Memoria
Memoria
Memoria
2
Tabla de contenidos
1. Introduccin................................................................................................
................................ .................................................. 8
1.1 mbito de desarrollo del Proyecto ................................................................
..................................................... 8
2. La Auditora de las Tecnologas de la Informacin y la Comunicacin (TIC) y los
Sistemas de Informacin (SI) ...........................................................................................
........................... 9
2.1 Introduccin a la Auditora en las organizaciones ..............................................................
.............................. 9
- 2.1.1 Breve resea de la Historia de la Auditora ...............................................
................................ 9
- 2.2.6 Finalidad................................................................................................
................................ ................................. 26
2.3 Resumen............................................................................................................................
................................ ............................ 27
2.4 Bibliografa del captulo 2................................................................................................
.................................. 27
3. Organismos, certificaciones y normativas................................................................
.................................. 29
3.1 Organismos................................
................................................................................................
........................................................ 29
- 3.1.1 ISACA (Information Systems Audit and Control Association)
Association).................. 29
- 3.1.2 ISACA-CV
CV (Information Systems Audit and Control Association-
Association
Comunidad Valenciana) ................................................................
.................................................. 31
3
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
3.4 Resumen............................................................................................................................
................................ ............................ 42
4.1 Toma de contacto ................................................................................................
................................ ............................................. 45
4.2 Planeacin
n de la Auditora ................................................................................................
................................ 46
4.3 Procedimientos de Auditora y pasos para la recopilacin de datos ................................ 48
4.4 Procedimientos para evaluar la prueba o revisar los resultados ......................................
................................ 49
4.5 Elaboracin del Informe de Auditora ................................................................
............................................... 50
4.6 Seguimiento ................................................................................................
................................ ...................................................... 51
4.7 Resumen............................................................................................................................
................................ ............................ 51
4.8 Bibliografa del captulo 4 ................................................................................................
.................................. 52
- 4.8.1 Libros Apuntes y Artculos ................................................................
...................................... 52
4
- 5.2.2. Departamento de Recursos Humanos ...................................................
................................ 59
5
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
6.3 Objetivos y Guas de Control por fases del proyecto de desarrollo de aplicaciones
informticas ............................................................................................................................
................................ ............................ 86
- 6.3.1 Iniciacin del proyecto ................................................................
............................................ 86
6
6.3.6.4 Evaluacin del anlisis coste y beneficio...........................................................
........................... 121
6.3.6.5 Evaluacin de la adherencia a los estndares de desarrollo ............................ 122
6.3.6.6 Informe de recomendaciones de la revisin de post-implantacin
post implantacin ................. 123
6.4 Resumen..........................................................................................................................
................................ .......................... 124
6.5 Bibliografa del captulo 6 ................................................................................................
................................ 125
- 6.5.1 Libros, Apuntes, Artculos ................................................................
..................................... 125
Bibliografa acumulada................................
................................................................................................
.................................. 126
Anexos ...........................................................................................................................
................................ ........................... 129
Anexo 1. Cuestionario ................................................................................................
................................ ........................................... 129
Anexo 2. Siglas.......................................................................................................................
................................ ....................... 146
Anexo 3. Definiciones ................................................................................................
................................ ............................................ 148
7
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
1. Introduccin
8
2. La Auditora de las Tecnologas de la
Informacin y la Comunicacin (TIC) y
los Sistemas de Informacin (SI)
9
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- Edad Contempornea
Pasamos a explicarlas:
- Edad Antigua
En los pueblos primitivos al no existir una actividad comercial intensa no fue
preciso un sistema de informacin complejo, de forma que se aplicaba el
recuento como un sistema de control vlido y efectivo. Es en el estamento
poltico donde se afirma que aparece
aparece el trmino auditor, persona que efectuaba
los controles de los gastos e ingresos que se producan en el Estado, dichos
controles se realizaban nica y exclusivamente escuchando (ya que auditor
procede del trmino audire or) las relaciones de las cuentas
cuentas que las personas
encargadas del manejo de estas comentaban de viva voz.
Posteriormente se encuentran vestigios tambin de la funcin auditora, como
actividad de supervisin, en las culturas griega y romana.
- Edad Media-Moderna
A consecuencia del auge del comercio italiano con los pases de Oriente y
Occidente nacen las sociedades mercantiles colectivas y de participacin,
dando lugar a la necesidad de contar con un sistema de registro e informacin
de las operaciones contables. As el desarrollo de
de la contabilidad origin que
fuese Italia el pas en el que nace la figura del revisor contable, de forma que
en Venecia se pagaban los servicios al revisor en funcin del nmero e
importancia de los errores y fraudes descubiertos. De manera que en los
comienzos
mienzos de la labor de auditora su funcin fue principalmente la de descubrir
fraudes, sobre todo en la gestin de los fondos pblicos y en el comercio.
En el ao 1310 ya se realizaban funciones de auditora en Inglaterra a travs
de los Consejos Londinenses.
Londinenses. Ms tarde, en 1581, se funda en Italia la
asociacin de revisores contables Il colegio dei Raxonati. En Pars en 1640
aparece el Tribunal de Cuentas, y en 1658 se crea en Miln y Bolonia la
Academia dei Ragioneri. Ya en el siglo XVIII, en el ao
ao 1739, se constituye en
Miln el segundo Colegio de Revisores Contables, cuyo propsito primordial
es detectar errores e irregularidades en la llevanza de la contabilidad.
- Edad Contempornea
10
La auditora no nace como profesin, como actualmente se conoce,
co hasta el
perodo de la revolucin industrial y la aparicin de las sociedades annimas en
las que se desliga la propiedad del capital de los gerentes de las mismas, y se
encarga a un profesional independiente la revisin de la labor encomendada a
los administradores. De estos tcnicos especializados en la revisin de la
contabilidad surge la profesin de auditor o accountant, que se potencia en
1854 con la creacin del Institute of Chartered Accountants of Scotland.
Posteriormente
ormente en 1896, en el Estado de Nueva York, aparece la primera ley
que regula la profesin del auditor o contador pblico, tal y como se conoce al
auditor en Amrica, mediante la Act to regulate the Profesin of Public
Accountants que otorga el ttulo de
de Certified Public Accountant a las
personas que logran superar una prueba de aptitud.
11
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
12
realizan los Statements on Auditing Standards (SAS) que recogen normas y
procedimientos de auditora y un ao despus nace el Financial Accounting
Standard Board
d (FASB) rgano encargado de la elaboracin y emisin de
principios de contabilidad, siendo en la actualidad la principal fuente normativa
contable en los Estados Unidos de Norteamrica.
La Auditora en Espaa
Hasta fechas muy cercanas la auditora en nuestro pas no ha tenido un gran
desarrollo ni a nivel legislativo ni en la prctica en la gestin de los negocios.
