You are on page 1of 43

Cdigo

UNIVERSIDAD DEL CARIBE


Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 1 de 43

Escuela de Informtica
Gua de Estudio
Nombre de la asignatura

: Auditoria de Sistema

Carga acadmica

: 3 Crditos

Modalidad

: Semipresencial

Clave

: INF-334

Pre-requisito

: INF-208

Fecha de elaboracin

: Enero, 2010

Responsable de elaboracin

: Lic.Gilberto Vittini

Revisin

: Lic. Martha Escao

Directora Produccin de Medios


: Lic. Jos Uribe
Director Escuela de Informtica
Modificaciones
1: Fecha:
Responsable: __________________
2: Fecha: ____________ Responsable: __________________
3: Fecha : ____________ Responsable: __________________

Enero, 2010

*Gua en Proceso de Revisin

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 2 de 43

Saludos Presidente del Consejo

El Modelo Educativo de Unicaribe (MEDUC), fundamentado en una


educacin abierta y a distancia, demanda el uso de diversas herramientas para
el aprendizaje, principalmente para estimular y orientar el estudio
independiente. Esta gua de estudio es una de esas herramientas. No tiene
pretensiones de sustituir al docente, sino de complementar su labor. La gua de
estudio tampoco limita el espacio de bsqueda del estudiante, sino que le sirve
de apoyo en esa bsqueda y le facilita el acceso al conocimiento a partir de un
conjunto de actividades que le propone. Por esta razn, considero que la
implementacin de este instrumento ser de gran ayuda para el y la estudiante
y contribuir a un aprendizaje de mayor calidad.

Dr. Jos Andrs Aybar Snchez


Presidente del Consejo

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 3 de 43

Saludos Presidente del Consejo


El Modelo Educativo de Unicaribe (MEDUC), fundamentado en una
educacin abierta y a distancia, demanda el uso de diversas herramientas para
el aprendizaje, principalmente para estimular y orientar el estudio
independiente. Esta Gua de estudio es una de esas herramientas. No tiene
pretensiones de sustituir al docente, sino de complementar su labor. La Gua de
estudio tampoco limita el espacio de bsqueda del estudiante, sino que le sirve
de apoyo en esa bsqueda y le facilita el acceso al conocimiento a partir de un
conjunto de actividades que le propone. Por esta razn, considero que la
implementacin de este instrumento ser de gran ayuda para el y la estudiante
y contribuir a un aprendizaje de mayor calidad.

Dr. Jos Andrs Aybar Snchez


Presidente del Consejo

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 4 de 43

Saludos a los Estudiantes


Esta Gua de Estudio de Auditoria de Sistemas, se ha elaborado pensando en
ustedes, estudiantes de UNICARIBE. He tratado de organizar actividades con
sus orientaciones para facilitar el aprendizaje

en la metodologa

semipresencial y a distancia. Es necesario entender que este documento slo


puede convertirse en una Gua para el aprendizaje, si es asumido como tal por
ustedes. Requiere del manejo de las fuentes que recomienda el programa de la
asignatura y la realizacin de las actividades indicadas en cada unidad. Las
actividades bsicas son obligatorias para lograr los aprendizajes esperados. Las
actividades de ampliacin son necesarias para alcanzar niveles ms all del
mnimo. Con las actividades de evaluacin, los estudiantes pueden verificar sus
logros y la necesidad de volver a las actividades bsicas o de ampliacin, si
fuere el caso. Las actividades de retroalimentacin se proponen para los
estudiantes que no demuestren el nivel de logro esperado. Son actividades
diferenciadas por cada uno de los aprendizajes que se esperaba alcanzar y que
la evaluacin muestre que no se han logrado. Los estudiantes con un alto logro
no tendrn que realizar las actividades de retroalimentacin, aunque pueden
hacerlas para reforzar sus conocimientos y disfrutarlos.
Prof. Gilberto Vittini

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

ndice
1.
2.
3.
4.
5.
6.
7.
8.

Enero, 2010
Versin No. 1
______________________
Pgina 5 de 43

Pgs.

Saludos Presidente del Consejo..............................................................................2


Saludos a los estudiantes.....................................................................................3
ndice del contenido de la Gua.........................................................................4
Caracterizacin de la Gua..................................................................................5
Instrucciones para el uso de la Gua.......................................................................6
Descripcin de la Materia...................................................................................7
Objetivos generales..........................................................................................8
Habilidades y destrezas que se lograrn con la materia..9

9. UNIDAD I: Introduccin a la Auditora de Sistemas


Propsitos Especficos.........................................................................................11
Contenidos...........................................................................................................11
Actividades Preliminar........................................................................................12
Actividades para Aprendizaje.............................................................................13
Actividades Complementaria..............................................................................14
10. UNIDAD II: Auditoria de la Funcin de Informtica
Propsitos Especficos........................................................................................15
Contenidos..........................................................................................................15
Actividades Preliminar........................................................................................16
Actividades para Aprendizaje.............................................................................17
Actividades Complementarias.18
11. UNIDAD III: Evaluacin de los Sistemas
Propsitos Especficos....................................................................................19
Contenidos..........................................................................................................19
Actividades Preliminar........................................................................................20
Actividades para Aprendizaje.............................................................................21
Actividades Complementarias22
12. UNIDAD IV: Seguridad
Propsitos Especficos....................................................................................23
Contenidos..........................................................................................................23
Actividades Preliminar........................................................................................24
Actividades para Aprendizaje.............................................................................25
Actividades Complementarias.27

