Ing. Henrry Servitá
Guía Didáctica 
(Unidad I)
Contenido
Presentación.
Introducción.
Competencias.
Objetivos.
Temario de la Unidad Curricular
Conocimientos Previos.
#Actividades de aprendizaje
Medios Didácticos.
Cronograma de Actividades.
Evaluación
Referencias Bibliográficas.
Ir al Contenido
Presentación
Esta Guía Didáctica (GD) es un instrumento que facilitará el
acercamiento entre los materiales didácticos de esta unidad curricular
Auditoría Informática y sus procesos cognitivos, con el fin de que pueda
orientar su aprendizaje de manera autónoma.
Con el apoyo de esta guía podrá decidir cómo, cuándo y con ayuda de
qué, estudiar los contenidos del módulo, a fin de maximizar el aprendizaje y
su aplicación práctica. Se precisa el uso de esta guía, a fin de que pueda
llevar a cabo su proceso de autoaprendizaje.
Cada temario en esta guía es de importancia singular, a pesar que nos
enfocaremos en la primera unidad de la materia, por lo que se sugiere la
revisión de cada una de ellas.
Ir al Contenido
Introducción
Las organizaciones actuales han sufriendo un cambio importante en
sus procesos de negocio al considerar a la información como un recurso de
importancia estratégica. Ello requiere, que igual que para el resto de los
activos de la empresa los requisitos de eficacia y eficiencia, dentro de un
marco de riesgos controlados, se apliquen a los Sistemas y Tecnologías de
la Información.
Esta materia aporta las técnicas y herramientas para el proceso de
evaluación en el área informática dentro de las organizaciones, considerando
la aplicación de técnicas y herramientas en la evaluación del Hardware,
Software, Información, telecomunicaciones y personal del área. Pudiendo
identificar el nivel de aceptabilidad y aplicación de los estándares de calidad,
así como conocer los lineamientos que debe cumplir el auditor para discernir
los elementos aplicables a un proceso de auditoría en esta área del
conocimiento.
El estudiante encontrará en este documento una guía que oriente su
trabajo autónomo durante el desarrollo del curso en cuanto a los aspectos
nucleares: competencias, objetivos, contenidos, conocimientos previos,
actividades de aprendizaje, orientaciones generales para el estudio, medios
didácticos, calendario, evaluación. Contenidas en la Unidad I.
Ir al Contenido
Competencias
La unidad curricular “Auditoria Informática” en su
Unidad I pretende que los estudiantes logren la competencia:
Maneja correctamente el constructo teórico básico relacionado con la
historia, características, alcance objetivos, delitos informáticos así
como la clasificación de las auditorias, su necesidad y riesgos en la
auditoría informática
Ir al Contenido
Objetivos
Propósito General De La Materia
Ejecutar correctamente la auditoria informática, para determinar las
fallas existentes en la seguridad y funcionamiento de los sistemas
informáticos en entes públicos y privados.
Propósitos de la Unidad :
• Conocer los aspectos fundamentales de la auditoría, características y
objetivos.
• identificar su alcance, clasificación, su necesidad y riesgos para
llevarla a cabo la auditoria informática.
Ir al Contenido
Temario de la Unidad Curricular
Unidad 1: Fundamentación de Auditoria
1.1 Historia, característica, alcance, objetivos, Delitos informáticos,
Plataforma de los sistemas.
1.2 Auditoría Interna y Externa.
1.3 Síntomas de necesidad de auditoria.
1.4 Control, Seguridad de los sistemas.
1.5 Vulnerabilidad de los sistemas. Riesgos en auditorias.
Unidad 2: Tipos y clases de auditorías.
