Lineamientos de auditoria en sistemas

4

Transcript of Lineamientos de auditoria en sistemas

Page 1: Lineamientos de auditoria en sistemas
Page 2: Lineamientos de auditoria en sistemas

Objetivos de Control para Tecnología de Información yTecnologías relacionadas.Es una herramienta de gobierno de TI que ha cambiado la formaen que trabajan los profesionales de TI. Se aplica a los sistemasde información de toda la empresa, incluyendo lascomputadoras personales, mini computadoras y ambientesdistribuidos. Esta basado en la filosofía de que los recursos de TInecesitan ser administrados por un conjunto de procesosnaturalmente agrupados para proveer la información pertinentey confiable que requiere una organización para lograr susobjetivos. Misión: Investigar, desarrollar, publicar y promover unconjunto internacional y actualizado de objetivos de control paratecnología de información que sea de uso cotidiano paragerentes y auditores.

Page 3: Lineamientos de auditoria en sistemas

Information Technology Infrastructure Library o Librería de Infraestructura de

Tecnologías de Información.

Esta metodología es la aproximación más globalmente aceptada para la

gestión de servicios de Tecnologías de Información en todo el mundo, ya

que es una recopilación de las mejores prácticas tanto del sector público

como del sector privado.

• ITIL como metodología propone el establecimiento de estándares que nos

ayuden en el control, operación y administración de los recursos (ya sean

propios o de los clientes). Plantea hacer una revisión y reestructuración de

los procesos existentes en caso de que estos lo necesiten (si el nivel de

eficiencia es bajo o que haya una forma mas eficiente de hacer las cosas), lo

que nos lleva a una mejora continua.

Page 4: Lineamientos de auditoria en sistemas

Es el acrónimo de Information Systems

Audit and Control Association (Asociación

de Auditoría y Control de Sistemas de

Información), una asociación internacional

que apoya y patrocina el desarrollo de

metodologías y certificaciones para la

realización de actividades auditoría y control

en sistemas de información.