Proyecto Integrador De Administración De Tecnologías De Información
Enviado por robertmore • 14 de Noviembre de 2013 • 1.460 Palabras (6 Páginas) • 419 Visitas
Módulo:1Planeación de la auditoría de sistemas de información
Actividad:
reporte
Fecha: 22 de marzo de 2013
Bibliografía:
http://www.rrppnet.com.ar/liderazgo1.htm
Objetivo:
Definir la planeación de la auditoría, formular las prioridades de la auditoría dirigir el procesos de la auditoría
Procedimiento:
Leí los temas de la plataforma y el anexo proporcionado por el profesor y haciendo una investigación por internet y se estudió las preguntas para darles respuesta.
Diseñar estrategias operativas antes de empezar nuestra auditoría. Que nos ayudan a ahorra tiempo y recursos. Fragmentar la información de la empresa de una manera que sea muy fácil de digerir. Pudiendo clasificar las pruebas en tangibles e intangibles gracias a los documentos y testimonios. Hacer un plan de trabajo y conformar un equipo que cuenta con las habilidades necesarias para nuestras necesidades. Delimitar nuestra responsabilidad y contar con el apoyo de otros departamentos gracias a las cartas de "autoridad" y de "compromiso" Documentar las nuestros progresos por medio de las fases según estemos avanzando en la auditoria.
Resultados:
1° aso será generar la planeación del proyecto de auditoría, lo cual es esencial si queremos conocer los objetivos de la misma. Los objetivos de la auditoria deben de incluir el cumplimiento de los estándares profesionales de la auditoria y las leyes aplicables al momento de la auditoria. Debemos estar preparados para justificar cualquier incumplimiento de los estándares profesionales de auditoría.
Estas auditorías se clasifican en 3 tipos
INTERNAS: La empresa asigna a alguien de la corporación para que pueda ver lo que ocurre dentro de la empresa, por medio de estándares y evidencias
EXTERNAS: Como bien indica su nombre una persona externa (puede ser el cliente) puede hacer las funciones de auditor. IN
DEPENDIENTE: Gente externa experta en el tema. Como auditores debemos estar capacitados para revisar y corregir los siguientes temas: Productos o servicios: Eficiencia, efectividad, controles y costos de ciclo de vida. Procesos: Métricas, documentos entregables y resultados. Sistema: Su diseño y su configuración. Controles Generales: Preventivos, correctivos y generales. Planes organizacionales: Objetivos (misión, visión, valores) actuales y futuros.
PLANEACIÓN DE LA AUDITORÍA ¿QUE SON LOS DOCUMENTOS OPERACIONALES?
Dentro de una organización son los documentos que nos ayudan llevar la dirección de la empresa y se dividen en 4 categorías. En el caso que nos plantea el BB nos especifican que la empresa " empresa internacional de servicios informáticos " no cuenta con ninguna de ellas, es por eso que es muy importante conocer y aplicar cada una de ellas sus características son: Proveen énfasis a objetivos vitales en la empresa.
Definen la dirección y rumbo de la empresa Son firmadas por la autoridad reconocida. Se crean principalmente, por los ejecutivos jerárquicos, financieros y oficiales operativos. Son los de mayor jerarquía dentro de la organización ya que son firmados por la persona que tiene mayor autoridad en la empresa (puede ser el director general o un alto corporativo)
POLITICAS Documentos que se aplican uniformemente a las políticas que son de un nivel más bajo que ellas (medio). Sus principales características son: Especifican los métodos para las políticas. Debe verse de una manera ortodoxa (se tiene que hacer obligatoriamente).
ESTANDARES El fin de ellas es proveer consejo sobre como los objetivos organizacionales pueden ser obtenidos en caso de no contar con estándares, son de uso discrecional que pueden ser utilizados para en un futuro hacer un nuevo estándar
LINEAS ACCION Estos documentos son comparados con un libro ya que en ella se encuentra todo los pasos a pasos a seguir para llevar a cabo una acción requerida, ocasionalmente y para mejora de un proceso se puede modificar los manuales de procedimiento, pero cuando el sistema está en equilibrio todo el manual de procedimiento debe hacerse obligatoriamente.
1. Un trabajador que fue despedido y no tiene una buena historia con la empresa te menciona que su jefe directo utiliza recursos de manera inadecuada.
R = si ya se autorizó la auditoria con el plan estratégico cada departamento tendrá que dar acceso a los sistemas de información para y el auditor de cada área tendrá las evidencias necesarias para realizar el proceso adecuado para saber si el trabajador fue despedido justificada o injustificadamente y saber si el jefe directo a ocurrido en alguna falta según las normas que rigen a la empresa y a las leyes bajo
...