Cuestionario Para Realizar Una Auditoría Informática

21
CUESTIONARIO PARA REALIZAR UNA AUDITORÍA INFORMÁTICA. Los principales objetivos que constituyen a la auditoría Informática son la correcta planeación del Área de Sistemas, el control de la función informática, el análisis de la eficiencia de los Sistemas Informáticos que comporta, la verificación del cumplimiento de la Normativa general de la empresa en este ámbito y la revisión de la eficaz gestión de los recursos materiales y humanos informáticos. A continuación se muestra una recopilación de algunos cuestionarios que pueden ser aplicados en la Auditoría Informática. Cuestionario de Auditoría correspondiente al área de planificación: Este cuestionario tiene como objetivo sondear la planeación que se realizo para formar el área de sistemas, siendo de vital importancia para el desempeño del área, pues verifica si los objetivos y los alcances del área corresponden a losdesempeñados. Teniendo las siguientes preguntas: 1. Sistemas de información. 1.1 ¿La dirección general y ejecutiva ha considerado la importancia que tieneel estudioDel sistema de información? 1.2 ¿Se establecen los requisitos de información a largo plazo? 1.3 ¿Se ha realizado una planificación estratégica del sistema de informaciónpara laEmpresa? 1.4 ¿Existe una metodología para llevar a cabo tal planificación? 1.5 ¿Está definida la función del director del sistema de información? 1.6 ¿Existe un plan estratégico del departamento de sistema de información? 2. Recursos humanos

description

Auditoria

Transcript of Cuestionario Para Realizar Una Auditoría Informática

CUESTIONARIO PARA REALIZAR UNA AUDITORA INFORMTICA.Los principales objetivos que constituyen a la auditora Informtica son la correcta planeacin del rea de Sistemas, el control de la funcin informtica, el anlisis de la eficiencia de los Sistemas Informticos que comporta, la verificacin del cumplimiento de la Normativa general de la empresa en este mbito y la revisin de la eficaz gestin de los recursos materiales y humanos informticos. A continuacin se muestra una recopilacin de algunos cuestionarios que pueden ser aplicados en la Auditora Informtica.

Cuestionario de Auditora correspondiente al rea de planificacin:Este cuestionario tiene como objetivo sondear la planeacin que se realizo para formar el rea de sistemas, siendo de vital importancia para el desempeo del rea, pues verifica si los objetivos y los alcances del rea corresponden a losdesempeados. Teniendo las siguientes preguntas:1. Sistemas de informacin.1.1 La direccin general y ejecutiva ha considerado la importancia que tieneel estudioDel sistema de informacin?1.2 Se establecen los requisitos de informacin a largo plazo?1.3 Se ha realizado una planificacin estratgica del sistema de informacinpara laEmpresa?1.4 Existe una metodologa para llevar a cabo tal planificacin?1.5 Est definida la funcin del director del sistema de informacin?1.6 Existe un plan estratgico del departamento de sistema de informacin?2. Recursos humanos2.1 Se estudia la evolucin del mercado y la adaptacin del personal a esaevolucin?2.2 Los informticos reciben noticias del momento tecnolgico por revistas,notastcnicas, etc.?2.3 Se recibe formacin y se planifica sta mediante asistencia a cursos,seminarios,etc.?3. Otros aspectos3.1 Los cambios en los sistemas informticos son consecuencia de laplanificacin ms que de la presin por necesidades operativas?3.2 Se solicitan demostraciones sobre los nuevos artculos a losproveedores?3.3 Se ha realizado algn estudio de planificacin del posible efecto de lascargasnormales de trabajo y los picos sobre los requerimientos tanto de equiposcomo desoftware?3.4 La entidad dispone de un plan informtico?3.5 Se estn siguiendo las directrices marcadas por el plan?3.6 El plan recoge todos los diferentes aspectos relacionados con la funcininformtica?3.7 Cul es la inversin requerida en servicios, desarrollo y consulta a losusuarios?

Cuestionario de Auditora correspondiente a los dispositivos de almacenamiento:Este cuestionario tiene como objetivo evaluar la administracin, la aplicacin y el uso de dispositivos, hardware, de almacenamiento de informacin electrnico delaorganizacin.1. Los locales asignados a los servidores de datos tienen: Aire acondicionado ( ) Proteccin contra el fuego ( ) (Sealar que tipo de proteccin) ______________________ Cerradura especial ( ) Otra2. Tienen los servidores de datos proteccin automtica contra el fuego? SI ( ) NO ( ) (Sealar de que tipo)_______________________________________________ 3. Qu informacin mnima contiene el inventario de los servidores dedatos?Nmero de serie o carrete ( )Nmero o clave del usuario ( )Nmero del archivo lgico ( )Nombre del sistema que lo genera ( )Fecha de expiracin del archivo ( )Fecha de expiracin del archivo ( )Nmero de volumen ( )Otros4. Se verifican con frecuencia la validez de los inventarios de los archivosmagnticos?SI ( ) NO ( )5. En caso de existir discrepancia entre las cintas o discos y su contenido, se resuelven y explican satisfactoriamente las discrepancias? SI ( ) NO ( )6. Que tan frecuentes son estas discrepancias? ______________________________________________________________________ _ 7. Se tienen procedimientos que permitan la reconstruccin de un archivoen cinta adisco, el cual fue inadvertidamente destruido?SI ( ) NO ( )8. Se tienen identificados los archivos con informacin confidencial y secuenta conclaves de acceso?SI ( ) NO ( )Cmo?_________________________________________________ 9. Existe un control estricto de las copias de estos archivos?SI ( ) NO ( )10. Que medio se utiliza para almacenarlos?Mueble con cerradura ( )Bveda ( )Otro (especifique)_______________________________________________________ 11. Este almacn est situado:En el mismo edificio del departamento ( )En otro lugar ()Cual?_________________________________________________________________ 12. Se borran los archivos de los dispositivos de almacenamiento, cuandose desechanestos?SI ( ) NO ( )13. Se certifica la destruccin o baja de los archivos defectuosos?SI ( ) NO ( )14. Se registran como parte del inventario las nuevas cintas que recibe labiblioteca?SI ( ) NO ( )15 Se tiene un responsable, por turno, de los servidores de datos?SI ( ) NO ( )16. Se realizan auditoras peridicas a los medios de almacenamiento?SI ( ) NO ( )17. Que medidas se toman en el caso de extravo de algn dispositivo dealmacenamiento?18. Se restringe el acceso a los lugares asignados para guardar losdispositivos dealmacenamiento, al personal autorizado?SI ( ) NO ( )19. Se tiene relacin del personal autorizado para firmar la salida dearchivosconfidenciales?SI ( ) NO ( )20. Existe un procedimiento para registrar los archivos que se prestan y lafecha en quese devolvern?SI ( ) NO ( )21. Se lleva control sobre los archivos prestados por la instalacin?SI ( ) NO ( )22. En caso de prstamo Conque informacin se documentan?Nombre de la institucin a quin se hace el prstamo.Fecha de recepcin ( )Fecha en que se debe devolver ( )Archivos que contiene ( )Formatos ( )Cifras de control ( )Cdigo de grabacin ( )Nombre del responsable que los presto ( )Otros23. Indique qu procedimiento se sigue en el reemplazo de las cintas quecontienen losarchivos maestros:24. Se conserva la cinta maestra anterior hasta despus de la nueva cinta?SI ( ) NO ( )25. El operador controla la cinta maestra anterior previendo su usoincorrecto o su eliminacin prematura?SI ( ) NO ( )26. La operacin de reemplazo es controlada por el operador?SI ( ) NO ( )27. Se utiliza la poltica de conservacin de archivos hijo-padre-abuelo?SI ( ) NO ( )28. En los procesos que manejan archivos en lnea, Existen procedimientospararecuperar los archivos?SI ( ) NO ( )29. Estos procedimientos los conocen los operadores?SI ( ) NO ( )30. Con que periodicidad se revisan estos procedimientos?MENSUAL ( ) ANUAL ( )SEMESTRAL ( ) OTRA ( )31. Existe un responsable en caso de falla?SI ( ) NO ( )32. Explique qu polticas se siguen para la obtencin de archivos derespaldo?33. Existe un procedimiento para el manejo de la informacin del cuartofri?SI ( ) NO ( )34. Lo conoce y lo sigue el operador?SI ( ) NO ( )35. Se distribuyen en forma peridica entre los jefes de sistemas yprogramacininformes de archivos para que liberen los dispositivos de almacenamiento?SI ( ) NO ( )Con qu frecuencia?

