32
AUDITORÍA Y LEGISLACIÓN INFORMÁTICA ALI-ES REV00 INGENIERIA EN SISTEMAS COMPUTACIONALES

ALI-ES REV00 - Plataforma Educativa Moodle UPQmoodle.upq.edu.mx/file.php/1/manual/segundo/MA_Auditoria_y... · Realiza un diagnostico de software y hardware. 4. ... UNIVERSIDAD POLITÉCNICA

  • Upload
    ngophuc

  • View
    216

  • Download
    0

Embed Size (px)

Citation preview

AUDITORÍA Y LEGISLACIÓN

INFORMÁTICA

ALI-ES

REV00

INGENIERIA EN SISTEMAS

COMPUTACIONALES

II

DIRECTORIO

Mtro. Alonso Lujambio Irazábal

Secretario de Educación Pública

Dr. Rodolfo Tuirán Gutiérrez

Subsecretario de Educación Superior

Mtra. Sayonara Vargas Rodríguez

Coordinadora de Universidades Politécnicas

III

PÁGINA LEGAL

Participantes

Mtra. Lidia Aurora López Núñez - Universidad Politécnica de Querétaro

Primera Edición: 2010

DR 2010 Coordinación de Universidades Politécnicas.

Número de registro:

México, D.F.

ISBN-----------------

IV

ÍNDICE

INTRODUCCIÓN....................................................................................................... 1

FICHA TÉCNICA....................................................................................................... 3

PROGRAMA DE ESTUDIOS……………………………………........................................... 5

DESARROLLO PRÁCTICAS..................................................................................... 6

INSTRUMENTOS DE EVALUACIÓN……………………………………………………………. 8

GLOSARIO……………………………………………………………………………………………… 17

BIBLIOGRAFÍA........................................................................................................ 27

ANEXO 1 LINEAMIENTOS PARA PRESENTAS TRABAJOS O REPORTES

ESCRITOS ……………………………………………………………………………………………… 28

1

INTRODUCCIÓN

El presente manual tiene como objetivo ser una herramienta de apoyo y guía para el

profesor y el alumno en la identificación de los objetivos, los contenidos y la programación,

correspondientes a la asignatura de Auditoría y Legislación Informática.

El manual detalla las habilidades y valores que desarrollará el alumno al cumplir con cada

objetivo, también provee de los instrumentos didácticos y de evaluación que se podrán

aplicar durante el curso.

El programa académico tiene 5 unidades específicas a desarrollar, en el presente manual se

indicaran las actividades a realizar tendientes a desarrollar las competencias en el alumno

para identificar los actos jurídicos de aquellos actos aislados; el marco normativo que regula

su profesión y protege a su cliente y/o patrón.

El alumno debe visualizar el potencial que tiene como desarrollador y/o usuario de

tecnología, por lo que deberá conocer las leyes que protegen las obras intelectuales como

son el hardware y software, así como los procedimientos administrativos y judiciales que los

regulan, por lo que desarrollará las competencias pertinentes para acudir ante el INDAUTOR,

el IMPI y la OMPI para efectos de solicitar información y resguardo de la tecnología que

llegara a generar.

En el presente manual se facilita la participación activa de los alumnos, impulsándolos a

trabajar, pensar, discutir y analizar que al manejar tecnología con autor reconocido existe la

posibilidad de que abuse en el ejercicio de sus derechos o incluso incurra en la comisión de

un delito del orden federal por el manejo de la misma sin consentimiento de quien deba

proporcionarla, por lo que se hace especial hincapié en el estudio de los delitos

informáticos, delitos contra derechos de autor, así como violación de correspondencia.

2

De igual manera, se motivará al alumno al concientizarlo en la posibilidad de trabajar como

Auditores Informáticos, por lo que el profesor debe facilitarle los elementos necesarios en la

realización de esta actividad, así como identificar los efectos jurídicos de sus actos,

brindándole las herramientas que lo lleven a tomar decisiones como Auditor con

conocimiento de causa, que le permitan realizar únicamente conductas apegadas a

derecho.

3

FICHA TÉCNICA

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

Nombre: Auditoria y Legislación Informática

Clave: ALI-ES

Justificación: Para que conozca los estándares para la evaluación del área y permitir la

mejora continua, todo ello conforme a legislación informática actual.

Objetivo:

El alumno será capaz de revisar y evaluar los sistemas de información de

una organización para emitir un juicio de verdad. Así como manejar los

lineamientos legales que intervienen en el área de sistemas.

Habilidades: Lectura, escritura, interlocución, síntesis de la información, aplicación de

principios tecnológicos, relaciones interpersonales.

Competencias

genéricas a desarrollar:

Capacidad de análisis y síntesis; para resolver problemas; para aplicar los

conocimientos en la práctica; para gestionar la información; y para trabajar

en forma autónoma y en equipo.

Capacidades Competencias a las que contribuye la

asignatura

Verificar componentes del sistema en el diseño

para satisfacer las necesidades del cliente,

mediante la semántica propuesta por el

modelo.

Probar sistemas de información para el

funcionamiento adecuado del mismo, mediante

el uso de métodos de prueba.

Identificar las conductas del auditor

informático.

Diagnosticar centros de datos para desarrollar

planes de actuación de acuerdo con los

resultados del análisis de los componentes.

Seleccionar estándares de desarrollo para

garantizar el éxito del sistema de acuerdo al

análisis de las necesidades del cliente.

Esquematizar requerimientos del cliente por

medio de un lenguaje de modelado para

garantizar el desarrollo óptimo del sistema.

Evaluar funcionamiento de sistemas de

información para garantizar el funcionamiento

óptimo del diseño propuesto a través de

métodos de prueba.

