AUDITORIA DE SISTEMAS
SEMANA 7
Daniela Osses E
14-07-2025
Auditoria
DESARROLLO
R- 1
Base de Datos Sistema Operativo
Es el punto de inicio para realizar una Tiene un componente base que es un
auditoría en una empresa. servidor.
Reconoce a los usuarios que tienen acceso a la Realiza la revisión de instalación del software
información. al sistema.
Detecta irregularidades. Revisa la seguridad del software.
Permite conocer de que dispositivo o desde Revisa las políticas y el proceso de compra del
que aplicación se accede a la información software
Estos métodos se robustecen en su auditoria debido que mantienen márgenes de seguridad, ya que
resguardan los archivos o datos amenazantes, dañinos o robo de documentos, de esta forma los archivos
se conservan dentro de la compañía solicitante no generalizando su documentación a posibles empresas
externas o competencia
Base de datos
Inicio de una auditoria
Encuentra fallas en el sistema
Reconoce las direcciones de los dispositivos conectados
Identifica a los usuarios que ingresan al sistema
Ubicaciones en la red
Sistema Operativos:
Componente en el servidor donde se mantiene instalada o configuradas
Seguridad del programa o sistema operativo instalado
Revisa la originalidad de los productos
2-
Los beneficios de los sistemas operativos es que aprueba la seguridad entre los grupos o usuarios que
manejen sistemas operativos, acceden llevar registros para su monitoreo, permite su propia base de
datos para guardar documentos, accede organización para cumplir los objetivos En la base de datos
permite analizar y clasificar la seguridad, riesgos presentes ante un archivo, conocer la actividad de los
usuarios permitidos
Auditorias Beneficios
Base de datos Ayuda a conservar los accesos de datos seguros
Evitar peligros en los sistemas
Permite monitorear y proteger accesos
Da seguridad a los datos que almacena y garantiza su uso
Sistemas operativos
Apoya a área de TI logrando metas de la compañía
Podemos analizar los costos y beneficios del sistema
Se fortalece la seguridad y análisis de el
Ayuda en la revisión de datos
3-
Auditoría de base de datos:
• Objetivo de la auditoría: Certificar la seguridad y el buen uso de la indagación importante de una
organización, disminuyendo los riesgos que puedan resultar del mal manejo de la información
confidencial, evitando con esto multas e incluso crímenes.
• Alcance de la auditoría: Lo que se desea conseguir con el proceso de auditoría. Se comienza por
conocer a ¿quién y cuándo? Tiene acceso a la información, desde que dispositivo y desde que red
lo hace.
• Criterios de auditoría: Se refiere a definir los parámetros bajo los cuales se evaluará la situación de la
organización.
• Resultados de la auditoría: Permite actualizar y mostrar los datos en el momento en que sea requerido.
• Conclusiones de la auditoría: Se recomienda el buen uso de la base de datos, manteniendo la
información organizada y actualizada siempre, brindando a los usuarios mayor eficiencia y
productividad evitando disgustos entre clientes ya sean internos o externos.
Auditoria de aplicaciones
• Objetivo de la auditoría: Identificar cual es el sistema de seguridad de la información y sus niveles de
riesgos.
• Alcance de la auditoría: Entregar información sobre el objetivo de la auditoría. Hay que destacar las
excepciones de envío de datos que ofrece un POST en relación con un GET. Identificar las posibles
vulnerabilidades y detectar la forma de solucionarlas.
• Criterios de auditoría: Uso correcto de la regla HTML, Identificar diferencia entre HTML y HTTP.,
Identificar las excepciones que poseen GET y POST, Hacer uso de Checklist de auditorías a aplicaciones.
• Resultados de la auditoría: Moderar las vulneraciones a las aplicaciones, como lo es el robo de
información confidencial de la organización y sus proveedores, incluso de clientes internos.
REFERENCIAS BIBLIOGRÁFICAS
REFERENCIAS
(IACC, 2025) Auditoría de base de datos, aplicaciones y sistemas operativos. Auditoría de sistemas.
Semana 7.
(IACC, 2025) https://elibro.net/es/lc/iacc/titulos/121283 Villalobos, J. (2008).
(IACC, 2025) https://repositorio.una.ac.cr/handle/11056/25420
(IACC, 2025)IACC (2023). AUDITORÍA DE BASE DE DATOS, APLICACIONES Y SISTEMAS OPERATIVOS.
AUDITORÍA DE SISTEMAS. SEMANA 7.
(IACC, 2025) https://elibro.net/es/lc/iacc/titulos/121283 Villalobos
(IACC, 2025) https://repositorio.una.ac.cr/handle/11056/25420