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 6 de 43

13. UNIDAD V: Interpretacin de la Informacin.


Propsitos Especificos..........................................................................................28
Contenidos............................................................................................................28
Actividades Preliminar..........................................................................................29
Actividades para Aprendizaje...............................................................................29
Actividades Complementarias...30
Programacin.........31
Metodologa32
Teora en el Campo Virtual....33
Bibliografa Bsica.....34
Bibliografa Complementaria.34
Prctica...35
Auto Evaluacin.35
Programa....36

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 7 de 43

Caracterizacin de la Gua

Esta Gua de Estudio est dirigida a los y las estudiantes de UNICARIBE que
cursan la asignatura Auditoria de Sistema. Su propsito es ayudar en el
proceso de aprendizaje, mediante la organizacin y orientacin de actividades
que propicien

aprendizajes

significativos.

No

sustituye

al

docente-

acompaante, a los libros ni al programa, sino que se convierte en una


herramienta al servicio de stos.

La Gua est organizada por unidades de acuerdo con el programa de la


asignatura. En cada unidad se incluyen las siguientes secciones:
Propsitos Especficos
Contenidos
Actividades Preliminares
Actividades de Aprendizaje
Actividades Complementarias

En este documento se presenta, adems, una programacin de los encuentros,


la descripcin de la metodologa para desarrollar los encuentros, una
bibliografa bsica y una complementaria para toda la asignatura, las practicas
y una autoevaluacin.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 8 de 43

Descripcin de la Materia
Esta materia le brinda al estudiante los conocimientos y herramientas necesarias para poder
evaluar un centro de cmputos y poder propiciar conocimiento de verificar y establecer
controles en el procesamiento de la informacin, en los desarrollos de sistemas, evaluar su
efectividad y poder elaborar y presentar informes de recomendacin a la gerencia.

Justificacin
La auditoria en informtica es de vital importancia para el buen desempeo de los sistemas
de informacin, ya que proporciona los controles necesarios para que los sistemas sean
confiables y con un buen nivel de seguridad. Adems debe evaluar todo (informtica,
organizacin de centros de informacin, hardware y software).
Uno de los problemas mas frecuentes en los centros TI es la falta de una adecuada
organizacin que permita avanzar al ritmo de las exigencias de las organizaciones. A esto se
agrega la situacin que presentan los nuevos equipos en cuanto al uso de base de datos,
redes y sistemas de informacin.
Con los sistemas informticos el centro de TI es el activo ms valioso y al mismo tiempo el
ms vulnerable de la organizacin y se deben de prevenir los riesgos accidentales o
fraudulentos provenientes de factores tanto externos como internos.

Objetivos
El objetivo de esta materia es ensear al establecimiento, implementacin y/o
documentacin de los procedimientos y normas de control que permitan el uso correcto de
los equipos de procesamiento de automtico de datos, Tratando de que el Centro de
cmputos sea lo mas adecuado, seguro, coherente continuo y confiable, para poder
salvaguardar las informaciones que en el se procesan.
La auditoria en informtica deber comprender no slo la evaluacin de los equipos de
cmputo, de un sistema o procedimiento especfico, sino que adems habr de evaluar los
sistemas de informacin en general desde sus entradas, procedimientos, controles, archivos,
seguridad y obtencin de informacin.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Habilidades y Destrezas que se lograran con la Materia


Al finalizar la materia el estudiante deber de:
-

Conocer la Situacin actual de un centro de cmputos.

Determinar la seguridad de personal.

Determinar la seguridad del Software.

Determinar la Seguridad del Hardware.

Evaluar la Seguridad fsica de las instalaciones.

Minimizar existencias de riesgos en el uso de la tecnologa.

Elaboracin de planes de contingencia.

Elaboracin de informes de auditoria.

Enero, 2010
Versin No. 1
______________________
Pgina 9 de 43

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 10 de 43

Relacin con las dems Materias


La materia Auditoria de Sistemas se imparte en el 11avo cuatrimestre del programa de la
carrera de informtica, consta de 3 crditos.
Al impartirse esta asignatura en el 11avo cuatrimestre, debe asumirse que la misma es Prerequisito obligatorio de las dems asignaturas del rea de conocimiento especializado de la
carrera y que sern estudiadas con posterioridad a ella, ver tabla 1.

Materia
Seminario de Informtica
Trabajo de Grado

Cuatrimestre
12avo
13avo

Crditos
3
6

Contenido
En esta seccin se detalla el programa de clase para la materia Auditoria de Sistemas. El
programa est organizado en siete unidades. Se deber identificar un centro de cmputos al
cual se le har una Auditoria Informtica como practica final de la materia.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 11 de 43

Unidad I: Introduccin a la Auditora de Sistemas


En esta unidad se introduce al estudiante en el anlisis de los conceptos y procedimientos
bsicos de auditoria y se analizan los tipos de auditorias. Con esta unidad se pretende que el
estudiante tenga el conocimiento bsico de que es una Auditoria, las diferentes auditorias y
adquiera el conocimiento a profundidad de que es una Auditoria En Informtica, en que se
basa y que se logra con ella. Tambin se pretende que el estudiante pueda identificar las
herramientas necesarias para dar inicio a una Auditoria Informtica.
1.1 Propsitos Especficos
1.1.1
1.1.2
1.1.3
1.1.4
1.1.5
1.1.6
1.1.7

Definir conceptos de Auditoria.