2.1 De Desarrollo de Proyectos o Aplicaciones.
2.2 De Explotación. De Sistemas.
2.3 De Comunicaciones y Redes.
2.4 De Seguridad de Informática.
Unidad 3: El auditor
3.1 Principios deontológicos del auditor.
3.2 Rol del auditor.
3.3 Personal involucrado.
3.4 Saberes del auditor.
3.5 Técnicas y herramientas del auditor de sistemas
3.6 .Recursos Humanos y Perfiles de los Auditores Informáticos.
Unidad 4: Metodología para realizar auditorías informáticas
Ir al Contenido
4.1 Planificación de la auditoria informática, Pruebas.
4.2 Definición de pruebas, Pasos para realizar las pruebas, Tipos datos de
prueba.
4.3 Tipos de pruebas: pruebas altas, prueba de enlace, prueba de
aceptación, prueba de caja blanca, prueba de caja negra, prueba de
sensibilidad, prueba de avance, prueba de huracán, prueba en paralelo,
prueba ascendente y descendente, entre otras.
4.4 Evaluación del procesamiento de datos a nivel organizacional:
Controles, Organización en el centro de cómputo, Evaluación de la
configuración del sistema de cómputo, Productividad.
Unidad 5: Herramientas y Técnicas para la Auditoria Informática
5.1 Cuestionarios, Entrevistas, Checklist, Trazas y/o Huellas, Log: Software
de Interrogación.
5.2 Documentos de la auditoria: Documentación de la empresa,
Documentación realizada durante el proceso de auditoría, Papeles de
trabajo, Informe del auditor, Definición y tipos de informes.
5.3 CRMR (Computer resource management review): Definición de la
metodología CRMR, Supuestos de aplicación, Áreas de aplicación,
Objetivos, Alcance, Información necesaria para la evaluación del
CRMR.
Ir al Contenido
Conocimientos Previos
Para abordar con éxito este módulo debe manejar conocimientos básicos
sobre:
 El uso adecuado y configuración básica del computador.
 Uso de software ofimático, como procesadores de texto, presentadores
de diapositivas, navegadores de Internet, redes sociales, edición de
imágenes, software de mensajería instantánea.
 Estrategias para localizar información adecuada y precisa en la red, para
lo cual debe dominar los protocolos y mecanismos que se requieren en
diferentes motores de búsqueda (Google, Yahoo, entre otros).
 Manejo de diferentes recursos TIC como Blog, Foros, Twitter entre otros.
 Conocimientos básicos de las unidades curriculares (Algorítmica y
Programación, Redes de Computadoras, Arquitectura del Computador,
Seguridad Informática)
Ir al Contenido
Actividades de Aprendizaje
AA1. Auto-informe del profesor
Objetivo de la actividad: Estimado estudiante deberá realizar un
Mapa Conceptual donde explique que es la auditoria informática, pasando
por los diferentes tópicos como son historia, evolución, alcance,
características, tipos, objetivos. Para ello se cuenta con el material disponible
en las diferentes herramientas TIC.
Pasos:
1. Lee los materiales obligatorios de la unidad publicados en el blog.
2. Revisa los materiales compartidos en Twitter respecto a como
elaborar mapas conceptuales.
3. Revisa el foro de participación para compartir ideas e inquietudes
con tus compañeros
4. Enviar un archivo en formato PDF cuyo peso máximo sera de 20MB
con su respectivo mapa conceptual al correo del docente ubicado en
la pagina contacto del blog.
5. Comenta tus resultados y comparte con tus compañeros en el foro
disponible en el blog .
Actividad disponible desde: 30-11-2015
Cierra el: 13-12-2015
Aspectos evaluados: Jerarquía de conceptos, cantidad y calidad de los
conceptos, ingenio y creatividad, búsqueda y empleo de recursos , ortografía
y redacción, presentación.
Ir al Contenido
Medios Didácticos
Unidad Didáctica Lectura Obligatoria Para ampliar Otros Medios
1: Fundamentación de Auditoria Guía Conceptos #1.
Gonzáles Luisana, (2012) Auditoría
informática [Presentación de
slideshare.com] Fecha de
consulta 08 de Diciembre
2015.
