Вы находитесь на странице: 1из 8

Plantillas de auditora para el desarrollo de sistemas

informaticos.

Liz Irene Baez1 y Yolanda Espnola2 .


Facultad Politecnica, Universidad Nacional del Este.
Ciudad del Este, Paraguay.
1 lizbaez71@gmail.com 2 espinolayolanda@gmail.com

Resumen
El objeto del presente trabajo de investigacion es implementar plantillas de trabajo de audi-
tora en la fase de desarrollo de sistemas informaticos, con relacion a controles y aplicaciones
de auditora informatica.
Para los efectos de prueba, evaluacion y aplicacion de las plantillas de trabajo, se eligio una
empresa del area de desarrollo de software. Se creo un plan de auditora a ser aplicado a la
misma, luego se procedio a realizar el trabajo de campo.
Posteriormente se llevo a cabo el analisis comparativo y evaluativo de los datos recabados
en las plantillas. Finalmente se presentaron los resultados y se extrajeron las conclusiones
donde se destacan las fortalezas y debilidades de la empresa en cuanto a su gestion. Se
ha probado la practicidad y facilidad de aplicacion de las plantillas implementadas. Como
cierre se formulan algunas sugerencias y recomendaciones de buenas practicas de desarrollo
de sistemas informaticos.
Descriptores: plantilla de auditora, cuestionario de checklist, auditoria informatica, desa-
rrollo de software.

Abstract
The purpose of this work is to implement audit work templates in the development stage of
computer systems, with relation to controls and auditing computer applications.
For purposes of testing, evaluating and implementing the working templates, a company of
software development area was chosen. An audit plan to be applied to it was created, then
the eldwork proceeded.
Subsequently, a comparative evaluative analysis of data collected on the forms was carried
out. Finally the results are presented and conclusions which highlights the strengths and
weaknesses of the company management. The audit forms probed to be easy and agile
to use. As closing, some suggestions and recommendations for good practice in systems
development are formulated.
Keywords: audit template, check list questionnaire, computing audit, software develop-
ment.

1. Introduccion. macion han venido utilizando normas y metodos


ajustados al nivel de desarrollo tecnologico de su
Actualmente, cuando las companas buscan momento. Como consecuencia de la continua evo-
cumplir eciente y ecazmente sus objetivos de lucion y revolucion del mundo informatico (cada
forma transparente, la auditora informatica ad- vez se consiguen ordenadores mas pequenos, mas
quiere fundamental importancia para el logro de rapidos y mas baratos), la auditoria debe estar al
sus metas. Este trabajo ofrece un soporte al audi- da con los avances de las nuevas tecnologas.
tor para controlar y evaluar los pasos que fueron
realizados conforme a las normas y conceptos para La auditora de desarrollo se encarga de llevar
auditar sistemas de informacion. a cabo la evaluacion de normas, controles, tecni-
Desde tiempos inmemoriales ha existido la - cas y procedimientos que se tienen establecidos en
gura del revisor, que hoy se lo conoce con el nom- una empresa para mejorar la conabilidad, opor-
bre de Auditor. Los revisores de sistemas de infor- tunidad, seguridad y condencialidad de los datos
Plantillas de auditora para el desarrollo de sistemas informaticos.

