Auditoria Informatica
Enviado por keyogude • 27 de Abril de 2013 • 764 Palabras (4 Páginas) • 262 Visitas
3. Programa de auditoría aplicable a la empresa objeto del trabajo
3.1. Introducción
Al realizar la auditoría, se espera obtener información general de la empresa, es decir, obtener conocimiento de ésta; y en forma específica conocer el área de sistemas e información para evaluar los controles asociados a ésta.
Lo que se quiere, es estudiar la custodia, uso y seguridad de la tecnología de Almacafe S.A., realizando pruebas de cumplimiento y sustantivas para verificar que se lleven a cabalidad los controles aplicables y que éstos estén funcionando y/o hallar anomalías en los mismos; y así obtener evidencia para informar acerca del funcionamiento de éstos.
Las actividades que se llevaran para la consecución de la auditoría son:
Solicitud de las políticas del área de informática de Almacafe S.A.
Obtener información de la estructura funcional del área de informática.
Conocer los controles de seguridad que se aplican en los sistemas de información
Verificar si se ha incorporado nuevas tecnologías informáticas y nuevos software.
Conocer las instalaciones físicas del área de informática.
3.2. Objetivos de las pruebas de cumplimiento
Comprobar si existe un adecuado control sobre el acceso físico a las cintas y otros medios magnéticos.
Revisar que tan asegurada se encuentra la información en los computadores a los que tienen acceso varias personas del mismo área.
Verificar el cumplimiento de la segregación de funciones, que se encuentran descritas en el organigrama del departamento de sistemas.
Corroborar la existencia del plan de contingencia1 en el área de sistemas e información.
Analizar la existencia de procedimientos para prevenir la utilización de software contaminado que contengan virus o programa dañinos.
Comprobar que se lleve a cabo la seguridad física, los controles de acceso e identificación de las áreas restringidas.
3.3. Objetivos de las pruebas sustantivas
Identificar los errores que puedan presentarse en el proceso y calidad de los datos.
Verificar el nivel de protección que nos ofrece en procesamiento de los datos.
Determinar si los datos son correctos.
Constatar si los equipos informáticos se encuentran en buen estado y funcionando adecuadamente.
Determinar si el software utilizado por el ente tiene problemas de legalidad
3.4. Pruebas, alcances y oportunidad
Para el desarrollo de esta auditoria se llevaran a cabo pruebas sustantivas, de cumplimiento y analíticas que se requieren para reducir el riesgo de la auditoria a un nivel aceptable. Con base en el conocimiento del ente determinaremos el grado de profundidad
...