PLAN DE AUDITORIA DE SISTEMAS
Enviado por juan12qw1 • 20 de Noviembre de 2019 • Ensayo • 485 Palabras (2 Páginas) • 206 Visitas
UNIVERSIDAD ANDINA “NESTOR CACERES VELASQUEZ”
FACULTAD DE INGENIERIA DE SISTEMAS
CARRERA PROFESIONAL DE INGENIERIA DE SISTEMAS
PLAN DE AUDITORIA DE SISTEMAS
La auditoría en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.
- OBJETIVO DE LA AUDITORIA
En este punto determinamos que tipo de auditoria se realizará (aplicaciones en funcionamiento, en desarrollo, infraestructura informática, etc.)
- SOPORTE LEGAL.
En este punto se debe mencionar la normatividad vigente interno y externo.
- ALCANCE.
El auditor determina el ámbito de la revisión, considerando las condiciones que presentan en el momento.
Con respecto a las aplicaciones en funcionamiento se debe realizar:
- Análisis técnico – administrativo.- análisis de riesgo, análisis de controles de acceso al sistema, evaluación del manual técnico, evaluación del manual del usuario, sugerencias sobre las tareas y funciones de la aplicación.
- Desarrollo de software de auditoria.- desarrollo e implementación de programas monitor, elaboración del manual técnico, elaboración del manual del auditor entrega del sistema monitor y capacitación.
Con respecto a las aplicaciones en desarrollo se debe realizar:
- Análisis del sistema, que incluya: descripción global del sistema, marco de referencia legal y funcional, análisis de riesgos, análisis de controles existentes análisis de controles requeridos, análisis de controles de acceso al sistema.
- Diseño del sistema, que incluya: diagrama del sistema, descripción de la estructura de datos, forma de procesamiento, planteamiento de soluciones alternas, definición del plan de pruebas.
- Documentación del sistema. Que incluya: sugerencias al manual técnico del usuario, sugerencia sobre tareas y funciones, sugerencia sobre tarea y procedimientos.
- METODOLOGIA A APLICAR. Se debe seguir los siguientes pasos:
Diseño de cuestionarios de control, diseño de roles de trabajo, determinación de procedimientos de auditoria y preparación de informes.
- TIEMPO ESTIMADO DE REALIZACION
Se debe realizar en base a los siguientes criterios:
Considerar la complejidad, tamaño de la aplicación, experiencia del equipo auditor y recursos disponibles, el tiempo se debe asignar en horas que demandara cada actividad.
- CONFORMACION DEL EQUIPO AUDITOR
El jefe de proyecto de auditoria conformara un equipo: que cubra los aspectos administrativos como técnicos de la auditoria a realizar, es multidisciplinario.
- LUGAR DONDE SE DESARROLLARA LA AUDITORIA
Donde se realizará la auditoria, el domicilio para todo los efectos y acciones a realizar, fecha tentativa de inicio.
...