14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

Rutinas de Auditoría embebidas en Programas de aplicación. Módulos<br />

especiales de recolección de información incluidos en la aplicación y diseñados<br />

con fines específicos. Se trata de módulos que permiten obtener pistas de<br />

auditora en muchos casos generados a través de trigers programados en las<br />

propias bases de datos<br />

2.1.8. Estado de la tecnología<br />

A nivel internacional y nacional existen diferentes normas que intentan<br />

estand<strong>ar</strong>iz<strong>ar</strong> el proceso de la audit<strong>ar</strong>ía de sistemas, algunas de ellas son:<br />

2.1. 8.1. COBIT (Control Objectives for Information and related Technology)<br />

La misión y Objetivos de COBIT es investig<strong>ar</strong>, des<strong>ar</strong>roll<strong>ar</strong>, public<strong>ar</strong> y promover<br />

un conjunto de objetivos de control en tecnología de la información (TI) con<br />

autoridad, actualizados, de c<strong>ar</strong>ácter internacional y aceptados generalmente<br />

p<strong>ar</strong>a el uso cotidiano de gerentes de empresas y auditores.<br />

La Information Systems Audit and Control Foundation y los patrocinadores de<br />

COBIT, han diseñado este producto principalmente <strong>com</strong>o una fuente de<br />

instrucción p<strong>ar</strong>a los auditores de sistemas.<br />

COBIT ha sido des<strong>ar</strong>rollado <strong>com</strong>o estánd<strong>ar</strong>es p<strong>ar</strong>a mejor<strong>ar</strong> las prácticas de<br />

control y seguridad de las TI que provean un m<strong>ar</strong>co de referencia p<strong>ar</strong>a la<br />

Administración, Usu<strong>ar</strong>ios y Auditores.<br />

COBIT define los siguientes elementos:<br />

Dominios: Agrupación natural de procesos. Se definen 4: Planificación y<br />

organización, Adquisición e implementación, Prestación y soporte, Monitoreo<br />

(ver anexo 2)<br />

Procesos: Conjuntos o series de actividades unidas con delimitación o<br />

cortes de control. En cada proceso se definen objetivos de control. (ver anexo 2)<br />

Actividades: Acciones requeridas p<strong>ar</strong>a logr<strong>ar</strong> un resultado medible. (ver<br />

anexo 1)<br />

Se definen 34 objetivos de control generales, uno p<strong>ar</strong>a cada uno de los<br />

procesos de las TI. Estos procesos están agrupados en cuatro grandes<br />

dominios.<br />

2.1.8.2. ISACA<br />

Estado de la Cuestión Lic. Horacio Kuna 29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!