Вы находитесь на странице: 1из 28

AUDITORIA A LA INSTITUCION EDUCATIVA DISTRITAL ALFONSO

LOPEZ

Integrantes:

Isaac Manuel Mejia Grimaldo


Breyner Yanet Valdez
David Augusto Ballestas Coba
Carlos Andrés Sánchez Robledo

DOCENTE
Felipe Figueroa

UNIVERSIDAD LIBRE SECCIONAL BARRANQUILLA


FACULTAD DE INGENIERIA
PROGRAMA DE INGENIERIA DE SISTEMAS
2019
INTRODUCCION

La auditoría es un examen, que no implica la preexistencia de fallas en la entidad auditada y que


persigue el fin de evaluar y mejorar la eficacia y eficiencia de una sección o de un organismo.
El auditor informático ha de velar por la correcta utilización de los amplios recursos que la
empresa pone en juego para disponer de un eficiente y eficaz sistema de información.
Claro está, que para la realización de una auditoria informática eficaz, se debe entender a la
empresa en su más amplio sentido, ya que una universidad, un ministerio o un hospital son tan
empresas como una sociedad anónima o empresa Pública, al igual que en este caso, un Centro de
Comunicaciones, no importa al sector al cual pertenezca el ente que va a ser auditado sea público
o privado, ambos utilizan la informática para gestionar sus negocios de forma rápida y eficiente,
con el fin de obtener beneficios económicos y reducción de costes.
La Informática hoy, está subsumida en la gestión integral de la empresa, y por eso las normas y
estándares propiamente informáticos deben estar, por lo tanto, sometidos a los generales de esta.
En consecuencia, las organizaciones informáticas forman parte de lo que se ha denominado la
gestión de la empresa. Cabe aclarar que la Informática no gestiona propiamente la empresa,
ayuda a la toma de decisiones, pero no decide por sí misma. Por ende, debido a su importancia
en el funcionamiento de una empresa, existe la auditoria Informática.
PLANEACIÓN DE LA AUDITORIA
1. Origen de la auditoría
La auditoría que se realizará a los sistemas computacionales de la Institución Educativa Distrital
Alfonso López es originada por solicitud y autorización de la institución educativa. Las partes para
evaluar son las siguientes

 Sala de computo
 Sistema Académico
El propósito de la auditoría es analizar, determinar y evaluar cuales son las causas que están
provocando que los sistemas no estén optimizados de la manera adecuada y provoquen fallas como
lentitud, perdidas de datos, etc. Por tal razón se realizó una visita preliminar en la que se conversó
con el rector y los encargados de la sala de cómputo y funcionarios que usan el sistema académico,
quienes manifestaron que los principales problemas que presentan los sistemas son falta de
seguridad, mal funcionamiento de ciertos procesos, operaciones lentas y falta de algunos procesos
que son necesarios para el adecuado desarrollo de sus actividades.

La AUDITORÍA es de carácter externo ya que el personal participante no es miembro de la


institución.
2. Objetivos

Auditar el sistema académico y la sala de computo de la


Objetivo General Institución Educativa Distrital Alfonso López para evaluar la
calidad en los procesos.

1. Auditar los procesos actuales del sistema académico de


la Institución Educativa Distrital Alfonso López.

2. Auditar la Seguridad Lógica del sistema académico.

3. Auditar la facilidad de uso del sistema académico.

Objetivo Especifico
4. Evaluar los conocimientos y habilidades de los
usuarios del sistema académico de la Institución
Educativa Distrital Alfonso López.

