ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Adusitoria De Sistema

onedrys8 de Noviembre de 2014

3.133 Palabras (13 Páginas)145 Visitas

Página 1 de 13

La auditoría en informática es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.

La auditoría en informática deberá comprender no solo la evaluación de los equipos de cómputo, de un sistema o procedimiento especifico, sino que además habrá de evaluar los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información.

La auditoría en informática es de vital importancia para el buen desempeño de los sistemas de información, ya que proporciona los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad.

En el caso de la auditoria en informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos:

• Evaluación de los sistemas y procedimientos.

• Evaluación de los equipos de cómputo.

Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma.

Investigación preliminar

Se deberá observar el estado general del área, su situación dentro de la organización, si existe la información solicitada, si es o no necesaria y la fecha de su última actualización.

Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos:

Administración

Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas, preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.

Para analizar y dimensionar la estructura por auditar se debe solicitar:

A nivel del área de informática. Objetivos a corto y largo plazo.

Recursos materiales y técnicos. Solicitar documentos sobre los equipos, número de ellos, localización y características.

Sistemas

Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.

El éxito del análisis crítico de las consideraciones siguientes:

• Estudiar hechos y no opiniones.

• Investigar las causas, no los efectos.

• Atender razones, no excusas.

• No confiar en la memoria, preguntar constantemente.

Personal Participante

Una de las partes más importantes dentro de la planeación de la auditoria en informática es el personal que deberá participar y sus características.

Uno de los esquemas generalmente aceptados para tener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual e le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.

Para completar el grupo, como colaboradores directos en la realización de la auditoria se deben tener personas con las siguientes características:

• Técnico en informática

• Experiencia en el área de informática

• Experiencia en operación y análisis de sistemas.

Evaluación de Sistemas

La evaluación de sistemas debe ser evaluada con mucho detalle, para lo cual se debe revisar si existen realmente sistemas entrelazados como un todo o bien si existen programas aislados.

En el área de auditoria interna debe evaluarse cuál ha sido la participación del auditor y los controles establecidos.

Por último, el plan estratégico determina la planeación de los recursos.

El proceso de planeación de sistema deberá asegurarse de que todos los recursos requeridos estén claramente identificados en el plan de desarrollo de aplicaciones y datos.

El sistema debe evaluarse de acuerdo con el ciclo de vida que normalmente siguen: requerimientos del usuario de factibilidad, diseño general, análisis, diseño lógico, desarrollo físico y pruebas.

Los beneficios que justifiquen el desarrollo de un sistema pueden ser el ahorro en los costos de operación, la reducción del tiempo de proceso de un sistema.

Evaluación de análisis

En esta etapa se evaluaran las políticas, procedimientos y normas que se tienen para llevar a cabo el análisis.

Se deberá evaluar la planeación de las aplicaciones que pueden provenir de tres fuentes principales:

• Las aplicaciones estratégicas: agrupadas las aplicaciones en conjuntos relacionados entre sí y no como programas aislados.

• Los requerimientos de los usuarios.

• El inventario de sistemas en proceso al recopilar la información de los cambios que han sido solicitados, sin importar si se efectuaron o se registraron.

Es importante revisar la situación en que se encuentran los manuales de análisis y si están acordes con las necesidades de la dependencia. En algunas ocasiones se tiene una microcomputadoras, con sistemas sumamente sencillo y se solicita que se lleve a cabo una serie de análisis que después hay que plasmar en documentos señalados en los estándares, lo cual hace que esta fase sea muy compleja y costosa.

Evaluación del diseño lógico del sistema

En esta etapa se deberá analizar las especificaciones del sistema.

¿Que deberá hacer? ¿Cómo lo deberá hacer? ¿Secuencia y ocurrencia de los datos, el proceso y salida de reportes?

Los puntos a evaluar son:

• Entradas

• Salidas

• Procesos

• Especificaciones de datos

• Especificaciones de procesos

• Método de acceso

• Operaciones

• Manipulación de datos

• Procesos lógicos necesario para producir informes

• Identificación de archivos, tamaño de los campos y registros

• Frecuencia y volúmenes de operación

Evaluación del desarrollo del sistema

En esta etapa del sistema se deberá auditar los programas, su diseño, el lenguaje utilizado, interconexiones entre los programas y características del hardware empleado para el desarrollo del sistema. Al evaluar un sistema de información tendrá presente que todo sistema debe proporcionar información para planear, organizar y controlar de manera eficaz y oportuna, para reducir la duplicidad de datos y reportes y obtener una mayor seguridad en la forma más económica posible.

Es importante considerar las variables que afectan a un sistema: ubicación en los niveles de la organización, el tamaño y los recursos que utiliza. Las características que deben evaluarse en los sistemas son:

• Dinámicos.

• Estructurados.

• Integrados. En el habrá sistemas que puedan ser interrelacionados y no programas aislados.

• Accesibles

• Necesarios

• Comprensibles

• Oportunos

• Funcionales

• Estándar

• Modulares

• Jerárquico

• Seguros

• Únicos

Control de Proyectos

Debido a las características propias del análisis y la programación, es muy frecuente que la implantación de los sistemas se retrase y se llegue a suceder que una persona lleva trabajando varios años dentro de un sistema o bien que se presenten irregularidades en las que los programadores se ponen a utilizar actividades ajenas a la dirección de informática.

Para tener una buena administración por proyectos se requiere que el analista o el programador y su jefe inmediato elaboren un plan de trabajo en el cual se especifiquen actividades, metas, personal participante y tiempos.

Control de diseño de sistemas y programación

El objetivo es asegurarse de que el sistema funcione conforme a las especificaciones funcionales, a fin que el usuario tenga la suficiente información para su manejo, operación y aceptación. Las revisiones se efectúan en forma paralela desde el análisis hasta la programación y sus objetivos son los siguientes:

Etapa de análisis. Identificar inexactitudes, ambigüedades y omisiones en las especificaciones.

Etapa de diseño. Descubrir errores, debilidades, omisiones antes de iniciar la codificación.

Etapa de Programación. Buscar la claridad, modularidad y verificar con base en las especificaciones.

implementación

La finalidad de evaluar los trabajos que se realizan para iniciar la operación de un sistema, esto es, la prueba integral del sistema, adecuación, aceptación por parte del usuario, entrenamiento de los responsables del sistema etc.

Entrevista a usuarios

La entrevista se deberá llevar a cabo para comprobar datos proporcionados y la situación de la dependencia en el departamento de sistemas de información.

Su objeto es conocer la opinión que tienen los usuarios sobre los servicios proporcionados, así como la difusión de las aplicaciones de la computadora y de los sistemas en operación.

La entrevista

...

Descargar como (para miembros actualizados) txt (22 Kb)
Leer 12 páginas más »
Disponible sólo en Clubensayos.com