INFORME FINAL SERVICIOS DE AUDITORÍA EN INFORMÁTICA
silvia2613Trabajo11 de Septiembre de 2017
434 Palabras (2 Páginas)334 Visitas
INFORME FINAL
SERVICIOS DE AUDITORÍA EN INFORMÁTICA
Elaborado por:
Auditoria GSM S.A.S.
Presentado a:
Directivos y Socios de la Empresa Spect Medicina Nuclear S.A.S.
BUCARAMANGA
MAYO 01 DE 2016
INFORME NO. 222/10
INFORME FINAL
AUDITORIA SPECT MEDICINA NUCLEAR S.A.S.
1. Identificación del informe
Auditoria física.
2. Identificación del Cliente
El área de Informática.
3. Identificación de la Entidad Auditada
Spect Medicina Nuclear S.A.S.
4. Objetivos
- Evaluar las funciones del departamento de sistemas.
- Verificar si el hardware y software cumplen con las licencias requeridas para la protección y administración de la información.
- Supervisar los procedimientos de copiado de la información.
- Constatar el manejo de claves de acceso, restricciones y permisos de los usuarios.
5. Hallazgos Potenciales
- Falta de supervisión continúa a los procesos informáticos
- No hay Cambios Regulares de claves de acceso
- No existe un proceso claro, para la realización de copias
- No se realizan programas de capacitación y actualización al personal
6. Alcance de la auditoria
Nuestra auditoria, comprende desde el 01 de mayo de 2105 hasta el 30 de abril del presente periodo 2016 y se ha realizado especialmente al Departamento de Sistemas.
7. Conclusiones
Como resultado de la Auditoria podemos manifestar que hemos cumplido con evaluar cada uno de los objetivos contenidos en el programa de auditoria.
Una vez realizada la evaluación al departamento de sistemas, podemos deducir que las falencias más reiterativas que presenta, es la supervisión de las actividades informáticas, como instalación de programas, delimitación de acceso, procesos de copia de información, y seguimiento a las causales de daños en equipos.
No hay evidencia clara de las medidas preventivas que se deben llevar según el caso. Además la capacitación al personal es precaria y deficiente, lo que conlleva a cometer errores comunes, pero que afectan en la operación diaria de la empresa.
8. Recomendaciones
Para los departamentos de Jefe de Atención Medica, Coordinación Asistencial, Coordinación Contable Y Financiera; se recomienda supervisar los procesos de copias de seguridad y capacitar al personal sobre la importancia de manejar la información financiera o administrativa con responsabilidad.
El departamento de Coordinación Administrativa requiere un seguimiento sobre sus operaciones de seguridad, manejo de datos, contraseñas y procedimientos claros sobre la información que maneja. Capacitación sobre manejo de eventualidades, importancia de la información administrativa con responsabilidad.
...