Вы находитесь на странице: 1из 27

Auditora del Proceso de Desarrollo

Aprobacin, Planificacin Y Administracin del Proyecto.

El proyecto de desarrollo est aprobado, definido y planificado formalmente; se haya designado un director de proyecto mediante un procedimiento establecido.

Auditora de la fase de anlisis Existe un grupo de usuarios que sern los responsables de establecer los requisitos del SI.

Auditora de la fase de diseo

Estn definidos todos los elementos que configuran el entorno tecnolgico y se dispone de los elementos seleccionados.

Auditora de la fase de construccin Los componentes se desarrollen utilizando tcnicas de programacin correctas.

Auditora de la fase de implantacin El sistema ha sido aceptado formalmente antes de ser puesto en explotacin, habindose realizado las pruebas necesarias y evaluado los resultados; se revise el plan de implantacin para adaptarlo a la situacin final del proyecto.

PLANTEAMIENTO Y METODOLOGA

Planificacin del rea y participacin en la elaboracin del plan estratgico de informtica.

Desarrollo sistemas.

de

nuevos

Estudio de nuevos lenguajes, tcnicas, metodologas, estndares, herramientas.

Establecimiento de un plan de formacin para el personal adscrito al rea

Establecimiento de normas y controles para todas las actividades que se realizan en el rea y comprobacin.

Una vez conocida las tareas que realizan en el rea de desarrollo, se abordar la auditoria de la misma desglosndola en dos grandes apartados, que ms tarde se subdividirn con ms detalle:

Auditoria de la organizacin y gestin del rea de desarrollo. Auditoria de proyectos de desarrollo de sistemas de informacin.
Para cada objetivo de control se especifican una o ms tcnicas de control,

Una vez fijados los objetivos de control, ser funcin del auditor determinar el grado de cumplimiento de cada uno de ellos..

En los apartados siguientes se agrupan los distintos objetivos de control en varias series.:
Organizaci n y gestin del rea de desarrollo.

Implantaci n Pruebas, implantaci n y aceptaci n.

Aprobaci n, planificaci n y gestin del proyecto.

Construcci n Desarrollo de componen tes.

Diseo Diseo tcnico o de detalle.

Anlisis Anlisis de requerimi entos Especifica cin funciona.

AUDITORIA DE LA ORGANIZACIN Y GESTIN DEL REA DE DESARROLLO Aunque cada proyecto de desarrollo tenga entidad propia y se gestiones con cierta autonoma, para poderse llevar a efecto necesita apoyarse en el personal del rea y en los procedimientos establecidos. La importancia de estos aspectos ha motivado que se dedique un apartado exclusivo a la organizacin y gestin del rea de desarrollo.

Objetivos De Control .-El rea de desarrollo debe tener unos cometidos asignados dentro del departamento y una organizacin que le permita el cumplimiento de los mismos.

Objetivos De Control .- El personal del rea de desarrollo debe contar con la formacin adecuada y estar motivado para la realizacin de su trabajo.

Objetivo De Control .- si existe un plan de sistemas, los proyectos que se lleven a cabo se basarn en dicho plan y lo mantendrn actualizado.

AUDITORIA DE LA ORGANIZACIN Y GESTIN DEL REA DE DESARROLLO

Debe tenerse implantada una metodologa de desarrollo de sistemas de informacin soportada por herramientas de ayuda

Debe existir un mecanismo de creacin y actualizacin de estndares, as como estndares ya definidos para las actividades principales. Se prestar especial atencin a las herramientas y lenguajes de programacin no clsicas.

AUDITORIA DE LA ORGANIZACIN Y GESTIN DEL REA DE DESARROLLO

Los lenguajes, compiladores, herramientas CASE, software de control de inversin, etc. usados en el rea deben ser previamente homologados. Debe practicarse la reutilizacin del software. Debe existir mtodo que permita catalogar y estimar los tiempos de cada una de las fases de los proyectos. Debe existir un registro de problemas que se producen en los proyectos del rea.

