lunes, 13 de abril de 2015

PROGRAMA DE AUDITORIA INFORMATICA

UNIVERSIDAD TECNOLOGICA DEL CIBAO ORIENTAL

UTECO


       F
ACULTAD DE INGENIERIA Y RECURSOS NATURALES
ESCUELA DE INFORMATICA.
PROGRAMA DOCENTE
 
Datos Generales:
Asignatura  : Auditoria Informática
Créditos   : 03 
Clave   : IRI-110
Horas Teóricas  : 02
Horas prácticas  : 03
Total de horas  : 05
Pre-Requisito (s)  : IRI-017/CHU-108
Co – Requisito  : Ninguno
Preparado por  : Ing. Carlos Luna
Período   : Enero – Marzo 2014.- 
Descripción de la Asignatura: Asignatura teórico-práctica que trata sobre las diferentes herramientas y métodos utilizados en la auditoria de los sistemas  de información y en el Departamento de Cómputos de una empresa o institución.
Objetivo General:  
Dotar a los estudiantes de los conocimientos necesarios para el empleo eficaz de una auditoria en el departamento de informática de una institución y luego emitir conclusiones que servirán de guía para la toma de decisiones de la organización.
Objetivos Específicos: 
  • Proporcionar al estudiante los conocimientos generales sobre los distintos tipos de auditorias, controles y la relación que estos tienen con el área de informática.

  • Conocer los distintos niveles de control de datos, procedimientos y seguridad en los diferentes sistemas de información manuales y automatizados.


