AUDITORÍA INFORMÁTICA PPT

34
ADMINISTRACION DE LOS SERVICIOS DE COMPUTO UNIDAD III. UNIDAD III. M.C. ELIUT LOPEZ TOLEDO.

Transcript of AUDITORÍA INFORMÁTICA PPT

Page 1: AUDITORÍA INFORMÁTICA PPT

ADMINISTRACION DE LOS SERVICIOS DE COMPUTO

UNIDAD III.UNIDAD III.

M.C. ELIUT LOPEZ TOLEDO.

Page 2: AUDITORÍA INFORMÁTICA PPT

AUDITORIA TECNICA

LA AUDITORIA EN INFORMATICA ES:PROCESO FORMAL EJECUTADO POR ESPECIALISTAS EN AUDITORIA Y DE INFORMATICA, ORIENTADO A VERIFICAR Y ASEGURAMIENTO DE POLITICAS Y PROCEDIMIENTOS ESTABLECIDOS SE LLEVEN A CABO OPORTUNA Y EFICIENTEMENTE.AL EVALUAR EL GRADO DE CUMPLIMIENTO DE POLITICAS,CONTROLES Y PROCEDIMIENTOS CORRESPONDIENTES AL USO DE RECURSOS DE INFORMATICA POR EL PERSONAL DE LA EMPRESA.

SE ELABORA UN INFORME QUE CONTENGA OBSERVACIONES, RECOMENDACIONES Y AREAS DE OPORTUNIDAD PARA MEJORA Y OPTIMIZACION PERMANENTE DE LA TECNOLOGIA EN EL NEGOCIO.

Page 3: AUDITORÍA INFORMÁTICA PPT

AUDITORIA TECNICA

LAS AREAS A AUDITAR SON: ADMINISTRATIVAS,FINANCIERASOPERATIVASINFORMATICACREDITOFISCALES

Page 4: AUDITORÍA INFORMÁTICA PPT

AUDITORIA TECNICA

TAREAS PRINCIPALES DE LA AUDITORIA.TAREAS PRINCIPALES DE LA AUDITORIA.1. ESTUDIAR Y ACTUALIZAR PERMANENTE LAS AREAS

SUCEPTIBLES DE REVISION.2. APEGARSE A LAS TAREAS QUE DESEMPEÑEN

NORMAS, POLITICAS, PROCEDIMIENTOS Y TECNICAS DE AUDITORIA ESTABLECIDAS POR LOS ORGANISMOS GENERALMENTE ACEPTADOS A NIVEL NACIONAL E INTERNACIONAL.

3. EVALUAR Y VERIFICAR LAS AREAS ESTABLECIDAS POR LA DIRECCION O RESPONSABLES DEL NEGOCIO.

4. ELABORAR EL INFORME DE AUDITORIA ( DEBILIDADES Y RECOMENDACIONES)

Page 5: AUDITORÍA INFORMÁTICA PPT

AUDITORIA TECNICA

SUGERENCIAS PARA REALIZAR UNA AUDITORIA EXITOSAREALIZARLA POR ASESORES EXTERNOS O ESPECIALISTAS PROPIOS.DEBEN SER PERIODICAS (CUADO MENOS POR UN AÑO)CADA AUDITORIA DEBE HACERSE A PROFUNDIDAD Y ATENDIENDO CADA AREA POR SEPARADO PARA QUE AL FINAL SEA MAS FACIL COMPROBAR SI ESTAS SE ENCUENTRAN INTERRELACIONADAS EN FORMA CONGRUENTE.

Page 6: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

COMPRAR A CIEGAS SOFTWARE SIN UN FIN ESPECIFICO COMPRAR A CIEGAS SOFTWARE SIN UN FIN ESPECIFICO Y COSTEABLE IMPLICA INCREMENTO EN EL Y COSTEABLE IMPLICA INCREMENTO EN EL PRESUPUESTO DE UN CENTRO DE COMPUTO.PRESUPUESTO DE UN CENTRO DE COMPUTO.

