ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria Informatica


Enviado por   •  27 de Abril de 2013  •  764 Palabras (4 Páginas)  •  247 Visitas

Página 1 de 4

3. Programa de auditoría aplicable a la empresa objeto del trabajo

3.1. Introducción

Al realizar la auditoría, se espera obtener información general de la empresa, es decir, obtener conocimiento de ésta; y en forma específica conocer el área de sistemas e información para evaluar los controles asociados a ésta.

Lo que se quiere, es estudiar la custodia, uso y seguridad de la tecnología de Almacafe S.A., realizando pruebas de cumplimiento y sustantivas para verificar que se lleven a cabalidad los controles aplicables y que éstos estén funcionando y/o hallar anomalías en los mismos; y así obtener evidencia para informar acerca del funcionamiento de éstos.

Las actividades que se llevaran para la consecución de la auditoría son:

Solicitud de las políticas del área de informática de Almacafe S.A.

Obtener información de la estructura funcional del área de informática.

Conocer los controles de seguridad que se aplican en los sistemas de información

Verificar si se ha incorporado nuevas tecnologías informáticas y nuevos software.

Conocer las instalaciones físicas del área de informática.

3.2. Objetivos de las pruebas de cumplimiento

 Comprobar si existe un adecuado control sobre el acceso físico a las cintas y otros medios magnéticos.

 Revisar que tan asegurada se encuentra la información en los computadores a los que tienen acceso varias personas del mismo área.

 Verificar el cumplimiento de la segregación de funciones, que se encuentran descritas en el organigrama del departamento de sistemas.

 Corroborar la existencia del plan de contingencia1 en el área de sistemas e información.

 Analizar la existencia de procedimientos para prevenir la utilización de software contaminado que contengan virus o programa dañinos.

 Comprobar que se lleve a cabo la seguridad física, los controles de acceso e identificación de las áreas restringidas.

3.3. Objetivos de las pruebas sustantivas

 Identificar los errores que puedan presentarse en el proceso y calidad de los datos.

 Verificar el nivel de protección que nos ofrece en procesamiento de los datos.

 Determinar si los datos son correctos.

 Constatar si los equipos informáticos se encuentran en buen estado y funcionando adecuadamente.

Determinar si el software utilizado por el ente tiene problemas de legalidad

3.4. Pruebas, alcances y oportunidad

Para el desarrollo de esta auditoria se llevaran a cabo pruebas sustantivas, de cumplimiento y analíticas que se requieren para reducir el riesgo de la auditoria a un nivel aceptable. Con base en el conocimiento del ente determinaremos el grado de profundidad

...

Descargar como (para miembros actualizados) txt (5 Kb)
Leer 3 páginas más »
Disponible sólo en Clubensayos.com