Ejecución De Una Auditoría De Sistemas De Información

Páginas: 9 (2080 palabras) Publicado: 8 de febrero de 2013
Objetivo:
El objetivo del presente proyecto es desarrollar, entender y aplicar la importancia de proceso de auditoría desde su etapa de preparación, presentación, ejecución y conclusión. Lo anterior será realizado para el supuesto caso de la empresa “Te Prestaos”, además con ello será necesario analizar y hacer recomendaciones a dicha empresa con las distintas áreas de oportunidad que puedatener, tal cual lo haría un auditor.

Introducción:
El proceso de la auditoría en general es básico para el correcto manejo y flujo de las operaciones de la empresa. Sin embargo una auditoría debe contar con una estructura muy bien delimitada, como la que a continuación se presenta, lo anterior con el objetivo de presentar al cliente (directivos o alta gerencia) el status real de su empresa yrealizar recomendaciones para poder mejorar los procesos y contribuir al crecimiento de la empresa.

Desarrollo de proyecto:
1. Lectura de las instrucciones sobre el proyecto final a realizar.
2. Repaso de conceptos en Blackboard.
3. Investigación de algunos ejemplos en internet para clarificar términos.
4. Elaboración y desarrollo del proyecto.

Resultados:
La empresa “Te prestamos S.A.” tepide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos:
1. Planeación de la auditoría
Una auditoría es la búsqueda de áreas de oportunidad dentro de una organización, ayuda a conocer las áreas en las que se pueden mejorar los procesos y a cumplircorrectamente las regulaciones del país.
En una auditoría es importante conocer si se realizará a productos, procesos, sistemas será financiera.
La Planeación de la Auditoría puede considerarse establecer los objetivos en base a los requerimientos de la empresa, los tiempos para llevarla acabo y no desperdiciar recursos, y el conocimiento tanto de la empresa como de su entorno para lograr entenderel ramo, sus procesos y las regulaciones sobre las que debe de trabajar además de las políticas internas.
2. ¿Qué son los documentos operacionales?
Todos los documentos en los que se basa la operación y procesos de la empresa son llamados Documentos Operacionales. Van desde políticas, estándares, líneas de acción y/o procedimientos. Con los Documentos Operacionales el auditor puede conocer yadentrarse en la forma de trabajo que debe ser en la empresa, en lo establecido y correcto, así tiene un punto de partida para determinar áreas de oportunidad.
En este caso al no contar con tales documentos se tendrá que hacer una previa investigación en base a entrevistas para conocer la operación de la empresa, sus procesos y registros, de tal manera que se puede contar con un punto de partida ycomparación sobre lo que “debiera ser”. Considerando lo anterior la primer área de oportunidad para la empresa es llevar acabo la redacción, revisión y autorización de los Documentos Operacionales.
3. ¿Son necesarios los estándares en sistemas de información?
Son muy importantes, en Sistemas de Información también el auditor requiere conocer la base sobre la cual determinar si se está trabajandocon un mínimo de uniformidad y calidad. A partir de los estándares públicos se comprueba el nivel de trabajo de la empresa, sus acciones y procesos si son o no los correctos en su ramo.
4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás?
Los hallazgos pueden demostrarse en base a los Documentos Operacionales (Políticas, Estándares, Líneas y Procedimientos) con laEvidencia. Dependiendo el caso puede ser Evidencia Directa o Indirecta, aunque al final de la auditoría siempre se debe de contar con la primera.
Para que la Evidencia sea fiable es importante considerar la fuente de información, siendo externa es mejor; la persona que provee la información, evaluarla; su objetividad y finalmente su tiempo de vida.
5. ¿Hay algún escrito donde se establezcan las...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Auditoria de seguridad de sistemas de informacion
  • Proceso de auditoria de sistemas de informacion
  • Auditoria De Sistemas De Informacion
  • Auditoría en sistemas de información
  • Estrategias De Auditoría A Sistemas De Información
  • Auditoria a la administracion de sistemas de informacion
  • AUDITORIA DE SISTEMAS DE INFORMACION
  • Auditoria De Sistemas De Informacion

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS