CASO DE ESTUDIO #1 Auditoria de Sistemas
Enviado por VANESSA AYALA SALAS • 3 de Febrero de 2022 • Trabajo • 2.001 Palabras (9 Páginas) • 217 Visitas
CASO DE ESTUDIO #1
Auditoria de Sistemas
Recopilado por: Profesor Ing. Miguel j. Navas j. Universidad Autónoma de Occidente
Vanessa Ayala Salas -2190662
TEMA: CONCEPTO DE AUDITORIA (¿Qué es la Auditoria?)
Objetivo específico de aprendizaje: Diferenciar los tipos de auditoria de acuerdo al área de la organización en donde se estén realizando. | ||
Duración de la actividad | Producto a entregar | Forma de entrega |
2 horas | Un archivo tipo pdf donde se conteste lo solicitado, definiciones y desarrollo del caso planteado. Incluir las fuentes bibliográficas consultadas. | Subir el informe a la plataforma del curso. |
Actividad previa: Lectura de material de consulta | Recursos de Apoyo: Consulta en Internet | |
Descripción de la actividad: Con la siguiente actividad se logrará tener una visión sobre las auditorias que pueden realizarse en diferentes áreas de la empresa. Para realizar la actividad desarrollar los siguientes puntos:
Diferencias:
Similitudes:
|
CASO HARRYSON UNIVERSITY
La Universidad Harrison es una universidad con cerca de 30.000 estudiantes que ofrece una gran variedad de cursos en humanidades y en las ciencias de ingeniería, física, sociales, del comportamiento, de la salud, de agricultura y biológicas. Las facilidades computacionales existentes están divididas en dos grupos: Centro Computacional Académico (CCAc) y el Centro Computacional Administrativo (CCAd). Cada grupo tiene su propio hardware, software, personal, etc., y operan en forma independiente. EL CCAc da servicio a los usuarios con necesidades de investigación y enseñanza; el CCAd da servicio a los usuarios con otras necesidades de computación, como nómina, registros de estudiantes, presupuesto, planeación financiera, etc.
Actualmente, las facilidades del CCAd están sobrecargadas. Se ha formado un comité de manejo de la Universidad para examinar el problema y se le ha dado grandes términos de referencia. En años pasados, la Universidad ha visto incrementarse la dificultad para encontrar financiamiento tanto privado como público como para comprarle una computadora más adecuada al CCAd. La Rectoría de la Universidad ha pedido al comité de manejo que considere la posibilidad de amalgamar los grupos CCAc y CCAd, vender el hardware existente y comprar una computadora más grande para que dé servicio a ambos grupos. Ella siente que la centralización de las facilidades computacionales puede producir economías de escala. Otra opción que ha pedido que se analice es que ya que el CCAc tiene un exceso sustancial de capacidad, sería conveniente mover algunas aplicaciones administrativas a la computadora del grupo académico.
El presidente del comité de manejo ha pedido al administrador de la auditoria interna su opinión en los cambios propuestos en un reporte, el cual Ud. debe preparar así:
Preparar el reporte analizando las opciones, señalando las ventajas y desventajas del cambio desde su punto de vista actual y como si fuera un auditor interno miembro del staff de auditoria interna de la Universidad.
INFORME DE AUDITORIÁ.
Una vez analizadas las propuestas frente a la problemática de sobrecarga en las herramientas computacionales dedicadas cal CCAd, se determina lo siguiente:
En primera instancia, el CCAd maneja información sensible como datos nominales, financieros e información privada de los estudiantes que requieren de independencia, seguridad y confiabilidad, al ser el CCAc un grupo dedicado a la academia y a la investigación deja en expuesto el sistema a accesos no permitidos y acceso a la información, teniendo en cuenta que se tratan de datos como activos sensibles de la universidad se hace necesario que exista un mayor protección y que la dedicación de los equipos computacionales sea reservada e independiente de todo acceso para fines educativos.
En segunda instancia, existen normativas de privacidad y protección de datos que se verían expuestos, al compartir los recursos computacionales con un grupo que genera vulnerabilidad al acceso de la información.
En este orden de ideas no se recomienda en ninguna instancia la venta de los equipos de cómputo existentes con el fin de comprar un equipo de cómputo de mayor capacidad que centralice todos los servicios.
Para la segunda propuesta, podría considerarse el trasladar algunas aplicaciones que administran servicios que aún cuando hacen parte del área administrativa puede que no contengan datos tan sensibles, como solicitudes de empleados, manejo de proveedores o manejo de la administración de insumos, sin embargo, representa un grado de dificultad trasladar estos servicios a otro recurso computacional porque divide la administración y genera problemáticas de organización y control.
Como propuesta, frente a la problemática de bajos recursos económicos y falta de financiamiento, se propone reevaluar la capacidad de los equipos computacionales, y validar otras alternativas de solución que podrían ser:
Reemplazar los equipos físicos por recursos alojados en la nube, garantizando que se pagará por utilización de los servicios y los servidores pueden seguir administrándose con una dedicación independiente para cada grupo.
La venta de los equipos actuales puede ser una buena alternativa si antes de comprar una sola máquina que lo administre todo, se genera la compra de recursos de mayor capacidad para el CCAd, y para el CCAc recursos de menor costo y menor capacidad dado que en la actualidad tienen disponibilidad ya que sus servicios generan menor impacto.
Replantear las estrategias de atracción de candidatos para financiamiento, trazarse nuevos objetivos y buscar alternativas de gobierno que les permita obtener muchas mas ganancias para inversión y así poder acceder a la ampliación de recursos computacionales dedicados al CCAd.
ACTIVIDAD DE CONSULTA
Consultar sobre los administradores involucrados con las funciones de sistemas.
Por una parte se encuentra el CEO (Chief Ejecutive Officer) y el CIO (Chief Information Officer).
La vinculación del CEO y el CIO son importantes para que la función de auditoria se realice en forma eficiente.
Realice los siguientes pasos:
...