URL:http://www.slideshare.net/l
uismarlmg/auditoria-
informatica-12602907.
Labrador, J. (2011). Herramientas y
técnicas para la auditoria
informática. [Presentación de
slideshare.com] Fecha de
consulta 08 de Diciembre
2015. URL:
http://www.slideshare.net/josea
unefa/herramientas-y-tcnicas-
para-la-auditoria-informtica
Universidad Virtual CNCI - Foro
colaborativo / Auditoría
informática [Archivo de video]
Disponible en la URL:
https://www.youtube.com/watch
?v=UWj8jAVnPSo
Como Elaborar Mapas Conceptuales
¿Qué es un mapa conceptual
y cómo se elabora?
Cronograma de Actividades
Unidad Semana Actividad
Unidad 1: Fundamentación
de Auditoria
1-2
1 Tarea (Mapa Conceptual
sobre la Auditoría
Informática)
Fecha de entrega: 14-12-2015
Unidad 2: Tipos y clases
de auditorías.
3-5
Unidad 3: El auditor
6-9
Unidad 4: Metodología
para realizar auditorías
informáticas
10-13
Unidad 5: Herramientas y
Técnicas para la Auditoria
Informática
14-16
Ir al Contenido
Evaluación
Unidad - Acción Instrumento Ponderación % Criterios Evaluados
Unidad 1: Fundamentación de
Auditoria
Mapa Conceptual 15 % Jerarquía de conceptos,
cantidad y calidad de los
conceptos, ingenio y
creatividad, búsqueda y
empleo de recursos ,
ortografía y redacción,
presentación.
Participación en el Foro Rubrica 15 % Aportes teóricos, empatía.
Referencias Bibliográficas
Auditoría y Seguridad Informática. (n.d.). Retrieved December 13, 2015, from
http://upc-auditoria-camilo.wikispaces.com/home
Echenique, José Antonio. 2003. “Auditoría en Informática”. Mcgraw-Hill.
México,
Gonzáles Luisana, (2012) Auditoría informática [Presentación de
slideshare.com] Fecha de consulta 08 de Diciembre 2015.
URL:http://www.slideshare.net/luismarlmg/auditoria-informatica-
12602907.
H., David. 2001. “Auditoría en Centros de Cómputo: Objetivos, Lineamientos
y Procedimientos. Trillas. México.
Hernández, Enrique. 2001. “Auditoría Informática: Un Enfoque
Metodológico”. CECSA.
Echenique, José Antonio. 2003. “Auditoría en Informática”. Mcgraw-Hill.
México
Jimenez, J. (n.d.). Evaluación Seguridad de un Sistema de Información -
Ilustrados! Retrieved December 13, 2015, from
http://www.ilustrados.com/tema/181/Evaluacion-Seguridad-Sistema-
Informacion.html
Labrador, J. (2011). Herramientas y técnicas para la auditoria informática.
[Presentación de slideshare.com] Fecha de consulta 08 de Diciembre
2015. URL: http://www.slideshare.net/joseaunefa/herramientas-y-tcnicas-
para-la-auditoria-informtica
Leon, C. (n.d.). Conceptos Básicos de Auditorá. Retrieved December 13,
2015, from
http://datateca.unad.edu.co/contenidos/90168/2015_.CONCEPTOS_BA
SICOS_DE_AUDITORIA.pdf
Piattini, Mario G. y Del Peso, Emilio. 1998. "Auditoria Informática: Un
Enfoque Práctico". Computec RAMA. Madrid, España.
Ir al Contenido
Vargas, J. (n.d.). Conceptos Básicos de Auditoría Informatica. Retrieved
December 13, 2015, from
https://jrvargas.files.wordpress.com/2009/03/conceptos-basicos-de-
auditoria-informatica.pdf
Universidad Virtual CNCI - Foro colaborativo / Auditoría informática [Archivo
de video] Disponible en la URL: https://www.youtube.com/watch?
v=UWj8jAVnPSo
Ir al Contenido

Guía Didáctica

  • 1.