Debe mantenerse contactos con proveedores para recibir informacin suficiente sobre productos que puedan ser inters.

La organizacin del rea debe estar siempre adaptada a las necesidades de cada momento

Debe existir un protocolo para contratacin de servicios externos.

La organizacin debe

AUDITORIA DE PROYECTOS DE DESARROLLO DE S.I El proyecto tendr unos objetivos marcados y afectar a determinadas unidades de la organizacin. Debe tener un responsable y ser gestionado con tcnicas que permitan conseguir los objetivos marcados, teniendo en cuenta los recursos disponibles y las restricciones temporales del mismo.

APROBACIN, PLANIFICACIN Y GESTIN DEL PROYECTO

Objetivos del control b1

Debe existir una orden de aprobacin del proyecto que defina claramente los objetivos, restricciones y las unidades afectadas. Debe designarse un responsable o director del proyecto.

Objetivos del control b1

El proyecto debe ser catalogado y, en funcin de sus caractersticas, se debe determinar el modelo de ciclo de vida que seguir. Una vez determinada el ciclo de vida a seguir, se debe elegir el equipo tcnico que realizar el proyecto y se determinar el plan del proyecto.

El proyecto se debe gestionar de forma que se consigan los mejores resultados posibles teniendo en cuenta las restricciones Objetivos del de tiempo y recursos. Los criterios usados sern coherentes con los objetivos de las unidades afectadas. control b2

Los responsables de las unidades o reas afectadas por el proyecto deben participar en la gestin del proyecto. Objetivos del Debe hacerse un seguimiento de los tiempos empleados tanto por tarea como a lo largo del proyecto. control b2

Se debe establecer un mecanismo para la resolucin de los programas que puedan plantarse a lo largo del proyecto Objetivos del Debe existir un control de cambios a lo largo del proyecto.

control b2

Se debe controlar que se siguen las etapas del ciclo de vida adoptado para el proyecto y que se generan todos Objetivos del los documentos asociados a la metodologa usada.
control b2

Objetivos del control b2

Cuando sea necesario reajustar el plan del proyecto, normalmente al finalizar un mdulo o fase, debe hacerse de forma adecuada

Cuando termina el proyecto se debe cerrar toda la documentacin del mismo, liberar los recursos Objetivos del empleados y hacer balance.
control b2

AUDITORIA DE LA FASE DE ANLISIS

La fase de anlisis pretende obtener un conjunto de especificaciones formales que describan las necesidades de informacin que deben ser cubiertas por el nuevo sistema de una forma independiente del entorno tcnico.

Anlisis de Requisitos del Sistema(ARS) Especificacin Funcional del Sistema (EFS)

Anlisis de Requisitos del Sistema(ARS)


En este mdulo se identifican los requisitos del nuevo sistema. Se incluirn tanto los requisitos funcionales como los no funcionales, distinguiendo para cada uno de ellos su importancia y prioridad.

Objetivos De Control c1

Los usuarios y responsables de las unidades a las que afecta el nuevo sistema establecern de forma clara los requisitos del mismo.

Se debe realizar un plan detallado de entrevistas con el grupo de usuarios del proyecto y con los responsables de las unidades afectadas que permita conocer cmo valoran el sistema actual y lo que esperan del nuevo sistema.

Debe existir un procedimiento formal para registrar cambios en los requisitos del sistema por parte de los usuarios.

Especificacin Funcional del Sistema (EFS)

Una vez conocido el sistema actual, los requisitos del nuevo sistema y la alternativa de desarrollo ms favorable, se elaborara una especificacin fundamental detallada del sistema que sea coherente con lo que se espera de l.

Objetivos De Control D1.- El nuevo sistema debe especificarse de forma completa desde el punto de vista funcional, contando esta especificacin con la aprobacin de los usuarios. Se debe realizar un mdulo lgico del nuevo sistema, incluyendo Modulo Lgico de Procesos (MLP) Modelo Lgico de Datos (MLD).