5. Evaluar el rendimiento, capacidad y velocidad de


procesamiento de los computadores de la Institución
Educativa Distrital Alfonso López

3. Puntos para evaluar en la auditoria

3.1 Procesos Actuales


 Verificar la existencia de documentación en la que se explique los procesos
 Evaluar las funciones del área
 Evaluar la dependencia con otras áreas
 Evaluar el cumplimiento de normas
 Evaluar los tiempos en los que se debe dar respuesta
3.2 Seguridad lógica del Sistema
 Verificar la integridad de la información
 Verificar los métodos de acceso al sistema
 Verificar los métodos de accesos a archivos clasificados
 Verificar los métodos de acceso a los equipos de cómputo de la sala
 Respaldo periódicos de la información
 Evaluar los planes y programas de contingencia
3.3 Facilidad de uso del sistema académico
 Revisión de los manuales de usuario
 Evaluar el diseño de interfaz del sistema
3.4 Conocimientos y habilidades de los usuarios
 Evaluar el conocimiento que tienen los usuarios acerca de los procesos del sistema
académico
 Evaluar los conocimientos en cuanto a hardware y software en general
 Planes y programas de capacitación
3.5 Evaluar capacidad instalada del Hardware
 Evaluar la velocidad de los componentes del hardware
 Evaluar que tan actualizados están los componentes de hardware
 Evaluar la velocidad de conexión
 Evaluar pólizas de seguro de los equipos

4. CRONOGRAMA DE ACTIVIDADES PARA REALIZAR LA AUDITORÍA


El tiempo estimado de la auditoria es de una semana. A continuación, se muestra la distribución
de tiempo en forma de cronograma
MES 1

SEMANA 1 SEMANA 2 SEMANA 3 SEMANA 4

DESCRIPCIÓN L M M J V L M M J V L M M J V L M M J V

1. Fase de
Planeación

Visita
Preliminar

Definición de
Objetivos

Definición de
puntos a
evaluar

Elaboración
de
instrumentos
de evaluación

2. Fase de
Ejecución

Evaluación de
los procesos

Evaluación de
la Seguridad
Lógica

Facilidad de
uso del
sistema
Académico
Conocimiento
y habilidades
de los
usuarios

Evaluar la
capacidad
instalada del
Hardware

3. Fase de
Dictamen

Análisis de
información
de hallazgos

Elaboración
de informe
final

Presentación
de informe de
auditoria

5. Instrumentos y técnicas de Evaluación

5.1 Instrumentos
a) Observación Directa
Con esta sencilla técnica se observará todo lo relacionado con los
sistemas, con el propósito de percibir, examinar o analizar lo relacionado
con los eventos que se presentan en el desarrollo de las actividades de un
sistema, de la operación de la computadora o el desempeño de cualquiera
de las actividades que le permitirán evaluar el cumplimiento de las
operaciones del sistema. Esta técnica se aplicará durante el desarrollo de
toda la auditoría.

b) Cuestionario
Se utilizará el cuestionario con referencia CU-01 para evaluar los
conocimientos teóricos que poseen los usuarios en cuanto a computación
básica y de Hardware. El cuestionario contendrá el mismo formato de
preguntas para las tres áreas que se están evaluando.

--------------------------------------------------------------------------------------------------------------

INSTRUMENTO DE AUDITORIA FORMATO CU-01

Cuestionario dirigido a los usuarios de los sistemas de información del IED ALFONSO
LOPEZ.
Nombre
completo:_________________________________________________________________
Puesto:________________________________________________________________________
__ Fecha: _____/_____/______ Área
evaluada:____________________________________________

OBJETIVO:
Evaluar el conocimiento que los usuarios del IED Alfonso López

INDICACIONES:
Subrayar el literal que usted considere correcto, solamente un literal por pregunta.

1. ¿Cuáles son los pasos para encender una computadora?


a) Encender el Monitor, CPU e impresora
b) Encender el Impresor, CPU y monitor
c) Introducir el CD, encender monitor, CPU

2. Las Carpetas, en Windows, pueden contener:


a) Solo archivos de tipo documento de texto.
b) Otras carpetas (llamadas subcarpetas) y todo tipo de archivos.
c) Una carpeta no puede contener subcarpetas, pero si todo tipo de archivos.
3. Cuales son las partes esenciales de una computadora
a) CPU, CD´s, Raton, bocinas
b) Monitor, CPU, Impresor, Ratón, Teclado
c) Teclado, ratón, impresora

4. La papelera de reciclaje es:


a) Una utilidad de Windows para poder recuperar ficheros y carpetas eliminados. No se pueden
recuperar los objetos eliminados desde un disquete.

b) Es el lugar donde van todos los ficheros temporales y la basura que genera el Windows
mientras trabaja.

c) Es una utilidad de Windows para poder acceder a los ficheros que ya hemos visitado desde
Internet y así poder verlos sin necesidad de conectarnos.