Podemos decir que la auditora empez a practicarse ms reiteradamente
reiterad en
las empresas privadas a partir de 1970, hasta este momento la auditora era
nicamente conocida en las empresas que tenan participacin de capital
extranjero. Los pases de origen de estas inversiones eran pases como Estado
Unido, Canad, Inglaterra
terra donde la legislacin les exige que tanto las
empresas que tienen dentro del pas como de las inversiones que realizan en el
extranjero estn auditadas por auditores reconocidos en estos pases que
estamos haciendo mencin.
13
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
2.1.3 Definiciones
14
interesados, a fin de verificar la concordancia de la realidad con lo
preestablecido, y la adecuacin al objetivo buscado.
Normas espaolas
- La
a verificacin de la fiabilidad de lo examinado en cuanto a los hechos
reales que refleja.
- La
a obligacin de informar a terceros con
con una opinin fundada.
15
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- Auditora Contable.
- Auditora Financiera.
Criterio 1.- Segn el sujeto que la efecta puede ser (Apuntes de ASI, 2009-
2009
10, Tema 2: Introduccin a la Auditoria, transparencia 14):
14)
- Auditora Interna:
16
misma. Estos informes son de circulacin interna y no tienen trascendencia a
terceros.
Las Auditoras Internas son hechas por personal de la empresa. Un auditor
interno tiene a su cargo la evaluacin permanente del control de las
transacciones y operaciones y se preocupa
preocupa de sugerir el mejoramiento de los
mtodos y procedimientos de control interno que redunden en una operacin
ms eficiente y eficaz.
Cuando la Auditora est dirigida por Auditores Pblicos profesionales
independientes, la opinin de un experto desinteresado
desinteresado e imparcial constituye
una ventaja definida para la empresa y una garanta de proteccin para los
intereses de los accionistas, los acreedores y el Pblico.
17
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- Auditora Externa:
18
Una Auditora debe hacerla una persona o firma independiente de capacidad
profesional reconocida. Esta persona
persona o firma debe ser capaz de ofrecer una
opinin imparcial y profesionalmente experta acerca de los resultados de
Auditora, basndose en el hecho de que su opinin ha de acompaar el
informe presentado al trmino del examen y concediendo que pueda
expresarse
sarse una opinin basada en la veracidad de los documentos y de los
estados financieros y en que no se imponga restricciones al auditor en su
trabajo de investigacin.
19
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- De gestin
- Organizativa
- Operativa
- Financiera/ Contable
En la Auditora
a externa, son accionistas o socios, consejeros y ejecutivos.
Tambin pueden ser proveedores, acreedores y otros inversores. As como la
Banca, la Bolsa o Hacienda Pblica. Del mismo modo puede ser beneficiosa
para los propios empleados de la empresa y/o otros
otros organismos pblicos e
instituciones.
20
vamos a desarrollar ms profundamente a lo largo del trabajo, Auditora de los
Sistemas de Informacin.
2.2.1 Introduccin
Este tipo de auditora mantiene los conceptos bsicos y las normas y reglas
generales de la auditora tradicional, pero ha desarrollado procedimientos y
pruebas de cumplimiento adecuados a los entornos operativos especficos y
complejos en los que se aplica. Por tanto, las tcnicas y herramientas que debe
utilizar el Auditor Informtico son bastante ms abundantes y especializadas.
21
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
22
En las organizaciones con el paso
paso del tiempo han ido evolucionando y con ello
introduciendo los sistemas de informacin por ello pasamos a explicar
brevemente y de forma concisa cuales son los elementos fundamentales de un
sistema de Proceso Electrnico de Datos para que quede claro a que nos
referimos cuando hablamos de un sistema informatizado:
PROCESO
ENTRADA SALIDA
Financieros: presupuesto
resupuesto para el funcionamiento del sistema, presupuesto para
los salarios del personal, amortizaciones, impuestos, etc.
23
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
24
- Verificacin de Calidad del servicio informtico o sistema informtico:
comprobacin de que las actividades desarrolladas de ejecutan con
eficiencia y que los recursos se utilizan en la forma adecuada, tal y como
marcan las normas de calidad informtica y organizativa generalmente
aceptadas. Tambin verificacin de que se mantiene la integridad de la
informacin.
- La Auditora de los
los Sistemas de Informacin ha adquirido entidad propia
dentro de la Auditora Empresarial, en la misma forma que los Sistemas
de Informacin, han adquirido una posicin fundamental dentro de la
estrategia y operatividad de la empresa.
FIABILIDAD + OPERATIVIDAD
25
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
2.2.6 Finalidad
Los fines de la auditoria son los aspectos bajo los cuales su objeto es
observado. Podemos escribir los siguientes:
sig
- Indagaciones y determinaciones sobre el estado patrimonial.
- Indagaciones y determinaciones sobre los estados financieros.
26
- Indagaciones y determinaciones sobre el estado reditual.
- Descubrir errores y fraudes.
- Prevenir los errores y fraudes.
Estudios generales sobre casos especiales, tales como:
- Exmenes de aspectos fiscales y legales.
- Examen para compra de una empresa (cesin patrimonial).
- Examen para la determinacin de bases de criterios de prorrateo, entre
otros.
- Los variadsimos fines de la Auditora muestran, por si solos, la utilidad
de esta tcnica.
2.3 Resumen
27
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
http://www.eumed.net/cursecon/libreria/rgl
http://www.eumed.net/cursecon/libreria/rgl-genaud/1i.htm (Fecha de consulta:
26/05/2011)
http://www.wikilearning.com/monografia/fundamentos_teoricos_de_la_auditoria
_vinculados_a_la_calidad
dad-antecedentes_historicos_de_la_auditoria/12675
antecedentes_historicos_de_la_auditoria/12675-1
(Fecha de consulta: 06/06/2011)
http://www.monografias.com/trabajos16/auditoria
http://www.monografias.com/trabajos16/auditoria-de-informacion/a
informacion/auditoria-de-
informacion.shtml (Fecha de consulta: 06/06/2011)
28
3. Organismos, certificaciones y
normativas
Con el paso del tiempo todo ha ido evolucionando y como no las auditoras
tambin, lo que en un principio se realizaba para controlar el fraude sobre las
cuentas de los ms poderosos, ahora es requisito indispensable para que
cualquier organizacin funcione correctamente. Debido al papel tan importante
que juegan las auditoras en las organizaciones ha provocado la necesidad de
que estass sean reguladas, y por ello se han formado organizaciones que
proporcionan estudios, desarrollos y normativas, de la misma manera que
dichas organizaciones son las encargadas de otorgar certificaciones para
acreditar a los profesionales del sector.
Pasamos
os pues, a explicar algunos de estos organismos, certificaciones y
normativas.
3.1 Organismos
Actualmente, en julio del 2011 los miembros que forman la ISACA son ms de
95.000, se caracterizan por su gran diversidad. Dichos miembros viven y
trabajan en ms de 160 pases y cubren una grandsima variedad de
profesionales del sector de las TI (Tecnologas de Informacin).