Determinar infraestructura tecnológica de la

configuración de centros de datos para

garantizar el correcto funcionamiento por

medio de la verificación y validación de los

componentes que la integran

Modelar infraestructura tecnológica física de

centro de datos para garantizar el correcto

funcionamiento a través de la verificación y

4

validación de los componentes que la integran.

Detectar necesidades de infraestructura del

centro de datos para garantizar las condiciones

de uso de instalaciones mediante estándares

de diseño arquitectónico.

Proponer infraestructura de centros de datos

para garantizar las condiciones óptimas de uso

a través de estándares de usabilidad y

ergonomía.

Estimación de tiempo

(horas) necesario para

transmitir el

aprendizaje al alumno,

por Unidad de

Aprendizaje:

Unidades de

aprendizaje

HORAS TEORÍA HORAS PRÁCTICA

presencial

No

presencial

presencial

No

presencial

1. El Derecho y la

informática

6 0 3 3

2. La legislación y

normatividad actual

relativa al usuario.

6 0 3 3

3. La legislación y

normatividad actual

relativa a la

información.

6 0 3 3

4. La legislación y

normatividad actual

relativa al equipo

(hardware) y

sistemas (software).

8 0 5 5

5 Auditoria

Informática

8

1 6 6

Total de horas por

cuatrimestre: 75

Total de horas por

semana: 5

Créditos: 5

5

6

Nombre de la asignatura: Auditoria y Legislación Informática (EP)

Nombre de la Unidad de

Aprendizaje:

Unidad 4. La legislación y normatividad actual relativa al equipo (hardware)

y sistemas (software)

Nombre de la Actividad

de aprendizaje Organismos de Registro.

Número : 1

Duración:

3 horas

Resultado de

aprendizaje:

* Identificar las acciones realizadas en México para garantizar el respeto y

la protección al hardware/ software.

*Aplicar los procedimientos de registro ante INDAUTOR y el IMPI.

Actividades a desarrollar en la práctica ambiente de trabajo:

1. Interpreta y aplica adecuadamente la Ley Federal del Derecho de Autor en sus artículos 3 al

41 mediante la realización de un Ensayo sobre los procedimientos de protección del hardware

y software en México. Este trabajo deberá ser realizado con las características indicadas al

estudiante por el docente conforme a la rúbrica respectiva.

2. Interpreta y aplica adecuadamente la Ley de Propiedad Industrial en sus artículos 15 al 26 y

87 al 98 mediante la realización de un Ensayo sobre los procedimientos de protección del

hardware y software en México. Este trabajo deberá ser realizado con las características

indicadas al estudiante por el docente conforme a la rúbrica respectiva.

3. El estudiante realizará el simulacro de un registro de programa de cómputo en México, en

equipos de 4 integrantes, para lo cual:

a) El alumno seleccionará un programa de cómputo de autoría individual, de colaboración o

colectiva de los integrantes del equipo de trabajo.

b) Identificará la Autoridad Registral de Software en México;

c) Investigará el procedimiento de registro de Software en México;

d) Obtendrá los formatos registrales y de pago para el registro de Software en México;

e) Documentará conforme a su investigación el expediente correspondiente para el registro

de su programa de cómputo en México.

f) Presentará las evidencias de su actividad.

4. El estudiante realizará el simulacro de un registro de propiedad industrial en México, en

equipos de 4 integrantes, para lo cual:

a) El alumno seleccionará una obra de propiedad industrial de autoría individual de

colaboración o colectiva de los integrantes del equipo de trabajo, que generen registro de,

Patentes; Modelos de Utilidad; Diseños Industriales; Nombres Comerciales, etc.

b) Identificará la Autoridad Registral de Propiedad Industrial en México;

c) Investigará el procedimiento de registro de Propiedad Industrial en México;

DESARROLLO DE LA PRÁCTICA O ACTIVIDAD DE APRENDIZAJE

UNIDAD 4

EP1

7

d) Obtendrá los formatos registrales y de pago para el registro de la Propiedad Industrial en

México;

e) Documentará conforme a su investigación el expediente correspondiente para el registro

de la Propiedad Industrial generada por su equipo de trabajo.

Evidencia a generar en el desarrollo de la práctica:

EP1: Realizará un ensayo sobre los procedimientos de protección del hardware y software en México.

EP2: Presenta un registro ante el INDAUTOR de programas de cómputo y ante el IMPI de patentes y

marcas.

Nombre de la asignatura: Auditoria y Legislación Informática (EP2)

Nombre de la Unidad de

Aprendizaje:

Unidad 5. Auditoria Informática

Nombre de la Actividad

de aprendizaje Auditoria en empresa

Número : 1

Duración:

6 horas

Resultado de

aprendizaje:

*Identificar las funciones de una auditoría informática.

*Aplicar adecuadamente las etapas de auditoría informática.

Actividades a desarrollar:

1. Selecciona una empresa auditora.

2. Realiza evaluación software y hardware en el departamento a auditar.

3. Realiza un diagnostico de software y hardware.

4. Presenta informe sobre status de la auditoría al jefe de área.

5. Presenta listado de soluciones para mejora de resguardo y seguridad de hardware y software.

6. Entrega informe escrito y digital.

Evidencia a generar en el desarrollo de la práctica:

EC1: Cuestionario sobre las funciones de auditoría informática.

EP2: Informe sobre el status de hardware /software de una empresa aplicando las etapas de auditoría

informática.

