Tesis / 0044 / I.M.

Page 1

EL LABRADOR II ETAPA NIT: 830.065.432

AUDITORIA INFORMATICA A UNA APLICACIÓN EN FUNCIONAMIENTO AL SOFTWARE CONTABLE SIIGO AREA DE CARTERA DEL 22 DE SEP AL 02 DE NOVIEMBRE DE 2015

ELABORADO POR: REVISADO POR:

DEISSY SANTAMARIA SONIA ARDILA

NOVIEMBRE 02-2015


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-22-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

ELABORO:

DEISSY SANTAMARIA

SUPERVISO: SONIA ARDIA ROA

Fecha: NOVIEMBRE 02 del 2015

DP SA


REF IND ELABORO: DP SUPERVISO: SA FECHA: SEP-22-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

INDICE

1. Informe

I

2. Hallazgos

H

3. Memorando de planeación

MP

4. Técnica Scoring

TS

5. Cuestionario de Control Interno

CCI

6. Análisis de riesgos protegidos

ARP

7. Análisis de riesgos no protegidos

ANRP

8. Agrupación de los riesgos no protegidos

MRP

9. Peso de los componentes – Controles

PC

10. Peso de los Componentes- Riesgos

PR

11. Matriz de control contra el riesgo de los componentes

MCRC

12. Diagnóstico de la Matriz de Riesgos de la Aplicación

DMR

Bogotá, 2 de Noviembre de 2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA


AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

Señores CONJUNTO RESIDENCIAL EL LABRADOR II JORGE CASTILLO Administrador

Respetado Señor Jorge Castillo, se ha realizado la Auditoria Informática del Software Contable SIIGO Version1.8 en el área de Cartera que se encuentra bajo el nombre de El LABRADOR II ETAPA, identificado bajo el número de licencia. 010211167345. El presente informe, realizado por Auditores Consultores Ltda, plantea un estudio profesional de diversos factores que pueden estar influyendo en las operaciones del Software Contable SIIGO, a fin de brindar una asesoría y recomendación a las posibles soluciones que garanticen un óptimo resultado; El análisis y el informe presentado por nuestra firma es acorde con las Normas de Auditoria Generalmente Aceptadas que se encuentran vigentes en Colombia, y con los procedimientos utilizados para la debida interventoría de un sistema de contabilidad; la Auditoria realizo una evaluación de funcionamiento y de seguridad basados en 5 elementos primordiales para la compañía como lo son el Talento humano, la información, La Seguridad Física, Hardware, y Software. Y sobre los cuales se basa esta Auditoria para emitir una opinión clara, confiable y razonable.

1. no se evidencia registro de firmas en el centro de cómputo de funcionarios autorizados para el procesamiento de datos. Recomendación Crear un formato donde se lleve un registro de firmas de los funcionarios autorizados para procesar la información.

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE


SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 2. La Auditoria no evidencio por parte del conjunto, revisiones diarias de los archivos del área de cartera. Recomendación Se recomienda organizar un plan de acción para iniciar cuanto antes las revisiones diarias del área auditada.

3. No se evidencia documentación para la corrección de errores cometidos en los documentos. Recomendación La Auditoria sugiere al Conjunto Residencia gestionar establecer con los operadores del sistema formatos para la entrega de reportes de correcciones debidamente diligenciados.

4. No se evidencian instrucciones escritas para orientar los debidos procedimientos de revisión y aprobación de los documentos fuente. Recomendación Se recomienda desarrollar los procedimientos necesarios para que la preparación, revisión y aprobación de los documentos sea controlada.

5. En la Auditoria no se evidencio manuales de trascripción para todas las aplicaciones, todos los errores cometidos en transcripción no se corrigen y se deja evidencia. Recomendación La auditoría recomienda establecer manuales de operaciones para todas las aplicaciones y fijar procedimientos de corrección de errores dejando el soporte necesario para evidenciar dicho proceso.

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL


MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 6. No se lleva a cabo un control para identificar que los documentos recibidos no hayan sido procesados con anterioridad, igualmente al recibir la documentación para efectuar el debido procesamiento, no se evidencia una firma remisoria por el remitente, tampoco existe un documento escrito en el cual se evidencien las inconsistencias halladas en la recepción de la información. Recomendación Se recomienda al Conjunto Residencial El Labrador, unificar los procesos de recepción de los documentos en todas las áreas.

7. No se marcan con sello de grabación los documentos procesados Recomendación Se recomienda iniciar lo más pronto posible con la marcación de sello a los documentos procesados.

8. En la sala de Cómputo no se evidencian las cintas y los documentos físicamente separados. Recomendación. Hacer la debida separación de la sala de cómputo.

9. En la biblioteca nos e evidencia seguridad física todo el tiempo Recomendación. Implementar en la biblioteca la seguridad física necesaria y la mayoría de tiempo.

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015


10. No existen procedimientos escritos actualizados para el control de la información de salida, no se consolidan los totales de control de entrada con los totales de control de salida, no se efectúan pruebas de selectivas para verificar que los movimientos fueron debidamente procesados y aplicados, no se reciben comunicados de informática sobre las anomalidades que se llegan a presentar a través de todo el ciclo de procesamiento. Recomendación. Se recomienda implementar actividades de seguimiento y control a los documentos, revisar cuidadosamente errores presentados en el proceso de digitación en el sistema, revisar las correcciones realizadas y buscar medidas para mitigar el nivel de error.

11. La auditoría no evidencio ninguna suscripción para obtener mayor información sobre la actualización del Software y Hardware. Recomendación. Se recomienda adquirir servicios de suscripción para obtener información de actualización del Software y Hardware.

12. No existen las precauciones físicas para prevenir detección de humo. Recomendación. Efectuar las respectivas precauciones para prevenir la detección de humo

13. En la auditoria no se evidencio inventarios periódicos para la veracidad de los registros. Recomendación. Realizar los respectivos inventarios periódicos

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015


14. No se evidencia precauciones físicas para plantas eléctricas Recomendación Se recomienda formalizar precauciones físicas para prevenir desastres eléctricos

15. No se han establecido procedimientos de respaldo documentos y suscritos convenios con otros centros de datos compatibles para cubrir un desastre natural o cualquier otra situación de emergencia. Recomendación Se recomienda al conjunto desarrollar planes de acción y solicitar el servicio de una aseguradora que brinde protección a los activos.

.

Atentamente,

SONIA ARDILA ROA Gerente de Auditoria Auditores Consultores Ltda


REF H ELABORO: DP SUPERVISO: SA FECHA: SEP-22-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 ITEM

P/W

1

CCI-1

2

3

4

5

DESCRIPCION No se evidencia registro de firmas en el centro de cómputo de funcionarios autorizados para el procesamiento de datos. Recomendación Crear un formato donde se lleve un registro de firmas de los funcionarios autorizados para procesar la información.

FECHA

P/W

10/02/2015

I

La Auditoria no evidencio por parte del conjunto, revisiones diarias de los archivos del área de cartera. RecomendacionSe recomienda organizar un plan de acción para iniciar cuanto antes las revisiones diarias del área auditada

10/02/2015

I

No se evidencia documentación para la corrección de errores cometidos en los documentos. Recomendacion: La Auditoria sugiere al Conjunto Residencia gestionar establecer con los operadores del sistema formatos para la entrega de reportes de correcciones debidamente diligenciados

10/02/2015

I

CCI-1

No se evidencian instrucciones escritas para orientar los debidos procedimientos de revisión y aprobación de los documentos fuente. Re com e nda ción: Se recom ienda desarrollar los procedim ient os necesarios para que la preparación, revisión y aprobación de los docum ent os sea cont rolada.

10/02/2015

I

CCI-1

En la Auditoria no se evidencio manuales de trascripción para todas las aplicaciones, todos los errores cometidos en transcripción no se corrigen y se deja evidencia. Recomendación :La auditoría recomienda establecer manuales de operaciones para todas las aplicaciones y fijar procedimientos de corrección de errores dejando el soporte necesario para evidenciar dicho proceso.

10/02/2015

I

CCI-1

CCI-1

6

CCI-1

7

CCI-1

No se lleva a cabo un control para identificar que los documentos recibidos no hayan sido procesados con anterioridad, igualmente al recibir la documentación para efectuar el debido procesamiento, no se evidencia una firma remisoria por el remitente, tampoco existe un documento escrito 10/02/2015 en el cual se evidencien las inconsistencias halladas en la recepción de la información. Recomendación Se recomienda al Conjunto Residencial El Labrador, unificar los procesos de recepción de los documentos en todas las áreas No se marcan con sello de grabación los documentos procesados. Recomendación.Se recomienda iniciar lo más 10/02/2015 pronto posible con la marcación de sello a los documentos

I

I


REF H ELABORO: DP SUPERVISO: SA FECHA: SEP-22-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

8

CCI-1

9

CCI-1

10

CCI-1

En la sala de Cómputo no se evidencian las cintas y los documentos físicamente separados. Recomendación:Hacer la debida separación de la sala de cómputo.

10/02/2015

En la biblioteca nos e evidencia seguridad física todo el tiempo. 10/02/2015 Recomendación: Implementar en la biblioteca la seguridad física necesaria y la mayoría de tiempo. No existen procedimientos escritos actualizados para el control de la información de salida, no se consolidan los totales de control de entrada con los totales de control de salida, no se efectúan pruebas de selectivas para verificar que los movimientos fueron debidamente procesados y aplicados, no se reciben comunicados de informática sobre las anomalidades que se llegan a presentar a través de todo el ciclo de 10/02/2015 procesamiento. Recomendacion: Se recomienda implementar actividades de seguimiento y control a los documentos, revisar cuidadosamente errores presentados en el proceso de digitación en el sistema, revisar las correcciones realizadas y buscar medidas para mitigar el nivel de error.

I

I

I

CCI-1

La auditoría no evidencio ninguna suscripción para obtener mayor información sobre la actualización del Software y Hardware. Rercomendacion:Se recomienda adquirir servicios de suscripción para obtener información de actualización del Software y Hardware.

10/02/2015

I

12

CCI-1

No existen las precauciones físicas para prevenir detección de humo. Recomendación: Efectuar las respectivas precauciones para prevenir la detección de humo.

10/02/2015

I

13

CCI-1

En la auditoria no se evidencio inventarios periódicos para la veracidad de los registros. Recomendación: Realizar los respectivos inventarios periódicos.

10/02/2015

I

14

CCI-1

10/02/2015

I

15

CCI-1

10/02/2015

I

11

No se evidencia precauciones físicas para plantas eléctricas. Recomendacion: Se recomienda formalizar precauciones físicas para prevenir desastres eléctricos. No se han establecido procedimientos de respaldo documentos y suscritos convenios con otros centros de datos compatibles para cubrir un desastre natural o cualquier otra situación de emergencia. Recomendación: Se recomienda al conjunto desarrollar planes de acción y solicitar el servicio de una aseguradora que brinde protección a los activos.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-O2-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

MEMORANDO DE PLANEACIÓN

OBJETIVOS

OBJETIVO GENERAL Evaluar las entradas, el proceso y las salidas de la Información para determinar el buen funcionamiento de la aplicación de la Plataforma Unificada.

OBJETIVOS ESPECIFICOS  Evaluar el procedimiento del ingreso de información de cartera de los residentes del conjunto.  Evaluar la veracidad de la información generada por el sistema de acuerdo a la información suministrada por el usuario Operativo.  Inspeccionar que los procesos de entrada de información sean los adecuados..

ALCANCE La auditoría la empezamos a realizar desde el momento de ingresar al sistema hasta la salida de información en medios físicos.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 HISTORIA DE CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA El Conjunto residencial El Labrador II Etapa es una agrupación de edificios de vivienda ubicados al Occidente de la Ciudad de Bogotá, Proyectados por Rogelio Salmona y Guillermo Bermúdez, por encargo de Banco Central Hipotecario BCH, los bloques de apartamentos de la urbanización, son un conjunto multifamiliar conformado por 240 apartamentos. La superficie total construida es de 1.300m2. El bloque corto tiene una geometría ortogonal en el exterior, y presenta unos retranqueos en planta. El bloque largo tiene una geometría radial, en forma de abanico en planta. Las dilataciones entre los volúmenes comunican las plazoletas de acceso con el jardín posterior. Al interior de los apartamentos una diagonal permite conformar el comedor en forma de hexágono. La disposición de muros paralelos, oblicuos y cilíndricos, unidos a la utilización de escaleras en caracol, introduce complejidad espacial. El proyecto se comenzó a diseñar en 1959 y su construcción terminó en 1963. El proyecto constituyó en su época una innovación en cuanto a la forma de hacer proyectos de vivienda. Por un lado el BCH, siendo una entidad estatal, construía vivienda para la clase media y prestaba parte del precio mediante créditos hipotecarios. Por otro lado el proyecto se conformó mediante el régimen de propiedad horizontal, siendo uno de los primero en utilizar esta figura en Colombia.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 FAMILIARIZACION SOFTWARE CONTABLE INGRESO AL SISTEMA


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-O2-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

SE INGRESA AL MODULO DE ADMINISTRACION / FACTURACION / FACTURAS/

SE SELECCIONA INTERESES, PARA EFECTOS DE CAUSAR EN PRIMER LUGAR LOS INTERESES DE CARTERA GENRADOS DURANTE EL MES.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 SE PROCEDE A DELIGENCIAR LOS CAMPOS SOLICITADOS POR EL PROGRAMA, DANDO ENTER CADA QUE SE DILIGENCIE UNO PARA CONTINUAR LLENANDO EL SIGUIENTE

POSTERIOR A LA CAUSACIÓN DE INTERESES, SE PROCEDE A EFECTRUAR LA CAUSACIÓN DE LA CARTERA DE LOS APARTAMENTOS DEL CONJUNTO. INGRESANDO DE LA MISMA FORMA AL MODULO ADMOINISTRACION/ FACTURACION/ FACTURAS.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

LUEGO DE CAUSAR

LA FACTURACIÓN PROCEDEMOS A INGRESAR LOS PAGOS EFECTUADOS POR

CONCEPTO DE CARTERA, POR CADA UNO DE LOS RESIDENTES DE LOS APARTAMENTOS. INGRESANDO AL MODULO DE ADMINISTRACION/ COMPROBANTES/RECAUDOS.

