Beruflich Dokumente
Kultur Dokumente
Auditoría de sistemas
Unidad 2
Usted es invitado a que haga una propuesta de auditoría de sistemas a una empresa que se dedica a la comercialización de productos de aseo; para enten
Somos una empresa nueva, llevamos 4 años en el mercado con un excelente resultado comercial y financiero, iniciamos comercializando productos en un
Mi preocupación radica en que yo quiero seguir creciendo, pero hay mucho desorden en los procesos y tengo la dificultad que cuando requiero informaci
El computador del almacén se ha dañado tres veces en dos años.
Manejamos la información de inventarios en Excel y en varias ocasiones he recibido archivos con errores. La respuesta de los trabajadores es que alguien
Hace unos días necesité una orden de compra de diciembre del año pasado, la cual estaba en el equipo de la asistente administrativa y la respuesta que m
En dos años he cambiado tres veces de proveedor de Internet, servicio que nunca funciona; a la red que tiene 20 gigas de velocidad se conectan los 19 eq
Con esta información, usted se dispone a hacer la visita preliminar para observar e identificar riesgos; en su visita comprueba las siguientes condiciones:
1. Los equipos de cómputo están ubicado frente a las ventanas por lo que todo el día están expuestos al sol y, en algunas ocasiones, a salpicaduras de a
2. Los trabajadores consumen alimentos sobre sus equipos de cómputo.
3. Los computadores no están configurados con claves de usuario ni de administrador para acceder, cada usuario es administrador de su equipo y puede
4. Ningún computador tiene clave de ingreso, en los cuatro años que lleva la empresa nunca se ha realizado una copia de seguridad de los archivos ofim
5. En cuanto al uso del Internet se detecta que los usuarios tienen libre acceso a diversas páginas y a las redes sociales en el horario laboral; a la hora de
6. Para acceder al software contable, los usuarios se identifican con usuario y contraseña; sin embargo, se evidencia que existen cuatro usuarios en el si
7. A la hora de la auditoría, se detecta que el asistente contable trabaja con el usuario contador el cual le fue prestado, los usuarios nunca han cambiad
8. No existen restricciones de horas para trabajar y los usuarios pueden imprimir, reimprimir y extraer archivos planos sin restricción alguna.
9. En lo referente a los procesos, los dos usuarios pueden modificar borrar y eliminar archivos sin restricción alguna, pero el computador identifica el tip
uctos de aseo; para entender el alcance de la auditoría, usted se entrevista con el representante legal de la empresa, quien le manifiesta sus preocupaciones de la siguiente forma:
alizando productos en una oficina en la que laborábamos cinco personas, un asistente contable y financiero, dos ejecutivos comerciales, un almacenista y yo, como gerente. Hoy e
ando requiero información, no logro tenerla a tiempo. En la actualidad, tenemos un sistema contable y cada trabajador administrativo y el almacenista tienen asignado un equipo
siguientes condiciones:
ones, a salpicaduras de agua.
dor de su equipo y puede realizar las acciones que desee en él, cualquier usuario puede prender un computador o tener acceso a la información que se almacena.
idad de los archivos ofimáticos, para el caso del programa de contabilidad, este realiza de manera automática la copia de seguridad y la almacena en el mismo servidor, pero ningu
ario laboral; a la hora de la inspección, la mayoría de quienes manejan los equipos se encontraban navegando en YouTube.
n cuatro usuarios en el sistema y solo dos trabajadores habilitados para trabajar, no se logra establecer quién hace uso de los dos usuarios desconocidos.
arios nunca han cambiado sus usuarios y contraseñas.
icción alguna.
mputador identifica el tipo de modificación, la hora y el responsable.
es de la siguiente forma:
yo, como gerente. Hoy en día somos un equipo de 18 personas, dos en contabilidad, una dedicada a las actividades administrativas, un almacenista, cinco ejecutivos comerciales y
enen asignado un equipo de cómputo, pero no se ha estabilizado el tránsito de la información.
Muy severo
Moderado
Grave
Grave
Muy severo
Grave
Grave
Grave
Grave
% DE
MUY ALTO RECOMENDACIONES
CUMPLIMIENTO
OBJETIVO DE LA AUDITORIA
Verificar el cumplimiento de los procedimientos de acuerdo a las normas y objetivos
de la empresa, ademas diagnosticar posibles fallas en el proceso.
ALCANCE DE LA AUDITORIA
Optimizar eficientemente los procesos mediante un analisis objetivo, examinando
las evidencias obtenidas con base en toda la informacion suministrada por la entidad.
DURACION DE LA AUDITORIA
Un (1) mes
EQUIPO AUDITOR
Omar Torres
Yeferson Rodriguez
Leidy Jurado
PROCESO DOCUMENTOS
Esquema basico de
tecnologia de informacion Mapa de riesgos y manual de
de la empresa, analisis de procedimeintos de las areas.
flujo de datos entre
dependencias involucradas
en mel proceso, valoracion
de riesgo.
Encuestas y entrevistas
Indagacion de personal y
jefe de area
Papeles de Trabajo
Informe Final
AUDITOR LIDER
Nombre y Firma
AUDITADO
Nombre y Firma
REVISION
NOMBRE Y FIRMA
CARGO
UDITORIA
Auditor 1
Auditor 2
Auditor 3
AUDITOR FECHA
APROBO