Auditoria Informatica
Computacionales
Materia: Auditoria en Informática
Profesor: Lic. Virginia Arguelles Pascual
Periodo: Julio-Diciembre 2011
Tema: Planeación y Programación de una Auditoria
informática
Resumen
El presente trabajo esta enfocado a la
unidad III de la materia Auditoria en
Informática material que nos permite darnos
cuenta como se desarrollala planeación de
una auditoria en informática y cual es la
metodología a seguir.
Topic: Planning and Scheduling an Audit
Abstract
The present work is focused on the unity of matter
III Computer Audit material that allows us to realize
how it develops an audit planning computer and
what is the methodology.
Keywords: computer audit methodology
Planeación y programación de unaAuditoria.
• Para hacer una adecuada planeación de la auditoria en
informática, hay que seguir una serie de pasos previos que
permitirán dimensionar el tamaño y características de área
dentro del organismo a auditar, sus sistemas, organización y
equipo.
• En el caso de la auditoria en informática, la planeación es
fundamental, pues habrá que hacerla desde el punto de vista
de los dos objetivos:• Evaluación de los sistemas y procedimientos.
• Evaluación de los equipos de cómputo.
Para hacer una planeación eficaz, lo primero que se
requiere es obtener información general sobre la
organización y sobre la función de informática a evaluar.
Para ello es preciso hacer una investigación preliminar y
algunas entrevistas previas, con base en esto planear el
programa de trabajo,el cual deberá incluir tiempo, costo,
personal necesario y documentos auxiliares a solicitar o
formular durante el desarrollo de la misma.
Metodología de Trabajo de Auditoría Informática
El método de trabajo del auditor pasa por las siguientes etapas:
Alcance y Objetivos de la Auditoría Informática.
Estudio inicial del entorno auditable.
Determinación de los recursos necesarios pararealizar la auditoría.
Elaboración del plan y de los Programas de Trabajo.
Actividades propiamente dichas de la auditoría.
Confección y redacción del Informe Final.
Redacción de la Carta de Introducción
Definición
de
Alcance
y
Objetivos
alcance de la auditoría expresa los límites de la
misma.
Debe existir un acuerdo muy preciso entre auditores y
clientes sobre las funciones, lasmaterias y las
organizaciones a auditar.
Estudio Inicial
Para realizar dicho estudio ha de examinarse las
funciones y actividades generales de la informática.
Para su realización el auditor debe conocer lo siguiente:
Organización
Entorno Operacional
Aplicaciones bases de datos y ficheros
Recursos materiales
Recursos Humanos
Organización
Para el equipo auditor, elconocimiento de quién
ordena, quién diseña y quién ejecuta es fundamental.
Para realizar esto en auditor deberá fijarse en:
1) Organigrama:
El organigrama expresa la estructura oficial de la
organización a auditar.
Si se descubriera que existe un organigrama fáctico
diferente al oficial, se pondrá de manifiesto tal
circunstancia.
2) Departamentos:
Se entiende como departamento a los órganos quesiguen
inmediatamente a la Dirección.
3) Relaciones Jerárquicas y funcionales entre órganos de
la Organización:
El equipo auditor verificará si se cumplen las relaciones
funcionales y Jerárquicas previstas por el organigrama, o por
el contrario detectará, por ejemplo, si algún empleado tiene
dos jefes.
4) Flujos de Información: Además de las corrientes verticales
intradepartamentales,la estructura organizativa cualquiera
que sea, produce corrientes de información horizontales y
oblicuas extradepartamentales.
5) Número de Puestos de trabajo:
El equipo auditor comprobará que los nombres de los
Puesto de los Puestos de Trabajo de la organización
corresponden
a
las
funciones
reales
distintas.
6)Número de personas por Puesto de Trabajo: Es un
parámetro que los...
Regístrate para leer el documento completo.