Está en la página 1de 6

INFORME SOBRE EL PROCEDIMIENTO AUDITORÍA DE SISTEMAS

PRESENTADO POR:

JUDITH ZOBEIDA QUIÑONEZ 

LAURA MARCELA CABALLERO

JENNY VEGA ROJAS

MARLYN ANDREA JAIMES 

PRESENTADO A: 

HELBER MIGUEL JAIMES 

NRC: 11947

CORPORACION UNIVERSITARIA MINUTO DE DIOS-UNIMINUTO

CONTADURÍA PÚBLICA 

BUCARAMANGA

2020 
PARTE 2: INFORME SOBRE PROCESO DE AUDITORÍA DE SISTEMAS

Los principales riesgos encontrados en el sistema de Control Interno por procesos


clasificados del mayor riesgo al menor riesgo fueron:

Conclusión Recomendación

1. No posee un Los sistemas de información La empresa debe tener una


Sistema Informático han llegado para quedarse por configuración adecuada de los
que produzca la gran utilidad que tienen sistemas informáticos;
información confiable como herramienta disponibilidad de herramientas
y oportuna. complementaria en  diferentes que faciliten los ataques;
áreas de una organización. políticas de seguridad eficientes
Todo SI tiene una función en las que se establezcan
específica como lo son: responsabilidades y reglas a
funciones de captación, de seguir para evitar amenazas o
recolección de datos, minimizar los efectos si se
almacenamiento, tratamiento llegan a producir.  
de la información y
distribución de dicha
información.

2. No se cuenta Administrar correctamente La empresa debe implementar


con un sistema una organización implica un manual de procesos y
de funcionamiento, crecimiento y procedimientos que es el
autorizaciones desarrollo. Un factor documento que contiene la
para los importante es el control y de descripción de las actividades
diferentes esta forma ahorrar más que deben seguirse en la
procesos de la recursos para la empresa. realización de las funciones de
empresa. Aquí es donde aparece la una unidad administrativa o de
segregación de funciones, varias.
factor importante para lograr
que el control se haga de
manera adecuada.

3. No se cuenta Se puede decir que La empresa debe realizar copias


con procesos de actualmente uno de los activos de seguridad diaria de la
protección de la más importantes dentro de una información y tener una
información, organización es la persona encargada con dicha
donde se información en especial la responsabilidad y se pueden
controle el información sensible o hacer en un disco duro portátil
manejo de confidencial. Podemos decir o en almacenamiento de copias
documentos que la IS es aquella cuya en la nube; si se manejan
importante y revelación, alteración, pérdida carpetas en red compartidas
o destrucción puede generar deben tener clave de acceso
sensible. daños importantes a la solo a personal autorizado; el
empresa. Debemos tener en cifrado de la información
cuenta que cada vez más la mediante técnicas de
información está en formato codificación evitando que los
electrónico por tanto una datos sean legibles por
misión fundamental es cualquier persona.   
protegerla.

4. No  tiene un Un control de acceso es un La empresa debe implementar


control con sistema automatizado que controles de acceso automáticos
clave de acceso permite de forma eficaz, a través de mandos, tags,
de los usuarios aprobar o negar el paso de tarjetas o lectores biométricos.
en cada equipo. personas o grupo de personas De los segundos existen varias
a zonas restringidas en modalidades según la zona a
función de ciertos parámetros proteger. 
de seguridad establecidos por
una empresa, comercio, La mejor forma de proteger
institución o cualquier otro algo es evitar que se acerquen
ente. Los controles de acceso personas que no son de
también hacen posible llevar confianza o que no tienen
un registro automatizado de sentido de pertenencia con la
los movimientos de un organización.
individuo o grupo dentro de
un espacio determinado.

5. Ausencia de La Auditoría interna en la Contratar a un profesional


auditoría empresa es importante porque encargado en el área de
interna. ayuda a controlar las Auditoría interna que ayude a
actividades, procesos y identificar errores cometidos en
sistemas que ayudan a la la organización y enmendarlos
gerencia a mitigar eficazmente a tiempo, para tomar medidas
los riesgos que enfrenta una que permitan retomar el rumbo
organización en el logro de correcto en la empresa.
sus objetivos.

6. No se cuenta Evaluar el desempeño de un Crear un plan de trabajo donde


con un plan de colaborador es un componente se puedan tener objetivos claros
trabajo, donde fundamental para las y medibles y se enseñe a los
se evalúe el empresas, porque ayuda a empleados la misión, visión,
rendimiento de implementar estrategias y cultura organizacional y las
cada empleado. afinar la eficacia. La competencias laborales de los
evaluación de desempeño de cargos.
los empleados es necesaria, ya
que permite medir el logro de Algunos aspectos medibles son:
los objetivos propuestos. la conducta, solución de
conflictos, la efectividad, los
objetivos, el desarrollo
personal, la capacidad de
trabajo en equipo, las
habilidades de comunicación y
relacionamiento con sus
compañeros.