FASES A CUBRIR EN LA EVALUACION DE SOFTWARE.FASES A CUBRIR EN LA EVALUACION DE SOFTWARE.1. FORMAR UN COMITÉ CON LOS

ESPECIALISTAS TECNICOS DEL CENTRO DE COMPUTO Y LOS RESPONSABLES DEL PROYECTO POR PARTE DE USUARIOS (QUIENES CONOCEN LAS VERDADERAS NECESIDADES DE INFORMACION))

Page 7: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

2. DENTRO DEL COMITÉ EL USUARIO DARA UNA PLATICA SOBRE LAS NECESIDADES QUE SE PERSIGUEN AL PERSONAL TECNICO.

3. UNA VEZ ANALIZADO EL PUNTO ANTERIOR, EL GRUPO TECNICO DETERMINARA LOS PRODUCTOS QUE CUBREN LAS NECESIDADES. CONSIDERANDO:. CONSIDERANDO:

ALCANCE PRACTICO DEL PRODUCTO (TRATAR DE EXPLOTARLO AL 100%)COMPATIBILIDAD CON EL SOFTWARE EXISTENTESENCILLEZ PARA EXPLOTACION DEL PRODUCTO.MANTENIMIENTO PARA ACTUALIZACIONES FUTURAS.SENCILLEZ PARA LA INSTALACION DEL PRODUCTO.SOPORTE POR PARTE DEL PROVEEDOR.

Page 8: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

MATERIAL DIDACTICO QUE PROPORCIONA EL PROVEEDORCANTIDAD DE USUARIOS DEL PRODUCTO EN EL MERCADOCOSTO DEL PRODUCTO

4.- CONSIDERAR UN MAXIMO DE 3 PROVEEDORES Y PEDIRLE A C/U POR SEPARADO MOSTRAR UNA PRUEBA COMPLETA EN EL AMBIENTE DEL USUARIO QUE RECIBIRA EL SERVICIO.5.- REALIZAR UNA JUNTA DE TRABAJO CON LOS MIEMBROS DEL COMITÉ PARA DETERMINAR LA DECISION RESPECTO AL PRODUCTO A ADQUIRIR, Y ELABORAR UN DOCUMENTO QUE CONTENGA:

INDICEDESCRIPCION DE LOS OBJETIVOS A CUBRIR CON EL PRODUCTO.

Page 9: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

• LISTA DE COMPAÑIAS PROVEEDORAS A LAS QUE SE TRATO.

• PROCEDIMIENTO DE SELECCIÓN QUE SE CUBRIO PARA LA SELECCIÓN DEL PRODUCTO.

• ANALISIS COSTO-BENEFICIO, ENMARCANDO EL NIVEL DE UTILIZACION DEL PRODUCTO RESPECTO A SUS FACILIDADES.

• APLICACIONES EN QUE SE EXPLOTARA EL PRODUCTO.

• OBSERVACIONES Y RECOMENDACIONES FINALES.• FIRMAS DE LOS INTEGRANTES DEL COMITÉ.

Page 10: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

6. INICIAR TRAMITES DE ADQUISICION. ADQUIRIDO EL PRODUCTO, REALIZAR LA INSTALACION Y PUESTA EN MARCHA MEDIANTE LOS SIG. PASOS.

COMPROBAR QUE EL MATERIAL ESTA COMPLETO, RESPECTO A LA RELACION QUE ACOMPAÑA AL PRODUCTO Y FIRMAR DE RECIBIDO, DE LO CONTRARIO RECHAZAR AL PRODUCTO.DARLO DE ALTA EN LA RELACION DE SOFTWARE EXISTENTE Y PASAR UN COMUNICADO AL DEPARTAMENTO DE SOPORTE TECNICO QUE CONTENGA.:

– NOMBRE DEL PRODUCTO.– FECHA DE RECEPCION.– NIVEL DE ACTUALIZACION– CLAVE DEL PRODUCTO.