Cuestionario de Auditora correspondiente al Mantenimiento:Este cuestionario tiene como objetivo evaluar las tareas correspondientes al mantenimiento del activo informtico.1. Especifique el tipo de contrato de mantenimiento que se tiene (solicitar documentos del proveedor).2. Existe un programa de mantenimiento preventivo para cada dispositivodel sistemade computo?SI ( ) NO ( )3. Se lleva a cabo tal programa?SI ( ) NO ( )4. Existen tiempos de respuesta y de compostura estipulados en loscontratos?SI ( ) NO ( )5. Solicite el plan de mantenimiento preventivo que debe ser proporcionadopor elproveedor.-SI ( ) NO ( )Cual?6. Cmo se notifican las fallas?7. Cmo se les da seguimiento?

Cuestionario de Auditora correspondiente al funcionamiento del centro de cmputo:Este tiene como objetivo evaluar el correcto funcionamiento, as como la organizacin del centro de cmputo, tomando en cuenta los reglamentos del rea. As como tambin revisar que estos reglamentos tengan como objetivo mantener el orden del centro de cmputo. Teniendo las siguientes preguntas:1. Indique la periodicidad con que se hace la limpieza del departamento de cmputo y de la cmara de aire que se encuentra abajo del piso falso si existe y los ductos de aire: Semanalmente ( ) Quincenalmente ( )Mensualmente ( ) Bimestralmente ( )No hay programa ( ) Otra (especifique) ( )2. Existe un lugar asignado a las cintas y discos magnticos? SI ( ) NO ( )3. Se tiene asignado un lugar especifico para papelera y utensilios de trabajo? SI ( ) NO ( )4. Son funcionales los muebles asignados para los servidores de datos y aplicaciones?SI ( ) NO ( )5. Se tienen disposiciones para que se acomoden en su lugarcorrespondiente, despus de su uso, las cintas, los discos magnticos, la papelera, etc.?SI ( ) NO ( )6. Indique la periodicidad con que se limpian las unidades de cinta:Al cambio de turno ( ) Cada semana ( )Cada da ( ) Otra (especificar) ( )7. Existen prohibiciones para fumar, tomar alimentos y refrescos en el departamento de cmputo? SI ( ) NO ( )8. Se cuenta con carteles en lugares visibles que recuerdan dicha prohibicin? SI ( ) NO ( )9. Se tiene restringida la operacin del sistema de cmputo al personal especializado de la Direccin de Informtica?SI ( ) NO ( )10. Mencione los casos en que personal ajeno al departamento de operacin opera el sistema de cmputo:

Cuestionario de Auditora correspondiente a la seguridad fsica.Este cuestionario verifica la seguridad fsica de las instalaciones que utiliza el rea de sistemas, ya que de esto depende la continuidad de los servicios que presta el rea a la organizacin, en cuanto a necesidades de informacin. Teniendo el siguiente cuestionario: Tomando en cuenta lo anterior se elaboro el siguiente cuestionario:1. Se han adoptado medidas de seguridad en el departamento de sistemasdeinformacin?SI ( ) NO ( )2. Existen una persona responsable de la seguridad?SI ( ) NO ( )3. Se ha dividido la responsabilidad para tener un mejor control de laseguridad?SI ( ) NO ( )4. Existe personal de vigilancia en la institucin?SI ( ) NO ( )5. La vigilancia se contrata?a) Directamente ( )b) Por medio de empresas que venden ese servicio ( )6. Existe una clara definicin de funciones entre los puestos clave?SI ( ) NO ( )7. Se investiga a los vigilantes cuando son contratados directamente?SI ( ) NO ( )8. Se controla el trabajo fuera de horario?SI ( ) NO ( )9. Se registran las acciones de los operadores para evitar que realicen algunas pruebas que puedan daar los sistemas?.SI ( ) NO ( )10. Existe vigilancia en el departamento de cmputo las 24 horas?SI ( ) NO ( )11. Existe vigilancia a la entrada del departamento de cmputo