14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

2.1.5. Metodología de des<strong>ar</strong>rollo de Auditoría de sistemas<br />

Diferentes autores proponen metodologías de des<strong>ar</strong>rollo de auditorias de<br />

sistemas, en general la mayoría de ellos coinciden en las siguientes fases:<br />

Fase 1. Identific<strong>ar</strong> el Alcance y los Objetivos de la Auditoría Informática (A.I.)<br />

En esta fase se determinan los limites y el entorno en que se realiz<strong>ar</strong>a la<br />

auditoría, es el momento donde se determina hasta donde debe lleg<strong>ar</strong> la t<strong>ar</strong>ea,<br />

debe existir un acuerdo muy preciso entre autoridades y clientes sobre las<br />

funciones (seguridad, dirección, etc.), las materias (sistemas operativos, bases<br />

de datos, etc.) y los dep<strong>ar</strong>tamentos o áreas a audit<strong>ar</strong> (sistemas,<br />

<strong>com</strong>unicaciones, etc.). El éxito del proceso de auditoría depende de una cl<strong>ar</strong>a<br />

definición de esta fase.<br />

Fase 2. Realiz<strong>ar</strong> el Estudio Inicial del entorno a audit<strong>ar</strong><br />

P<strong>ar</strong>a realiz<strong>ar</strong> dicho estudio es neces<strong>ar</strong>io examin<strong>ar</strong> las funciones y actividades<br />

generales de la organización a audit<strong>ar</strong> y en p<strong>ar</strong>ticul<strong>ar</strong> de las relacionadas con<br />

las tecnologías de la información, se deberá obtener información sobre:<br />

ORGANIZACIÓN<br />

Se debe definir la estructura organizativa del Dep<strong>ar</strong>tamento o área de<br />

Informática a audit<strong>ar</strong>.<br />

Organigrama, se trata de la estructura formal de la organización a audit<strong>ar</strong>.<br />

Dep<strong>ar</strong>tamentos, entendiendo <strong>com</strong>o dep<strong>ar</strong>tamentos a las áreas que siguen<br />

a la dirección, en el estudio inicial se deberá definir la función de cada uno de<br />

ellos.<br />

Relaciones funcionales y jerárquicas entre las distintas áreas de la<br />

organización, el auditor verific<strong>ar</strong>á si se cumplen las relaciones funcionales y<br />

jerárquicas previstas, o por el contr<strong>ar</strong>io, detect<strong>ar</strong>á, cualquier anomalía <strong>com</strong>o por<br />

ejemplo, si algún empleado tiene dos jefes.<br />

Flujo de información, la calidad de este flujo tiene un enorme impacto<br />

sobre la eficacia y eficiencia de la gestión, deberá investig<strong>ar</strong> sobre posibles<br />

canales alternativos o no formales de <strong>com</strong>unicación.<br />

Numero de puestos de trabajo y personas por puesto de trabajo<br />

Distribución de recursos ineficiente<br />

Necesidad de reorganización<br />

ENTORNO OPERATIVO<br />

Estado de la Cuestión Lic. Horacio Kuna 23

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!