Unidad 3 De Auditoria Informatica
U N I D A D T R E S
3.1 RECOPILACIÓN DE LA INFORMACIÓN ORGANIZACIONAL
Una vez elaborada la planeación de la auditoria, la cual será como plan maestro de los tiempos, costos y prioridades, y como medida de control de la auditoria, se debe empezar la recolección de la información. Para ello, seprocederá a efectuar la revisión sistematizada del área, a través de los siguientes elementos:
A) Revisión de la estructura orgánica:
* Jerarquías (definición de la autoridad lineal, funcional y de asesoría).
* Estructura orgánica.
* Funciones.
* Objetivos.
B) Se deberá revisar la situación de los recursos humanos.
C) Entrevistas con el personal de procesoselectrónicos:
* Jefaturas.
* Análisis.
* Programadores.
* Operadores.
* Personal de bases de datos.
* Personal de comunicación y redes.
* Personal de mantenimiento.
* Personal administrativo.
* Responsable de comunicaciones.
* Responsable de internet e intranet.
* Responsable de redes locales o nacionales.
* Responsable de sala de usuarios.
* Responsable decapacitación.
D) Se deberá conocer la situación en cuanto a:
* Presupuesto
* Recursos financieros
* Recursos materiales
* Mobiliario y equipo
* Costos.
E) Se hará levantamiento del censo de recursos humanos y análisis de situación en cuanto a:
* Número de personas y distribución por áreas.
* Denominación de puestos y de personal de confianza y de base(sindicalizado y no sindicalizado).
* Salario y conformación del mismo (prestaciones y adiciones).
* Movimientos salariales.
* Capacitación (actual y programa de capacitación).
* Conocimientos.
* Escolaridad.
* Experiencia profesional.
* Antigüedad (en la organización, en el puesto y en puestos similares fuera de la organización).
* Historial de trabajo.
* Índice derotación del personal.
* Programa de capacitación (vigente y capacitación otorgada en el último año).
F) Por último, se deberá revisar el grado de cumplimiento de los documentos administrativos:
* Organización.
* Normas y políticas.
* Planes de trabajo.
* Controles.
* Estándares.
* Procedimientos.
* con los procedimientos y controles administrativos.La organización debe estar estructurada de tal forma que permita lograr eficiente y eficazmente los objetivos, y que esto se logre a través de una adecuada toma de decisiones.
Una forma de evaluar la forma en que la gerencia de informática se está desempeñando es mediante la evaluación de las funciones que la alta gerencia debe realizar:
* Planeación: Determinar los objetivosdel área y la forma en que se van a lograr estos objetivos.
* Organización: Proveer de las facilidades, estructura, división del trabajo, responsabilidades, actividades de grupo y personal necesario para realizar las metas.
* Recursos humanos: Seleccionando, capacitando y entrenando al personal requerido para realizar las metas.
* Dirección: Coordinando las actividades, proveyendoliderazgo y guía, y motivando al personal.
* Control: Comparando lo real contra lo planeado, como base para realizar los ajustes necesarios.
3.2 EVALUACIÓN DE LOS RECURSOS HUMANOS
El objetivo de la evaluación de los recursos humanos es el de obtener información sobre la situación del personal del área, para la cual se puede utilizar la tabla de recursos humanos y la tabla de proyección derecursos humanos.
Se realiza un cuestionario para obtener información sobre los siguientes aspectos:
* Desempeño y comportamiento.
* Condiciones de trabajo.
* Ambiente.
* Organización en el trabajo.
* Desarrollo y motivación.
* Capacitación.
* Supervisión.
Capacitación. Uno de los puntos que se deben evaluar con más detalle del área de informática es la...
Regístrate para leer el documento completo.