Sie sind auf Seite 1von 18

CONCEPTOS GENERALES DE AUDITORÍA DE SISTEMAS

FASE INICIAL DE CONOCIMIENTO

PRESENTADO POR:

EDWIN GIOVANY PATIÑO


CARMEN ALICIA OBANDO PAZ - 1085283902
ALEXY AMANDA PAZ – 1085254537
DIEGO FERNANDO ESTACIO MARTÍNEZ - 1085270512

GRUPO 90168_28

PRESENTADO A:

ING. FRANCISCO NICOLÁS SOLARTE

UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNAD- CEAD PASTO


ESCUELA DE CIENCIAS BÁSICAS Y TECNOLOGÍA ECBTI
INGENIERÍA DE SISTEMAS
SEPTIEMBRE DE 2016
TABLA DE CONTENIDO

1 INTRODUCCIÓN ______________________________________________________ 3
2 ACTIVIDADES A DESARROLLAR __________________________________________ 4
2.1 ACTIVIDAD INDIVIDUAL __________________________________________________ 4
2.2 ACTIVIDAD COLABORATIVA _______________________________________________ 4

3 MAPAS MENTALES ____________________________________________________ 5


3.1 PROPUESTA 1: EDWIN GIOVANY PATIÑO ____________________________________ 5
3.2 PROPUESTA 2: CARMEN ALICIA OBANDO PAZ ________________________________ 6
3.3 PROPUESTA 3: ALEXY AMANDA PAZ MENESES _______________________________ 7
3.4 PROPUESTA 4: DIEGO FERNANDO ESTACIO MARTÍNEZ _________________________ 8

4 EMPRESAS PARA REALIZAR AUDITORIA ___________________________________ 9


4.1 PROPUESTA 1: EDWIN GIOVANY PATIÑO ____________________________________ 9
4.2 PROPUESTA 2: CARMEN ALICIA OBANDO PAZ _______________________________ 10
4.3 PROPUESTA 3: ALEXY AMANDA PAZ MENESES ______________________________ 12
4.4 PROPUESTA 4. DIEGO FERNANDO ESTACIO MARTÍNEZ ________________________ 13

5 MAPA MENTAL SELECCIONADO ________________________________________ 15


5.1 Edwin Patiño__________________________________________________________ 15

6 EMPRESA SELECCIONADA _____________________________________________ 16


6.1 DIEGO ESTACIO________________________________________________________ 16

7 CONCLUSIONES _____________________________________________________ 17
8 REFERENCIAS BIBLIOGRÁFICAS _________________________________________ 18
1 INTRODUCCIÓN

La realización de una Auditoria de Sistemas en una entidad es muy importante


para que el funcionamiento de los sistemas sea óptimo. Al realizar una evaluación
se logrará establecer las áreas buenas y a mejorar.

En la actividad inicial se pretende adquirir conceptos técnicos para familiarizarnos


con las posibles fallas y vulnerabilidades que podríamos encontrar en el área de
sistemas en un lugar determinado. Además, se escogerá un lugar en común
acuerdo para realizar la auditoria.
2 ACTIVIDADES A DESARROLLAR

2.1 ACTIVIDAD INDIVIDUAL

A) Cada estudiante debe hacer una consulta sobre los temas de:
- vulnerabilidad, amenaza y riesgo informáticos
- control informático y clasificación o tipos de control.

Con esta información debe construir un mapa mental relacionando los dos
temas consultados.

B) Cada estudiante debe proponer una empresa para hacer el proceso de


auditoría aplicada a la informática o los sistemas, la empresa puede ser de
cualquier tipo un internet, una empresa comercializadora, una universidad o
colegio, y en caso de que sea demasiado grande se aplicará solo al área
informática. De la empresa propuesta se debe enviar los siguientes datos:
razón social o nombre de la empresa, actividad económica, la ubicación, el
organigrama mostrando donde se ubica el área informática, los cargos y
funciones en el área informática, recursos informáticos, y sistemas de
información.

