Pauta de Auditoria informatica
Enviado por Cynthia Hidalgo • 25 de Enero de 2016 • Documentos de Investigación • 1.216 Palabras (5 Páginas) • 414 Visitas
PAUTA-CERTAMEN N° 2
Auditoria Informática
- Una Empresa de la Región del Bió.Bío, lo contacta para realizar una Auditoria de sus Sistemas Concentrándose en los campos de la Auditoria de Planificación, área de explotación y área de entorno Hardware y Software. Después de una reunión con el Jefe del área de Sistemas de Información, usted le debe presentar: (30 puntos)
- Objetivos a evaluar de cada Auditoria.
- Funciones a cumplir en cada área a auditar.
Respuesta:
- Objetivos a Evaluar en Auditoría de Planificación
- Conocer y evaluar los 3 niveles de planes Estratégicos que tienen los directivos de la empresa:
- Plan Estratégico
- Plan Táctico
- Plan Operacional
Funciones a cumplir
- Conocer y evaluar los planes del Departamento de informática (CPD) y su nivel de integración con la planificación estratégica de la empresa.
- Revisión de los planes informáticos y de desarrollo de software
- Evaluar el nivel de participación y compromiso de directivos en la elaboración de planes.
- Objetivos a Evaluar en el área de explotación
Examinar los procedimientos en el Dpto. de Informática (CPD) en su operatividad diaria.
Funciones a cumplir
- Comprobar la existencia de normas escritas sobre las funciones de explotación
- Examinar el control del consumo de recursos, costos y seguridad
- Comprobar la existencia de documentación de funciones y procedimientos de los programas o sistemas que desarrolla o supervisa el Dpto. de informática.
- Objetivos a Evaluar en el área de entorno Hardware y Software
Garantizar un eficiente funcionamiento y utilidad de los equipos de computación como del software instalado asegurando su continuidad de su uso en el tiempo.
Funciones a Cumplir
- Verificar que el Hardware y el Software realizan lo que realmente deben hacer.
- Revisar y verificar el inventario del Software y Hardware
- Revisar las librerías usadas por los programadores
- Comprobar la seguridad de datos y archivos.
- Examen de procedimientos de entrada y salida
- Analizar los estudios de selección y adquisición del Hardware
- Se le ha contratado en una empresa para la realización de una Auditoria Informática de ámbito general, con el objetivo de revisar y evaluar los sistemas automatizados, la red de datos y los equipos informáticos junto a sus software instalados, a fin de que usted genere un informe que apoye a la gerencia a la utilización más eficiente y segura de la información y junto con ello, apoyar al logro de los objetivos estratégicos establecidos por el Directorio de la empresa. (40 puntos)
Se pide:
- Describir Metodología a aplicar
- Estructura de Informes a entregar
- Anexos (Entrevistas/Cuestionarios a aplicar)
Respuesta:
- Metodología a aplicar
- Conocer los objetivos estratégicos de la empresa y del departamento de informática.
- Sobre la organización Global
- Sobre el Dpto. de Informática
- Estructura del Departamento
- Recursos Humanos y Materiales
- Realizar un análisis detallado sobre los requerimientos de los usuarios
- Definir claramente el tiempo requerido
- Si es necesario elaborar un plan de equipos de personas y un plan de presupuestos.
- Planificación de la Auditoría
Determinar:
- Los Objetivos, Fechas, ámbito de Estudio y posibles problemas
- Inventario de puntos a estudiar
- Personas de la empresa que deberán colaborar y en qué momento
- Documentos a reunir, definir y cerrar contratos con la gerencia
- Desarrollo de la Auditoria
Buscar evidencias que puedan conducir a conclusiones certeras en el diagnóstico.
- Síntesis y Diagnóstico
Analizar e interpretar la información obtenida en las fases anteriores, concluyendo con un diagnóstico de la situación observada.
- Presentación de Conclusiones
Exponer a la dirección de la empresa, las conclusiones evidenciadas, confrontadas con los representantes afectados mediante una entrevista previa al informe.
Elementos :
- Hechos constatados y demostrados
- Conclusiones argumentadas, probadas y documentadas.
- Propuestas realistas y constructivas.
- Redactar un Plan de Mejoras
- Redacción del Informe y Formulación del Plan de Mejora.
- Las Principales Observaciones
- Recomendaciones y Plan de Acción de Mejoras
- Estructura de Informe
- Resumen/Abstracto del Informe
Resumen del trabajo de auditoria efectuado y dirigida a la persona que contrató el servicio de Auditoria(Gerente ó Jefe de Informática)
- Introducción del Informe
Análisis detallado del conjunto de objetivos desarrollos en las áreas de sistemas, redes de datos, Hw. y Sw. instalados en la empresa.
- Recomendaciones y Plan de Acción de Mejoras
Describir un plan de mejoras realistas, tanto a corto, mediano y largo plazo a las áreas de sistemas, redes de datos y softwares instados de la organización
...