CONTENIDO: 
UNIDAD I.- LA INFORMATICA COMO HERRAMIENTA DEL AUDITOR FINANCIERO
Objetivo: introducir al estudiante a reconocer la informática como una herramienta que soporta a la auditoria financiera. 
1.1.- Definición del entorno
1.2.- Auditoria: Concepto
1.3.- Clases de auditoria
1.3.- Procedimientos
1.4- Consultoría. Concepto
1.5- Ventajas de la Informática como herramienta de la Auditoria Financiera.
      1.5.1 Grado de informatización
      1.5.2 Mejoras de las técnicas habituales
      1.5.3 Evolución
      1.5.4 Grado de Utilización. 
UNIDAD II.- CONTROL INTERNO Y AUDITORIA INFORMATICA
Objetivo: Relacionar  los controles  internos que deben manejarse en las empresas y su vinculo  a la auditoria de informática dentro de esos controles.
     2.1- Introducción
2.2- Las funciones de control interno y auditoria informáticos
2.2.1.- Control interno informático.
2.2.2.- Auditoria Informática
2.2.3.- Control interno y auditoria informática: campos análogos
2.3- Sistema de Control Interno Informático
2.3.1.- Definición y tipos de controles internos
2.3.2.- Implantación de un sistema de controles internos informáticos 
UNIDAD III.- METODOLOGIA DE CONTROL INTERNO, SEGURIDAD Y AUDITORIA INFORMATICA
Objetivo: Identificar los diferentes métodos de control y seguridad de los sistemas informáticos. 
3.1- Introducción a las metodologías
3.2- Metodologías de evaluación de sistemas
 3.2.1- Concepto fundamentales
     3.2.2- Tipo de metodologías
     3.2.3- Metodologías más comunes
3.3- Las metodologías de Auditoria Informática
3.4- El plan auditor informático
3.5- Control interno informático.  Sus métodos y procedimientos.  Las herramientas de control.
     3.5.1- La función de control
     3.5.2- Metodologías de clasificación de la información y de obtención de los
          procedimientos de control
     3.5.3- Las herramientas de control.  
UNIDAD IV.- Organización DEL DEPARTAMENTO DE AUDITORIA INFORMATICA
Objetivo: Identificar la forma mas idónea de organizar el departamento De auditoria de informática. 
4.1- Antecedentes
4.2- Clases y tipos de Auditoria Informática
4.3- Función de Auditoria Informática
4.3.1.-Definición
4.3.2- Perfil profesional de la función de Auditoria Informática
4.3.3- Funciones a desarrollar por la función de auditoria Informática
4.3.4- Organización de la función de Auditoria Informática. 
UNIDAD V.- Deontología del auditor informatico y codigos eticos.
Objetivo: Conocer los principios y perfil que debe acompañar al auditor interno informático en el estudio de la auditoria informática.
5.1- Introducción
5.2- Principios deontológico aplicables a los auditores informáticos
5.3- Principios de calidad
5.4- Principios de capacidad
5.5- Principios de cautelas
5.6- Principios de comportamiento profesional
5.5- Principio de concentración en el trabajo
5.6- Principios de confianza
5.7- Principio de criterio propio
5.8- Principio de discreción.
5.9- Principio de formación continuada
5.10- Principio de fortalecimiento y respeto de la profesión.
5.11- Principio de integridad moral
5.12- Principio de legalidad
5.13- Principio de responsabilidad
5.14- Principio de secreto profesional
5.15- Principio de veracidad  
UNIDAD VI.- PRINCIPALES AREAS DE LA AUDITORIA INFORMATICA
Objetivo:  Identificar las diferentes estructuras organizativas que afecta la auditoria de informática. 
6.1- Introducción
6.2- La seguridad física
     6.2.1 Antes
     6.2.2 Durante
     6.2.3 Después
6.3- Áreas de la seguridad física
6.4- Definición de auditoria física
6.5- Fuente  de la auditoria física
6.6- Objetivo de la auditoria física
6.7- Técnicas y herramientas del auditor
6.7- Fases de la auditoria física. 
UNIDAD VII.- AUDITORIA DEL DESARROLLO 
Objetivo:  Identificaar las partes o módulos de desarrollo de sistema que pueden ser auditadas con el fin de identificar los desajustes. 
7.1-Introducción
7.2-Importancia de la auditoria de desarrollo
7.3- Planteamiento y metodología
7.4- Auditoria de la organización y gestión del área de desarrollo
          7.5- Auditoria de proyectos de desarrollo de S. I.
           7.5.1- Aprobación, planificación y gestión del proyecto
           7.5.2- Auditoria de la fase de análisis
           7.5.3- Auditoria de la fase de diseño
           7.5.4- Auditoria de la fase de Construcción
           7.5.5- Auditoria de la fase de implantación 
UNIDAD VIII.- AUDITORIA DE BASE DE DATOS
Objetivo: identificar las metodologías aplicables en el momento de auditar una base de datos desde su conceptualización, el diseño y la carga de la misma. 
8.1- Introducción
8.2- Metodologías para la auditoria de base de datos
     8.3.1  Metodología tradicionales
     8.3.2      Metodología de evaluación de riesgos
8.3- Objetivos de control en el ciclo de vida de una base de datos
     8.3.1- Estudio previo y plan de trabajo
     8.3.2- Diseño y carga
      8.3.3- Revisión post-implantación
8.4- Auditoria y control interno de un entorno de base de datos
      8.4.1 Sistema de gestión de base de datos
      8.4.2 Software de auditoria
      8.4.3 Sistema Operativo
      8.4.4 Monitor de transacciones
      8.4.5 Diccionarios de datos
      8.4.6 Herramientas CASE (Computer Aided System/Software Engineering)
      8.4.7 Herramientas de “minería de datos” 
UNIDAD IX.- AUDITORIA DE REDES 
Objetivo: Obtener conocimiento del modelo OSI para identificar los diferentes errores que se pueden cometer en el diseño e implantación de una red de comunicación de información. 
9.1- Introducción
9.2- Terminología de redes. Modelo OSI
9.3- Vulnerabilidades en redes
9.4- Protocolos de alto nivel
9.5- Redes abiertas (TCP/IP)
9.6- Auditoria de gerencia de comunicaciones
9.7- Auditando la red física
9.8- Auditando la red lógica 
UNIDAD X.- AUDITORIA DE LA CALIDAD
Objetivo: identificar los conceptos de calidad según  la EEA e ISO, para equilibrar la calidad de las informaciones producidas y manejadas dentro de las empresas. 
     10.1.- Introducción
10.2.- Concepto de evaluación según la EEA
10.3.- Concepto de auditoria según la EEA
10.4.- Características de la calidad según ISO 9126
10.5.- Características
10.6.- Modelos extendido
10.7.- Objetivos de la auditoria de calidad 
Metodología:
  • Cátedras
  • Presentaciones
  • Trabajos prácticos
  • Caso de uso de auditorias (diferentes empresas)

Evaluación:
Primer parcial             :  Prácticas 20 puntos
                                     Examen 15 puntos 
 
Segundo parcial          :  Prácticas 20 puntos
                                   Examen 15 puntos
 
Final                          :  Examen 30 puntos
 

Bibliografía:
  • AUDITORÍA INFORMATICA
    Mario G. Piattini
      AUDITORÍA INFORMATICA
       Echenique
 
·         AUDITORIA DE  SISTEMAS COMPUTACIONALES
Emilio del peso
  • AUDITORÍA INFORMATICA
    J. Thomas/ I. J. Doglas
  • cualquier libro de auditoria informatica.

WEB GRAFIAS:


viernes, 9 de enero de 2015

PROGRAMA BASE DE DATOS II

UNIVERSIDAD TECNOLOGICA DEL CIBAO ORIENTAL
UTECO
FACULTAD DE INGENIERIA Y RECURSOS NATURALES
ESCUELA DE INFORMATICA
PROGRAMA DOCENTE

Datos Generales:
Asignatura : Base De Datos II
Clave : IRI-124
Créditos : 03
Horas Teóricas :03
Horas Prácticas : 00
Total Horas Semanales : 03
Pre - Requisito : IRI-026
Co - Requisito : Ninguno
Preparado Por : Ing. Carlos Luna
Período : Trimestre Ene-Mar-2017

Descripción de la Asignatura:

En esta asignatura se profundiza más en el mundo de las Bases de Datos. Se repasan y se amplían los conocimientos sobre los Sistemas Gestores de Base de Datos (SGBD), y sobre el diseño de bases de datos relacionales.  Se estudian las técnicas para la implementación de esquemas de Base de Datos, la administración de los Datos, las  bases de datos distribuidas y se desarrollan instrucciones con el uso de los DBMS.

