Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Introducción
"Es un medio formal para comunicar los objetivos de la Auditoría, el cuerpo de las
normas de Auditoría, el alcance de la Auditoría, y los hallazgos y conclusiones"
6- Alcance de la Auditoría
Concretar la naturaleza y extensión del trabajo realizado: área organizativa,
período de auditoría, sistemas de información..., señalando limitaciones del alcance
y restricciones del auditado
9- Informe previo
Este tipo de informe permite tener información de referencia
Conclusiones
Es un juicio de valor u opinión personal con justificación
Auditoría de ........
Objetivo
...........
Lugar de la Auditoría
...........
Herramientas utilizadas
...........
Alcance
...........
Procedimientos a aplicar
...........
CONCLUSIONES
...........
Situación planteada
Se cuenta con una BD Oracle 7.3 instalada en un Server, al cual tienen acceso 40
terminales. Existen desarrolladores y usuarios finales que acceden a la misma por
medio de la autorización otorgada por el DBA (Administrador de la BD).
Se observa que:
- la BD tiene los siguientes objetos definidos: tablas, views (vistas) y sequence
- el personal a cargo del mantenimiento de la BD realiza 1 copia de resguardo al
final del día.
- hasta el momento, la BD cuenta con más de 2 millones de registros.
INFORME DE AUDITORIA
AUDITORIA DE UNA BASE DE DATOS
Objetivo
Herramientas utilizadas
Alcance
Procedimientos a aplicar:
Objetos
Datos
Usuarios
No existen índices que Crear los índices que De acuerdo
permitan mejorar el correspondan de acuerdo con las (Sr. Gte de
performance del sistema aplicaciones que fueron Sistemas)
desarrolladas.
Se realiza una copia Debido al caudal de información De acuerdo
diaria de resguardo que maneja la empresa, se (Sr. Gte de
(backup) sugiere realizar 2 backups diarios, Sistemas)
uno a mitad del día y otro al final
del día.
CONCLUSIONES
Casos Prácticos
Caso 1
En una “Empresa alimenticia” se llevó a cabo la “Auditoría de una Planificación”, la
cual es utilizada por el Director del proyecto para evaluar el desarrollo del mismo.
Se cuenta con un equipo de desarrollo formado por 32 personas, el cual está
dividido por proyectos.
Se observa que:
- no todos los miembros del equipo de desarrollo están informados de sus roles,
responsabilidades respectivas y del tiempo asignado a c/u de ellos
- existen pocos hitos o puntos de control en el desarrollo de los proyectos
- los tiempos estimados no se corresponden con los costos calculados
Caso 2
Se observa que:
- no todas las especificaciones funcionales y análisis de requisitos del sistema
tienen un formato determinado
- existen especificaciones funcionales que no fueron actualizadas y otras están
incompletas
- no todo el equipo de desarrollo está actualizado de los cambios efectuados
Caso 3
Se observa que:
- no todas las especificaciones técnicas del sistema tienen un formato determinado
- existen especificaciones técnicas que no fueron actualizadas y otras están
incompletas
- no existe una vinculación entre lo llevado a cabo en la etapa de análisis y lo
realizado en la etapa de diseño
- no todo el equipo de desarrollo está actualizado de los cambios efectuados