5. Un virus se define como:


a) Un programa que se utiliza para almacenar documentos
b) Es utilizado para crear gráficos, documentos, imágenes
c) Un programa con instrucciones creadas específicamente para provocar
daños o alteraciones en los sistemas de las computadoras, tales como archivos o áreas vitales de
un sistema.

6. Que es una red:


a) Es la que está formada por un conjunto de computadoras intercomunicadas entre sí que
utilizan distintas tecnologías de hardware/software.
b) Es un conjunto de programas de textos para ser utilizados por cualquier usuario.
c) Ninguna de las anteriores…

7. Un dispositivo de almacenamiento es aquel que permite guardar la información de forma


temporal o permanente con el fin de usarla en otro momento.
Ejemplos de dispositivos de este tipo son:
a) Impresoras, monitores.
b) Teclados, ratones.
c) Disquetes. discos duros.

8. Que medios se pueden utilizar para realizar una copia de respaldo


a) Servidores, discos duros externos, CD´s.
b) Monitores, Discos Duros, CPU.
c) Impresores, servidores, CD´s.

9. La barra de tareas de Windows es:


a) La utilidad del Windows para acceder a los distintos programas instalados a la vez que nos
indica que programas tenemos ejecutándose en ese momento.
b) Una ventana que contiene accesos (iconos) a utilidades de configuración del sistema.

c) Un icono situado en el escritorio que se utiliza para gestionar y acceder a los contenidos de las
unidades de disco.

10. La acción de copiar, cortar y pegar se puede ejecutar desde el teclado con la
combinación de teclas:
a) CTRL + Z, CTRL + Y, CTRL + Ins, respectivamente.
b) CTRL + C, CTRL + X, CTRL + V, respectivamente.
c) No es posible copiar y pegar con el teclado, solo con el ratón.

11. Las acciones de copiar y pegar implica.


a) Hacer un duplicado del texto seleccionado en el portapapeles que al Pegar será volcado sobre
la posición del cursor actual.
b) Copiar elimina el texto seleccionado y lo pone en el portapapeles.

c) Copiar y pegar implica eliminar el texto seleccionado y al pegar, moverlo a la posición actúa
del cursor.
12. Para que nos sirve el icono llamado "Mi PC", que se encuentra en el escritorio de
Windows:
a) No es necesario en el sistema y se puede eliminar
b) Nos permite acceder a los programas que tenemos instalados en el PC.

c) Sirve para acceder a las unidades de disco, el panel de control, las impresoras y los accesos
telefónicos del sistema.

c) Entrevista al personal
Existen aspectos que no se logran determinar con un cuestionario o con la
observación directa por lo que se recurrirá a las entrevistas a los usuarios del
sistema para obtener más información.
El diseño de la Guía de entrevista (GE) será diferente para cada área y se
identifican de la siguiente forma:

AREA EVALUADA REFERENCIA


Área de sistema (aulas) AE GE-01-AE
Sistema educativo académico SEA GE-01-SEA

--------------------------------------------------------------------------------------------------------------

Instrumento de auditoría Guía de Entrevista para la Evaluación de los Procesos.


REFERENCIA DEL FORMATO: GE-01-AE
IED ALFONSO LOPEZ

Entrevistado :_____________________________________________________________
Puesto:__________________________________________________________________
Fecha: _____/_____/______
OBJETIVO: Evaluar los computadores, su infraestructura en el área de sistemas y los procesos
actuales de los sistemas de información del IED ALFONSO LOPEZ
INDICACIONES: Conteste las siguientes interrogantes según su criterio.

