Está en la página 1de 27

PLAN DE AUDITORIA

GLORIA S.A

L1
PLAN DE AUDITORIA DE SISTEMAS
1.- ORIGEN DE EXAMEN

La presente auditoría de sistemas se realiza en cumplimiento al contrato de


Sociedad de Auditoría a la Empresa GLORIA S.A

2.- OBJETIVOS DE EXAMEN

2.1. Objetivo general

Revisar y evaluar los controles, sistemas, procedimientos de informática,


equipos de computo, su utilización, eficiencia, seguridad, examinar el
hardware y software implementado, así como la documentación de
sistemas de la empresa GLORIA S.A. conforme a la normatividad
aplicable y si estos han cumplido con las meta de entidad; a fin de que se
logre una utilización más eficiente y segura de la información que servirá
para una adecuada toma de decisiones.

2.2. Objetivos Específicos

1. Comprobar sí el Área de Informática y Sistemas ha cumplido con la


ejecución de los proyectos programados en los Planes Operativos
durante los años 2016 -2018 (hasta el 02/09/2018).
2. Establecer sí el GIS ha emitido un Plan de Sistemas de Información
acorde a las necesidades de la Institución.
3. Determinar sí existen adecuados controles de datos, fuente de
operación y de salida.
4. Establecer sí existen adecuados procedimientos de control para la
administración del hardware de la Institución.
5. Comprobar la existencia de un adecuado programa de mantenimiento
de equipos de computación.
6. Comprobar la existencia de adecuados procedimientos de control de
seguridad de programas de datos y equipos de cómputo

3.- ALCANCE

El alcance de la auditoría comprenderá la revisión de las acciones realizadas


por la Oficina de la Tecnología de la Información por el período comprendido
desde el año 2016 y 2018 (hasta el 31/10/2018).
4.- DESCRIPCION DE LA ENTIDAD

General

- Creación, finalidad y duración.

El 5 de febrero de 1941, la empresa General Milk Company Inc. constituyó


la empresa Leche Gloria S.A. en la ciudad de Arequipa. Ese mismo año
emprendió la construcción de la planta industrial e inició el 4 de mayo de
1942 la fabricación de la leche evaporada Gloria a un ritmo de 166 cajas por
día, totalizando 52,000 cajas durante el primer año de producción. En ese
entonces, la fuerza laboral estaba constituida por 65 personas entre
empleados y obreros. Posteriormente General Milk Company Inc. fue
adquirida por Carnation Company y en el año 1978 Leche Gloria S.A.
cambió su denominación a Gloria S.A.

El crecimiento vertiginoso de la producción tuvo como soporte la constante


labor de renovación de los equipos de su planta de producción y la
ampliación de la capacidad instalada, así como la expansión de las zonas
de recojo de leche fresca, qué tenían como soporte la instalación de plantas
de acopio y refrigeración que servían al mismo tiempo como núcleos de
promoción al desarrollo ganadero.

Al ofrecer un mercado seguro y brindar apoyo técnico a los productores


proveedores, la empresa logró que la ganadería se constituyera en una
actividad productiva importante en zonas en las que sólo se producía leche
para autoconsumo debido a su alejamiento de las zonas urbanas y falta de
mercado para su comercialización. La hoy floreciente Cuenca Lechera del
Sur fue el resultado de una política bien estructurada a favor de la
producción nacional de leche fresca.

Gloria inició una paulatina construcción de centros de acopio y enfriamiento


en los diferentes valles del sur, así se tuvo el siguiente crecimiento:

 El 11 de septiembre de 1945 empezó a funcionar la planta de enfriamiento


de Vitor, para atender la naciente Irrigación de Vitor, primera etapa de toda
la Irrigación de La Joya.
 El 17 de abril de 1956 hizo lo propio la planta de Pampacolca, teniendo como
zona de influencia toda la zona alta de la Provincia de Castilla.
 El 1° de julio de 1961 empezó a operar la planta de Camiara en el
departamento de Tacna.
 El 11 de abril de 1962, en el departamento de Moquegua, la planta de
Puquina inició el acopio de leche de la entonces ganadería criolla de la zona.
 Así mismo, en diciembre 1964 se instaló la planta de Mejía en la provincia de
Islay en el departamento de Arequipa, para atender y recibir la producción
del Valle de Tambo y las Irrigaciones de Mollendo, Mejía y La Ensenada.
 El 24 de abril de 1968, se puso en funcionamiento en el Valle de Majes la
planta enfriadora de Aplao, capital de la Provincia de Castilla.
 Al haberse iniciado la tan ansiada Irrigación de Majes en octubre de 1970 y
dado el avance que se lograba en la construcción de canales de regadío, en
1978 la empresa instala una planta de recepción y enfriamiento de la
Irrigación de Santa Rita de Siguas, que inició su operación el 5 de noviembre
de ese mismo año.

Estos centros se constituyeron en núcleos de promoción y desarrollo del ganado


lechero.

Durante los años 60, se continuó con innovaciones importantes en la planta de


fabricación de Arequipa, entre las que se destaca la puesta en marcha de modernos
esterilizadores de proceso continuo que incrementaron la capacidad productiva y
así lograr satisfacer la creciente demanda de la población nacional. Hacia fines de
los años 70 se adquirió un nuevo evaporador que se instaló en la Planta de Vítor
para procesar leche de las zonas de las rutas habituales de recojo.

En 1985, Nestlé de Suiza, se convierte en propietaria por mayoría de Gloria S.A. al


adquirir la empresa Carnation Company a nivel internacional.

En marzo de 1986, José Rodríguez Banda S.A. adquirió el porcentaje mayoritario


de las acciones de Gloria S.A., de propiedad de accionistas nacionales. Asimismo,
en agosto de este año, se adquirió la mayoría de acciones de propiedad de Nestlé
de Suiza, y el 5 de agosto de 1986, José Rodríguez Banda S.A. propietario
mayoritario de las acciones de Gloria S.A. asumió la dirección de la empresa.

Desde esta fecha la mejora continua, el perfeccionamiento y manejo de la calidad


integral en todas las actividades en las que se incursiona fueron y son elementos
claves para el desarrollo y las inversiones futuras de la nueva gestión, aspecto que
se mantiene hasta la actualidad.

La empresa continuó con la producción y comercialización de la leche evaporada


como su principal producto e incursionó en otros productos lácteos como los
yogures cuando adquirió en 1993, la empresa Sociedad Agraria Ganadera Luis
Martín, en el distrito de Puente de Piedra en Lima y en 1994 con la compra de
Industrial Derivados Lácteos S.A. (INDERLAC) se ingresó en el mercado de las
leches listas para tomar UHT, crema de leche, quesos y jugos.
Como el mercado principal radicaba en la capital, se tomó la decisión de construir
la primera etapa del Complejo Industrial en Huachipa - Lima y el 11 de enero de
1999, se inició la producción de la leche evaporada, constituyendo una de las
mejores plantas de su tipo en el mundo, con tecnología de punta. Un año más tarde
concluyó la construcción de la planta de derivados lácteos para la fabricación de
yogures, quesos, leche y jugos en caja y bolsa UHT.

En 1999 Gloria S.A. absorbió por fusión, la empresa Carnilac S.A. de Cajamarca,
añadiendo a su producción propia de quesos, los quesos madurados y también
amplió la frontera de recolección de leche fresca para el abastecimiento del
Complejo Industrial, trasladando leche desde Cajamarca

En septiembre de 1999, compró los activos de la empresa Friesland Perú S.A.


ubicada en el valle de Lurín, en Lima. Con esta compra, se incrementó la oferta de
leche evaporada en envases de cartón UHT, y paralelamente, suscribió un convenio
para la producción y comercialización de productos con las marcas Bella Holandesa
y Yomost para el Perú,

En el año 2000 Gloria expandió su mercado hacia el mundo y actualmente abastece


a 39 países de Sudamérica, América Central, El Caribe, Medio Oriente y África. El
éxito alcanzado por los productos de exportación, como la leche evaporada y la
leche UHT comercializados con marcas de los clientes y propias, ha sido por la
calidad asegurada con estrictos controles de fabricación, la facilidad de adaptarse
a las necesidades del cliente con el desarrollo de productos especiales para cada
uno de ellos y la asesoría en las áreas de logística y de mercadeo.

Desde el año 2002 y cumpliendo 60 años de operación, Gloria S.A. logró el


Certificado ISO 9001, el cual fue otorgado por tener los estándares de calidad más
altos tanto en las áreas de producción, comercialización así como en gestión
empresarial y organizacional.

En los últimos años Gloria viene ampliando constantemente su cartera de productos


con el afán de satisfacer mejor a sus consumidores nacionales y es así que a la
fecha cuenta con las marcas Gloria, Bonlé, Pura Vida, Bella Holandesa, Mónaco,
Chicolac, Yomost, Yogurello y La Mesa, y con una diversidad de productos como
leche evaporada, leche fresca UHT en caja y en bolsa, yogures, quesos, base de
helados, crema de leche, manjarblanco, mantequilla, mermelada, jugos, refrescos,
café y conservas de pescado.

Sin embargo, no sólo estos hechos y fechas pueden considerarse históricos. Todos
y cada uno de los días laboriosamente vividos hicieron propiamente la historia de la
actual empresa Gloria S.A., al contribuir positivamente a la alimentación de la
población nacional desde hace más de seis décadas, que son
el corolario del esfuerzo desplegado por los hombres y mujeres que contribuyeron
a su engrandecimiento.

- Organización administrativa
Nombre Cargo
PRESIDENTE DEL
Jorge Columbo Rodríguez Rodríguez
DIRECTORIO
Vito Modesto Rodríguez Rodríguez
VICEPRESIDENTE
José Odón Rodríguez Rodríguez
DIRECTOR
Claudio José Rodríguez Huaco
DIRECTOR

Gerente General

Nombre Cargo

Eduardo Guillermo Hernández Peña GERENTE GENERAL (e)

La empresa cuenta con promedio de 670 trabajadores estables y un aproximado


de 100 trabajadores contratados.

- Principales funciones, actividades

Gloria S.A. se dedica a la industria de preparar, envasar, envasar


manufacturar, comprar, vender, importar, exportar y comercializar toda clase
de productos y derivados lácteos, productos alimenticios compuestos por
frutas, legumbres, hortalizas, aceites y grasas a partir de sustancias animales
y vegetales, elaboración y conservación de pescado y de productos de
pescado y toda clase de productos alimenticios y bebidas en general.

Para la realización de sus actividades Gloria S.A. cuenta con cinco plantas
industriales:
 Huachipa (Lima): complejo industrial de recepción y procesamiento de
leche, en donde se produce leche evaporada, derivados lácteos (yogurt,
quesos, mantequilla, entre otros), jugos de fruta y en donde además se
producen embases y embalajes.
 Arequipa: donde funciona una unidad de evaporización de leche y de
producción de leche evaporada para la región sur del país.
 Majes (Arequipa), donde se concentra, evapora y pre – trata la leche fresca
proveniente de los ganaderos de la zona, la cual es transportada a las
plantas industriales de Huachipa o Arequipa.
 Cajamarca: donde concentra la leche fresca y se elabora derivados lácteos,
como queso, mantequilla y manjar blanco.
 Trujillo: donde se concentra la leche fresca proveniente de la región
(Chiclayo y Viru) para ser trasladada al complejo industrial de Huachipa.

El acopio de leche, constituye para gloria una de las actividades más relevantes
dentro de su meticulosa cadena de producción. Gloria acopia leche diariamente
contando con diversos centros de recepción y enfriamiento de leche ubicados en
las principales cuencas lecheras de la cuenca nacional, que se extienden desde
Tacna, al extremo sur del país hasta Piura y Cajamarca en el norte, en las que se
acopian y se enfría la leche fresca, para ser trasladada a alas plantas industriales.

Actualmente, gloria acopia más de 1.8 millones de litros de leche fresca diarios, a
más de 15500 proveedores ganaderos de leche a nivel nacional, siendo el
departamento de Arequipa la principal cuenca de acopio (cerca del 43% del
capital).

Gloria ha integrado en forma vertical sus operaciones, abarcando todo el proceso


de producción de los productos lácteos, empezando desde la producción lechera
hasta el acopio, el transporte, la producción, el embasado y la distribución. Esto se
ha logrado gracias a sus propias líneas de producción y a la participación de
empresas vinculadas tales como: Trupac, Emp. Agroindustrial Casa Grande,
Raciemcia, Deprodeca, entre otros.
- Visión

Mantener el liderazgo en el mercado nacional y expandirnos en el mercado


internacional, a partir de la elaboración de una amplia gama de productos
alimenticios, con precios competitivos poniendo a disposición de nuestros
consumidores de los diferentes sectores productos de alta calidad a través
de buenas prácticas industriales y comerciales; llegando a ser siempre su
primera opción en nuestra variedad de productos.

- Misión

Elaborar y comercializar productos alimenticios, orientándonos a impulsar la


innovación en cada uno de éstos, para obtener los más altos estándares de
calidad que satisfagan a nuestros consumidores en los mercados que
abastecemos y que contribuyan al balance nutricional en la alimentación de
los hogares.

- Estructura orgánica

Área de Sistemas

- Principales funciones:

 Promover convenios y contratos nacionales e internacionales


referidos al manejo y potenciar el uso de las de las T.I.
 Representar a la empresa en eventos referidos al uso de las T.I.
 Planificar y promover proyectos referidos a T.I. en la empresa.
 Planificar, organizar, dirigir y supervisar el Desarrollo de Análisis,
Diseño, Programación y Mantenimiento de aplicativos, sistemas de
información y base de datos.
 Planificar, organizar, dirigir y supervisar el adecuado mantenimiento
de Hardware, Software, de la Red Interconectada; del Portal Virtual
y/o Portal de Transparencia o de Información Pública.
 Asesorar y/o asistir a las Gerencias en asuntos de su competencia y
promover programas de capacitación del personal; así como
participar en los procesos que involucren la adquisición de equipos
de cómputo
 Planificar, dirigir, ejecutar y supervisar las actividades de
procesamiento automático de datos en la administración según Ley
de Transparencia.
 Proponer al Directorio, la implementación de tecnologías de
información de punta, logrando para esto un buen soporte para la
toma de decisiones.
 Divulgar a través de la Página Web, información referida a datos
generales, disposiciones y comunicados de la Empresa.
 Dirigir el desarrollo de análisis, diseño, programación y
mantenimiento de aplicativos, sistemas de información y base de
datos.
 Elaborar y dirigir la aplicación de los manuales de programación para
automatizar los procesos de información de la Empresa; así como
otros relacionados con la seguridad y protección del Hardware y
Software en el ámbito de su competencia.
 Cumplir y hacer cumplir bajo responsabilidad, las disposiciones
relativas a Ley de Transparencia y Acceso a la Información Pública.
 Asesorar en materia de adquisición de sistemas y servicios,
programas, redes y comunicación.
 Emitir opinión técnica sobre normas y dispositivos legales referentes
al Sistema de Informática.
 Interpretar cálculos estadísticos para su diagramación, análisis,
diagnósticos y/o tratamiento de estudios que permita evaluar las
metas y objetivos.
 Otras funciones inherentes a su cargo y las que encomiende la
empresa.

- Estructura funcional
- Documentos de gestión

o Manual de Organización y Funciones (MOF)


o Reglamento de Organización y Funciones (ROF)
o Políticas, normas, estándares y procedimientos
o Contrato y pólizas de seguros
o Manuales de sistemas
o Reglamento Interno de Trabajo
o Software de la empresa

5.- NORMATIVIDAD APLICABLE


6.- INFORMES A EMITIR Y FECHAS DE ENTREGA

TRABAJO DE ELABORACION DEL TOTAL


DNI DEL VISITA PRELIMINAR TOTAL
CARGO CAMPO INFORME DIAS
EQUIPO HORAS
DEL AL DEL AL DEL AL UTILES

73767993 Supervisor 22/09/2018 06/10/2018 07/10/2018 29/10/2018 02/11/2018 11/11/2018 45 360


Jefe de
22/09/2018 10/10/2018 12/10/2018 11/11/2018 13/11/2018 25/11/2018 60 480
72958292 Comisión
Auditor
47959665 22/09/2018 10/10/2018 12/10/2018 11/11/2018 13/11/2018 25/11/2018 60 480
Sénior
Auditor
04423455 15/10/2017 31/10/2017 04/11/2017 29/11/2017 02/12/2017 13/12/2017 43 480
Junior

04416593 Especialista 22/09/2018 04/10/2018 06/10/2018 26/10/2018 28/11/2018 06/12/2018 37 320


7.- IDENTIFICACION DE AREAS CRÍTICAS

Antes de entrar en materia con el tema de problemática de las áreas


funcionales de la empresa Gloria S.A., es necesario mencionar las áreas
funcionales elegidas para la base de nuestro análisis.

Gloria S.A. tiene diversas áreas funcionales tales como recursos humanos,
distribución, gerencia de operaciones, derivados lácteos, gerencia
corporativa de logística, investigación y desarrollo, marketing, ingeniería,
finanzas, control de calidad, ventas, entre otras.

 Área funcional de Finanzas

La situación financiera que acontece actualmente en Gloria S.A. en


general se puede clasificar de buena pues se pude ver reflejado en los
índices financieros de la empresa. Sin embargo, en este último año han
surgido algunos problemas como la falta de liquidez, la cual se hace
evidente cuando se tienen que resolver problemas inmediatos.

Con respecto a las fuentes de financiamiento usual de la empresa,


debemos poner énfasis en que Gloria S.A. posee un gran capital, así
que no representa un problema para la empresa obtener financiamiento
de diversas fuentes, por ejemplo, la empresa obtiene liquidez a través
de algunas de sus subsidiarias tales como Farmacéutica del Pacifico
S.A.C, Empresa Oriental de Emprendimientos S.A, Distribuidora
Exclusiva de Productos de Calidad S.A.C. entre otras además también
obtiene financiamiento mediante sobregiros y préstamos bancarios así
como de bonos corporativos

Además debido al crecimiento que se está dando en Gloria S.A. los


gastos de administración, se incrementaron de S/ 45.3 a 49.6 millones
como consecuencia de mayores cargas de personal y servicios de
terceros (entre los que destaca comunicaciones) y tributos. Por su parte
los gastos de ventas se elevaron de S/128.7 a 155.3 millones,
básicamente por publicidad, promoción y honorarios.

 Área funcional de Marketing

El área de marketing dentro de Gloria S.A se vienen gestionando planes


de negocio, ventas, publicidad, promoción y trade de marketing para
Gloria S.A., dando a cada una de las marcas encargadas el
posicionamiento adecuado y la participación de mercado proyectada.
El área de marketing de Gloria S.A., está conformada por un grupo
reducido de personas, específicamente son tres los que están a cargo
del manejo de siete negocios.

Manejar el cargo por tres personas, se manifiesta como una debilidad,


sin embargo, Gloria S.A. confía en la capacidad del personal, a pesar
de ello, es una sobrecarga de trabajo para las personas a cargo, porque
los diversos procedimientos que son necesarios realizar, tales como la
determinación del lugar donde se venderá, tamaño, el empaque, la
localización del negocio, la publicidad, las relaciones públicas, el tipo de
venta que se hará, entre otros, conlleva a un arduo desarrollo de
actividades que deben ser ejecutadas por las personas encargadas. Sin
embargo Gloria S.A. tiene una gran participación en el mercado.

Para mantener el grado de satisfacción en los consumidores se necesita


de un conjunto de planes por ejecutar, es por eso que es tedioso llevar
los procesos necesarios por un número reducido de personal, ya que
eso posiblemente conllevaría a distorsiones que afectarían de manera
significativa a la empresa, como un desequilibrio entre satisfacer
necesidades y el intercambio con beneficio.

 Área funcional de Producción

El área de producción de Gloria S.A. cuenta con una diversidad de


productos lácteos y sus derivados tales como quesos, yogures, leche
evaporada, etc. En vista de ello estos productos son debidamente
codificados antes de pasar al almacenaje, ello implica un sistema con
una serie de dígitos ya sea por color, tamaño, tipo de envase, entre
otros. En este proceso de traslado la cantidad objetiva no es
debidamente registrada, por lo que ocasiona distorsiones en el
momento de producir las cantidades demandas, esto a su vez conlleva
a la sustitución de un producto parecido por otro.

El problema principal es que el área de producción está a la intemperie


del nivel de stock, es decir; no mantiene un volumen constante de
producción (exceso y déficit), ya que está supeditado a atender el
complemento de los pedidos. No obstante, se complica el
abastecimiento de la demanda, ya que se crea una sobrecarga de
expectativas de producción por variedad de producto, sin contar con un
volumen constante de producción por variedad de producto, que incluye
sabor, tamaño, etc. Sin embargo el almacén con el que se cuenta, trata
de equilibrar el volumen de productos solicitados, siendo cada vez más
indefinido el nivel de stock con el que se cuenta.
 Área funcional de Distribución

Gloria S.A. lleva a cabo sus procesos de marketing, logística interna,


producción y finanzas mientras la distribución nacional e internacional de
sus productos es realizada, desde el año 2003, por la empresa
DEPRODECA S.A., subsidiaria del GRUPO GLORIA.

La razón de la creación de esta empresa fue para disminuir la carga


tributaria que recibía Gloria S.A., ya que al contar con un volumen
considerable de productos es necesaria una empresa subsidiaria que
contribuya a la distribución eficiente que Gloria S.A. mantiene
implantada. Esta distribuidora cuenta con oficinas y almacenes en las
ciudades de Lima, Piura, Chiclayo, Trujillo, Huancayo, Ica, Arequipa,
Cuzco, Juliaca y Tacna.

El problema principal del área de distribución es que el traslado de la


variedad de productos de Gloria S.A., toma un tiempo determinado largo,
aproximadamente 7 días al punto de destino dependiendo del canal de
distribución.
% ENFOQUE
RIES PROCEDIMIENTOS DE
N° CUENTA Y/O ÁREA TOTA FACTORES DE RIESGO DE
GO AUDITORIA A APLICAR
L AUDITRIA
 Crear o reforzar, un mecanismo
 Existe una disminución en los Sistema de cobranzas de
considerable en la liquidez de la crédito.
empresa  Verificación de los Estados
 Información inadecuada e Financieros comparativos.
inoportuna para la correcta Pruebas  Inspección de Documentos
Área Funcional de toma de decisiones. Alto sustantiva Contables que sustentes los
1 60%
Finanzas  No existe adecuada s saldos.
segregación de Funciones.  Verificación de los Documentos
 Falta de Actualización en el de Gestión.
Software.  Verificación de las Nuevas
actualizaciones de Software.

Pruebas  Utilización de sistemas menos


Área Funcional de  Limitado personal en el área. Alto sustantiva completos
2 40%
Marketing s

 No existen factores de riesgo Pruebas de  Inspección de Documentos


Área Funcional de
3 N/A importantes Cumplimie
Producción
nto
 No existen factores de riesgo Pruebas de  Inspección de Documentos
4 Área Funcional de N/A Bajo Cumplimie
importantes
Distribución
nto
8.- PUNTOS DE ATENCION

 Área funcional de Finanzas


 Área funcional de Marketing
 Área funcional de Producción
 Área funcional de Distribución