2.2 ACTIVIDAD COLABORATIVA

Con los aportes individuales entregados en el foro, se debe entregar lo siguiente:

- Los mapas mentales individuales señalando cuál es el mejor para que sea
evaluado.

- Las empresas propuestas por cada integrante y seleccionar sobre cuál de ellas
se trabajará la auditoría.
3 MAPAS MENTALES

3.1 PROPUESTA 1: EDWIN GIOVANY PATIÑO


3.2 PROPUESTA 2: CARMEN ALICIA OBANDO PAZ
3.3 PROPUESTA 3: ALEXY AMANDA PAZ MENESES
3.4 PROPUESTA 4: DIEGO FERNANDO ESTACIO MARTÍNEZ
4 EMPRESAS PARA REALIZAR AUDITORIA

4.1 PROPUESTA 1: EDWIN GIOVANY PATIÑO

Razón social: la Universidad de Oriente Actividad económica: Empresa de


servicios
Ubicación: Oriente de Venezuela, estado de Nueva Esparta, campus ubicado en
la Asunción sector Guatamare.

Organigrama:

Ilustración 1: Diagrama de Red Actual del Campus de Guatamare. Nos


enfocaremos solo en el área administrativa.

Ilustración 2: Diagrama actual del Área Administrativa del Campus de Guatamare.


Recursos informáticos, y sistemas de información: Hubs, switch, router, Rack,
Host, Estaciones de trabajo, cable UTP, Tarjeta de conexión a la red, Brouters,
Firewall, Software, Sistema operativo de red.

4.2 PROPUESTA 2: CARMEN ALICIA OBANDO PAZ

Razón Social o Nombre de la empresa: Fundación Emssanar


Actividad económica: Empresa de servicios
Ubicación: Cra 32 No 12-29 Barrio San Ignacio

Organigrama

Cargos

o Gerente General
o Jefe Recursos humano
o Jefe del departamento de la unidad de desarrollo
o Jefe del departamento de la unidad operativa de hardware
o Jefe del departamento de la unidad de análisis y diseño
Funciones

o Gerente General: Sus funciones se enmarcan dentro del proceso


administrativo por tanto sus funciones son la planeación, organización,
dirección y control.

o Jefe Recursos humano: Realizar todos los trámites referentes a la


contratación, renovación o despido del personal, desarrollar métodos para
evaluar el desempeño del personal, definir las responsabilidades de cada
uno de los puestos de trabajo, describir cada puesto de trabajo y las
habilidades necesarias para el puesto, desarrollar el talento ejecutivo,
diseñar los procesos de selección, realizar y desarrollar programas y cursos
de formación para mejorar la capacitación del personal y establecer unos
estándares de trabajo:

o Jefe del departamento de la unidad de desarrollo: Reconocimiento del


problema, evaluación y Síntesis, modelado, especificación y revisión.

o Jefe del departamento de la unidad operativa de hardware: En esta


unidad tiene el soporte técnico como también la infraestructura de Red la
cual se desprende de la siguiente manera: Seguridad informática en
general de las instalaciones y equipos. La operatividad del sistema de
computación central para mantener todo nuestro sistema disponible a
nuestros clientes que requieran de nuestros servicios. Velar porque el
sistema computarizado se mantenga funcionando apropiadamente y estar
vigilante para detectar y corregir fallas en el mismo. Uso de redes LAN´s,
WAN´s e INALÁMBRICAS, las cuales nos permiten manejar activos de TI
adicionales (servidores, firewalls, servidores proxy, routers, switches)

o Jefe del departamento de la unidad de análisis y diseño: Realizar el


diseño técnico de los nuevos proyectos, preparar la documentación para la
programación y pruebas de los sistemas, revisar la codificación y pruebas
de los sistemas, realizar estudios de viabilidad técnica, participar en el
diseño funcional de los nuevos proyectos.