las 24horas?a) Vigilante? ( )b) Recepcionista? ( )c) Tarjeta de control de acceso? ( )d) Nadie? ( )12. Se permite el acceso a los archivos y programas a los programadores, analistas y operadores? SI ( ) NO ( )13. Se ha instruido a estas personas sobre que medidas tomar en caso deque alguienpretenda entrar sin autorizacin?SI ( ) NO ( )14. El edificio donde se encuentra la computadora esta situado a salvo de:a) Inundacin? ( )b) Terremoto? ( )c) Fuego? ( )d) Sabotaje? ( )15. El centro de cmputo tiene salida al exterior al exterior?SI ( ) NO ( )16. Describa brevemente la construccin del centro de cmputo, depreferenciaproporcionando planos y material con que construido y equipo (muebles,sillas etc.)dentro del centro.17. Existe control en el acceso a este cuarto?a) Por identificacin personal? ( )b) Por tarjeta magntica? ( )c) por claves verbales? ( )d) Otras? ( )18. Son controladas las visitas y demostraciones en el centro de cmputo?SI ( ) NO ( )19. Se registra el acceso al departamento de cmputo de personas ajenas a la direccin de informtica? SI ( ) NO ( )20. Se vigilan la moral y comportamiento del personal de la direccin de informtica con el fin de mantener una buena imagen y evitar un posible fraude? SI ( ) NO ( )21. Existe alarma para a) Detectar fuego (calor o humo) en forma automtica? ( )b) Avisar en forma manual la presencia del fuego? ( )c) Detectar una fuga de agua? ( )d) Detectar magnticos? ( )e) No existe ( )22. Estas alarmas estna) En el departamento de cmputo? ( )b) En el cuarto fri? ( )23. Existe alarma para detectar condiciones anormales del ambiente?a) En el departamento de cmputo? ( )b) En el cuarto fri? ( )c) En otros lados ( )24. La alarma es perfectamente audible?SI ( ) NO ( )25.Esta alarma tambin est conectadaa) Al puesto de guardias? ( )b) A la estacin de Bomberos? ( )c) A ningn otro lado? ( )Otro_________________________________________ 26. Existen extintores de fuegoa) Manuales? ( )b) Automticos? ( )c) No existen ( )27. Se ha adiestrado el personal en el manejo de los extintores? SI ( ) NO ( )28. Los extintores, manuales o automticos a base de TIPO SI NOa) Agua, ( ) ( )b) Gas? ( ) ( )c) Otros ( ) ( )29. Se revisa de acuerdo con el proveedor el funcionamiento de los extintores? SI ( ) NO ( )30. Si es que existen extintores automticos son activador por detectores automticos de fuego? SI ( ) NO ( )31. Si los extintores automticos son a base de agua Se han tomado medidas para evitar que el agua cause ms dao que el fuego? SI ( ) NO ( )32. Si los extintores automticos son a base de gas, Se ha tomado medidas para evitar que el gas cause mas dao que el fuego? SI ( ) NO ( )33. Existe un lapso de tiempo suficiente, antes de que funcionen los extintores automticos para que el personala) Corte la accin de los extintores por tratarse de falsas alarmas? SI ( ) NO ( )b) Pueda cortar la energa Elctrica SI ( ) NO ( )c) Pueda abandonar el local sin peligro de intoxicacin SI ( ) NO ( )d) Es inmediata su accin? SI ( ) NO ( )34. Los interruptores de energa estn debidamente protegidos, etiquetados y sin obstculos para alcanzarlos? SI ( ) NO ( )35. Saben que hacer los operadores del departamento de cmputo, en caso de que ocurra una emergencia ocasionado por fuego? SI ( ) NO ( )36. El personal ajeno a operacin sabe qu hacer en el caso de una emergencia (incendio)? SI ( ) NO ( )37. Existe salida de emergencia? SI ( ) NO ( )38. Esta puerta solo es posible abrirla:a) Desde el interior ? ( )b) Desde el exterior? ( )c) Ambos Lados ( )39. Se revisa frecuentemente que no est abierta o descompuesta la cerradura de esta puerta y de las ventanas, si es que existen? SI ( ) NO ( )40. Se ha adiestrado a todo el personal en la forma en que se deben desalojar las instalaciones en caso de emergencia? SI ( ) NO ( )41. Se ha tomado medidas para minimizar la posibilidad de fuego:a) Evitando artculos inflamables en el departamento de cmputo? ( )b) Prohibiendo fumar a los operadores en el interior? ( )c) Vigilando y manteniendo el sistema elctrico? ( )d) No se ha previsto ( )42. Se ha prohibido a los operadores el consumo de alimentos y bebidas en el interior del departamento de cmputo para evitar daos al equipo? SI ( ) NO ( )43. Se limpia con frecuencia el polvo acumulado debajo del piso falso si existe? SI ( ) NO ( )44. Se controla el acceso y prstamo en laa) Cuarto de Servidores? ( )b) rea de Desarrollo de Aplicaciones? ( )45. Explique la forma como se ha clasificado la informacin vital, esencial, noesencialetc.46. Se cuenta con copias de los archivos en lugar distinto al de lacomputadora?SI ( ) NO ( )47. Explique la forma en que estn protegidas fsicamente estas copias (bveda, cajas de seguridad etc.) que garantice su integridad en caso de incendio, inundacin, terremotos, etc.48. Se tienen establecidos procedimientos de actualizacin a estas copias?SI ( ) NO ( )49. Indique el nmero de copias que se mantienen, de acuerdo con la formaen que seclasifique la informacin:0 1 2 350. Existe departamento de auditora interna en la institucin?SI ( ) NO ( )51. Este departamento de auditora interna conoce todos los aspectos delos sistemas?SI ( ) NO ( )52. Que tipos de controles ha propuesto?53. Se cumplen?SI ( ) NO ( )54. Se auditan los sistemas en operacin?SI ( ) NO ( )55.Con que frecuencia?a) Cada seis meses ( )b)Cada ao ( )c) Otra (especifique) ( )56.Cundo se efectan modificaciones a los programas, a iniciativa dequin es?a) Usuario ( )b) Director de informtica ( )c) Jefe de anlisis y programacin ( )d) Programador ( )e) Otras (especifique) ________________________________ 57.La solicitud de modificaciones a los programas se hacen en forma?a) Oral? ( )b) Escrita? ( )En caso de ser escrita solicite formatos,58.Una vez efectuadas las modificaciones, se presentan las pruebas a losinteresados?SI ( ) NO ( )59.Existe control estricto en las modificaciones?SI ( ) NO ( )60.Se revisa que tengan la fecha de las modificaciones cuando se hayanefectuado?SI ( ) NO ( )61.Si se tienen terminales conectadas, se ha establecido procedimientosde operacin?SI ( ) NO ( )62.Se verifica identificacin:a) De la terminal ( )b) Del Usuario ( )c) No se pide identificacin ( )63.Se ha establecido que informacin puede ser acezada y por qupersona?SI ( ) NO ( )64.Se ha establecido un nmero mximo de violaciones en sucesin parque la computadora cierre esa terminal y se de aviso al responsable de ella? SI ( ) NO ( )65.Se registra cada violacin a los procedimientos con el fin de llevar estadsticas y frenar las tendencias mayores? SI ( ) NO ( )66.Existen controles y medidas de seguridad sobre las siguientes operaciones?Cuales son?( ) Recepcin de documentos_______________________ ( ) Informacin Confidencial_______________________ ( ) Captacin de documentos_______________________ ( ) Cmputo Electrnico___________________________ ( ) Programas____________________________________ ( ) Documentos de Salida__________________________ ( ) Archivos Magnticos___________________________ ( ) Operacin del equipo de computacin______________ ( ) En cuanto al acceso de personal___________________ ( ) Identificacin del personal_______________________ ( ) Polica_______________________________________ ( ) Seguros contra robo e incendio____________________ ( ) Cajas de seguridad_________________________________________________ ( ) Otras (especifique)_________________________________________________