DESARROLLO DE LA PRÁCTICA O ACTIVIDAD DE APRENDIZAJE

UNIDAD 5

EP2

8

INSTRUMENTOS

DE

EVALUACIÓN

9

UNIVERSIDAD POLITÉCNICA DE

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

DATOS GENERALES DEL PROCESO DE EVALUACIÓN

Nombre del alumno: Matrícula: Firma del alumno:

Actividad realizada: Fecha: Periodo cuatrimestral:

Nombre del profesor:

INSTRUCCIONES

Estimado usuario:

• Usted tiene en las manos un instrumento de evaluación que permitirá fundamentar las

actividades que ha demostrado a través de su desempeño o en la entrega de sus productos.

• Conteste los siguientes planteamientos de manera clara.

• Le recordamos tomar el tiempo necesario para contestar y desarrollar su contenido.

Conteste lo que se le pide:

1. ¿Qué es una norma jurídica?

2. ¿Cuáles son las características de las normas jurídicas?

3. Qué tipos de normas existen

4. Defina derecho

5. ¿Cómo se crea una Norma Jurídica y a partir de qué momento es exigible su

cumplimiento?

6. Explique el periodo de vacatio legis.

7. Qué diferencias existen entre abrogación, derogación y creación de leyes.

8. ¿Qué poderes integran el estado tripartita mexicano?

9. Explique la pirámide de Kelsen

10. Defina derecho informático.

CUMPLE SI NO CALIFICACION

INSTRUMENTOS DE EVALUACIÓN

CUESTIONARIO SOBRE CONCEPTOS DE DERECHO

INFORMÁTICO

Unidad 1. El derecho y la informática

10

UNIVERSIDAD POLITÉCNICA DE

AUDITORÍA Y LEGISLACIÓN INFORMÁTICA

DATOS GENERALES DEL PROCESO DE EVALUACIÓN

Nombre del alumno: Matrícula: Firma del alumno:

Nombre del tema: Fecha: Periodo cuatrimestral:

Nombre del profesor:

INSTRUCCIONES

Revisar los documentos o actividades que se solicitan y marque en los apartados ―SI‖ cuando

la evidencia a evaluar se cumple; en caso contrario marque ―NO‖. En la columna

―OBSERVACIONES‖ ocúpela cuando tenga que hacer comentarios referentes a lo observado.

Valor del

Reactivo Característica a cumplir (Reactivo)

CUMPLE OBSERVACIONES

SI NO

10%

Conceptos. Reconoce y utiliza los términos

jurídicos especializados correctos respecto de

la prestación de servicios profesionales y el

secreto profesional.

30%

Normatividad. Domina la normatividad

aplicable a la prestación de servicios

profesionales y el secreto profesional.

30% Desarrollo: Genera adecuadamente la lluvia

de ideas.

10% Orden: Sigue un orden secuencial, coherente y

lógico.

20%

Resultado: Defiende su postura previamente

adoptada a lo largo del debate de manera

fundamentada y motivada.

100% CALIFICACIÓN

GUIA DE OBSERVACIÓN PARA DEBATE

Unidad 1, ED1

Unidad 2, ED1

11

UNIVERSIDAD POLITÉCNICA DE

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

Aspecto a evaluar Competente

10

Independiente

9

Básico

7

Insuficiente

0

Uso de conceptos

y Terminología

(2 puntos)

Muestra un entendimiento

de los conceptos y

principios y usa una

lenguaje técnico y claro

Comete algunos errores en la

terminología empleada y

muestra algunos vacíos en el

entendimiento del concepto

o principio.

Comete muchos errores en

la terminología y muestra

vacíos conceptuales

profundos

No muestra ningún

conocimiento en torno a los

conceptos y principios

tratados.

Conocimiento de

las relaciones

entre conceptos

(2 puntos)

Identifica todos los

conceptos importantes y

demuestra un

conocimiento de las

relaciones entre estos

Identifica importantes

conceptos pero comete

algunos errores.

Comete muchos errores al

identificar conceptos y no

demuestra el conocimiento

de la relación entre los

mismos.

Falla al identificar los

conceptos importantes y no

demuestra el conocimiento

de las relaciones entre

estos.

Redacción

ordenada, lógica y

coherente (3

puntos)

Redacta utilizando un

lenguaje apropiado y

completo, incluyendo

ejemplos y relacionando

cada una de las partes del

trabajo, lo cual permite su

fácil lectura.

Redacta utilizando lenguaje

apropiado, pero incompleto,

en su mayoría es de fácil

lectura.

Redacta con un lenguaje

no apropiado e incompleto,

no relaciona las partes del

trabajo, la lectura del

trabajo es difícil.

Produce un resultado

final que no es un ensayo.

Cumple requisitos

de forma (2

puntos)

Entrega su trabajo

cumpliendo los requisitos

que le fueron indicados.

Entrega su trabajo

incumpliendo hasta 2

requisitos de forma que le

fueron indicados.

Entrega su trabajo

incumpliendo hasta 4

requisitos de forma que le

fueron indicados.

No cumple más de 4

requisitos de forma que le

fueron indicados.

Puntualidad

(1 punto)

Entrega el trabajo en la

fecha y hora estipulada.

Entrega el trabajo en la fecha

estipulada con un retraso en

la hora.

Se retrasa 1 día en la

entrega del trabajo.

Se retrasa más de 1

día en la entrega del

trabajo o no lo entrega

INSTRUMENTOS DE EVALUACIÓN

RÚBRICA PARA ENSAYO

Unidad 2 EP1

Unidad 4, EP1

12

UNIVERSIDAD POLITÉCNICA DE QUERÉTARO

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

Aspecto a evaluar Competente

10

Independiente

9

Básico

7

Insuficiente

0

Uso de conceptos y

Terminología

(2 puntos)

Muestra un entendimiento de los

conceptos y principios y usa una

lenguaje técnico y claro

Comete algunos errores en la

terminología empleada y

muestra algunos vacíos en el

entendimiento del concepto o

principio.

