Auditoria de sistemas
Para realizar este tipo de revisión se debe tomar en cuenta que los ambientes de procesamiento varían entre las diferentes instalaciones, por esto se deberealizar un recorrido de la facilidad del procesamiento de información ya que esto le proveerán al auditor la comprensión de las tareas, procedimientos y ambiente del control de operaciones.
Auditor:determina si existen los controles para asegurar la eficiencia de las operaciones, el acatamiento a las normas establecidas para evitar los riesgos y la vulnerabilidad y debe realizar una supervisiónadecuada a la Administración del SI.
Para un buen desempeño de estas revisiones existen varios controles a seguir, estos son:
Auditor: Los controles de operaciones de cómputos, al cual el auditordebe realizarle una revisión al manual del operador para verificar si cumple con las instrucciones adecuadas para tratar con las operaciones.
Otro de los controles necesarios es:
Elprocedimiento de manejo de archivos del cual el auditor debe certificar que
También existe el control de entrada de datos el cual incluye:
• La autorización de los documentos de entrada.
• La reconciliaciónde los lotes totales
• La segregación entre la persona que codifica los datos y la persona que revisa los datos.
Los controles de entrada de datos también deben incluir una revisión de loscontroles y de los procesamientos.
Ahora hablemos de las operaciones LIGTH-OUT
Este tipo de operaciones provoca diversas preocupaciones en relación con los controles. Algunas de estas preocupacionesson:
Que a menudo se deben otorgar Accesos remotos a la consola principal de los operadores, como por ejemplo cuando existe una falla en el software automatizado.
También los planes decontingencia deben permitir la identificación de un desastre en la facilidad que no este vigilada o que sea automática.
Como los sistemas de software realizan las operaciones vitales de los SI, es...
Regístrate para leer el documento completo.