ENCUESTA DE SATISFACCIN DE SERVICIOS INFORMATICOS ENCARGADOS:1.El lugar donde se ubica el centro de cmputo est seguro de inundaciones, robo o cualquier otra situacin que pueda poner en peligro los equipos? Si ______No ______ 2.El centro de cmputo da hacia el exterior? Si ______No ______ 3.El material con que est construido el centro de cmputo es confiable?Si ______No ______ 4.Dentro del centro de cmputo existen materiales que puedan ser inflamables ocausar algn dao a los equipos?Si _____ Cul?_________________________________________No______ 5.Existe lugar suficiente para los equipos?Si ______No ______ 6.Aparte del centro de cmputo se cuenta con algn lugar para almacenar otros equipos de cmputo, muebles, suministros, etc.?Si _____ Dnde? _________________________________________ No ____ 7.Se cuenta con una salida de emergencia?Si ______No ______ 8.Existen sealamientos que las hagan visibles?Si _____ Dnde? __________________________________________No ______ 9.Es adecuada la iluminacin del centro de cmputo?Si ______No ______ Por qu? __________________________________________ 10.El color de las paredes es adecuado para el centro de cmputo?Si ______ No ______ Porqu?__________________________________________ 11.Existen lmparas dentro del centro de cmputo?Si ______ Cuntas?________No ______ 12.Qu tipo de lmparas utilizan?13.Cmo se encuentran distribuidas las lmparas dentro del centro de cmputo?14.Es suficiente la iluminacin del centro de cmputo?Si ______No ______ Porqu?__________________________________________ 15.La temperatura a la que trabajan los equipos es la adecuada de acuerdo a lasnormas bajo las cuales se rige?Si ______No ______ 16.Estn limpios los ductos del aire acondicionado?Si ______No ______ 17.La ubicacin de los aires acondicionado es adecuada?Si ______No ______ 18.Existe algn otro medio de ventilacin aparte del aire acondicionado? ____ Si ______ Cul? ________________________________________ No ______ 19.El aire acondicionado emite algn tipo de ruido?Si ______No ______20.Se cuenta con tierra fsica?Si ______No ______ 21.La tierra fsica cumple con los requisitos establecidos en las normas bajo las cualesse rige?Si ______No ______ 22.El cableado se encuentra correctamente instalado?Si ______No ______ 23.Podemos identificar cuales son cables positivos, negativos o de tierra fsica?Si ______No ______ 24.Los contactos de los equipos de cmputo estn debidamente identificadas?Si ______No ______ 25.Se cuenta con los planos de instalacin elctrica?Si ______No ______ 26.La instalacin elctrica del equipo de cmputo es independiente de otras instalaciones? Si ______No ______ 27.Los equipos cuentan con un regulador?Si ______No ______ 28.Se verifica la regulacin de las cargas mximas y mnimas?Si ______No ______ 29.Se cuenta con equipo ininterrumpible?Si ______No ______ 30.Se tiene switch de apagado en caso de emergencia en algn lugar visible?Si ______No ______ 31.Los cables estn dentro de paneles y canales elctricos?Si ______No ______ 32.Los interruptores de energa estn debidamente protegidos y sin obstculos paraalcanzarlos?Si ______No ______33.Con que periodo se les da mantenimiento a las instalaciones y suministros deenerga?34.Se cuenta con alarma contra incendios?Si ______No ______ 35.Dnde se encuentran ubicadas?36.Se cuenta con alarmas contra inundaciones?Si ______No ______ 37.Dnde se encuentran ubicadas?38.Es perfectamente audible?Si ______No ______ 39.Existen extintores?Si _______ Cuntos? _____________________________________ No ______Tipo de extintores: Manual ____Automtico ____No existen ___ 40.Cuentan con algn tipo de control de entradas y salidas de usuario?Si________ No______ 41.El usuario respeta ese control?Si________ No______ 42.Con que tipo de programas cuentan en los equipos de computo? ____________________________ ____________________________ ____________________________ ____________________________ ____________________________ ____________________________ ____________________________ ____________________________ 43.44.Cuentan con manuales para cadaprograma que se maneja?Si___ No___ 45.El personal sabe del contenido de estos manuales?Si___ No___ 46.Se cuenta con reglamento para el usuario, maestro y personal?Si___ No___ 47.Usuarios y maestros respetan los reglamentos y polticas estipuladas dentro delcentro de cmputo?Si___ No___ 48.El reglamento esta a la vista del usuario?Si___ No___ 49.Qu tipo de mantenimiento realizan?a. Preventivob. Correctivo50.Por qu razn?51.Qu materiales utilizan para realizar el mantenimiento del hardware?52.Tienen un lugar especfico para guardar el material de mantenimiento de hardware?Si___ No___ 53.Qu materiales utilizan para realizar el mantenimiento de software?54.Tienen un lugar especfico para guardar el material de mantenimiento de software?Si___ No___ 55.Los usuarios tienen la suficiente confianza como para presentar su queja sobre fallasen los equipos?Si___ No___56.Cul es la disponibilidad de refacciones necesarias para dar el mantenimiento a lasmquinas?a.b.Excelentec.Muy buenad.Buenae.Regularf.Malag.Muy mala57.Por qu?_________________________________________________ 58.Se registra el acceso al departamento de cmputo de personas ajenas a la direccinde informtica?Si___ No___ 59.Se cuenta con copias de los archivos en lugar distinto al de la computadora?Si___ No___ 60.Se tienen establecidos procedimientos de actualizacin a estas copias?Si___ No___ 61.Se ha establecido que informacin puede ser acezada y por qu persona?Si___ No___ 62.Se han instalado equipos que protejan la informacin y los dispositivos en caso devariacin de voltaje como: reguladores de voltaje, supresores pico, UPS, generadoresde energa?Si___ No___ 63.Se mantiene programas y procedimientos de deteccin e inmunizacin de virus encopias no autorizadas o datos procesados en otros equipos?Si___ No___

EJEMPLO DE AUDITORIA INFORMATICAUNIVERSIDAD AUTONOMA DE LOS ANDES(UNIANDES)Extensin RiobambaAUDITORIA INFORMTICAGOBIERNO MUNICIPAL DE PALORAAUDITOR: TLGA. MAYRA MARIELA ZUMBATLGA. NATALIA NARANJOTLGA. PATRICIA BALDEONTLGO. JUAN ZUIGASEMESTRE: NOVENO DE CONTABILIDAD Y AUDITORIAINFORMACIN INTRODUCTORIAMotivo de la Auditoria InformticaRealizar una revisin y evaluacin, de los aspectos ms importantes de los equipos decomputacin y sistemas automticos de procesamiento y flujo de la informacin, con el propsito de dar un dictamen final sobre alternativas para el mejoramiento y administracineficaz de los procesos informticos.ANTECEDENTES BASE LEGAL.-La vida jurdica, y el funcionamiento legal de la Municipalidad de Palora inicia el 22 de junio de 1972, con el Decreto Supremo N.5221 publicado en Registro Oficial N. 92 del 3de junio del mismo ao, adems sus actividades se encuentran normadas bajo el rgimen delas siguientes leyes y disposiciones reglamentarias vigentes:De acuerdo al Reglamento Orgnico Funcional vigente, la entidad cuenta con la siguienteestructura orgnica:[pic] Nivel DirectivoConformado por el Concejo, constituye la ms alta jerarqua dentro del Municipio, es unrgano legislativo y deliberante. Nivel EjecutivoIntegrado por el Alcalde Municipal es el grado jerrquico ms alto de autoridad dentro de laadministracin municipal. Nivel Asesor