Comete muchos errores en

la terminología y muestra

vacíos conceptuales

profundos

No muestra ningún

conocimiento en torno a los

conceptos y principios

tratados.

Conocimiento de la

relación entre las

garantías individuales

estudiadas

(2 puntos)

Identifica las características y

requisitos para el ejercicio del

derecho a la información y el

derecho de petición, así como la

relación entre estas.

Identifica parcialmente las

características y requisitos

para el ejercicio de las

garantías individuales

estudiadas, pero comete

algunos errores al

relacionarlas

Comete muchos errores al

identificar las garantías

individuales estudiadas y

no demuestra el

conocimiento de la

relación entre las mismas.

Falla al identificar las

garantías individuales

estudiadas y no demuestra

el conocimiento de las

relaciones entre estas.

Redacción ordenada,

lógica y coherente (3

puntos)

Redacta utilizando un lenguaje

apropiado y completo,

relacionando las garantías

individuales estudiadas.

Redacta utilizando lenguaje

apropiado, pero incompleto,

en su mayoría es de fácil

lectura y comprensión.

Redacta con un lenguaje

no apropiado e incompleto,

no relaciona las garantías

individuales, la lectura y

comprensión de la síntesis

es difícil.

Produce un resultado final

que no es una síntesis.

Cumple requisitos de

forma (2 puntos)

Entrega su síntesis cumpliendo

los requisitos que le fueron

indicados.

Entrega su síntesis

incumpliendo hasta 2

requisitos de forma que le

fueron indicados.

Entrega su síntesis

incumpliendo hasta 4

requisitos de forma que le

fueron indicados.

No cumple más de 4

requisitos de forma que le

fueron indicados.

Puntualidad

(1 punto)

Entrega la síntesis en la fecha y

hora estipulada.

Entrega la síntesis trabajo en

la fecha estipulada con un

retraso en la hora.

Se retrasa 1 día en la

entrega de la síntesis.

Se retrasa más de 1 día en

la entrega de la síntesis.

INSTRUMENTOS DE EVALUACIÓN

RÚBRICA PARA SINTESÍS SOBRE GARANTÍAS

Unidad 3, EP1

13

UNIVERSIDAD POLITÉCNICA DE __________________________

DATOS GENERALES DEL PROCESO DE EVALUACIÓN

Nombre(s) del alumno(s):

Matrícula: Firma del alumno(s):

Producto:

Nombre del Proyecto:

Fecha:

Asignatura

Periodo cuatrimestral:

Nombre del profesor:

INSTRUCCIONES

Revisar las actividades que se solicitan y marque en los apartados ―SI‖ cuando la evidencia se cumple; en

caso contrario marque ―NO‖. En la columna ―OBSERVACIONES‖ indicaciones que puedan ayudar al alumno

a saber cuáles son las condiciones no cumplidas, si fuese necesario.

Valor del

reactivo Característica a cumplir (Reactivo)

CUMPLE OBSERVACIONES

SI NO

20%

Presentación. El reporte cumple con los requisitos

de:

Buena presentación

No tiene faltas de ortografía

Maneja el lenguaje técnico apropiado.

20%

Contenido. El reporte contiene todos los elementos

solicitados en las especificaciones para un reporte de

práctica (Número mínimo de cuartillas, introducción,

desarrollo, indicadores de resultados, conclusiones,

fuentes bibliográficas, entrega de archivos en caso de

así solicitarlo la práctica, etc.).

20% Resultados. Informe de resultados del estudio

realizado sobre la protección de datos.

20%

Introducción y Objetivo. La introducción y el objetivo

dan una idea clara del contenido del reporte,

motivando al lector a continuar con su lectura y

revisión.

20% Sustento Teórico. Presenta un panorama general del

tema a desarrollar y lo sustenta con referencias

bibliográficas.

INSTRUMENTOS DE EVALUACIÓN

LISTA DE COTEJO PARA ESTUDIO DE CASO SOBRE PROTECCIÓN DE

DATOS

UNIDAD 3, EP2

14

UNIVERSIDAD POLITÉCNICA DE

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

Aspecto a

evaluar

Competente

10

Independiente

9

Básico

7

Insuficiente

0

Uso de formatos

correctos (2

puntos)

Utiliza el formato

correspondiente al

registro de la obra

original de su

autoría.

Comete algunos

errores en la

selección de

formato, pero lo

hace notar el

mismo.

Comete muchos

errores en la

selección de formato

y lo hace notar él

mismo.

Utiliza el formato

incorrecto y no lo

nota.

Conocimiento de

los derechos que

se registran (2

puntos)

Identifica todos los

rubros a registrar,

así como requisitos

de procedencia.

Identifica la

mayoría de rubros

a registrar, pero

comete algunos

errores.

Comete muchos

errores al identificar

conceptos y no

demuestra el

conocimiento de la

relación entre la

obra original de su

autoría y los

derechos que

genera.

Falla al identificar

los conceptos

importantes y no

demuestra el

conocimiento de las

relaciones entre

estos y la obra de

su autoría.

Redacción

ordenada, lógica

y completa (3

puntos)

Redacta utilizando

un lenguaje

apropiado y

completo,

incluyendo

Las características

de la obra original

de su autoría.

Redacta utilizando

lenguaje

apropiado, no

incluye todas las

características de

la obra original de

su autoría.

Redacta con un

lenguaje no

apropiado e

incompleto, no

identifica algunas

características de la

obra original de su

autoría.

Redacta de forma

incorrecta, no

identifica los

derechos que

genera la obra de

su autoría.