Objetivo General:
Dotar a los estudiantes de los conocimientos necesarios en la Administración y Diseño de Base de Datos Relacionales, utilizando como  caso de Estudio Access 2013 para el Sistema Operativo Windows 8.

Objetivos Específicos:

Conocer los componentes lógicos y de control de una base de datos.
Almacenar las bases de datos física y lógicamente.
Conocer los diferentes métodos de acceso a los datos.
Entender el concepto de transacción y la problemática del acceso concurrente.
Entender la necesidad y complejidad de la gestión de datos distribuidos en una red.
Conocer diferentes técnicas de optimización de las consultas.
•Utilizar algunas herramientas de administración de bases de datos
•Escribir programas sencillos que incluyan SQL.




METODOLOGIA:

Cátedras
Presentaciones en Diapositivas
Trabajos prácticos y Exposiciones



Evaluación:
Primer parcial             : 15 puntos
                                   
Segundo parcial          : 15 puntos
                                 
Final                          : Examen 30 puntos
Practicas                   :                   40 puntos.

CONTENIDO:


UNIDAD I.- CONCEPTOS SOBRE SISTEMAS DE GESTION DE BASES DE DATOS
1.1.- Objetivos
1.2.-  Arquitecturas
1.3.- Sistemas comerciales

UNIDAD II.- CAPACIDADES AVANZADAS
2.1.- SQL de definición
2.2.- SQL de manipulación de Datos

UNIDAD III.- MECANISMOS DE ALMACENAMIENTO Y DE ACCESO A DATOS
3.1 Almacenamiento en CD, USB,DVD
             3.2 Disco Duros
             3.3 Tipos de Disco Duros
             3.4 Fragmentación Y Desfragmentación
             3.5 Replicación de Base de Datos

UNIDAD IV.- ADMINISTRACION DE BASE DE DATOS
4.1 Que es un DBA
4.2 Funciones del DBA
4.3 Responsabilidades del DBA
4.4 Implementación del Esquema lógico
4.5 Implementación del  Esquema Físico
4.6 Definición del Diccionario de Datos
4.7 Implementación del Esquema Externo (Vistas)
4.8 Documentación de la Base de Datos

UNIDAD V.- DISTRIBUCION DE DATOS Y DE PROCESO DE DATOS
            5.1 Definición de Base de Datos Distribuidas
            5.2 Esquema de una Base de Datos Distribuida
            5.2 Sistema de Base de Datos Distribuidas
            5.3 Ventajas de las Base de Datos Distribuidas
            5.4  Desventajas de las Base de Datos Distribuidas
         
UNIDAD VI.- EFICIENCIA DE LAS CONSULTAS SQL
6.1.- Procesos de optimización
             6.2 Diseño de las Tablas
             6.3 Campos de índices
             6.4 Campos de Filtro
     
UNIDAD VII.- HERRAMIENTAS HABITUALES QUE OFRECEN LOS SGBD PARA SU ADMINISTRACION Y USO
             7.1 Afinación
             7.2 Medicion del Desempeno
             7.3 Reorganizacion fisica y logica
             7.4 Auditoria
             7.5 Respaldo y recuperacion
             7.8  Migracion de Datos

UNIDAD VIII.- PROGRAMACION EN ACCESS 2013
8.1 Requisitos para Instalacion del DBMS
8.2 Eleccion de un tipo de Instalacion
8.3 Administracion de la Base de Datos Access 2013
8.4 Copias de Seguridad
8.5 Bloqueos y Desbloqueos de tablas
8.6 Tipos de datos
8.7 Precedencia de Operadores
8.8 Tipos de Operadores
8.9 Instrucciones del Sql (Create, Select, Update, insert, etc)


BIBLIOGRAFÍA:

APLIQUE  SQL
GROFF, J. R.
WEINBERG

FUNDAMENTOS DE BASE DE DATOS
4ta EDICION
KORTH, HENRY F.
SILBERSCHATZ, ABRAHAN

INTRODUCCION AL PROCESAMIENTO AUTOMATICO DE DATOS
JAMSA, KRIS

INTRODUCCION AL PROCESAMIENTO AUTOMATICO DE DATOS
WANOUS, S. J.; WAGNER,  GERALD E. Y OTROS.
1996

MANUAL DE ACCESS 2013 PARA WINDOWS
DIRECCION WEB: http://www.aulaclic.es/access2013/


ORGANIZACIÓN DE LAS BASES DE DATOS
JAMES, MARTIN.

WEB GRAFIAS

www.monografias.com

www.itlp.edu.mx

www.lawebdelprogramador.com

www.cybercursos.net

www.rincondelvago.com