9.- FUNCIONARIOS DE LA ENTIDAD EXAMINADA


PERIODO DE
CONDICIO GESTION
Nº NOMBRES Y APELLIDOS CARGO DNI N DIRECCION
LABORAL TERMIN DOMICILIARIA
INICIO
O
CAL. CORONEL
ZEGARRA NRO. 336 INT.
01 Pilkington Ríos Francis Albert Director Corp. Finanzas 4412417 Designado 01/01/2011 Continua 203 RES. CORONEL
ZEGARRA LIMA - LIMA -
JESUS MARIA
CAL. JOSE SANTOS
CHOCANO NRO. 327
02 Director Corp. R. Humanos 4628951 Designado 01/01/2011 Continua
Amado Galván José María URB. 15 DE AGOSTO
AREQUIPA - AREQUIPA
NRO. C-4 DPTO. 302 C.H.
Sobenes Torres David
03 Gerente del Área Legal 9710986 Designado 31/07/2012 Continua EDIF.ENACE MOQUEGUA
Cecilio
- ILO - ILO
CAL. SAN JOSE NRO. 311
Rodríguez Rodríguez Jorge Gerente del Area de
04 29295544 Designado 10/08/2013 Continua INT. 211 AREQUIPA -
Columbo Contabilidad
AREQUIPA - AREQUIPA
CAL. LOS ROSALES MZA.
D LOTE. 06 URB. SAN
José Cristóbal Carrasco
05 Gerente General 29368075 Designado 03/01/2011 Continua BERNABE (CERCADO)
Castro
MOQUEGUA - MARISCAL
NIETO - MOQUEGUA
CAL. LOS GERANIOS
NRO. 265 URB.
PESCASEROLLI (CALLE
06 Tejada Díaz Luis Alberto Gerente de Producción 6979605 Designado 17/04/2013 Continua
LOS GERANIOS CON
CAJAMARCA) TACNA -
TACNA - TACNA
MZA. E LOTE. 06 URB.
Velando Saavedra Juan
07 Sub Gerente de Contabilidad 17870337 Designado 03/01/2011 Continua MERCEDES C.
Wilfredo
CARBONERA (III ETAPA
FONAVI) MOQUEGUA -
MARISCAL NIETO -
MOQUEGUA
AV. EJERCITO MZA. ñ
LOTE. 32A (HOSTAL LA
08 Rodríguez Rodríguez Vito M Vicepresidente 4410612 Designado 03/01/2011 Continua AURORITA) MOQUEGUA -
MARISCAL NIETO -
MOQUEGUA
10.- PRESUPUESTO DE TIEMPO

TOTAL HORAS
COSTO TOTAL COSTO
CARGO DEL CARGO S/
H/H H/H
PROPUESTA

SUPERVISOR 80 360 28,800.00

JEFE DE 80 344 38,400.00


COMISION

AUDITOR SENIOR 80 296 38,400.00

AUDITOR JUNIOR 80 296 38,400.00

ESPECIALISTA 80 320 25,600.00

S/. 169,600.00

11.- PARTICIPACION DE ESPECIALISTAS

CONDICIÒN CARGO EN LA HORAS


DNI NOMBRES Y APELLIDOS PROFESIÒN
LABORAL COMISIÒN ASIGNADAS
Ing. de
360
73767993 COPA COLANA RONY LUIS Permanente Supervisor Sistemas

Jefe de
72958292 MENDOZA SILVA DIANA Permanente 480 CPCC
ELIZABETN comisión

47959665 CHURA MARON JESSICA Permanente Auditor Senior 480 CPCC

Ing. de
04423455 POMA NINA JHONY Eventual Auditor Junior 296
Sistemas
ANEXO Nº 01

PROGRAMA DE AUDITORÍA DE SISTEMAS

HECH
REF.
PROCEDIMIENTOS FECHA O
PT
POR:
OBJETIVO GENERAL
Revisar y evaluar los controles, sistemas, procedimientos
de informática, equipos de cómputo, su utilización,
eficiencia, seguridad, examinar el hardware y software
implementado, así como la documentación de todo el
área de sistemas de Empresa GLORIA S.A conforme a
la normatividad aplicable y si estos han cumplido con las
meta de entidad; a fin de que se logre una utilización más
eficiente y segura de la información que servirá para una
adecuada toma de decisiones.

PROCEDIMIENTO
1. Acredite y comunique el proceso de auditoría al titular Verificación
16/10/2018 NSPM escrita y
el inicio del proceso de Auditoría al Titular de la documentaria
Entidad.
2. Solicitar la información correspondiente relacionada Verificación
16/10/2018 NSPM escrita y
al inicio del proceso de Auditoría. documentaria
3. Efectué la evaluación de la Estructura de Control Verificación
Interno, y en el caso de deficiencias detectadas emita 16/10/2018 NSPM escrita y
el Memorándum de Control Interno. documentaria

4. Efectué Comunicación de Hallazgos de Auditoria, de Verificación


16/10/2018 NSPM
presentarse el caso. verbal
5. Efectué la evaluación de los comentarios y
aclaraciones respecto a los hallazgos, realizado por 18/10/2018 NSPM verificación
los auditados. ocular y escrita

6. Solicite la carta de representación relacionado a la


información presentada como de aquella que no ha verificación
18/10/2018 NSPM escrita y
sido presentada por el área materia del Examen
documentaria
Especial.
7. Emita el informe administrativo correspondiente a la Verificación
auditoria, y en caso de responsabilidades civiles y/o 18/10/2018 NSPM escrita y
penales emita el informe especial. documentaria
8. Apruebe y remita los informes de control Verificación
18/10/2018 NSPM escrita y
correspondientes, al Titular de la Entidad. documentaria
OBJETIVO ESPECIFICO N° 01:
Comprobar sí el Área de Informática y Sistemas ha
cumplido con la ejecución de los proyectos programados
en los Planes Operativos
PROCEDIMIENTOS:
1. Verifique si la actual estructura orgánica se adecúa a 04/11/2018 NSPM
Verificación
las actuales necesidades de la Institución y está verbal y ocular

operando eficientemente.