Exhibe el

hardware/softwa

re original a

registrar (2

puntos)

Entrega su trabajo

llenando

correctamente

todos los requisitos

del formato de

registro.

Entrega su trabajo

incumpliendo

hasta 3 requisitos

del formato

seleccionado.

Entrega su trabajo

incumpliendo hasta

4 requisitos en el

formato

seleccionado.

No cumple más de

4 requisitos en el

formato que le

fueron indicados.

Puntualidad

(1 punto)

Entrega el trabajo

en la fecha y hora

estipulada.

Entrega el registro

en la fecha

estipulada con un

retraso en la hora.

Se retrasa 1 día en

la entrega del

trabajo.

Se retrasa más de

1

día en la entrega

del

trabajo o no lo

entrega

INSTRUMENTOS DE EVALUACIÓN

RÚBRICA PARA REGISTRO ANTE INDAUTOR

Unidad 4, EP2

15

UNIVERSIDAD POLITÉCNICA DE

AUDITORIA Y LEGISLACIÓN INFORMÁTICA

DATOS GENERALES DEL PROCESO DE EVALUACIÓN

Nombre del alumno: Matrícula: Firma del alumno:

Actividad realizada: Fecha: Periodo cuatrimestral:

Nombre del profesor:

INSTRUCCIONES

Estimado usuario:

• Usted tiene en las manos un instrumento de evaluación que permitirá fundamentar las

actividades que ha demostrado a través de su desempeño o en la entrega de sus productos.

• Conteste los siguientes planteamientos de manera clara.

• Le recordamos tomar el tiempo necesario para contestar y desarrollar su contenido.

Conteste lo que se le pide:

1. Defina auditoría informática.

2. ¿Qué tipos de auditoría existen y qué relación tienen con la auditoría informática?

3. ¿Cuáles son las fases de la auditoría informática?

4. ¿Cómo se evalúan los sistemas de acuerdo al riesgo?

5. ¿Cuáles son los objetivos de la auditoría informática?

6. ¿Quiénes participan en la auditoría informática?

7. ¿Qué planes se requieren dentro de la organización de informática?

8. ¿Cómo se realiza la evaluación en la auditoría informática?

9. ¿Qué importancia tiene la situación presupuestal y financiera en la auditoría

informática?

10. ¿Qué relación existe entre el derecho informático y la auditoría informática?

CUMPLE SI NO CALIFICACION

INSTRUMENTOS DE EVALUACIÓN

CUESTIONARIO SOBRE CONCEPTOS DE DERECHO

INFORMATICO

Unidad 5

Auditoria Informática

16

UNIVERSIDAD POLITÉCNICA DE __________________________

DATOS GENERALES DEL PROCESO DE EVALUACIÓN

Nombre(s) del alumno(s): Matrícula: Firma del alumno(s):

Producto: Nombre del Proyecto: Fecha:

Asignatura Periodo cuatrimestral:

Nombre del profesor:

INSTRUCCIONES

Revisar las actividades que se solicitan y marque en los apartados ―SI‖ cuando la evidencia se cumple; en

caso contrario marque ―NO‖. En la columna ―OBSERVACIONES‖ indicaciones que puedan ayudar al alumno

a saber cuáles son las condiciones no cumplidas, si fuese necesario.

Valor del

reactivo Característica a cumplir (Reactivo)

CUMPLE OBSERVACIONES

SI NO

20%

Presentación. El reporte cumple con los requisitos

de:

Buena presentación

No tiene faltas de ortografía

Maneja el lenguaje técnico apropiado.

20%

Contenido. El reporte contiene todos los elementos

solicitados en las especificaciones para el informe de

auditoría interna en la empresa (Número mínimo de

cuartillas, introducción, desarrollo, indicadores de

resultados, conclusiones, fuentes bibliográficas,

entrega de archivos en caso de así solicitarlo la

práctica, etc.).

20%

Resultados. Presenta un informe detallado de la

auditoría realizada en la empresa (fortalezas,

debilidades, recomendaciones, en algunos casos

posibles costos de implementación de mejora).

20% Introducción y Objetivo. La introducción y el objetivo

dan una idea clara del contenido del informe de

auditoría.

20%

Sustento Teórico. Presenta un panorama general del

porqué es importante realizar una auditoría

informática y lo sustenta con referencias

bibliográficas.

INSTRUMENTOS DE EVALUACIÓN

LISTA DE COTEJO INFORME DE AUDITORIA

UNIDAD 5, EP2

17

GLOSARIO

TITULO: DICCIONARIO DE DERECHO

AUTOR: PINA, Rafael de y Pina Vara, Rafael de

AÑO: 2007

EDITORIAL O REFERENCIA: Porrúa

LUGAR Y AÑO DE LA EDICION: México, 2007

A

ACTO JURIDICO

PAG. 54

Manifestación de la voluntad humana susceptible de producir efectos jurídicos.

Para que produzca efecto, además de la capacidad para realizarlo, se precisa que se

verifique de acuerdo con los requisitos legales previamente establecidos para cada

caso.

AGRAVIO

PAG. 67

Lesión –daño o perjuicio—ocasionada por una resolución, judicial o administrativa, por

la aplicación indebida de un precepto legal o por falta de aplicación del que debió regir

o por falta de aplicación de que debió regir el caso, susceptible de fundar una

impugnación contra la misma.

ANULAR

PAG. 84

Declarar nulo un acto jurídico (contrato, testamento, etc.).

ASOCIACIÓN

PAG. 110

Contrato en virtud del cual varios individuos convienen en reunirse de manera que no

sea enteramente transitoria, para realizar un fin común que no esté prohibido por la

ley y que no tenga carácter preponderantemente económico.

