jueves, 7 de junio de 2012

CONTENIDO

AUDITORIA DE SISTEMAS


  • Clases de auditoria
  • Concepto
  • Etapas del sistema de informacion
  • Independencia, integridad y objetividad
  • Normas generales y tecnicas
  • Responsabilidades con los clientes
  • Necesidades de conformidad
  • Confidencialidad y privilegio
  • Informacion confidencial
  • Conflicto de interes
  • Responsabilidad ante los colegas
  • Responsabilidad ante terceras personas


  • Especialidad en los sistemas de informacion
  • Auditoria informatica
  • Auditoria con la computadora
  • Auditoria sin la computadora
  • Auditoria de la gestion informatica
  • Auditoria alrededor de la computadora
  • Auditoria de seguridad de sistemas
  • Auditoria de sistemas de redes


TECNICAS DE AUDITORIA ASISTIDAS POR COMPUTADORAS CAAT´S
Introducción
Técnicas de auditoria asistidas por computadoras
Definicióndel concepto de CAAT´s
3 técnicas de auditoria asistidas por computadora
Menciona las ventajas de su uso en términos generales

Conclusión
Bibliografía



METODO DE RECOLECCION DE DATOS

ENTREVISTA
ENCUESTA
INVENTARIOS
MUESTREO
CUESTIONARIO
EXPERIMENTO


AUDITORIA DE SISTEMAS AREA DE TALENTO HUMANO PROCESO DE AFILIACION Y ASEGURAMIENTO DE EMPLEADOS.

AUDITORIA DE SISTEMAS REALIZADO AL AREA DE TALENTO HUMANO PROCESO DE AFILIACION Y ASEGURAMIENTO DE EMPLEADOS


TABLA DE CONTENIDO


Introducción                                                                                  
OBJETIVOS                                                                                    
Objetivo General                                                                

Objetivos Específicos                                                           
CRONOGRAMA                                                                              

FICHA TECNICA                                                                            
Requerimientos del Sistema                                                 
1.   PROCESO AUDITADO                                                               
2.   OBJETIVO DEL PROCESO                                                         

3.   ALCANCE DEL PROCESO                                                          

4.   RESPONSABLE DEL PROCESO                                                 

5.   PROCEDIMIENTOS QUE INTEGRAN EL PROCESO                 

6.   HALLAZGOS                                                                              
7.   DICTAMEN FINAL                                                                    

8.   EVIDENCIAS                                                                            
9.   PERSONAL AUDITADO                                                            

10.        AUDITORES                                                                         

11.        METODOLOGIA                                                                   
12.        REUNION DE APERTURA                                                   
13.        CONCLUSIONES                                                                 
14.        RECOMENDACIONES                                                         
15.   ANEXOS                                                                                     



INTRODUCCION



En esta auditoria se examinara el sistema que se maneja en el área de Talento Humano, específicamente el  proceso de afiliación  y  aseguramiento de los empleados de la Cooperativa Transportadora Terrestre y Fluvial de Arauca “Cootranstefluarauca Ltda”, donde se dará a conocer en su totalidad  la aplicación  del sistema informático con el fin de encontrar el nivel de cumplimiento y  funcionalidad de este.



INFORME AUDITORIA DE SISTEMA AL AREA DE TALENTO  HUMANO, PROCESO DE AFILIACION Y ASEGURAMIENTO DE LOS EMPLEADOS DE  LA EMPRESA “COOTRANSTEFLUARAUCA LTDA.”



OBJETIVOS



Objetivo General

Evaluar y facilitar  los controles, procedimientos, eficiencia en el proceso de afiliación y aseguramiento  de los empleados de la empresa Cootranstefluarauca Ltda , de acuerdo a los elementos informáticos,  a fin de que por medio de la auditoria a realizarse, se pueda determinar si se cumplen con sus debidos procedimientos.



Objetivos Específicos:



ü  Comprobar el cumplimiento de afiliación en el sistema de la empresa.

ü  Evaluar el proceso de afiliación y aseguramiento de los empleados.

ü  Detectar errores de validación en el sistema.

ü  Comprobar si el sistema es de fácil acceso para el encargado de este procedimiento.

ü  Determinar si el sistema cumple con lo necesario para llevar a cabo la afiliación en su totalidad.


INFORME AUDITORIA DE SISTEMA AL AREA DE TALENTO  HUMANO, PROCESO DE AFILIACION Y ASEGURAMIENTO DE LOS EMPLEADOS DE LA  EMPRESA “COOTRANSTEFLUARAUCA LTDA.”
Empresa:
Cooperativa Transportadora Terrestre y Fluvial de Arauca “COOTRANSTEFLUARAUCA LTDA”
 Fecha :
Se inicia el día 01de febrero de 2012, hasta el dia 07 de junio de 2012
   PROCESO AUDITADO
Área de Talento Humano, proceso de afiliación y aseguramiento de los empleados de la empresa COOTRANSTEFLUARAUCA LTDA – Arauca.
OBJETIVO DEL PROCESO
Verificar y suministrar al proceso de afiliación y aseguramiento de los empleados de esta empresa, todos los elementos informáticos necesarios para que este sea llevado a cabalidad, permitiendo mantener una eficacia en el uso de las herramientas informáticas logrando asi obtener una seguridad,  certeza y confiabilidad en este proceso
ALCANCE DEL PROCESO
Se utiliza en el  proceso de afiliación y aseguramiento de los empleados, como apoyo en el  área de Talento Humano y en el proceso de pago de seguridad social
 RESPONSABLE DEL PROCESO
El proceso de afiliación y aseguramiento de los empleados, dependiente del Área de Talento Humano. Empresa COOTRANSTEFLUARAUCA LTDA, ubicada en el Departamento de Arauca, Municipio de Arauca; en la Cra 15 No. 19-57 Barrio Cristo Rey.
PROCEDIMIENTOS QUE INTEGRAN EL PROCESO
ü  Procesador Intel ® Celeron ® CPU 540 @ 1.86 GHZ.
ü  Memoria de 512 MB.
ü  4 Puertos USB
ü  2 Puertos PS/2
ü  DVD writer.
ü  Tarjeta de audio.
ü  Mouse Óptico.
ü  Regulador.
ü  Monitor de 17´.
ü  Impresora Epson I200
ü  Moden de cable Huawei HG520s
ü  Internet Banda Ancha, con velocidad de 500K
ü  Afiliación y aseguramiento de los empleados en la pagina web www.aportesenlinea.com
HALLAZGO
ü  No posee un programa de instalación, ya que este se hace en línea directamente en internet, en la página www.aportesenlinea.com,  permitiendo que ocurran fallas o pérdidas de la informacion a ingresar por problemas de conexión, ya que su velocidad es muy baja.
ü  No cuenta con una licencia propia de anti-virus que proteja el equipo, permitiendo asi la degradación del mismo y afecte el manejo e ingreso de los datos de los afiliados al sistema de aportes en línea.
ü  El sistema  de aseguramiento que se utiliza para la afiliación de los empleados en este caso Aportes en Línea,  es muy completo; ya que cuenta con asesores directos en el Municipio de Arauca, la cual permite una mayor seguridad y respaldo del mismo.
DICTAMEN FINALDespués de realizar un examen y análisis del sistema que se utiliza en el proceso de afiliación y aseguramiento de los empleados de la empresa, se puede determinar que el uso e implementación de este es  favorable; ya que genera un alto grado de eficiencia, seguridad y confiabilidad en los datos que en el se ingresa, permitiendo así que la informacion sea real y no atrase los procesos que de el dependen; dando cumplimiento legal a la empresa.
EVIDENCIA
ü  Afiliación del empleado en el sitio web www.aportesenlinea.com
ü  Formato de Afiliacion en en el sitio web www.aportesenlinea.com
ü  Reporte de la afiliación generada por el sito web www.aportesenlinea.com
PERSONAL AUDITADO
Carlos Julio Soledad Suescun, Coordinador
Cootranstefluarauca Ltda.
Arauca
MANUAL DE FUNCIONES
ü  Atención al personal
ü  Reporte oportuno de novedades
ü  Afiliaciones  de los empleados de forma oportuna
ü  Planificación de eventos ocasionales
ü  Recepción de consultas quejas y reclamos
 
CONCLUSIONES
ü  Se puede concluir que la informacion que emite el sistema utilizado en el proceso de afiliación de empleados, es decir Aportes en Línea es eficaz y confiable. Esto genera confianza para con la empresa y por supuesto con sus afiliados.
ü  Es de suma importancia la facilidad y  con el que se puede ingresar a este sistema en línea,  aparte de ello cuenta con herramientas completas y sencillas que brindan una informacion completa y eficaz.



















EXPERIMENTO



Es una de las técnicas que más ayudan al auditor a recopilar información la experimentación es quien lleva a cabo la auditoria puede participar activamente o no en la observación de fenómenos. En el experimento existe un control directo sobre un factor de los que se va analizar.