*** LOS ELEMENTOS DE QUE CONSTA EL PRODUCTO ESTARAN CENTRALIZADOS EN LA MESA DE CONTROL.

Page 11: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

SACAR COPIAS DE MANUALES, CINTAS, ETC. PARA UN RESPALDO.GUARDAR LOS ELEMENTOS DEL PRODUCTO ORIGINAL Y TRABAJAR CON LAS COPIAS.AL DECIDIR LA INSTALACION DEL PRODUCTO, LA PERSONA ASIGNADA, DEBERA SOLICITAR LOS ELEMENTOS NECESARIOS A LA MESA DE CONTROLMESA DE CONTROL Y LLENARA UNA SOLICITUD QUE CONTENGA:

1.1. NOMBRE DEL SOLICITANTE.NOMBRE DEL SOLICITANTE.2.2. FECHA Y HORAFECHA Y HORA3.3. NOMBRE DE C/ ELEMENTO REQURIDO, ASI COMO NOMBRE DE C/ ELEMENTO REQURIDO, ASI COMO

SU IDENTIFICACION INDIVIDUAL.SU IDENTIFICACION INDIVIDUAL.4.4. FECHA Y HORA DE DEVOLUCION CUANDO HAYA FECHA Y HORA DE DEVOLUCION CUANDO HAYA

QUEDADO INSTALADO EL PRODUCTO.QUEDADO INSTALADO EL PRODUCTO.5.5. FIRMAS DE ENTREGA Y DEVOLUCION DE AMBOS.FIRMAS DE ENTREGA Y DEVOLUCION DE AMBOS.

Page 12: AUDITORÍA INFORMÁTICA PPT

EVALUACION DE SOFTWARE

EL RESPONSABLE DE LA INSTALACION ELABORARA UNA LISTA DE VERIFICACION DETALLADA SOBRE LOS PASOS DE LA INSTALACION.ESTRUCTURAR UNA CARPETA QUE CONTENGA LA LISTA DE VERIFICACION, NOTAS EXPLICATIVAS DE LAS EXPERIENCIAS EN EL PROCESO DE INSTALACION.REALIZAR UNA PRUEBA QUE SERA AVALADA POR EL USUARIO.REGRESAR A LA MESA DE CONTROL LOS ELEMENTOS SOLICITADOS Y LA CARPETA DOCUMENTAL (ANTECEDENTES DE LA INSTALACION.)

Page 13: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS.

PARA LOGRAR DETERMINAR EL DESEMPEÑO DEL ENTORNO DE TECNOLOGIAS DE INFORMACION, SE DARA SEGUIMIENTO A LAS SIG. AREAS.

DEPARTAMENTO DE SISTEMASDIRECCION Y NIVELES EJECUTIVOSUSUARIOS DE INFORMATICACONTROL INTERNO.

DEPARTAMENTO DE SISTEMASDEPARTAMENTO DE SISTEMAS.-OBJETIVOS DE ESTA REVISION.

REVISAR QUE EXISTA USO EFICIENTE DE LOS RECURSOS DE INFORMATICA (PERSONAL, TIEMPO, TECNOLOGIA Y DINERO)ASEGURAR QUE LA FUNCION DE INFORMATICA CUBRA LOS MAYORES RIESGOS Y EXPOSICIONES EXISTENTES EN EL MEDIO INFORMATICO.

Page 14: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS.

ASEGURAR QUE LOS RECURSOS DE INFORMATICA ( HARDWARE, TELECOMUNICACIONES, SERVICIOS, PERSONAL, ETC.) ESTEN ORIENTADOS HACIA LOS OBJETIVOS Y ESTRATEGIAS DEL NEGOCIO.CONFIRMAR QUE EXISTA:

• ELABORACION Y FORMALIZACION DE LOS PLANES DE INFORMATICA.

• ORGANIZACIÓN Y CONTROL FORMAL SOBRE LOS RECURSOS DE INFORMATICA.

• DIRECCION, COORDINACION Y CONTROL DE LOS PROYECTOS DE INFORMATICA.

Page 15: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS.

COMPROBAR LA EXISTENCIA DE SERVICIOS DE INFORMATICA DOCUMENTADOS Y DIFUNDIDOS EN EL NEGOCIO.ASEGURAR QUE EXISTEN PARAMETROS DE MEDICION PARA EL DESEMPEÑO DE C/U DE LAS FUNCIONES DE INFORMATICA.VERIFICAR QUE SE LLEVE A CABO DE MANERA FORMAL LA EVALUACION DEL DESEMPEÑO.ASEGURAR LA EXISTENCIA DE UN COMITÉ DE INFORMATICA, ALTA DIRECCION Y USUARIOS CLAVE.CONFIRMAR LA PRESENCIA DE UN APOYO FORMAL A INFORMATICA DE PARTE DE LA ALTA DIRECCION.