Definir concepto de Informtica.
Definir Tipos de Auditorias.
Definir Auditoria en Informtica.
Definir Auditorias de programas.
Identificar las fases de la Auditoria.
Saber elaborar un informe de auditoria

1.2 Contenidos
1.2.1
1.2.2
1.2.3
1.2.4
1.2.5
1.2.6
1.2.7
1.2.8

Concepto de auditoria e Informtica.


Tipos de auditorias.
Conceptos de auditoria en informtica.
Auditorias de programas.
Fases de la Auditoria.
Evaluacin de la Auditoria.
Investigacin Preliminar.
Personal Involucrado.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 12 de 43

1.3 Actividad Preliminar


1.3.1 Identificar un centro de cmputos, pedir una entrevista con el Gerente o encargado del
Centro para investigar la forma de solicitarle la autorizacin para el inicio de una
auditoria de sistema como aprendizaje de la materia.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 13 de 43

1.4 Actividades para el Aprendizaje


1.4.1 Con las lecturas y estudio de los captulos 1, 2, 3, Y 4 de la bibliografa bsica:
Mario G. Piattini: Auditoria Informtica, un enfoque practico, realice la siguiente
practica.
Practica
1) Cules Son los elementos Fundamentales de Concepto de Auditoria?
2) Cuntas Clases de Auditoria Existen?
3) Qu Diferencias existen entre Auditoria y Consultara?
4) Cules son los componentes de una contramedida o control (Pirmide de la
Seguridad). Que papel desempenan las herramientas de control y cuales son las mas
frecuentes?
5) Qu es un plan de contingencia, para que sirve?
6) Qu tipos de metodologas de plan de contingencia existen, y sus diferencias?
7) Qu papel tienen las herramientas de control en los controles?

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

1.5 Actividades Complementarias


1.5.1 Crear un esquema de trabajo para una auditoria,

Enero, 2010
Versin No. 1
______________________
Pgina 14 de 43

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 15 de 43

Unidad II: Auditoria de la Funcin de Informtica


En esta unidad se introduce al estudiante en el estudio de la fase de evaluacin en la
planificacin estratgica del rea de informtica. Con esta unidad se le instruye al estudiante
a la manera de dirigirse al personal involucrado en el momento de dar inicio a las
recopilaciones pertinentes para el inicio de la Auditoria Informtica.
2.1 Propsitos Especficos
2.1.1 Recopilar las informaciones organizacionales de la Empresa.
2.1.2 Evaluar la Estructura orgnica de la empresa.
2.1.3 Entrevistar al personal de Informtica.
2.2 Contenidos
2.2.1 Recopilacin de la informacin Organizacional.
2.2.2 Evaluacin de la Estructura Orgnica.
2.2.3 Entrevista con el personal de informtica.
2.2.4 Situacin Financiera.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 16 de 43

2.3 Actividad Preliminar


2.3.1 Hacer una recopilacin de la informacin organizacional de la empresa.
a) Organigrama General.
b) Organigrama Departamental.
c) Manual de Funciones y procedimientos del personal de informtica.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 17 de 43

2.4 Actividades para el Aprendizaje


3.3.1 Con las lecturas y estudio de los captulos 5, y 7, de la bibliografa bsica: Mario G.
Piattini: Auditoria Informtica, un enfoque practico, una vez finalizadas las lecturas
realice las siguientes actividades.
1) Cules son las funciones del Control interno informtico?
2) Cules son los Objetivos de Auditoria Informtica?
3) Cules son las funciones de la Auditoria Informtica?
4) Cul es el perfil del Auditor informtico?
5) Qu metodologa de Auditoria informtica existen? Para que se usa cada una de ellas?
6) Cules son las lneas de evolucin de la Auditoria Informtica?
7) Qu aspectos pueden hacer ms compleja la funcin de Auditoria Informtica?

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 18 de 43

2.5 Actividad Complementaria


1

Qu tipos de equipos se estn usando en el Centro de cmputos?


Fabricante, Tipos de Entrada, Tipos de Salidas, Dispositivos de Almacenamiento,
Capacidad de la Memoria Principal.

Tiene el Centro de cmputos Ubicaciones fsicas adecuadas (SI/No) por qu?

Tiene el Centro de cmputos Hardware adecuado (SI/NO), por qu?

Existe alguna aplicacin que utilice Comunicacin I/O directa desde puntos remotos.

Se emplea servicios de Out-Sourcing.(SI/NO) Descrbalos. E identifique los


proveedores.

Revisan y aprueban los departamentos usuarios y de gestin todos los diseos de


trabajos nuevos.

Se consulta a los Auditores internos en el desarrollo y diseo de nuevos sistemas


para establecer adecuadas medidas de control y pruebas de auditoria en cada
aplicacin.

