Está en la página 1de 3

CONTADURÍA PÚBLICA

Auditoría de sistemas
Unidad 2

CUESTIONARIO DE AUDITORÍA

NOMBRE DE LA EMPRESA: DIDÁCTICA SAS   NIT 0


CICLO AUDITADO SISTEMAS SISTEMAS DV  
PROCESO-CONTROL INTERNO EJECUCIÓN    
       

PREGUNTAS, CONFIRMACIONES Y CUESTIONAMIENTOS CUMPLE NO CUMPLE OBSERVACIONES


SÍ NO
La compañía cuenta con procedimientos de seguridad en los
sistemas informáticos   X  
Existe un administrador de los sistemas informáticos   X  
ACCESOS    
El número de usuarios en el sistema coincide con el número de
trabajadores con acceso X  
La totalidad de los usuarios del sistema se encuentra identificado x  
Existe un protocolo de seguridad (usuario y contraseña) para
acceder al sistema operativo (Windows) X  
Existe un protocolo de seguridad (usuario y contraseña) para
acceder al sistema transaccional (Contable) X  
Los usuarios son creados de acuerdo con el Manual de funciones
de cargo X  
 La empresa cuenta con un Departamento de Informática   X    
Se realizan respaldos de la información   x    
 Cuenta el sistema con claves de seguridad   x    
 Manejan el mismo proveedor de internet desde hace 3 años    X  
El ambiente en el que se encuentran los equipos de cómputos son
los más adecuados     X  
       
       
PROCESOS      
 Se realiza un adecuado mantenimiento al sistema informático?     x  
 Se realiza control del sistema informático?     x  
 El sistema puede ser actualizado de acuerdo a los avances que se
producen   x    
 La empresa cuenta con el personal técnico que ayude cuando se
produzcan inconvenientes    x  
 Las gigas del proveedor son suficientes para el funcionamiento de
la empresa     x  
 Se realizan capacitaciones para mantener el personal actualizado   x    
 Se encuentra el área de sistemas separado de las de más áreas    x  
 Las informaciones contables son manejadas de forma dual  x    
 La información suministrada es clara, eficiente y veraz    x  
Se confirman los pedidos por parte del gerente   x    
       
       
       
SALIDAS      
 La información en los equipos está bajo la responsabilidad de la
persona que lo utilizan    x  
 Los funcionarios solamente manejan los sistemas que tiene la
empresa     X  
 Cuando se necesita información contable de 6 meses atrás es
fácil de obtenerla     x  
 El computador identifica alguna modificación, el responsable y la
hora en la que se realizo   x    
 Se maneja sistema contable por cada trabajador administrativo   x    
 Cuenta con personal idónea para el manejo de los sistemas
informáticos   x    
 Se cambia periódicamente las claves     X  
 Los documentos físicos tiene un lugar de custodia     x  
Los puertos de los computadores están inhabilitados para cualquier
tipo de dispositivo     x  
 La persona encargada de la parte contable tiene acceso a todos
los programas de la Empresa   x    
       

Resultados del Informe de Auditoria

Se encontraron las siguientes inconsistencias, colocando en riesgo la información contable de la


Empresa.

A continuación se relacionan los ítems en las que hay que realizar una mejora.

ACCESOS

1. No cuentan con el mismo número de usuarios y de claves, realmente hay menos usuarios.

3, No se cuenta con protocolo de seguridad para acceder a los programas, todos pueden ingresar
desde cualquier computador.

5, Los usuarios son creados de acuerdo a la necesidad que se tenga en el momento, exponiendo así
la información de la Empresa.

9. Durante 2 años han cambiado 3 veces el proveedor

10. Los equipos de cómputo están ubicados cerca de las ventanas, por lo mismo le da el sol y cuando
llueve se salpica, exponiéndose a un daño general del equipo y perdida de información

PROCESOS

1. No hay personal en la empresa para realizar el mantenimiento, según lo informado se debe


llamar a la empresa que proporciono el sistema contable.
2. No existe una persona que realice controles con regularidad
4. No hay la persona de servicio técnico, retrasando así la información.

5. Son muchos los dispositivos conectados a esa red, por lo tanto, el sistema es muy lento.

7. Todas las áreas se encuentran en un mismo lugar, permitiendo el acceso a todos los equipos.

9. La información si está actualizada, pero algunos soportes no se encontraron, dijeron los


funcionarios que fue cuando se les presento un problema en el sistema y se les perdió varia
información.

SALIDAS

1. Los equipos no tienen claves de acceso, por lo mismo cualquier persona puede entrar y
manipular la información.
2. Los funcionarios tienen acceso a todas las redes sociales desde el computador de la oficina,
generando distracciones y consumo de datos que van a generar una lentitud en el sistema.
3. Hay información que se ha borrado y no se encuentran los documentos requeridos.

7. Se vienen manejando las mismas claves desde hace 2 años y al cambiar el personal se
mantienen las mismas, generando esto un riesgo de pérdida de información.

8. Los documentos físicos no tienen una custodia, se guardan en un archivo el cual es manejado
por los empleados de la parte operativa,

9. En todos los computadores están habilitados los puertos, siendo esto

También podría gustarte