Professional Documents
Culture Documents
UNIVO
PRESENTADO POR:
GLENDA YAMILETH VILLATORO SEGOVIA.
NORMA ARELY VILLALOBOS MEZA.
GABRIEL POSADA PINEDA.
ASESOR ESPECFICO:
LICDA. MAE. KAREN LISSETTE SANTOS MNDEZ.
SEPTIEMBRE 2007
SAN MIGUEL, EL SALVADOR, CENTROAMRICA.
UNIVERSIDAD DE ORIENTE.
UNIVO
VICE-RECTOR
Lic. Carlos Alberto Piche Benavides
SECRETARIO GENERAL
Lic. Gilberto Hernndez.
DECANO DE LA FACULTAD DE CIENCIAS ECONMICAS
Licda: Zulma Carolina Alvarado de Zamora.
JURADO EVALUADOR
Presidente: Lic. Carlos Antonio Amaya.
Primer Vocal: Licda. Marisol Trejo Villegas.
Segundo Vocal: Ing. Nelson Rubio Galeas.
ASESOR ESPECFICO:
LICDA. MAE. KAREN LISSETTE SANTOS MNDEZ.
SEPTIEMBRE 2007
SAN MIGUEL, EL SALVADOR, CENTROAMRICA.
AGRADECIMIENTOS.
A DIOS TODO PODEROSO:
Por habernos brindado la sabidura, la fortaleza, la voluntad, la dedicacin para
superar todos los obstculos y adversidades que se nos presentaron a lo largo del camino de
nuestra meta, gracias dios.
A NUESTRAS FAMILIAS:
Por haber sido un apoyo incondicional y fuente de inspiracin, porque siempre
estuvieron apoyndonos directa e indirectamente, por los consejos que nos dieron.
A NUESTRA ASESORA:
Licenciada Karen Lssette Santos Mndez, gracias por todo el esfuerzo que hizo por
nosotros, por todos los conocimientos que nos brindo, por estar siempre dispuesta en todo
momento a ayudarnos, por ser parte de este xito.
AL JURADO EVALUADOR:
Al Lic. Carlos Antonio Amaya, Licda. Marisol Trejo Villegas y el Ing. Nelson Rubio
Galeas, por su profesionalismo y capacidad con el que trataron nuestro proyecto, por su
valioso tiempo que nos dedicaron en la revisin, evaluacin y recomendaciones de nuestro
proyecto.
Atentamente:
Glenda Yamileth Villatoro Segovia.
Norma Arely Villalobos Meza.
Gabriel Posada Pineda.
DEDICATORIA.
En esta ocasin quiero dedicar sinceramente a:
A dios todo poderoso:
Por darme vida, conocer de su palabra, tener temor hacia el, por haberme permitido culminar
mis estudios satisfactoriamente; porque siempre ha estado a mi lado fortalecindome en todos
los obstculos que se me presentan y apoyndome sabiamente en todas las decisiones
importantes en mi vida.
A mis padres:
Armida Segovia y Arnoldo Villatoro Saravia, por darme todo el apoyo incondicional que
siempre me han brindado, por ser el mejor ejemplo en mi vida, por ser fuente de inspiracin
para vencer todos los obstculos que se me presentan; por estar en los momentos en que yo
mas los necesito; gracias por estar siempre conmigo.
A mi esposo Rene:
A quien agradezco por ayudarme y apoyarme durante el desarrollo del proyecto proyecto.
A mis hermanos:
Edwin, Evelyn y Juan Arnoldo; porque de una u otra forma siempre me han ayudado,
gracias por estar ah cuando los necesito, por todo el apoyo que me brindan, sus consejos, les
quiero y les amo mucho.
A toda mi familia:
Gracias por darme el apoyo siempre, gracias a mis tios/as quienes siempre han estado al
pendiente de mi vida.
A mis amigos:
Que me tuvieron presente en sus oraciones, me motivaron e inspiraron a segur adelante en los
momentos mas difciles, por brindarme apoyo incondicional, darme sabios consejos, confiar en
mi; en especial quiero agradecer sinceramente a mi amigo Nilson Villalobos.
DEDICATORIA.
A dios Padre todo poderoso y a Nuestra Madre Santsima:
Por haberme permitido alcanzar la meta que un da me propuse, por darme fortaleza en
vencer todos los obstculos presentados en el largo desarrollo del proyecto.
A mis Padres:
Candelario Villalobos y Silvia de Villalobos por todo el apoyo incondicional que me han
brindado, por ser fuente de inspiracin para vencer todos los obstculos presentados; por
estar en todos los momentos difciles de mi vida y en el desarrollo de mi proyecto de
investigacin el cual me ha permitido escalar un peldao mas de mi carrera profesional;
gracias por estar siempre conmigo.
A mis Hermanos:
Zulma, Jenny, Liliana, Silvia Yaneth, Gustavo y Erick; Gracias por estar junto a mi siempre
por el apoyo que me brindan, sus consejos les quiero y amo mucho.