Page 16: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS.

VERIFICAR QUE EXISTAN METODOLOGIAS, TECNICAS Y HERRAMIENTAS PARA CADA FUNCION.COMPROBAR QUE HAYA UN PROCESO FORMAL DE CAPACITACION Y ACTUALIZACION DE PERSONAL.CONFIRMAL QUE LOS PLANES Y POLITICAS DE INFORMATICA SEAN DIFUNDIDOS Y CONOCIDOS POR LA ALTA DIRECCION.EVALUAR EL GRADO DE COMPROMISO DE LA ALTA DIRECCION CON INFORMATICA PARA ESTABLECER SI EL APOYO QUE LE BRINDA ES EL ADECUADO.

Page 17: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

PRINCIPALES ACTIVIDADES PARA AUDITAR ESTA AREA

1. COMPARAR PROYECTOS CON LA PLANEACION DE AUDITORIA.

2. CONCERTAR CITAS CON EL PERSONAL QUE SE VA A ENTREVISTAR.

3. REVISAR EL FORMULARIO CORRESPONDIENTE Y VER LA CONVENIENCIA DE ACTUALIZARLO SEGÚN NECESIDADES ESPECIFICAS DEL NEGOCIO.

4. RATIFICAR Y FORMALIZAR LAS FECHAS DE ENTREVISTAS Y VISITAS.

Page 18: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

5 EFECTUAR LAS ENTREVISTAS Y VISITAS NECESARIAS PARA CUBRIR LOS PUNTOS DE ESTE MODULO.

6 ELABORAR UN BORRADOR CON LAS PRINCIPALES CONCLUSIONES Y RECOMENDACIONES.

7 CLASIFICAR Y ALMACENAR LA INFORMACION DE SOPORTE EN DISPOSITIVOS DE ALMACENAMIENTO SEGURO.

8 REVISAR EL BORRADOR CON EL RESPONSABLE DEL PROYECTO POR PARTE DE LAS AREAS EVALUADAS.

9 ELABORAR Y DOCUMENTAR FORMALMENTE LAS CONCLUSIONES Y RECOMENDACIONES FINALES DE ESTA REVISION.

10 ANEXAR ESTA INFORMACION AL DOCUMENTO QUE DEFINIRA EL INFORME FINAL.

Page 19: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

REQUERIMIENTOS PARA EL ÉXITO DE LA REVISION.1. FORMALIZAR EL APOYO DE LA ALTA DIRECCION AL

AUDITOR CON EL FIN DE BRINDAR FACILIDADES PARA LA EJECUCION SATISFACTORIA DE SUS ACTIVIDADES. ALGUNAS ACCIONES DE APOYO SERIAN:

1. LA ALTA DIRECCION HACE DEL CONOCIMIENTO DE LAS AREAS POR AUDITAR QUE ALGUNAS DE SUS FUNCIONES SERAN REVISADAS Y SE REQUIERE SU APOYO.

2. PROPORCIONAR LA INFORMACION REQUERIDA POR EL AUDITOR.

3. EXTERNAR COMENTARIOS Y SUGERENCIAS AL AUDITOR.

2. CONOCIMIENTO DEL AUDITOR ACERCA DE LOS ASPECTOS QUE SE EVALUARAN EN ESTE MODULO.

Page 20: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

DIRECCION Y NIVELES EJECUTIVOSDIRECCION Y NIVELES EJECUTIVOSOBJETIVOS DE ESTA REVISION.

DETECTAR EL GRADO DE CONFIANZA, SATISFACCION Y RESPALDO QUE BRINDA LA FUNCION DE INFORMATICA AL NEGOCIO.VERIFICAR QUE LAS BONDADES Y LIMITACIONES DE CACA UNO DE LOS SISTEMAS DE INFORMACION SEAN PERCIBIDOS CONCEPTUALMENTE POR LA ALTA DIRECCION Y QUE ESTE ENTENDIMIENTO SEA CONGRUENTE CON LA REALIDAD.CONFIRMAR QUE EXISTA UNA CLASIFICACION Y ENTENDIMIENTO DE LOS SERVICIOS DE INFORMATICA PARA LA ALTA DIRECCION.COMPROBAR QUE LA TECNOLOGIA DE INFORMATICA ( HARDWARE, SOFTWARE, TELECOMUNICACIONES, ETC.) SE ENCUENTRE AL ALCANCE DE LOS NIVELES DIRECTIVOS DE UNA MANERA AMIGABLE Y PRODUCTIVA.

