ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

CONTROL INTERNO EN AUDITORÍA DE SISTEMAS COMERCIALIZADORA DE PRODUCTOS DE ASEO


Enviado por   •  26 de Marzo de 2020  •  Trabajos  •  885 Palabras (4 Páginas)  •  112 Visitas

Página 1 de 4

[pic 1]

ACTIVIDAD 3

AUTOR

YURI ALEJANDRA BERRIO ID 586803

CONTADURIA PÚBLICA

VIII SEMESTRE

AUDITORIA DE SISTEMAS        

NCR 6454

DOCENTE

ANYELO ALEJANDRO CORAL

Marzo 07 2020

INTRODUCCIÓN

En el siguiente trabajo abordaremos el tema de los hallazgos, riesgos y recomendaciones en la auditoria de sistemas de una compañía. Partiendo de definir cada uno de los anteriores

 Hallazgos de auditoria Resultados de la evaluación de la evidencia de la auditoría recopilada frente a los criterios de auditoria.

Riesgo de auditoría es aquello que existe en todo momento por lo cual se genera la posibilidad de que un auditor emita una información errada por el hecho de no haber detectado errores o faltas significativas que podría modificar por completo la opinión dada en un informe.

Recomendaciones Como resultado de la investigación y con los datos recopilados y analizados, se proporcionan las conclusiones respectivas, concernientes a auditoria, tipos de auditoria y auditoria informática Con la finalidad de aportar con información valiosa sobre los temas investigados.

[pic 2]

CONTROL INTERNO EN AUDITORÍA DE SISTEMAS COMERCIALIZADORA DE PRODUCTOS DE ASEO

En el siguiente cuadro evidenciaremos la estructura del control de auditoría de la compañía estudiada y lo clasificaremos de mayor a menor prioridad:

        

HALLAZGOS

  1. Se evidencia que no se tiene un buen control en el manejo que se le da a la información dentro de la compañía, a los equipos no se les da buen uso en cuanto a configuración de claves de acceso, toda persona puede acceder a trabajar en ellos y a manipular información.

  1. No se cuenta con copia de seguridad de toda la información que maneja la compañía durante sus años de funcionamiento.
  2. Se evidencia la falta de control en los permisos que debe tener cada usuario para manejar únicamente la información que corresponde a sus funciones y cargo dentro de la compañía.
  1. Durante la auditoria se pudo observar que no se cuenta con horarios definidos para laborar y manejar, registrar o manipular información.

HALLAZGOS

  1. Los permisos para manipulación de información de los sistemas no están definidos, causando que todos los usuarios puedan registrar o revertir registros sin ningún tipo de limitación o autorización.
  2. Se evidencia la falta de mantenimientos periódicos y preventivos para los equipos de la compañía
  3. Se observa falta de cuidado en todos los equipos de cómputo de la compañía, ya que estos se encuentran a exposición de diferentes factores climáticos que los pueden afectar y deteriorar más fácilmente
  4. Se percibe el consumo de diferentes alimentos en los puestos de trabajo junto a todos los equipos.

RIESGOS

  1. El no controlar el acceso de los usuarios para manipular la información puede causar diferentes daños, los cuales pueden llevar a pique la compañía
  2. El no programar periódicamente copias de seguridad sobre la información registrada en el sistema puede causar que la información no sea confiable y veras para saber los resultados de la compañía.
  3. En cuanto al mal cuidado físico de los equipos puede hacer que estos se dañen y a la compañía le toque incurrir en gastos que se podrían evitar con una mejor supervisión
  4. El no definir los permisos que debe tener cada usuario correspondiente a su rol dentro de la compañía puede causar errores en la información, perdida de la misma y daños que conllevan a gastos.

RIESGOS

  1. Riego de filtración y beneficio personal al tener todos los empleados acceso a la información confidencial de la compañia.

  1. Al no tener establecido un control o una cultura de seguridad y buen manejo y tratamiento de datos se puede llegar a tener problemas legales.
  2. Falta de mantenimientos a los servidores y equipos en general puede causar pérdidas económicas y perdida de la información de toda la compañía, causando un gran caos y problema para el control y obtención de informes.
  3. Los trabajadores no presentan conocimientos sobre SGI, Sistema de Gestión Integral, causando deterioro de los activos y posibles pérdidas económicas y desvalorización de los activos.

RECOMENDACIONES

  1. Definir dentro del manual de roles y funciones de cada uno de los colaboradores los permisos y claves de equipos.

  1. Estudiar cada uno de los perfiles y funciones de los usuarios, para de esta manera definir permisos de acuerdo a los procesos que realice. Y así controlar más la información.

...

Descargar como (para miembros actualizados)  txt (5.9 Kb)   pdf (130.6 Kb)   docx (688.4 Kb)  
Leer 3 páginas más »
Disponible sólo en Clubensayos.com