Solicite el organigrama Institucional

Describa las Funciones del un comit de Auditoria.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 19 de 43

Unidad III: Evaluacin de los Sistemas


En esta unidad se describirn las tcnicas de evaluacin y tcticas de control de proyectos,
se desarrollaran las habilidades para evaluar un proyecto informtico en todas las etapas de
descomposicin del trabajo como son Anlisis, Diseo y Construccin tambin las de
implantacin. El estudiante desarrollara la capacidad para evaluar las diferentes fases de un
proyecto, tambin tendr conocimientos de las leyes de derecho de autor, trata de desarrollar
las destrezas para evaluar los procesos y como detectar los niveles crticos en los
procesamientos. Podr evaluar las posibles deficiencias (si existen) en el EDT o estructura
de descomposicin del trabajo y obtendr los conocimientos para poder evaluar todos y cada
uno de los procesos que se realizan en el centro de cmputos, podr determinar los niveles
crticos y la eficiencia de los procesos.
3.1 Propsitos Especficos
3.2 Realizar una evaluacin de los anlisis.
3.3 Realizar una evaluacin de los diseos.
3.4 Realizar una evaluacin de los desarrollos de los sistemas.
3.5 Entrevistar a los usuarios.
3.6 Conocer los controles establecidos en los proyectos.
3.7 Conocer las formas de implantacin.
3.8 Aprender las leyes vigentes sobre derechos de autor.
3.2 Contenidos
3.2.1 Introduccin a la evaluacin de sistemas.
3.2.2 Evaluacin del anlisis del sistema.
3.2.3 Evaluacin del Diseo del sistema.
3.2.4 Entrevista a usuarios.
3.2.5 Evaluacin del desarrollo del sistema.
3.2.6 Controles.
3.2.7 Control de proyectos.
3.2.8 Organizacin en el centro de cmputos.
3.2.9 Manual de operacin.
3.2.10 Forma de implantacin.
3.2.11 Evaluacin de la configuracin del sistema de cmputos.
3.2.12 Derechos de autor.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 20 de 43

3.3 Actividad Preliminar


3.3.1 Haga una lista de cada actividad diaria desde que se levanta describiendo su proceso e
indicando el porcentaje consumido de tiempo aproximado del total de horas en que
esta despierto.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 21 de 43

3.4 Actividades para el Aprendizaje


3.4.1 Con las lecturas y estudio de los captulos 6, 12, 14, 15, 16 y 18 de la bibliografa
bsica: Mario G. Piattini: Auditoria Informtica, Un enfoque practico, realice la
siguiente practica.

Practica
Identificar en el Centro de cmputos lo Siguiente:
1) Quines intervienen al disear un sistema?
2) Qu lenguaje o lenguajes conocen los Analistas?
3) Qu lenguaje conocen los programadores?
4) Cmo se controla el trabajo de los analistas?
5) Cmo se controla el trabajo de los programadores?
6) Principales Fases del proceso de Auditoria de Software
7) Cules son las fases de la planificacin de la auditoria?
8) Qu son las Normas ISO y de que tratan?
9) Qu son las Normas COBIT?
10) Qu es el ITIL?
11) Qu controles establecera para desarrollos que empleen lenguajes visuales que
accedan a base de datos?
12) Qu debe verificar el auditor en materia de origen de la titularidad del los
programas?
13) Qu papel tienen las herramientas de control en los controles?
14) Solicitar el Organigrama del departamento
15) Solicitar el manual descripciones de puesto
16) Solicitar el Manual de Funciones
17) Qu aplicaciones estn automatizadas en el equipo de proceso de datos?
Haga una lista de cada aplicacin indicando el porcentaje aproximado del total del
tiempo productivo de la computadora que es consumido por cada aplicacin.
18) Cmo se asignan las prioridades?
19) Cmo se controla el avance del proyecto?
20) Cmo se estima el rendimiento del personal?
21) Qu tcnicas se usan para el control de los proyectos?
22) Quin autoriza los proyectos?
23) Cmo se estiman los tiempos de duracin?
24) Se llevan revisiones peridicas de los proyectos para ver si cumplen con plazo
establecido (SI/NO), Explique.
25) Qu legislacin conoce sobre derechos de autor que afecte el Software,
26) Enumerarlas.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 22 de 43

3.5 Actividades Complementarias


3.5.1 Define un plan de formacin para que un informtico pueda desempear sin problemas
la funcin de auditor.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 23 de 43

Unidad IV: Seguridad


En esta unidad se estudian los sistemas de seguridad y se desarrollan los conceptos para la
elaboracin de los planes de contingencia.
El estudiante desarrollara conocimientos sobre seguridad en un centro de cmputos tanto
lgica como fsicas, podr evaluar las posibles flaquezas en el sistema o en el centro de
cmputos y tendr el conocimiento para elaborar planes de contingencia que le permitan la
continuidad de la operacin en casos de desastres naturales o intencionales.

