Proyecto TI
Enviado por jair0693 • 27 de Enero de 2015 • 505 Palabras (3 Páginas) • 359 Visitas
informáticos y el director te pide que expongas bajo qué estándares realizarás la auditoría y que, además, le expliques a la alta gerencia la importancia de establecer SLA al inicio de la auditoría y su relevancia dentro de la organización con los proveedores de la empresa.
2. Se definió la importancia de utilizar los estándares de calidad en la auditoria de TI.
a) S10. Gobierno de TI
b) S11. Uso de la evaluación de riesgos en la planeación de la auditoría
c) S12. Importancia de la auditoría
d) S13. Utilizando el trabajo de otros expertos
e) S14. Auditoría de evidencias
3. Se realizó la explicación sobre la importancia de aplicar los SLA en la auditoria, y en los acuerdos con proveedores.
4. Para finalizar, con la información obtenida se describió la importancia de realizar una auditoria en los diversos departamentos de la empresa, y su relación con el área de TI.
Resultados:
Auditoria para una empresa internacional de servicios informáticos:
Estándares:
S10. Gobierno de TI.
Dentro de la auditoria al estándar de gobierno de TI, el auditor debe de:
a. Revisar que la empresa cuente con un enfoque correcto en su visión y misión, con relación a su alcance.
b. Revisar las estructuras organizacionales y procesos que aseguran que el área de TI.
c. Verificar la alineación de los procesos y políticas con el cumplimiento de los objetivos de la empresa.
d. Verificar la administración de recursos críticos de TI.
e. Monitorear el desempeño e indicadores de rendimiento de los sistemas de TI y de las operaciones del negocio.
f. Realiza el análisis de gestión de riesgos para encontrar las vulnerabilidades e impacto que podría haber en caso de un mal manejo de la información y de los recursos de TI.
Por toda la información que representa auditar el Gobierno de TI, dentro de una empresa, es importante llevar a cabo cada política de calidad porque con ello se aumenta la eficiencia de las operaciones, se alinean los procesos del negocio con la infraestructura de TI, se reducen los riesgos y costos, aumenta la calidad, mejora la administración de recursos, se asegura el control interno de la organización y se genera un mayor valor al negocio.
S11. Uso de la evaluación de riesgos en la planeación de la auditoría.
La evaluación de riesgos, dentro de la auditoria de sistemas de información permite administrar el impacto económico y operacional de los recursos (activos de TI). Además de identificar los recursos, con ello los ingresos y gastos que representan en la empresa, para poder determinar los beneficios de su utilización y las amenazas que representa su mal manejo.
Por lo que el auditor debe de evaluar:
a. Todo tipo de movimientos referentes a los recursos de TI del negocio.
...