auditoría de sistemas unlar 2008. aplicaciones en funcionamiento en cuanto al grado de...

12
Auditoría de sistemas UNLaR 2008

Upload: maria-del-carmen-vidal-romero

Post on 25-Jan-2016

213 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Auditoría de sistemasUNLaR 2008

Page 2: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas.

Page 3: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Registro de las operaciones Procesos de cálculo y edición Almacenamiento de la información Dar respuesta a consultas de usuarios Generar informes de interés para la

organización.

Page 4: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Posibilidades de fallo:◦ Software◦ Hardware◦ Redes y telecomunicaciones

Confidencialidad e integridad◦ Gran uso de internet en las aplicaciones

Page 5: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Controles manuales◦ A cargo de personas, tales como autorizaciones,

controles de salida, etc. Controles automáticos

◦ Incorporados a los programas de aplicación◦ Pistas de auditoría

Page 6: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Preventivos◦ Formatos, listas de control, etc.

Detectivos◦ Detectar errores que a posteriori no haya sido

posible detectar. Correctivos

◦ Una vez detectados, que hacer para que se subsane el error detectado.-

Page 7: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Entrevistas Encuestas Observación del trabajo realizado por los

usuarios con la aplicación Pruebas

◦ De conformidad◦ De validación

Uso del computador◦ GAS (web: herramientas de auditoría)◦ SQL / QBE

Page 8: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Relevamiento de información y documentación sobre la aplicación

Determinación de los objetivos y alcance de la auditoría

Planificación de la auditoría Trabajo de campo

Page 9: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Manuales / ayuda del sistema Conocer la organización

◦ Organigramas, constitución legal, layout, etc Entorno operativo de la aplicación

◦ Hardware / software / redes Conocer de la aplicación

◦ Lenguaje, Bases de datos, Mapa de datos, DD, Método de programación,

Niveles de usuario, privilegios Estadísticas de uso

Page 10: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Planificación de los trabajos Tiempos a emplear Herramientas y métodos Programa de trabajo detallado

◦ Objetivo/s◦ Alcance/s◦ Ejemplo:

Emitir opinión acerca del cumplimiento de los objetivos Evaluar el nivel de satisfacción de los usuarios Emitir opinión sobre la idoneidad del sistema de control

de accesos de la aplicación Verificar el grado de fiabilidad de la información

Page 11: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Evitar que coincida con la etapa de implantación del sistema a auditar

Establecer el ámbito de actuación◦ Sucursales◦ Áreas◦ Usuarios

Obtener el grado de autorización necesario para poder realizarla

Page 12: Auditoría de sistemas UNLaR 2008.  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas

Se refiere a la ejecución del programa de trabajo establecido

A porteriori se confecciona el informe de auditoria con opiniones y recomendaciones

Puede ser solicitado por la dirección de la organización que se implanten las mejoras identificadas en la auditoria