Integradora
INTEGRADORA II
2010
23/09/2010
AUDITORIA DE TI
PRO-SOFT REDS
LÍNEA HOTELERA “LA PERLA”
LIC. CLAUDIA RAMOS HUERTA
EQUIPO AUDITOR
Erika Miranda Gutiérrez
Laura María Pérez Torres
J Isabel Sagaón Ramírez
ÍNDICE
1. OBJETIVO 2
2. OBJETIVOS ESPECÍFICOS 2
3. NORMA O METODOLOGÍAS USADAS PARA LA AUDITORIA 3
4. ALCANCE3
4.1 ENFOQUE A UTILIZAR 4
4.2 EQUIPO DE TRABAJO PRO-SOFT REDES 4
5. FUNCIONES DEL PROGRAMA DE AUDITORIA 4
5.1 RECURSOS PARA LA AUDITORIA 5
5.2 PROCEDIMIENTOS DEL PROGRAMA DE AUDITORIA 5
5.2.1 CRONOGRAMA 6
5.2.2 DIAGRAMA DE GANNT 7
6. PUNTOS CRÍTICOS ENCONTRADOS 7
1. OBJETIVO
Revisar y evaluar las diferentes áreas de la empresa para encontrar puntos críticos queafectan al sistema de información generado tales como, cableado estructurado y procedimientos informáticos: de los dispositivos de red, equipos de computo, así como de su utilización y eficiencia, que participa en el tratamiento y manejo de la información mediante las interfaces generadas y su nivel de seguridad, con el fin de proporcionar alternativas eficientes para una mejor utilización y segurade los sistemas de información, que será de gran ayuda para la toma de decisiones.
2. OBJETIVOS ESPECÍFICOS
* Evaluar el diseño de la red informática (verificar la existencia de cableado estructurado), en caso contrario, señalar la importancia de su existencia.
* Evaluar los sistemas de control y verificar la estandarización y normalización a los que se apegan actualmente.
* Evaluarla distribución física de los medios de almacenamiento, para definir el tipo de base de datos.
* Verificar la confidencialidad, confiabilidad, integridad de la información, hardware y software.
* Evaluar procedimientos de acceso a los datos de acceso restringido.
3. NORMA O METODOLOGÍAS USADAS PARA LA AUDITORIA
La presente Auditoría se efectúa con base en la norma ISO 19011(Directrices para la auditoría de los sistemas de gestión de la calidad y/o ambiental), basándose en la aplicación de normas, técnicas y procedimientos de auditoría. A fin de ayudar al cumplimiento de las metas organizacionales de seguridad y calidad del sistema de información generado por la organización, mediante el establecimiento de controles.
4. ALCANCE
La auditoría de Sistemas de TI comoherramienta de la gestión de la calidad, comprende el periodo del 2 de Septiembre del 2010 al 2 de Diciembre del 2010, y donde se auditará específicamente redes y bases de datos, interfaces del sistema y manuales de usuario y técnico de acuerdo a la siguiente clasificación:
* En el manejo de las interfaces
* En su seguridad
* En redes
* Plataforma
* Escalabilidad
De acuerdo a lasnormas y demás disposiciones aplicables a tales efectos la cual pretende un enfoque de:
* Normatividad
* Planes y procedimientos
* Distribución de la información
* Cableado estructurado
* Cifrado
* Sistemas técnicos de red
* Calificación del personal
5.1 ENFOQUE A UTILIZAR
La presente auditoria se realiza en la empresa PRO-SOFT REDES, PROYECTO: LÍNEA HOTELERA“LA PERLA”. Siendo la organización a examinar.
La presente acción de control, se realiza de acuerdo a los procedimientos de Auditoria necesarios de acuerdo a las circunstancias, para supervisar y evaluar métodos, procedimientos y técnicas utilizadas por PRO-SOFT REDES.
5.2 EQUIPO DE TRABAJO PRO-SOFT REDES
A continuación se hace mención del equipo de trabajo para el proyecto Línea Hotelera“La Perla”, para identificar sus funciones especificas de acuerdo a cada área que se auditará.
NOMBRE | PUESTO |
NATALI GÓMEZ ALONSO | LÍDER DEL PROYECTO |
JOSÉ ABADÍA BALLESTEROS | DISEÑADOR DE REDES |
JOSÉ ARMANDO ESCAMILLA | DISEÑADOR GRÁFICO Y PROGRAMADOR |
JORGE LUIS PADILLA CUENCA | DISEÑADOR GRÁFICO Y PROGRAMADOR 2 |
5. FUNCIONES DEL PROGRAMA DE AUDITORIA
El equipo...
Regístrate para leer el documento completo.