Las actividades
idades que realiza la ISACA son:
29
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
COBIT
ValIT ( IT Value Delivery)
Garanta de IT Framework (ITAF)
Modelo de negocio de Seguridad de Informacin (BMIS).
30
https://www.isaca.org/Pages/default.aspx (Fecha de la consulta: 23/07/2011)
3.1.2 ISACA-CV
CV (Information Systems Audit and Control Association-
Association
Comunidad Valenciana)
ISACA-CV
CV es el captulo 182 de la ISACA, cuenta con 203 profesionales
asociados, entre los cuales 117 son CISA, 34 CISM, 14 CGEIT y 6 CRISC.
Dicho captulo se constituy en marzo del 2003. La mayora de los asociados
son auditores de sistemas de informacin,
informacin, pero cuenta tambin con
consultores, acadmicos, profesionales de la seguridad TIC, miembros de la
Administracin Pblica y auditores internos. Entre ellos estn representados
tanto profesionales independientes como directivos y responsables de los
Sistemas
emas de Informacin de grandes empresas, representantes de cajas de
ahorros y bancos, acadmicos de las principales universidades, y
representantes de la administracin pblica.
ITGI se estableci en 1998 a causa del peligro cada vez ms notable en las TI
para conseguir el xito de la empresa, ya que en muchas empresas su xito
depende de la capacidad
cidad de TI para permitir el logro de los objetivos de
negocio establecidos. Movindonos en tal ambiente, en la gobernanza de la TI
es tan importante un consejo y la disciplina de gestin como en el gobierno
corporativo o de gobierno de la empresa. El gobierno
gobierno de TI ayuda a asegurar
31
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
El IT Governance Institute
Institute (ITGI) existe para ayudar a los lderes de la
organizacin en su responsabilidad de garantizar que TI est alineada con el
negocio y ofrecer valor, que sus recursos estn debidamente asignados y
mitigar en los riesgos que le pueden afectar a su organizacin.
organizac
32
Los profesionales que forman parte del instituto proporcionan los recursos para
los recin llegados a la profesin de auditora interna, as como para
profesionales con experiencia que quieren promover
promover la profesin y su papel en
el xito de una organizacin.
33
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Por lo tanto, la norma ISO permite un consenso para llegar a soluciones que
satisfagan tanto las necesidades de negocio y las necesidades ms amplias de
la sociedad.
3.1.6
.6 Instituto de Auditores Internos de Espaa
34
3.2 Certificaciones
El primer examen se llev a cabo en 1981, y los registros han crecido cada
ao. En la actualidad, el examen es ofrecido en 11 idiomas y ms de 200
20
lugares de todo el mundo. En 2005, la Asociacin de Control y Auditora de
Sistemas de Informacin (InformationSystemsAudit and Control Association,
ISACA), anunci que el examen ser ofrecido en junio y diciembre, empezando
en 2005. Anteriormente, el examen
examen slo haba sido administrado anualmente,
en junio. Ms de 50000 candidatos han conseguido el certificado CISA.
35
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
36
http://www.theiia.org/certification/certified
http://www.theiia.org/certification/certified-internal-auditor/ (Fecha de la
consulta: 27/07/2011)
CISM , una designacin innovadora para los lderes que manejan la seguridad
de una organizacin de la informacin. Ms de 14.000 han obtenido la
designacin CISM desde que se estableci en 2002.
37
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
3.3 Normativas
38
- Garantizar la confidencialidad, integridad y disponibilidad de la
informacin
La definicin abarca desde aspectos organizativos por ejemplo, flujo para
pedir autorizacin a determinada informacin, procedimiento para reportar
incidencias, seleccin de proveedores hasta aspectos ms tecnolgicos y
automticos como por ejemplo el control de acceso a los sistemas,
monitorizacin de los sistemas mediante herramientas automatizadas
Por otra parte, todo control tiene por naturaleza un objetivo. Es decir, un
objetivo de control es un propsito o resultado deseable como por ejemplo:
garantizar la continuidad de las operaciones ante situaciones de
contingencias.
Cobit clasifica los procesos de negocio relacionados con las TIen 4 dominios:
- Planificacin y Organizacin
- Adquisicin e Implementacin
- Entrega y Soporte
- Supervisin y Evaluacin.
39
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
3.3.2 ISO
-Publicacin
Publicacin de la norma en Espaa:
www.iso.ch/(Fecha
(Fecha de la consulta: 26/07/2011)
40
Visin
in general y beneficios:
ITIL remarca que los servicios de TI deben estar alineados con las necesidades
del negocio y sustentar los procesos de negocio. Se ofrece orientacin a las
organizaciones sobre la manera de utilizar las TI como una herramienta para
facilitar el cambio de negocios, la transformacin y el crecimiento.
Las mejores prcticas ITIL estn detalladas dentro de las cinco principales
publicaciones que proporcionan un enfoque sistemtico y profesional para la
gestin de servicios de TI, permitiendo
permitiendo a las organizaciones ofrecer servicios
adecuados y asegurarse de que continuamente estn cumpliendo los objetivos
de negocio y distribuir los beneficios.
Las cinco guas bsicas de todo el ciclo de vida de ITIL Service, comenzando
con la identificacin
cacin de las necesidades de los clientes y los que se encargan
de obtener los requisitos de TI, a travs del diseo e implementacin de los
servicios en funcionamiento y, por ltimo, a la fase de seguimiento y mejora del
servicio.
http://www.itil-officialsite.com/
officialsite.com/ (Fecha de la consulta: 26/07/2011)
41
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
3.4 Resumen
42
ORGANISMOS CETIFICACIONES NORMATIVAS
IAI-E(Instituto
(Instituto de
Auditores Internos de
Espaa)
43
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
4. Metodologa de la Auditora
44
A continuacin vamos a explicar cules son las fases comunes que debe seguir
cuando se realiza cualquier tipo de auditora.
4.1 Toma de contacto
45
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
46
Para este anlisis de los posibles riesgos que puede darse en la organizacin
el auditor puede ayudarse de la metodologa MAGERIT versin 2, publicada
por el Ministerio de Hacienda y Administraciones Pblicas, este metodologa es
un mtodo formal que sirve para investigar los riegos que pueden afectar a los
Sistemas de Informacin, proponiendo medidas adecuadas que la organizacin
en cuestin debera realizar para controlar los riegos. Los objetivos que
persigue esta metodologa son:
Adems de realizar el anlisis del riesgo el auditor tambin debe entender que
aspectos de privacidad y requerimientos regulatorios pueden afectar el enfoque
general de la auditora. Es decir, el
el auditor de SI debiera desarrollar y
documentar el plan de auditora detallando la naturaleza, los objetivos, el
tiempo, el alcance y los recursos requeridos.
47
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
48
Pasamos a explicar ahora cuales son los procedimientos que el auditor seguir
para la recoleccin de evidencias,
evidencias pueden variar en funcin de Sistema de
Informacin del auditado:
Una vez obtenida toda la informacin que el auditor necesita, el siguiente paso
es evaluar la informacin recopilada, a partir de dicha informacin el auditor
tendr los conocimientos necesarios para fundamentar una opinin de
auditora. Es muy importante que el auditor conozca cuales son las debilidades
y fortalezas de la organizacin a auditar para poder as alcanzar los objetivos
establecidos previamente en la planificacin.
49
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
50
- Definir el alcance, los objetivos, el periodo cubierto y la naturaleza,
tiempo y extensin del trabajo de auditora realizado.
- Evidencias objetivas obtenidas por el auditor para la determinacin de
las evidencias.
- Establecer los hallazgos, conclusiones y recomendaciones, as como
cualquier restriccin sucedida durante el proceso.
- Mostrar evidencias para respaldar la opinin del auditor.
- Medidas correctoras necesarias para solventar las deficiencias halladas.
- El propio informe debe estar firmado, fechado y se debe distribuir
conforme el contrato establecido.
4.6 Seguimiento
4.7 Resumen
51
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
4.8.2 Webs
52
5. Descripcin de la Organizacin en la
que se va a implantar el plan de
auditora
53
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Segn (direccin
direccin Web: http://www.mitecnologico.com/Main/OrganizacionLineal
y fecha de consulta: 10/04/2012), las ventajas son las siguientes:
- Es sencilla y clara.
- No hay conflicto de autoridad ni fugas de responsabilidad.
- Se facilita la rapidez de accin.
54
- Se crea una firme disciplina, cada jefe adquiere toda la autoridad ya que
para sus subordinados es el nico que la posee.
- Es til en la pequea empresa, por lo que para la empresa imaginara
que estamos utilizando nos sirve, ya que esta empresa no tendra ms
de 30 o 40 empleados.
leados.
- La autoridad lineal recibe el asesoramiento y servicio tcnico de un
cuerpo especialista.
Segn (direccin
direccin Web: http://www.mitecnologico.com/Main/OrganizacionLineal
.com/Main/OrganizacionLineal
y fecha de consulta: 10/04/2012), las desventajas son las siguientes:
- Se carece de especializacin.
- No hay flexibilidad para futuras expansiones.
- Es muy difcil capacitar a un jefe en todos los aspectos que debe
coordinar.
- Se propicia la arbitrariedad de que el jefe observe toda la
responsabilidad de la autoridad.
- La comunicacin, por obedecer a la escala jerrquica, se vuelve
indirecta, lenta y est sujeta a intermediarios y distorsiones.
La organizacin
acin lineal es aplicable especficamente en los siguientes casos:
(Direccin Web: http://www.buenastareas.com/ensayos/Campo
http://www.buenastareas.com/ensayos/Campo-a-
Aplicaci%C3%B3n-De-Organizaci%C3%B3n
Organizaci%C3%B3n-Lineal/2145539.html
Lineal/2145539.html y fecha de
consulta: 10/04/2012)
55
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
56
cambios puede que el producto entre a competir con los otros del
mercado actual.
57
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
58
5.2.2. Departamento
artamento de Recursos Humanos
Los Recursos Humanos son todas aquellas personas que integran o forman
parte de una organizacin. El objeto del Departamento de Recursos Humanos
es conseguir y conservar un grupo humano de trabajo cuyas caractersticas
vayan de acuerdo con los objetivos de la empresa, a travs de programas
adecuados de reclutamiento,
reclutamiento seleccin, capacitacin y desarrollo.
(Direccin Web:
http://www.mitecnologico.com/Main/EstructuraFuncionamientoDepartamentoRe
cursosHumanos y fecha de consulta: 10/04/2012)
59
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
60
Las funciones de este departamento son:
(Direccin Web:
http://webdelprofesor.ula.ve/nucleotrujillo/anahigo/guias_finanzas1_pdf/tema1.p
df, http://www.hondutel.hn/leytransparencia/funciones/gerenciafinanzas.pdf
http://www.hondutel.hn/leytransparencia/funciones/gerenciafinanzas.pdf y
fecha de consulta 10/04/2011)
- Estudiar y proponer, de acuerdo a los lineamientos generales que
imparta la Direccin, el proyecto de presupuesto de la organizacin, en
conformidad con las normas vigentes, la asignacin de los recursos
r
presupuestarios a los establecimientos de acuerdo con los programas de
salud, las modificaciones presupuestarias que el estado de avance de la
ejecucin aconseje y la distribucin de los aportes, segn las
posibilidades de ingresos.
- Velar por la correcta
rrecta utilizacin de los recursos financieros.
- Participar en la ordenacin, coordinacin, supervisin y control de las
operaciones financieras, contables y presupuestarias, con arreglo a las
normas y dems disposiciones.
- Elaborar, en los plazos que se establezcan,
establezcan, los informes requeridos por
el Sistema de Contabilidad, tanto de ejecucin presupuestaria,
movimiento de fondos y cuentas complementarias como de contabilidad
de bienes y contabilidad general.
- Confeccionar el balance presupuestario y patrimonial anual de la
organizacin de acuerdo con las normas y procedimientos referentes a
la materia.
- Confeccionar y mantener actualizado el inventario de los bienes muebles
e inmuebles de la organizacin.
- Recibir, recopilar, elaborar y consolidar la informacin financiera que
requieran los distintos niveles directivos y unidades asesoras de la
organizacin para formular planes y programas y adoptar decisiones.
- Revisar la facturacin por atenciones prestadas.
- Velar por la correcta utilizacin de los aportes para pago
pago de subsidios
por incapacidad laboral, controlando que stos se paguen de acuerdo a
las normas e instrucciones vigentes.
61
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
62
- Emitir por escrito las principales polticas contables necesarias para
asegurar que las cuentas se operen bajo bases eficientes y
consistentes, as como para la clara definicin y asignacin de
responsabilidades de empleados y fiscalizadoras
fiscalizadoras de informacin relativa
a los activos, pasivos, ingresos costos, gastos y avance en la ejecucin
de programas.
- Registrar y controlar los recursos financieros provenientes del calendario
financiero presupuestario, los que otorgan las instituciones para el
desarrollo de proyectos de investigacin.
- Controlar las disponibilidades de las cuentas bancarias de cheques y de
inversin, realizando conciliaciones mensuales contra los saldos
reportados en los estados de cuenta bancarios, para garantizar la
exactitud
ctitud en el registro de fondos, y apoyando a una correcta toma de
decisiones.
- Depurar permanentemente los registros contables y presupuestales.
- Preparar y presentar los datos que conforman la Cuenta, el Sistema
Integral de Informacin, el Informe Presidencial,
Presidencial, las reuniones para
Junta Directiva, el Comit de Control y Auditora, y dems informacin
complementaria que requieran las autoridades competentes respecto de
las actividades desarrolladas en el mbito de su competencia.
- Realizar las dems actividades
actividades que le sean encomendadas por la
Subdireccin de Recursos Financieros, afines a las funciones y
responsabilidades inherentes al cargo.
- Coordinar, orientar y apoyar las actividades del personal adscrito al rea
de su competencia.
As como hay departamentos que por definicin deben existir, estn aquellos
que se forman por necesidades especificas y a su vez los que se les considera
de lujo para dar una mejor imagen o por qu no, porque estn de moda.
63
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
64
Tambin se utilizan los Sistemas de Informacin en los negocios para obtener
una ventaja competitiva. Los sistemas estratgicos de informacin han
transformado los productos
ductos y servicios de las instituciones, las relaciones con
los clientes y los proveedores y las operaciones internas. Para emplear
estratgicamente los sistemas de informacin, las instituciones tienen que sufrir
cambios tcnicos y sociales.
65
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
66
clientes ms numerosos y requieren
requieren de nuestros programas para
realizar su trabajo.
- Los trabajadores en general. Estos son los que sin utilizar sistema
alguno, requieren tambin de informacin o servicio, es decir para cobrar
requieren que se ejecute el proceso de nmina que es sin duda todo
t un
sistema.
- Los clientes externos. Que al igual que los anteriores requieren de la
informacin generada por los diferentes sistemas y servicios.
(Direcciones
Web:http://www.peru.gob.pe/docs/PLANES/10018/PLAN_10018_MOF%20GE
gob.pe/docs/PLANES/10018/PLAN_10018_MOF%20GE
RENCIA%20DE%20INFORMATICA%20Y%20PLANEAMIENTO_2009.pdf
http://ahome.gob.mx/1174/files/transparencia/Manual%20de%20funciones/MA
http://ahome.gob.mx/1174/files/transparencia/Manual%20de%20funciones/MA
NUAL%20DE%20FUNCIONES%20DE%20INFORMATICA.pdf
http://www.monografias.com/trabajos
http://www.monografias.com/trabajos-pdf/administracion-
informatica/administracion
nformatica/administracion-informatica.pdf
http://www.munivaldivia.cl/administracion/informatica/informatica.html
http://www.bn.com.pe/transparenciabn/mof/dpto
http://www.bn.com.pe/transparenciabn/mof/dpto-de-informatica.pdf
informatica.pdf y fecha de
consulta: 11/04/2011)
67
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
68
5.2.5.1.1 Jefe de Informtica
El jefe de informtica tiene la responsabilidad de todas las actividades en la
interviene informacin, incluyendo proceso de datos, soporte tcnico,
metodologa y aplicaciones. Tambin es responsable de los aspectos bsicos
del personal y administracin que pertenecen a su rea de actividad.
actividad.
5.2.5.1.2
1.2 Jefe de Explotacin
El jefe de explotacin es el encargado de planificar, organizar y controlar el
rea de explotacin, siendo el responsable de todas las actividades relativas a
la explotacin y produccin de los ordenadores tanto de la misma organizacin
organiza
como de las externas.
69
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- Analizar y decidir la opcin ptima del software a utilizar, asi como sus
posteriores actualizaciones.
- Planificar, supervisar y coordinar el desarrollo, implantacin y
mantenimiento de los sistemas operativos, bases de datos,
datos, software
- Garantizar que todo funciones correctamente y tener planes de
contingencia preparados para s fallase alguna cosa poder solucionarlo
lo antes posible.
- Responsabilidad de la atencin a los usuarios.
- Responsabilidad de garantizar el adecuado nivel de servicio en la
explotacin de los servicios informticos.
- Tcnico de Explotacin
- Esta persona se encarga de proporcionar el conocimiento necesario de
instalacin y mantenimiento de los servicios de redes, de los equipos y
sistemas informticos.
- Algunas de sus funciones son:
- Definir los procesos, los documentos y ejecutar su control.
- Responsable del buen funcionamiento del sistema informtico y sus
resultados.
- Gestionar las incidencias y asegurar las soluciones.
- Asegurar el buen funcionamiento fsico
fsico de los sistemas informticos.
70
Dentro de lass funciones principales son:
5.2.5.1.4
.1.4 Jefe de Desarrollo
El jefe de desarrollo debe garantizar que se produce lo esperado en el tiempo
esperado y con el coste esperado. Es labor del jefe de desarrollo decidir cual
es el que mejor se adapta a la situacin
situacin concreta a la que se enfrenta para
minimizar la inversin requerida y obtener los resultados esperados.
71
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
5.2.5.1.5 Analista
La responsabilidad de los Analistas es elaborar un catlogo detallado de
requisitos que permita describir con precisin el sistema de informacin, para lo
cual mantendrn entrevistas y sesiones de trabajo con los usuarios, actuando
del interlocutor entre estos y el equipo de proyecto en lo que a requerimientos
se refiere. Estos requisitos permiten a los analistas elaborar los distintos
modelos que sirven de base para el diseo, obteniendo los modelos de datos y
de procesos en el caso del anlisis estructurado y los modelos de clases e
interaccin
n de objetos en anlisis orientado a objeto. As mismo realizan la
especificacin de las interfaces entre el sistema y el usuario.
72
y sistemas de datos.
- Analizar las necesidades de los usuarios y determinar programas,
configuraciones y soportes lgicos.
5.2.5.1.6 Programador
La funcin del programador, miembro del equipo de proyecto, es construir el
cdigo que dar lugar al producto resultante en base al diseo tcnico
realizado por el analista o analista programador, generando tambin el cdigo
asociado a los procedimientos de migracin y carga inicial de datos. Igualmente
se encarga de elaborar, desarrollar, ensayar y mantener en buen estado los
soportes lgicos y/o los programas informticos, para cubrir las necesidades de
los usuarios. Combinndolo con la realizacin de las pruebas unitarias y
participando en las pruebas de conjunto de la aplicacin.
- Determinar en colaboracin
colaboracin con los Analistas informticos los objetivos
perseguidos con los distintos programas, la naturaleza y fuentes de
datos que habr que introducir y ordenar, y establecer los controles
necesarios.
- Elaborar grficos y diagramas para describir y determinar
determin en que
secuencias habr que proceder al registro y tratamiento de los datos.
- Desarrollar y proporcionar documentacin detallada sobre los programas
informticos, utilizando para ello diversos lenguajes de programacin.
- Ensayar los programas elaborados para eliminar o corregir deficiencias o
errores.
- Mantener actualizados los programas.
73
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
oportunamente la informacin.
