sistemas

Páginas: 5 (1095 palabras) Publicado: 7 de diciembre de 2013
De la evaluación sino de la propia operación, solo que aquí el auditor observa el fenómeno y toma nota de las alteraciones en el comportamiento, pero él no las provoca. A continuación presentamos algunos ejemplos:
El comportamiento en los simulacros y pruebas del plan de contingencias. El auditor observa las pruebas y puede tomar nota de las alteraciones que sufren, pero se abstiene departicipar e inclusive de opinar.
Las pruebas de instalación de programas y paqueterías. Aquí solo observa las variaciones y cambios que se van realizando en la instalación, y aunque nota deficiencias en esas pruebas, solo observa y evita opinar y participar en ellas.
Las modificaciones en la aplicación de los presupuestos del área de sistemas. Aquí solo valora que se apliquen correctamente lospresupuestos, pero si hay cambios y alteraciones en dicha aplicación, solo toma nota pero no hace comentarios ni sugerencias. Si es el caso, lo anota en su informe, pero no en la observación.
Lo fundamental de este tipo de observación es que el auditor solo capta posibles cambios en los que él no sugiere ni participa, sino que solo observa cómo se presentan y cuál es su comportamiento.
IntrospecciónEn las ciencias sociales la introspección se entiende como el examen interno del comportamiento y actuación del sujeto observado; en una auditoria se entiende como la observación interna del fenómeno, es decir, es la investigación en la que se observa desde el interior del propio hecho en estudio. Su propósito es entender mejor el comportamiento del fenómeno, sus características y sudesenvolvimiento. En este caso el auditor observa el hecho o fenómeno desde su interior, a fin de conocer su comportamiento y sus posibles alteraciones desde lo íntimo del fenómeno. Con lo anterior puede hacer una evaluación más directa y profunda. A continuación presentamos algunos ejemplos:
Asistir a los cursos de capacitación de los usuarios. Aquí puede participar en los cursos o sólo estar como observador;de esta manera puede saber desde el interior cómo se da la capacitación en el área de sistemas.
Estar presente en el análisis del sistema actual para un nuevo diseño de sistemas. Aquí solo se dedica a observar el comportamiento de los análisis, evitando alterar con su presencia el desarrollo de esta fase del diseño de sistemas. Con ello se puede observar, desde el mismo proceso, qué tanoportunamente se cumple esta fase, y si se emplean las herramientas y metodologías adecuadas en los nuevos proyectos de sistemas de la empresa.
Monitorear las aplicaciones y actividades y actividades de los usuarios. Aunque ésta también puede ser una observación oculta, aquí el auditor observa, desde lo más profundo del sistema, el comportamiento de los usuarios y el aprovechamiento del sistema.Modificar la nómina de cualquier empleado. En este tipo de pruebas, que deben ser planeadas previamente y estar documentadas perfectamente, el auditor altera algún ingreso, sueldo o cualquier otro aspecto de la nómina (que supuestamente no podrían alterar), a fin de evaluar las repercusiones de estos cambios. Con ello conoce la seguridad y confiabilidad del sistema desde el interior de éste.
Accesar alos niveles y privilegios que se pueda dar de una red. En estos casos, el auditor evalúa las restricciones, contraseñas y la seguridad de los sistemas de red, y evalúa de paso la protección y confiabilidad de los datos y las restricciones de acceso a los niveles permitidos según los privilegios de los usuarios.
Los niveles más comunes de acceso para los usuarios de sistemas son los siguientes.Consulta: en este nivel, el usuario solo puede entrar a consultar la información.
Captura de datos: en este nivel, el usuario solo puede alterar los datos que permite el sistema.
Modificación de programación y datos: en este nivel, el usuario tiene el privilegio de modificar datos sustanciales del sistema, e incluso del programa.
Administrador de la red: en este nivel, el administrador tiene...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Sistemas
  • Sistemas
  • Sistema
  • Sistemas
  • Sistemas
  • Sistemas
  • Sistemas
  • El sistema

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS