jueves, 23 de septiembre de 2010

PROGRAMA DE AUDITORÍA

Un programa de auditoría es un conjunto documentado de procedimientos diseñados para alcanzar los objetivos de auditoría planificados. El esquema típico de un programa de auditoría incluye lo siguiente:
1. Tema de auditoría

2. Objetivos de Auditoría

3. Alcances de auditoría

4. Planificación previa

5. Procedimientos de auditoría


El programa de auditoría se convierte también en una guía para documentar los diversos pasos de auditoría y para señalar la ubicación del material de evidencia.



PLAN DE AUDITORÍA


Una plantificación adecuada es el primer paso necesario para realizar auditorías de sistema eficaces. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado, teniendo en cuenta algunas áreas que deben ser cubiertas durante este proceso, como son:
• Comprensión del negocio y de su ambiente
• Riesgo y materialidad de auditoría
• Técnicas de evaluación de Riesgos
• Objetivos de controles y objetivos de auditoría
Procedimientos de auditoría




miércoles, 22 de septiembre de 2010

METODOLOGÍA DE UNA AUDITORÍA DE SISTEMAS

Existen algunas metodologías de Auditorías de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:

• Estudio preliminar
• Revisión y evaluación de controles y seguridades
• Examen detallado de áreas criticas
• Comunicación de resultados




METODOLOGIA ISO 9001


El objetivo de la Norma ISO 9001, es que la organización logre la satisfacción completa del cliente a través del cumplimiento de los requisitos. Gracias a la implantación de su sistema de calidad la empresa podrá ofrecer mejor imagen, mayor satisfacción en los clientes, permitiendo a los mismos estar seguros de que recibirán servicios adecuados en todas las situaciones.

IMAGEN: La empresa con la Certificación ISO 9001 ofrece mejor imagen a sus clientes actuales y a aquellos que estén interesados en los servicios que ofrece en la parte de seguridad y vigilancia. Hay que tener claro que el tener una certificación de calidad le ofrece a la empresa garantía para cualquier cliente.

CLIENTES : Implantar ISO 9001 permite por un lado que los clientes que ya posee continuarán trabajando por la seguridad que le ofrece este certificado. Por otra parte otros clientes nuevos, al comenzar a tratar con la cooperativa quedarán más satisfechos y se convertirán en clientes fieles.

ORGANIZADO: Gracias al sistema de gestión de calidad la empresa revisa el funcionamiento de las actividades que realiza diariamente con el fin de tener organización adecuada y así sus empleados ( parte administrativa, guardas de seguridad, y de operaciones) se encuentren satisfechos al conocer exactamente cuales son sus funciones y cómo tienen que desarrollarlas para contribuir al éxito de la cooperativa.

OPORTUNIDADES DE VENTA : Gracias al enfoque que proporciona la norma ISO 9001 La cooperativa logrará expandir sus servicios de Seguridad y Vigilancia.

RESULTADO DE SU EMPRESA: Al implantar ISO 9001 la Cooperativa podrá conseguir más y mejores clientes interesados en tomar los servicios de Seguridad y Vigilancia; pues hay que tener claro que al cliente se le da mayor seguridad de los servicios que se ofrecen si al lado del logotipo de la Cooperativa se encuentra también el de la certificación de Calidad ISO 9001.



REVISIÒN PLATAFORMA TI

ESQUEMA BÁSICO DE TECNOLOGÍA

1. APLICACIONES
OFFICCE 2007: Se maneja Word y Excel para realizar trabajos tales como cartas, memorandos, planillas, formatos de nomina, y grafías.


• PROGRAMA DE MONITOREO PANDA SEGURITY: Sistema que supervisa las conexiones activas y permite guardar un historial. Mediante un monitor para redes con plataformas basadas en Windows. El programa puede monitorear todo el tráfico circulante en la red local y desde/hacia Internet, en tiempo real.

TIMAX: Es el sistema mediante el cual se realizan los registros contables de la empresa, que presenta las siguientes CARACTERISTICAS:
Flexibilidad
 Compatibilidad
 Fácil manejo
 Seguridad
 Uniformidad
 Reportes básicos requeridos
• INTERNET: Poder tener una conexión con los demás miembros de la cooperativa, asoacidos y clientes, para realizar supervisiones y consultas.




2. MOTOR DE BASES DE DATOS

Se recopila la información de los clientes y asociados (guardas de seguridad), se ingresa en una base de datos o programa ANT Timax, que permite llevar un mejor control de ellos, para poder responder a los requerimientos en caso de algún suceso que ocurra.



3. SISTEMA OPERATIVO
WINDOWS 2007 sistema que se utiliza para realizar las operaciones y registros de la cooperativa.
Los servicios de soporte de cada sistema operativo dependerán de la implementación particular de éste. Los sistemas operativos de Microsoft, y las implementaciones de software, producidas para su desarrollo.
Estos servicios de soporte suelen consistir en:
Actualización de versiones.
• Mejoras de seguridad.
• Inclusión de alguna nueva utilidad (un nuevo entorno gráfico, un asistente para administrar alguna determinada función).
• Corrección de errores de software.


4. HARDWARE

ESTA COMPUESTO POR 5 COMPUTADORES PERSONALES CON LAS SIGUIENTES CARACTERISTICAS:
1. Monitor pantalla LCD
2. CPU
3. Memoria Ram de 4 GB
4. Tarjeta de expansión
5. Fuente de alimentación
6. Disco optimo
7. Disco duro 320
8. Teclado
9. Mouse
10.Dispositivos de almacenamiento como CD y memorias.

Pagina anterior.

REVISIÓN GLOBAL DE LA ORGANIZAÓN




La revisión glogal de la organización es fundamental ya que el auditor de sistemas debe tener una comprensión suficiente del ambiente total que se revisa. Debe incluir una comprensión general de las diversas prácticas comerciales y funciones relacionadas con el tema de la auditoría, así como los tipos de sistemas que se utilizan. El auditor de sistemas también debe comprender el ambiente normativo en el que opera el negocio.

Asimismo, la gerencia de auditoría debe garantizar una disponibilidad y asignación adecuada de todos los recursos para realizar el trabajo de auditoría.