Sie sind auf Seite 1von 33

Auditoría

Informática
Automotores y Anexos S.A.
[Nissan y Renault]

2019
ISI-S-NO-8_2

Queda prohibido cualquier tipo de explotación y, en


particular, la reproducción, distribución,
comunicación pública y/o transformación, total o
parcial, por cualquier medio, de este documento sin
el previo consentimiento expreso y por escrito de
Automotores y Anexos S.A.

Universidad de Guayaquil 1
Control de Versiones

Versión Fecha Actualización Elaboró Revisó Autorizó

1.0 23-11-2019 Documento Original

2.0

3.0

2
Contenido
1. Detalles de la Empresa Auditora ............................................................................... 5
2. Detalles de la Empresa Auditada .............................................................................. 6
3. Tipo de Auditoría ....................................................................................................... 9
Delimitaciones .............................................................................................................. 9
4. Auditoría a la Gestión Informática .......................................................................... 11
Documentos a Solicitar ............................................................................................... 11
Metodología ............................................................................................................... 11
5. Auditoría al Hardware ............................................................................................. 12
6. Auditoría al Software .............................................................................................. 13
7. Áreas Críticas ........................................................................................................... 14
8. Técnicas Básicas ...................................................................................................... 16
8.1. Inspección ........................................................... Error! Bookmark not defined.
8.2. Confirmación .................................................................................................... 16
8.3. Comparación ....................................................... Error! Bookmark not defined.
8.4. Revisión documental........................................................................................ 16
8.5. Observación ..................................................................................................... 16
8.6. Experimentación .............................................................................................. 17
8.7. Encuestas ......................................................................................................... 17
8.8. Guion de la Entrevista ...................................................................................... 17
8.9. Entrevista ......................................................................................................... 17
8.10. Guion de la Entrevista .................................................................................. 17
8.11. Inventario ..................................................................................................... 17
9. Técnicas Especiales.................................................................................................. 18
9.1. Guía de Evaluación ........................................................................................... 18
9.2. Matriz de Evaluación........................................................................................ 26
9.3. Matriz FODA ..................................................................................................... 28
10. Presupuesto Financiero ....................................................................................... 30
11. Cronograma de Actividades ................................................................................ 31

3
Aspectos
Generales
de la
Auditoria

4
1. Detalles de la Empresa Auditora

Nombre/Razón Social: ISI-S-NO-8_2


Descripción: Firma nacional de Ingenieros en sistemas computacionales independientes
que se conformó con la unión de importantes talentos de una extensa y exitosa experiencia
profesional, brindada a los diferentes sectores de la Informática en el Ecuador, con
excelencia y elevados estándares de calidad.
Ubicación: Universidad de Guayaquil- Facultad de Ciencias Matemáticas y Físicas-
Carrera de Ingeniería en sistemas Computacionales
Víctor Manuel Rendón 429 entre Baquerizo Moreno y Córdova
Función: auditar el área de sistemas de la empresa Automotores y Anexos S.A. [Nissan
y Renault]
Equipo Auditor:

No. Apellidos y Nombres Cargo

1. García Fernández Lissette Gerente de Auditoría

2. Carrasco Sánchez José Auditor Senior

3. Pérez Mallía Cirilo Auditor Senior

4. Barzallo Vargas Johan Asistente de Auditoría

5. Valero Olvera Arón Auditor Senior

6. Auditor Senior

7. Asistente de Auditoría

8. Asistente de Auditoría

9. Asistente de Auditoría

10. Auditor Líder

11. Ing. Ángel Veloz, MSc. Socio Auditoría

5
2. Detalles de la Empresa Auditada

Nombre/Razón Social: Automotores y Anexos S.A. [Nissan y Renault]


