Tema 1 - 1 - Introducción A La Auditoría Informática
Tema 1 - 1 - Introducción A La Auditoría Informática
Tema 1 - 1 - Introducción A La Auditoría Informática
Hoja de ruta
2
Tema 1: Introducción a la auditoría informática
Temario de la asignatura
Tema 1. Tema 2.
Introducción a la auditoría Auditoría informática:
informática Metodologías y ejecución
Auditoría informática y
gestión de riesgos Fases de auditoría
3
Tema 1: Introducción a la auditoría informática
4
Tema 1: Introducción a la auditoría informática
Índice / 1
► Conceptos básicos
► Auditoría
► Auditoría informática
► Riesgo
► KPI / KRI
► Ejemplo
► Gestión de riesgos
6
Tema 1: Introducción a la auditoría informática
Mejía, J.C. (2018) Cómo hacer una infografía: qué es, herramientas gratis para diseñar un infograma y guía paso a paso. Blog de Juan Carlos
Mejía Llano https://www.juancmejia.com/marketing-en-redes-sociales/como-hacer-una-infografia-guia-y-herramientas-para-disenarla/
[pngtree] https://es.pngtree.com/freepng/pencil-icon_2803957.html
7
Tema 1: Introducción a la auditoría informática
Fuente: Notimex
8
Tema 1: Introducción a la auditoría informática
Portada
Entrega: Índice
Infografía
Conclusión personal de la relación entre los 3 conceptos (máx. 15 líneas)
Bibliografía
Texto Bibliografía
Formato APA
9
Tema 1: Introducción a la auditoría informática
10
Tema 1: Introducción a la auditoría informática
11
Tema 1: Introducción a la auditoría informática
12
Tema 1: Introducción a la auditoría informática
► Auditar
► Gestionar
► Controlar
► Gobernar
Conceptos
Auditoría Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 13
Tema 1: Introducción a la auditoría informática
Conceptos básicos
► Auditar Examinar la gestión económica de una entidad a fin de
comprobar si se ajusta a lo establecido por ley o costumbre
En el ámbito económico, evaluar y medir en profundidad las
características de una organización con el objetivo de mostrar
sus debilidades y fortalezas teniendo en cuenta una serie de
factores, como son la eficiencia y la rentabilidad.
Conceptos
Auditoría Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 14
Tema 1: Introducción a la auditoría informática
Auditoría
► Auditar En el ámbito económico, evaluar y medir en profundidad
las características de una organización con el objetivo de
mostrar sus debilidades y fortalezas teniendo en cuenta
una serie de factores, como son la eficiencia y la
rentabilidad.
Auditoría
Conceptos Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 15
Tema 1: Introducción a la auditoría informática
Auditoría
Auditoría externa del proveedor u
Auditoría otra auditoria externa de la parte
de 2ª parte interesada (partes que tienen un
interés en la organización)
Externa
Auditoría externa por organizaciones
Auditoría auditoras independientes, tales como
de 3ª parte las autoridades reglamentarias/legales
o aquellas que proporcionan la
certificación/acreditación
Auditoría
Conceptos Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 16
Tema 1: Introducción a la auditoría informática
Auditoría: Tipos
valora la empresa y su gestión para aumentar la eficacia y la
Auditoría operacional
eficiencia, hacia una mejora importante en la productividad
Auditoría
Conceptos Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 17
Tema 1: Introducción a la auditoría informática
Auditoría
Conceptos Auditoría Riesgo KPI/KRI Gestión de riesgos
informática 18
Tema 1: Introducción a la auditoría informática
Auditoría informática
Auditoría
Conceptos Auditoría informática Riesgo KPI/KRI Gestión de riesgos
19
Tema 1: Introducción a la auditoría informática
Auditoría
informática
Auditoría
Conceptos Auditoría informática Riesgo KPI/KRI Gestión de riesgos
20
Tema 1: Introducción a la auditoría informática
Integridad de datos
Efectividad de sistemas
Eficiencia de sistemas
Seguridad y confidencialidad
Cumplimiento normativo
Auditoría
Conceptos Auditoría informática Riesgo KPI/KRI Gestión de riesgos
21
Tema 1: Introducción a la auditoría informática
Riesgo
Fuente: www.sibr.mx
Riesgo
Conceptos Auditoría Auditoría KPI/KRI Gestión de riesgos
informática 22
Tema 1: Introducción a la auditoría informática
Riesgo
Posibilidad de que se produzca un contratiempo o una
Definición RAE
desgracia, de que alguien o algo sufra perjuicio o daño
Riesgo
Ejemplo
Fuente: www.elpais.com
Riesgo
Conceptos Auditoría Auditoría KPI/KRI Gestión de riesgos
informática 24
Tema 1: Introducción a la auditoría informática
Riesgo
Ejemplo
Fuente: www.reuters.com
Fuente: www.nytimes.com
Riesgo
Conceptos Auditoría Auditoría KPI/KRI Gestión de riesgos
informática 25
Tema 1: Introducción a la auditoría informática
Riesgo
Ejemplo
Riesgo
Conceptos Auditoría Auditoría KPI/KRI Gestión de riesgos
informática 26
Tema 1: Introducción a la auditoría informática
Indicadores
Iniciativa Riesgos
claves de
estratégica 1 potenciales
riesgos (KRIs)
Valor para
Crecimiento
los
de ingreso Indicadores
accionistas Iniciativa Riesgos
claves de
estratégica 2 potenciales
riesgos (KRIs)
Riesgo
Conceptos Auditoría Auditoría KPI/KRI Gestión de riesgos
informática 27
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 28
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 29
Tema 1: Introducción a la auditoría informática
KPI / KRI
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 30
Tema 1: Introducción a la auditoría informática
Fuente: www.freepik.es
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 31
Tema 1: Introducción a la auditoría informática
Nº de servilletas gastadas/cliente
Nº de vasos rotos/cliente
Métrica L. cerveza vendidos/cliente
Nº consumiciones cliente/visita
...
