Está en la página 1de 7

Esta tarea fue bloqueada 26 de mayo en 20:10.

Estimados Alumnos
Del Caso Universidad El Sabio realizar una Auditoria de Sistemas.
1.- ¿Cuál es el tipo de auditoria que elegiría? justifique (1 punto)
2- Define el equipo de auditoria que usted liderará (8 puntos)
Determine los roles y por cada rol : (1 punto)
Especialidad, (1 punto)
Conocimientos (1 punto)
Certificación que debería exigirse (COBIT, CISA, CISM, CRISC)  ¿Por qué?  (5
puntos)
3.- Proponga la Estructura Organizacional del Departamento de TI (1 punto)
4.- Proponga las funciones del Departamento de Auditoria de TI. (1 punto)
5.- Proponga las funciones del Departamento de Riesgos para la Universidad El
Sabio. (1 punto)
6.- Elabore la Matriz de Riesgo de la auditoria que estaría realizando, de acuerdo  a
la Matriz revisada en clase, debe considerarse 8 riesgos. (8 puntos)
 
CASO UNIVERSIDAD EL SABIO
Antecedentes
Para la solución del caso, defina y decida las premisas y condiciones que considere
conveniente. Es decir, decida lo que considere lógico y necesario para solucionar el
caso.
La Universidad El SABIO fue constituida por iniciativa del Monseñor Pedro Luis
Aguilar Aguilar, actual Canciller de la UCSS. Su primera preocupación es la dignidad
de las personas y el desarrollo de sus capacidades para que puedan servir a nuestra
sociedad.
La Universidad El SABIO es una persona jurídica canónica pública de la Iglesia
Católica en el Perú. Es independiente y autónoma, sin fines de lucro, creada y
patrocinada por la Diócesis de Churin. Se gobierna conforme los principios de la
Iglesia Católica. En tal sentido se rige especialmente por su Decreto Episcopal, por
el Código de Derecho Canónico, por la Constitución Apostólica Ex Corde Ecclesiae,
por el Acuerdo Internacional celebrado entre la República del Perú y la Santa Sede
del 19 de julio de 1980 y por los ordenamientos sobre la materia dictados por la
Conferencia Episcopal Peruana.
Para alcanzar sus fines e ideales, busca que las actitudes y los principios propios de
un humanismo integral impregnen y conformen las actividades académicas a
desarrollarse. Para ello:

 Promueve una educación humanística y científica,


 Busca la formación integral de la persona,
 Incentiva la investigación y creación del saber universal, generando los
espacios de diálogo entre la fe y la razón, entre el evangelio y la cultura para
transmitir su mensaje a las generaciones presentes y futuras.
 Fomenta, desde su dimensión cristiana, la investigación y estudio de las
raíces y de las causas de los graves problemas que afronta cada época y lugar.
 Asume su responsabilidad ante la sociedad, en la necesidad de proponer vías
de solución que tutelen y promuevan la realización de la persona humana
acordes con el magisterio y la doctrina social de la Iglesia Católica.

En la Universidad estudian 19, 000 alumnos de pregrado, 5000 de posgrado y otros


3,000 realizan cursos complementarios, de idiomas, de verano, etc. Imparten
docencia 634 profesores y trabajan 482 administrativos, técnicos y personal de
servicios. La modalidad que se ofrecen al mercado es la Modalidad Presencial, no se
cuenta con otras modalidades como la semipresencial.

1. DOCENCIA

Los docentes nombrados y/o a tiempo completo son básicamente de cursos


generales, para atender la demanda de docentes en las filiales, los docentes de Sede
Central deben viajar periódicamente a las Filiales ubicadas al interior del País, el
costo de los viáticos, hospedajes, etc. Lo cubre la Universidad. También tienen
dificultad para contratar docentes residentes en la misma Filial.

2. INVESTIGACIÓN

La investigación es una de las debilidades que tiene la Universidad, las únicas


facultades que están realizando investigación son: Facultad de Ciencias Económicas
y Comerciales y Facultad de Ciencias de la Salud.
Existe la Dirección General de Investigación, pero los avances son mínimos en este
tema en todas las Facultades, no hay incentivos económicos a los docentes para la
investigación.