Descripción: Automotores y Anexos S.A. es una empresa del sector Automóviles
Repuestos y Accesorios, Automóviles Venta y Servicio, Repuestos para Vehículos-
Automotores.
AYASA, como una corporación rentable, brinda a las personas grandes experiencias a
través del desarrollo, tecnología, innovación y vanguardia de sus marcas Nissan y Renault
en el mercado local, se informó.
Historia de la Empresa:
Automotores y Anexos S.A. (Ayasa) se fundó en marzo de 1963, como representante de
Nissan para Quito, pues para entonces ya existían distribuidores de la marca en Guayaquil
y en Cuenca.
En sus inicios, la empresa introdujo al país las camionetas Datsun 1 000 y 1 200, así como
la Nissan Junior y el todoterreno Patrol. La calidad y durabilidad de estos vehículos hizo
que ambas marcas se ganaran la preferencia de un considerable número de usuarios,
reafirmando con ello el prestigio que los fabricantes japoneses empezaban a ganarse en
el mercado local.
Gerenciada por Esteban Cordero Borrero durante los años sesenta y setenta, Ayasa
experimentó un crecimiento que le llevó a adquirir la representación de Nissan en el
Puerto Principal y posteriormente a abrir sucursales en Ambato y en Manta. Pero esa gran
expansión se vio truncada en 1982, con el cierre de las importaciones de vehículos, que
le obligó a contraer sus operaciones y a buscar otras líneas de negocio para subsistir.
Con la reapertura de las importaciones y la llegada a la dirección de la empresa de Nicolás
Espinosa, en 1992, Ayasa inició un proceso de consolidación. En 1999, la empresa
consiguió la representación de la marca francesa Renault, que poco tiempo antes había
firmado una alianza estratégica con Nissan. En la actualidad, Ayasa se erige como una de
las compañías más sólidas y respetadas del sector automotor ecuatoriano.
 Misión
Somos una corporación automotriz en constante crecimiento, que trabaja con pasión,
para ofrecer soluciones de movilidad inteligente, innovadoras y de calidad.
 Visión
En el 2020, Automotores y Anexos S.A. será una corporación líder en soluciones de
movilidad sustentables e inteligentes, con presencia internacional.

6
 Valores Corporativos
Lealtad: Honrar nuestros valores y nuestro código de conducta con los que nos hemos
comprometido para el desempeño de nuestras actividades en la empresa, con los clientes
y con la sociedad.
Honestidad: Actuar con veracidad y claridad de acuerdo a lo que sentimos y pensamos.
Respeto: Se ejerce mostrando reconocimiento por el valor y derechos que tienen nuestros
clientes, la empresa, la sociedad, el medio ambiente y nosotros mismos.
Pasión: Vivir con entusiasmo en todo lo que hacemos buscando la excelencia en cada
detalle, manteniendo el equilibrio entre el trabajo, la familia y la vida personal.
Innovación: Generar ventaja competitiva a partir de una cultura de cambio permanente
que va desde la mejora continua de los procesos actuales hasta el desarrollo de nuevas
prácticas basadas en la constante generación de ideas.
Confianza: Generar credibilidad hacia la sociedad gestionando todos los procesos con
claridad, imparcialidad, confidencialidad y rectitud.
Trabajo En Equipo: Crear compromiso y tener respeto por los criterios y opiniones de
otros para lograr un objetivo positivo común.
 Filosofía
Nos aseguramos que nuestros clientes sean entusiastas al anticiparnos a sus necesidades
y al proveerles productos y servicios que reflejan la imaginativa fusión de la mejor
tecnología y el mejor diseño.
Ubicación:
Centro C.C. Mall del Sol
Tungurahua 501 y Av 9 de octubre 04-2082710
04-2360610 C.C. San Marino
Norte 04-2083412
Av Carlos Julio Arosemena Km 2.5
04-2203770
Cantidad de Empleados que posee Automotores y Anexos S.A.

Detalles del departamento y Actividades que se Auditaran


El área a Auditar será el departamento de _____ , el cual consta de ____ Computadoras
de escritorio, ____ laptops y ____ servidores, entre servidores de: ______.

