ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Proyecto De Proyecto Integrador


Enviado por   •  13 de Julio de 2015  •  1.071 Palabras (5 Páginas)  •  381 Visitas

Página 1 de 5

Auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos:

Planeación de la auditoría.

¿Qué son los documentos operacionales?

Este tipo de documentos es donde se establecen de una manera detallada todas las especificaciones acerca de las tareas, instrucciones de llenado de formatos, documentos, instrucciones, guías, procedimientos, etc, para cuando se tienen diseños de alto nivel en procesos y no se tenga por escrito las instrucciones apropiadas para el mismo

¿Son necesarios los estándares en sistemas de información?

Los estándares son requisitos obligatorios para los sistemas de información, se tienen que cumplir los códigos de ética, se debe de tener un sistema de control interno, medición del desempeño, cumplimiento de todas las tareas de cada persona, todo esto y más estándares se tienen que documentar por escrito, además de una carta firmada y aceptada por la parte correspondiente a la organización para tener un respaldo de ello

¿Cómo demostrarás tus hallazgos?

En este caso lo más importante me parece que son los resultados, que son los que demuestras tu buen desempeño y el cumplimiento de tareas realizadas y demandadas para ti

¿Qué tipo de información recopilarás?

Todos los estándares y requerimientos, así como tareas y responsabilidades que se tienen que cumplir, para saber específicamente cuales son mis áreas de trabajo y saber lo que tengo que hacer para cumplir con mi trabajo de la manera más adecuada y correcta posible, para lograr los objetivos de mi puesto

¿Hay algún escrito donde se establezcan las responsabilidades de las partes?

En la definición de requerimientos en la implementación de estándares se tiene especificado todo lo que se tiene que realizar para cada puesto

¿Cuál sería la estrategia de la auditoría?

Una estrategia muy importante es el Seguimiento a las recomendaciones en proceso de la Auditoria anterior, para que, para que todas las auditorias en la empresa tengan un seguimiento, que las áreas de oportunidad se concreten y se trabaje en todo lo que estaba mal para poder mejorar todos esos puntos, ya que si solo se hace una auditoria y no se realizan planes de acción y mejora, no sirve del todo la auditoria a la empresa, así como aprovechar las áreas de oportunidad creando cosas nuevas para que la empresa siga creciendo

¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de información?

Principalmente se tiene que verificar que el sistema que se esté diseñando cumpla con todos los requerimientos que la empresa necesite para que no falte ningún apartado o cualquier cosa y mediante pruebas estar seguros de que esta bien diseñado el sistema o de no ser así, dar a conocer las áreas de mejora para que el sistema de información quede bien cumpliendo con las necesidades de la empresa

¿Cómo se administrarían los recursos?

Se tiene que establecer bien cada permiso en el sistema de acuerdo con cada trabajador, esto se tiene que llevar a cabo forzosamente para una mayor organización, ya que aunque de principio parezca muy tedioso personalizar cada apartado por cada persona es necesario para llevar un buen control, manejo del SI y además que después que estén en operación no de detengan los procesos por falta de organización en la empresa, se tienen que dar el tiempo para establecer todo tipo de políticas, lineas, estándares y todo lo necesario que se tenga que especificar para la empresa, para tener más orden y que los miembros de la organización conozcan los ligamientos y base a ellos realicen su trabajo de manera adecuada sin pretextos por falta de estándares documentados

Toma en cuenta que la empresa cuenta con los siguientes recursos:

El departamento de informática consta de un empleado que se encarga de dar mantenimiento a las computadoras y no tiene idea de cómo se archiva la información resultante de los procesos.

La empresa “Te prestamos S.A.” quedó completamente maravillada con tu presentación y te ha contratado para que realices la auditoría de información, para lo cual debes de realizar lo siguiente:

Verificar los mecanismos de seguridad de información.

Todos los mecanismos están revisados y se ha verificado que se realicen de manera correcta consultando los respaldos de información, de manera que sean mas de una opción las que hay para proteger la información.

Revisar el plan de continuidad de la empresa.

Es un plan de emergencia que tenemos con el objetivo de mantener la funcionalidad de la organización a un nivel mínimo aceptable durante una contingencia, como es el caso de la emergencia sanitaria provocada por la influenza A (H1N1) y su rebrote, con prevención y recuperación a la hora de la contingencia, que es cuando se puede saber si se realizo bien la protección de información.

Identificar los riesgos de la información.

Aquí en base a la revisión y verificación de riesgos de información se comprueba la efectividad de nuestro proyecto y de este modo sabemos e identificamos cuales son los riesgos que se pueden correr y perder información, para con ello ver las oportunidades de mejore podemos aplicar para tener una mayor protección y evitar todo tipo de fuga.

Establecer el objetivo de la auditoría y las pruebas que realizarás.
El objetivo de esta auditoria es principalmente revisar y verificar que este funcionando de manera adecuada respecto a la seguridad de la información y con la pruebas que realizaremos podremos saber si se esta realzando correctamente o no y con ello hacer planes de mejora.

Presentarle al cliente qué herramientas CAAT podrás utilizar.

Los software como herramienta que podamos utilizar son:

SAP 1009 (Statement of Auditing Practice) denominada Computer Assisted Audit Techniques (CAATs) o Técnicas de Auditoría Asistidas por Computador (TAAC’s)

SAS No. 94 (The Effect of Information Technology on the Auditor'sConsideration of Internal Control in a Financial Statement audit)

-En estas opciones SAP es la mas completa

Presentar tus hallazgos a la administración del cliente.

es el resultado de la evaluación de la evidencia de la auditoría recopilada frente a los criterios de auditoría, después de todos los aspectos anteriores realizados, identificando, verificando y realizando planes de mejora para cumplir con los objetivos, que la huella de entrada este funcionando para que no pueda entrar una persona ajena a la organización, verificando que se estén realizando bien las copias diarias de información, en un sitio web alojado donde se puede entrar en cualquier momento donde tengamos red para internet y sobretodo saber todo a lo que le hace falta protección y que se pueda a escapar o tener forma de eliminación y gracias a la protección de informacin de tiene una mayor eficacia y seguridad de la información.

...

Descargar como  txt (6.8 Kb)  
Leer 4 páginas más »
txt