Avance
Enviado por armando.pt • 17 de Julio de 2015 • Tesis • 1.513 Palabras (7 Páginas) • 164 Visitas
Objetivo:
• Organizar la información que se requiere para realizar una pre-planeación que permita auditar a la empresa.
• Definir las principales directrices que se implementan en la auditoría de las empresas.
• Revisar los principales conceptos de la administración de proyectos.
Procedimiento:
• Leí el tema de Blackboard
• Leí la actividad correspondiente
• Procedí a responder el avance de proyecto.
• Consulte tareas pasadas para poder resolver la actividad
• Di mi conclusión de la actividad.
Resultados:
La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos:
1. Planeación de la auditoría.
La planeación de la auditoria consta por diferentes pasos, estos pasos demuestran el proceso en cual se desarrollará la auditoria, explicando la importancia y contenido de cada uno:
• Objetivo
Se indica la meta que se quiere alcanzar con la auditoría. El fin con el que se realiza la auditoria.
• Alcance
Se mencionaran las áreas de la empresa afectadas con la realización de esta auditoría. (Auditoria al departamento de SI)
• Comité de la auditoria.
El comité será conformado por un Auditor externo, otro interno y un administrador ejecutivo que mantendrá comunicación con la empresa.
El equipo de la auditoria estará formado por 2 técnicos y un observador de proceso.
• Documentación primaria:
Se especificarían los documentos necesarios ya sea internos o externos del departamento, que se utilizarán para desarrollar la auditoria.
• Equipo representante de la empresa. Departamento de SI
Se nombrará a un equipo con personas indicadas y responsables del puesto para realizar la representación de la empresa o departamento a auditar.
• Cronograma:
Se entregará un cronograma con fechas estipuladas de entrega de resultados y juntas de avance.
• Distribución de información
Se entrega una lista de las personas a las que se entregará los resultados de la auditoria, estas deberán firmar una carta de confidencialidad.
Estos son los pasos, limitaciones y alcances que tendría la auditoria en su empresa.
2. ¿Qué son los documentos operacionales?
Son documentos, que proporcionan información sobre la realización de un proceso, por ejemplo se pueden considerar documentos operacionales los manuales de procesos, políticas, guías de procesos, instructivos, formatos esto es con el fin de estandarizar un proceso, que se asegure la calidad en cada una de las corridas del proceso y la reducción de riesgos en cada uno de estos
3. ¿Son necesarios los estándares en sistemas de información?
Los estándares dentro del sistema de información son de suma importancia, ya que en este departamento de maneja gran e importante información de la empresa, además de esto se sustenta parte de las plataformas que utiliza la empresa, el no tener estándares en este departamento puede afectar en robos de información, perdida de información, procesos del departamento deficientes, lentitud en procesos de la empresa, etc. Los impactos negativos son demasiados y contemplando la situación de su empresa es muy importante poder eficientar los procesos de SI y mantener estándares en los procesos, esto con el fin de mejorar el flujo de información, eficientar los trabajos en las áreas y brindar mayor seguridad al SI.
4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás?
La información recopilada se presentará en diferentes formatos para el mejor entendimiento de los datos, para eso se utilizar diferentes tipos de graficas y tablas con descripciones, estas serán mostradas en el informe de la auditoría realizada.
La información que se debe recopilar para esta auditoría por medio de entrevistas, encuestas, observación y herramientas computacionales, al utilizar estas herramientas podemos recabar la información necesaria, siendo objetiva, segura y confiable.
5. ¿Hay algún escrito donde se establezcan las responsabilidades de las partes?
Existen 2 escritos en los cuales se pueden especificar las responsabilidades que tendrían las dos partes en la auditoria.
Carta compromiso:
Esta carta tiene la función de especificar el alcance de la auditoría, la relación que se mantendrá durante el proceso, por medio de esta carta también se especificarán los acuerdos que tendrán y la independencia que se tendrá de los auditores externos.
Carta de responsabilidad.
Al entregar la carta de responsabilidad la empresa se deberá comprometer a lo estipulado en la auditoría, de igual forma el no cumplirlos pudiera generar una multa o consecuencia económica por parte de la empresa, en esta carta se estipulan los compromisos a cumplir, las responsabilidades que tiene la empresa y el manejo de información.
6. ¿Cuál sería la estrategia de la auditoría?
La estrategia a seguir para esta auditoria seria la siguiente:
• Observación de los procesos:
Se deben de observar los procesos que sufre o que tiene el departamento de SI.
• Identificar
...