Informatica

Solo disponible en BuenasTareas
  • Páginas : 18 (4253 palabras )
  • Descarga(s) : 0
  • Publicado : 22 de noviembre de 2010
Leer documento completo
Vista previa del texto
Auditoria y peritaje
Tema 1: Informática y control interno.

Organizaciones y procesos de negocio
- Toda organización puede ser contemplada como un conjunto de procesos de negocio que transforma unas entradas en unas salidas, generando valor añadido.
- Un proceso de negocio es un conjunto de tareas relacionadas lógicamente llevadas a cabo para lograr un resultado de negociodefinitivo.
- Los procesos de negocio pueden ser vistos como una colección de actividades estructurales relacionadas que producen un valor para la organización, sus inversores o sus clientes. Es, por ejemplo, el proceso a través del que una organización ofrece sus servicios a sus clientes.
- Un proceso de negocio puede ser la parte de un proceso mayor que lo abarque o bien puede incluir otrosprocesos de negocios que deban ser incluidos en su función. En este contexto un proceso de negocio puede ser visto a varios niveles de granularidad. El enlace entre procesos de negocio y generación de valor lleva a algunos practicantes a ver los procesos de negocio como los flujos de trabajo que efectúan las tareas de una organización.

Modelo de cadena de valor de Porter
Toda organización puedeser analizada por su cadena de valor. Esta categoriza las actividades que producen valor añadido en una organización. Se dividen en dos tipos de actividades:
[pic]
- Las actividades primarias que conforman la creación física del producto o servicio, las actividades relacionadas con su venta y la asistencia post-venta. Se dividen en:
o Logística interna: recepción, almacenamiento ydistribución de las materias primas.
o Operaciones (producción): recepción de las materias primas para transformarlas en el producto final.
o Logística externa: almacenamiento de los productos terminados y distribución del producto al consumidor.
o Ventas y marketing: actividades con las cuales se da a conocer el producto.
o Servicios post-venta (mantenimiento): actividadesdestinadas a mantener o realizar el valor del producto. Ej. Garantías.

- Estas actividades son apoyadas por las también denominadas actividades secundarias:
o Infraestructura de la organización: actividades que prestan apoyo a toda la empresa, como la planificación, contabilidad, finanzas...
o Dirección de recursos humanos: búsqueda, contratación y motivación del personal.o Desarrollo de tecnología (investigación y desarrollo): obtención, mejora y gestión de la tecnología.
o Abastecimiento (compras): proceso de compra de los materiales.

Las aéreas del Gobierno TI (tecnologías de información)
[pic]
- Alineación estratégica:
o Garantizar la coherencia y cohesión entre los planes de negocio de la organización y de TI.
o Definir,mantener y validar la propuesta de valor de TI.
o Alinear las operaciones de TI con las operaciones de la empresa.
- Entrega de valor:
o Asegurar que TI genere los beneficios prometidos en la estrategia.
o Optimizar los costos y brindar el valor intrínseco de las TI.
- Gestión del riesgo:
o Concienciar los riesgos que conlleva las TI.
o Analizar y establecer losriesgos para la organización.
o Determinar los requisitos de cumplimiento, lo que no debe tolerarse.
o Gestionar adecuadamente los riesgos no aceptables.
- Administrar los recursos:
o Establecer las inversiones óptimas, así como la administración adecuada de los sistemas de información:
▪ Aplicaciones, información, personas, infraestructuras tecnológicas…
o Optimización delconocimiento y de la infraestructura.
- Medición del desempeño:
o Monitorización del uso de los recursos.
o Seguimiento de la implantación de la estrategia y cumplimiento de objetivos y planes de proyectos.
o Medición del desempeño de los procesos y de la entrega de servicios.
Tema 2: Auditoria de sistemas de información

Definición de auditoria
- “Es el proceso...
tracking img