  • 2.
    Contenido Presentación. Introducción. Competencias. Objetivos. Temario de laUnidad Curricular Conocimientos Previos. #Actividades de aprendizaje Medios Didácticos. Cronograma de Actividades. Evaluación Referencias Bibliográficas. Ir al Contenido
  • 3.
    Presentación Esta Guía Didáctica(GD) es un instrumento que facilitará el acercamiento entre los materiales didácticos de esta unidad curricular Auditoría Informática y sus procesos cognitivos, con el fin de que pueda orientar su aprendizaje de manera autónoma. Con el apoyo de esta guía podrá decidir cómo, cuándo y con ayuda de qué, estudiar los contenidos del módulo, a fin de maximizar el aprendizaje y su aplicación práctica. Se precisa el uso de esta guía, a fin de que pueda llevar a cabo su proceso de autoaprendizaje. Cada temario en esta guía es de importancia singular, a pesar que nos enfocaremos en la primera unidad de la materia, por lo que se sugiere la revisión de cada una de ellas. Ir al Contenido
  • 4.
    Introducción Las organizaciones actualeshan sufriendo un cambio importante en sus procesos de negocio al considerar a la información como un recurso de importancia estratégica. Ello requiere, que igual que para el resto de los activos de la empresa los requisitos de eficacia y eficiencia, dentro de un marco de riesgos controlados, se apliquen a los Sistemas y Tecnologías de la Información. Esta materia aporta las técnicas y herramientas para el proceso de evaluación en el área informática dentro de las organizaciones, considerando la aplicación de técnicas y herramientas en la evaluación del Hardware, Software, Información, telecomunicaciones y personal del área. Pudiendo identificar el nivel de aceptabilidad y aplicación de los estándares de calidad, así como conocer los lineamientos que debe cumplir el auditor para discernir los elementos aplicables a un proceso de auditoría en esta área del conocimiento. El estudiante encontrará en este documento una guía que oriente su trabajo autónomo durante el desarrollo del curso en cuanto a los aspectos nucleares: competencias, objetivos, contenidos, conocimientos previos, actividades de aprendizaje, orientaciones generales para el estudio, medios didácticos, calendario, evaluación. Contenidas en la Unidad I. Ir al Contenido
  • 5.
    Competencias La unidad curricular“Auditoria Informática” en su Unidad I pretende que los estudiantes logren la competencia: Maneja correctamente el constructo teórico básico relacionado con la historia, características, alcance objetivos, delitos informáticos así como la clasificación de las auditorias, su necesidad y riesgos en la auditoría informática Ir al Contenido
  • 6.
    Objetivos Propósito General DeLa Materia Ejecutar correctamente la auditoria informática, para determinar las fallas existentes en la seguridad y funcionamiento de los sistemas informáticos en entes públicos y privados. Propósitos de la Unidad : • Conocer los aspectos fundamentales de la auditoría, características y objetivos. • identificar su alcance, clasificación, su necesidad y riesgos para llevarla a cabo la auditoria informática. Ir al Contenido
  • 7.
    Temario de laUnidad Curricular Unidad 1: Fundamentación de Auditoria 1.1 Historia, característica, alcance, objetivos, Delitos informáticos, Plataforma de los sistemas. 1.2 Auditoría Interna y Externa. 1.3 Síntomas de necesidad de auditoria. 1.4 Control, Seguridad de los sistemas. 1.5 Vulnerabilidad de los sistemas. Riesgos en auditorias. Unidad 2: Tipos y clases de auditorías. 2.1 De Desarrollo de Proyectos o Aplicaciones. 2.2 De Explotación. De Sistemas. 2.3 De Comunicaciones y Redes. 2.4 De Seguridad de Informática. Unidad 3: El auditor 3.1 Principios deontológicos del auditor. 3.2 Rol del auditor. 3.3 Personal involucrado. 3.4 Saberes del auditor. 3.5 Técnicas y herramientas del auditor de sistemas 3.6 .Recursos Humanos y Perfiles de los Auditores Informáticos. Unidad 4: Metodología para realizar auditorías informáticas Ir al Contenido
  • 8.