7
Organigrama de la Automotores y Anexos S.A.

8
Personal Involucrado que Atenderá la Auditoria
Apellidos y Nombres:
Cargo:
Celular:
Principales Proveedores
Empresa Logo

Nissan

Renault

3. Tipo de Auditoría

Delimitaciones
 Auditorías por su lugar de aplicación
• Auditoría externa
 Auditorías por su área de aplicación
• Auditoría de sistemas
 Auditorías especializadas en áreas específicas
• Auditoría de sistemas Informáticos
 Auditoría de sistemas computacionales
• Auditoría informática

9
Auditoría
del Área
de
Sistemas

10
4. Auditoría a la Gestión Informática

Documentos a Solicitar
Para la evaluación del Departamento de Informática de Automotores y Anexos S.A. se le
solicitara al personal los siguientes documentos:
 Políticas, estándares, normas y procedimientos.
 Plan de sistemas.
 Planes de seguridad y continuidad
 Contratos, pólizas de seguros.
 Organigrama y manual de funciones.
 Manuales de sistemas.
 Registros
 Entrevistas
 Archivos
 Requerimientos de Usuarios
Metodología
Para la evaluación del Departamento de Informática de Automotores y Anexos S.A. se
llevarán a cabo las siguientes actividades:
 Solicitud de los estándares utilizados y programa de trabajo
 Aplicación del cuestionario al personal
 Análisis y evaluación del a información
 Elaboración del informe
 Para la evaluación de los sistemas en operación se llevarán a cabo las siguientes
actividades:
o Solicitud de la documentación de los sistemas en operación (manuales
técnicos, de operación del usuario, diseño de archivos y programas)
o Recopilación y análisis de los procedimientos administrativos de cada
sistema (flujo de información, formatos, reportes y consultas)
o Entrevista con los usuarios de los sistemas
o Análisis y evaluación de la información recopilada
 Para la evaluación de los equipos se llevarán a cabo las siguientes actividades:
o Solicitud de los estudios de viabilidad y características de los equipos
actuales, proyectos sobre ampliación de equipo, su actualización

11
o Solicitud de contratos de compra y mantenimientos de equipo y sistemas
o Solicitud de contratos de Seguros
o Elaboración de un cuestionario sobre la utilización de equipos, memoria,
archivos, unidades de entrada/salida, equipos periféricos y su seguridad
o Visita técnica de comprobación de seguridad física y lógica de las
instalaciones.
o Evaluación técnica del sistema electrónico y ambiental de los equipos.
 Elaboración y presentación del informe final/Dictamen ( conclusiones y
recomendaciones)

5. Auditoría al Hardware

Informe
Fecha:
Identificación del informe: Auditoria Física

Identificación del Cliente: Departamento de informática


Identificación de la entidad
Automotores y anexos S.A.
Auditada:
Verificar la estructura de distribución de los equipos.
Objetivos: Revisar la correcta utilización de los equipos
Verificar la condición de Adquisición de nuevos Equipos.

Hallazgos:

Conclusiones:

Recomendaciones:

Firmas de Responsabilidad
García Fernández Lissette
Gerente de Auditoría
Valero Olvera Arón
Senior Auditor y Líder de
Equipo

12
6. Auditoría al Software

Informe
Fecha:
Identificación del informe: Auditoria Lógica

Identificación del Cliente: Departamento de informática


Identificación de la entidad
Automotores y anexos S.A.
Auditada:
Verificar si existen garantías para proteger la integridad de los
recursos informáticos.
Verificar la existencia de un plan de actividades previo a la
Objetivos: instalación
Verificar que los procesos de compra de Tecnología de
Información, deben estar sustentados en Políticas,
Procedimientos, Reglamentos y Normatividad en General.

Hallazgos:

Conclusiones:

Recomendaciones:

Firmas de Responsabilidad
García Fernández Lissette
Gerente de Auditoría
Valero Olvera Arón
Senior Auditor y Líder de
Equipo

13
7. Áreas Críticas

14
Técnicas
Básicas y
Especiales
usadas en
la
Auditoría
15
8. Técnicas Básicas

8.1. Inspección

En primera instancia se tomó en consideración la aplicación de la técnica de inspección


la misma que efectuada de manera física con la finalidad de poder adquirir información
acerca de la documentación y de los activos vigentes en la empresa, así como también
estar al tanto de todos los movimientos y operaciones ejercidas por la misma.. Brindando
constancia fehaciente de la seguridad en base a las acciones tomadas.

En todos estos casos, puede comprobarse la autenticidad del saldo de la cuenta, de la


operación realizada o de la circunstancia que se trata de comprobar, mediante el examen
físico de los bienes o documentos que amparan el activo o la operación.

Se ha realizado la respectiva evaluación de todos los puntos expuesto tanto por la empresa
como por nosotros ejerciendo el rol de auditores.

8.2. Confirmación

Se dio la comunicación de forma escrita con uno de los representantes de la empresa


que agilice el proceso de obtención de información. Dando por aprobada la
confirmación por parte de la empresa para la contestación e intercambio de datos con el
fin de realizar de manera y de carácter profesional la respectiva auditoría

Se consideró tomar una modalidad positiva es decir se solicitó información por escrito y
se exige que den una contestación a la misma. Sin considerar la conformidad de la
empresa.

8.3. Comparación
La comparación
8.4. Revisión documental
8.5. Observación
Para la aplicación de esta técnica se procedió a evaluar todas las operaciones que fueron
realizadas durante un día laboral permitiendo identificar en tiempo real todas las acciones
realizadas por el personal de la empresa.

16
Esto permite asegurar que el personal de la empresa lleve a cabo las funciones asignadas,
asegurando un trabajo de calidad y que éstos no generan riesgos o inconformidades a
futuro. la realización de estas observaciones podrán ser consideradas a futuro con el único
fin de generar oportunidades de mejora a nivel de infraestructura, y de personal brindando
un servicio de calidad conforme a las exigencia del mercado.

Las observaciones no sólo serán enfocadas al personal de la empresa sino también a su


infraestructura, como el entorno laboral al que estos están expuestos y las herramientas
tecnológicas que estos utilizan para ejercer sus actividades diarias.
8.6. Experimentación

8.7. Encuestas
El personal fue sometido a responder un cuestionario con la finalidad de conocer
cierta información específica y poder aplicar un informe en base a los resultados
obtenido.
8.8. Guion de la Entrevista
8.9. Entrevista
8.10. Guion de la Entrevista
8.11. Inventario

17
9. Técnicas Especiales

9.1.Guía de Evaluación
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 1 De 6
ISI-S-NO-8_2
09 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Solicitar Inventario:
 Documental Administrativo.
 Documental técnico para el sistema.
Revisión Documental
 Documental de Almacenamiento (Electromagnética). El hardware debe estar
Electromagnético.
HWI-01 Revisar Inventario Entrevista. correctamente identificado y
 Documental de Material para la Impresión Observación. documentado.
y Papelería. Inspección.
Seleccionar Muestra para Revisar Inventario.
Verificar si los detallado en el Inventario
Concuerda con las existencias del momento.
Revisar Características del Hardware de los
Equipos Informáticos:
 RAM Revisión Documental
(Electromagnética).
 Procesador Características mínimas
Entrevista.
HWF-01 Evaluar Hardware  Disco Duro para poder desempeñar la
Observación Directa.
Revisar Caracterices Cualitativas del Hardware: labor requerida.
Inspección.
 Marca Confirmación.
 Modelo
Revisar Tiempo de vida útil de los equipos.

18
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 2 De 6
ISI-S-NO-8_2
11 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Revisar Codificación de los equipos de Hardware: Experimentación:
 Medio para Extraer Información Intentar copiar
Revisar si existe Sistema de Seguridad en el información a un medio
departamento: Vigilancia, Alarma, etc. de almacenamiento Los equipos no deben
Revisar si los dispositivos portátiles se encuentran extraíble. Tomar 10 permitir la extracción y
asegurados con políticas internas de la empresa. máquinas al azar y duplicado de información
Evaluar la Seguridad
Revisar Control para retirar equipos del evaluar la dificultad de por medios extraíbles.
HWS-01 física y lógica del
departamento. acceso a las mismas. El departamento debe contar
hardware
Revisar los medios de protección contra las Observación con un correcto sistema de
amenazas cibernéticas. Participativa. vigilancia y manejo de
Comprobar la existencia de antivirus. Entrevista. personal.
Comprobar si se usan los soportes adecuados para Encuesta.
cada equipo. Confirmación.
Revisión Documental.
Revisar si las etiquetas y sellos se encuentran en su
respectivo lugar.
Revisar la separación Física entre dispositivos,
Revisar la segmentación de los dispositivos (grupo
Observación Sellos y adhesivos deben
Evaluar el Estado Físico específicos de equipos/ Equipos no mezclados).
HWS-02 Participativa y Directa. estar en su lugar; garantía
de los Dispositivos Verificar el acceso de personal no autorizado al
Confirmación. del dispositivo.
departamento.
Revisar si existe o no material inflamable en el
departamento.
Revisar Estado del Sistema de ventilación.

19
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 3 De 6
ISI-S-NO-8_2
13 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Revisar estado de los dispositivos de conectividad. Observación
Comprobar si el uso de los cables de red, es el Participativa y Directa.
Evaluar el estado de los
adecuado acorde al dispositivo. Confirmación. Los equipos deben seguir
HWS-03 dispositivos de
Entrevista. alguna norma o estándar.
telecomunicaciones.

Revisar que exista presupuesto anual para


adquisición de equipos:
 Adquisición de nuevo equipo Observación Directa.
 Reemplazo de equipos obsoletos Confirmación.
Evaluar proceso de
HWA-01  Inversión en equipos modernos. Revisión Documental
adquisición de Equipos
Revisar el proceso de: (Electromagnética) y
 Instalar nuevo equipos Física
 Dar de Baja equipo obsoleto
 Almacenar equipo.
Verificar que existan contratos y herramientas Observación
apropiadas de mantenimiento para el equipo. Participativa y Directa.
Los equipos siempre deben
Evaluar Mantenimiento Verificar que el personal esté capacitado para Revisión Documental
HWM-01 estar en el óptimo estado
del Hardware realizar mantenimiento preventivo y correctivo. (Electromagnética) y
posible.
Verificar que el mantenimiento Lógico se realice Física
con periodicidad. Experimentación.
Auditor Cirilo Pérez
Tiempo Estimado 40 hrs.

20
Nomenclatura usada en la guía de Evaluación
Referencia Significado

HWI Hardware disponible en inventario

HWF Hardware Físico

HWS Seguridad de Hardware

HWA Adquisición de hardware

HWM Mantenimiento del Hardware

________________________
Cirilo Pérez
Auditor Senior Encargado

21
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 4 De 6
ISI-S-NO-8_2
16 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Solicitar Inventarios que respalden la compra
Revisión Documental
o uso de licencias.
(Electromagnética).
Revisar que todos los programas cuenten con
Entrevista.
licenciamiento original y pago.
Observación. Todo Software que requiera
Verificar si los detallado en el Inventario
Revisar Licenciamiento Inspección. Licencia, debe contar con
SWI-01 Concuerda con las existencias del momento.
de los programas Experimentación: Encender una licencia original o una
Verificar que no se estén incumpliendo las
un equipo y comprobar el corporativa.
condiciones de la licencia.
registro usando programa
Verificar inventario de programas open
para interrogación de
source.
archivos.
Verificar caducidad de lincencias.
Revisar sistema operativo instalado en cada Revisión Documental
máquina: (Electromagnética).
Características mínimas
Evaluar Sistema  Plataforma. Entrevista.
SWI-02 para poder desempeñar la
Operativo  Versión Observación Directa.
labor requerida.
 Características Inspección.
Confirmación.
Revisar que existan los programas necesarios
para cumplir con el trabajo. Revisión Documental.
Características mínimas
Evaluar programas Revisar que no existan programas Observación Directa.
SWI-03 para poder desempeñar la
instalados en los equipos innecesarios que consuman recursos tantos e Inspección.
labor requerida.
procesamiento, almacenamiento y
económicos.