4.1Propsitos Especficos
4.1.1 Conocer las normas que existen para la seguridad de la informacin.
4.1.2 Definir las diferentes seguridades que hay en T.I

4.2Contenidos
4.2.1 Introduccin a la seguridad.
4.2.2 Tipos de seguridad.
4.2.3 Seguridad lgica y confidencialidad.
4.2.4 Seguridad en el personal.
4.2.5 Seguridad Fsica.
4.2.6 Seguridad lgica.
4.2.7 Seguros.
4.2.8 Plan de contingencia.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 24 de 43

4.3 Actividad Preliminar


4.3.1 Analice todo el movimiento que exista en el rea de los laboratorios en el periodo
comprendido desde las 5:00 p. m. hasta las 9:30 p.m. Describiendo cada una de las
actividades observadas con el tiempo de duracin de las mismas. Las actividades que
considere anormales, favor explicar el porque de las mismas y como corregirlas.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 25 de 43

4.4 Actividades para el Aprendizaje


4.4.1 Con las lecturas y estudio de los captulos 17, 19, de la bibliografa bsica: Mario G.
Piattini: Auditoria Informtica, un enfoque practico, realice la siguientes practicas.
Practica No.1
1)

2)

3)

4)

5)
6)
7)
8)
9)
10)
11)
12)
13)
14)
15)
16)
17)

Su organizacin esta planificando tener un Centro de cmputos automatizado, es


decir que funcione sin seres humanos. Describa el sistema de extincin de incendios
que se incluira en el Centro de cmputos.
Se v a convertir la parte de un rea que estaba destinada a oficinas en un centro de
cmputos. Describa los factores que se considerara para cada una de los factores
siguientes.
A) Paredes y Puertas.
B) Control de Acceso.
C) Deteccin de Fuego.
D) Supresin del fuego.
E) Calentamiento, ventilacin y aire acondicionado.
F) Calidad y distribucin de la energa.
Se esta repasando las necesidades de energa de un sistema informtico
independiente, procesa datos importantes pero no crticos y no tiene que estar en
lnea siempre, almacena datos valiosos que se podran corromper si sufriera una
falla en la energa. Que factor usted tomara en cuenta? Que usted recomendara
como la solucin mas segura al mas bajo costo?
Imagnese un plano de un centro de cmputos y disee lo siguiente.
A) Supervisin electrnica que incluya TV a circuito cerrado
B) Alarma contra intrusos.
C) Detectores de incendio
D) Supresin de incendio
E) Control de acceso para entrada
Cules son los componentes de la pirmide de seguridad?
Qu es seguridad Fsica?
Cules Son las amenazas primarias a la seguridad fsica?
Cmo se manifiestan un ataque a la organizacin?
Qu es seguridad lgica?
Qu es seguridad de la comunicacin?
Diferencias entre seguridad lgica, fsica y seguridad de las comunicaciones. Ponga
ejemplos de cada una de ellas.
Qu es una bitcora?
Solicitar los perfiles de usuarios
Se tiene control sobre los sistemas y programas que estn en operacin
Existe ambiente de prueba.
Quin supervisa los cambios a Sistemas en produccin?
Quin solicita las modificaciones a programas en produccin y como (Ejemplo)?

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 26 de 43

18) Quin supervisa y autoriza los cambios realizados, pasarlos a produccin, y como
se realizan y ejemplo?
19) Cmo controlan los trabajos dentro del centro de cmputos?
20) Cree conveniente que el auditor tenga autorizacin para actualizar datos de las
aplicaciones que esta auditando y por qu?
21) Qu es un plan de contingencia?
22) Qu tipos de metodologa de plan de contingencia existen, en que se diferencian?
23) Cules son los objetivos de control de acceso lgico?

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 27 de 43

4.5 Actividad Complementaria


4.5.1 Elaborar una matriz de riesgo cuantitativa, identificando todos y cada uno de los
riesgos que puedan existir en T.I.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 28 de 43

Unidad V: Interpretacin de la Informacin


En esta unidad se ensea a confeccionar lo informes de auditoria, los acuerdos con el
auditado y a interpretar los informes de auditoria. Despus de haber concluido con el
programa el estudiante estar en la capacidad de realizar una auditoria con sus informes
finales, sus acuerdos con el auditado y su plan de seguimiento para la realizacin de los
correctivos (si existen anomalas).
5.1 Propsito Especfico
5.1.1 El rendimiento del informe final de una auditoria
5.2 Contenidos
5.1.1 Tcnicas para la interpretacin de la informacin.
5.1.2 Evaluacin de los sistemas.
5.1.3 Controles.
5.1.4 Acuerdos.
5.1.5 Seguimientos.
5.1.6 Presentacin.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

5.3 Actividad Preliminar

Revisin de los papeles de trabajo de la auditoria.


Determinacin del Diagnostico e Implicancias.

Enero, 2010
Versin No. 1
______________________
Pgina 29 de 43

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 30 de 43

5.4 Actividades para el Aprendizaje


5.4.1 Lecturas y estudio del captulo 4, de la bibliografa bsica: Mario G. Piattini:
Auditoria Informtica, Un enfoque practico.
Realice las siguientes actividades.
1)
2)
3)
4)
5)

Qu diferencia existe entre evidencia suficiente y evidencia adecuada?


Qu diferencia existe entre prueba de cumplimiento y prueba sustantiva?
Qu diferencia existe entre opinin desfavorable y opinin denegada?
Cul es la utilidad del documento denominado Declaraciones de la Direccin?
Qu diferencia existe entre experto informtico y auditor informtico?

