MEMORADNUM DE PLANIFICACION
Enviado por Guisela Otalora • 11 de Mayo de 2017 • Resumen • 881 Palabras (4 Páginas) • 209 Visitas
MEMORANDUM DE PLANIFICACION DE LA AUDITORIA
GRANDECO SRL
AUDITORIA EN SEGURIDAD DE LA INFORMACION EN EL SISTEMA DE INFORMACION
Practicado al 30 de junio de 2015
- TERMINOS DE REFERENCIA
1.1 Naturaleza del trabajo
En cumplimiento suscrito y firmado entre la Consultora ABC y la empresa GRANDECO SRL se efectúa la planificación detallada de la auditoria en seguridad de sistema de información, a practicarse en la empresa GRANDECO S.RL.
1.2 Objetivo General
Analizar y evaluar la eficiencia y eficacia de la seguridad de la información del sistema de información para lograr niveles adecuados de integridad, disponibilidad y confidencialidad de la información observando el cumplimiento del marco normativo.
1.3 Objetivo Específicos
- Garantizar que la información almacenada solamente sea utilizada por las personas autorizadas.
- Lograr la disponibilidad de la información para el usuario en todo momento.
- Verificar que los datos del sistema no sean modificados por personal no autorizado.
1.4 Alcance
El periodo a examinar corresponde al ejercicio comprendido a partir del 30 mayo del 2016 hasta el 30 de junio y comprende el análisis de la seguridad de la información del sistema de información generada en la empresa GRANDECO SRL basado en el marco normativo.
1.5 Marco Normativo
Las principales disposiciones legales a contemplar durante el desarrollo de nuestro examen son:
- ISO 27000; 27001, 27002
- DECLARACIONES INTERNACIONALES DE AUDITORIA 1001,1002,1003,1008
- COBIT
- ISO 20000
1.6 Actividades y Fechas de mayor importancia
CONCEPTO | FECHA |
Reunión de Gerente General. | 30/05/2016 |
Etapa de programación. | 01/06/2016 |
Análisis de los documentos y empresa. | 02/06/2016 |
Revisión de papeles de trabajo y elaboración del informe preliminar. | 25/06/2016 |
Informe final de Auditoria. | 30/06/2016 |
2. AMBIENTE DEL SISTEMA DE INFORMACIÓN.
La empresa cuenta con el sistema de contabilidad ADMISIS que fue comprobado por la entidad y emite los siguientes estados financieros:
- Balance General
- Estado de Resultados
- Estado en cambios al patrimonio
3. EVALUACION DE SISTEMA DE CONTROL INTERNO
Examinar toda la información de la empresa en forma preliminar del área de informática la cual puede ser:
- Conocer las instalaciones físicas, materiales, mobiliario, inmueble, equipos, inventario y otros que tienen relación a la TIC`S.
- Evaluar el sistema utilizado por la empresa diseñada específicamente para realizar las operaciones contables.
- Evaluar clave de acceso de los empleados para acceder al sistema de información.
- Verificar la clave de acceso a la base de datos verificando que los datos procesados no estén alterando al sistema.
4. ENFOQUE DE LA AUDITORIA
La información obtenida se basara en la investigación preliminar consistente en el conocimiento de la empresa, se incluirá trabajos de análisis, comparaciones, inspecciones de registro, verificaciones físicas, confirmación de terceros, revisión y verificación de documentos de soportes, etc.
5. TRABAJO REALIZADO POR AUDITORIA EXTERNA
La consultora realizo un análisis y seguimiento correspondientes a los últimos informes de auditoría externa donde se identificó que se están vulnerando controles y áreas de riesgo potenciales.
6. APOYO DE ESPECIALISTA
No se cuenta con el apoyo de especialista por que el equipo de auditoría cuenta con auditores que tienen la suficiente capacidad, conocimientos, habilidades y experiencias adquirida para el desarrollo de la auditoria.
7. ADMINISTRACIÓN DE TRABAJO
ADMINISTRACION DEL TRABAJO – PRESUPUESTO DE HORAS
EQUIPO DE AUDITORIA | CARGO A DESEMPEÑAR | PLANIFICACION | TRABAJO DE CAMPO | INFORME | TOTAL |
TATIANA TABORGA | Jefe de comisión | 10 | 10 | 20 | |
DANIELA PERALES | Supervisora | 15 | 12 | 30 | 57 |
GUISELA OTALORA | Asesora | 1 | 5 | 6 | |
TOTALES | 26 Hrs. | 12 Hrs. | 45 Hrs. | 83 Hrs. |
[pic 1]
RECURSOS A UTILIZAR EN UNA AUDITORIA
- HUMANOS
- Auditor
- Auditores auxiliares
- MATERIALES
- Computadoras
- Impresoras
- Papel bond
- Lapiceros
- Folders
- Engrampadoras
- Lápiz rojo
- Lápiz azul
- Borrador
- Tajador
- Fotocopiadora
- TIEMPO
La auditoría se espera realizar en el tiempo de 24 días hábiles.
CONSULTORA LEGAL CONTABLE GRANDECO SRL
MEMORANDO DE PROGRAMACIÓN GENERAL
SOBRE EL CONTROL DE LA SEGURIDAD DE LA INFORMACION
PROGRAMA
- OBJETIVOS
Analizar y evaluar la eficiencia y eficacia de la seguridad del sistema de la información del sistema de información para lograr niveles adecuados de integridad, disponibilidad y confidencialidad de la información observando el cumplimiento del marco normativo.
...