Fuente: www.freepik.es
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 32
Tema 1: Introducción a la auditoría informática
Nº de servilletas gastadas/cliente
Nº de vasos rotos/cliente
Métrica L. cerveza vendidos/cliente
Nº consumiciones cliente/visita
...
Fuente: www.freepik.es
L. cerveza vendidos/cliente/visita
KPI* Temperatura vs. Consumiciones
*Objetivo: venta x L cerveza/semana
...
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 33
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 34
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 35
Tema 1: Introducción a la auditoría informática
Incrementar la
Nº de artículos Llamadas de
notoriedad de la
en prensa posibles clientes
marca
Mejora de servicio
Disminuir caída
de atención al Nº de clientes
de clientes
cliente
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 36
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 37
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 38
Tema 1: Introducción a la auditoría informática
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 39
Tema 1: Introducción a la auditoría informática
En resumen:
KPI
Refleja desempeño
(datos históricos)
Todo lo que medimos
es una métrica
KRI
Refleja un riesgo
(pronóstico)
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 40
Tema 1: Introducción a la auditoría informática
Beneficios
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 41
Tema 1: Introducción a la auditoría informática
Entregas a
Beneficios
tiempo
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 42
Tema 1: Introducción a la auditoría informática
Rendimiento Entregas a
Beneficios
de la flota tiempo
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 43
Tema 1: Introducción a la auditoría informática
Frecuencia
Rendimiento Entregas a
del cambio Beneficios
de la flota tiempo
de aceite
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 44
Tema 1: Introducción a la auditoría informática
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 45
Tema 1: Introducción a la auditoría informática
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 46
Tema 1: Introducción a la auditoría informática
KPI
RRHH
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 47
Tema 1: Introducción a la auditoría informática
KPI
RRHH
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KRI KPI
Supervisor Supervisor
del taller del taller
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 48
Tema 1: Introducción a la auditoría informática
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KRI KPI
Supervisor Supervisor
del taller del taller
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 49
Tema 1: Introducción a la auditoría informática
Frecuencia
Empleados Rendimiento Entregas a
del cambio Beneficios
del taller de la flota tiempo
de aceite
KPI/KRI
Conceptos Auditoría Auditoría Riesgo Gestión de riesgos
informática 50
Tema 1: Introducción a la auditoría informática
Gestión de riesgos
La identificación, evaluación
y priorización de riesgos
seguida de una aplicación
coordinada y económica de
recursos para minimizar y
controlar la probabilidad o el
Fuente: www.avepoint.com impacto de eventos
desafortunados o para
maximizar la realización de
oportunidades.
Gestión de riesgos
Conceptos Auditoría Auditoría Riesgo KPI/KRI
informática 51
Tema 1: Introducción a la auditoría informática
Gestión de riesgos
Identificación Análisis de Evaluación de
del riesgo riesgo riesgos
• proceso que se • proceso que se utiliza • proceso que se utiliza
utiliza para para comprender la para comparar los
encontrar, naturaleza, fuentes y resultados del análisis
causas de los riesgos de riesgos con criterios
reconocer y
que ha identificado y de riesgo para
describir los riesgos estimar el nivel de determinar si un el
que podrían afectar riesgo nivel de riesgo
el logro de los • También se usa para especificado es
objetivos estudiar impactos y aceptable o tolerable
consecuencias y para
examinar los controles
que existen
Gestión de riesgos
Conceptos Auditoría Auditoría Riesgo KPI/KRI
informática 52
www.unir.net