Вы находитесь на странице: 1из 17

Auditoria de turismo

FACULTAD DE ADMINISTRACION

TEMA: auditoria de sistemas


INTEGRANTES:
CARRASCO RIVERA, LIZEL
COCHACHIN TORRES, KATHERINE
ESCALANTE CAMARGO, MALU
GOMEZ CHAVEZ , ERICA
HUANGAL BERNEDO, JESENIA

QUE ES LA AUDITORIA DE SISTEMAS?

La auditoria en sistemas es la revisin y la


evaluacin de los controles, sistemas,
procedimientos de informtica; de los
equipos de cmputo, su utilizacin, eficiencia
y seguridad, de la organizacin que
participan en el procesamiento de la
informacin, a fin de que por medio del
sealamiento de cursos alternativos se logre
una utilizacin ms eficiente y segura de la
informacin que servir para una adecuada
toma de decisiones.

Conceptos de Auditora de Sistemas

La palabra auditora
viene
del
latn
auditorius y de esta
proviene auditor, que
tiene la virtud de or y
revisar cuentas

pero
debe
estar
encaminado
a
un
objetivo especfico que
es el de evaluar la
eficiencia y eficacia
con que se est
operando para que,

por
medio
del
sealamiento
de
cursos alternativos de
accin,
se
tomen
decisiones
que
permitan corregir los
errores, en caso de
que existan, o bien
mejorar la forma de
actuacin.

Algunos autores proporcionan otros conceptos pero todos coinciden


en hacer nfasis en la revisin, evaluacin y elaboracin de un
informe para el ejecutivo encaminado a un objetivo especfico en el
ambiente computacional y los sistemas.

PLANEACIN DE LA AUDITORA EN SISTEMAS

Evaluacin de los sistemas y procedimientos.

Evaluacin de los equipos de cmputo

Objetivos Generales de una Auditora de Sistemas


Buscar una mejor relacin costo-beneficio de los sistemas
automticos o computarizados diseados e implantados por el
PAD
Incrementar la satisfaccin de los usuarios de los sistemas
computarizados
Asegurar una mayor integridad, confidencialidad y confiabilidad de
la informacin mediante la recomendacin de seguridades y
controles.
Conocer la situacin actual del rea informtica y las actividades
y esfuerzos necesarios para lograr los objetivos propuestos.

Seguridad de personal, datos, hardware, software e instalaciones

Apoyo de funcin informtica a las metas y objetivos de la


organizacin
Seguridad, utilidad, confianza, privacidad y disponibilidad en el
ambiente informtico

Justificativos para efectuar una Auditora de Sistemas

Desconocimiento en el nivel directivo de la situacin informtica


de la empresa
Aumento considerable e injustificado del presupuesto del PAD
(Departamento de Procesamiento de Datos)
Falta total o parcial de seguridades lgicas y fsicas que
garanticen la integridad del personal, equipos e informacin.

Descubrimiento de fraudes efectuados con el computador

Falta de una planificacin informtica

El grupo de colaboradores directos en la realizacin de la auditoria se


deben tener personas con las siguientes caractersticas:

Tcnico en informtica.
Experiencia en el rea de
informtica.
Experiencia en operacin
y anlisis de sistemas.
Conocimientos de los
sistemas ms importantes

las principales ventajas

Acceso a los ms
experimentados y mejores
especialistas en tecnologas de
informacin.
Flexibilidad para obtener los
recursos adecuados.

Acceso a herramientas,
metodologas y programas
avanzados de auditora.
Mejora en la eficiencia y
eficacia de la funcin de
Auditora de sistemas.

PERFIL DE UN AUDITOR DE
SISTEMAS

Recomendacin del auditor de


sistemas
Siempre se explicitar la palabra "Recomendacin", y ninguna otra.

Deber estar suficientemente soportada en el propio texto.

Deber ser concreta y exacta en el tiempo, para que pueda ser


seguida y verificada su implementacin.
La recomendacin se redactar de forma que vaya dirigida
expresamente a la persona o personas que puedan implementarla.

Debern evitarse las recomendaciones demasiado generales.

FORMULARIOS DE CONTROL
Para efectos de registrar y controlar preventivamente el desarrollo e
implantacin del Sistema o evaluarlo posteriormente, es necesario utilizar
formularios denominados de control, cuya relacin se indica a continuacin:

Control de Cronograma del Proyecto


Sirve para controlar o evaluar el cumplimiento de los plazos y la duracin
de las etapas del sistema y se recomienda que se utilicen herramientas
computarizadas de formulacin y control de proyectos que permiten utilizar
el PERT-PCM.
Control Tcnico del Anlisis
efectuar el control en forma permanente, apenas se finaliza una sub-etapa
y antes de proceder a la prxima, pues hacerlo en forma posterior, es m s
costoso y requiere de mayor tiempo, teniendo mayores implicancias.
Control Tcnico del Diseo
Para verificar que el Control Tcnico del Diseo se ha efectuado
adecuadamente, se debe utilizar el Formulario de Registro de Tcnicas
Diseo y se deben realizar estudios de gabinete de la documentacin
generada

PLAN DE TRABAJO
Para efectuar el Control, el auditor debe establecer su plan de trabajo,
el cual debe basarse en pasos y etapas a ejecutar en un plazo
determinado y deber contemplar las etapas siguientes:

Ejecucin y Evolucin de los resultados de las pruebas


Una vez, ejecutadas las pruebas se deber evaluar los resultados de las
mismas y determinar en que mdulos el Sistema no es confiable y controles
que no posee, que deban ser imprescindibles.
Confeccin del Informe de Auditora del Sistema
Producto de la revisin del Sistema se deber preparar el Informe de Auditoria
y Control del Sistema. El informe preliminar debe ser opinado y recibirse los
comentarios del caso para recin emitir el informe final
Revisin y Opinin del Informe
Tanto el rea usuaria, como el rea de Informtica que desarrolla o administra
la operacin del Sistema, debe tener la oportunidad de revisar y opinar sobre
el informe preliminar, de tal forma de asegurar que se estn aceptando las
observaciones indicadas.

Planeamiento del Trabajo a Realizar


Consiste en la estrategia que conduzca al logro de los objetivos concretos y a
las expectativas de la Alta Direccin en el menor tiempo posible, para lo cual
se elaborar el plan de trabajo que permita medir el avance del trabajo en
puntos claves y administrar eficientemente los recursos de tiempo y personal
que sean asignados.
Planeamiento y diseo de las pruebas de control

De acuerdo a la metodologa indicada (Pruebas del Sistema) se deber n


disear los juegos de datos de pruebas, los cuales deben asegurar que se
investigue totalmente la confiabilidad del sistema y los controles que poseen.
Seguimiento de las Recomendaciones de Auditora
Siendo el objetivo de este trabajo que se mejore el sistema y se superen sus
deficiencias para beneficio de la Institucin, se deber , a travs de un Registro
de Seguimiento, efectuar el control de las acciones tomadas y las
observaciones superadas.

Вам также может понравиться