El auditor deberá conocer en detalle las distintas etapas en la formulación de los sistemas y las metodologías más usuales en la construcción de los mismos.
Se debe hacer auditoria cada vez que se realice una aplicación nueva o una modificación importante.
El objetivo es que la calidad de las estructuras y procedimientos del sistema sea tan buena como sea posible.
Se deberá asegurar en el desarrollo del sistema: seguridad, precisión y eficacia.
Auditoria del comienzo del desarrollo del sistema
En esta etapa se deberá tomar contacto con las propuestas nuevas, analizar los elementos de gestión y de control, tomar contacto con los estándares de procedimientos, control de proyecto y de documentación.
Auditoria de la propuesta de mecanización
La propuesta de mecanización define las pautas del nuevo sistema y una vez aceptada se emprendería el trabajo de diseño y programación. La auditoria debería asegurarse de que son adecuados los principios básicos de diseño, en todo lo relacionado a control y verificación interna.
Auditoria de la propuesta detallada.
Aquí se brinda detalle sobre las variaciones y particularidades del esquema general de actividad y contempla los procedimientos mecanizados y los administrativos (diagramas, diseños, registros, etc.). Se verifica las propuestas de implementación y la calidad de las comprobaciones internas, la separación de las funciones y fiabilidad del control.
Ahora deben solucionarse los puntos débiles o tenerse en cuenta para planificar futuras auditorias. Las especificaciones planteadas tratarán sobre la entrada, procesos, salida de archivos y su control, y las instrucciones operativas. La auditoria verificará los procedimientos para asegurar:
Auditoria de los programas y pruebas.
Se realizan comprobaciones en el trabajo real de programación:
Auditoria del aprovisionamiento del sistema y planificación de la implantación.
Es importante asignar suficiente tiempo a la adquisición de equipos y material para el nuevo sistema y a especificarlo minuciosamente. El equipo de auditoria deberá asegurarse de que se preparen unas especificaciones adecuadas indicando la calidad, nivel, capacidad, posibilidades y plazo de entrega.
Los analistas deberán trazar un plan de desarrollo e implantación del sistema, dividiendo en etapas, indicando los tiempos y recursos necesarios.
La auditoria verificará que este plan sirva para gestionar y gobernar las tareas y tendrá en cuenta los tiempos para adaptar su auditoria al ritmo del proyecto.
Auditoria de la documentación y manuales de usuario y operación del sistema.
Cuando el sistema quede operativo deberá preparar una documentación completa de todos sus aspectos. El auditor asegurará que están todos los documentos que corresponden, completos y actualizados.
La auditoria deberá verificar si los manuales describen procedimientos de emergencia y respaldo, así como la rutina normal de trabajo. También deberá existir un buen sistema de actualización de manuales.
Auditoria de la conversión de archivos.
Cuando se desarrollan sistemas nuevos suele hacer falta preparar archivos magnéticos y convertir todos los datos que se tengan al formato del nuevo medio.
La auditoria se preocupará que la conversión de los archivos permita que el sistema arranque con datos exactos y verificará que:
Auditoria de las pruebas del sistema.
Cuando los programadores enlazan sus programas para formar una secuencia, ésta ha de probarse en su conjunto para garantizar que cumplen su cometido. La auditoria deberá verificar, si la preparación de los datos de prueba deberá llevar consigo:
Una vez verificada la preparación de los datos de prueba, el auditor se preocupará de la calidad de la verificación de los resultados, la oportunidad de las pruebas y que las mismas no han provocado corrupciones en las rutinas y/o archivos.
Auditoria de la implantación.
Se puede tener un sistema paralelo, en donde esta fase es una ampliación de las pruebas del sistema. Si se hace directamente, el sistema arranca inmediatamente.
Se estudiará el sistema de control para corroborar que los empleados lo utilizan bien desde el principio y evaluar la calidad de dicho sistema.
Auditoria de la continuidad del sistema
Los sistemas importantes deben ser capaces de funcionar en todo momento. Las averías de los equipos, errores en archivos, falta de energía y otros recursos no deberían interrumpir las actividades esenciales.
La auditoria debería asegurarse que:
Evaluar la eficiencia y eficacia de operación del área de producción.
Comprende la evaluación de los equipos de computación, procedimientos de entradas de datos, controles, archivos, seguridad y obtención de la información.
El campo de acción de este tipo de auditoria sería:
Metas, políticas, planes y procedimientos de procesos electrónicos estándares.
Organización del área y estructura orgánica.
Integración de los recursos materiales y técnicos
Controles administrativos del área.
Se deben verificar los siguientes puntos:
Estructura del servicio
Control de operaciones
Documentación de los procedimientos
Modificación de programas
Control de almacenamiento de soportes.
Plan de mantenimiento preventivo
Personal de producción
Control de la utilización del ordenador
Controlar el acceso a los recursos para protegerlos de cualquier uso no autorizado, daño, perdida o modificaciones.
En caso de interrupciones inesperadas deben existir planes adecuados para el respaldo de recursos críticos del centro de cómputos y para el reestablecimiento de los servicios de sistemas de información.
La planeación debe abarcar tanto las aplicaciones en proceso de desarrollo como las operativas. Los recursos que deben estar disponibles para la recuperación son:
Un desastre puede ocurrir en alguna fase avanzada del desarrollo de una aplicación vital y será necesario tomar medidas para garantizar que no se retrase o pierda la inversión.
Mantener copias actualizadas de programas, documentación, jobs, procedimientos operativos.
Comprender el sistema completo. La planeación debe incluir las actividades y los procedimientos del usuario, los recursos de transmisión y redes, el procesamiento centralizado y la redistribución de los resultados.
Existencia de procedimientos formales (por escrito), en donde se haga referencia detalladamente los diversos tipos de desastres. Se debe especificar:
Estos planes deben ser los más detallados posibles. Todo el personal requiere adiestramiento regular en el plan contra desastres. El plan de emergencia, una vez aprobado, se distribuye entre el personal responsable de su operación (información confidencial o de acceso restringido).
El plan en caso de desastre debe incluir:
El auditor deberá verificar que:
Una vez que todos los riesgos han sido clasificados se está en condiciones de fijar los procedimientos que aseguraran la continuidad del funcionamiento del negocio.
A pesar que existan medidas para reducir el riesgo de interrupciones de las actividades y un plan de emergencia adecuado, en caso de ocurrir un siniestro, los gastos resultarán muy oneroso.
El seguro es una forma de transferir el riesgo de que se produzca un acontecimiento muy costoso.
Tipos de seguros:
Lineamientos de control que cubren los elementos de respaldo y recuperación.
El usuario tiene acceso directo al sistema y lo controla de algún modo a través de terminales del software disponible.
Problemas de auditoria:
Ningún usuario puede acceder a datos que no debería o realizar procesos no permitidos.
Verificar que el usuario no pueda modificar datos de los archivos.
La mayoría de los problemas son de control, validación y corrección de los mismos.
Debido a que no es probable que las operaciones online puedan transferirse a otra maquina
El control de los programas y archivos será responsabilidad del sistema central y deberá verificarse los niveles de autorización del usuario.
Se deberá comprobar que:
|
Poco frecuente Grado de Frecuencia Muy frecuente |
||||||
|
Elevadas Perdidas Probables Bajas |
1 |
2 |
3 |
4 |
5 |
|
|
1 |
||||||
|
2 |
Robo de información |
|||||
|
3 |
Cortes de energía eléctrica |
|||||
|
4 |
Intrusiones |
|||||
|
5 |
||||||
|
6 |
Terremoto |
|||||
|
Grado |
Frecuencia |
Grado |
Perdida $/año |
|
1 |
Una vez en 1000 años |
1 |
10 |
|
2 |
Una vez en 100 años |
2 |
100 |
|
3 |
Una vez en 10 años |
3 |
1000 |
|
4 |
Una vez por año |
4 |
10000 |
|
5 |
10 veces al año |
5 |
100000 |
|
6 |
1000000 |
Gabriel Pineda
gabrielpineda2001[arroba]hotmail.com
Página anterior | ![]() Volver al principio del trabajo | Página siguiente ![]() |
Ingrese el e-mail y contraseña con el que está registrado en Monografias.com
Trabajos relacionados
Ver mas trabajos de Contabilidad |
|
Nota al lector: es posible que esta página no contenga todos los componentes del trabajo original (pies de página, avanzadas formulas matemáticas, esquemas o tablas complejas, etc.). Recuerde que para ver el trabajo en su versión original completa, puede descargarlo desde el menú superior.
Todos los documentos disponibles en este sitio expresan los puntos de vista de sus respectivos autores y no de Monografias.com. El objetivo de Monografias.com es poner el conocimiento a disposición de toda su comunidad. Queda bajo la responsabilidad de cada lector el eventual uso que se le de a esta información. Asimismo, es obligatoria la cita del autor del contenido y de Monografias.com como fuentes de información.