Page 21: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

VERIFICAR QUE EXISTA UN ANALISIS COSTO/BENEFICIO DE LA FUNCION DE INFORMATICA DENTRO DEL NEGOCIO.COMPROBAR QUE LOS PLANES Y POLITICAS DE INFORMATICA SEAN DIFUNDIDOS Y CONOCIDOS POR LA ALTA DIRECCION.EVALUAR EL GRADO DE COMPROMISO CON LA ALTA DIRECCION CON INFORMATICA PARA ESTABLECERSI EL APOYO QUE LE BRINDA ES EL ADECUADO O ES LIMITADO.

PRINCIPALES ACTIVIDADES PARA AUDITAR EN ESTA AREA.1. COMPROBAR PROYECTOS CON LA PLANEACION DE

AUDITORIA.2. COCERTAR CITAS CON EL PERSONAL QUE SE VA A

AUDITAR3. REVISAR EL FORMULARIO CORRESPONDIENTE Y VER LA

CONVENIENCIA DE ACUTUALIZARLO SEGÚN NECESIDADES ESPECIFICAS DEL NEGOCIO.

Page 22: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

4. RATIFICAR Y FORMALIZAR FECHAS DE ENTREVISTA Y VISITAS.

5. EFECUTAR ENTREVISTAS Y VISITAS NECESARIAS PARA CUBRIR LOS PUNTOS DE ESTE MODULO

6. ELABORAR UN BORRADOR CON LAS PRINCIPALES CONCLUSIONES Y RECOMENDACIONES.

7. REVISARLO CON EL ENCARGADO DE LA FUNCION DE INFORMATICA.

8. CLASIFICAR Y ALMACENAR LA INFORMACION DE SOPORTE EN DISPOSITIVOS DE ALMACENAMIENTOS SEGUROS.

9. REVISAR EL BORRADOR CON EL RESPONSABLE DEL PROYECTO POR CADA UNA DE LAS AREAS EVALUADAS.

10. ELABORAR Y DOCUMENTAR FORMALMENTE LAS CONCLUSIONES Y RECOMENDACIONES.

11. ANEXAR ESTA INFORMACION AL DOCUMENTO QUE DEFINIRA EL INFORME.

Page 23: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

REQUERIMIENTOS PARA EL ÉXITO DE LA REVISION.FORMALIZAR EL APOYO POR PARTE DE LA ALTA DIRECCION AL AUDITOR .CONOCIMIENTOS DEL AUDITOR ACERCA DE LOS ASPECTOS QUE SE EVALUARAN EN ESTE MODULO.VERIFICAR QUE EXISTA UN ANALISIS COSTO/BENEFICIO DE LA FUNCION DE INFORMATICA DENTRO DEL NEGOCIO.COMPROBAR QUE LOS PLANES Y POLITICAS DE INFORMATICA SEAN DIFUNDIDOS Y CONOCIDOS POR LA ALTA DIRECCION.EVALUAR EL GRADO DE COMPROMISO DE LA ALTA DIRECCION CON INFORMATICA PARA ESTABLECER SI EL APOYO QUE LE BRINDA ES EL ADECUADO O ES LIMITADO.

Page 24: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

USUARIOS DE INFORMATICAUSUARIOS DE INFORMATICA.-OBJETIVOS DE ESTA REVISION.

DETECTAR EL GRADO DE CONFIANZA, SATISFACCION Y RESPALDO QUE PERCIBEN LOS USUARIOS DE PARTE DE LA FUNCION DE INFORMATICA.DETECTAR EL SOPORTE REAL QUE BRINDA LA FUNCION DE INFORMATICA A LOS DIFERENTES DEPARTAMENTEOS USUARIOS DEL NEGOCIO.EL AUDITOR HA DE DEFINIR LA CALIDAD, OPORTUNIDAD, UTILIDAD Y CONFIABILIDAD REAL DE CADA SISTEMA DE INFORMACION, MISMAS QUE VALIDARAN LOS RESPONSABLES DE INFORMATICA Y LOS USUARIOS.COMPROBAR SI SE CUENTA CON UN COMITÉ FORMAL INTEGRADO POR REPRESENTANTES DE INFORMATICA Y DE LOS DEPARTAMENTOS USUARIOS.