SE SELECCIONA EL COMPROBANTE POR EL CUAL INGRESO EL PAGO.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

Se DILIGENCIN LOS CAMPOS SOLICITADOS SELECCIONA GRUPO (APARTAMENTOS) SUBGRUPO (TORRE) Y NUMERO DEL APARTAMENTO QUE GENERO EL PAGO DE ADMINISTRACION.

SE SELECCIONA EL VALOR CANCELADO POR EL PROPIETARIO SEGÚN EXTRACTO BANCARIO


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

PERO SI EL PROPIETARIO NO TENIA NINGUN VALOR PENDIENTE POR CANCELAR Y SIN EMBARGO EN EL BANCO APARECE UN PAGO A FAVOR DEL APTO, ENTONCES SE GENERAN ESTAS VENTANAS POR MEDIO DE LAS CUALES LE INGRESAMOS AL APTO, ESE VALOR COMO UN ANTICIPO.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

SI SE REQUIERE SABER SOBRE EL ESTADO DE CUENTA DE ALGUN APARTAMENTO, NOS DIRIGIMOS AL MODULO DE REPORTES / ESTADO DE CUENTA

SE SELECCIONA POR QUE MEDIO QUEREMOS QUE NOS MUESTRE EL ESTADO DE CUENTA SI POR TERCERO O POR INMUEBLE, EN ESTE CASO SELECCIONAMOS POR INMUBLE.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

POSTERIORMENTE SELECCIONAMOS DE QUE MES A QUE MES QUEREMOS VER EL REPORTE

DILIGENCIAMOS LOS DATOS DEL INMUBELE DEL CUAL QUEREMOS GENERAR EL ESTADO DE CUENTA


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 Y AL TERMINAR DE INGRESAR LOS DATOS, ESTE ES EL DOCUMENTO QUE NOS MUESTRA EL SISTEMA

AHORA SI QUEREMOS QUE EL SISTEMA NOS MUESTRE UN REPORTE DE CARTERA DE TODOS LOS APTO, INGRESAMOS AL MODULO REPORTES, CARTRERA POR CONCEPTO.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 EN ESTA VENTANA DAMOS ENTER ENTER SIN DILIGENCIAR NADA PAR QUE NOS EMITA UN REPORTE DE LA CARTERA DE TODOS LOS APARTAMENTOS.

Y ESTE ES EL DOCUMENTO QUE EMITE EL SISTEMA CON LA INFORMACION REQURIDA SEGÚN LO SOLICITADO.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

ESPECIFICACIONES TECNICAS SIIGO WINDOWS. REQUERIMIENTOS DE HARDWARE Y SOFTWARE SERVIDOR WINDOWS NT Server 4.0 WINDOWS 2000 Server WINDOWS 2003 Server (ver Documento anexo 00.180.172) WINDOWS Vista Business, Ultimate. WINDOWS Ultimate

7,

Professional, Enterprise,

WINDOWS 2008 Server LINUX (Emulando Windows, Samba) MINIMOS HARDWARE

OPTIMOS HARDWARE

RAM 256 Mb

RAM 512 Mb En adelante

File

System

de

Disco 6Gb en adelante SCSI, Super SCSI o SATA Procesador Pentium III 300Mhz en adelante Tarjeta Red 100 Mbps Disco 6 Gb IDE Procesador 233Mhz

Pentium

Tarjeta Red 10/100 Mbps


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 TECNICAS DE AUDITORIA  EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO APLICADO A LA AUDITORIA INFORMÁTICA: Este es un documento que un auditor le proporciona a los empleados de una empresa antes de realizar una auditoría, dicho cuestionario es útil para determinar en qué áreas la auditoria debe centrarse, cuando los empleados responden a las preguntas, el auditor sabe si la empresa está manteniendo un registro exacto en general y tiene una evidencia de muestra, quien es la persona responsable de los documentos. La empresa recibe el beneficio de obtener una auditoria en un menor tiempo, gracias al buen manejo del cuestionario de control interno. Controles del empleado Los cuestionarios de control interno proporcionan la evidencia que el auditor usa para determinar si los empleados revisan el trabajo de otros empleados. El cuestionario del Departamento de Servicios de Salud de Arizona pregunta si los contadores de una agencia toman vacaciones anuales. La exigencia a los contadores en una organización para tomar tiempo libre de su trabajo fortalece los controles internos debido a que los otros contadores que trabajan para la organización pueden comprobar la exactitud de los libros mientras los principales guardianes de los registros están lejos. PROGRAMA DE AUDITORIA El programa de auditoría es un enunciado, lógicamente ordenado y clasificado, de los procedimientos de auditoría que han de emplearse, la extensión que se les ha de dar y la oportunidad en que se han de aplicar. Dado que los programas de auditoría se preparan anticipadamente en la etapa de planeación, estos pueden ser modificados en SCORING:

Scoring se refiere al uso de conocimiento sobre el desempeño ycaracterísticas de Préstamos en el pasado para pronosticar el desempeño de préstamos en el futuro. Así, cuando un analista de crédito valora el riesgo comparando mentalmente una solicitud de crédito en el presente con la experiencia que este mismo analista ha acumulado con otros clientes con solicitudes parecidas, está aplicando Scoring, aunque sea un scoring implícito y subjetivo. De igual manera, cuando un micro prestamista adopta una política de no renovar préstamos a clientes que han tenido atrasos mayores a 30 días en su préstamo anterior, está aplicando scoring, aunque sea un scoring simple y unidimensional


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

Por eso, aunque el nombre scoring puede sonar nuevo en micro finanzas, es una práctica antigua. El scoring estadístico trata del uso de conocimiento cuantitativo acerca del desempeño y características de préstamos pasados registrados en una base de datos electrónica para pronosticar el desempeño de préstamos futuros. La evaluación del riesgo de incumplimiento de pago de quienes trabajan por cuenta propia es el desafío principal de las micro finanzas. Hasta la fecha, las innovaciones en micro finanzas han sido el uso de grupos solidarios y de evaluaciones detalladas de los solicitantes de crédito individual; scoring promete ser el siguiente salto en eficiencia VENTAJAS DEL SCORING ESTADÍSTICO

El scoring estadístico cuantifica el riesgo y tiene ventajas potenciales importantes cuando se compara con el scoring implícito o subjetivo  Scoring estadístico cuantifica el riesgo como una probabilidad  El scoring estadístico es consistente  El scoring estadístico es explícito  El scoring estadístico considera una amplia gama de factores  El scoring estadístico puede probarse antes de usarlo  El scoring estadístico revela concesiones mutuas  Scoring revela las relaciones entre el riesgo y las características del prestatario, el préstamo, y el prestamista  El scoring estadístico no requiere cambios en el proceso de evaluación actual en las etapas anteriores a la etapa de análisis del comité de crédito  El scoring estadístico reduce el tiempo gastado en cobranza  Se puede estimar el efecto de scoring en la rentabilidad  El scoring estadístico supera a la nota “automática”


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 DESVENTAJAS DEL SCORING ESTADÍSTICO

El scoring estadístico tiene varias desventajas. El micro prestamista que no respete estas desventajas corre el riesgo de un proyecto fracasado (por no utilizar la ficha de calificación) o, todavía peor, de usar la ficha de calificación mal, con la consecuencia de un rápido aumento en los problemas de la morosidad. Como scoring es una herramienta poderosa, su mal uso puede ser muy perjudicial.  El scoring estadístico requiere datos sobre muchos préstamos  El scoring estadístico requiere muchos datos de cada préstamo  Scoring requiere información de calidad adecuada  El scoring estadístico requiere un consultor  El scoring estadístico depende de su integración con el SIG  Scoring estadístico parece arreglar lo que no está defectuoso  El scoring estadístico puede denegar solicitudes pero no puede aprobarlas o modificarlas  El scoring estadístico no puede aprobar, solamente denegar  El scoring estadístico supone que una buena parte del riesgo está vinculada con características cuantificadas  Scoring estadístico supone que el futuro será como el pasado  Scoring funciona con probabilidades, no con certezas  El scoring estadístico es susceptible al mal uso  El uso de ciertas características puede ser ilegal o inmoral UNA AGENDA TÍPICA DE UN PROYECTO DE SCORING

Un proyecto típico de

scoring puede hacerse en seis etapas:  Presentación  Elaboración de la ficha de calificación y reportaje de los resultados  Primera ronda de capacitación a nivel de sucursales  Integración al SIG e implementación en las sucursales  Segunda ronda de capacitación en las sucursales y ajustes al SIG


 Seguimiento de largo plazo.

REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 Enfatizando un punto fundamental, el mayor desafío con scoring no es técnico sino humano. La gente debe entender scoring para que puedan confiar en él y usarlo apropiadamente. Esto requiere capacitación continua y un seguimiento cuidadoso. El trabajo estadístico es relativamente fácil, por lo menos en el sentido de que cuando se ha terminado, se conoce el éxito o el fracaso. La administración del uso de scoring, sin embargo, es mucho más difícil y su alta calidad tiene que durar a través del tiempo METODO PARA SELECCIONAR APLICACIONES QUE DEBEN SER AUDITADAS SCORING.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 PROCEDIMIENTO DEL METODO

1. Se iguala una variable “A” a la productora de los valores factoriales correspondientes a los factores criterio 1 al 11. 2. Se iguala una variable “B” al producto de la multiplicación de la variable “A” por el valor factorial del factor criterio 12. 3. Se iguala una variable “C” al producto de la multiplicación de la variable “B” por el factorial del factor criterio 13. 4. Se iguala una variable “R” a la suma de las variables “A” + “B”+”C”. 5. La aplicación que tenga la variable “R” más alta es la que se debe auditar. MATRIZ DE RIESGOS Y CONTROLES :

Las matrices de riesgo son herramienta utilizados en el ámbito de la auditoria de riesgos, orientadas a evaluar el riesgo inherente y residual de los proceso de una organización. Por tanto, es una descripción organizada y calificada de sus actividades, de sus riesgos y de sus controles, que permite registrar los mismos en apoyo al gerenciamiento diario de los riesgos. Las matrices de riesgo cobran real importancia cuando los datos a incorporar tienen un grado aceptable de confiabilidad, para ello hay que considerar las siguientes actividades:  La arquitectura de procesos y análisis de la criticidad de los mismos.  La revisión de los objetivos y metas de cada proceso.  La asignación de responsabilidades en el proceso.  El entrenamiento de los participantes.  Contar con un maestro de riesgos para clasificarlos.  Contar con un método que permita calificarlos.  Evaluación de los controles mitigantes de cada riesgo.  Nivel de apetito de riesgos.  Culturización en riesgos y controles internos.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

La matriz de riesgo por proceso, constituye un elemento de gestión muy importante para el responsable de ese proceso permitiéndole una visión clara y fácilmente actualizable de sus riesgos. Forma parte de la documentación de procesos, brindando a los usuarios un mayor conocimiento de los mismos, de sus actividades, riesgos y controles. Es la técnica, tarea o procedimiento a seguir según lo trazado por la Firma de Auditoria, con el fin de cumplir con la finalidad


CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 Personal que realiza la Auditoria

HOJA DE VIDA Deissy Pilar Santamaria Rodriguez

Perfil Profesional

Foto

Perfil Operativo y Administrativo con alta capacidad de liderazgo, organización, servicio al cliente y relaciones interpersonales; con una actitud positiva, activa y disciplinada dispuesta al trabajo en equipo y adaptabilidad a los cambios organizacionales en pro del aprendizaje continuo; con grandes deseos de superación y expectativas de crecimiento profesional. Con un absoluto sentido de pertenencia, honestidad, moralidad y solidaridad. Me siento en la capacidad de afrontar proyectos con responsabilidad, basándome en criterios de mejoramiento continuo enfocados al éxito de la Organización.

NOMBRE

Deissy Pilar Santamaría Rodriguez

DOCUMENTO DE IDENTIDAD

52.901.679 de Bogotá

FECHA DE NACIMIENTO

23 de febrero de 1982

LUGAR DE NACIMIENTO

Bogotá, Cundinamarca

ESTADO CIVIL

Separada

CIUDAD

Bogotá, Cundinamarca

DIRECCIÓN

Calle 163 No 62-95 apto 1004 Int 3

TELÉFONO

3143654462

E-MAIL

pilicontadora@hotmail.com


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

INFORMACION ACADÉMICA Estudios Secundarios:

Liceo Moderno Santa Emilia Direccion: Carrera 32B No 1-13, Bogotá

1994-1999

Universitarios:

Fundacion universitaria Agraria de Colombia Direccion: Calle 170 No 54 A- 10 Bogota. Sexto semestre de Contaduria Publica 2010- 2015 Politecnico Gran Colombiano Direccion: El castillo, Bogotá Tercer semestre de Administracion de Aerolineas 2002-2004

Idioma Extranjero:

Ingles

Dominio del idioma hablado Bueno Dominio del idioma escrito Regular OTROS: Curso SIIGO CONTADOR, duración 16 horas; Calle 72 No 20b-46 Bogotá, 14 de agosto de 2009 Curso SIIGO PROPIEDAD HORIZONTAL, duración 12 horas; Calle 72 No 20b-46 Bogotá, 7 Y 8 de febrero del 2013.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

EXPERIENCIA LABORAL AUDESAL LTDA CARGO: Asistente Administrativa Desde 16 de enero del 2011 – Cargo Actual FUNCIONES: Participar en el estudio y análisis de nuevos procedimientos y métodos de trabajo; redactar y transcribir correspondencia y documentos diversos; recibir y revisar las facturas y comprobantes de los gastos efectuados; entregar recibir y tramitar solicitudes de servicios de mantenimiento y reparaciones de las máquinas y/o equipos; recopilar, clasificar y analizar información para los planes y programas; coordinar y hacer seguimiento a las acciones administrativas emanadas por el jefe directo; llevar y mantener actualizado el archivo, elaborar solicitudes de cotizaciones o licitaciones a los proveedores previamente seleccionados; realizar cualquier otra tarea que me fuera asignada. JEFE INMEDIATO: Jaime Gonzalez Jimenez TELEFONO: 4288367 VIDEOBASE SAS CARGO: Asistente de Produccion 3 de abril de 2006 – 20 de octubre del 2010 FUNCIONES: Realizar peticiones de permisos, peticiones de elaboracion o compra de insumos, investigar y localizar todo lo relacionado a la produccion, como son la informacion documental, visual, y sonora, las locaciones, sus condiciones de uso o contratacion, vestuario, utileria, escenografia y efectos epeciales; realizar la invitacion del posible reparto al “casting”; preveer y verificar todas las actividades programadas según el plan de produccion y reportar al productor el estado de la evolucion de la produccion. JEFE INMEDIATO: Clara Marcela Mejía TELEFONO: 3134100252


