martes, 24 de noviembre de 2015

Respuestas a la práctica

a) ¿Cuál es mi dirección IP? 
Mi IP es: 200.126.13.68, el cual pertenece a la clase C.

b) En su computadora, de  clic en el botón de iniciar y escriba cmd
 i.      Averigüe la dirección ip de otro sitio de su predilección. Indique la dirección URL y la dirección Ip, escribiendo el comando nslookup www……., esto es escriba el comando y la dirección de la página web: www.muyinteresante.com
ii.      A que clase pertenece, la dirección ip de el ejercicio anterior
Pertenece a la clase C

c) Escriba el comando ipconfig






































d) Compare lo que obtuvo en el literal 2 y en el literal 4. Similitudes y diferencias entre estas opciones
Similitudes: Ambos muestran direcciones IP

Diferencias: En ipconfig muestra detalladamente los adaptadores de Ethernet con su respectiva DNS, Vínculo, dirección IPv4, máscara de subred y puerta de enlace predeterminada; además, los adaptadores túnel con el estado de los medios y sufijo DNS específico para la conexión. Mientras que en nslookup sólo muestra el servidor y dirección. 

e) Escriba el comando ipconfig/all






































f) Diferencias entre ipconfig y ipconfig/all
En ipconfig muestra las configuraciones de Ip de Windows y en ipconfig/all muestra todas las configuraciones de Ip dependiendo de cada grupo de adaptador.

g) Escriba el comando ping www……., luego de la palabra ping escriba otra dirección que usted desea conocer.



jueves, 19 de noviembre de 2015

Importancia de la auditoría informática

La auditoría en informática es la revisión y evaluación de procesos implementados en la empresa con respecto a sus equipos de cómputo, cómo se están utilizando, su eficiencia, estas auditorías son necesarias también para lograr una utilización más eficiente y segura de la información. Todo esto hace que la auditoría de sistemas sea de gran importancia para el buen uso, desempeño y optimización de los sistemas de información en el contexto laboral.

¿Qué es la auditoría?

La Auditoría es un examen objetivo, sistemático y profesional de evidencias, con el fin de realizar una evaluación independiente de una entidad, programa o proyecto, para expresar una opinión. (NIA No. 1 – Objetivo y principios generales que regulan una Auditoría de Estados Financieros).

Ventajas de la auditoría asistida por la informática

  • Utilización de la computadora en la ejecución de la auditoría.
  • Se amplía la cobertura del exámen.
  • Se reduce el tiempo de la auditoría.
  • Se minimiza el costo de las pruebas y procedimientos de muestreo.
  • Mejora la imagen pública.
  • Genera confianza en los usuarios sobre la seguridad y el control de servicios de tecnología de la información. 

Metodología empleada en la auditoría informática

Esta metodología es similar a las fases que componen la auditoría tradicional:
  1. El trabajo se planteará adecuadamente y entender los procesos del negocio.
  2. Se obtendrá un conocimiento suficiente del control interno de la entidad para determinar la probable efectividad y eficiencia del mismo.
  3. Aplicación de pruebas de auditoría para verificar la efectividad de los procedimientos de control (pruebas de cumplimiento), o de los productos del proceso de trabajo (pruebas sustantivas).
  4. Se consigue evidencia suficiente y competente mediante la inspección. la observación y la confirmación, con el fin de tener una base razonable para emitir una opinión sobre los estados financieros auditados.
De igual forma, existe un estándar internacional conocido como Control Objetives for Information and Related Technology (COBIT), que sirve como guía para la buena práctica de la auditoría de las TI (Tecnología de Información), emitido por la ISACA. Éste contempla los procesos típicos de la función de TI, agrupados en cuatro dominios:
  • Planificación y organización: Identificación de la forma en que las TI pueden contribuir de la majeor manera al logro de los objetivos institucionales, y al establecimiento de una organización e infraestructura apropiada.
  • Adquisición e implementación: Para llevar a cabo la estrategia TI es necesario identificar, desarrollar o adquirir soluciones de TI adecuadas, así como implementarlas e integrarlas dentro del proceso del negocio. Además, cubre los cambios y mantenimiento realizados a sistemas existentes.
  • Distribución y soporte: Corresponde a la entrega de los servicios requeridos, desde las tradicionales operaciones sobre seguridad y continuidad, hasta la capacitación, así como los procesos de soporte necesarios. 
  • Monitoreo: Todos los procesos necesitan ser evaluados de forma regular a través del tiempo, para verificar su calidad y suficiencia en cuanto a los requerimientos de control.
Importante:
Se puede afirmar que el éxito de un organismo depende de los controles de evaluación de la eficacia y eficiencia de sus sistemas de tecnología de información. Hoy en día, las organizaciones estructuran su información en sistemas de tecnología de información, debido a ello es de vital importancia que éstos funcionen correcta e ininterrumpidamente para la productividad y supervivencia futura de una organización.
El trabajo que se realiza en la auditoría informática debe contar con un marco de referencia metodológico, así como con personal altamente capacitado. Una auditoría mal realizada puede acarrear consecuencias drásticas económicamente para la entidad auditada.