Informe Auditoria 2
Informe Auditoria 2
Informe Auditoria 2
I. PROCESO AUDITADO
I.2. Alcance
I.3. Responsables
Soporte informático
R5: No se tiene bien establecida la funcionalidad que realiza cada usuario dentro del sistema
5.4 Determinación de los procedimientos de Control
Gerencia 1
Responsable de 1
Informática
Analistas de 2
informática
Programadores 3 3 3
de Informática
Administrador 1 1
de Seguridad
Documentadore 2 2 2 2 2 2
s
Heldeskp 3
Analista de 2
Pruebas
Capacitadores 2
A continuación, para cada uno de los procesos que se relacionan con las funciones
identificadas, con un grado de cumplimiento P o S, se obtienen los Objetivos de Control.
Primario (P): grado en que el objetivo de control satisface completamente el requisito
de información correspondiente.
P P01 Definir un P
plan
L Estratégico
A de TI
PO2 Definir la P P
N
arquitectura
E de la
información
A
PO3 Determinar la S P
R Dirección
Tecnológica
Y
PO4 Definir los P
Procesos,
O
Organización y
Relaciones de TI
R
PO5 Administrar la P P
G Inversión en TI
A Administrar la
PO8 S P P
Calidad
R
PO9 Evaluar y S P P
Administrar los
Riesgos de TI
P10 Administrar P
Proyectos
AD AI1 Identificar P P
soluciones
QUI automatizadas
AI2 Adquirir y P
RIR
mantener
software
E
aplicativo
IM AI3 Adquirir y P P
mantener la
arquitectura
PLE tecnológica
SO DS3 Administrar el
desempeño y la
POR capacidad
TE DS4 Garantizar la P
continuidad del
servicio
DS5 Garantizar la P
seguridad de los
sistemas
DS6 Identificar y P
asignar costos
DS7 Educar y P
entrenar a los
usuarios
DS8 Administrar la P
mesa de servicio
y los incidentes
DS9 Administrar la P
configuración
DS12 Administrar el P
ambiente físico
MONI M1 Monitorear y S P
Evaluar el
Desempeño de
TOREAR TI
Y
M2 Monitorear y P P
Evaluar el
EVA Control Interno
LUAR
M3 Garantizar el P
Cumplimiento
Regulatorio
M4 Proporcionar P
Gobierno de TI
Objetivos de Control
PO3 ANALISIS Los analistas deberán ver bajo que tecnologías se debe
desarrollar el sistema, de manera que vaya de acuerdo con los
objetivos y oportunidades del negocio.
PO7 ANALISIS Los Analistas deberán planificar los recursos para cada
actividad del desarrollo.
AI2 ANALISIS Los Analistas velaran por que el desarrollo de lleve a cabo de
acuerdo a los requerimientos del negocio, esto mediante el
Y DESARROLLO uso de controles y en un tiempo determinado.
AI3 ANALISIS Tanto los Analistas, como los desarrolladores, deberán definir
procesos que permitan actualizar su infraestructura
Y DESARROLLO tecnológica, a la par con un ambiente de desarrollo y pruebas.
DS1 ANALISIS Los Analistas deberán identificar los niveles de servicio para
los usuarios de manera que se pueda monitorear el
cumplimiento del mismo.
DS7 SERVICIO Los Capacitadores del sistema educaran a los usuarios del
sistema respecto a cada una de sus necesidades que el
sistema puede satisfacerles.
DS11 ANALISIS Los Analistas deberán coordinar con el área de base de datos
de manera que se pueda garantizar la disponibilidad de la
información en el momento que sea requerido.
5.5 Conclusiones
Como resultado de la Auditoria podemos manifestar que hemos cumplido con evaluar
el objetivo contenido en el programa de auditoría.
Definir estándares
Capacitar al personal