22
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 5 De 6
ISI-S-NO-8_2
17 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Revisar que no se esté destinado recurso
Revisión Documental.
económico para adquirir licencias
Entrevista. Licencias corporativas
Revisar Adquisición de corporativas que no serán usadas en su
SWA-01 Observación. usadas en su totalidad en
software totalidad.
Inspección. máquinas de la empresa.
Revisar que las licencias estén siendo usadas
por maquinas autorizadas por la empresa.
Revisar que los equipos cuenten con los
Revisión Documental.
utilitarios necesarios.
Entrevista.
Evaluar programas de Revisar que cuente con capas de protección
SWA-02 Observación Directa.
utilidad (cortafuegos).
Inspección.
Revisar que cuente con antivirus.
Confirmación.
Revisar que existan programas para controlar
el acceso y tiempo de uso de los programas.
Revisar que los equipos se bloqueen luego de
5mins (mínimo) de inactividad. Entrevista.
Revisar que exista un programa para el Observación Directa. La información debe ser
Evaluar la seguridad del registro de extracción de información. Inspección. respalda conforme a
SWS-01
Software Verificar periodos de actualizaciones de cada Confirmación. políticas y lineamientos
programa. Experimentación: Usar una establecidos por la empresa.
Revisar la cadena de notificación en caso de maquina por más de 10 mins.
un problema con la seguridad y uso de un
programa.
Revisar proceso de respaldo de información

23
Auditores de Sistemas Automotores y Anexos S.A. Fecha Hoja
Computacionales Departamento de Sistemas DD MM AA 6 De 6
ISI-S-NO-8_2
19 12 19

Referencia Actividad a Evaluar Procedimientos Herramientas Observaciones


Revisar los programas de capacitaciones al Revisión Documental.
personal cuando se adquiere un nuevo Entrevista.
El personal debe saber
software. Observación.
aprovechar las capacidades
Evaluar capacitación del Revisar la capacidad del personal en el uso Inspección.
SWP-01 de los programas
personal. de los programas proporcionados por la Experimentación: Solicitar que
suministrados por la
empresa. un empleado realice una
administración.
Revisar y comprobar que los programas no actividad con la finalidad de
obstaculicen el trabajo del personal. evaluar su capacidad.
Revisar los roles de usuarios que se
manejan en los diversos programas.
Los nuevos empleados
Revisar proceso de autorización de nuevos
deberán ser autorizados
usuarios. Revisión Documental.
mediante contratos de
Revisar contratos de confidencialidad y Entrevista.
confidencialidad y deben
SWP-02 Evaluar Tipos de usuarios manejo de información. Observación Directa.
mantenerse luego de
Revisar que las máquinas de usuarios Inspección.
finalizada la relación
finales cuente con programas que eviten el Confirmación.
laboral.
uso de medios extraíbles o almacenamiento
externo.

Auditor Jose Carrasco


Asistente de Auditoría Johan Barzallo

Tiempo Estimado 40 hrs.

24
Nomenclatura usada en la guía de Evaluación
Referencia Significado

SWI Software disponible con licencia original.

SWP Personal en relación con el software

SWS Seguridad del Software

SWA Adquisición de Software

________________________ ___________________
José Carrasco Johan Barzallo
Auditor Senior Encargado Asistente de Auditoría

25
9.2.Matriz de Evaluación
La siguiente matriz está compuesta por el conjunto de actividades que se consideración como las más indicadas para evaluar la empresa:

Auditoria: Hardware
Actividad Excelente Buena Regular Mínimo No Cumple
Objetivos de la Instalación Física de hardware
x
Manejo del inventario de hardware
x
Seguridad y accesos de salida en los Equipos.
x
Características y capacidad de procesamiento de
los equipos. x
La conexiones de los equipos de
telecomunicaciones e instalaciones físicas x
La infraestructura es
x
La distribución de los quipos
x
La forma de repartir los recursos informáticos de
la organización. x
Adquisición de Hardware
x
Total 3 3 2 1 0

26
Auditoria: Software
Actividad Excelente Buena Regular Mínimo No Cumple
Objetivos de la Instalación de software
x
Manejo del inventario de software
x
Sistema Operativo
x
Capacidad de personal respecto al software
x
Adquisición de licencias corporativas
x
Seguridad a nivel de software
x
Manejo de roles y usuarios
x
Software complementario a la actividad principal.
x
Programas de capacitación
X
Total 2 4 2 1 0