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

5.5 Actividades Complementarias


Elaboracin de las Recomendaciones.
Elaboracin Acuerdo con el auditado.
Presentacin del informe Final de la Auditoria.

Enero, 2010
Versin No. 1
______________________
Pgina 31 de 43

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 32 de 43

Programacin de los Encuentros


Auditoria de Informtica es una asignatura mensual que consta de 3 crditos. Un crdito
equivale a 10 horas de estudio (Garca Aretio, 1997), lo que implica unas 30 horas de
estudio en total a lo largo de los 5 encuentros semanales para la materia. Los estudiantes
tendrn que sustentar los conocimientos adquiridos mediante los estudios y las practicas
realizadas en cada uno de los encuentros.

2
4

3
4

4
4

Introduccin a la
Auditoria de Sistemas

Auditoria de la funcin
de Informtica

evaluacin de los
Sistemas

Seguridad

Prctica

Horas

5
2
Interpretacin de la
Informacin
Presentacin del
informa final

1
4

Teora

Encuentro
Horas

Tema

Se puede ver la programacin de los encuentros en la tabla 2. Cada encuentro consta de 4


horas continuas a excepcin del ltimo encuentro que se divide en 2 horas para la
exposicin de la teora y 2 horas, aproximadamente, para la defensa y exposicin del trabajo
final.

2
Desarrollo del trabajo Final

Tabla 2. Programacin de los encuentros

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 33 de 43

Metodologa

Lectura e investigacin
Exposicin de los contenidos tericos por parte de los estudiantes.
Para cada encuentro los estudiantes deben haber ledo previamente el material de la
bibliografa bsica. Se harn exmenes cortos de control de lectura al inicio de la
clase, y / o de retroalimentacin al final de la clase.
Durante los encuentros se reforzarn los conceptos ledos por el estudiante y se
realizarn algunos ejemplos. Se fomentar la participacin de los estudiantes
mediante la realizacin de preguntas y ejercicios en clase que sern planteados por
los docentes.
Tutora virtual a travs del campus virtual www.unicaribe.net
Anlisis de informacin accesible en Internet.
Asignacin de trabajos prcticos para ser realizados fuera de los encuentros
Presentacin de un trabajo final, incluyendo todos los temas especificados en el
contenido descrito anteriormente

Tutora en el campus virtual


El acceso se realiza a travs del enlace www.unicaribe.net.
A cada estudiante se le asignar un Usuario y una Clave particular para acceder al campus,
para esto el estudiante necesitar una cuenta de correo electrnico.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 34 de 43

Bibliografas Bsicas
La Auditoria no es una actividad meramente mecnica que implique la aplicacin de
procedimientos cuyos resultados una vez llevados a cabo sean infalibles. La auditoria
requiere el ejercicio de un juicio profesional, solid y maduro para juzgar los
procedimientos que deben seguirse y estimar los resultados obtenidos.
Se han escogido los siguientes textos, que son libros fciles de estudiar y de entender
Piattini, Mario G. Auditoria Informtica, Un enfoque
practico, Alfomega, S. A, Mxico, 1999

Este libro trata de manera clara la mayora de los


conceptos del programa de clase,
Este volumen esta editado en espaol y por una casa
editora que garantiza la distribucin en Repblica
Dominicana.

Echenique Garca, Jos Antonio, Auditoria en Informtica, Mc


Graw Hill, Mxico, 2da. Edicin 2003

Este libro tambin trata de manera clara la mayora de los


conceptos del programa de clase,
Este volumen esta editado en espaol y por una casa
editora que garantiza la distribucin en Repblica
Dominicana.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 35 de 43

Prcticas
La materia requiere la presentacin de un trabajo final que deber ser entregado expuesto y
defendido en el quinto encuentro. El enunciado del mismo ser dictado por el docente de la
materia y estar disponible en el campus virtual.
Las prcticas deben ser entregada en la fecha especificada y aquellos estudiantes que no
cumplan con este requisito, podrn presentarla ms tarde, pero solo se evaluara la misma
con un sesenta por ciento de su valor (60%).

Auto Evaluacin
Materia:
Clave:
Nombre completo:

Auditoria de Sistemas
INF-334

1. Inters demostrado: Lectura (seleccione el que mejor aplique)


He ledo y estudiado plenamente todos los documentos de la materia
(programa, gua y materiales bibliogrficos de la asignatura)
He ledo someramente los documentos
No he ledo aun los documentos
2. Trabajos prcticos
Nombre de la prctica

Problemas / dificultad Fecha entrega

3. Calificacin del aprendizaje y desempeo en la materia segn la siguiente escala: (1Muy bueno 2-Bueno 3-Aceptable 4-Regular)
Inters demostrado:
Participacin:
Trabajos prcticos:
4. Observacin

