Auditoria explotacion

Páginas: 5 (1036 palabras) Publicado: 17 de septiembre de 2014
FACULTAD DE INGENIERIA
ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS

AUDITORIA DE
EXPLOTACION

AUDITORIA DE SISTEMAS
Ing. Luperty Medina Sanchez

PROCEDIMIENTO DE AUDITORÍA
INICIO

PLANEACIÓN

ARRANQUE
PLANEACIÓN ESTRATÉGICA
EVALUACION DE RIESGOS
ESTABLECIMIENTO DE OBJETIVOS
PLANEACIÓN ADMVA.
PLANEACIÓN TÉCNICA:
PROGRAMA DE TRABAJO
ACTUALIZACIÓN DEL PLAN DETRABAJO

REALIZACIÓN
DEL TRABAJO

PRUEBAS DE CUMPLIMIENTO
PRUEBAS SUSTANTIVAS

REVISIONES
E
INFORMES

REVISIÓN DEL TRABAJO
ELABORACIÓN DE INFORMES
DISTRIBUCIÓN DE INFORMES

FIN

ARCHIVO PERMANENTE

PLANEACIÓN
• La Planeación de la auditoría se hace en tres fases:

• Planeación Estratégica.
• Planeación administrativa.
• Planeación técnica.

PLANIFICACIÓN ESTRATÉGICA
• Parallevar a cabo esta actividad es necesario conocer
entre otros aspectos los siguientes:
• Las características de los equipos informáticos.
• El sistema operativo.
• Características de los archivos o de la base de datos.
• La organización de la empresa.
• La organización del servicio de explotación de
información.
• Las aplicaciones que SI esté auditando.
• El sector donde opera laempresa.
• Información de tipo comercial.

LEVANTAMIENTO DE INFORMACION
La información puede obtenerse a través de:
• Entrevistas y confirmaciones con los responsables de
explotación, responsables del plan de contingencias,
usuarios y proveedores de software y hardware.
• Inspeccionando:

• Papeles de auditorías previas,
• Normas y procedimientos relacionados con explotación de
información,• Planes de contingencia,
• Agenda de trabajo,
• Instrucciones sobre encendido y apagado de equipos,
• Contratos de mantenimiento, procedimiento de emergencia,
• Instrucciones sobre seguridad física y lógica,
• Muestras representativas de las instrucciones operativas de las
aplicaciones informáticas más importantes donde se incluyan:
fechas, entradas, tiempo de proceso, mensajes deerrores,

EVALUACIÓN DE RIESGOS
Controles sobre la explotación del servicio de
Información
1. ¿Existen normas y procedimientos escritos
sobre el funcionamiento del servicio de
información?
2. El Servicio de Información, ¿esta separado del
resto de los departamentos?
3. ¿Es adecuada la segregación de funciones
entre el servicio de Información y los
departamentos de Usuarios?
4. ¿El personalde explotación participa en
funciones
de
análisis
y
desarrollo
de
aplicaciones?
5. ¿Existe Organigrama del funcionamiento del
servicio de Información?
6. ¿Se describen con detalle las funciones y
responsabilidades del personal?
7. El personal de Explotación ¿Conoce
Perfectamente cuales son sus funciones y sus
responsabilidades?
8. ¿Es imposible que los operadores accedan aprogramas y datos no necesarios para su
trabajo?

Si

No

N/A














Observaciones

ESTABLECIMIENTO DE OBJETIVOS
• Se considera que el riesgo es la presentación
negativa de algún objetivo de la auditoría. Si la
oración negativa se transforma en afirmativa, se
tiene como resultado un objetivo de control. Por
ejemplo:
¿Tiene la empresa normas escritas de cómodeben llevarse a
cabo las transferencias de programas en desarrollo a
programas de explotación?

ESTABLECIMIENTO DE OBJETIVOS
• La debilidad sería la siguiente:
“La empresa no tiene normas escritas de cómo deben
llevarse a cabo los traspasos de programas de desarrollo a
programas en explotación”.

• El objetivo de control sería:
• Comprobar que la empresa tiene normas escritas de cómodeben hacerse los traspasos de los programas de
desarrollo a programas en explotación.

ESTABLECIMIENTO DE OBJETIVOS
• Para alcanzar este objetivo será necesario diseñar
una serie de pruebas de cumplimiento y sustantivas.
• Pruebas de Cumplimiento.
Comprobar que las normas para pasar un programa de desarrollo
a explotación son adecuadas y que la empresa las está
cumpliendo cabalmente....
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • AUDITORÍA INFORMÁTICA DE EXPLOTACIÓN
  • Auditoria De La Explotacion
  • Auditoria De La Explotacion
  • Auditoria De La Explotacion
  • Auditoria de la explotación
  • auditoria de la explotacion
  • explotacion
  • Explotación

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS