Está en la página 1de 3

Auditoria informática

Origen de la auditoria informática:

La presente auditoria se realiza en merito a…………………………….

Objetivos y alcance

Objetivo general

Evaluar los controles aplicados a los sistemas informáticos; a la utilización, eficiencia y


seguridad de los equipos de cómputo; de la organización para el procesamiento de la
información

Objetivos específicos

 Evaluar el desarrollo de los sistemas informáticos


 Determinar la fiabilidad y seguridad de las bases de datos
 Evaluar los procedimientos de control de operación y el cumplimiento de los
mismos
 Evaluar el control sobre las actividades del área de soporte técnico
 Verificar el cumplimiento de las disposiciones y reglamentos

Antecedentes

Enfoque a utilizar

La presente auditoria se realiza de acuerdo con (normas de control o teoría de control)

RECURSOS MATERIALES Y TECNICOS

Solicitar documentos sobre los equipos, número de ellos, localización y características.

 Estudios de viabilidad.
 Número de equipos, localización y las características (de los equipos instalados y por
instalar y programados)
 Fechas de instalación de los equipos y planes de instalación.
 Contratos vigentes de compra, renta y servicio de mantenimiento.
 Contratos de seguros.
 Convenios que se tienen con otras instalaciones.
 Configuración de los equipos y capacidades actuales y máximas.
 Planes de expansión.
 Ubicación general de los equipos.
 Políticas de operación.
 Políticas de uso de los equipos.

SISTEMAS

Descripción general de los sistemas instalados y de los que estén por instalarse que
contengan volúmenes de información.
 Manual de formas.
 Manual de procedimientos de los sistemas.
 Descripción genérica.
 Diagramas de entrada, archivos, salida.
 Salidas.
 Fecha de instalación de los sistemas.
 Proyecto de instalación de nuevos sistemas.

Relación de funcionarios o personal del área de informática

Apellidos nombres coreos

Cronograma de trabajo

Programa de auditoria

Empresa: fecha: Hoja n°

Fase 1: información de la empresa

Documentación : Solicitud de manuales y documentaciones,


elaboración de cuestionarios)

Estudio organizacional : recopilación de la información organizacional:


estructura orgánica, recursos humanos
presupuestos

Fase 2: entrevista

Revisión computacional : análisis de las claves de acceso, control ,


seguridad, confiabilidad y respaldos. Evaluación
de la estructura orgánica (departamentos
puestos funciones). Evaluación de los sistemas(
relevamiento de hardware y software,
evaluación del diseño lógico), evaluación del
proceso de datos y los equipos de
cómputo(seguridad de los datos , control)

Análisis de resultado : Evaluación de políticas, procedimientos y


normas, evaluación de Entradas. Salidas.
Procesos. Especificaciones de datos.
Especificaciones de proceso. Métodos de
acceso. Operaciones. Manipulación de datos,
Proceso lógico necesario para producir
informes. Identificación de archivos, tamaño de
los campos y registros. Proceso en línea o lote y
su justificación. Frecuencia y volúmenes de
operación. Sistemas de seguridad. Sistemas de
control. Responsables. Número de usuarios.

Fase 3: Presentación de borrador

Redacción de borrador
Presentación

Fase 4: Informe final

Corrección de borrador

Presentación de informe

También podría gustarte