3. CALIDAD

La Oficina de Calidad es la responsable de canalizar todas las observaciones que


SUNEDU manifieste sobre el funcionamiento de la Universidad, uno de los trabajos
que todavía se encuentra en proceso es la documentación de los procesos de la
Universidad.
Comprometida con la calidad de la enseñanza superior, la UES tiene como objetivo
garantizar, mejorar y rendir cuentas, tanto a nuestra comunidad universitaria, como
a la sociedad en general en relación a sus servicios,
profesorado y titulaciones. En este sentido, el Vicerrectorado para la Garantía de la
Calidad, promueve y dinamiza la creación de mecanismos sistemáticos internos de
garantía de la calidad a varios niveles (institucional, en los centros, servicios y
titulaciones).
 

4. R.H.H.

La Oficina de Personal tiene la necesidad de controlar la asistencia del personal


docente y administrativo, se tiene conocimiento que muchos docentes a tiempo
completo solo cumplen sus horas lectivas y después se retiran a enseñar en otras
Universidades cercanas.
Así hay personal administrativo que se retiran y luego vuelven a marcar su salida,
hay mucho personal no sujeto a fiscalización.

5. DIRECCION DE MARKETING

La expresado al Vicerrectorado Administrativo la necesidad de poder contar con un


CRM.

6. OFICINA DE CONTABILIDAD

Para llevar la Contabilidad utilizan un sistema bastante conocido en el mercado que


es el CONCAR de la Empresa Real Systems, también tienen otros productos de la
misma empresa como Activos Fijos.

7. POSGRADO

La Unidad de Posgrado se encuentra en una etapa de reorganización y tiene


planificado ofrecer Maestrías Semipresenciales.

8. OFICINA DE SEGUIMIENTO AL EGRESADO

Están comenzando a establecer comunicación con los egresados de los últimos 5


años y están a cargo de la Bolsa de Trabajo de la Universidad, no cuentan con un
sistema que brinde soporte a sus procesos.
 
9. ADMINISTRACION GENERAL

La administración general ha manifestado la necesidad de descentralizar las


aplicaciones a las filiales para que ingresen información que les competa, como por
ejemplo horas no lectivas de los docentes, relacionada al tema contable, etc.

10. DIRECCION DE TI

La Dirección de TI depende de la Administración General y este del Vicerrectorado


Administrativo.
Las áreas que dependen de la Dirección de TI son: la Oficina de Soporte Técnico y
Audiovisuales, Oficina de Desarrollo de Sistemas y Oficina de Desarrollo Web.
La Oficina de Soporte técnico son responsables de la red, servicios, servidores,
estaciones de trabajo, las licencias del software que se tienen instalados en los
servidores, estaciones de trabajo y laboratorios, así como la disponibilidad de los
mismos. (6 personas)
La Oficina de Audiovisuales tienen como responsabilidad abrir las puertas de las
aulas, encender el proyector y computadora para que el docente pueda realizar su
clase. (8 personas)
La Oficina de desarrollo de sistemas tiene como responsabilidad el desarrollo y
mantenimiento de aplicaciones, brindar servicios de mesa de ayuda, plataforma
virtual y videoconferencias. (7 personas)
Los servidores del DataCenter son de la marca HP, entre servidores físicos y
virtuales, el sistema operativo de los servidores es Windows Server.
Los servidores de base de datos tienen como RDBMS SQL Server 2000, del cual
Microsoft ya no brinda soporte.
Las aplicaciones que brindan soporte al negocio son:

 Sistema Académico de Pregrado (Foxpro)


 Sistema Académico de Posgrado (Foxpro)
 Sistema Académico de CentroPre (Foxpro)
 Sistema Académico de CentroIdiomas (Foxpro)
 Sistema de Personal (Foxpro)
 Sistema de Asistencia (Foxpro)
 Sistema de Prestadores Servicios (Foxpro)
 Sistema de Admisión (Java Web, Tomcat)
 Sistema de Convenios (VB Net. Web)
 Sistema de Grados y Títulos (Foxpro)
 Sistema de Trámites Estudiante (Foxpro)
 Sistema de Caja (Foxpro)
 Sistema de Cuenta Corriente Pregrado (Foxpro)
 Sistema de Cuenta Corriente Posgrado (VB Net. Web)
 Sistema de Bienestar Universitario (VB Net.)
 Intranet Alumnos (Visual Studio 6-Web)
 Intranet Docentes (VB Net. Web)
 Sistema de Marcación Docente (VB Net.)
 Aula Virtual (Moodle software libre, PHP y MySQL), etc.

