MÓDULO
IV - AUDITORÍA de SISTEMAS DE INFORMÁCION
36 horas(24 horas teoría + 12 LAB. )
1.
Curso : COBIT I
Directrices de Auditoria de tecnologías de la Información
24 horas)
a.
Permitirá al participante conocer los principios
de la auditoria de sistemas y la aplicación del
marco de trabajo, dominios del COBIT, en los procesos
de auditoria de sistemas de información.
b. Marco de los temas del módulo
Introducción
a la Auditoria de Sistemas
- Concepto de Auditoria.
- Definición de Auditoria de TI
- Objetivos de la Auditoria de TI
- Planeación de la Auditoria
- Investigación Preliminar
- El Equipo de Auditoria
- Herramientas de Auditoria
- El proceso de la Auditoria
- La Comunicaciones de los resultados
- El Seguimiento de las Recomendaciones
-Aplicación
de las Directrices de Auditoria por Proceso y Dominio-.
Planeación
y Organización.
- Plan estratégico de Tecnología de
Información.
- Arquitectura de información.
- Determinación de la dirección tecnológica.
- Determinación de la organización
y de las funciones de TI.
- Manejo de la inversión en tecnología
de Información.
- Administración de los recursos humanos.
- Aseguramiento del cumplimiento de requerimientos
externos.
- Evaluación de riesgos.
- Administración de proyectos y Administración
de la calidad.
Adquisición e implementación.
- Administración e identificación de
soluciones.
- Adquisición y mantenimiento de software
e aplicación.
- Adquisición y mantenimiento de arquitectura
tecnológica.
- Desarrollo y mantenimiento de Procedimientos en
Tecnologías de la Información.
- Instalación y acreditación de sistemas.
- Administración de Cambios.
Entrega y Soporte.
- Niveles del servicio.
- Administración de los servicios.
- Administración de los servios prestados
por terceros.
- Administración de Desempeño y capacidades.
- Aseguramiento del servicio continuo.
- Garantizar la seguridad de los sistemas.
- Identificación y asignación de costo.
- Educación y entrenamiento de usuarios.
- Apoyo y asistencia para los clientes de Tecnología
de Información.
- Administración de la configuración.
- Manejo de problemas e incidentes.
- Administración de datos.
- Administración de las instalaciones.
- Manejo de las Operaciones.
- Directrices de Auditoria - Monitoreo
- Monitorear los procesos.
- Evaluar la suficiencia del control interno.
- Obtener el aseguramiento independiente.
- Preparar auditorias independientes.
2.
Laboratorio