Está en la página 1de 14

Universidad Mariano Gálvez de Guatemala

Centro Universitario: Santa Lucía Cotzumalguapa


Lic. Jefry Melendez Juárez
Auditoría de Sistemas de Información

Grupo 01:
Astrid Julissa González Castro
María de los Angeles Morataya
Sandra Carolina Escobar Paredes
Luis Miguel Escobar Mox

Firma de Auditoría
Expertos Contables SAMM, S.A.
13 calle, 4av Zona 16, Guatemala,
Guatemala
expertoscontablessamm@gmail.com

https://expertoscontablessamm.weebly.com/

Segunda Entrega proyecto.


Resguardo de la información
14 de mayo de 2021.
INDICE:

Marcas…………………………………………………………………………………………………………………………………3
Cuadro de riesgos…………………………………………………………………………………………………………………4
Cédula de seguridad y equipo de sistema…….……………………………………………………………………….5
Situaciones encontradas……………………………………………………………………………………………………….6
Seguridad física……………………………………………..……………………………………………………………………..7
Niveles de seguridad por usuario…………………………………………………………………………………………..8
Cuestionario para evaluar métodos de acceso...……………………………………………………………………..9
Evaluación de la gestión administrativa…………..………………………………………………………………..….10
Evaluación de la administración del software……………………………………………………………………….11
Evaluación de la administración del software……………………………………………………………………….12
Evaluación de la metodología del software ………………..……………………………………………………….13
Evaluación de la configuración física del Depto. de sistemas………………..……………………………….14
Documentación Entregada al Personal………………………………………………………………………………….14
Empaques Diversos, S.A. P.T. No.: MMF02.12
MARCAS Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

MARCAS
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Marcas

Observaciones:

Son las marcas utilizadas en las pruebas elaboradas en la auditoría para la suficiente y adecuada
evidencia.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

3
Empaques Diversos, S.A. P.T. No.: MMF02.12
Cuadro de riesgos y empaques Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información


PROCESO: Cuadro de riesgos y empaques

Nivel Bajo (color verde)


Nivel intermedio (color verde claro)
Nivel Medio (color amarillo)
Nivel Alerta ( color naranja)
Nivel Alto (color rojo)

Observaciones:
En el manejo de riesgos puede realizarse un cuadro detallando los posibles riesgos así
como los impactos que estos tendrían en los activos de la empresa.
en los activos de la empresa.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

4
Empaques Diversos, S.A. P.T. No.: MMF02.12
Seguridad del equipo y sistema Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información

CONCLUSIÓN: Por medio del método de observación se detectó que más de 3 personas ingresan al equipo
y sistemas que no les corresponde, por lo que se procedió a realizar el cuestionario a la persona que le fue
designado el equipo y contraseñas, concluyendo que efectivamente si hay saqueo de información.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

5
Empaques Diversos, S.A. P.T. No.: MMF02.12
Situaciones encontradas Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información

CONCLUSIÓN: Se detecta riesgo de divulgación de información de la bodega así como posibles faltantes de
inventarios, por lo que se le recomienda a la entidad recurrir a una auditoría específicamente del rubro de inventarios
para tener el grado de seguridad que no han sido saqueados.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

6
Empaques Diversos, S.A. P.T. No.: MMF02.12
Seguridad físicas Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información

Observaciones:
Se procedió a evaluar la seguridad física de los equipos de cómputo para el resguardo
de la información.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

7
Empaques Diversos, S.A. P.T. No.: MMF02.12
Niveles de seguridad por usuario Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información

Observaciones:
Se procedió a evaluar la los niveles de seguridad por usuario.
Encontramos un nivel de seguridad aceptable al acceso del sistema.

(f)_____________________________
M arielos F lores
I ngeniera I nformática
8
Empaques Diversos, S.A. P.T. No.: MMF02.12
Cuestionario para evaluar métodos de acceso Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: Jefe de Informática

Observaciones:
Los aspectos a evaluar en la protección y salvaguarda de la información del departamento
contable, ha cumplido con el 75% de de seguridad.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

9
Empaques Diversos, S.A. P.T. No.: MMF02.12
Evaluación de la gestión administrativa Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: Jefe de Informática

Observaciones:
La gestión administrativa del departamento, se puede considerar que se encuentra en un nivel aceptable
ya que el 100% de los aspectos evaluados, cumplen con los criterios adoptados para ser considerados buenos.

(f)_____________________________
M arielos F lores
I ngeniera I nformática 10
Empaques Diversos, S.A. P.T. No.: MMF02.12
Evaluación de la administración del Software Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: Analista de sistemas

11
Empaques Diversos, S.A. P.T. No.: MMF02.12
Evaluación de la administración del Software Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: Analista de sistemas

Observaciones:
La administración del software cumple con el 1 00% de los aspectos evaluados, por lo que se considera que
la gestión en tal aspecto es óptima.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

12
Empaques Diversos, S.A. P.T. No.: MMF02.12
Evaluación de la metodología el Software Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: Analista de sistemas

Observaciones:
La metodología del desarrollo del software cumple con el 100% de los aspectos evaluados, por lo que se
considera aceptable.

(f)_____________________________
M arielos F lores
I ngeniera I nformática
13
Empaques Diversos, S.A. P.T. No.: MMF02.12
Evaluación de la configuración física del Depto. Sistemas Hecho por: Mmorataya
Resguardo de Información Revisado por: Jgudiel
Auditoría de Sistemas de Información

RESGUARDO DE LA INFORMACIÓN
DISEÑO DE PRUEBAS DE AUDITORÍA

ENTORNO: Resguardo de la información A: PROGRAMADOR

Observaciones:
La distribución y ubicación física presenta variso problemas ya que el 57% de los aspectos evaluados
se encuentran en estado deficiente. Así también se detectó que el departamento de sistemas se encuentra
en una ubicación peligrosa, cerca de un río, lo cual representa un riesgo de catástrofe natural al poder
desbordarse el río.

(f)_____________________________
M arielos F lores
I ngeniera I nformática

14

También podría gustarte