7. No hay una Un sistema de control es todo Se le recomienda a la empresa


persona aquel es todo aquel con el que adaptar un sistema para llevar
encargada de supervisa las horas de entrada dicho control, al momento de
supervisar y y salida de los empleados de hacer la inversión hay que tener
llevar el control una empresa. en cuenta los diferentes
de las horas Su objetivo es evaluar el sistemas disponibles en el
que se laboran. número de horas que trabajan, mercado con sus pro y contra.
la puntualidad o las
incidencias  que se pueden
producir a lo largo del día.

8. No hay control El control de acceso a los La empresa debe tener


que restrinja sistemas es uno de los encargada a una persona que
las actividades elementos básicos de sea la que delegue y asigne
realizadas por cualquier programa de claves de accesos  y los
cada usuario. seguridad.  respectivos permisos para el
Vemos que no se posee el programa de acuerdo a las
control de restricciones para actividades que vaya a
actividades usadas por los desarrollar cada funcionario
usuarios. según las áreas de trabajo

9. No se Cuando se habla de la Se recomienda a la empresa un


encuentran distribución de los empleados sistema de prácticas de trabajo
definidos los en los espacios de trabajo, se establecidas: se requiere
espacios refiere a la ubicación física también  integrar las
adecuados para que cada uno de ellos va a herramientas y los espacios de
que los tener en la oficina.  trabajo con los que el
trabajadores colaborador se relaciona día a
realicen sus día.
actividades. Proporcionar a los empleados
un lugar acorde a sus
actividades y tareas. 

10. No se ha Como bien se sabe en Se recomienda  a la empresa


realizado un mantenimiento adecuado al implementar un buen
adecuado sistema y el equipo es de gran mantenimiento ya que es vital
mantenimiento importancia para garantizar el para evitar cualquier avería en
al sistema y al correcto funcionamiento, la los equipos o para prever que
equipo falta de un sistema y un buen una incidencia tenga el menor
informático. mantenimiento no nos facilita impacto en la empresa y una
tener la información debida adaptación y
actualizada al día. actualización del software. 

11. No se La razón de ser de una La empresa debe tener claros


encontraban empresa comercializadora es cada uno de los pasos o
claramente mercadear un producto y/o decisiones que se van a tomar
definidos los servicio ya existente o con respecto a la
procesos de manufacturado. Así pues, la comercialización de productos,
Comercializado comercializadora se encarga debe llevar un buen
ra de productos de dar las condiciones y planteamiento para el desarrollo
de Aseo. organización a un producto y venta de los productos y así
y/o servicio para su venta al poder identificar las ventajas y
público en este caso hablamos desventajas que se poseen en
o nos referimos a los relación con los productos.
productos de aseo.

12. Hace falta Es importante que en la Siempre es posible optimizar a


capacitación empresa se dicten o los empleados  ya sea a través
para que los promuevan cursos de actividades de integración,
empleados relacionados con el trabajo de capacitación o mejoramiento
desarrollen cada empleado o también personal y profesional donde se
sentido de sobre actividades externas y den cuenta la importancia que
pertenencia y cursos libres que motiven a tienen para la compañía o
compromiso los empleados a ser mejores empresa.
con la actividad en sus labores diarias para una
de la empresa. mejor optimización y
desarrollo de la empresa 

13. La empresa no El mapa de riesgos ayudaría a Los mapas de riesgos son


cuenta con la empresa a conocer mejor el realmente importantes para
mapas de entorno de trabajo, así como llevar a cabo actividades como
riesgos siendo las líneas de actuación en caso localizar, controlar, dar
de gran de algún suceso. Aparte de seguimiento y representar en
importancia incrementar la seguridad, el forma gráfica los agentes
para organizar mapa de riesgos ayuda a generadores de riesgos que
y visualizar la comunicar y transmitir la ocasionan accidentes o
magnitud de los información a todo el equipo enfermedades profesionales en
mismos. de trabajo de todos y cada uno el trabajo.
de los departamentos,
mejorando, en definitiva, las
condiciones de trabajo.

14. Las políticas de Las políticas son una parte Crear políticas de operación
operación no esencial de cualquier que proporcionen una guía en el
son suficientes organización. Estas, buen proceder de la empresa,
para el buen proporcionan una hoja de ruta promoviendo la eficiencia y la
desarrollo de para las operaciones diarias. productividad de sus
las actividades Aseguran el cumplimiento de empleados.
diarias.  las leyes y regulaciones,
brindan orientación para la  Determinar qué área o
toma de decisiones y actividades claves requieren
simplifican los procesos que se establezca una serie
internos. En el momento que de normas o procedimientos
todo el equipo de trabajo sigue para su buen funcionamiento
las políticas de la empresa,  La redacción debe ser
tanto el tiempo como los clara y concisa en un
recursos se utilizarán de una lenguaje asequible para todo
manera más eficiente y de este el personal.
modo se podrán alcanzar los   Planificar una
objetivos que se han trazado. estrategia de comunicación
para que todo el personal
conozca y se apropie de las
normas a seguir. 

El mantenimiento y
cumplimiento de las políticas es
imprescindible para el éxito
administrativo de la empresa, al
igual que ser evaluadas
regularmente.

También podría gustarte