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

REFERENCIAS PERSONALES KLYCH LOPEZ Director de Cine y Television CMO PRODUCCIONES Telefono:3187167251 JUAN SEBASTIAN CORREA TORRES Productor de Emisión NTN 24 Teléfono: 3168081006- 3202711104

BIOGRAFIA Soy madre de un pequeño de 7 años cuyo nombre es Sebastian Fresneda Santamaría, el cual invade mi vida de alegría, esperanza, sueños y amor; la dicha más grande que puedo sentir todas las mañanas al abrir mis ojos es ver a mi hijo tan hermoso y saludable junto a mí. Aparte de ser una afortunada madre, también soy una mujer dedicada a mi trabajo y mi estudio, me caracterizo por ser cariñosa, extrovertida, alegre, y servicial, me gusta generar un ambiente agradable donde me encuentre. Mis objetivos son seguir estudiando, lograr un reconocimiento y un buen posicionamiento a nivel laboral, además de que me gustaría crear mi propia academia de baile y así combinar de manera satisfactoria mi profesión con algo que toda la vida me ha encantado: El Baile.

DEISSY SANTAMARIA DEISSY PILAR SANTAMARIA RODRIGUEZ C.C.: 52901679 de Bogotá Santa Fe de Bogota, 29 de septiembre de 2015


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

SONIA JEANNETTE ARDILA ROA HOJA DE VIDA

PERFIL PROFESIONAL Contadora Pública con amplia experiencia en Auditoria de Sistemas e ingeniería y arquitectura de software, capacitación y consultoría. Habilidad para el análisis, diseño y desarrollo de soluciones tecnológicas específicas y de control, evaluación de riesgos, experiencia en sector financiero y real, énfasis en investigación, sentido de responsabilidad, definición de trabajos por objetivo, catedrático durante 7 años, deportista…. Desempeño de cargos con responsabilidad en la planeación, administración, desarrollo y ejecución de los objetivos tácticos y estratégicos que apoyen la proyección y el crecimiento de la organización. EXPERIENCIA FUNDACION HAMBRUNAS Y GORDITOS. Directora. Consultoría, auditoria, desarrollo, construcción del sistema de Monitoreo, Observatorio, GEO– Referencia, Diagnostico e Información epidemiológica y nutricional. Diseñado en herramienta Cobol-WOW, PHP, MySQL, HTML.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-22-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

D.T.S Consulting. Ingeniero de desarrollo. Asignado a BBVA Colombia. Para el desarrollo de alertas detección lavado de dinero, desarrollo realizado en la herramienta COBOL – y base de datos DB2 – para la plataforma Altamira. ALIANZA SOLIDARIA. Gerente de Sistemas. En la División de sistemas administración, mantenimiento y control de la información para aplicativos en producción y desarrollo. Desarrollo en varias herramientas con énfasis en la herramienta COBOL. ASISDATOS. Directora de sistemas. Consultorías, Auditorias, Análisis y desarrollo de software. GEO – referencia, PHP – Mysql. Sistema preventivo de salud. Análisis, diseño, programación y procesos de auditoria a PYME. ADECO. Ingeniero - Desarrollo. Análisis, diseño, programación, pruebas y control del sistema de nomina bajo la versión actualizada de Cobol W.O.W, en la empresa Protabaco. ASISDATOS. Director. Análisis, diseño, programación y consultorías a PYME. BANCO DEL ESTADO. Auditora Contraloría de Sistemas. Responsable de la evaluación de aplicativos en producción, CDT, Tele audio, Cuentas Corrientes, Cartera, y seguimiento de trabajo Día – Día, manejo de papeles de trabajo y realización de cartas de recomendación a la gerencia o dirección. Desarrollo COBOL. AMEZQUITA & CIA Supervisor Auditoria de Sistemas. Responsable de los procesos de prevención, detección y corrección de deficiencias obtenidas a través del aplicativo en evaluación sustentado con pruebas desarrolladas por medio de software específico. Informar a la administración las recomendaciones que deberá adoptar con base en la información y pruebas de control de producción, mantenimiento de papeles de trabajo, participación en los proyectos de desarrollo, asignación de prioridades, participación y seguimiento a los procesos de reingeniería. Evaluación de aplicativos en cuatro fases (Ingreso, Proceso, Salida, Control). Diagnóstico sobre controles generales.


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

Supervisor de Auditoria de sistemas de: Banco Central Hipotecario. Banco Popular. Banco del Estado. Fiduciar S.A. Financiera Provenza. Empresas Públicas de Medellín. Invercredito. Alcaldía Mayor de Bogotá entre otras. BANCO GANADERO Ingeniera de desarrollo / Auditor de Sistemas. Responsable de reportar a Price Waterhouse las pruebas y desarrollo del Análisis, diseño, programación y paralelo de software de auditoria para los aplicativos en producción. Participación en los procesos de reingeniería e investigaciones especiales. En la División de sistemas Analista programador de proyectos en desarrollo, departamento de procesamiento de información administrando y manteniendo estricto control en la información magnética y registros contables para los aplicativos en producción y desarrollo. Informar a la administración las recomendaciones que deberá adoptar con base en la información y pruebas de control de producción, mantenimiento de papeles de trabajo, participación en los proyectos de desarrollo, asignación de prioridades, participación y seguimiento a los procesos de reingeniería. Desarrollo FORMACION PROFESIONAL SEMINARIOS Y CURSOS Universidad Nacional de Colombia. Contadora Publica . Universidad Militar Nueva Granada Diplomado en docencia Universitaria. Universidad Incca de Colombia Seminario pedagogía universitaria. Guardiola& Co. Seminario sobre normas técnicas y procedimientos de auditoria interna. Organización Mundial de la salud Seminario taller sobre la crisis de la salud y el Internet. Organización para la agricultura y la Alimentación FAO Seminario evaluación del consumo de alimentos en América Latina y el Caribe. Asociación Colombiana de Ingenieros de Sistemas Prnt-copy, CA-Sort, Utilities IBM. Price Waterhouse Auditoria de sistemas, planeación, estratégica, asist-planer, Easythree, enfoque de auditoria, Ajustes por inflación, papeles de trabajo, cartas de recomendación, evaluación de 7 riesgos CIS. Banco Ganadero Análisis financiero, actualización básica de J.C.L (Job- Control- lenguaje), muestreo estadístico, Calidad total, mejoramiento continuo. Asociación Colombiana de Auditores de Sistemas Simposio Colombiano de Auditoria de Sistemas. Amezquita& CIA Muestreo de auditoria, papeles de trabajo, control