Las aplicaciones desarrolladas en FoxPro se crearon desde los inicios de la


Universidad, liderado por el Jefe de turno y un grupo de practicantes, motivo por el
cual el código y diseño no es de calidad. La arquitectura de software es de 2 capas. 
Actualmente se presentan problemas en las aplicaciones porque las reglas de
negocio cambian y se demoran en actualizar los sistemas, personal que no labora en
la institución sigue con los accesos habilitados en el sistema, por la cantidad de
usuarios que tienen acceso al sistema, no se puede determinar quién realizo
determinada operación y en el contexto de la pandemia el acceso es remoto vía
citrix y cuando no está disponible el servicio citrix, los usuarios no pueden ingresar a
las aplicaciones.
Las Arquitectura de Software de las aplicaciones desarrolladas en VB Net. es de 3
capas, basadas en componentes.
La mayoría de aplicaciones fueron diseñadas para atender una realidad que después
de 20 años ha cambiado.
La plataforma virtual fue implementada con Moodle, el cual es software libre, para
la videoconferencia utilizan el servicio zoom.
La Universidad tiene convenio con Microsoft y por ser una institución educativa los
costos de licencias son muy
económicas, a diferencia por ejemplo de Oracle que no tiene precios diferenciados
para Instituciones Educativas.
La inversión en licencias está distribuida de esta forma:

Nro. Tipo de licencia Cantidad Inversión (Dólares)

Licencias de Windows y Office


1 499 29,930.02
educativo

2 Licencias de SQL Standard Edition 8 2,599.04

3 Licencias de Windows Server 7 369.95


4 Licencias de Windows Remot Desktop 499 3,223.54

 
Muchas de las áreas no tienen soporte de aplicaciones, gran parte de su trabajo lo
realizan en Excel y otras
Aplicaciones de office.
       Ninguna área tiene un presupuesto asignado, si desean implementar un
proyecto, debe ser sustentado antes las
       autoridades para poder contar con el presupuesto necesario.
 

11. HECHOS

En el año 2018 la Superintendencia Nacional de Educación Superior Universitaria le


otorga la licencia institucional a través de la Resolución del Consejo Directivo.
En el 2019, la Universidad se encuentra en una crisis Financiera, tomando medidas
como la no renovación de personal y asignando prioridad a los compromisos con
proveedores, y reduciendo el presupuesto a las diferentes áreas.
En gestiones anteriores la administración no apoyaba a la Dirección de TI.
Actualmente la nueva gestión tiene claro la importancia de las tecnologías en la
Universidad.
Para el Vicerrector administrativo tiene como objetivo principal convertir a la
Universidad es una Empresa competitiva, eficiente y eficaz. Una de sus primeras
acciones está dirigido a contralar el presupuesto de todas las áreas, control que
nunca se había hecho.
El Vicerrector Administrativo considera conveniente contar con un sistema
integrado en un corto tiempo, para lo cual ha encargado al Director de TI que
investigue que tipo de soluciones existan en el mercado, sobre todo la inversión que
se tendría que hacer. También tiene interés que la universidad en un mediano plazo
pueda ofertar carreras semipresenciales.
Es muy probable que la Universidad absorba a otra universidad que no ha sido
licenciada por SUNEDU, que tiene una población de 20, 000 estudiantes.
Para el año 2020 todas las Instituciones educativas están obligadas a emitir
Comprobantes de Pago Electrónicos, esto obliga a realizar adaptaciones a los
sistemas.
SUNEDU ha concluido con su la implementación de su Sistema Universitario a
través del cual las universidades entregaran información que actualmente se hace a
través de documentos digitales.
La Universidad por ser una institución católica forma parte del grupo de
Universidades Católicas del Perú, y una de estas Universidades ha ofrecido su
sistema integrado a un bajo costo (medio millo de soles), dicho sistema integrado ha
sido desarrollado por la Dirección de TI de dicha universidad, la tecnología es
software libre. La información con la que se cuenta es que su producto ha sido
comercializado en varias instituciones educativas del medio.
El Director de TI converso con una de sus amistades que es Director Comercial de
una empresa brasileña que tiene sucursales en el Perú y que se dedica a la
implementación de proyectos en SAP, le propuso que formen estudiantes en esta
tecnología para que formen parte de su staff de profesionales.

También podría gustarte