Auditoria Informatica Forense
Auditoria Informatica Forense
Auditoria Informatica Forense
• La informática forense
comprende una serie de
procedimientos, y técnicas
metodológicas para:
• IDENTIFICAR
• RECOLECTAR.
• PRESERVAR.
• EXTRAER E INTERPRETAR.
• DOCUMENTAR Y EVIDENCIAR.
Los medios usados y los
resultados de los mismos en un
proceso penal o administrativo.
Principales Ámbitos de Aplicación de la AIF
• la informática forense es de ayuda cuando se producen delitos o
incidentes de seguridad de la información que involucran sistemas
o tecnologías de la información y las comunicaciones.
• La mayoría de las organizaciones buscan en la informática
forense:
• Prepararse contra los incidentes de ciberseguridad mediante la
securización de sus mecanismos de defensa y subsanar las
vulnerabilidades encontradas en ellos.
• Para asegurar el cumplimiento de las regulaciones y leyes al
respecto que le son de aplicación.
• Reportar los incidentes de seguridad de la información de manera
adecuada y detallada.
• Identificar las acciones necesarias de respuesta ante incidentes.
El Fraude su concepto
• El fraude es un acto ilegal realizado por una o varias de
las personas físicas o morales que se encargan de vigilar
el cumplimiento de contratos públicos o privados para
obtener algún provecho perjudicando los intereses de
otro.
• El fraude lo ventila una persona ajena a los actos de la
victima, y hace creer a esta que lo que el que engaña
dice u ofrece es cierto.
• Los tres tipos principales de fraude en el entorno laboral
son: la corrupción, apropiación indebida de activos, y las
declaraciones fraudulentas.
Estafa y sus características
• Un delito de estafa consiste en engañar a otro con ánimo
de lucro, induciéndolo a realizar un acto de disposición
en perjuicio propio o ajeno. La estafa es un delito que
consiste en provocar engaño a otra persona, a la que se
causa, con ánimo de lucro, un perjuicio patrimonial.
• La apología del delito: La apología del delito intenta
justificar acciones ilegales o de dudosa legalidad,
normalmente mediante el discurso, tratando
de hacer comprender que la acción debe realizarse por
corresponder con los principios éticos de los que se hacen
gala.
Diferencias entre Fraude y Estafa
• Una de las principales diferencias está relacionada con lo
económico, ya que, en el caso del fraude no es necesaria
la existencia del beneficio económico.
• La estafa y el timo son delitos contra el patrimonio de la
víctima o la propiedad y el fraude no, aunque puede
formar parte del acto de estafa.
• El fraude cibernético e informático se refiere
al fraude realizado a través del uso de una computadora o
del Internet.
• La estafa se encuentra penada en el Arto 229 del CP ley
641.
La pandemia y el delito informático
• El coronavirus también ha tenido un impacto negativo en términos
de ciberseguridad en el país. Según las cifras más recientes del
Centro Cibernético de la Policía Internacional (INTERPOL), los delitos
informáticos aumentaron un 59% en el primer semestre iniciada la
cuarentena en tiempos de pandemia.
• Lo primero es tener en cuenta que las entidades no solicitan a sus
clientes por correo electrónico ni otros medios información de
contraseñas o información detallada de sus productos.
• Esta es una modalidad comúnmente utilizada por suplantadores
para robar información de los usuarios. Y que cuando
descarguemos las aplicaciones de las entidades, siempre debemos
realizarlo desde de las tiendas oficiales
Impacto económico de los Ciber Ataques.
• En líneas generales, el impacto económico que
los ciberataques tienen a nivel mundial es de más de un billón
de euros. De hecho, en 2018 se batió el récord
de ciberataques, con más de 10.500 millones de incidentes en
todo el mundo.
• Los ciberataques se han disparado con la covid. En EE.UU., el
FBI ha detectado que las denuncias de ciberdelitos se han
cuadruplicado desde la llegada del coronavirus
• Según la agencia europea de ciberseguridad Enisa, las
motivaciones de los hackers son sacar ganancias financieras
ilícitas, espionaje industrial
Los Sistemas Operativos
Sistemas Operativos
• Un sistema operativo es un conjunto de
programas que permite manejar la memoria, disco,
medios de almacenamiento de información y los
diferentes periféricos o recursos de nuestra computadora,
como son el teclado, el mouse, la impresora, la placa de
red, entre otros
• Cuál es la función que realiza un sistema operativo?
La función principal del SO, consiste en gestionar y
asegurar los recursos del Hardware (componentes físicos
del sistema informático) y proveer servicios para hacer
funcionar las aplicaciones del usuario.
Ambiente Asistido por Computadora
• Las técnicas de auditoría asistidas por computador (TAAC) son
procedimientos de auditoría efectuados con el uso de la tecnología
computarizada,
• Característicamente en volúmenes grandes de datos, para identificar, extraer
y resumir las partidas con base en características específicas y para aplicar
ciertas rutinas preprogramadas.
• Las Normas internacionales de Auditoria refieren dos secciones importantes
desarrolladas IFAC muestra en la NIA 15 (Auditoría en Entornos Informatizados)
una referencia de controles para procesamiento electrónico de datos y la
necesidad de estos cuando estamos en ambientes donde los instrumentos
tradicionales del papel y demás pistas de auditoría no son visibles para los
contables en el momento de realizar su trabajo.
NIA 15 y NIA 16
• El propósito de esta Norma Internacional de Auditoría (NIA) es
establecer normas y proporcionar lineamientos sobre los
procedimientos que deben seguirse cuando se realiza una
auditoría en un ambiente de sistemas de información
computarizada (SIC).
• El auditor debería tener suficiente conocimiento del SIC para
planear, dirigir, supervisar y revisar el trabajo desarrollado. El
auditor debería considerar si se necesitan habilidades
especializadas en SIC en una auditoría
Planeación de Auditoria Conforme a la NIA 15
• De acuerdo con la NIA “Evaluaciones del Riesgo y Control Interno”
el auditor debería obtener un comprensión de los sistemas de
contabilidad y de control interno, suficiente para planear la
auditoría y desarrollar un enfoque de auditoría efectivo.
• Al planear las porciones de la auditoría que pueden ser afectadas
por el ambiente SIC del cliente, el auditor debería obtener una
comprensión de la importancia y complejidad de las actividades
del SIC y la disponibilidad de los datos para uso en la auditoría
La contabilidad y los Sistemas Computarizados
• Un sistema contable contiene toda la información de la
empresa tanto los datos propiamente contables como
financieros. Gracias a ello, es posible entender la situación
económica de una sociedad de manera rápida y eficaz.
• Mediante este tipo de sistemas se prevé crear unas normas
o pautas para controlar todas las operaciones de la
empresa, y a su vez clasificar todas aquellas operaciones
contables y financieras del día a día.
• Mediante la contabilidad, las empresas poseen una
herramienta que les permite tener un registro y control
exhaustivo de las operaciones que realizan diariamente.