    4.1 Planificación dela auditoria informática, Pruebas. 4.2 Definición de pruebas, Pasos para realizar las pruebas, Tipos datos de prueba. 4.3 Tipos de pruebas: pruebas altas, prueba de enlace, prueba de aceptación, prueba de caja blanca, prueba de caja negra, prueba de sensibilidad, prueba de avance, prueba de huracán, prueba en paralelo, prueba ascendente y descendente, entre otras. 4.4 Evaluación del procesamiento de datos a nivel organizacional: Controles, Organización en el centro de cómputo, Evaluación de la configuración del sistema de cómputo, Productividad. Unidad 5: Herramientas y Técnicas para la Auditoria Informática 5.1 Cuestionarios, Entrevistas, Checklist, Trazas y/o Huellas, Log: Software de Interrogación. 5.2 Documentos de la auditoria: Documentación de la empresa, Documentación realizada durante el proceso de auditoría, Papeles de trabajo, Informe del auditor, Definición y tipos de informes. 5.3 CRMR (Computer resource management review): Definición de la metodología CRMR, Supuestos de aplicación, Áreas de aplicación, Objetivos, Alcance, Información necesaria para la evaluación del CRMR. Ir al Contenido
  • 9.
    Conocimientos Previos Para abordarcon éxito este módulo debe manejar conocimientos básicos sobre:  El uso adecuado y configuración básica del computador.  Uso de software ofimático, como procesadores de texto, presentadores de diapositivas, navegadores de Internet, redes sociales, edición de imágenes, software de mensajería instantánea.  Estrategias para localizar información adecuada y precisa en la red, para lo cual debe dominar los protocolos y mecanismos que se requieren en diferentes motores de búsqueda (Google, Yahoo, entre otros).  Manejo de diferentes recursos TIC como Blog, Foros, Twitter entre otros.  Conocimientos básicos de las unidades curriculares (Algorítmica y Programación, Redes de Computadoras, Arquitectura del Computador, Seguridad Informática) Ir al Contenido
  • 10.
    Actividades de Aprendizaje AA1.Auto-informe del profesor Objetivo de la actividad: Estimado estudiante deberá realizar un Mapa Conceptual donde explique que es la auditoria informática, pasando por los diferentes tópicos como son historia, evolución, alcance, características, tipos, objetivos. Para ello se cuenta con el material disponible en las diferentes herramientas TIC. Pasos: 1. Lee los materiales obligatorios de la unidad publicados en el blog. 2. Revisa los materiales compartidos en Twitter respecto a como elaborar mapas conceptuales. 3. Revisa el foro de participación para compartir ideas e inquietudes con tus compañeros 4. Enviar un archivo en formato PDF cuyo peso máximo sera de 20MB con su respectivo mapa conceptual al correo del docente ubicado en la pagina contacto del blog. 5. Comenta tus resultados y comparte con tus compañeros en el foro disponible en el blog . Actividad disponible desde: 30-11-2015 Cierra el: 13-12-2015 Aspectos evaluados: Jerarquía de conceptos, cantidad y calidad de los conceptos, ingenio y creatividad, búsqueda y empleo de recursos , ortografía y redacción, presentación. Ir al Contenido
  • 11.