Page 25: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

COMPROBAR LA PRESENCIA DE UN ANALISIS COSTO/BENEFICIO DE LOS DIFERENTES PRODUCTOS Y SERVICIOS QUE BRINDA INFORMATICA A LOS USUARIOS.CONSTATAR QUE LOS PLANES Y POLITICAS DE INFORMATICA SEAN DIFUNDIDOS Y CONOCIDOS POR LAS AREAS USUARIAS.EVALUAR EL GRADO DE COMPROMISO DE LAS AREAS USUARIAS HACIA EL COMITÉ DE USUARIOS E INFORMATICA.

Page 26: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

PRINCIPALES ACTIVIDADES PARA AUDITAR ESTA AREACOMPARAR PROYECTOS CON LA PLANEACION DE AUDITORIACONCERTAR CITAS CON EL PERSONAL QUE SE VA A AUDITARREVISAR EL FORMULARIO CORRESPONDIENTE Y VER LA CONVENIENCIA DE ACTUALIZARLO SEGÚN NECESIDADES ESPECIFICAS DEL NEGOCIO.RATIFICAR Y FORMALIZAR FECHAS DE ENTREVISTAS Y VISITAS.EFECTUAR LAS ENTREVISTAS Y VISITAS NECESARIAS PARA CUBRIR LOS PUNTOS DE ESTE MODULO.ELABORAR UN BORRADOR CON LAS PRINCIPALES CONCLUSIONES Y RECOMENDACIONES.REVISARLO CON EL ENCARGADO DE LA FUNCION DE AUDITORIA EN INFORMATICA.26

Page 27: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

CLASIFICAR Y ALMACENAR LA INFORMACION DE SOPORTE EN DISPOSITIVOS DE ALMACENAMIENTO SEGUROS.ELABORAR Y DOCUMENTAR FORMALMENTE LAS CONCLUSIONES Y RECOMENDACIONES FINALES DE ESTA REVISION.ANEXAR ESTA INFORMACION AL DOCUMENTO QUE DETERMINARA EL INFORME FINAL.CONTROL INTERNO.CONTROL INTERNO.--

OBJETIVOS DE ESTA REVISION.DETECTAR EL GRADO DE ESTANDARIZACION Y SEGUIMIENTO FORMAL QUE EXISTE EN EL MEDIO INFORMATICO.EVALUAR LA EXISTENCIA DE POLITICAS Y PROCEDIMIENTOS REQUERIDOS PARA EL DESEMPEÑO EFICIENTE DE CADA UNA DE LAS FUNCIONES DE INFORMATICA.:

1. ADMINISTRACION DE LA FUNCION DE INFORMATICA2. TELECOMUNICACIONES

Page 28: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

1. PLANEACION DE INFORMATICA2. SOPORTE A USUARIOS (CAPACITACION, ASESORIA EN

HARDWARE, SOFTWARE, APLICACIONES, ETC.)3. DESARROLLO E IMPLANTACION DE SIST. DE

INFORMACION4. MTTO. DE SISTEMAS DE INFORMACION.5. OPERACIÓN DE SIST. DE INFORMACION.6. INVESTIGACION DE TECNOLOGIA RELACIONADA CON

INFORMATICA.7. AUTOMATIZACION DE OFICINAS.8. SEGURIDAD9. AUDITORIA EN INFORMATICA10. ASEGURAMIENTO DE CALIDAD

Page 29: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

VERIFICAR Y ASEGURAR EL CUMPLIMIENTO OPORTUNO Y FORMAL DE LAS POLITICAS Y PROCEDIMIENTOS RELACIONADOS CON LA FUNCION DE INFORMATICA.CONFIRMAR LA EXISTENCIA DE CONTROLES Y PROCEDIMEINTOS FORMALES PARA EL USO ADECUADO DE LOS DATOS Y RECURSOS TECNOLOGICOS DE INFORMATICA.IMPLANTAR Y DAR LAS RECOMENDACIONES NECESARIAS PARA QUE SE ELIMINEN LAS DEBILIDADES Y FALTA DE CONTROLES DETECTADOS DURANTE ESTA REVISION.