que se procesan a traves de los sistemas de infor- Elaborar un plan de trabajo de campo para
macion. La auditora de desarrollo es una rama la aplicacion de las plantillas construidas.
especializada que promueve y aplica conceptos de
Elaborar una gua para la practica de audi-
auditora en el area de sistemas de informacion [1].
toria de desarrollo de sistema informatico.
La auditora de sistemas de informacion se de-
ne como cualquier auditora que abarca la revi- Probar la usabilidad de las plantillas y de la
sion y evaluacion de todos los aspectos de los siste- gua de aplicacion elaboradas, mediante un
mas automaticos de procesamiento de la informa- estudio de caso consistente en su empleo en
cion, incluidos los procedimientos no automaticos la auditora de una empresa de desarrollo de
relacionados con ellos y las interfaces correspon- sistemas informaticos.
dientes.
Este trabajo aborda los conceptos de auditora Elaborar un informe de auditora interna
informatica y las mejores practicas sobre el con- conforme a los resultados obtenidos en la
trol de sistemas de informacion, lo cual posibili- aplicacion de las plantillas.
tara a un auditor y a un gerente la comprension De acuerdo con [1], la Auditora Informatica es
y administracion de los riesgos relacionados con la una funcion que ha sido desarrollada para asegu-
tecnologa de la informacion y as mismo estable- rar la salvaguarda de los activos de los sistemas de
cer el enlace entre los procesos de administracion, computadoras, mantener la integridad de los datos
aspectos tecnicos, la necesidad de controles y los y lograr los objetivos de la organizacion en forma
riesgos asociados. Finalmente lo que se pretende ecaz y eciente. Es la vericacion de los contro-
es detectar las falencias y evaluar la eciencia de les en las tres siguientes areas de la organizacion
una seccion o de un organismo para lograr los ob- (informatica) [2]:
jetivos propuestos.
aplicaciones (programas de produccion),
1.1. Formulacion del problema. desarrollo de sistemas e
En la actualidad los temas relativos a la audi- instalacion de centro de proceso.
tora informatica cobran cada vez mas relevancia,
Por tanto, se puede decir que auditora en in-
debido a que la informacion se ha convertido en
formatica es la revision y evaluacion de los con-
el activo mas importante de las empresas, repre-
troles, sistemas y procedimientos de la informati-
sentando su principal ventaja estrategica, por lo
ca; de los equipos de computo, su utilizacion, e-
que estas invierten enormes cantidades de dinero
ciencia y seguridad; de la organizacion que parti-
y tiempo en la creacion de un sistema de informa-
cipa en el procesamiento de la informacion, a n
cion, con el n de obtener mayor productividad y
de que por medio del senalamiento de cursos alter-
calidad.
nativos se logre una utilizacion mas eciente, con-
La necesidad de que una organizacion cuente
able y segura de la informacion que servira para
con procedimiento de control interno es aceptada
una adecuada toma de decisiones [3].
ampliamente como garanta de una gestion ecaz
Se trata de establecer unas bases solidas que
orientada a la consecucion de los objetivos mar-
tienen que ver, principalmente con la auditoria, y
cados. La funcion auditora es precisamente la en-
uno de los campos o herramientas de la auditora
cargada de comprobar la existencia de estos pro-
informatica que es el proceso de recoger, agrupar
cedimientos de control y de vericar su correcta
y evaluar evidencias para determinar si un sistema
denicion y aplicacion determinando las decien-
informatizado salvaguarda los activos, mantiene la
cias que existan al respecto y los riesgos asociados
integridad de los datos, lleva a cabo ecazmente
a estas carencias de control.
los nes de la organizacion y utiliza ecientemente
La auditora del desarrollo informatico tra-
los recursos. De este modo la auditora informatica
tara de vericar la existencia y aplicacion de pro-
sustenta y conrma la consecucion de los objetivos
cedimientos de controles adecuados que posibiliten
tradicionales de la auditora [4].
garantizar que el desarrollo de sistemas de infor-
macion se ha llevado a cabo segun estos principios
de ingeniera, o por el contrario determinar las de- 2. Materiales y metodos
ciencias existentes en este sentido. 2.1. Creacion de las plantillas de trabajo
de auditora
1.2. Objetivos
Para la elaboracion e implementacion de plan-
Construir plantillas de auditora informati- tillas de trabajos de auditora en la fase de desa-
ca para recabar informacion relevante a la rrollo de sistemas informaticos se ha llevado a ca-
practica del desarrollo de sistemas de infor- bo una investigacion exhaustiva de varios autores,
macion. investigaciones, experiencias y trabajos anteriores,

56
Plantillas de auditora para el desarrollo de sistemas informaticos.

para ello se han utilizado varias tecnicas de reco- bilito la elaboracion de los cuadros (cuestionarios
leccion de los datos, analisis y sntesis con la utili- de checklist) presentados mas abajo (Fig. 1).
zacion de chas bibliogracas. Este proceso posi-

Figura 1. Metodologa para la creacion de Plantillas de Trabajo de Auditora.