    Medios Didácticos Unidad DidácticaLectura Obligatoria Para ampliar Otros Medios 1: Fundamentación de Auditoria Guía Conceptos #1. Gonzáles Luisana, (2012) Auditoría informática [Presentación de slideshare.com] Fecha de consulta 08 de Diciembre 2015. URL:http://www.slideshare.net/l uismarlmg/auditoria- informatica-12602907. Labrador, J. (2011). Herramientas y técnicas para la auditoria informática. [Presentación de slideshare.com] Fecha de consulta 08 de Diciembre 2015. URL: http://www.slideshare.net/josea unefa/herramientas-y-tcnicas- para-la-auditoria-informtica Universidad Virtual CNCI - Foro colaborativo / Auditoría informática [Archivo de video] Disponible en la URL: https://www.youtube.com/watch ?v=UWj8jAVnPSo Como Elaborar Mapas Conceptuales ¿Qué es un mapa conceptual y cómo se elabora?
  • 12.
    Cronograma de Actividades UnidadSemana Actividad Unidad 1: Fundamentación de Auditoria 1-2 1 Tarea (Mapa Conceptual sobre la Auditoría Informática) Fecha de entrega: 14-12-2015 Unidad 2: Tipos y clases de auditorías. 3-5 Unidad 3: El auditor 6-9 Unidad 4: Metodología para realizar auditorías informáticas 10-13 Unidad 5: Herramientas y Técnicas para la Auditoria Informática 14-16 Ir al Contenido
  • 13.
    Evaluación Unidad - AcciónInstrumento Ponderación % Criterios Evaluados Unidad 1: Fundamentación de Auditoria Mapa Conceptual 15 % Jerarquía de conceptos, cantidad y calidad de los conceptos, ingenio y creatividad, búsqueda y empleo de recursos , ortografía y redacción, presentación. Participación en el Foro Rubrica 15 % Aportes teóricos, empatía.
  • 14.
    Referencias Bibliográficas Auditoría ySeguridad Informática. (n.d.). Retrieved December 13, 2015, from http://upc-auditoria-camilo.wikispaces.com/home Echenique, José Antonio. 2003. “Auditoría en Informática”. Mcgraw-Hill. México, Gonzáles Luisana, (2012) Auditoría informática [Presentación de slideshare.com] Fecha de consulta 08 de Diciembre 2015. URL:http://www.slideshare.net/luismarlmg/auditoria-informatica- 12602907. H., David. 2001. “Auditoría en Centros de Cómputo: Objetivos, Lineamientos y Procedimientos. Trillas. México. Hernández, Enrique. 2001. “Auditoría Informática: Un Enfoque Metodológico”. CECSA. Echenique, José Antonio. 2003. “Auditoría en Informática”. Mcgraw-Hill. México Jimenez, J. (n.d.). Evaluación Seguridad de un Sistema de Información - Ilustrados! Retrieved December 13, 2015, from http://www.ilustrados.com/tema/181/Evaluacion-Seguridad-Sistema- Informacion.html Labrador, J. (2011). Herramientas y técnicas para la auditoria informática. [Presentación de slideshare.com] Fecha de consulta 08 de Diciembre 2015. URL: http://www.slideshare.net/joseaunefa/herramientas-y-tcnicas- para-la-auditoria-informtica Leon, C. (n.d.). Conceptos Básicos de Auditorá. Retrieved December 13, 2015, from http://datateca.unad.edu.co/contenidos/90168/2015_.CONCEPTOS_BA SICOS_DE_AUDITORIA.pdf Piattini, Mario G. y Del Peso, Emilio. 1998. "Auditoria Informática: Un Enfoque Práctico". Computec RAMA. Madrid, España. Ir al Contenido
  • 15.
    Vargas, J. (n.d.).Conceptos Básicos de Auditoría Informatica. Retrieved December 13, 2015, from https://jrvargas.files.wordpress.com/2009/03/conceptos-basicos-de- auditoria-informatica.pdf Universidad Virtual CNCI - Foro colaborativo / Auditoría informática [Archivo de video] Disponible en la URL: https://www.youtube.com/watch? v=UWj8jAVnPSo Ir al Contenido