La palabra asociación tiene un doble significado: el lato y el restringido.

18

El significado lato comprende toda agrupación de personas físicas, realizada con un

cierto propósito de permanencia, para el cumplimiento de una finalidad cualquiera, de

interés común para los asociados, siempre que sea lícito.

Dentro de este significado amplio, caben los sindicatos, las sociedades, etc., es decir,

cualquier manifestación del fenómeno social asociativo.

El significado restringido de la palabra asociación se entiende, a su vez, de dos

maneras, como asociación de interés público y como asociación de interés privado,

dando a lo público y a lo privado el sentido que el derecho les atribuye corrientemente.

Así puede hablarse de corporaciones de tipo político, religioso, económico, deportivo,

cultural, artístico, etcétera.

La inclinación del hombre a agruparse con sus semejantes para el cumplimiento de

fines que no podrían ser alcanzados convenientemente con su esfuerzo individual,

aislado (o, por lo menos, no podrían serlo de manera tan eficaz como lo permite la

agrupación de personas y medio) tiene muy diversas manifestaciones, siendo una de

ellas la asociación.

C

CIUDADANO

PAG. 157

Miembro del Estado, políticamente activo.

La Constitución Política de los Estados Unidos Mexicanos, considera ciudadanos de la

República a los varones y mujeres que, teniendo la calidad de mexicanos, (sic) hayan

cumplido dieciocho años de edad y tengan un modo honesto de vida (art. 34)

Son prerrogativas del ciudadano mexicano: 1) Votar en las elecciones populares. 2)

Poder ser votados para todos los cargos de elección popular y nombrado para

cualquier otro empleo o comisión teniendo las calidades que establezca la ley. 3)

Asociarse libre y pacíficamente para tomar parte en los asuntos políticos del país. 4)

Tomar las armas en el Ejército o Guardia Nacional para la defensa de la República y de

sus instituciones, en los términos que prescriben las leyes. 5) Ejercer en toda clase de

negocios el derecho de petición (art. 35 de la Constitución.)

Son obligaciones de los ciudadanos mexicanos: 1) Inscribirse en el catastro de la

municipalidad, manifestando la propiedad que el mismo ciudadano tenga, la industria,

19

profesión o trabajo de que subsista; así como también inscribirse en el Registro

Nacional de Ciudadanos, en los términos que determinen las leyes. 2) Alistarse en la

Guardia Nacional. 3) Votar en las elecciones populares en el distrito electoral que le

corresponda. 4) Desempeñar los cargos de elección popular de la Federación o de los

Estados, que en ningún caso serán gratuitos. 5) Desempeñar los cargos concejiles del

Municipio donde residan, las funciones electorales y las de jurado (art. 36 de la

Constitución).

P. 158

La ciudadanía mexicana se pierde: 1) Por aceptar o usar títulos nobiliarios que no

impliquen sumisión a un gobierno extranjero. 2) Por prestar voluntariamente servicios

oficiales a un gobierno extranjero sin permiso del Congreso Federal o de su Comisión

Permanente. 3) Por aceptar o usar condecoraciones extranjeras sin permiso del

Congreso Federal o de su Comisión Permanente. 4) Por admitir del gobierno de otro

país títulos o funciones sin previa licencia del Congreso Federal o de su Comisión

Permanente, exceptuando los títulos literarios, científicos o humanitarios que pueden

aceptarse libremente. 5) Por ayudar, en contra de la Nación, a un extranjero o a un

gobierno extranjero, en cualquier reclamación diplomática o ante un tribunal

internacional. 6) En los demás casos que fijan las leyes (art. 37, inciso B), de la

Constitución).

Los derechos de las (sic) ciudadanos mexicanos se suspenden: 1) Por falta de

cumplimiento, sin causa justificada, de cualquiera de las obligaciones señaladas en el

artículo 36 de la Constitución. Esta suspensión durará un año y se le impondrá

además de las otras penas que por el mismo hecho señale la ley. 2) Por estar sujeto a

un proceso criminal por delito que merezca pena corporal, a contar de la fecha del

auto de formal prisión. 3) Durante la extinción de una pena corporal. 4) Por vagancia o

ebriedad consuetudinaria, declarada en los términos que prevengan las leyes. 5) Por

estar prófugo de la justicia, desde que se dicte la orden de aprehensión hasta que

prescriba la acción penal. 6) Por sentencia ejecutoria que imponga como pena esa

suspensión (art. 38 de la Constitución).

COMISIÓN

PAG. 169

20

Encargo conferido a una persona por otra para que realice una o varias cosas o uno o

varios servicios//Persona o personas investidas de la facultad de realizar alguna

gestión o trabajo de carácter público o privado//Denominación con la que se conoce el

conjunto de personas que colabora de modo permanente o accidental en el

desempeño de determinadas tareas de tipo político o parlamentario, administrativo,

etcétera.

COMISIONADO

PAG. 170

Persona encargada de una comisión.

COMUNIDAD

PAG. 170

Atribución a varias personas de uno o más derechos o bienes.

La comunidad constituye el género del que la copropiedad o condominio constituyen la

especie.

CONFIRMACION

PAG. 181

Acto jurídico unilateral, mediante el cual la persona interesada en la anulación de un

acto de esta naturaleza manifiesta tenerlo por válido, expresa o tácitamente,

produciéndose, en consecuencia su convalidación. // Manifestación de la voluntad

hecha por la persona a quien corresponde el derecho de impugnación de un acto

anulable que produce el efecto de purificarlo del vicio de que adolece ―de tal manera

que el acto queda tan perfecto que es considerado como si no hubiera tenido nunca

imperfección‖ (VALVERDE)

CONFIRMAR

PAG. 181

Corroborar la verdad, certeza o probabilidad de una cosa. // Remediar el vicio

subsanable de un contrato o acto jurídico, expresa o tácitamente. // Dar a una

persona o cosa mayor firmeza o seguridad.

21

D

DERECHO INTERNACIONAL PRIVADO

PAG. 235

Designado también derecho privado internacional, es el conjunto de normas

destinadas a la resolución por los tribunales de los diferentes Estados de los conflictos

de leyes derivados de la multiplicidad de los sistemas jurídicos.

DERECHO INTERNACIONAL PÚBLICO

PAG. 235

Conjunto de normas reguladoras de las relaciones entre los sujetos de la comunidad

internacional.

E

ESTADO

PAG. 276

Sociedad jurídicamente organizada para hacer posible, en convivencia pacífica, la

realización de la totalidad de los fines humanos.

Puede definirse también como la unidad de un sistema jurídico que tiene en sí mismo

el propio centro autónomo y que está en consecuencia provisto de la suprema

cualidad de persona en sentido jurídico (DEL VECCHIO).

El uso de la palabra Estado en este sentido es relativamente moderno, habiendo

tenido comienzo en tiempos de Maquiavelo.

El Código Civil para el Distrito Federal (art. 25, fracc. I) define al Estado como persona

moral.

EXTRANJERO

PAG. 283

En relación con una nación determinada, la persona que no pertenece a ella ni por

nacimiento ni por naturalización (art. 33 de la Constitución Política de los Estados

Unidos Mexicanos)

22

F

FEDATARIO

PAG. 287

Persona que da fe.

FUNCIONARIO

PAG. 296

Persona afecta, con carácter permanente, como profesional a un servicio del Estado,

del municipio o de cualquier corporación de carácter público. // Quien ejerce cualquier

función pública como titular de un cargo representativo, gubernativo o político.

H

HECHO JURIDICO

PAG. 307

Acontecimientos independientes de la voluntad humana susceptibles de producir

efectos en el campo del derecho.

I

IMPUGNACIÓN

PAG. 315

Acción y efecto de atacar, tachar o refutar un acto judicial, documento, deposición

testimonial, informe de peritos, etc., con el objeto de obtener su revocación o

invalidación (COUTURE, Vocabulario jurídico).

N

NACIÓN

PAG. 378

Conjunto de persona ligadas, bien por la comunidad de origen, bien por la posesión de

un mismo idioma, bien por tener las mismas creencias religiosas, bien por la identidad

23

de costumbres, bien sencillamente, por sentir aspiración a realizar unidas el propio

destino, o por cualesquiera de las expresadas circunstanciadas o reunión de algunas

de ellas.

La nación como fenómeno social tiene una complejidad extraordinaria. Surge en virtud

de un largo proceso histórico, en el que intervienen factores muy diversos. Por eso ha

podido decirse que surge en la historia y se perfecciona en la historia.

El art. 4° de la Constitución Política de los Estados Unidos Mexicanos establece que la

Nación mexicana ―tiene una composición pluricultural y sustentada originalmente en

sus pueblos indígenas. La ley protegerá y promoverá el desarrollo de sus lenguas,

culturas, usos, costumbres, recursos y formas específicas de organización social, y

garantizará a sus integrantes el efectivo acceso a la jurisdicción del Estado. En los

juicios y procedimientos agrarios en que aquéllos sean parte, se tomarán en cuenta

sus prácticas y costumbres jurídicas en los términos que establezca la ley‖.

NACIONAL

PAG. 378

En relación con país determinado, la persona que ha nacido en él y la que ha adquirido

en el mismo la naturalización. // Perteneciente o relativo a una nación.

NACIONALIDAD

PAG. 234

Vínculo jurídico que liga a una persona con la nación a que pertenece.

NACIONALIZACIÓN

PAG. 378

Acto en virtud del cual se concede al extranjero que la solicita de acuerdo con la ley de

calidad de ciudadano del territorio nacional. La Ley de Nacionalidad y Naturalización

considera mexicanos por esta causa a los extranjeros que de acuerdo con la misma

obtengan de la Secretaría de Relaciones Exteriores la carta de naturalización y a la

mujer o el varón extranjeros que contraigan matrimonio con varón o con mujer

mexicanos y que tengan o establezcan y tengan su domicilio dentro del territorio

nacional (art. 2°). La ley de referencia regula dos formas de nacionalización, la

24

ordinaria y la privilegiada (arts. 7° a 29) // Conversión de una empresa privada en

empresa estatal o sujeta a un control más o menos riguroso. // Supresión de la

propiedad privada de la tierra para dedicarla a los fines económico-sociales de la

reforma agraria.

NATURALIZACION

PAG. 379

Medio, de carácter civil y político, por el cual los extranjeros adquieren los privilegios y

derechos que pertenecen a los naturales del país (GÓMEZ DE LIAÑO, Diccionario

jurídico). // Acción y efecto de naturalizar o naturalizarse. // Medio jurídico por el cual

el extranjero queda incorporado a una comunidad política en calidad de ciudadano.

NULIDAD

PAG. 383

Ineficacia de un acto jurídico como consecuencia de la ilicitud de su objeto o de su fin,

de la carencia de los requisitos esenciales exigidos para su realización o de la

concurrencia de algún vicio de la voluntad en el momento de su celebración.

La nulidad puede ser absoluta (insubsanable) o relativa (subsanable)

P

PLAZO

PAG. 408

Espacio de tiempo que generalmente se fija para la ejecución de actos procesales

unilaterales, es decir, para las actividades de las partes fuera de las vistas; v.gr.: la

interposición de un recurso (KISCH). // Acontecimiento futuro pero cierto cuya

realización determina la efectividad o la extinción de los efectos de un acto jurídico.

