Análisis Costo
/ Beneficio
Es aquel que da a la gerencia de SI un
análisis del costo de la implementación del software y los beneficios que
surgen del software propuesto.
Areas de
Oportunidad
Son aquellas que detectan todas las
circunstancias que facilitarán la implantación de soluciones y que tendrán un
impacto relevante en alguna función del negocio.
Aseguramiento
de la Calidad
Es aquello que asegura el cumplimiento de
los estándares predefinidos y los requerimientos corporativos.
Auditar
Es una actividad informática que requiere
un determinado desempeño profesional para cumplir unos objetivos precisos.
Auditoría
Es un control selectivo, efectuado por un
grupo independiente del sistema a auditar, con el objetivo de obtener
información suficiente para evaluar el funcionamiento del sistema bajo
análisis.
Auditoría
Contable
Está diseñada para evaluar la exactitud de
los estados o registros contables.
Es aquella que tratará de verificar la
existencia y aplicación de procedimientos de control adecuados que permitan
garantizar que el desarrollo de SI se ha llevado a cabo según estos principios
de ingeniería, o por el contrario, determinar las deficiencias existentes en
este sentido.
Es aquella que es realizada por personas
ajenas a la empresa auditada.
Auditoría
Global
Es aquella que combina tanto pasos de
auditoría contables como operativas.
Auditoría
Informática
Es un proceso formal ejecutado por los
especialistas del área de auditoría y de informática, el cual se orienta a la
verificación y aseguramiento de que las políticas y procedimientos establecidos
para el manejo y uso adecuado de la TI en la organización se lleven a cabo de
una manera oportuna y eficiente.
Auditoría Interna
Es aquella que es realizada con recursos
materiales y personas que pertenecen a la Empresa auditada.
Auditoría
Operativa
Está diseñada para evaluar la estructura
de control interno en un área
Calidad
Es la propiedad o conjunto de propiedades
inherentes a una cosa que permiten apreciarla como igual, mejor o peor que las
restantes de su especie.
Calidad de
Software
Es la concordancia con los requerimientos
funcionales y de rendimiento explícitamente establecidos, con los estándares de
desarrollo explícitamente documentados y con las características implícitas que
se esperan de todo software desarrollado profesionalmente.
Confidencialidad
Es aquello que se cumple cuando sólo las personas autorizadas pueden
conocer los datos o la información correspondiente.
Es el lugar en que se debaten los grandes asuntos de la informática que
afectan a toda la empresa y permite a los usuarios conocer las necesidades del
conjunto de la organización y participar en la fijación de prioridades.
Control de
Calidad
Es aquello que asegura que las
prestaciones son exactas y apropiadas sobre el servicio o producto.
Controles
Correctivos
Son aquellos que corrigen errores,
omisiones o actos maliciosos una vez detectados (pe. Verificación de la fechas
de las facturas)
Controles
de Detección
Son aquellos que detectan que se ha
producido un error, omisión o acto malicioso e informan de su aparición (pe.
Impresión del registro histórico (log))
Son controles interdependientes válidos
para todas las áreas de la organización.
Son aquellos controles diseñados para
evitar que se produzca un error, omisión o acto malicioso. (pe. Software de
control de acceso)
Disponibilidad
Es aquello que se alcanza si las personas
autorizadas pueden acceder a tiempo a la información a la que estén
autorizadas.
Documentación
de Auditoría de SI
Es el registro del trabajo de auditoría realizado y la evidencia que
respalda los hallazgos y conclusiones del auditor.
Eficacia
Es aquello que permite que una cosa sea
eficaz.
Eficiencia
Conjunto de atributos que se refieren a
las relaciones entre el nivel de rendimiento del software y la cantidad de
recursos utilizados bajo unas condiciones predefinidas.
Estándar
Es toda regla aprobada o práctica
requerida para el control de la performance técnica y de los métodos utilizados
por el personal involucrado en el Planeamiento y Análisis de los Sistemas de
Información.
Evaluación
Es el proceso de recolección y análisis de
información, y a partir de ella presentar las recomendaciones que facilitarán
la toma de decisiones.
Elemento del
modelo
Es un elemento que es una abstracción
destacada del sistema que está siendo modelado.
Evaluación de
Riesgo
Es el proceso utilizado para identificar y evaluar riesgos y su impacto
potencial.
Evidencia
Es toda información que utiliza el AI para determinar si el ente o los
datos auditados siguen los criterios u objetivos de la auditoría.
Fiabilidad
Es el conjunto de atributos que se
refieren a la capacidad del software de mantener su nivel de rendimiento bajo
unas condiciones especificadas durante un período definido.
.

No hay comentarios:
Publicar un comentario