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 36 de 43

Escuela de Informtica
Programa de Asignatura
Nombre de la asignatura

: Auditoria de Sistemas

Carga acadmica

: 3 Crditos

Modalidad

: Semi-presencial

Clave

: INF-334

Pre-requisito

: INF-208

Fecha de elaboracin

: Septiembre, 2001

Responsable de elaboracin

: Lic. Rafael Alexis Arias

Presentado a

: Lic. Jos Alberto Uribe


Director Escuela de Informtica

Modificaciones:
1: Fecha: Septiembre, 2007 Responsable: Lic. Gilberto Vittini
2: Fecha : ____________
3: Fecha : ____________

Responsable: ______________________
Responsable: ______________________

CONTENIDO:
Justificacin
Propsitos
Contenido de unidades
Metodologa
Evaluacin
Bibliografa
Septiembre, 2001

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 37 de 43

1. JUSTIFICACIN
La asignatura AUDITORIA DE SISTEMA (INF-334) se ofrece a los estudiantes de
Informtica para propiciar el desarrollo de una visin conceptual, actitudinal y
procedimental sobre el funcionamiento y la importancia de la auditoria en los procesos de
sistemas que construyen y usan los humanos. La informtica ha sido un rea que ha
cambiado drsticamente en los ltimos aos. En una generacin, la tecnologa ha cambiado
tanto que lo que sorprendi algunos aos, como la llegada del hombre a la luna, o bien la
creacin del horno de microondas, hoy nos parece algo muy familiar.
En una dcada hemos visto el cambio en la organizacin de la informtica: si hace poco era
algo comn la tarjeta perforada, hoy la vemos como algo de un pasado muy remoto, y
consideramos como algo normal el uso de microcomputadoras y redes.
Esto ha provocado que se tengan especialistas dentro del rea de la informtica. Ya no
podemos pensar en el personal de informtica que poda trabajar con microcomputadores y
con grades computadoras, o bien en la persona que conoca en detalle sobre bases de datos y
de comunicaciones.
Ahora se debe tener especialistas en cada una de las reas. Una de stas es la auditoria en
informtica, y en ella debemos de tener especialistas para cada una de las diferentes
funciones que se realizaran. Esto sin duda depende del tamao del rea de la informtica y
de la organizacin.
2. PROPOSITOS
2.1 Generales
Evaluar la funcin de la informtica desde: la parte administrativa del departamento de
informtica; los recursos materiales y tcnicos del rea de informtica; los sistemas y
procedimientos, y la eficiencia de su uso y su relacin con las necesidades de la
organizacin y la seguridad en el rea de informtica.
3. CONTENIDO
UNIDAD I: INTRODUCCION A LA AUDITORIA EN SISTEMAS
Propsitos Especficos:
Definir conceptos de Auditoria.
Definir concepto de Informtica.
Definir Tipos de Auditorias.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 38 de 43

Definir Auditoria en Informtica.


Definir Auditorias de programas.
Identificar las fases de la Auditoria.
Saber elaborar un informe de auditoria

Contenidos
1.1 Concepto de auditoria e Informtica.
1.2 Tipos de auditorias.
1.3 Conceptos de auditoria en informtica.
1.4 Auditorias de programas.
1.5 Fases de la Auditoria.
1.6 Evaluacin de la Auditoria.
1.7 Investigacin Preliminar.Personal Involucrado.
UNIDAD II: AUDITORIA DE LA FUNCION DE INFORMATICA
Propsitos Especficos:

Recopilar las informaciones organizacionales de la Empresa.


Evaluar la Estructura orgnica de la empresa.
Entrevistar al personal de Informtica.

Contenidos
2.1 Recopilacin de la informacin Organizacional.
2.2 Evaluacin de la Estructura Orgnica.
2.3 Entrevista con el personal de informtica.
2.4 Situacin Financiera.

UNIDAD III: EVALUACIN DE LOS SISTEMAS


Propsitos Especficos:
Realizar una evaluacin de los anlisis.
Realizar una evaluacin de los diseos.
Realizar una evaluacin de los desarrollos de los sistemas.
Entrevistar a los usuarios.
Conocer los controles establecidos en los proyectos.
Conocer las formas de implantacin.
Aprender las leyes vigentes sobre derechos de autor.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 39 de 43

Contenidos
3.1 Introduccin a la evaluacin de sistemas.
3.2 Evaluacin del anlisis del sistema.
3.3 Evaluacin del Diseo del sistema.
3.4 Entrevista a usuarios.
3.5 Evaluacin del desarrollo del sistema.Controles.
3.6 Control de proyectos.
3.7 Organizacin en el centro de cmputos.
3.8 Manual de operacin.
3.9 Forma de implantacin.
3.10 Evaluacin de la configuracin del sistema de cmputos.
3.11 Derechos de autor.

UNIDAD IV: SEGURIDAD


Propsitos Especficos:

Conocer las normas que existen para la seguridad de la informacin.


Definir las diferentes seguridades que hay en T.I

Contenidos
4.1 Introduccin a la seguridad.
4.2 Tipos de seguridad.
4.3 Seguridad lgica y confidencialidad.
4.4 Seguridad en el personal.
4.5 Seguridad Fsica.
4.6 Seguridad lgica.
4.7 Seguros.
4.8 Plan de contingencia.
UNIDAD V: INTERPRETACIN DE LA INFORMACIN
Propsito Especfico:
El rendimiento del informe final de una auditoria
Contenidos
4.1 Tcnicas para la interpretacin de la informacin.
4.2 Evaluacin de los sistemas.