Jefe de Informtica
Analista Programador
74
5.2.5.1 Organigrama del Departamento de desarrollo de aplicaciones
informticas
5.3 Resumen
75
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
5.4.2 Webs
76
6. Plan de auditora del desarrollo de
aplicaciones informticas
informtica
En este apartado seguimos el Libro: Autores: Mario G. Piattini, Emilio del Peso.
(2001): Auditora Informtica, Un enfoque prctico, 2 Edicin. 2001
77
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
6.1.2 Caractersticas
aractersticas de un sistema de control
78
b. asegurarse de que en el futuro las cosas vayan segn los planes,
pero aceptando que no se puede modificar lo sucedido y que el error se
va a quedar sin corregir, y
c. ajustar
ustar las necesidades en un futuro prximo de modo que se
cumplan los objetivos generales durante un periodo de tiempo restante,
aunque no sea posible alterar lo que haya ocurrido ya.
6. El repaso conjunto de estndares, para utilizarlos en el futuro.
- Controles gerenciales.
- Controles del desarrollo,
desarrollo, adquisicin y mantenimiento de sistemas de
informacin.
- Controles generales de sistemas de informacin: operaciones.
- Controles de aplicacin.
- Controles de la tecnologa.
En este proyecto vamos a tratar sobre la auditora del rea de control de desarrollo de
aplicaciones informticas que como hemos comentado anteriormente resultan de las
ms interesantes, donde para cada objetivo de control se especificarn una o ms
tcnicas de control, tambin denominadas simplemente controles, que contribuyen a
lograr el cumplimiento de dicho objetivo.
79
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Todos los objetivos de control que vamos a detallar posteriormente son aquellas
tareas que la organizacin debe realizar y tener controladas para que se realicen de la
manera adecuada. Para el auditor, estos objetivos de control son las expectativas que
tiene acerca del proyecto, que si
si no se cumplen se introducirn en el informe que
eleve a la direccin. Para cada uno de estos objetivos de control se especificar una o
ms guas de auditora o tcnicas de control,
control, mediante estas guas el auditor
pretende averiguar si los objetivos mencionados
mencionados anteriormente se cumplen con
exactitud.
reas a controlar:
80
6.2.1 rea a controlar sobre la metodologa y responsabilidades del
proceso de desarrollo de aplicaciones informticas
Gua de control. Se debe revisar dicha metodologa del proceso del desarrollo de
aplicaciones de la organizacin:
2. Evaluar
uar si cada fase del proceso de desarrollo de aplicaciones de la
organizacin da lugar a un producto cuantificable sobre el cual se pueda hacer
una revisin y aprobacin final antes de pasar a la siguiente fase.
81
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
82
Objetivo a controlar: La metodologa y responsabilidades del proceso de
desarrollo de aplicaciones
Objetivo de control: Se revisar la utilizacin de una metodologa para el proceso de
desarrollo:
- para cada participante
- para las diferentes fases de la metodologa del ciclo de vida,
Gua de control
1. Revisar la metodologa que se utiliza
2. Revisar que cada fase da lugar a un producto cuantificable
3. Revisar si la metodologa controla la posibilidad de cambios en los
requerimientos
4. Comprobar que nfasis puesto en cada fase es el adecuado para cumplir los
requisitos de seguridad y control interno.
5. Familiaridad entre metodologa y usuarios
6. Comprobar si los requisitos son flexibles en el uso de la metodologa si las
condiciones del proyecto
royecto varan.
7. Determinar si existen desviaciones de la metodologa
8. Determinar si la metodologa contiene todos los estndares necesarios para
los participantes
9. Comprobar si la metodologa contiene especificaciones de la tecnologa de
base de datos, y software
sof legal
10. Determinar si la metodologa est usndose adecuadamente
Fuente: Elaboracin propia basada en la documentacin del punto 6.2.1.
6.2.1
Cuadro n. 6.2.1. Resumen de Objetivo a controlar sobre la metodologa y
responsabilidades del proceso de desarrollo de aplicaciones. Objetivo de control
y Gua de control
83
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
84
6. Revisar las disposiciones de la metodologa del proceso de desarrollo de
aplicaciones de la organizacin para cada cosa manteniendo una
separacin de deberes,
deberes y asegurar una adecuada supervisin de los
controles.
85
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Proceso
o de actualizacin de la metodologa que sigue la
organizacin en el proceso desarrollo de aplicaciones informticas
Gua de control
86
propio personal del departamento desarrollo de aplicaciones informticas antes de
comenzar el proceso de desarrollo de
de la aplicacin informtica en cuestin.
Objetivos a controlar:
87
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
2 .Determinar, revisando los registros de los proyectos que todos los requisitos fueron
preparados, revisados, y aprobados de acuerdo con la metodologa del proceso de
desarrollo de aplicaciones que la organizacin est utilizando.
Gua de control
88
Gua de control. La metodologa del proceso de desarrollo de aplicaciones
informticas de la organizacin ser revisada por los participantes del departamento
usuario.
3. Revisar cuales son los presupuestos del departamento usuario afectado para
identificar el reparto de tiempo de los miembros del departamento
partamento a los
proyectos de desarrollo de aplicaciones informticas.
Gua de control
89
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
3. Determinar si los
os responsables del departamento usuario involucrado en los
proyectos seleccionados de desarrollo de aplicaciones informticas tienen
miembros de su departamento participando en los equipos del proyecto y
evaluar si estas personas tienen:
90
Relacin de los miembros del equipo y sus responsabilidades
Gua de control
6.3.1.4
4 Definicin de los requisitos para la realizacin del desarrollo de la
aplicacin
91
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
En el cuadro n. 6.3.1.4
4 se resume el Objetivo y la Gua de control sobre la definicin
de los requisitos para la realizacin del desarrollo de aplicaciones.
Objetivo de control: Revisin que la metodologa facilita que los requisitos estn
claramente definidos
Gua de control
6.3.1.5
5 Aprobacin del proyecto
92
designados por la direccin a cada proyecto a desarrollar antes de comenzar a
trabajar en la siguiente etapa.
En el cuadro n. 6.3.1.5
5 se resume el Objetivo
Objetivo y la Gua de control sobre la aprobacin
del proyecto.
Gua de control
93
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Objetivos a controlar:
1. Evaluar la forma en la cual este informe debe incluir los puntos siguientes:
94
c. Los controles adecuados sobre los test de programas y datos.
d. La recogida y anlisis de los datos relevantes.
e. Los escritos de los informes requeridos.
3. Determinar,
terminar, con una revisin de la documentacin de los test de los proyectos
de desarrollo de aplicaciones informticas realizados:
a. La fuente, tipo, y adecuacin del generador de test.
b. Los datos de transacciones reales.
c. El anlisis de los resultados de los test.
Gua de control
95
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
- Manuales de usuario
- Plan de formacin
96
informticas, y si estas se ajustan a las disposiciones relativas de la
metodologa del proceso de desarrollo de aplicaciones de la organizacin.