2.2 Auditoria de Desarrollo de Sistemas Auditora de la fase Diseno del sistema


(ADS). de informacion (DSI): su objetivo es de-
nir la arquitectura del sistema y del entorno
En este apartado se presentan los objetivos de
tecnologico que lo va a soportar, conjunta-
control aplicables a cualquier proyecto, si bien la
mente con una especicacion detallada de los
experiencia del auditor debe determinar los objeti-
componentes, que posibiliten denir una ar-
vos mas importantes en funcion de las caractersti-
quitectura fsica para el sistema, coherente
cas del proyecto y las fases a auditar. La auditora
con la especicacion funcional que se dispon-
de cada proyecto de desarrollo tendra un plan dis-
ga y con el entorno tecnologico; aparte de
tinto dependiendo de los riesgos, complejidad y
generar todas las especicaciones necesarias
recursos disponibles para realizar la auditora.
para la construccion del sistema de informa-
Una vez conocidas las tareas que se deben rea-
cion.
lizar en el area de desarrollo, se aborda la ADS
desglosandola en cuatro fases que son las siguien-
tes: Auditora de la fase Construccion del sis-
tema de informacion (CSI): en esta fase
Auditora de la fase Analisis del sistema se desarrollan componentes de software que
de informacion (ASI): pretende obtener deben satisfacer las necesidades identicadas
un conjunto de especicaciones detalladas y cumplir con los requisitos especicados en
del sistema de informacion que satisfaga las la fase de diseno. As mismo se ponen en
necesidades de informacion de los usuarios marcha todos los procedimientos necesarios
y sirva de base para el posterior diseno del para que los usuarios puedan trabajar con
sistema y de forma independiente al entorno el nuevo sistema. Al desallar tales compo-
tecnico, que consiste en una especicacion nentes o modulos se deben emplear tecnicas
detallada que posibilite describir con preci- de programacion correctas; los proyectos de
sion el sistema de informacion. desarrollo deben denir los procedimientos y

57
Plantillas de auditora para el desarrollo de sistemas informaticos.

la formacion necesaria de los usuarios para 2.3. Programa de Auditoria


que estos puedan utilizar el nuevo sistema
Esta investigacion esta orientada a la auditoria
adecuadamente.
de desarrollo de sistemas informaticos. Inicia con
la entrevistas y observacion para levantamiento de
datos validados por la evidencia.

2.3.1. Plan de Auditora para aplicacion


Auditora de la fase Implantacion y acep- del trabajo.
tacion del sistema (IAS): En esta fase La auditora comprende la revision y el anali-
se verica si el sistema cumple con los re- sis de la estructura y gestion de la gerencia de
quisitos establecidos en la fase de analisis. la empresa, especcamente al sector de sistema.
Una vez aprobado y aceptado se pone en ex- No se contempla: auditoria fsica de sistemas in-
plotacion, considerando los siguientes ejes de formaticos, auditora administrativa de la empre-
objetivos de control: a) El sistema debe ser sa, evaluacion del desempeno de funcionarios con
aceptado formalmente por los usuarios antes herramientas propias de psicologa laboral. La en-
de ser puesto en explotacion; b) Al poner el trega a los auditores de los documentos y datos
sistema en explotacion formalmente, pasa a solicitados son de exclusiva responsabilidad de la
mantenimiento solo cuando haya sido acep- empresa, por lo cual ella debera propiciar un am-
tado y este preparado todo el entorno en que biente de trabajo de colaboracion con los auditores
se lo ejecutara. (Tabla 1).

Tabla 1. Programa de trabajo de auditora.


Obtener la informacion referente al cumplimiento los papeles de trabajos creados en
Objetivo
la investigacion.
Alcance Se aplicara a una empresa de ingeniera informatica.
Dos Auditores, una computadora tipo Notebook y un cuestionario de evaluacion de
Recursos los controles (papeles de trabajos).
1. Solicitar los estandares utilizados, manuales de procedimiento, planes y documen-
taciones de la empresa, ademas de la estructura organica.
2. Evaluar los documentos solicitados en el punto 1) del area, caso sea necesarios
despues de realizar un analisis, prepare y actualice los documentos.
3. Realizar entrevistas con todos los gerentes y funcionarios de la empresa.
Pasos a 4. Aplique el cuestionario de control (los papeles de trabajo) por separado a cada
seguir uno de los empleados especicados en el numeral anterior.
5. Anotar las respuestas a cada pregunta en el espacio correspondiente del cuestio-
nario.
6. Evaluar la informacion recopilada en el punto 5, compilar las respuestas de todos
los empleados y extraer conclusion.
7. Redactar resumen de fortalezas y debilidades de control de la empresa.

2.3.2. Aplicacion del plan de trabajo para viadas con una solicitud de aprobacion; una vez
la fase de desarrollo. aprobadas se procede a realizar las entrevistas per-
tinentes con relacion a la auditoria de desarrollo
Para la aplicacion de plantilla en la fase de de sistema. Finalizadas las entrevistas (plantillas
desarrollo de sistema de informacion, se presenta de trabajos) se procede a analizar los resultados,
en forma graca el plan de trabajo, relacionado a detallar los resultados obtenidos y en base a esto
la ejecucion de la auditoria. obtener el informe nal de la auditoria, vease el
Las plantillas de trabajo ya creadas son en- diagrama de la Fig. 2.