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 40 de 43

4.3 Controles.
4.4 Acuerdos.
4.5 Seguimientos.
4.6 Presentacin.

4. METODOLOGIA
Lectura e investigacin
Exposicin de los contenidos tericos por parte de los estudiantes.
Para cada encuentro los estudiantes deben haber ledo previamente el material de la
bibliografa bsica. Se harn exmenes cortos de control de lectura al inicio de la clase, y /
o de retroalimentacin al final de la clase.
Durante los encuentros se reforzarn los conceptos ledos por el estudiante y se realizarn
algunos ejemplos. Se fomentar la participacin de los estudiantes mediante la realizacin
de preguntas y ejercicios en clase que sern planteados por los docentes.
Tutora virtual a travs del campus virtual www.unicaribe.net
Anlisis de informacin accesible en Internet.
Asignacin de trabajos prcticos para ser realizados fuera de los encuentros
Presentacin de un trabajo final, incluyendo todos los temas especificados en el contenido
descrito anteriormente

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 41 de 43

5. EVALUACION
Cada estudiante ser evaluado durante todo el proceso de aprendizaje, en los 5 encuentros
presnciales con el facilitados y sus compaeros estudiantes, as como en las jornadas de
estudio individual y grupal de manera independiente donde no estar el profesor.
Valor por Encuentro
Aspecto a Evaluar
Definicin
1er. 2do. 3er. 4to. 5to.
Posesin de los recursos y
A. Posesin de los
materiales propios de la
recursos y materiales de
3
asignatura (Gua, programa,
la asignatura.
libros de texto, otros).
Preparacin previa de los
contenidos a desarrollar en la
unidad, apoyado en la gua de
B. Desempeo en el estudio.
desarrollo del tema de la Calidad
de
los
aportes
6
6
6
4
unidad.
mediante: desarrollo de la gua 8
de estudio, informes de lecturas,
prcticas, anlisis de casos,
otros.
Nivel de integracin en el
anlisis de los contenidos de la
unidad, mediante debates de 4
C. Integracin al trabajo
2
opiniones,
elaboracin
de
4
4
grupal.
grficos, mapas conceptuales,
presentaciones, investigaciones,
entre otros.
Demostracin
de
las
competencias desarrolladas en
la unidad anterior, mediante,
D. Dominio del tema gua de preguntas, lluvias de
6
6
anterior.
ideas, interrogatorio, discusin
grupal, prctica, sntesis de lo
aprendido, anlisis de caso,
entre otras actividades.
Apreciacin crtica del trabajo
2
E. Auto evaluacin y
propio
y
por los dems
coevaluacin.
miembros del grupo.
Realizacin de los trabajos
G. Cumplimiento de las asignados fuera del aula, de
tareas
asignadas
de acuerdo
a
los
criterios
4
4
forma
individual
o establecidos, desarrollo de la
grupal.
gua de estudio, foros de
debates en la Web, anlisis de

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

Enero, 2010

GDE- INF-334

Auditoria de Sistemas

Versin No. 1
______________________
Pgina 42 de 43

casos, elaboracin de proyectos,


entre otros.

I. Comprobacin parcial
de los
aprendizajes
acumulados

J. Competencias propias
de la asignatura.

K. Resultado del trabajo


de
investigacin
o
prctica final individual:

Demostracin
de
las
competencias desarrolladas en
encuentros anteriores a travs
de prueba escrita o prctica
individual de los contenidos
abordados hasta el tercer
encuentro.
Demostracin del dominio de
los propsitos de las diferentes
unidades, por medio de
evaluacin integradora prevista
en la gua de estudio u otro
medio a considerar.
Cumplimiento
con
los
requisitos de elaboracin de
acuerdo a las caractersticas
propias del tipo de trabajo de
investigacin o prctica final.
Calidad en la elaboracin de los
contenidos y cumplimiento de
los requisitos de forma.

i. Desarrollo de trabajos
de
investigacin
o
prctica individual de
forma escrita.
Dominio de los contenidos del
trabajo de investigacin o
prctica final, a travs de una
ii. Dominio de los confrontacin
de
ideas,
contenidos
presentacin
individual,
preguntas sobre el tema, entre
otras.
L.
Desarrollo de Demostracin
en
su
actitudes
y
valores comportamiento, re juicios y
propuestos
en
la anlisis de posesin de valores
asignatura.
y actitudes buscadas.
Registro diario de la asistencia,
P.
Registro
de
tardanzas y permanencia del
asistencia
estudiante en el saln de clase.
Puntuacin total

10

15

18

20

20

27

Cdigo
UNIVERSIDAD DEL CARIBE
Vicerrectora de Desarrollo
Direccin Produccin de
Medios para el Aprendizaje

GDE- INF-334

Auditoria de Sistemas

Enero, 2010
Versin No. 1
______________________
Pgina 43 de 43

6. BIBLIOGRAFA

Echenique Garca, Jos Antonio, Auditoria en Informtica, Mc Graw Hill, Mxico,


2da. Edicin 2003

Piattini, Mario G. Auditoria Informtica, Un enfoque practico, Alfomega, S. A,


Mxico, 1999

You might also like