Sei sulla pagina 1di 2

c cc 

c  

Cartagena de Indias, Mayo 20 de 2011




Señores


c 
 
Ciudad.

A la Gerencia de la empresa 
c 
 

Hemos examinado la seguridad física y lógica del área de sistemas de la empresa


ALFREDOSTECKERL S.A.al13 de Mayo de 2011. Los planes de seguridad de los
sistemas de información que incluyen la protección y el resguardo de la información
de la empresa tanto en el hardware como el software, así como el acceso a las
instalaciones es responsabilidad de la administración de esta empresa. Nuestra
responsabilidad consiste en emitir una opinión sobre el manejo de la seguridad física
y lógica basada en la auditoría que realizamos.

Nuestra auditoria fue realizada de acuerdo con las normas de auditoria generalmente
aceptadas en Colombia. Tales normas requieren que planifiquemos y realicemos la
auditoria con la finalidad de obtener seguridad razonable que los controles de
seguridad de los sistemas de información en el área de sistemas no presenten fallas
importantes. Una auditoria comprende el examen basado en pruebas selectivas de
evidencia que respalden los importes y las divulgaciones reveladas en el plan de
seguridad del sistema informático. Teniendo en cuenta lo anterior, consideramos que
nuestra auditoria constituye una base razonable para fundamentar nuestra opinión.
Según se evidencia en la referencia de papel de trabajo A.10, dos cámaras de
seguridad que vigilan el perímetro del acceso físico al área de sistemas se
encuentran fuera de servicio. Además según evidencia referenciada en el papel de
trabajo A.7, uno de los equipos de cómputo utilizados en el área de sistemas
presenta un sistema operativo con una versión de prueba.

En nuestra opinión, debido a los efectos de los asuntos expuestos en el párrafo


anterior concluimos en afirmar que el manejo de la seguridad física y lógica del área
de sistemas no se presentan de conformidad con las medidas del Plan de seguridad
adoptado por la empresa ALFREDOSTECKERL S.A. y por lo tanto no están siendo
eficaces, eficientes y económicos, debilitando el sistema de control interno
informático.

. auditoría consisten en la aplicación de pruebas de técnicas de auditoria escritas


(encuestas y cuestionarios), técnica ocular (inspección) y técnicas asistidas por
computador (análisis lógico de las aplicaciones).

Cordialmente,

_________________________
c
c 
  
Contador Público T.P. No.

Potrebbero piacerti anche