Debe existir diccionario de datos o repositorio.

Debe definirse la forma en que el nuevo sistema interactuar con los distintos usuarios.

Se debe especificar las pruebas que el nuevo sistema debe superar para ser aceptado

AUDITORIA DE LA FASE DEL DISEO

Diseo Tcnico del Sistema(DTS)

Objetivo De Control E1.-

En la fase del diseo se elaborara el conjunto de especificaciones fsicas del nuevo sistema que servirn para la construccin del mismo.

A partir de estas especificaciones funcionales, y teniendo en cuenta el entorno tecnolgico, se disear la arquitectura del sistema y el esquema externo de datos.

se debe definir una arquitectura fsica para el sistema coherente con las especificaciones funcionales que se tenga y con el entorno tecnolgico elegido.

AUDITORIA DE LA FASE DE CONSTRUCCIN


En esta fase se programaran y probaran distintos compontes y se pondrn en marcha todos los procedimientos necesarios para que los usuarios puedan trabajar con el nuevo sistema. Estar basado en las especificaciones fsicas obtenidas en la fase de diseo. Desarrollo de los componentes del sistema (DSC) En este mdulo se realizarn los distintos componentes, se probarn tanto Individualmente como de forma integrada, y se desarrollaran los procedimientos de operacin.

Objetivo De Control F1.- Los componentes o mdulos deben desarrollarse usando tcnicas de programacin correctas.

Objetivo De Control F1

Se debe preparar adecuadamente el entorno de desarrollo y de pruebas

se programar probar y documentar cada uno de los componentes

deben de realizarse las pruebas de integracin

Desarrollo de los procedimientos de usuarios (DPU)

Objetivo De Control F1

En este mdulo se definen los procedimientos y formacin necesarios para que los usuarios puedan utilizar el nuevo sistema adecuadamente.

Al trmino del proyecto, los futuros usuarios deben estar capacitados y disponer de todos los medios para hacer uso del sistema.

AUDITORA DE LA FASE DE IMPLANTACIN


En esta fase se realizar la aceptacin del sistema por parte de los usuarios, adems de las actividades necesarias para la puesta en marcha. Pruebas, implantacin y Aceptacin del Sistema (PIA)
Se verificar en este mdulo que el sistema cumple con los requerimientos establecidos en la fase de anlisis. Una vez probado y aceptado se pondr en explotacin. .

Se deben realizar las pruebas del sistema


Objetivo De Control H1 El sistema debe ser aceptado formalmente por los usuarios antes de ser puesto en explotacin.

El plan de implantacin y aceptacin se debe

El sistema debe ser aceptado por los usuarios

Objetivo De Control H2

El sistema se pondr en explotacin formalmente y pasara a estar en mantenimiento solo cuando haya sido aceptado y est preparado todo el entorno en el que se ejecutar..
Si existe un sistema antiguo, el sistema nuevo se pondr en explotacin Se debe supervisar el trabajo de los usuarios con el nuevo sistema Para terminar el proyecto se pondr en marcha el mecanismo de mantenimiento.

CONCLUSIONES

La auditora del desarrollo nos permitir verificar la existencia y aplicacin de procedimientos de control adecuados que permitan garantizar que el desarrollo de Sistemas de Informacin cumple con los principios de ingeniera, o por el contrario determinar las deficiencias.

Todas las actividades que configuran el proceso de desarrollo tienen la misma importancia a la hora de realizar la auditoria, pues aunque se pueda pensar que la actividad ms importante es la programacin, se ha demostrado que los errores en las actividades inciales de los proyectos son ms costosos que los que se producen al final de los

RECOMENDACIONES

Elaborar y hacer uso de manuales de operacin para verificar el estado en que se encuentra el sistema.
Se debe profundizar para tener en claro todas las etapas que se realizan al efectuar este tipo de auditoria. Indagar ms sobre este tema que es de suma importancia en la realizacin de un sistema desde el momento que aparece la necesidad hasta que este es construido e implantado.

Вам также может понравиться