ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria


Enviado por   •  28 de Julio de 2014  •  1.248 Palabras (5 Páginas)  •  447 Visitas

Página 1 de 5

AUDITORIA INFORMATICA

SEXTO SISTEMAS.

1. ¿Descríbanse las actividades a realizar por un auditor para evaluar un Plan Estratégico de Sistemas de Información?

• Lecturas de las actas de sesiones del Comité de informáticas dedicadas a la planificación estratégica.

• Identificación y lectura de los documentos intermedios prescritos metodológicos de planificación.

• Lectura y comprensión detallada del plan e identificación que incluye objetivos empresariales, cambios organizativos, evaluación tecnológica.

• Realizar entrevista al director de informático y otros miembros del Comité informático para el proceso de elaboración del plan estratégico.

• Un aspecto esencial es realización de entreviste a los participantes con el fin de evaluar el grado de estos.

• Identificación y compensación de los mecanismos existentes de seguimiento y actualización del plan y de su relación con la evaluación de la empresa.

2. Descríbanse las funciones de un comité de informática. elaborase una lista con las funciones empresariales que deberían estar representadas en dicho comité ¿qué objetivo tiene para los usuarios su presencia en el comité?

• Aprobación del Plan Estratégico de Sistema Informático.

• Aprobación de las grandes inversiones en tecnología de la información.

• Fijación de prioridades entre los grandes proyectos informáticos.

• Vehículo de discusión entre Informática y sus usuarios.

• Vigila y realiza el seguimiento de la actividad del departamento de informática.

3. Descríbanse las ventajas de tener procedimientos. Elabórese un guion de lo que podrían ser procedimientos de: a) diseño de sistema b) programación.

Las ventajas de tener procedimientos en los diseños de sistema y de programación son para asegurarse de que el sistema funcione conforme a las especificaciones funcionales, a fin de que el usuario tenga la suficiente información para su manejo, operación y aceptación. Las revisiones se efectúan en forma paralela desde el análisis y diseños de sistemas hasta la programación y sus objetivos son los siguientes:

• ETAPA DE ANÁLISIS, Identificar inexactitudes, ambigüedades y omisiones en las especificaciones.

• ETAPA DE DISEÑO, Descubrir errores, debilidades, omisiones antes de iniciar la codificación.

• ETAPA DE PROGRAMACIÓN, Buscar la claridad, modularidad y verificar con base en las especificaciones.

Esta actividad es muy importante ya que el costo de corregir errores es directamente proporcional al momento que se detectan: si se descubren en el momento de programación será más alto que si se detecta en la etapa de análisis. Esta función tiene una gran importancia en el ciclo de evaluación de aplicaciones de los sistemas de información y busca comprobar que la aplicación cumple las especificaciones.

4. Que evidencias deberá buscar el auditor para poder evaluar si las necesidades de los usuarios son adecuadamente tenidas en cuenta?

• Evidencia física: se obtiene mediante inspección y observación directa de las actividades, bienes o sucesos.

• Evidencia documental: puede ser de carácter física o electrónica. Pueden ser externas o internas a la organización.

• Evidencia testimonial: se obtiene de otras personas en forma de declaraciones hechas en el curso de investigaciones o entrevistas.

• Evidencia analítica: surge del análisis y verificación de los datos.

• Evidencia informática: puede encontrarse en datos, sistemas de aplicaciones, instalaciones y soportes, tecnologías y personal informático.

5. Identifíquense las actividades incompatibles desde un punto de vista de control en un departamento de informática. Razónese.

• Se deben crear controles sobre la seguridad informática, con el cambio frecuente de los códigos de acceso u otras medidas. Todo el mecanismo de seguridad estará en correspondencia con la necesidad que exista del mismo, siempre observando la relación costo/beneficio.

• El sistema de información debe ser controlado con el objetivo de garantizar su correcto funcionamiento y asegurar el control del proceso de los diversos tipos de transacciones y operaciones generales de la entidad.

• La toma de decisiones en la entidad debe estar sustentada en la base del sistema de información, mediante la aplicación de índices e indicadores

...

Descargar como (para miembros actualizados)  txt (8.9 Kb)  
Leer 4 páginas más »
Disponible sólo en Clubensayos.com