ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria De Sitema


Enviado por   •  2 de Junio de 2014  •  3.264 Palabras (14 Páginas)  •  129 Visitas

Página 1 de 14

Introducción

La auditoria de sistemas basado en el área de informática, cuando los sistemas en esta época de tanta tecnología se han constituido de una herramienta muy poderosa para materializar uno los conceptos vitales y necesarios de una empresa como lo son los sistemas de información, por eso la informática hoy debe estar apegada a la y ser parte integral de la empresa en cuanto a las normas y estándares de informática claro está, por lo que a eso conlleva a un seguimiento de los generales de la misma. Es necesario aclarar que los sistemas informáticos no gestionan a la empresa por si mismos claro si ayuda a la toma de decisiones pero no por sí mismos, Por ende, debido a su importancia en el funcionamiento de una empresa, existe la Auditoría de Sistemas Informáticos.

QUE ES LA AUDITORIA DE SISTEMAS

La auditoría en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; los equipos de cómputo, su utilización, eficiencia y seguridad, la organización que participan en el procesamiento de la información, A fin de que por medio del señalamiento de vías alternativas se logre una utilización más eficienteysegura de la información que servirá para unaadecuada toma de decisiones.

Si se entiende que la auditoria informática comprende las tareas de evaluar, analizar los procesos informáticos, el papel de auditor debe estar encaminado hacia la búsqueda de problemas existentes dentro de los sistemas utilizados, y a la vez proponer soluciones para estos problemas.

Además que auditor Informático debe estar capacitado en los siguientes aspectos:

Deberá ver cuándo se puede conseguir la máxima eficacia y rentabilidad de los medios informáticos de la empresa auditada, estando obligado a presentar recomendaciones acerca del reforzamiento del sistema y del estudio de las soluciones más idóneas, según los problemas detectados en el sistema informático, siempre y cuando las soluciones que se adopten no violen la ley ni los principios éticos. (Ej. Porque está mal el reporte)

Una vez estudiado el sistema informático a auditar, el auditor deberá establecer los requisitos mínimos, aconsejables y óptimos para su adecuación con la finalidad de que cumpla para lo que fue diseñado, determinando en cada clase su adaptabilidad, su fiabilidad, limitaciones, posibles mejoras, costos.

CONCEPTOS BASICOS

Concepto de Sistemas: conjunto ordenado, lógico y secuencial de normas y procedimientos que persiguen un fin determinado.

Podemos hablar por ejemplo de Sistema: Contable, Planeación, Capitalista, Operación, Educativo, Financiero, de Información, Administrativo entre otros.

Concepto de Auditoria: es un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc.

TIPOS Y CLASES DE AUDITORIAS

Dentro de las áreas generales, es posible establecer los siguientes tipos de auditoria:

a) Auditoria Informática de Explotación

b) Auditoria Informática de Sistemas

c) Auditoria Informática de Comunicaciones y Redes

d) Auditoria Informática de Desarrollo de Proyectos

e) Auditoria Informática de Seguridad

Las Auditorias más usuales son las referidas a las actividades específicas e internas de la propia actividad informática.

a) Auditoría Informática de Explotación: se ocupa de producir resultados informáticos de todo tipo: listados impresos, archivos magnéticos para otros informáticos, ordenes automatizadas para lanzar o modificar procesos industriales, etc.

Para realizar la Explotación Informática se dispone de materia prima los Datos, que es necesario transformar, y que se sometan previamente a controles de integridad y calidad.

La transformación se realiza por medio del Proceso informático, el cual está dirigido por programas. Obtenido el producto final, los resultados son sometidos a controles de calidad, y finalmente son distribuidos al cliente, al usuario. En ocasiones, el propio cliente realiza funciones de reelaboración del producto terminado.

Para mantener el criterio finalista y utilitario, el concepto de centro productivo ayuda a la elaboración de la Auditoria de la Explotación. Auditar Explotación consiste en auditar las secciones que la componen y sus interrelaciones.

Las Básicas son la planificación de la producción y la producción misma de resultados informáticos. El auditor debe tener en cuenta que la organización informática está supeditada a la obtención de resultados en plazo y calidad, siendo subsidiario a corto plazo cualquier otro objetivo.

Se quiere insistir nuevamente en que la Operatividad es prioritaria, al igual que el plan crítico diario de producción que debe ser protegido a toda costa.

Control de entrada de datos

Se analiza la captura de información, plazos y agenda de tratamiento y entrega de datos, corrección en la transmisión de datos entre plataformas, verificación de controles de integridad y calidad de datos se realizan de acuerdo a Norma.

Planificación y Recepción de Aplicaciones

Se auditarán las normas de entrega de Aplicaciones, verificando cumplimiento y calidad de interlocutor único. Deberán realizarse muestras selectas de la documentación de las Aplicaciones explotadas. Se analizarán las Librerías que los contienen en cuanto a su organización y en lo relacionado con la existencia de Planificadores automáticos o semiautomáticos.

Centro de Control y Seguimiento de Trabajos

Se analizará cómo se prepara, se lanza y se sigue la producción diaria de los procesos Batch, o en tiempo real (Teleproceso).

Las Aplicaciones de Teleproceso están activas y la función de Explotación se limita a vigilar y recuperar incidencias, el trabajo Batch absorbe buena parte de los efectivos de Explotación. Este grupo determina el éxito de la explotación, ya que es el factor más importante en el mantenimiento de la producción.

Operadores de Centros de Cómputos

Es la única profesión informática con trabajo de noche. Destaca el factor de responsabilidad ante incidencias y desperfectos. Se analiza las relaciones personales, coherencia de cargos y salarios, la equidad de turnos de trabajos.

Se verificará la existencia de un responsable del Centro de Cómputos el grado de automatización de comandos, existencia y grado de uso de Manuales de Operación, existencia de planes de formación, cumplimiento de los mismos y el tiempo transcurrido para cada operador

...

Descargar como (para miembros actualizados) txt (22 Kb)
Leer 13 páginas más »
Disponible sólo en Clubensayos.com