01-¿Cuál es la función del encargado del área de sistemas ?:


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

02- Considera usted que se cumplen todas las funciones del área de sistemas?:
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________

03- Mencione todos los procesos que se realizan en esta área, ya sean estos manuales o
automatizados, incluya el tiempo aproximado por proceso:

Proceso: Tipo: Tiempo:


a) ___________________ ___________________ ______________
b) ___________________ ___________________ ______________
c) ___________________ ___________________ ______________
d) ___________________ ___________________ ______________
e) ___________________ ___________________ ______________

04-De los procesos manuales cuáles considera usted que deberían ser automatizados:

a)______________________________________________________________________
b)______________________________________________________________________
c)______________________________________________________________________
d)______________________________________________________________________
e)______________________________________________________________________

05-Considera que los procesos automatizados son eficientes: ______________________


Explique:________________________________________________________________
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________

06-Mencione algún proceso que usted considere que funciona inadecuadamente o que no cumple
con lo requerido:
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________

07- ¿Cuál es la información que reporta, a quien y en qué tiempo?

Tipo de información: Reporta a: Tiempo:


___________________ ___________________ ______________
___________________ ___________________ ______________
___________________ ___________________ ______________
___________________ ___________________ ______________
___________________ ___________________ ______________

08-¿Cuáles son los computadores más defectuosos en la sala y por que de su fallo ?:
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

09-Mencione 4 softwares de apoyo que se han o se habían instalado para los computadores , que
tendría como fin ayudar a mejorar su rendimiento :
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

10-Diga la versión Windows , el tamaño de la RAM , Disco duro , Procesador , tarjeta gráfica y
modelo del computador que están en la sala de computo :
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

--------------------------------------------------------------------------------------------------------------

Instrumento de auditoría Guía de Entrevista para la Evaluación de los Procesos.


REFERENCIA DEL FORMATO: GE-01-SEA
IED ALFONSO LOPEZ

Entrevistado :_____________________________________________________________
Puesto:__________________________________________________________________
Fecha: _____/_____/______
OBJETIVO: Evaluar el sistema educativo académico del IED ALFONSO LOPEZ
INDICACIONES: Conteste las siguientes interrogantes según su criterio.

01-Cual es la función del Sistema educativo académico:


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

02-Las funciones que cumple el Sistema educativo son las mejores?, Explique :
________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

03-Cuales son las ventajas del Sistema educativo ?:


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

04-Cuales son las desventajas del Sistema educativo académico? :


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

05-El método de ingreso al sistema es eficiente? , explique:


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

06 Cuanto tiempo se toma usted en registrar las notas de los estudiantes :


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

08-Observaciones a destacar (opcional):


________________________________________________________________________
________________________________________________________________________
________________________________________________________________________.

6. Técnicas de Evaluación
La utilización del recurso de las técnicas es de uso exclusivo del auditor
quien deberá aplicar el criterio propio para calificar lo evaluado.

a) Revisión documental
Se evaluará el desarrollo de las operaciones y funcionamiento del
sistema, mediante la revisión y el seguimiento de las instrucciones
plasmadas en los manuales e instructivos de operación, manuales de
usuario, manuales del sistema y de otros documentos que especifican la
manera de operar los sistemas computacionales.

b) Lista de verificación
En esta técnica el auditor que realice el chequeo calificará el
cumplimiento, según su criterio, señalando la columna que satisface el

nivel de cumplimiento del aspecto que se esté evaluando.

Aspecto Evaluado Referencia


Acceso y Seguridad (AS) LV-01-AS
Respaldos de Información (RI) LV-01-RI
Habilidades de Usuarios (HU) LV-01-HU
Hardware (HA) LV-01-HA

Técnica de auditoría Lista de Verificación para la Evaluación: Métodos de Acceso y


Seguridad.
REFERENCIA DEL FORMATO: LV-01-AS

IED ALFONSO LOPEZ


Fecha: _____/_____/______

OBJETIVO: Evaluar los métodos de acceso que los estudiantes aplican al momento de ingresar
al sistema.

INDICACIONES: Chequear la respuesta correcta en una de las dos casillas de verificación y


anote una observación si es necesario ampliar la respuesta.