Recursos informáticos y Sistemas de información

Computadores, impresoras, servidores, firewalls, servidores proxy, routers,


switches,, hardware, software, bases de datos, redes.
4.3 PROPUESTA 3: ALEXY AMANDA PAZ MENESES

Razón Social o Nombre de la empresa: De Todo.com


Actividad económica: Servicios de Internet y Papelería
Ubicación: Barrio Nuevo Sol – San Juan de Pasto.
Organigrama:

Cargos y funciones

ADMINISTRACION

Administrador:
 Llevar a cabo las actividades necesarias para alcanzar las metas comerciales de
la microempresa.
 Controlar y custodiar los recursos financieros de la microempresa.
 Verificar el correcto funcionamiento operativo de la microempresa.
 Autorizar y liquidar los pagos a funcionarios y proveedores.

AREA COMERCIAL

Secretaria:
 Recepción de solicitudes y control de tiempos de entrega del servicio o producto
solicitado.
 Llevar registros contables.
 Generar órdenes de pagos a funcionarios y proveedores.
Atención al cliente:
 Venta de papelería en general.
 Administración de tiempos de internet.

AREA TECNICA

Mantenimiento:
 Llevar a cabo el mantenimiento de los equipos de cómputo tanto en su parte de
hardware y su parte de software.

Diseño:
 Llevar a cabo las actividades tendientes al diseño gráfico en virtud de las
solicitudes realizadas por el cliente. (Folletos, Afiches, fotografía, video etc.)
 Diseño e implementación de la página web de la microempresa.
 Diseño e implementación de páginas web según requerimientos del cliente.

Recursos informáticos y Sistemas de información:


5 Computadores 1 Impresoras 2 Fotocopiadoras. 1 Scanner 1 Servidor Cableado
de red, Modem.

4.4 PROPUESTA 4. DIEGO FERNANDO ESTACIO MARTÍNEZ

Razón Social: El supermercado Amorel,

Ubicación: ciudad de San Juan de Pasto.

Actividad Económica: Es un supermercado muy concurrido donde se puede


desarrollar una Auditoria en Sistemas con fines académicos Se encuentra ubicado
en la Calle 17 No. 15-40 Centro. Su propietaria, Sra. Marisol Patiño.

Recursos informáticos y Sistemas de información:


El supermercado Amorel, cuenta con un software Multi usuario llamado SYSCAFE
el cual es utilizado por los cajeros (6) , administradores (1), contador (1) liquidador
(1) para manejar la información disponible. Este Software es multiproceso y se
trabaja en red a partir del equipo servidor. Cada usuario tiene su rol y el sistema
verifica sus limitaciones. El administrador puede gestionar los permisos y elimina
privilegios de acceso de ser necesario.
Organigrama:
5 MAPA MENTAL SELECCIONADO

5.1 EDWIN PATIÑO


6 EMPRESA SELECCIONADA

6.1 DIEGO ESTACIO

Razón Social: El supermercado Amorel,

Ubicación: ciudad de San Juan de Pasto.

Actividad Económica: Es un supermercado muy concurrido donde se puede


desarrollar una Auditoria en Sistemas con fines académicos Se encuentra ubicado
en la Calle 17 No. 15-40 Centro. Su propietaria, Sra. Marisol Patiño.

Recursos informáticos y Sistemas de información:


El supermercado Amorel, cuenta con un software Multi usuario llamado SYSCAFE
el cual es utilizado por los cajeros (6) , administradores (1), contador (1) liquidador
(1) para manejar la información disponible. Este Software es multiproceso y se
trabaja en red a partir del equipo servidor. Cada usuario tiene su rol y el sistema
verifica sus limitaciones. El administrador puede gestionar los permisos y elimina
privilegios de acceso de ser necesario.

Organigrama:
7 CONCLUSIONES

Se logró afianzar los conocimientos estudiados para el desarrollo de la actividad al


mirar y analizar cada uno de los aportes de los compañeros.

Se logró identificar a los compañeros del curso con sus datos de contacto para
trabajar en conjunto y se escogió una empresa para el desarrollo del curso.
8 REFERENCIAS BIBLIOGRÁFICAS

Unad. (s.f.). Riesgos y Control Informático. Obtenido de


http://datateca.unad.edu.co/contenidos/233004/riesgos/index.html

Das könnte Ihnen auch gefallen