58
Plantillas de auditora para el desarrollo de sistemas informaticos.

Figura 2. Aplicacion de plantillas de auditora de desarrollo de sistemas informaticos.

3. Presentacion de Resultados de ciones detalladas del sistema que deben satisfa-


Auditoria. cer las necesidades de informacion de los usuarios
y que sirven de base para el diseno del sistema,
Las plantillas de trabajo de auditoria en la fase independientemente del entorno tecnico, teniendo
de desarrollo de sistemas informaticos fueron apli- en cuenta el plan detallado de sesiones de traba-
cadas a una empresa desarrolladora de software de jos: entrevistas y tecnicas que se utilizan para la
Ciudad del Este. recopilacion de informacion mas los catalogos de
requisitos. En la tabla 2 se puede observar un des-
3.1. Auditora de la fase ASI pliegue de pantalla de los resultados en cuanto al
En esta fase que se reere al analisis del sis- cumplimiento de las especicaciones de la fase ASI
tema informatico se han obtenido las especica- por la empresa del estudio de caso de este trabajo.

Tabla 2. Resultado fase ASI.

3.2. Auditora de la fase DSI. co. Trata tambien sobre las especicaciones nece-
sarias para la construccion del sistema de infor-
La auditora de esta fase de diseno de siste- macion, teniendo en cuenta varios puntos entre
mas informaticos trata sobre la arquitectura fsica ellos la existencia de catalogos de requisitos, la
para el sistema disenado, su coherencia con la es- presentacion de disenos y el entorno tecnologico
pecicacion funcional y con el entorno tecnologi- como servidores, computadores etc. En la tabla 3

59
Plantillas de auditora para el desarrollo de sistemas informaticos.

se puede observar un despliegue de pantalla de los pecicaciones de la fase DSI por la empresa del
resultados en cuanto al cumplimiento de las es- estudio de caso de este trabajo.

Tabla 3. Resultado fase DSI.

3.3. Auditora de la fase CSI. caciones de construccion del sistema obtenida en


la fase de diseno. Ademas trata el procedimiento
La auditora de esta fase trata sobre la cons-
de seguridad y la disponibilidad de los puestos de
truccion de los componentes o modulos que se
trabajo, entre otros. En la tabla 4 se puede obser-
habran desarrollado usando tecnicas de programa-
var un despliegue de pantalla de los resultados en
cion correctas. Tambien trata sobre los proyectos
cuanto al cumplimiento de las especicaciones de
de desarrollo denidos en procedimientos necesa-
la fase CSI por la empresa del estudio de caso de
rios para la utilizacion adecuada del nuevo siste-
este trabajo.
ma, teniendo en cuenta que cumplan las especi-

60
Plantillas de auditora para el desarrollo de sistemas informaticos.

Tabla 4. Resultado de fase CSI.

3.4. Auditora de la fase IAS. lla de los resultados en cuanto al cumplimiento de


las especicaciones de la fase IAS por la empresa
Esta fase es complemento de la fase CSI. En la
del estudio de caso de este trabajo.
tabla 5 se puede observar un despliegue de panta-

Tabla 5. Resultado de fase IAS.

4. Conclusion. de lo que es auditora de desarrollo de sistemas in-


formaticos dentro de los conceptos generales de la
El aporte del presente trabajo constituye un auditora informatica. Los objetivos propuestos al
soporte de actualizacion en el area de auditora in- inicio del trabajo han sido cumplidos satisfactoria-
formatica que hace referencia a controles y practi- mente y las pruebas del estudio de caso aplicado a
cas. Ademas, posibilita un conocimiento detallado la empresa que brinda servicio en el area de desa-

61
Plantillas de auditora para el desarrollo de sistemas informaticos.

rrollo de sistemas informaticos se han efectuado [2] C. Williams y R. Donald, Control Y Auditora
arrojando resultados satisfactorios. Del Computador. Instituto Mexicano de Conta-
dores Publicos. Mexico. 1980.

[3] E. Garca y J. Antonio. Auditora en In-


Referencias bibliogracas formatica. Mc Graw-Hill. 2a. ed. Mexico. 1995.

[1] R. Weber, Prentice Hall, Pearson Mc Graw [4] M. Piattini, y Del Peso Navarro. Un enfoque
Hill, Grupo Editor. 1984. practico. RA-MA. 2a ed. Espana. 2001.

62

Вам также может понравиться