2. Evalúe si el personal asignado está de acuerdo con


verificación
la estructura orgánica aprobada para la Oficina de la 04/11/2018 NSPM
verbal y escrita
Tecnología de la Información y Estadística.

3. Analice si la estructura básica está constituida por


áreas que son importantes para su funcionamiento, Verificación
de acuerdo a las necesidades de la Institución. 04/11/2018 NSPM ocular y
Dichas áreas son: finanzas, producción, marketing y documentaria
soporte técnico

4. Evalúe si Oficina de Tecnología e Información cuenta Verificación


05/11/2018 NSPM
con un Manual de Procedimientos documentaria

OBJETIVO ESPECIFICO N° 02:


Establecer sí la Oficina de Tecnología de Información y
Estadística ha emitido un Plan de Sistemas de
Información acorde a las necesidades de la Institución.
PROCEDIMIENTOS:
1. Determine si la entidad cuenta con un plan de
sistemas de información que le permita prever el Verificación
07/11/2018 NSPM ocular y
desarrollo de los recursos físicos y lógicos con un documentaria
horizonte temporal determinado, de manera que
contribuya efectivamente con los objetivos de la
institución.
2. Determine si el plan de sistemas de información de
la institución contiene: Verificación
a) Diagnóstico de la situación informática actual 07/11/2018 NSPM ocular y
con la finalidad de saber las capacidades documentaria
actuales de la entidad.
b) Objetivos y estrategias del sistema de
información que sirva de base para apoyar la
misión y los objetivos de la entidad.
c) Desarrollo del modelamiento de datos para
determinar qué información es necesaria para
la institución.
d) Generación, ordenamiento y priorización (por
nivel de importancia e inversión) sistemática de
los proyectos informáticos.

e) Programación de los tiempos requeridos para la


puesta en marcha de los proyectos designados
estimando el periodo de vida de cada proyecto.
3. Determine si la dirección de la institución participó
en la elaboración, aprobación y puesta en
funcionamiento del plan de sistemas de información Verificación
07/11/2018 NSPM escrita y
de la entidad debiendo los calendarios de desarrollo documental
estar sincronizados con el planeamiento global de
la entidad.
OBJETIVO ESPECIFICO N° 03:
Determinar sí existe adecuados controles de datos,
fuente de operación y de salida.
PROCEDIMIENTOS:
1. Determine si se han diseñado adecuados controles
con la finalidad de salvaguardar los datos, fuente de verificación
17/10/2018 LCC escrita y
origen, operaciones de proceso y sólida documental
información, con la finalidad de preservar la
integridad de la información procesada por la
entidad.
2. Determine si para implementar los controles sobre Verificación
datos fuente, la entidad ha designado a los usuarios 17/10/2018 LCC escrita y
encargados de salvaguardar los datos. documental

3. Verifique si se han establecido políticas que definan


las claves de acceso para los niveles:
 1° nivel: únicamente tiene opción de consulta Verificación
de datos. 18/10/2018 LCC escrita y
 2° nivel: captura, modifica y consulta datos. documental

 3° nivel: captura, modifica, consulta y además


puede realizar bajas de datos.
4. Verifique si los controles de operación de los
equipos de cómputo están dados por
procedimientos estandarizados y formales que se
efectivizan de la siguiente forma: Verificación
a) Describen en forma clara y detallada los 18/10/2018 LCC escrita y
procedimientos. documental
b) Actualizan periódicamente los procedimientos
c) Asignan los trabajos con niveles efectivos de
utilización de equipos.
5. Determine si los controles de salida de datos deben
proteger la integridad de la información para cuyo
efecto, es necesario tener en cuenta aspectos tales Verificación
como: copias de la información en otros locales, la 04/11/2018 LCC verbal, escrita y
identificación de las personas que entregan el documental

documento de salida y la definición de las personas


que reciben la información.
6. Compruebe que la dirección de la entidad en
coordinación con la Oficina de Tecnología de
Información han establecido los controles de Verificación
04/11/2018 LCC
seguridad con el objeto de asegurar la integridad y ocular y escrita
adecuado uso de la información que produce la
entidad.
OBJETIVO ESPECIFICO N° 04:
Establecer sí existe adecuados procedimientos de
control para la administración del hardware de la
Institución.
PROCEDIMIENTOS:
Verificación
1. Solicite a la Gerencia de Administración una 16/10/2018 LCC escrita y
relación al 15/09/12 de todos los equipos de documental
cómputo que tiene la Entidad.
2. En base a la información proporcionada en el punto Verificación
anterior, efectúe selectivamente pruebas físicas de 18/10/2018 LCC documental y
su existencia. física