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-02-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

Interno, cartas de recomendación, auditoria de sistemas. SENA - PRESENCIAL Curso Básico de Cooperativismo. Programa de Emprendimiento. Formador de formadores. Reuniones Efectivas y Toma de decisiones en el sector de la Economía Solidaria. Estructura y Funciones de la Empresa de Economía Solidaria. Sensibilización y Fundamentación para la Economía Solidaria. Gestión de Empresas de Economía Solidaria. Diplomado en Gestión Tecnológica Empresarial del sector solidario Colombiano e informática. Dreamweaver diseño de páginas web. HTML. Lenguaje de marcado de hipertexto. Reparación y mantenimiento de equipos de cómputo. Acces. Flash (Fotogramas y dinámica). PHP – Mysql. JAVA. En mi tiempo libre, me encanta montar en cicla, viajar, películas de drama, comer, he conocido otras culturas, me gusta leer, investigar sobre termas alternativos, historia, igualmente me gusta leer biografías de personajes, me encanta la naturaleza, la fotografía, medito a diario, llevo un régimen de vida sano y feliz, me encanta la docencia universitaria para poder transmitir mi experiencia y conocimiento en la formación de nuevos profesionales.

_______________________ SONIA JEANNETTE ARDILA ROA


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

CRONOGRAMA DE AUDITORIA

ACTIVIDAD Memorando de planeacion Cuestionario de control interno Analisis de Riesgos protegidos y no protegidos Lista de controles Implementados

sep-25

oct-13

oct-15

oct-20

oct-22

oct-25

oct-27

15 Horas 9 Horas

11 Horas 14 Horas 11 Horas

Lista de Riesgos Componentes contra riesgos

7 Horas 12 Horas

Matriz Diagnositico de Matriz Informes y Hallazgos

10 Horas 6 Horas

Sustentacion TOTAL HORAS

oct-30 nov-05

24 Horas

11 Horas

14 Horas

11 Horas

7 Horas

12 Horas

10 Horas

2 Horas 2 6Horas Horas


REF MP ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

PRESUPUESTO DE AUDITORIA

El siguiente presupuesto fue calculado con base en el tiempo estimado incurrido y en las tarifas ordinarias hora/ hombre de facturación, las cuales se Toman en consideración el nivel de experiencia y categoría de los profesionales que intervengan en la ejecución del trabajo en relación con los servicios y de acuerdo con la metodología propuesta se ha estimado el tiempo y los honorarios de la siguiente:

SERVICIO PERSONAL AUDITORIA (150 HORAS) TRABAJO DE CAMPO MATERIALES Y HERRAMIENTAS PAPELERIA IMPREVISTOS RENABILIDAD TOTAL AUDITORIA

SONIA JEANNETTE ARDILA ROA

VALOR TOTAL 4.350.000 950.000 745.000 850.000 2.000.000 26.685.000 35.580.000


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

CARTERA FACTOR CRITERIO

VALOR

1. Tiempo de vigencia de la aplicaci贸n: ( ) Menos de 6 meses ( ) De 13 a 18 meses ( ) De 19 a 24 meses ( ) De 25 a 30 meses ( ) Mas de 30 meses

3.0 2.8 2.5 1.5 1.0

X

2. Sistema de procesamiento. ( ) Por lotes ( ) En l铆nea ( ) En tiempo real

2.0 2.5 3.0

X

3. Organizaci贸n del sistema ( ) Centralizado ( ) Distribuido ( ) Centralizado con administraci贸n distribuida

2.0 2.5 3.0

X

2.5 3.0

X

4. Tipos de Archivos. ( ) Convencionales ( ) Bases de Datos

5. Horas anuales estimadas de computador. ( ) Menos de 100 ( ) Entre 100 y 499 ( ) Entre 500 y 999 ( ) Entre 1.000 y 10.000 ( ) Mas de 10.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

6. Número de usuarios que atiende la aplicación. ( ) Menos de 4 ( ) Entre 4 y 10 ( ) Mas de 10

2.0 2.5 3.0

X

7. Lenguaje de programación ( ) Cobol ( ) RPG, C, Basic o Pascal ( ) Asembler ( ) Utilización de 2 Lenguajes ( ) Utilización de 3 o más lenguajes

1.0 1.5 2.0 2.5 3.0

X

8. Documentación de la aplicación ( ) Tiene en uso tan solo 1 manual ( ) Tiene en uso 2 manuales ( ) Tiene en uso 3 manuales ( ) Tiene en uso 4 manuales ( ) Tiene en uso todos los manuales

3.0 2.5 2.0 1.5 1.0

X

9. Cuantía estimada que maneja la aplicación ( ) Menos de $10.000.000 ( ) Entre $10.000.000 y $19.999.999 ( ) Entre $20.000.000 y $29.999.999 ( ) Entre $30.000.000 y $40.000.000 ( ) Más de $40.000.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

10. Número de entidades externas que requieren Información de la aplicación. ( ) Ninguna entidad ( ) 1 entidad ( ) 2 entidades ( ) 3 entidades ( ) Mas de 3 entidades

1.0 1.5 2.0 2.5 3.0

X

2.0 2.5 3.0

X

11. Desarrollo de la aplicación ( ) Por personal de la empresa ( ) Por empresas externas ( ) Compra de paquetes y personal de la empresa

12. Encadenamiento con otras aplicaciones: ( ) Con ninguna aplicación ( ) Con 1 aplicación ( ) Con 2 aplicaciones ( ) Con más de 3 aplicaciones

1.0 1.5 2.0 3.0

X

13. Número de programas de la aplicación. ( ) Entre 1 y 9 ( ) Entre 10 y 19 ( ) Entre 20 y 34 ( ) Entre 35 y 60 ( ) Mas de 60

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 PROVEEDORES

FACTOR CRITERIO

VALOR

1. Tiempo de vigencia de la aplicaci贸n: ( ) Menos de 6 meses ( ) De 13 a 18 meses ( ) De 19 a 24 meses ( ) De 25 a 30 meses ( ) Mas de 30 meses

3.0 2.8 2.5 1.5 1.0

X

2. Sistema de procesamiento. ( ) Por lotes ( ) En l铆nea ( ) En tiempo real

2.0 2.5 3.0

X

3. Organizaci贸n del sistema ( ) Centralizado ( ) Distribuido ( ) Centralizado con administraci贸n distribuida

2.0 2.5 3.0

X

2.5 3.0

X

4. Tipos de Archivos. ( ) Convencionales ( ) Bases de Datos

5. Horas anuales estimadas de computador. ( ) Menos de 100 ( ) Entre 100 y 499 ( ) Entre 500 y 999 ( ) Entre 1.000 y 10.000 ( ) Mas de 10.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

6. Número de usuarios que atiende la aplicación. ( ) Menos de 4 ( ) Entre 4 y 10 ( ) Mas de 10

2.0 2.5 3.0

X

7. Lenguaje de programación ( ) Cobol ( ) RPG, C, Basic o Pascal ( ) Asembler ( ) Utilización de 2 Lenguajes ( ) Utilización de 3 o más lenguajes

