Proceso de auditoría.

Solo disponible en BuenasTareas
  • Páginas : 9 (2059 palabras )
  • Descarga(s) : 0
  • Publicado : 16 de mayo de 2011
Leer documento completo
Vista previa del texto
|Información. | |
|Módulo: |Actividad: |
|1. Proceso de auditoría. |Práctica Integradora. Primer avance. ||Fecha: 17 de Noviembre de 2010. |
|Bibliografía: |
|“COBIT 4.1”. ISACA. . |

Título:
“Plan de auditoria de sistemas desarrollada con un marco de referencia COBIT”

Introducción:Para hacer una adecuada planeación de la auditoria hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características del área dentro del organismo a auditar, sus sistemas, organización y equipo.
En el siguiente trabajo desarrollaremos un plan de auditoría de sistemas que permita identificar las brechas de control, grado de desalineación, en relación con un marcode gobernabilidad, en este caso el marco de referencia de COBIT.

Contenido:
OBJETIVO DE LA AUDITORIA
Identificar las brechas de control (grado de desalineación), en relación con un marco de gobernabilidad o mejor práctica del mercado.

ALCANCE DEL TRABAJO DE LA AUDITORIA
Al realizar esta auditoria se considerarán los siguientes procesos:
• Planeación estratégica.
• Adquisiciónde aplicaciones e infraestructura.
• Seguridad de la Información.
• Desarrollo de sistemas.
• Administración de cambios.
• Aseguramiento de la calidad.
• Continuidad.

Lo anterior, se desarrollará en base al marco de referencia de COBIT.

INFORMACIÓN DE LA ORGANIZACIÓN
Industria Química, Empresa Química El Rey
Química El Rey se fundó hace 30 años y se encarga defabricar productos para el hogar como detergentes, limpiadores especiales para todo tipo de aplicación en el hogar. Cuenta con una línea de productos de limpieza con orientación industrial.

Tiene sus oficinas principales en la ciudad de Monterrey N. L. y puntos comerciales de distribución en otras 25 ciudades de México.
La planta de producción se encuentra ubicada en la ciudad de Higueras N. L.,a 45 minutos de la ciudad de Monterrey.

La empresa cuenta con cuatro procesos principales (abastecimientos, producción, distribución y procesos de apoyo).

Cuenta con un sistema ERP para los procesos de abastecimientos y producción, un sistema vía Internet de ventas y pedidos (interfaz con ERP) y un sistema de contabilidad (se alimenta del ERP).

Su infraestructura técnica detelecomunicaciones se base en una red tipo VPN que conecta a todos los puntos mencionados.

La estructura organizacional base, que labora en el área de sistemas, se integra por un gerente de TI, un supervisor de soporte técnico, un supervisor de desarrollo de sistemas y un supervisor de comunicaciones. El resto del personal es contratado por honorarios y proyectos específicos.

Las bodegas de productoterminado se encuentran contiguas a la planta de producción en la ciudad de Higueras N. L., y otras en México D. F. y Guadalajara, Jalisco.

INFORMACIÓN DE LA INFRAESTRUCTURA DEL ÁREA AUDITADA
El director de la empresa Química El Rey ha contratado a un grupo consultor de expertos en el área de TI y seguridad de información para que lo apoyen en reforzar el área de TI de la empresa.

La demandacomercial ha crecido a tasas de más del 50% anual desde los últimos cinco años, y el área de TI ha crecido en forma desordenada, quizá por la inadecuada planeación estratégica. En opinión de los diversos gerentes de la empresa el área de TI, no está satisfaciendo sus solicitudes en tiempo y en calidad.

El Director de TI menciona que carece de políticas y procedimientos que le permitan operar...
tracking img