3. Determine si la Oficina de Tecnologías de la


Información ha implementado adecuados Verificación
02/12/2018 LCC
procedimientos de control para la administración del ocular y escrita
hardware
OBJETIVO ESPECIFICO N° 05:
Comprobar la existencia de un adecuado programa de
mantenimiento de equipos de computación.
PROCEDIMIENTOS:
1. Determine si la dirección de la entidad ha Verificación
17/10/2018 SGL escrita y
establecido políticas respecto al mantenimiento de documental
los equipos de computación que permitan optimizar
su rendimiento.
2. Verifique si el área ha contemplado las 2 clases de
Verificación
mantenimiento que existen: el mantenimiento 25/10/2018 SGL
ocular
correctivo y el mantenimiento preventivo.
3. Verifique si para cumplir con el mantenimiento
correctivo se dispone de un directorio de Verificacion
escrita,
proveedores especializados que puedan resolver 25/10/2018 SGL
documental y
los probables desperfectos en el menor tiempo física
posible.
4. Determine si el mantenimiento preventivo se realiza
en base a una programación debidamente Verificación
escrita,
estructurada debiendo llevarse una estadística de 08/11/2018 SGL
documental y
los problemas para ajustar lo mejor posible el física
mantenimiento preventivo.
5. Verifique si la dirección de la entidad ha establecido
en coordinación con el área de informática las
políticas sobre mantenimiento de los equipos de Verificación
computación con la finalidad de tener una 08/11/2018 SGL verbal, escrita y
apropiada implementación que asegure el documental
funcionamiento general y el rendimiento óptimo de
los mismos.
OBJETIVO ESPECIFICO N° 06:
Comprobar la existencia de adecuados procedimientos
de control de seguridad de programas de datos y equipos
de cómputo
PROCEDIMIENTOS:
1. Determine si se han establecido mecanismos de
seguridad en los programas y datos del sistema 27/10/2018 SGL
para proteger la información procesada por la Verificación
ocular,
entidad garantizando su integridad y exactitud y así documental y
mismo los equipos de computación. física
2. Verifique si en los programas de control se han
contemplado los siguientes requisitos:
a) Restricciones de acceso a los archivos y
programas para los programadores, analistas u
operadores.

b) Claves de acceso (password) por usuarios para


no violar la confidencialidad de la información. Verificación
c) Elaboración de copias de respaldo de los datos 30/10/2018 SGL escrita y
procesados en forma diaria, semanal o mensual documental
(backup) y descentralizada para evitar pérdida
de la información.
d) Desarrollar un sistema de seguridad como
software de control de todas las actividades.
e) Mantener programas antivirus actualizados
para evitar el deterioro de la información, según
la vulnerabilidad del sistema.
3. Verifique de que existen adecuados controles para
la seguridad física de los equipos de computación
con la finalidad de evitar desperfectos en los Verificación
07/11/2018 SGL ocular, escrita y
equipos, accidentes, incendios y toda serie de documental
circunstancias que haga peligrar el funcionamiento
del sistema.
ANEXO Nº 02

CUESTIONARIO DE CONTROL INTERNO PARA AREA DE INFORMATICA

RESPUESTA
REF
PREGUNTAS N
SI N/A P/T
O
 Según sus estados financieros, vemos que sus
índices de liquidez están bajos ¿a qué se debe
esto?

______________________________________
______________________________________

 ¿Existen las alianzas estratégicas?

 ¿Debería la compañía considerar


modificaciones en sus sistemas de canales de
distribución?

 ¿Se ha realizado una planificación estratégica


del sistema de información para la Empresa?

 ¿Se estudia la evolución del mercado y la


adaptación del personal a esa evolución?

 ¿Cuál es la inversión requerida en servicios,


desarrollo y consulta a los usuarios?

 ¿Se ha realizado algún estudio de planificación


del posible efecto de las cargas normales de
trabajo y los picos sobre los requerimientos
tanto de equipos como de software?

 ¿La dirección general y ejecutiva ha


considerado la importancia que tiene el estudio
Del sistema de información?
 ¿Se ha realizado una planificación estratégica
del sistema de información para la Empresa?

 ¿Existe una metodología para llevar a cabo tal


planificación?
 ¿Está definida la función del director del
sistema de información?

 ¿Existe un plan estratégico del departamento


de sistema de información?

 ¿Los informáticos reciben noticias del momento


tecnológico por revistas, notas técnicas, etc.?

 ¿Los cambios en los sistemas informáticos son


consecuencia de la planificación más que de la
presión por necesidades operativas?

 ¿El plan recoge todos los diferentes aspectos


relacionados con la función informática?