1.0 1.5 2.0 2.5 3.0

X

8. Documentación de la aplicación ( ) Tiene en uso tan solo 1 manual ( ) Tiene en uso 2 manuales ( ) Tiene en uso 3 manuales ( ) Tiene en uso 4 manuales ( ) Tiene en uso todos los manuales

3.0 2.5 2.0 1.5 1.0

X

9. Cuantía estimada que maneja la aplicación ( ) Menos de $10.000.000 ( ) Entre $10.000.000 y $19.999.999 ( ) Entre $20.000.000 y $29.999.999 ( ) Entre $30.000.000 y $40.000.000 ( ) Más de $40.000.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

10. Número de entidades externas que requieren Información de la aplicación. ( ) Ninguna entidad ( ) 1 entidad ( ) 2 entidades ( ) 3 entidades ( ) Mas de 3 entidades

1.0 1.5 2.0 2.5 3.0

X

11. Desarrollo de la aplicación ( ) Por personal de la empresa ( ) Por empresas externas ( ) Compra de paquetes y personal de la empresa

2.0 2.5 3.0

X

1.0 1.5 2.0 3.0

X

12. Encadenamiento con otras aplicaciones: ( ) Con ninguna aplicación ( ) Con 1 aplicación ( ) Con 2 aplicaciones ( ) Con más de 3 aplicaciones

13. Número de programas de la aplicación. ( ) Entre 1 y 9 ( ) Entre 10 y 19 ( ) Entre 20 y 34 ( ) Entre 35 y 60 ( ) Mas de 60

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 NOMINA

FACTOR CRITERIO

VALOR

1. Tiempo de vigencia de la aplicaci贸n: ( ) Menos de 6 meses ( ) De 13 a 18 meses ( ) De 19 a 24 meses ( ) De 25 a 30 meses ( ) Mas de 30 meses

3.0 2.8 2.5 1.5 1.0

X

2. Sistema de procesamiento. ( ) Por lotes ( ) En l铆nea ( ) En tiempo real

2.0 2.5 3.0

X

3. Organizaci贸n del sistema ( ) Centralizado ( ) Distribuido ( ) Centralizado con administraci贸n distribuida

2.0 2.5 3.0

X

2.5 3.0

X

4. Tipos de Archivos. ( ) Convencionales ( ) Bases de Datos

5. Horas anuales estimadas de computador. ( ) Menos de 100 ( ) Entre 100 y 499 ( ) Entre 500 y 999 ( ) Entre 1.000 y 10.000 ( ) Mas de 10.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 6. Número de usuarios que atiende la aplicación. ( ) Menos de 4 ( ) Entre 4 y 10 ( ) Mas de 10

2.0 2.5 3.0

X

7. Lenguaje de programación ( ) Cobol ( ) RPG, C, Basic o Pascal ( ) Asembler ( ) Utilización de 2 Lenguajes ( ) Utilización de 3 o más lenguajes

1.0 1.5 2.0 2.5 3.0

X

8. Documentación de la aplicación ( ) Tiene en uso tan solo 1 manual ( ) Tiene en uso 2 manuales ( ) Tiene en uso 3 manuales ( ) Tiene en uso 4 manuales ( ) Tiene en uso todos los manuales

3.0 2.5 2.0 1.5 1.0

X

9. Cuantía estimada que maneja la aplicación ( ) Menos de $10.000.000 ( ) Entre $10.000.000 y $19.999.999 ( ) Entre $20.000.000 y $29.999.999 ( ) Entre $30.000.000 y $40.000.000 ( ) Más de $40.000.000

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 10. Número de entidades externas que requieren Información de la aplicación. ( ) Ninguna entidad ( ) 1 entidad ( ) 2 entidades ( ) 3 entidades ( ) Mas de 3 entidades

1.0 1.5 2.0 2.5 3.0

X

2.0 2.5 3.0

X

11. Desarrollo de la aplicación ( ) Por personal de la empresa ( ) Por empresas externas ( ) Compra de paquetes y personal de la empresa

12. Encadenamiento con otras aplicaciones: ( ) Con ninguna aplicación ( ) Con 1 aplicación ( ) Con 2 aplicaciones ( ) Con más de 3 aplicaciones

1.0 1.5 2.0 3.0

X

13. Número de programas de la aplicación. ( ) Entre 1 y 9 ( ) Entre 10 y 19 ( ) Entre 20 y 34 ( ) Entre 35 y 60 ( ) Mas de 60

1.0 1.5 2.0 2.5 3.0

X


REF TS ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 FACTOR CRITERIO

CARTERA

PROVEEDORES

NOMINA

1 2 3 4 5 6 7 8 9 10 11 12 13

1 2 2 3 3 2 3 3 3 1 2 2 1

1 2 2 2,5 1,5 2 2,5 3 3 1 2,5 1,5 1

1 2 2 2,5 1,5 2 2,5 3 2,5 1 2 1,5 1

A!11

3.888

2.531,25

1.125,00

B!12

7.776

6.328,13

1.687,50

C!16

7.776

6.328,13

1.687,50

R

19.440

15.187,50

4.500,00

Se realizó una evaluación al sistema dentro de los parámetros establecidos por la técnica Scoring, por medio de este método pudimos detectar que la aplicación del programa contable SIIGO que se encuentra en mayor riesgo es el área de Cartera con un valor total en riesgo de 19.440.


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

No.

1

2 3 4

5

6

7

8

9

10

DESCRIPCION AREA INFORMATICA Existen instrucciones escritas para orientar los procesos de preparación, revisión y aprobación de documentos fuente. Existe referencia que se pueda utilizar para recuperar un documento fuente cuando sea necesario? El acceso a documentos de entrada a proceso en blanco es restringido? Existe registro de firmas en el centro de computo de funcionarios que puedan autorizar procesamiento de datos? Se revisa que los documentos contienen datos requeridos para el proceso automatizado, con el fin de asegurar su exactitud, completitud y precisión? Existe segregación funcional en las operaciones de origen de transacciones entrada de datos y custodia de los activos asociado? Se llevan totales de control para la revisión de documentos fuente y los paquetes procesados Se mantiene copia de los documentos fuente en el punto de origen de las transacciones Existe documentación para la corrección de errores cometidos en los documentos fuente ¿Mantiene el sistema los correspondientes logos de errores que permitan obtener pistas de auditoría?

SI

NO

OBSERVACIO N P/W

X

H

X

H

X

H

X

X X

X

X

X

X


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

11 12 13

14

15 16 17 18 19

20

21

22

23 24

25

ASPECTOS RELACIONADOS CON EL SOFTWARE ¿Existen procedimientos escritos para orientar el proceso de entrada de datos? ¿Se encuentran establecidos mecanismos de control para los datos que van a ser procesados? ¿Se verifica que los registros de los datos se haga en forma completa? Se revisa que los documentos que tengan tachones, enmendaduras, espacios en blanco, sean debidamente anulados ¿Se tienen establecidos horarios de trabajo para el personal usuario en el centro de cómputo? . ¿Se utilizan formularios pre impresos para el reporte de las correcciones? ¿Se mantiene control permanente sobre los documentos fuente de la aplicación en el proceso de entrada de datos? ¿Se marcan con sello de grabación los documentos procesados? ¿Se tienen adoptadas medidas de seguridad para que un documento no sea procesado doblemente? ¿Se lleva un registro por cada grabador en donde se anote los números de documentos procesador por él y los errores cometidos? . ¿Se respaldan los documentos para grabación con una hoja de ruta o de control que tengan firmas de autorización? ¿Se compara los totales predeterminados manualmente con las cifras de control de paquetes producidas por el computador? Existe dentro del sistema programas de validación de datos ¿Se mantiene claves de acceso para la entrada al computador y al paquete contable? ¿Hay procedimientos de respaldo ante fallas técnicas presentadas en el sistema?

