miércoles, 6 de abril de 2016

Metodologia de Auditoria de Sistemas


METODOLOGIAS DE AUDITORIA DE SISTEMAS

Existen algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:
  •         Estudio preliminar
  •         Revisión y evaluación de controles y seguridades.
  •        Examen detallado de áreas criticas
  •    Comunicación de resultados


Estudio Preliminar: incluye definir el grupo de trabajo, el Programa de Auditoria, efectuar visitas a la unidad informática para conocer detalles de la misma, elaborar un cuestionario para la obtención de información para evaluar preliminarmente el control interno, solicitud de plan de actividades, Manuales de políticas, reglamentos.

Revisión y Evaluación de Controles y seguridades: consiste de la revisión de los diagramas de flujo de procesos, realización de pruebas de cumplimiento de las seguridades, revisión de aplicaciones de las áreas críticas, revisión de procesos históricos (backups), revisión de documentación y archivos entre otras actividades.

Examen detallado de áreas críticas: con las fases anteriores el auditor descubre las áreas críticas y sobre ellas hace un estudio y análisis profundo en los que definirá concretamente su grupo de trabajo y la distribución de carga del mismo, establecerá los motivos, objetivos, alcance recursos que usara, definirá la metodología de trabajo, la duración de la Auditoria, Presentara el plan de trabajo y analizara detalladamente cada problema encontrado.

Comunicación de Resultado: Se elaborad el borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al informe definitivo, el cual presentara esquemáticamente en forma de matriz, cuadros o redacción simple y concisa que destaque los problemas encontrados, los efectos y las recomendaciones de la Auditoria.

El informe debe contener lo siguiente:

  •     Motivos de la Auditoria
  •     Objetivos
  •         Alcance
  •         Estructura Orgánico-funcional del área informática
  •         Configuración del Hardware y Software instalado
  •         Control Interno
  •         Resultados de la Auditoria.






















1 comentario:

  1. Thanks for sharing, nice post! Post really provice useful information!

    FadoExpress là một trong những công ty vận chuyển hàng hóa quốc tế hàng đầu chuyên vận chuyển, chuyển phát nhanh siêu tốc đi khắp thế giới, nổi bật là dịch vụ gửi hàng đi canada uy tín, giá rẻ

    ResponderEliminar