Pregunta Si No Observación
1. ¿Posee contraseña de acceso al sistema?
2. ¿La longitud de la contraseña es mayor de
5 caracteres?
3. ¿Cambia la contraseña por lo menos cada
tres meses?
4. ¿Existe bloqueo al hacer varios intentos de
ingresos con la contraseña errónea?
5. ¿Existen niveles de accesos o perfiles de
usuario en el sistema?
Técnica de auditoría Lista de Verificación para la Evaluación: Respaldo de la Información.
REFERENCIA DEL FORMATO: LV-01-RI

IED ALFONSO LOPEZ


Fecha: _____/_____/______
OBJETIVO: Evaluar los procesos de respaldo que se les hacen a los computadores.

INDICACIONES: Chequear la respuesta correcta en una de las dos casillas de verificación y


anote una observación si es necesario ampliar la respuesta.

Pregunta Si No Observación

1. ¿Se realizan copias de respaldo de la


información?

2. ¿Las copias de respaldo se realizan


periódicamente?

3. ¿El medio que se utiliza para el respaldo


es confiable?

4. ¿Ha sido necesario alguna vez utilizar las


copias de respaldo?

5. ¿Es efectiva la recuperación de la


información?

6. ¿Se almacenan las copias de respaldo en


un lugar seguro?
7. ¿Se restringe el acceso a las personas no
autorizadas para la utilización de los
respaldos?
Técnica de auditoría Lista de Verificación para la Evaluación: Habilidades de Usuarios.
REFERENCIA DEL FORMATO: LV-01-HU

IED ALFONSO LOPEZ


Fecha: _____/_____/______

OBJETIVO: Evaluar las habilidades de los usuarios del IED Alfonso López poseen en
Computación Básica, Hardware y Sistemas

Actividad Bueno (5- Muy Excelente (9-


6) Bueno (7- 10)
8)

Encender la computadora

Crear un nuevo documento, modificarlo y


eliminarlo

Crear un documento e Imprimirlo

Apagar la computadora

Verificar la conexión de internet

Formatear el disco duro

Insertar una USB

Crear tablas en Excel y modificarlas

Diseñar presentaciones en power point


Liberar espacio en el disco duro

OBSERVACIONES:____________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
______________________________________________________________________________
_________________________________________________ ___________________________

Técnica de auditoría Lista de Verificación para la Evaluación: Capacidad del Hardware.


REFERENCIA DEL FORMATO: LV-01-HA

IED ALFONSO LOPEZ


Fecha: _____/_____/______

OBJETIVO Evaluar la capacidad del hardware instalado para el uso los sistemas automatizados
de información.

INDICACIONES: Chequear la respuesta correcta en una de las dos casillas de verificación y


anote una observación si es necesario ampliar la respuesta.

Pregunta Si No Observación

1. ¿Se utilizan todos los equipos que se tiene


a disposición?

2. ¿Están actualizados los equipos?

3. ¿Posee capacidad de expansión?

4. ¿Está habilitados para conexión de red?

5. ¿Se le dan mantenimiento


periódicamente?

6. ¿Es adecuada la ubicación del hardware?

7. ¿Las instalaciones eléctricas están


polarizadas?

8. ¿Posee protector de voltaje?


9. ¿Es adecuada la velocidad de los
componentes?
10. ¿Posee suficiente capacidad en las
unidades de almacenamiento?
11. ¿Es adecuada la velocidad de impresión?

c) Evaluación comparativa
Esta técnica se utilizará para auditar ciertas actividades, ya que permitirá determinar si lo
cualificado o cuantificado es lo que se esperaba obtener de la actividad revisada.
Recursos utilizados para la auditoría

Recuso Descripción
Humano 4 auditores externos Y personal de las áreas de las salas de informática y
del sistema académico
Equipo informático del IED Alfonso López conformado por:
 1 sala de computo conformada por 30 computadores
 Equipo para levantamiento de documentación y para preparación,
Técnico desarrollo y dictamen de auditoría.

Tiempo Tiempo disponible por el personal involucrado


Materiales Papelería, Bibliografía, fotocopias, documentaciones

Sistemas computacionales:
Los sistemas computacionales que se utilizaran para la realización de la auditoría son: El
procesador de texto Word, y algunas herramientas del sistema operativo tales como el explorador
de Windows.

