ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Adusitoria De Sistema


Enviado por   •  8 de Noviembre de 2014  •  3.133 Palabras (13 Páginas)  •  116 Visitas

Página 1 de 13

La auditoría en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.

La auditoría en informática deberá comprender no solo la evaluación de los equipos de cómputo, de un sistema o procedimiento especifico, sino que además habrá de evaluar los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información.

La auditoría en informática es de vital importancia para el buen desempeño de los sistemas de información, ya que proporciona los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad.

En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos:

• Evaluación de los sistemas y procedimientos.

• Evaluación de los equipos de cómputo.

Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma.

Investigación preliminar

Se deberá observar el estado general del área, su situación dentro de la organización, si existe la información solicitada, si es o no necesaria y la fecha de su última actualización.

Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos:

Administración

Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas, preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.

Para analizar y dimensionar la estructura por auditar se debe solicitar:

A nivel del área de informática. Objetivos a corto y largo plazo.

Recursos materiales y técnicos. Solicitar documentos sobre los equipos, número de ellos, localización y características.

Sistemas

Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.

El éxito del análisis crítico de las consideraciones siguientes:

• Estudiar hechos y no opiniones.

• Investigar las causas, no los efectos.

• Atender razones, no excusas.

• No confiar en la memoria, preguntar constantemente.

Personal Participante

Una de las partes más importantes dentro de la planeación de la auditoria en informática es el personal que deberá participar y sus características.

Uno de los esquemas generalmente aceptados para tener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual e le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.

Para completar el grupo, como colaboradores directos en la realización de la auditoria se deben tener personas con las siguientes características:

• Técnico en informática

• Experiencia en el área de informática

• Experiencia en operación y análisis de sistemas.

Evaluación de Sistemas

La evaluación de sistemas debe ser evaluada con mucho detalle, para lo cual se debe revisar si existen realmente sistemas entrelazados como un todo o bien si existen programas aislados.

En el área de auditoria interna debe evaluarse cuál ha sido la participación del auditor y los controles establecidos.

Por último, el plan estratégico determina la planeación de los recursos.

El proceso de planeación de sistema deberá asegurarse de que todos los recursos requeridos estén claramente identificados en el plan de desarrollo de aplicaciones y datos.

El sistema debe evaluarse de acuerdo con el ciclo de vida que normalmente siguen: requerimientos del usuario de factibilidad, diseño general, análisis, diseño lógico, desarrollo físico y pruebas.

Los beneficios que justifiquen el desarrollo de un sistema pueden ser el ahorro en los costos de operación, la reducción del tiempo de proceso de un sistema.

Evaluación de análisis

En esta etapa se evaluaran las políticas, procedimientos y normas que se tienen para llevar a cabo el análisis.

Se deberá evaluar la planeación de las aplicaciones que pueden provenir de tres fuentes principales:

• Las aplicaciones estratégicas: agrupadas las aplicaciones en conjuntos relacionados entre sí y no como programas aislados.

• Los requerimientos de los usuarios.

• El inventario de sistemas en proceso al recopilar la información de los cambios que han sido solicitados, sin importar si se efectuaron o se registraron.

Es importante revisar la situación en que se encuentran los manuales de análisis y si están acordes con las necesidades de la dependencia. En algunas ocasiones se tiene una microcomputadoras, con sistemas sumamente sencillo y se solicita que se lleve a cabo una serie de análisis que después hay que plasmar en documentos señalados en los estándares, lo cual hace que esta fase sea muy compleja y costosa.

Evaluación del diseño lógico del sistema

En esta etapa se deberá analizar las especificaciones

...

Descargar como (para miembros actualizados)  txt (22.2 Kb)  
Leer 12 páginas más »
Disponible sólo en Clubensayos.com