Es un estudio en el cual se manipula intencionalmente una o mas variables independientes (supuestas causas antecedentes) y se analizan las consecuencias que la manipulación tiene sobre una o mas variables dependientes.( supuestos efectos consecuentes)

Los experimentos son una manera directa precisa, confiable y muy valiosa de recolectar datos precisos para una investigación, por lo que en la gran mayoría de los casos vale la pena esforzarse por diseñar un experimento que sea factible, económico y posible de llevar a cabo.

En la experimentación, el investigador participa activamente y, conforme a un plan preconcebido, introduce cambios que modifican sistemáticamente el comportamiento del fenómeno. Las modificaciones surgidas se valoran cuantitativa y cualitativamente para analizar las repercusiones de esos cambios en el fenómeno observado y ampliar así su conocimiento.

OBJETIVO DE LOS EXPERIMENTOS

El objetivo del experimento es:

Esclarecer determinadas leyes, relaciones o detectar en el objeto una determinada propiedad; para verificar una hipótesis, una teoría, un modelo. Un mismo experimento puede llevarse a cabo con variados fines.

EXPERIMENTOS EXPLORATORIOS

El objetivo fundamental no es demostrar una hipótesis sino estudiar las técnicas, métodos y procedimientos que permiten identificar los elementos que intervienen en el planteamiento general de la problemática a solucionar, así como los instrumentos, técnicas y herramientas con los cuales se puede llevar a cabo la investigación.

Su propósito es descubrir y determinar los requerimientos de la investigación, la factibilidad de llevarla a cabo y todos los factores que de alguna forma intervendrán en el desarrollo de la misma.

EXPERIMENTOS CONFIRMATIVOS

Mediante la experimentación de carácter confirmatorio se pretende comprobar o en su caso desaprobar, la tesis originalmente planteada, mediante la prueba de la hipótesis establecida y siguiendo los métodos y procedimientos determinados en la experimentación. Un ejemplo concreto de esta experimentación son los resultados que comprueban un comportamiento formulado previamente en una hipótesis.

EXPERIMENTOS CRUCIALES

Este tipo de experimentación pone a prueba las hipótesis planteadas mediante el concurso de los conocimientos, teorías y métodos de investigación que se requieren para llegar a una certeza nueva. Se establecen detalladamente todos los procedimientos, técnicas, métodos e instrumentos que serán de utilidad para comprobar la hipótesis establecida.

Es fundamental recalcar que las experimentaciones en estas circunstancias buscan establecer nuevos conocimientos que se comprueban o desaprueban con la experimentación, de ahí su importancia crucial, su profundidad y la responsabilidad de las técnicas, instrumentos y procedimientos que se emplearán para llegar a los conocimientos establecidos.




CUESTIONARIO


CARACTERISTICAS
Operativos: Fáciles de manejar, utilizarse como instrumento de recolección de datos previendo en su estructura la facilidad para el vaciado o salida de la información. Fáciles de procesar y tabular.


Fidedignos: Que sea confiable, que permita la recolección real de los objetivos y que sean fáciles de ser depurados.
Válidos: Que sea conciso, claro, firme, consistente, que no se preste a ambigüedades. Preguntas claras, breves, concretas y lógicas.



El cuestionario es un conjunto de preguntas sobre los hechos o aspectos que interesan en una investigación y que son contestadas por los encuestados. Se trata de un instrumento fundamental para la obtención de datos.

Es el método que utiliza un instrumento o formulario impreso, destinado a obtener repuestas sobre el problema en estudio y que el investido o consultado llena por si mismo.

El cuestionario puede aplicarse a grupos o individuos estando presente el investigador o el responsable del recoger la información, o puede enviarse por correo a los destinatarios seleccionados en la muestra.



Siendo el objetivo del diseño de una encuesta el minimizar los errores de no muestreo que pueden ocurrir, en ese sentido, los cuestionarios deben reunir las siguientes características:





1.2 TIPOS DE PREGUNTAS DE LOS CUESTIONARIOS


Abiertas: Deja en libertad al entrevistado de responder lo que considere conveniente.

Respuestas. Dentro de las cerradas podemos encontrar también :
Dicotómicas: Es la más sencilla y se utiliza como filtro. Sólo admite como respuesta: Si o No.
Selección Múltiple: Permite elegir varias respuestas dentro de una serie de respuestas.
1.3 ESTRUCTURA DE UN CUESTIONARIO



