ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria De Explotacion


Enviado por   •  4 de Diciembre de 2013  •  1.248 Palabras (5 Páginas)  •  390 Visitas

Página 1 de 5

¿QUÉ ES LA AUDITORÍA DE EXPLOTACIÓN?

La Auditoria de explotación es el control que se realiza sobre las funciones del Sistema de Información para asegurar que las mismas se efectúen de forma regular, ordenada y que satisfagan los requisitos empresariales.

Auditar Explotación consiste en auditar las secciones que la componen y sus interrelaciones La transformación se realiza por medio del Proceso Informático, el cual está dirigido por programas. Obtenido el producto final, los resultados son sometidos nuevamente a uno o varios controles de calidad, y finalmente son distribuidos al cliente, al usuario. En ocasiones, el propio cliente realiza funciones de reelaboración del producto terminado. Las Básicas son la planificación de la producción y la producción misma de resultados informáticos. El auditor informático debe tener muy en cuenta que toda la organización informática está supeditada a la obtención de resultados en plazo y calidad, siendo subsidiario a corto plazo cualquier otro objetivo.

Esta auditoría se ocupa de evaluar los controles generales y de aplicaciones en la empresa. Los controles generales son aquellos que están relacionados con todas o con la mayoría de las actividades contables informatizadas, que generalmente incluyen controles del desarrollo de las modificaciones y del mantenimiento de programas informáticos y controles de la utilización y modificación de los datos que se mantienen en archivos informáticos. Los controles de aplicaciones son aquellos relacionados con la captura, entrada y registro de datos en un SI, así como los relacionados con su procesamiento, cálculo y salida de la información y su distribución.

Para esta área de la auditoría es posible seguir la guía de clasificación de los controles que hace el proyecto CobiT (es un marco reconocido internacionalmente, que permite la estandarización de criterio relacionado con controles sobre TI = Tecnología de la información

Clasificación de los controles

Controles generales

Planificación y Recepción de Aplicaciones:

Se auditarán las normas de entrega de Aplicaciones por parte de Desarrollo, verificando su cumplimiento y su calidad de interlocutor único. Deberán realizarse muestreos selectivos de la Documentación de las Aplicaciones explotadas. Se inquirirá sobre la anticipación de contactos con Desarrollo para la planificación a medio y largo plazo.

Controles operativos y de organización:

Se intentarán analizar las relaciones personales y la coherencia de cargos, así como la equidad en la asignación de turnos de trabajo. Se verificará la existencia de un responsable de Sala en cada turno de trabajo. Se analizará el grado de automatización de comandos, se verificara la existencia y grado de uso de los Manuales de Operación. Se analizará no solo la existencia de planes de formación, sino el cumplimiento de los mismos y el tiempo transcurrido para cada Operador desde el último Curso recibido.

Controles sobre los Programas y los Equipos.

 Características para detectar, de manera automática, errores.

 Hacer mantenimientos preventivos periódicos

 Procedimientos para salir de los errores de los equipos (Hardware)

 Control y autorización Adecuada en la implementación de sistemas y en las modificaciones de los mismos.

Controles de acceso

 Sirven para detectar y/o prevenir errores accidentales o deliberados, causados por el uso o la manipulación inadecuada de los ficheros de datos y por el uso incorrecto o no autorizado de los programas

Controles sobre los procedimientos y los datos.

 Manuales escritos como soporte de los procedimientos y los sistemas de aplicación.

 Controles de las conciliaciones entre los datos fuente y los datos informáticos.

 Capacidad para restaurar ficheros perdidos, deteriorados o incorrectos.

Controles de aplicaciones

Control de Entrada de Datos:

Se analizará la captura de la información en soporte compatible con los Sistemas, el cumplimiento de plazos y calendarios de tratamientos y entrega de datos; la correcta transmisión de datos entre entornos diferentes. Se verificará que los controles de integridad y calidad de datos se realizan de acuerdo a las Normas.

Controles sobre la captura de Datos

 Altas de movimientos

 Modificaciones de movimientos.

 Consultas de movimientos

 Mantenimiento de ficheros

Controles de Proceso

Normalmente se incluyen en los programas. Se diseñan para detectar o prevenir los siguientes tipos de errores.

 Entradas de datos repetidos.

 Procesamiento y actualización

...

Descargar como (para miembros actualizados)  txt (8.9 Kb)  
Leer 4 páginas más »
Disponible sólo en Clubensayos.com