Desarrollo e implantacin
Gua de control
6.3.3.2
2 Documentacin detallada de programas
97
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
En el cuadro n. 6.3.3.2
2 se resume el Objetivo y la Gua de control sobre la
documentacin detallada de programas.
Documentacin detallada
detall de programas
Gua de control
98
6.3.3.3 Paquetes de aplicaciones software
Gua de control
99
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
En el cuadro n. 6.3.3.4
4 se resume el Objetivo y la Gua de control sobre la
programacin de la aplicacin a desarrollar.
100
Programacin de la aplicacin
aplicacin a desarrollar
Gua de control
6.3.3.5
.5 Manual de mantenimiento y operaciones
101
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control
102
Cuadro n. 6.3.3.5
5 Resumen de
de Objetivo a controlar sobre el manual de
mantenimiento y operaciones. Objetivo de control y Gua de control
6.3.3.6
.6 Manuales de usuario
103
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
estn distribuidos
dos de acuerdo a la metodologa del proceso de desarrollo de
aplicaciones informticas y que estos manuales son utilizados en el testeo del
software.
En el cuadro n. 6.3.3.6
.6 se resume el Objetivo y la Gua de control sobre los manuales
de usuario.
Manuales de usuario
Gua de control
6.3.3.7
.7 Plan de formacin
104
de coordinacin para la formacin
formacin de los miembros de los departamentos usuario y los
grupos de mantenimiento y operaciones del departamento de aplicaciones
Informticas.
En el cuadro n. 6.3.3.7
.7 se resume el Objetivo y la Gua
Gua de control sobre el plan de
formacin.
Plan de formacin
Objetivo de control: Revisin de que la metodologa exija un plan para formar los
grupos de mantenimiento
Gua de control
1. Determinar si hay un escrito para formar a cada miembro que vaya estas
funciones.
2. Revisar la completitud
completitu de la formacin proporcionada.
105
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control
106
Fuente: Elaboracin propia basada en la documentacin del captulo 6.3.4.1.
6.3.4.1
Cuadro n. 6.3.4.1 Resumen de Objetivo a controlar sobre los estndares de
testeo de las aplicaciones. Objetivo de control y Gua de control
6.3.4.2 Documentacin
acin del testeo de la aplicacin
107
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
4. Determinar
erminar si se han desarrollados procedimientos por escrito para mantener la
adecuacin de estos controles durante el funcionamiento de la aplicacin por
parte tanto, de los responsables del departamento usuario como los por parte
del equipo de trabajo de departamento
departamento de desarrollo de aplicaciones
informticas.
Gua de control
108
6.3.4.3 Evaluacin de los resultados de los test
109
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Objetivo de control: Revisar que la metodologa exige que los resultados del testeo
se evaluados y aprobados
Gua de control
110
2. Revisar la documentacin de la nueva aplicacin para determinar si incluye la
documentacin.
Gua de control
111
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control
Objetivos a controlar:
112
- Modificaciones de la aplicacin
- Re-evaluacin
evaluacin de los requisitos del usuario/cliente
usuario/client
4. Determinar
terminar que los procedimientos aseguran que las funciones de las
operaciones clave, incluyen las operaciones de programas de aplicaciones,
seguridad de datos, introduccin de datos, adems de que las bases de datos
hayan sido desarrolladas por diferentes individuos y que esta separacin de
deberes ha sido forzada por los responsables del departamento desarrollo de
aplicaciones informticas.
informticas
113
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control
Fuente:
ente: Elaboracin propia basada en la documentacin del captulo 6.3.5.1.
6.3.5.1
2. Verificar que los procedimientos son adecuados y que han sido revisados y
aprobados por los responsables del departamento usuario afectado y el
departamento de desarrollo de aplicaciones informticas.
114
Control de costes
Gua de control
Cuadro n. 6.3.5.2
.2 Resumen de Objetivo a controlar sobre el sobre el control de
costes. Objetivo de control y Gua de control
6.3.5.3
.3 Modificaciones de la aplicacin
115
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
En el cuadro n. 6.3.5.3
.3 se resume el Objetivo y la Gua de control sobre la
modificacin de la aplicacin.
Modificacin de la aplicacin
Gua de control
6.3.5.4 Re-evaluacin
evaluacin de los requisitos del usuario/cliente
116
En el cuadro n. 6.3.5.4
4 se resume el Objetivo y la Gua de control sobre la re-
re
evaluacin
in de los requisitos del usuario/cliente.
Re-evaluacin
evaluacin de los requisitos del usuario/cliente
Gua de control
Cuadro n. 6.3.5.4
4 Resumen de Objetivo a controlar sobre la re-evaluacin
evaluacin de los
requisitos del usuario/cliente. Objetivo de control y Gua de control
Objetivos a controlar:
117
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control. Se revisarn los requisitos del proceso del desarrollo de aplicaciones
de la organizacin para verificar
verificar que, como parte integrante de las actividades del
equipo del proyecto, el desarrollo de un plan de revisin de la post-
post-implantacin de
todas las aplicaciones informticas a desarrollar.
Gua de control
118
Cuadro n. 6.3.6.1 Resumen de Objetivo a controlar sobre el plan de
revisin post-implantacin.
post implantacin. Objetivo de control y Gua de control
6.3.6.2
.2 Evaluacin de resultado
Gua de control
119
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Cuadro n. 6.3.6.2
2 Resumen de Objetivo a controlar sobre la evaluacin del
resultado. Objetivo de control y Gua de control
En el cuadro n. 6.3.6.3
.3 se resume el Objetivo y la Gua de control sobre la evaluacin
de los requisitos del usuario/cliente.
Gua de control
1. Revisar que
ue las necesidades han sido cumplidas
2. Analizar el uso real de la aplicacin
120
6.3.6.4
.4 Evaluacin del anlisis coste y beneficio
3. Evaluar la admisibilidad de las razones citadas para las diferencias entre los
costes y beneficios estimados y determinar si la alta direccin o el
departamento de desarrollo de aplicaciones informticas han sido prevenidos
con las copias de los anlisis que identifican estas diferencias.
En el cuadro n. 6.3.6.4
.4 se resume el Objetivo y la Gua de control sobre
sobr la evaluacin
del anlisis coste y beneficio.
