entre ipconfig y ipconfig/all
En ipconfig muestra las configuraciones de Ip de Windows y en ipconfig/all muestra todas las configuraciones de Ip dependiendo de cada grupo de adaptador.
g) Escriba el comando ping www……., luego de la palabra ping escriba otra dirección que usted desea conocer.
jueves, 19 de noviembre de 2015
Importancia de la auditoría informática
La auditoría en informática es la revisión y evaluación de procesos implementados en la empresa con respecto a sus equipos de cómputo, cómo se están utilizando, su eficiencia, estas auditorías son necesarias también para lograr una utilización más eficiente y segura de la información. Todo esto hace que la auditoría de sistemas sea de gran importancia para el buen uso, desempeño y optimización de los sistemas de información en el contexto laboral.
¿Qué es la auditoría?
La Auditoría es un examen objetivo, sistemático y profesional de evidencias, con el fin de realizar una evaluación independiente de una entidad, programa o proyecto, para expresar una opinión. (NIA No. 1 – Objetivo y principios generales que regulan una Auditoría de Estados Financieros).
Ventajas de la auditoría asistida por la informática
- Utilización de la computadora en la ejecución de la auditoría.
- Se amplía la cobertura del exámen.
- Se reduce el tiempo de la auditoría.
- Se minimiza el costo de las pruebas y procedimientos de muestreo.
- Mejora la imagen pública.
- Genera confianza en los usuarios sobre la seguridad y el control de servicios de tecnología de la información.
Metodología empleada en la auditoría informática
- El trabajo se planteará adecuadamente y entender los procesos del negocio.
- Se obtendrá un conocimiento suficiente del control interno de la entidad para determinar la probable efectividad y eficiencia del mismo.
- Aplicación de pruebas de auditoría para verificar la efectividad de los procedimientos de control (pruebas de cumplimiento), o de los productos del proceso de trabajo (pruebas sustantivas).
- Se consigue evidencia suficiente y competente mediante la inspección. la observación y la confirmación, con el fin de tener una base razonable para emitir una opinión sobre los estados financieros auditados.
De igual forma, existe un estándar internacional conocido como Control Objetives for Information and Related Technology (COBIT), que sirve como guía para la buena práctica de la auditoría de las TI (Tecnología de Información), emitido por la ISACA. Éste contempla los procesos típicos de la función de TI, agrupados en cuatro dominios:
- Planificación y organización: Identificación de la forma en que las TI pueden contribuir de la majeor manera al logro de los objetivos institucionales, y al establecimiento de una organización e infraestructura apropiada.
- Adquisición e implementación: Para llevar a cabo la estrategia TI es necesario identificar, desarrollar o adquirir soluciones de TI adecuadas, así como implementarlas e integrarlas dentro del proceso del negocio. Además, cubre los cambios y mantenimiento realizados a sistemas existentes.
- Distribución y soporte: Corresponde a la entrega de los servicios requeridos, desde las tradicionales operaciones sobre seguridad y continuidad, hasta la capacitación, así como los procesos de soporte necesarios.
- Monitoreo: Todos los procesos necesitan ser evaluados de forma regular a través del tiempo, para verificar su calidad y suficiencia en cuanto a los requerimientos de control.
El trabajo que se realiza en la auditoría informática debe contar con un marco de referencia metodológico, así como con personal altamente capacitado. Una auditoría mal realizada puede acarrear consecuencias drásticas económicamente para la entidad auditada.
Suscribirse a:
Entradas (Atom)