7. EJECUCIÓN DE AUDITORIA EN LA SALA DE COMPUTO Y EN EL SISTEMA


ACADEMICO DE LA INSTITUCION
El sistema en el área de computo es utilizado por 25 estudiantes y se utilizaran 30 computadoras,
mientras que en el sistema académico es utilizado 1 docente y 1 computador que es el que
reparte las validaciones de ingreso a los docentes para entrar al sistema académico.

EVALUACIÓN DE LOS PROCESOS: AREA DE COMPUTO

 La función principal en el área de computo es que los estudiantes accedan a los


computadores asignados por el docente con su usuario y contraseña respectiva, validando
su información y poder desarrollar el contenido programado por el docente.

 Las actualizaciones realizadas de forma automática a los computadores son precarias y


disfuncionales, debido a que hay pocos computadores con procesadores originales y con
memoria RAM, los otros tienen un procesador estándar de fabrica que dificulta a la hora
de conseguir un controlador para actualizarlo

 No se realizan copias de seguridad

 Windows 7 sin licencia service pack 1 para todos los pc


EVALUACIÓN DE LOS PROCESOS: SISTEMA ACADEMICO

 La función del sistema académico es digitar las notas del estudiante en las diferentes
áreas académicas que el profesor tiene asignada, el coordinador monitoriza el software
para prevenir algún problema de conexión, validación o redundancia de datos.

 El docente tiene una clave de acceso y contraseña proporcionada por el docente para
acceder al sistema.

 La velocidad de respuesta al software es rápida y fluida no hay fallo de conexión y todos


los procesos automáticos como: Guardar, actualizar y borrar se hacen de manera
automática dependiendo de lo que quiera consultar el docente o digitar.

EVALUACIÓN DE LA SEGURIDAD LÓGICA: SALA DE COMPUTO


1. Evaluación de los métodos de acceso y los niveles de seguridad

-Al ingresar al sistema el estudiante accede con su TI y su contraseña impuesta por el docente
asignado, haciendo cambios de contraseña cada 1 mes, este método se ha puesto para los
estudiantes de 9° a 11°. Para los otros estudiantes acceden desde invitado.

EVALUACIÓN DE LA SEGURIDAD LÓGICA: SISTEMA ACADEMICO


1. Evaluación de los métodos de acceso y los niveles de seguridad

El sistema académico llamado SISMAC es la plataforma educativa utilizada en la institución


para llevar el rendimiento académico del estudiante, notas, boletines, etc.

FACILIDAD DE USO: SISTEMA ACADEMICO


El SISMAC contiene una serie de opciones para que el docente pueda ubicar sus asignaturas
más rápido, mostrando una lista de las asignaturas descritas, planillas, boletines y listas de
estudiantes asignadas a la misma.

EVALUACION DE CONOCIMIENTOS Y HABILIDADES DE LOS USUARIOS


CONOCIMIENTOS Y HABILIDADES DE LOS
USUARIOS SALA DE COMPUTO

5
4.5
4
3.5
3
2.5
2
1.5
1
0.5
0
Usuario 1 usuario 2 usuario 3 usuario 4

Conocimientos Habilidades

Interpretación: Del 100% de los usuarios la evaluación promedio en conocimientos básicos de


computación es de 3.5 y habilidades 4.5
Los estudiantes del colegio poseen buen conocimiento y buenas habilidades al momento de
utilizar los computadores para sus diferentes tareas.
Cuando los usuarios tienen problemas con el equipo ya sea que no pueden acceder a un programa
o al sistema, se comunica con el profesor para que él le dé solución al problema.