A mis Sobrinos:
Anderson Alessandro y Criss Albert por su cario comprensin y por ser fuente de inspiracin
y superacin, les quiero y les amo mucho.
A mis Amigos/as:
Que me tuvieron presente en sus oraciones, me motivaron a segur adelante en los momentos
mas difciles, por brindarme apoyo incondicional, darme sabios consejos, darme sabios
consejos y confiar en mi; A una persona especial quien tambin esta conmigo siempre la
seora Maria Snchez y mi compaera Gladis Melara por su cario y apoyo incondicional.
A mi Asesora Especfica:
Licda. Karen Santos por transmitirme sus conocimientos y consejos los cuales me han
permitido alcanzar el objetivo propuesto.
DEDICATORIA.
A Mis Padres:
Julio Posada Benavides (Q.E.P.D).
Juana Pineda de Posada (Q.E.P.D).
Aunque ya no los tengo conmigo les dedico este triunfo porque es el fruto
de la semilla que sembraron como los mejores padres del mundo, porque no solo me
dieron la vida, sino que me educaron, me ensearon a vivirla a ser un ser humano
luchador con humildad, sencillez y sinceridad...
Ha creer en dios, a respetarlo y tener temor de el, Amar al prjimo...
Gracias por todo Padres Mos.
A Mis Sobrinos:
Jos Leonidas y Keiry Dolores; por ser parte esencial de mi vida.
A Mi Novia:
Sandra Abigail; por ser parte esencial de mi vida, por el apoyo
incondicional que siempre me dio, por tenerme tanta paciencia y confianza.
A Mis Hermanas:
Dolores, Gloria Leticia y Roxana Maribel; por ser parte esencial de mi
vida, por el apoyo moral y la confianza que me han tenido.
A Mi cuado:
Jos Eugenio por el apoyo que siempre me brindo durante todo el proyecto.
NDICE.
CONTENIDO
PG.
INTRODUCCIN: ................................................................................................................... i
CAPITULO I.
1.0 FORMULACIN DEL PROBLEMA:..........................................................................01
1.1 TITULO DESCRIPTIVO DEL PROBLEMA:.......................................................01
1.2 SITUACIN PROBLEMTICA:..........................................................................01
1.3 PLANTEAMIENTO DEL PROBLEMA:..............................................................05
1.4 ENUNCIADO DEL PROBLEMA:........................................................................07
1.5 JUSTIFICACIN:..................................................................................................08
1.6 DELIMITACIN:..................................................................................................10
1.6.1 Delimitacin Espacial:..............................................................................10
1.6.2 Delimitacin Temporal:............................................................................10
1.6.3 Delimitacin Terica: ...............................................................................10
1.7 DEFINICIN DE LAS UNIDADES DE OBSERVACIN:.................................11
1.8 SITUAR EL PROBLEMA EN EL CONTEXTO:..................................................13
1.8.1 Tecnolgico:..............................................................................................13
1.8.2 Social:........................................................................................................13
1.8.3 Poltico:.....................................................................................................13
1.9 OBJETIVOS DE LA INVESTIGACIN:..............................................................14
1.9.1 Objetivo general:.......................................................................................14
1.9.2 Objetivos especficos:................................................................................14
CAPITULO II.
2.0 MARCO DE REFERENCIA:...........................................................................................15
2.1 MARCO NORMATIVO:........................................................................................15
2.2 MARCO HISTRICO:...........................................................................................19
2.3 MARCO TERICO:...............................................................................................21
2.3.1 Auditoria informtica para la efectividad administrativa en el uso
de los
recursos tecnolgicos:....................................................................................21
2.3.1.1 Historia y evolucin de la auditoria:..................................................22
2.3.1.2 Clasificacin de la auditoria:.............................................................24
2.3.1.3 Tipos de auditoria:.............................................................................25
2.3.1.4 Evaluacin de los requerimientos de la auditoria:.............................26
2.3.1.5 Formas de aplicar auditoria informtica:...........................................26
2.3.2 Auditoria informtica sus procedimientos y controles:...............................27
2.3.2.1 Procedimientos generales y especficos:............................................27
2.3.2.2 Obtencin de evidencias:...................................................................30
2.3.2.3 Clases de Evidencias:.........................................................................31
2.3.2.4 Fuentes de evidencias:.......................................................................32
2.3.2.5 Clasificacin de procedimientos:.......................................................33
2.3.2.6 Tcnicas y procedimientos de auditoria informtica:........................35
2.3.2.7 Clasificacin de los Controles:..........................................................38
2.3.3 Auditoria, normas y polticas de seguridad informtica:..............................41
2.3.3.1 Normas generales de auditoria:..........................................................41
2.3.3.2 Polticas de seguridad informticas:..................................................43
2.3.3.3 Aspectos legales que rigen los centros de cmputo:.........................47
CAPITULO III.
3.0. MARCO METODOLGICO:........................................................................................48
3.1. FORMULACIN DE HIPTESIS:.......................................................................48
3.1.1 Hiptesis general de trabajo:.........................................................................48
3.1.2 Hiptesis especficas de trabajo:...................................................................48
3.2 FORMULACIN DE HIPTESIS NULAS:.........................................................49
3.2.1 Hiptesis general nula:..............................................................................49
3.2.2. Hiptesis especficas nulas:......................................................................49
3.3. TIPO DE INVESTIGACIN:................................................................................50
3.3.1 Correlacional:............................................................................................50
3.4. UNIVERSO Y MUESTRA:...................................................................................50
3.4.1. Universo:..................................................................................................50
3.4.2. Muestra:....................................................................................................51
3.5. MTODO Y TIPO DE MUESTREO:....................................................................53
3.5.1. Mtodo:....................................................................................................53
3.5.1.1 Muestreo Aleatorio Estratificado Proporcional:.........................53
3.5.1.2. Tipo de muestreo:......................................................................53
3.6. TCNICAS DE RECOLECCIN DE LA INFORMACIN:...............................53
3.6.1 Investigacin documental:.........................................................................53
3.6.2 Observacin directa:..................................................................................54
3.6.3 La entrevista:.............................................................................................54
3.7 INSTRUMENTOS:..................................................................................................54
3.7.1 Ficha bibliografcas:..................................................................................54
3.7.2. Gua de observacin:................................................................................54
3.7.3. Cuestionarios:...........................................................................................54
3.8 ANLISIS E INTERPRETACIN DE RESULTADOS:......................................55
3.8.1 Formas en que se analizaran e interpretaran los resultados:...................55
3.8.2 Estadstico utilizado para analizar los resultados:..................................56
3.8.2.1 Anlisis Correlacional:.............................................................56
CAPITULO IV.
4.0. ANLISIS DE RESULTADOS DE LA INVESTIGACIN.......................................57
4.1 ANLISIS E INTERPRETACIN DE LOS RESULTADOS:..................................57
4.1.1 Cuestionario Dirigido a Los Directores:.........................................................57
4.1.2 Cuestionario Dirigido a Los Administradores Y/O Encargados de los Centros
de Cmputo y Aula Informtica:...................................................................64
4.1.3 Cuestionario Dirigido a Los Alumnos:..........................................................79
4.2 CONCLUSIONES Y RECOMENDACIONES:.......................................................91
4.2.1 Conclusiones:.................................................................................................91
4.2.2 Recomendaciones:.........................................................................................94
CAPITULO V.
5.0. PROPUESTA DEL PLAN DE AUDITORIA INFORMTICA.
ANEXOS DE LA INVESTIGACIN.
OTROS ANEXOS.
NDICE.
CONTENIDO
PG.
INTRODUCCIN: ................................................................................................................... i
CAPITULO V.
5.0 PROPUESTA DEL PLAN DE AUDITORIA INFORMTICA:.................................01
5.1 OBJETIVOS DEL PLAN DE AUDITORA INFORMTICA:.............................01
5.1.1 Objetivo general:...................................................................................................01
5.1.2 Objetivos especficos:..........................................................................................01
5.2 ASPECTOS LEGALES APLICABLES A UN PLAN DE AUDITORIA
INFORMTICA:.......................................................................................................02
5.3 GENERALIDADES DE LOS CENTROS DE CMPUTOS EDUCATIVOS:......05
5.4 PLAN DE AUDITORIA INFORMTICA:.............................................................06
5.4.1 A quien va dirigido el manual de auditoria informtica:......................................06
5.4.2 Quien debe aplicar el manual de auditoria informtica:.......................................06
5.4.3 Reglas para el mantenimiento del manual de auditoria informtica: ...................06
5.4.4 Limitantes de aplicacin del manual de auditoria informtica:............................07
5.4.5 Perfil y caractersticas del auditor i/o persona encargada de realizar la
auditoria:..............................................................................................................07
5.4.6 ESTRUCTURA DEL PLAN DE AUDITORIA INFORMTICA:...................09
5.4.6.1 Aspectos generales sobre la entidad auditada:..................................................09
5.4.6.2 Evaluacin de la infraestructura:......................................................................13
5.4.6.2.1 Cuestionario para la evaluacin de la infraestructura:............................14
5.4.6.2.2 Formato de reporte de evaluacin de infraestructura:.............................17
5.4.6.3 Evaluacin del entorno:....................................................................................18
5.4.6.3.1 Cuestionario para la evaluacin del entorno:..........................................19
5.4.6.3.2 Formato de reporte de evaluacin del entorno:.......................................22
5.4.6.4 Evaluacin de mobiliario y equipo:..................................................................23
5.4.6.4.1 Cuestionario para la evaluacin del mobiliario y equipo:......................24
ANEXOS DE LA PROPUESTA.
7: Gua de Entrevista.
8: Carta de Solicitud Autorizacin de la Auditoria.
9: Carta de Autorizacin de la Auditoria.
10: Glosario de Trminos.
INTRODUCCIN.
A finales del siglo XX, los recursos tecnolgicos Informticos se han convertido en las
herramientas ms poderosas para materializar uno de los conceptos ms vitales y necesarios
para cualquier organizacin empresarial, como las auditoras informticas de cada una de las
empresas.