1. Las preguntas han de ser pocas (no más de 30).

2. Las preguntas preferentemente cerradas y numéricas.

3. Redactar las preguntas con lenguaje sencillo.

4. Formular las preguntas de forma concreta y precisa.

5. Evitar usar palabras abstractas y ambiguas.

6. Preguntas cortas.

7. Las preguntas formularlas de manera neutral.

8. En las preguntas abiertas no dar ninguna opción alternativa.

9. No hacer preguntas que obliguen a hacer esfuerzos de memoria.

10. No hacer preguntas que obliguen a consultar archivos.

11. No hacer preguntas que obliguen a hacer cálculos numéricos complicados.

12. No hacer preguntas indiscretas.

13. Redactar las preguntas de forma personal y directa.

14. Redactar las preguntas para que se contesten de forma directa e inequívoca.

15. Que no levanten prejuicios en los encuestados.

16. Redactar las preguntas limitadas a una sola idea o referencia

1.5 FORMULACION DE PREGUNTAS

El tipo de investigación marcará el tipo de pregunta, así si queremos clasificar al individuo, deberemos formular preguntas cerradas, pero si queremos conocer los motivos de las repuestas que presenten deberán ser abiertas.



Cuando al individuo se le pregunte sobre un tema de actualidad y conocido, es mejor la pregunta cerrada y por el contrario cuando el tema está poco difundido es mejor la pregunta abierta porque de lo contrario el encuestado seleccionará una respuesta al azar para no quedar en "fuera de juego" aunque no sepa ni lo que diga.



Cuando la investigación es exploratoria, no se puede conocer de antemano las respuestas que van a dar y es aconsejable la pregunta abierta.



Cuando se trata de estudios poco ambiciosos o en situaciones bien definidas la pregunta aconsejada es la cerrada.



Las preguntas también las podemos clasificar en función de su contenido, destacando:

 Preguntas de identificación:· Edad, sexo, profesión, nacionalidad…



 Preguntas de hechos:· referidas a acontecimientos concretos ¿tiene Vd. coche?



 Preguntas de acción:· referidas a actividades de los encuestados. ¿Utilizó el avión el año pasado?



 Preguntas de información:· Para conocer los conocimientos del encuestado. ¿Sabe lo que es el SIDA?



 Preguntas de intención: Para· conocer la intención del encuestado. ¿Va a cambiar de coche en los próximos 3 meses?



 Preguntas de opinión: ¿Que· harás cuando finalices tus estudios? Preguntas filtro: Son aquellas que se realizan previamente a otras para eliminar a los que no les afecte. ¿Vd. Fuma? ¿Rubio o Negro? Preguntas trampa o de control: Para descubrir la intención con que se responde. Se incluyen respuestas con lo que se pregunta para ver si el entrevistado cae en ellas. Preguntas muelle, colchón o amortiguadoras: son preguntas sobre temas peligrosos o inconvenientes, formuladas suavemente. Preguntas en batería: Conjunto de preguntas encadenadas unas con otras complementándose. Preguntas embudo: Se empieza por cuestiones generales, hasta llegar a los puntos más esenciales.
1.6 EJEMPLO DE UN DISEÑO DE CUESTIONARIO DE AUDITORIA DE SISTEMAS

1.6.1 CUESTIONARIO - Desarrollo de Software

Este cuestionario tiene como objetivo evaluar la etapa de análisis, diseño y desarrollo de aplicaciones informáticas, sondeando a grandes rasgos estas etapas medulares.

1. ¿Quiénes intervienen al diseñar un sistema?
( ) Usuario.
( ) Analista.
( ) Programadores.
( ) Operadores.
( ) Gerente de departamento.
( ) Auditores internos.
( ) Asesores.
( ) Otros.

2. ¿Los analistas son también programadores? SÍ ( ) NO ( )

3. ¿Qué lenguaje o lenguajes conocen los analistas?

4. ¿Cuántos analistas hay y qué experiencia tienen?

5. ¿Qué lenguaje conocen los programadores?

6. ¿Cómo se controla el trabajo de los analistas?

7. ¿Cómo se controla el trabajo de los programadores?

8. Indique qué pasos siguen los programadores en el desarrollo de unprograma:

Estudio de la definición ( )
Discusión con el analista ( )
Diagrama de bloques ( )
Tabla de decisiones ( )
Prueba de escritorio ( )
Codificación ( )
¿Es enviado a captura o los programadores capturan? ( )
¿Quién los captura?______________________
Compilación ( )
Elaborar datos de prueba ( )
Solicitar datos al analista ( )
Correr programas con datos ( )
Revisión de resultados ( )
Corrección del programa ( )
Documentar el programa ( )
Someter resultados de prueba ( )
Entrega del programa ( )

9. ¿Qué documentación acompaña al programa cuando se entrega?

Este es un ejemplo muy sencillo de cómo se realizan los cuestionarios dependiendo del área al que se desee realizar la investigación que servirán de soporte para la auditoria.