0% encontró este documento útil (0 votos)
10 vistas5 páginas

Daniela Osses Semana7

El documento aborda la auditoría de sistemas, enfocándose en la auditoría de bases de datos y sistemas operativos, destacando su importancia en la seguridad y el manejo adecuado de la información. Se detallan los objetivos, alcances, criterios y resultados de las auditorías, así como los beneficios que aportan a las organizaciones. Además, se enfatiza la necesidad de mantener la información organizada y actualizada para evitar riesgos y mejorar la eficiencia.

Cargado por

Danielita Osses
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
10 vistas5 páginas

Daniela Osses Semana7

El documento aborda la auditoría de sistemas, enfocándose en la auditoría de bases de datos y sistemas operativos, destacando su importancia en la seguridad y el manejo adecuado de la información. Se detallan los objetivos, alcances, criterios y resultados de las auditorías, así como los beneficios que aportan a las organizaciones. Además, se enfatiza la necesidad de mantener la información organizada y actualizada para evitar riesgos y mejorar la eficiencia.

Cargado por

Danielita Osses
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

AUDITORIA DE SISTEMAS

SEMANA 7

Daniela Osses E
14-07-2025
Auditoria
DESARROLLO
R- 1

Base de Datos Sistema Operativo


Es el punto de inicio para realizar una Tiene un componente base que es un
auditoría en una empresa. servidor.
Reconoce a los usuarios que tienen acceso a la Realiza la revisión de instalación del software
información. al sistema.
Detecta irregularidades. Revisa la seguridad del software.
Permite conocer de que dispositivo o desde Revisa las políticas y el proceso de compra del
que aplicación se accede a la información software

Estos métodos se robustecen en su auditoria debido que mantienen márgenes de seguridad, ya que
resguardan los archivos o datos amenazantes, dañinos o robo de documentos, de esta forma los archivos
se conservan dentro de la compañía solicitante no generalizando su documentación a posibles empresas
externas o competencia

Base de datos

Inicio de una auditoria

Encuentra fallas en el sistema

Reconoce las direcciones de los dispositivos conectados

Identifica a los usuarios que ingresan al sistema

Ubicaciones en la red

Sistema Operativos:

Componente en el servidor donde se mantiene instalada o configuradas

Seguridad del programa o sistema operativo instalado

Revisa la originalidad de los productos


2-

Los beneficios de los sistemas operativos es que aprueba la seguridad entre los grupos o usuarios que
manejen sistemas operativos, acceden llevar registros para su monitoreo, permite su propia base de
datos para guardar documentos, accede organización para cumplir los objetivos En la base de datos
permite analizar y clasificar la seguridad, riesgos presentes ante un archivo, conocer la actividad de los
usuarios permitidos

Auditorias Beneficios
Base de datos  Ayuda a conservar los accesos de datos seguros
 Evitar peligros en los sistemas
 Permite monitorear y proteger accesos
 Da seguridad a los datos que almacena y garantiza su uso

Sistemas operativos
 Apoya a área de TI logrando metas de la compañía
 Podemos analizar los costos y beneficios del sistema
 Se fortalece la seguridad y análisis de el
 Ayuda en la revisión de datos

3-

Auditoría de base de datos:

• Objetivo de la auditoría: Certificar la seguridad y el buen uso de la indagación importante de una


organización, disminuyendo los riesgos que puedan resultar del mal manejo de la información
confidencial, evitando con esto multas e incluso crímenes.

• Alcance de la auditoría: Lo que se desea conseguir con el proceso de auditoría. Se comienza por
conocer a ¿quién y cuándo? Tiene acceso a la información, desde que dispositivo y desde que red
lo hace.
• Criterios de auditoría: Se refiere a definir los parámetros bajo los cuales se evaluará la situación de la
organización.
• Resultados de la auditoría: Permite actualizar y mostrar los datos en el momento en que sea requerido.
• Conclusiones de la auditoría: Se recomienda el buen uso de la base de datos, manteniendo la
información organizada y actualizada siempre, brindando a los usuarios mayor eficiencia y
productividad evitando disgustos entre clientes ya sean internos o externos.

Auditoria de aplicaciones
• Objetivo de la auditoría: Identificar cual es el sistema de seguridad de la información y sus niveles de
riesgos.
• Alcance de la auditoría: Entregar información sobre el objetivo de la auditoría. Hay que destacar las
excepciones de envío de datos que ofrece un POST en relación con un GET. Identificar las posibles
vulnerabilidades y detectar la forma de solucionarlas.
• Criterios de auditoría: Uso correcto de la regla HTML, Identificar diferencia entre HTML y HTTP.,
Identificar las excepciones que poseen GET y POST, Hacer uso de Checklist de auditorías a aplicaciones.
• Resultados de la auditoría: Moderar las vulneraciones a las aplicaciones, como lo es el robo de
información confidencial de la organización y sus proveedores, incluso de clientes internos.
REFERENCIAS BIBLIOGRÁFICAS
REFERENCIAS
(IACC, 2025) Auditoría de base de datos, aplicaciones y sistemas operativos. Auditoría de sistemas.
Semana 7.

(IACC, 2025) https://elibro.net/es/lc/iacc/titulos/121283 Villalobos, J. (2008).

(IACC, 2025) https://repositorio.una.ac.cr/handle/11056/25420

(IACC, 2025)IACC (2023). AUDITORÍA DE BASE DE DATOS, APLICACIONES Y SISTEMAS OPERATIVOS.


AUDITORÍA DE SISTEMAS. SEMANA 7.

(IACC, 2025) https://elibro.net/es/lc/iacc/titulos/121283 Villalobos

(IACC, 2025) https://repositorio.una.ac.cr/handle/11056/25420

También podría gustarte