Tipos y Clases de Auditorias Informaticas
Tipos y Clases de Auditorias Informaticas
Tipos y Clases de Auditorias Informaticas
- Organizar los distintos tipos de auditorías de sistemas de información que existen y las
subdivisiones que las conforman.
Cada Área específica puede ser auditada con los criterios que detallamos:
Las combinaciones descritas pueden ser ampliadas o reducidas, según las características
de la empresa auditada. Las Auditorias más usuales son las referidas a las actividades
específicas e internas de la propia actividad informática.
La transformación se realiza por medio del Proceso Informático, el cual está dirigido
por programas. Obtenido el producto final, los resultados son sometidos a controles de
calidad, y finalmente son distribuidos al cliente, al usuario. En ocasiones, el propio
cliente realiza funciones de reelaboración del producto terminado.
Para mantener el criterio finalista y utilitario, el concepto de centro productivo ayuda a
la elaboración de la Auditoria de la Explotación. Auditar Explotación consiste en
auditar las secciones que la componen y sus interrelaciones.
Se analizará cantidad de montajes diarios y por horas de cintas o cartuchos, así como
los tiempos transcurridos entre la petición de montaje por parte del Sistema hasta el
montaje real.
Centro de Control de Red y Centro de Diagnosis
a) Sistemas Operativos
b) Software Básico
Es difícil decidir si una función debe ser incluida en el SO o puede ser omitida. Con
independencia del interés teórico que pueda tener la discusión de si una función es o
no integrante del SO, para el auditor es fundamental conocer los productos de
software básico que han sido facturados aparte.
c) Software de Teleproceso
d) Tunning
g) Investigación y Desarrollo
En todo caso, el auditor advertirá en su Informe de los riesgos que haya observado. No
obstante, resultaría muy provechoso comercializar alguna Aplicación interna, una vez
que está terminada y funcionando a satisfacción.
Ciertamente, la tarea del auditor es ardua en este contexto. Como en otros casos, la
Auditoria de este sector requiere un equipo de especialistas, expertos
simultáneamente en Comunicaciones y en Redes Locales. No debe olvidarse que en
entornos geográficos reducidos, algunas empresas optan por el uso interno de Redes
Locales, diseñadas y cableadas con recursos propios.
El entorno del Online tiene una especial relevancia en la Auditoria Informática debido
al alto presupuesto anual que los alquileres de líneas significan. El auditor de
Comunicaciones deberá inquirir sobre los índices de utilización de las líneas
contratadas, con información abundante sobre tiempos de desuso.
Deberá proveerse de la topología de la Red de Comunicaciones, actualizada. La des
actualización de esta documentación significaría una grave debilidad.
La inexistencia de datos sobre cuántas líneas existen, cómo son y dónde están
instaladas, supondría que se bordea la Inoperatividad Informática.
Sin embargo, y como casi siempre, las debilidades más frecuentes e importantes en la
informática de Comunicaciones se encuentran en las disfunciones organizativas. La
contratación e instalación de líneas va asociada a la instalación de los Puestos de
Trabajo correspondientes (Monitores, Servidores de Redes Locales, Ordenadores
Personales con tarjetas de Comunicaciones, impresoras, etc.). Todas estas actividades
deben estar muy coordinadas y a ser posible, dependientes de una sola organización.
En caso contrario, además del aumento significativo de los costos, podrá producirse
fácilmente la insatisfacción del usuario, si éste no ha participado o no ha sido
consultado periódicamente en las diversas fases del mismo, y no solamente en la fase
de prerrequisitos.
c) Satisfacción de Usuarios
Obsérvense las consecuencias de todo tipo que podrían derivarse del hecho de que los
programas fuente y los programas módulos no coincidieran provocando graves
retrasos y altos costos de mantenimiento, hasta fraudes, pasando por acciones de
sabotaje, espionaje industrial-informático, etc.