La palabra plazo se considera como sinónimo de término.

25

PROCEDIMIENTO

PAG. 420

Conjunto de formalidades o trámites a que está sujeta la realización de los actos

jurídicos civiles, procesales, administrativos y legislativos.

La palabra procedimiento referida a las formalidades procesales es sinónima de la de

enjuiciamiento como la de proceso lo es de la de juicio.

El procedimiento constituye una garantía de la buena administración de la justicia. Las

violaciones a las leyes del procedimiento pueden ser reclamadas en la vía de amparo.

PROCESO

PAG. 420

Conjunto de actos regulados por la ley y realizados con la finalidad de alcanzar la

aplicación judicial del derecho objetivo y la satisfacción consiguiente del interés

legalmente tutelado en el caso concreto, mediante una decisión del juez competente.

La palabra proceso es sinónimo de la de juicio.

PROTESTA

PAG. 424

Manifestación formulada con la intención de adquirir o conservar un derecho o de

preservarse de un daño. // Promesa de decir verdad en juicio o ante autoridad

administrativa. // Promesa de cumplir bien un cargo hecho en el momento de la toma

de posesión del mismo.

PROTOCOLO

PAG. 424

Prerrogativa de los agentes diplomáticos, de acuerdo con la cual deben ser tratados

con sujeción a ciertas normas ceremoniales que suponen otras tantas

manifestaciones de respeto y consideración, según su rango y procedencia.

26

PRUEBA

PAG. 424

Actividad procesal encaminada a la demostración de la existencia de un hecho o acto

o de su inexistencia.

R

RESOLUCION

PAG. 442

Modo de dejar sin efecto una relación jurídica contractual, bien en virtud del mutuo

disenso o de las partes (resolución voluntaria), bien a causa del no cumplimiento de

una de ellas por imposibilidad del cumplimiento de la prestación o por la excesiva

onerosidad de ésta (resolución legal)

REVOCACION

PAG. 445

Acto jurídico en virtud del cual una persona se retracta del que ha otorgado a favor de

otra, dejándolo sin efecto, siendo posible únicamente en los de carácter unilateral,

como el testamento o el mandato.

REVOCAR

PAG. 445

Dejar sin efecto un acto jurídico.

T

TÉRMINO

PAG. 471

Momento en que un acto jurídico debe comenzar a producir o dejar de producir sus

efectos característicos. Denominase también plazo.

27

BIBLIOGRAFÍA

Básica

TITULO: Derecho Informático

AUTOR: TELLEZ Valdez, Julio

AÑO: 2009

EDITORIAL O REFERENCIA: Mc Graw Hill

LUGAR Y AÑO DE LA EDICION: México, 2007

TITULO: Derecho Informático

AUTOR: FLORES Salgado, Lucerito Ludmila

AÑO: 2009

EDITORIAL O REFERENCIA: Grupo Editorial Patria

LUGAR Y AÑO DE LA EDICION: México, 2009

TITULO: Manual de Derecho Informático

AUTOR: DAVARA Rodríguez, Miguel Ángel

AÑO: 2007

EDITORIAL O REFERENCIA: Aranzadi

LUGAR Y AÑO DE LA EDICION: México, 2007

TITULO: Auditoria Informática un enfoque práctico

AUTOR: PIATTINI Velthuis, Mario Gerardo

AÑO: 2010

EDITORIAL O REFERENCIA: Alfaomega Grupo Editorial

LUGAR Y AÑO DE LA EDICIÓN: México, 2010

Complementaria

TITULO: Diccionario de Derecho

AUTOR: DE PINA Vara Rafael y DE PINA Rafael

AÑO: 2007

EDITORIAL O REFERENCIA: Editorial Porrúa

LUGAR Y AÑO DE LA EDICION: México, 2007, 36ª edición

28

ANEXOS

ANEXO 1 LINEAMIENTOS PARA PRESENTAS TRABAJOS O REPORTES ESCRITOS

UNIVERSIDAD POLITÉCNICA DE QUERÉTARO

LINEAMIENTOS PARA PRESENTAR TRABAJOS O REPORTES ESCRITOS

Los trabajos que se presenten deberán tener las siguientes partes:

A. PARTES DEL TRABAJO

1. PORTADA (ver características al final)

2. ÍNDICE

3. INTRODUCCIÓN

4. DESARROLLO DEL TEMA

5. CONCLUSIÓN U OPINIÓN PERSONAL

7. BIBLIOGRAFÍA

(Mínimo 3 referencias distintas, deberá basarse al menos en un libro, si realizó

búsqueda en internet poner las ligas a los documentos consultados, los libros

consultados no deben ser anteriores a la edición del año 2007).

B. MÁRGENES

PARTE SUPERIOR E INFERIOR DE LA HOJA: 3 CM

PARTE DERECHA E IZQUIERDA: 2.5 CM

ESPACIO ENTRE CARACTERES: Normal

INTERLINEADO: 1.5 CM

C. TIPO DE LETRA Y TAMAÑO

TIPO DE LETRA: Arial o Times New Roman

TAMAÑO TEXTO: 12

CARACTERISTICAS DE LA PORTADA

PARTE SUPERIOR:

(De manera centrada)

• Nombre y logo de la Universidad Politécnica de

• Nombre de la carrera a la que pertenece.

PARTE CENTRAL:

(De manera centrada)

• El título del trabajo

PARTE INFERIOR:

(Izquierda)

• Materia

• Nombre del profesor que imparte la materia

• Nombre del alumno que presenta el trabajo

• Grupo al que pertenece

• Fecha y lugar de entrega.