__________________
Lissette García
Gerente de Auditoría
ISI-S-NO-8_2

27
9.3.Matriz FODA

F O
 Búsqueda de reducción de costos,
 Capacitación al talento Humano aprovechando la aparición de nuevas
 Buen trato y servicio (personal tecnologías.
Altamente Capacitado)  Facilidad de Acceso a tecnología,
 Posicionamiento de la empresa y sus equipos y programas de vanguardia y
productos en la mente de sus clientes. de alta gama.
 Buena Comunicación con el equipo de  Constante capacitación en nuevas
trabajo tecnologías para la AI.

D A

 Falta de motivación.
 Falta de planes informáticos e
 Inestabilidad del personal por
inventarios de respaldo.
ocupaciones.
 Comunicación inadecuada de los
 Poca credibilidad en el mercado (falta
servicios ofertados.
de marketing)

28
Planeación
de la
Auditoría

29
10.Presupuesto Financiero

Presupuesto Valor
Recurso Cantidad Valor Total
Financiero Unitario
Recursos Humanos
R. Hrs.
Senior Auditor Salario por Hora $35,00 $7.000,00
2 100
R. Hrs.
Asistente de Auditor Salario por Hora $20,00 $4.000,00
2 100
R. Hrs.
Gerente de Auditoría Salario por Hora $50,00 $3.000,00
1 60

Por cada Recurso


Viáticos 5 $100 $500
Humano
Recursos Materiales: Papelería
Resma de Papel Bond 2 $5,00 $10,00
Folders 5 $0,75 $3,75
Archivador 2 $3,25 $6,50
Engrampadora 1 $3,00 $3,00
Bolígrafos 5 $0,55 $2,75
Caja de Grapas 1 $1,10 $1,10
Perforador 1 $2,80 $2,80
Caja de clips mariposa 1 $1,00 $1,00
Recursos Materiales: Técnico
Computadora 2 $370,00 $700,00
Impresora 1 $70,00 $70,00
R. Hrs.
Proyector $25,00 $75,00
1 3
Subtotal $15.378,9
Imprevisto
$1.537,89
(10%)
Total $16.916,79

__________________ ___________________ ___________________


Lissette García Xxxxxxx Arón Valero
Gerente de Auditoria Representante de Líder del Equipo
ISI-S-NO-8_2 Automotores y Anexos Auditor
S.A.

30
11.Cronograma de Actividades

Noviembre Diciembre Enero Febrero


Actividad Semana Semana Semana Semana
1 2 3 4 1 2 3 4 1 2 3 4 1 2 3 4
Investigación Previa de la Institución:
 Solicitud de Manuales y Documentaciones.
 Recopilación de la información organizacional: estructura orgánica, recursos humanos,
presupuestos.
Elaboración del Plan de Auditoría:
 Evaluación de los Recursos Humanos y de la situación Presupuestal y Financiera.
 Elaboración de Guías de Evaluación
 Elaboración de Matriz de Evaluación
Elaboración de los Documentos Correspondientes a las Técnicas Básicas:
 Elaboración de la Encuesta
 Elaboración de la guía de Entrevista
Recopilación de Información
Visita para contestar:
 Aplicación del cuestionario al personal.
 Entrevistas a líderes y usuarios más relevantes de la dirección.
Identificación de Áreas Críticas:
 Evaluación de los sistemas: relevamiento de Hardware y Software.
 Evaluación del Inventario
 Elaboración de Matriz FODA
Entrega de la Primera Fase:
 Revisión de los papeles de trabajo.

31
 Elaboración del Borrador.

__________________ ___________________ ___________________


Lissette García Arón Valero Cirilo Pérez
Gerente de Auditoría Líder del Equipo Auditor Auditor Senior

___________________ ___________________
José Carrasco Johan Barzallo
Auditor Senior Asistente de Auditoría

32
33

Das könnte Ihnen auch gefallen