Cual es el Análisis y evaluación de riesgos
Enviado por Oscar Melo Diaz • 31 de Julio de 2017 • Apuntes • 2.518 Palabras (11 Páginas) • 209 Visitas
AUDITORIA DE SISTEMAS
Fase 3 - Planeación y ejecución de auditoría
Jonathan Arturo Ruiz Rodriguez.
Documento: 1032400943
Wilmar Chacón Gonzalez
1033703941
Grupo: 90168_26
Tutor (a): Jose Alfair Morales
Julio 26 de 2017
Universidad Nacional Abierta y a Distancia.
Escuela de Ciencias Básicas Tecnología e Ingeniería.
Ingeniería de Sistemas
Tabla de Contenidos
Capítulo 1 Planeación y ejecución de auditoría 1
Título 1 Actividad 1
Título 2 Entrevistas 3
Título 3 Cuestionario 5
Título 3 Listas de chequeo 8
Título 3 Plan de pruebas 9
Título 3 Análisis y evaluación de riesgos 10
Lista de referencias 14
Capítulo 1
Planeación y ejecución de auditoría
Actividad
Proceso a auditar: AI2 Adquirir y Mantener Software Aplicativo
Objetivos
- Asegurar que los controles del negocio se traduzcan correctamente en controles de aplicación de manera que el procesamiento sea exacto, completo, oportuno, aprobado y auditable
- Evaluar la seguridad y disponibilidad de las aplicaciones.
- Valorar la frecuencia con que se realizan las actualizaciones y mantenimiento del Software aplicativo en la empresa.
- Se busca conocer los estándares y métodos utilizados en la adquisición y mantenimiento del software.
- Determinar cuál es proceso llevado a cabo para la selección de aplicaciones para la empresa.
Alcance de la auditoria
Se pretende con esta auditoría identificar que las aplicaciones estén disponibles de acuerdo con los requerimientos del negocio. En este proceso se trabaja la inclusión apropiada de controles aplicativos al momento de adquirir software, el desarrollo y la configuración basados en parámetros ya establecidos.
Puntos a evaluar
- Soporte al momento de entregar soluciones según los requerimientos del usuario teniendo en cuenta que estas sean efectivas y eficientes.
- Proceso en la Adquisición y mantenimiento de software estableciendo parámetros básicos.
Área Auditada
Las áreas consideradas para la realización de la auditoria de esta auditoría serán: Todas las instalaciones Físicas donde esté involucrado el manejo de software.
Tiempo Estimado
El tiempo estimado para realizar la auditoria de este proceso será de 1 semana.
Recurso Humano Necesario
Para la realización de esta auditoría será necesario un auditor, la colaboración de El la persona encargada del área de sistemas y los jefes de cada una de las áreas consideradas para la realización de la auditoria.
Instrumentos a utilizar
- Formatos de entrevista
- Formato de cuestionarios
- Formato de listas de chequeo
- Formato de pruebas
Entrevistas
Entrevista 1
ENTREVISTA I | REF | ||
E1 | |||
| |||
ENTIDAD AUDITADA | Ramirez Hermanos LTDA | PAGINA | |
1 | DE | 1 | |
AREA AUDITADA | IT | SISTEMA | |
OBJETIVO ENTREVISTA | Evaluar la frecuencia con las que se realiza mantenimiento periódico al Software | ||
ENTREVISTADO | Mónica Flórez Díaz | ||
CARGO | Auxiliar contable | ||
TEMA1: 1. 1. ¿Qué aplicaciones Informáticas utiliza actualmente para el desarrollo de sus actividades diarias? Se utiliza el programa contable SIIGO S.A. _________________________________________________________________ TEMA 2: 2. 2. ¿Se realizan debidamente las actualizaciones de todas las aplicaciones Informáticas de la empresa? SI X NO___ Con qué frecuencia? Las desarrolla el ingeniero Jesús Álvarez una vez por semana. _________________________________________________________________ TEMA 3: 3. ¿Se realiza mantenimiento periódico al Software aplicativo de la empresa? SI X NO______ Con qué frecuencia? La actualización la realiza de manera directa la empresa SIIGO S.A. | |||
AUDITORES | JONATHAN RUIZ | FECHA APLICACIÓN | 24/07/2017 |
Entrevista 2
ENTREVISTA 2 | REF | ||
E2 | |||
| |||
ENTIDAD AUDITADA | Ramírez Hermanos LTDA | PAGINA | |
1 | DE | 1 | |
AREA AUDITADA | IT | SISTEMA | |
OBJETIVO ENTREVISTA | Determinar cuál es proceso llevado a cabo para la selección de aplicaciones para la empresa | ||
ENTREVISTADO | Betty Ramírez | ||
CARGO | Socia | ||
TEMA1: 1. 1. ¿Según la base de los requerimientos, Cómo se realiza la adquisición de software para el negocio? El único software especial que se maneja es SIIGO S.A. el cual se compra la licencia de funcionamiento y anual se paga por la misma; esta licencia se compra directamente en la empresa. _________________________________________________________________ TEMA 2: 2. ¿Cómo se ha implementado el software de aplicaciones adquirido para cumplir los objetivos? De manera virtual se maneja desde la capacitación hasta el soporte. _________________________________________________________________ TEMA 3: 2. 3. ¿La empresa cuenta con una correcta administración de los requerimientos de aplicaciones? SI NO X Descríbalo? | |||
AUDITORES | JONATHAN RUIZ | FECHA APLICACIÓN | 24/07/2017 |
...