13
«Año de la Promoción de la Industria Responsable y del Compromiso Climático» CURSO: AUDITORIA DE SISTEMAS TEMA: AUDITORIA EN UN CENTRO DE COMPUT INTEGRANTES: ALMA ALBURUQUEQUE FARROÑAN ANGELA CIEZA TARRILLO FRANK PERINANGO PAZ ANYELA ROQUE BENITES ROGER YAJAHUANCA CRUZ

Auditoria en un Centro de Computo

  • Upload
    1416nb

  • View
    587

  • Download
    5

Embed Size (px)

DESCRIPTION

Instituto Juan Mejía Baca( Chiclayo - Perú )

Citation preview

Page 1: Auditoria en un Centro de Computo

«Año de la Promoción de la Industria Responsable y del Compromiso Climático»

CURSO: AUDITORIA DE SISTEMAS

TEMA: AUDITORIA EN UN CENTRO DE COMPUTO

INTEGRANTES: ALMA ALBURUQUEQUE FARROÑAN ANGELA CIEZA TARRILLO FRANK PERINANGO PAZ ANYELA ROQUE BENITES ROGER YAJAHUANCA CRUZ

DOCENTE: MARCO PORRO CHULLI

CICLO: VI

Page 2: Auditoria en un Centro de Computo

La auditoria en un centro de computo es el conjunto de recursos de cómputo con los cuales se administra, asegura, controla, planea, distribuye la información. Cuyo objetivo principal es aplicar los conocimientos adquiridos en la compañía donde se realiza la auditoria, para así buscar las fallas principales que están afectando la seguridad Incrementar la satisfacción de los usuarios asegurando una mayor integridad, confidencialidad y confiabilidad de la información. También mirar el funcionamiento de los controles de seguridad que se tienen en funcionamiento , mirar sus fallas y así poder mejorar estos de un modo que la compañía no se vea tan afectada a la hora de sufrir daños tanto en el sistema como en la información

Page 3: Auditoria en un Centro de Computo

1. Evaluación De La Infraestructura2. Evaluación Del Entorno3. Evaluación Del Mobiliario Y

Equipo4. Evaluación De Recurso Humano 5. Evaluación Del Hardware6. Evaluación Del Software7. Evaluación De La Seguridad8. Evaluación Del Control De

Activos Fijos

Page 4: Auditoria en un Centro de Computo

El presente caso práctico nos mostrara un resumen de una auditoría realizada en el centro de cómputo de una corporación universitaria, esta información fue obtenida a través de una encuesta realizada a los encargados del mantenimiento de esta area, dicha información se las vamos a suministrar a continuación.Estos son algunos de los datos recolectados:• El centro de cómputo cuenta con 7 salas las cuales se están usando actualmente.• Todas están dotadas de equipos• A diario se hace limpieza a los equipos del centro de computo• En el centro se tiene asignado un lugar especifico para todo lo que tiene que ver

con papelería y utensilios de trabajo• En esta área de computo se adoptan medidas de seguridad en todos los sistemas

de información• En la actualidad están funcionando todos los equipos• Las unidades de cinta son limpiadas todos los días• Nunca se han hecho estudios acerca de si se deberían cambiar los equipos de

computo• A cada cambio de turno todos los equipos son revisados por el personal encargado

del buen funcionamiento del centro de computo

Page 5: Auditoria en un Centro de Computo

• Existen prohibiciones para ingerir alimentos refrescos ,fumar en el centro de computo• Todas las acciones de los operadores son registradas para evitar que realicen algunas

pruebas que puedan dañar los sistemas• El centro no cuenta con alarma para detectar fuego• Las fallas de los equipos se notifican de forma escrita al personal especializado• Las actualizaciones para los equipos y software se realizan de forma periódica ,

siguiendo los parámetros establecidos por la institución• La mayoría de las maquinas se encuentran bien ubicadas de manera que todos los

usuarios puedan tener acceso a ellas sin ningún contratiempo• Se prohíbe instalar programas o cambiar la configuración en cualquiera de los equipos

sin previa autorización del encargado del centro de computo• Los alumnos pueden usar las salas de computo para las clases , o cualquier tipo de

trabajo que requiera el uso de los equipos.Durante la realización de la auditoria, se llevo a cabo la recolección de datos con el fin de mostrar cómo está operando el centro de computo de la institución.Deseamos demostrar las capacidades que tiene el centro de computo para proporcionar un Servicio que cumpla los requerimientos de los usuarios, a través de la aplicación eficaz del sistema, incluidos los procesos para su mejora y el aseguramiento de los requisitos de los usuarios y de los requisitos legales.También encontramos que el centro cuenta con el personal directivo y técnico con experiencia en (sistemas computacionales)

