Está en la página 1de 6

CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

OBTENER LA INFORMACIÓN DE UNA EMPRESA QUE CONTENGA LOS


SIGUIENTES PUNTOS:
NOMBRE DE LA INSTITUCIÓN
AUTORIDAD DE FISCALIZACIÓN DE ELECTRICIDAD Y TECNOLOGÍA
NUCLEAR
ANTECEDENTES
DESCRIPCIÓN DEL SECTOR
MISIÓN
Regular, controlar y fiscalizar las actividades de la industria eléctrica con participación
y control social, garantizando los intereses y derechos de los consumidores, creando las
condiciones para el acceso universal y equitativo al servicio básico de electricidad y
asegurando el desarrollo eficiente y sostenible de la industria eléctrica”.
VISIÓN
Ser el principal promotor del desarrollo económico y social del país, a través de la
universalización del servicio eléctrico con tarifas equitativas, garantizando el suministro
interno e incentivando la exportación de electricidad; en un marco de eficiencia, calidad,
adaptabilidad y sostenibilidad de la industria eléctrica”.
VALORES INSTITUCIONALES
Los principios esenciales y permanentes que se aplican en todo el accionar de la AE y permiten
describir el tipo de entidad que somos son :

 Respeto a nuestras familias.- La familia es el eje que nos motiva a esforzarnos


en la búsqueda constante de su bienestar y desarrollo
 Excelencia en el desarrollo del trabajo.- Somos servidores públicos
comprometidos, íntegros, proactivos y de igual valor, que trabajan en equipo con
eficiencia, celeridad y mejora continua.
 Responsabilidad con la sociedad y medio ambiente.-Buscamos la generación del
valor público, respondemos por nuestros actos ante la sociedad y protegemos el
medio ambiente

1
CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

ESTRUCTURA ORGANIZACIONAL
NIVEL EJECUTIVO
Constituido por la Dirección Ejecutiva de la Autoridad de Fiscalización de Electricidad
y Tecnología Nuclear.
NIVEL CONSULTIVO
 El consejo se constituye en la instancia de participación social, y es responsable
de proponer lineamientos de fiscalización, control, supervisión y regulación al
Director Ejecutivo de la AETN.
 El consejo está compuesto por el Ministro Energías o su representante, en
calidad de Presidente del Consejo; el Viceministro de Electricidad y Energías
Alternativas; el Viceministro de Altas Tecnologías Energéticas y dos (2)
representantes de organizaciones sociales o usuarios.
 Los miembros de este Consejo no perciben remuneración o dieta alguna por el
ejercicio de sus funciones.

NIVEL OPERATIVO
Este nivel se halla sub-dividido con relación al área o proceso en la que enfoca su
actuación cada unidad organizacional, estableciéndose las siguientes áreas:
a) Área Técnica, que se halla conformada además por las siguientes unidades
organizacionales
 Dirección de Control de Operaciones, Calidad y Protección al
Consumidor Área 1 (DOCP1).
 Dirección de Control de Operaciones, Calidad y Protección al
Consumidor Área 2 (DOCP2)
 Dirección de Precios, Tarifas e Inversiones (DPT).
 Dirección de Derechos y Obligaciones (DDO).
 Dirección de Tecnología Nuclear (DTN)

Su competencia abarca los procesos de control, supervisión y regulación de los sectores


de electricidad y tecnología nuclear a nivel nacional.
b) Área Legal, que se halla conformada Dirección Legal (DLG) que supervisa y
coordina el cumplimiento de la normativa legal en todas las Unidades
Organizacionales de la AETN.
c) Área Administrativa, está conformada por las siguientes unidades
organizacionales.

2
CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

 Dirección Administrativa Financiera (DAF).


 Unidad de Gestión Estratégica (UGE).
 Unidad de Tecnologías de Información (UTI).

Su competencia abarca las actividades de gestión del sistema financiero - administrativo


y de personal, planificación y control de gestión, comunicación social, gestión de
documentación y gestión de tecnologías de información.
d) Área de Auditoría Interna, está conformada por la Unidad de Auditoría Interna
(UAI), cuya competencia es el control interno posterior de los Sistemas de
Administración y Control Gubernamental de la AETN.
e) Área de Transparencia y Lucha Contra la Corrupción, conformada por la
Unidad de Transparencia y Lucha Contra la Corrupción (UTLCC), cuya
competencia comprende las actividades desarrolladas para gestionar las políticas
de transparencia y lucha contra la corrupción de acuerdo a lo establecido en la
Ley N°974 de 04 de septiembre de 2017 de “Unidades de Transparencia y Lucha
Contra la Corrupción

Descripción del centro de cómputo (data center)


MISIÓN
VISIÓN
VALORES
OBJETIVOS ESTRATÉGICOS
 Promover el acceso universal con tarifas equitativas y sostenibilidad social.
 Garantizar el suministro de manera eficiente, segura y confiable.
 Asegurar la protección de los derechos de los consumidores de forma oportuna y
eficiente en cada región del país.
 Promover la exportación de excedentes de electricidad, el intercambio
internacional y la integración eléctrica regional.
 Promover la expansión del sistema eléctrico con criterios de integración,
adaptabilidad y sostenibilidad.
 Promover el cambio de matriz energética.
 Lograr una gestión institucional eficaz, eficiente y transparente.

3
CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

ORGANIZACIÓN INTERNA

FUNCIONES DEL PERSONAL DE PLANTA DE DATA CENTER


NORMAS O POLÍTICAS (DE ACUERDO AL ENFOQUE DE AUDITORIA)
MANUAL DE FUNCIONES
https://sawi.ae.gob.bo/docfly/app/webroot/uploads/IMG---2019-12-04-Resolucion%2067-
2019.pdf

PLAN OPERATIVO
PLAN ESTRATÉGICO
PLAN DE CONTINGENCIAS
PLANOS FÍSICOS
PLANOS DE APLICACIONES DESARROLLADAS
RECURSOS INFORMÁTICOS Y TECNOLÓGICOS
FLUJO DE DATOS
COPIAS DE SEGURIDAD
HARDWARE
SOFTWARE
COMUNICACIONES
DIAGNÓSTICO GENERAL DEL CENTRO DE CÓMPUTO (DESCRIPCIÓN
DEL PROBLEMA DETECTADO)

4
CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

TIPO DE AUDITORIA A REALIZA


ENTENDIENDO LA COMPLEJIDAD IT
ENTREVISTA INICIAL

NOMBRE DEL CLIENTE: DIVISIÓN:


ENTREVISTA A: FECHA DE REVISIÓN:
PREPARADO POR: REVISADO POR:

CONFORMACIÓN DEL DATA CENTER.

NÚMERO DE SERVIDORES Y PCS USADOS DENTRO EL AMBIENTE IT

NÚMERO DE USUARIOS A LOS QUE ATIENDE EL DATA CENTER.

NORMAS Y REGLAMENTOS DE APLICACIÓN EN EL AMBIENTE IT.

PERIODICIDAD SOBRE LA EMISIÓN DE INFORMES SOBRE EL MANEJO


DEL AMBIENTE IT.

NÚMERO DE SISTEMAS QUE ADMINISTRA EL DATA CENTER.

MANEJO DE ADQUISICIÓN DE EQUIPOS INFORMÁTICOS.

EMISIÓN DE BOLETINES INFORMATIVOS.

EXISTENCIA DE CONTROL DE AUDITORÍA EN LOS SISTEMAS QUE


PERMITAN EVALUAR LOS PROCESOS EFECTUADOS POR EL USUARIO.

ORGANIZACIÓN SOBRE LOS CAMBIOS EFECTUADOS AL CÓDIGO


FUENTE DE LOS SISTEMAS ELABORADOS POR EL DATA CENTER

5
CASO DE ESTUDIO – AUDITORIA INFORMÁTICA

También podría gustarte