APLICACIONES DE LA AUDITORIA INFORMÁTICA
Luis Ramirez
Auditoria Física Auditoría
física
no
se
debe
limitar
a
comprobar la existencia de los medios físicos sino también su funcionalidad racionalidad y seguridad. Ubicación del CPD dentro del edificio Compartimentación
Ubicación edificio
del
Elementos de construcción Potencia eléctrica
Auditoria del Desarrollo La auditoría del desarrollo tratará de verificar la existencia y aplicación de procedimientos de control adecuados que permitan garantizar que el desarrollo de Sistemas de Información cumple con los principios de ingeniería, o por el contrario determinar las deficiencias. La auditoría se divide en dos grandes áreas: auditoría de la organización y administración del área de desarrollo y auditoría de proyectos de desarrollo de SI. ISACA
propone
metodología
basada
una en
administración de riesgos, y determina controles minimizar éstos.
para
Auditoria de la Ofimática Sistema automatizado que genera, procesa, almacena, recupera, comunica y presenta datos relacionados con el funcionamiento de la oficina. Escritorio virtual, trabajo en equipo estaciones de trabajo, aplicaciones, medidas de seguridad que tienen los usuarios, controles de la ofimática que se deben ocupar.
Determinar y evaluar el procedimiento de adquisición de equipos y aplicaciones
Determinar y evaluar la política de mantenimiento definida en la organización. Determinar si el sistema existe y si realmente cumple con las necesidades de la organización.
Auditoria de la Dirección Dentro de una organización se dice que esta es un reflejo de las características de su dirección, los modos y maneras de actuar de aquella están influenciadas por la filosofía y personalidad del director.
Lectura y análisis de actas, acuerdos, etc.
Lectura y análisis de informes gerenciales.
Entrevistas con el mismo director del departamento y con los directores de otras áreas.
Auditoria de la Explotación Esta auditoría se ocupa de evaluar los controles generales y de aplicaciones en la empresa. Los controles generales son aquellos que están relacionados con todas o
con
la
mayoría
de
las
actividades
contables
informatizadas, que generalmente incluyen controles del desarrollo de las modificaciones y del mantenimiento de programas informáticos y controles de la utilización y modificación de los datos que se mantienen en archivos informáticos. Archivar los papeles de trabajo Elaboración de informes
Distribución de informes Contrato o Solicitud Planificación estratégica
La funciรณn de Desarrollo es una
evoluciรณn
Anรกlisis
y
del
llamado
Programaciรณn
de
Sistemas y Aplicaciones. A su vez,
engloba
tantas
como
informatizables empresa.
muchas
รกreas, sectores
que
tiene
la