Page 6: Auditoria en un Centro de Computo

Los encargados de la sala les dan seguimiento a todos y cada uno de los problemas que se presentan a diario.Esta auditoría tuvo como objetivo evaluar la situación del centro de cómputo mediante una oportuna y permanente comunicación con el personal que está a cargo de la misma, con el fin de analizar si se llevan a cabo las normas establecidas por la institución.

Page 7: Auditoria en un Centro de Computo

La auditoría en un centro de computo conjunto de recursos de cómputo con los cuales se administra, asegura, controla, planea, distribuye la información. Entre sus características evaluadas encontramos evaluación de La Infraestructura, Del Entorno, Del Mobiliario Y Equipo, De Recurso Humano , Del Hardware, Del Software, De La Seguridad, Del Control De Activos Fijos .Para poner en practica lo aprendido realizaremos una auditoria al centro de computo de una corporación universitaria.

Auditing in a computer center set of computing resources with which it manages, secures, monitors, plans, distribute information. Among its features are evaluated Infrastructure assessment, the environment, furniture and equipment, human resource, hardware, software, security, the Asset Control. To put into practice what they have learned will make an audit center computing a university corporation.

Page 8: Auditoria en un Centro de Computo

1. Contratar pólizas de seguros para proteger la información, equipos, personal y todo riesgo que se produzca por casos fortuitos o mala operación

2. Implantar claves o password para garantizar operación de computo solo a personal autorizado.

3. Los operadores del equipo central deben estar entrenados para recuperar o restaurar información en caso de destrucción de archivos.

4. Los back ups deben guardarse en lugares seguros y adecuados, preferentemente en bóvedas de bancos, tomando en cuenta el tamaño e importancia de la información que se guarda.

Page 9: Auditoria en un Centro de Computo

Llegamos a la conclusión que al finalizar la auditoria al Centro de Cómputo, el auditor debe estar en capacidad de rendir un detallado informe con el trabajo realizado, las fallas encontradas y las debidas recomendaciones a dichas fallas y las prevenciones que se deben tener para evitar cualquier tipo de anomalía.

Page 10: Auditoria en un Centro de Computo

• Después de haber realizado este trabajo, podemos afirmar lo que planteado anteriormente, tenemos un conocimiento mayor acerca de lo que es auditoria de un centro de computo .

• También que en la auditoria de un centro de computo debemos tener en cuenta evaluar el diseño y prueba de los sistemas del área de Informática , determinar la veracidad de la información del área de Informática y evaluar los procedimientos de control de operación, analizar su estandarización y evaluar el cumplimiento de los mismos.

• Una auditoria de centro de computo nos dará como función el poder brindar los servicios de calidad para los usuarios, teniendo una ultima tecnología, así como las herramientas y material necesario .

• Nos servirá para saber la tecnología que tenemos y saber la localización de los mismos ,es importante también tener en cuenta las condiciones de un centro de computo

Page 11: Auditoria en un Centro de Computo

1. Integridad: Estado de lo que está completo o tiene todas sus partes2. Póliza : Documento que sirve para demostrar la validez de un contrato, en seguros,

bolsa y en otros negocios; en él aparecen las condiciones, características, cláusulas, etc., del contrato

3. Bóveda: Cubierta de forma curva que cierra el espacio comprendido entre dos muros o varios pilares

4. Efectividad: Capacidad para producir el efecto deseado5. Anomalía:  Cambio o desviación respecto de lo que es normal, regular, natural o

previsible

Page 13: Auditoria en un Centro de Computo