Page 30: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

PRINCIPALES ACTIVIDADES PARA AUDITAR ESTA AREACOMPARAR PROYECTOS CON LA PLANEACION DE AUDITORIACONCERTAR CITAS CON EL PERSONAL QUE SE VA A AUDITARREVISAR EL FORMULARIO CORRESPONDIENTE Y VER LA CONVENIENCIA DE ACTUALIZARLO SEGÚN NECESIDADES ESPECIFICAS DEL NEGOCIO.RATIFICAR Y FORMALIZAR FECHAS DE ENTREVISTAS Y VISITAS.EFECTUAR LAS ENTREVISTAS Y VISITAS NECESARIAS PARA CUBRIR LOS PUNTOS DE ESTE MODULO.ELABORAR UN BORRADOR CON LAS PRINCIPALES CONCLUSIONES Y RECOMENDACIONES.REVISARLO CON EL ENCARGADO DE LA FUNCION DE AUDITORIA EN INFORMATICA.

Page 31: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

CLASIFICAR Y ALMACENAR LA INFORMACION DE SOPORTE EN DISPOSITIVOS DE ALMACENAMIENTO SEGUROS.ELABORAR Y DOCUMENTAR FORMALMENTE LAS CONCLUSIONES Y RECOMENDACIONES FINALES DE ESTA REVISION.ANEXAR ESTA INFORMACION AL DOCUMENTO QUE DETERMINARA EL INFORME FINAL.

Page 32: AUDITORÍA INFORMÁTICA PPT

SEGUIMIENTO DEL DESEMPEÑO DE LAS AREAS DE UN DEPARTAMENTO DE SISTEMAS

REQUERIMIENTOS PARA EL ÉXITO DE LA REVISION.REQUERIMIENTOS PARA EL ÉXITO DE LA REVISION.FORMALIZAR EL APOYO DE LA ALTA DIRECCION AL AUDITOR .

LA ALTA DIRECCION HACE DEL CONOCIMIENTO DE LAS AREAS POR AUDITAR QUE ALGUNAS DE SUS FUNCIONES SERAN REVISADAS.PROPORCIONAR LA INFORMACION REQUERIDA POR EL AUDITOR EN INFORMATICA.EXTERNAR COMENTARIOS Y SUGERENCIAS AL AUDITOR.

CONOCIMIENTO DEL AUDITOR ACERCA DE LOS ASPECTOS QUE SE EVALUARAN EN ESTE MODULO.

Page 33: AUDITORÍA INFORMÁTICA PPT

EVALUACION DEL DESEMPEÑO DEL PERSONAL DEL DEPARTAMENTO.

TRATA DE ASIGNAR AL EMPLEADO UN NUM. DENTRO DE CIERTA ESCALA DE UNA O MAS CUALIDADES QUE EL SUPERVISOR O LA GERENCIA CONSIDERAN.EN BASE A LA CALIFICACION SE SELECCIONAN LOS SUELDOS Y SALARIOS DEL GRUPO DE PERSONAL Y SE DETERMINA UN POSIBLE AUMENTO.

Page 34: AUDITORÍA INFORMÁTICA PPT

EVALUACION DEL DESEMPEÑO DEL PERSONAL DEL DEPARTAMENTO.

INVESTIGAR PARA UN DIA ANTES DE LA INVESTIGAR PARA UN DIA ANTES DE LA EVALUACION DEL TERCER PARCIAL EL EVALUACION DEL TERCER PARCIAL EL

TEMA 3.4.TEMA 3.4.-- EVALUACIÓN DEL EVALUACIÓN DEL DESEMPEÑO DEL PERSONAL DEL DESEMPEÑO DEL PERSONAL DEL

DEPARTAMENTO.DEPARTAMENTO.

EXAMEN DE LA UNIDAD III EL MIERCOLES EXAMEN DE LA UNIDAD III EL MIERCOLES 20 DE OCTUBRE DEL 2004.20 DE OCTUBRE DEL 2004.