CONOCIMIENTOS Y HABILIDADES DE LOS


DOCENTES : SISTEMA ACADEMICO

0
Usuario 1 usuario 2 usuario 3 usuario 4

Conocimientos Habilidades

EVALUACION DE HARDWARE: SALAS DE COMPUTO


Se evaluaron 30 computadores con las siguientes características

 Memoria RAM: 256 MB


 Sistema operativo: Windows XP Service pack 1
 Disco duro: 20 GB
 Procesador: Amd Sempron Processor L.E-1300 2.30 Ghz

EVALUACION DE HARDWARE: SISTEMA ACADEMICO


A los docentes se le entrega un portátil a cada uno con las mismas características en total 11
docentes:

 Memoria RAM: 8 GB
 Sistema operativo: Windows 10 Estándar versión
 Disco duro: 256 GB
 Procesador: Intel core i5 4200 U 2.20 ghz

OBSERVACIONES ENCONTRADAS DURANTE LA AUDITORIA


De los resultados obtenidos el 8 de noviembre de 2019, se realizaron las siguientes
observaciones según el objetivo propuesto de la evaluación:
 Procesos: En los procesos actuales de la sala de computo, algunos no están
automatizados como el hacer backups al sistema 1 vez a las semanas para que, en caso de
pérdida de información, tengan un soporte para poder devolver los datos. Los
controladores no están automatizados, razón por la cual los componentes internos y
externos del computador emiten fallas, lo que proporciona errores de conexión, mala
señal del internet y perdida temporal de algunas informaciones.

 Capacidad instalada de hardware: Los computadores no tienen eso requisitos


necesarios para poder ejecutar un software de rendimiento medio, ya que cuentan con
bajos requisitos y son muy precarios. Estos, tienden a presentar muchos problemas y mas
que todo a la falla definitiva del pc.

 Conexiones a redes e internet: Las conexiones no se llevan a cabo como se deberían


tener, cables muy antiguos y pelados lo que proporciona mala señal y en el peor de los
casos daños a la tarjeta de red.
RECOMENDACIONES PARA LA SALA DE COMPUTO
 Realizar un diagnostico para poder reparar todos los controladores de cada computador
 Hacer copias de seguridad paulatinamente
 Mejorar la seguridad de los usuarios
 Hacer mantenimiento a los 30 equipos
 Cambiar los cables de acceso a internet (Ethernet)
 Capacitar a los estudiantes en el buen uso del pc
 Capacitar al docente para utilizar software de control de procesos en cada computador,
(su inicio de sesión, apagado automático, backups, datos en la nube, verificar los
controladores, etc.)
CONCLUSIONES

Hacemos énfasis en la importancia de la auditoria como herramienta gerencial para la


toma de decisiones y para poder verificar los puntos débiles de las organizaciones con el
fin de tomar medidas y precauciones a tiempo. Principalmente, la conclusión a la que
hemos podido llegar, es que toda empresa, pública o privada, que posean sistemas de
información medianamente complejos, deben de someterse a un control estricto de
evaluación de eficacia y eficiencia.
Hoy en día, un alto porcentaje de las empresas tienen toda su información estructurada en
sistemas informáticos, de aquí, la vital importancia que los sistemas de información
funcionen correctamente
En cuanto al trabajo de la auditoria en sí, podemos remarcar que se precisa de gran
conocimiento de Informática, seriedad, capacidad, minuciosidad y responsabilidad; la
auditoria de Sistemas debe hacerse por gente altamente capacitada, una auditoria mal
hecha puede acarrear consecuencias drásticas para la empresa auditada, principalmente
económicas.
BIBLIOGRAFIA

Auditoría en informática, 2da. Edición. José Antonio Echenique

Auditoría de Sistemas Computacionales, Carlos Muñoz Razo

Ingeniería de Software. Un enfoque práctico. 5ta. Edición. Roger S. Presman

Microsoft Diccionario de Informática e Internet. Mc. Graw Hill.

Diccionario de computación. Inglés-español. Alan Freedman. Mc. Graw Hill.

Hernández, Enrique. 1997. "Auditoria Informática: Un Enfoque Metodológico y


Practico” Continental. México

Pinilla Forero, José Dagoberto. “Auditoria Informática: Un Enfoque Operacional” Ecoe


Ediciones. Colombia

Auditoria de tecnologías y sistemas de información Mario piattini velthuis, Emilio del


peso Navarro, Mar del Peso Ruiz ALFAOMEGA RA-MA

Вам также может понравиться