Gua de control
121
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Cuadro n. 6.3.6.4
4 Resumen de Objetivo a controlar sobre la evaluacin del
anlisis coste y beneficio. Objetivo de control y Gua de control
6.3.6.5
5 Evaluacin de la adherencia a los estndares de desarrollo
2. Verificar, mediante entrevistas con los participantes del equipo del proyecto,
que los recursos de los miembros del equipo, la organizacin del equipo, y las
comunicaciones fueron adecuadas para los proyectos de desarrollo de
aplicaciones informticas de la
l organizacin
En el cuadro n. 6.3.6.5
.5 se resume el Objetivo y la Gua de control sobre la evaluacin
de la adherencia a los estndares de desarrollo
122
Evaluacin de la adherencia a los estndares de desarrollo
Gua de control
Cuadro n. 6.3.6.5
6.3.6.5 Resumen de Objetivo a controlar sobre la evaluacin
de la adherencia a los estndares de desarrollo. Objetivo de control y
Gua de control
6.3.6.6
.6 Informe de recomendaciones de la revisin de post-implantacin
post implantacin
123
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Gua de control
Cuadro n. 6.3.6.6
.6 Resumen de Objetivo a controlar sobre el informe de
recomendaciones de la revisin de post-implantacin.
post implantacin. Objetivo de control y Gua
de control
6.4 Resumen
124
6.5 Bibliografa del captulo
captul 6
6.5.1
1 Libros, Apuntes, Artculos
Autores: Rafael Bernal Montas i scar Coltell Simn. Ttulo: Auditora de los
sistemas de informacin. Ao: 1996. Fecha de la consulta: 21/03/2012.
Autores: Mario G. Piattini, Emilio del Peso. Ttulo: Auditora Informtica, Un enfoque
prctico 2 Edicin. Ao: 2001. Fecha de consulta: 10/04/2012
6.5.2 Webs
125
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Bibliografa acumulada
1. Libros, Apuntes, Artculos
Autores: Mario G. Piattini, Emilio del Peso. Ttulo: Auditora Informtica, Un enfoque
prctico 2 Edicin. Ao: 2001. Fecha de consulta: 10/04/2012
2 Webs
http://www.eumed.net/cursecon/libreria/rgl
http://www.eumed.net/cursecon/libreria/rgl-genaud/1i.htm (Fecha de consulta:
26/05/2011)
http://www.wikilearning.com/monografia/fundamentos_teoricos_de_la_auditoria
_vinculados_a_la_calidad
dad-antecedentes_historicos_de_la_auditoria/12675
antecedentes_historicos_de_la_auditoria/12675-1
(Fecha de consulta: 06/06/2011)
http://www.monografias.com/trabajos16/auditoria
http://www.monografias.com/trabajos16/auditoria-de-informacion/a
informacion/auditoria-de-
informacion.shtml (Fecha de consulta: 06/06/2011)
126
https://www.isaca.org/Pages/default.aspx
ttps://www.isaca.org/Pages/default.aspx (Fecha de la consulta: 23/07/2011)
www.itgi.org (Fecha de la consulta: 23/07/2011)
http://www.theiia.org/ (Fecha de la consulta: 24/07/2011)
http://www.theiia.org/certification/certified
http://www.theiia.org/certification/certified-internal-auditor/ (Fecha de la
consulta: 27/07/2011)
www.iso.ch/(Fecha
(Fecha de la consulta: 26/07/2011)
http://www.itil-officialsite.com/
officialsite.com/ (Fecha de la consulta: 26/07/2011)
127
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
128
Anexos
Anexo 1. Cuestionario
PREGUNTA RESPUESTA
S NO
129
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
130
La metodologa que sigue la organizacin especifica las
responsabilidades que tiene los miembros del equipo de desarrollo de
aplicaciones informticas?
En
En cada fase del proceso de desarrollo de aplicaciones informticas se
puede modificar la direccin de desarrollo?
desarrollo
En
En cada fase del proceso de desarrollo de aplicaciones
aplicaciones informticas se
permite el poder decidir si pasamos a la siguiente fase?
fase
131
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
132
aplicacin a desarrollar?
6.3.1.4
4 Definicin de los requisitos para la realizacin del desarrollo
de la aplicacin
133
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Han
an sido identificados claramente aquellos aspectos del sistema
existente que se deben cambiar para la aplicacin propuesta?
6.3.1.5
5 La aprobacin del proyecto
134
Este informe incluye las necesidades y disponibilidades de los
miembros que forman parte del equipo de desarrollo de aplicaciones
informticas?
135
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
6.3.3.2
2 Documentacin detallada de programas
6.3.3.3
.3 Paquetes de aplicaciones software
136
Los paquetes software adquiridos fueron testeados y revisados antes
de ser utilizados y pagados?
6.3.3.4
.4 Programacin de la aplicacin a desarrollar
6.3.3.5
.5 Manual de mantenimiento y operaciones
Para cada fase del manual se especifica los puntos adecuados de los
reinicios?
137
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
138
aplicaciones infromticas?
Los resultado del proceso fueron aprobados tanto por los responsables
del departamento usuario como por del departamento de desarrollo de
aplicaciones informticas?
139
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Los resultados de los test han sido aprobados tanto por los
responsables de departamento usuario/cliente como por los
responsables del departamento de desarrollo de aplicaciones
informticas?
140
La metodologa utilizada define los estndares adecuados
adecuados para el test
de aceptacin final?
6.3.5.1
1 Procedimientos de control de operaciones
141
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
miembros del equipo y que esta separacin ha sido forzada por los
responsables del departamento
6.3.5.3
.3 Modificaciones de la aplicacin
6.3.5.4 Re-evaluacin
evaluacin de los requisitos del usuario
142
implantacin de cada nueva aplicacin informtica?
6.3.6.2
.2 Evaluacin de resultado
La revisin de post-implantacin
implantacin compara el sistema existente con las
especificaciones relevantes procedentes de backup y restauracin?
La revisin de post-implantacin
implantacin compara el sistema existente con las
especificaciones relevantes de mantenimiento de la segregacin de
deberes?
La revisin de post-implantacin
implantacin compara el sistema existente con las
especificaciones relevantes en los controles sobre las interfaces con
otras aplicaciones y sistemas?
143
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
La revisin de post-implantacin
implantacin compara el sistema existente con las
especificaciones relevantes de las medidas de seguridad?
La revisin de post-implantacin
implantacin compara el sistema existente con las
especificaciones relevantes de la documentacin distribuida a los
usuarios?
6.3.6.3
.3 Evaluacin de los requisitos del usuario
6.3.6.4
.4 Evaluacin del anlisis coste y beneficio
6.3.6.5
.5 Evaluacin de la adherencia a los estndares de desarrollo
144
Se ha hecho un examen de la documentacin de los proyectos de
desarrollo de aplicaciones informticas
informticas para comprobar si el equipo del
proyecto se adhiere a las disposiciones de la metodologa?
145
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Anexo 2. Siglas
TI Tecnologas de Informacin
SI Sistemas de Informacin
146
CRISC Certified in Risk and Information System Control
147
PLAN DE AUDITORA DEL DESARROLLO DE APLICACIONES EN UNA EMPRESA INFORMTICA
Anexo 3. Definiciones
Mtodo: Es el modo de decir o hacer con orden una cosa. (Libro: Auditora de
tecnologas y sistemas de informacin, ao 2008, autor: Mario Piattini Velthuis,
Emilio del Peso Navarro, Mara
Mar del Peso)
148