X

X X

X

X X

H

X

H

X

H

X

H

X

X

X

X

X

X


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

26

27

28

29

30 31

32

ASPECTOS ADMINISTRATIVOS ¿Las funciones de codificación, grabación y verificación del mismo documento son realizadas por personas diferentes? ¿Se confrontan las cifras de control producidas por el sistema contra los totales de los documentos fuente establecidos manualmente? ¿Existe dentro del programa verificación de secuencia de transacciones para detectar faltantes de las mismas? ¿Se examina el archivo maestro y el de transacciones para determinar si los datos de la aplicación se han procesado completamente? ¿Se lleva un archivo de transacciones incoherentes? ¿El sistema mantiene un log de intervenciones no programadas con tipo de transacción, fecha y hora? Existen procedimientos para detectar errores se registran los mismos y se realimenta el sistema con las correcciones

X

X

X

X X

X

X 33 34

35

36 37

38

39 40

¿Se mantienen programas utilitarios y otros especiales bajo control? Los archivos utilizan etiquetas internas adecuadas? ¿Existe una adecuada documentación de todos los programas de las aplicaciones y del sistema operacional suministrada por el proveedor? . ¿Existe copias de seguridad para recuperar archivos en caso de pérdida? Se guarda copia de los programas fuente, objeto y archivos en un lugar diferente al del centro de cómputo Existe acceso restringido a la información contenida en disquetes o cintas de archivo Existen niveles de autorización para consulta de documentos e información del sistema ¿El acceso a la sala de computadores es restringido?

X X

X X

X

X

X X

H


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

41

42 43 44 45

46 47 48 49 50 51 52 53 54 55

56

57

AREA DE OPERACIONES . ¿Existen procedimientos escritos para controlar la información que produce el sistema? . ¿Se efectúa el punteo de las transacciones en los listados contra los documentos fuente? ¿Se consolida los totales de control de entrada con los de salida? ¿Se archiva los documentos fuente con el debido punteo? ¿Se efectúan pruebas selectivas para verificar que el movimiento fue debidamente procesado? ¿Se efectúan las correcciones para datos procesados erróneamente en formularios preestablecidos? ¿Se incluyen las correcciones de un proceso como entrada para el siguiente? Son oportunos los informes elaborados utilizando el computador como medio ¿Los informes reflejan razonablemente la situación de la empresa? Se utilizan razonablemente los informes producidos por el sistema ¿La persona que recibe los informes producidos por informática está debidamente autorizada? ¿Se deja evidencia del recibo de los informes por partes de los usuarios? ¿Las copias de los archivos poseen las respectivas etiquetas y rótulos externos? ¿Existen procedimientos para destrucción de informes, papel carbón, etc.? Se destruyen los informes inconsistentes y con errores. ¿Se asigna la responsabilidad de editar y almacenar las cintas magnéticas y/o paquetes de discos portátiles a un bibliotecario quien actúa independientemente de las operaciones del computador? ¿Están las cintas/discos y documentación físicamente separados de la sala del computador?

X

X

H

X

H

X

H

X

H

X

H

X

H

X

X

X X X X X

X X X


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015 AREA OPERACIÓN SEGURIDAD 74

75

76

77

78

79

80

81

82

83

84

¿Se utilizan medidas de seguridad para restringir el acceso al centro de cómputo? ¿Existe alguna política de acceso y/o identificación con relación a: Visitantes o representantes de ventas? ¿Existe alguna política de acceso y/o identificación con relación a: Personal perteneciente a la sección de PED? ¿Está restringido el acceso físico a las áreas siguientes únicamente a aquellas personas que requieren hacerlo para el desarrollo de su trabajo: Edificio? ¿Está restringido el acceso físico a las áreas siguientes únicamente a aquellas personas que requieren hacerlo para el desarrollo de su trabajo: Sala de computadores? ¿Está restringido el acceso físico a las áreas siguientes únicamente a aquellas personas que requieren hacerlo para el desarrollo de su trabajo: Formas críticas / sensitivas? . ¿Está restringido el acceso físico a las áreas siguientes únicamente a aquellas personas que requieren hacerlo para el desarrollo de su trabajo: Bibliotecas de cinta (software /datos) ¿Si el tiempo del computador es rentado a otras entidades, se toman precauciones especiales cuando las personas de fuera están presentes? El salón del computador tiene el control físico necesario (área de cintas, sitio para formas y fluidez para trabajar)? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Detección de humo/ incendio? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? Sistema de extinción de incendio?

X

X

X

X

X

X

X

X

X

X

X

H


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

85

86

87

88

89

90

91

92

93

¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Planta eléctrica o ups? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Equipo de detección de agua? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Equipo para detección de humedad? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Extinguidos de incendio portátiles? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Obstrucción automática del aire acondicionado cuando la alarma de humo/incendio es activada? ¿Existen las siguientes precauciones físicas para prevenir / detectar una emergencia? ¿Uso de materiales y muebles no combustibles en el salón del computador? ¿Ha habido recientemente una inspección por parte del departamento de bomberos? ¿Si es así, qué descubrimientos significativos fueron reportados? ¿Se permite comer/ beber/ fumar en la sala del computador? ¿Está protegida la ubicación del computador de problemas físicos? (ej. inundación, alta exposición al público, etc

X

H

X

H

X

H

X

H

X

X

X

X

X


REF CCI ELABORO: DP SUPERVISO: SA FECHA: SEP-19-2015

CONJUNTO RESIDENCIAL EL LABRADOR II ETAPA AUDITORIA INFORMATICA APLIACADA AL SOFTWARE CONTABLE SIIGO-PROPIEDAD HORIZONTAL MODULO CARTERA DEL 9 DE SEPTIEMBRE AL 31 DE OCTUBRE DEL 2015

ASPECTOS HDWARE

94

95

96

97

98

99

100

¿Se puede poner en funcionamiento el software aplicativo a través de terminales ubicadas fuera del departamento de PED, son utilizados controles para prevenir el procesamiento no autorizado? ¿Existe supervisión sobre todas las operaciones de transporte de los dispositivos magnéticos? ¿Se ha establecido un calendario para registro de retenciones y/o forma de back ups? ¿Si es así, ha sido éste utilizado? ¿Existe seguridad física sobre terminales, microcomputadores y minicomputadores fuera de la sala de computación? ¿Han sido alcanzados los límites de la capacidad de hardware? Considere: Calendarios log ¿Han sido alcanzados los límites de la capacidad de hardware? Considere: Capacidad del disco ¿Han sido alcanzados los límites de la capacidad de hardware? Considere: Utilización de CPU

X

X

X

X

X

X

X

H


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.