Sei sulla pagina 1di 21

UNIVERSIDAD PRIVADA ANTENOR ORREGO

FACULTAD DE CIENCIAS ECONÓMICAS


ESCUELA DE CONTABILIDAD

AUDITORIA DE SISTEMAS INFORMÁTICOS APLICADO AL


AREA DE CONTABILIDAD DE LA EMPRESA
“AGROINDUSTRIAL LAREDO S.A.A.

INTEGRANTES:
 GONZALEZ CARRANZA, CLAUDIA
 LUNA QUIROZ, STIVEN
 RODRIGUEZ AMAYA, ANGEL
 SARE RAMOS KATHERINE
 TIZNADO CONCEPCIÓN, ZULY
CICLO:
I X CICLO
DOCENTE:
MIRANDA ROBLES, JUAN CARLOS

2018
“AGROINDUSTRIAL LAREDO S.A.A.”

La Auditoria de sistemas será en el periodo de Enero - Marzo del 2018

INDICE

I. METODLOGIA:
1. ALCANCE
2. OBJETIVOS

II. ESTUDIO INICIAL DEL ENTORNO AUDITABLE

1. HISTÓRICA DE LA INSTITUCIÓN:
2. VISION:
3. MISION:
4. ORGANIGRAMA ESTRUCTURAL DE LA EMPRESA
5. FUNCIONES DE LAS AREAS DE LA EMPRESA:
6. FLUJOS DE INFORMACIÓN:
7. NÚMERO DE PUESTOS DE TRABAJO:

III. ENTORNO AUDITABLE

1. SITUACIÓN GEOGRÁFICA DE LOS SISTEMAS:


2. ARQUITECTURA Y CONFIGURACIONES DE HARDWARE Y SOFTWARE:
3. INVENTARIO DE HARDWARE Y SOFTWARE:
4. APLICACIONES BASES DE DATOS Y FICHEROS:

IV. DETERMINACIÓN DE RECURSOS PARA REALIZAR LA AUDITORIA INFORMÁTICA

1. RECURSOS MATERIALES:
2. RECURSOS HUMANOS

V. PLAN DE TRABAJO

1. PLAN DE AUDITORIA
2. PROGRAMA DE AUDITORIA
I. METODOLOGIA:

1. ALCANCE:

La auditoría se va a llevar a cabo en la empresa dedicada a la producción y


comercialización de azúcar y otros derivados de la caña de azúcar como alcohol extrafino,
bagazo y melaza “AGROINDUSTRIAL LAREDO SAA.”. con RUC N°20132377783, con
domicilio fiscal en Av. Trujillo Nro. S/n Zona Industrial. Laredo (los Jardines Laredo) La
Libertad - Trujillo - Trujillo
El área en donde se desarrollará la auditoria será el área de Contabilidad de la
mencionada empresa, correspondiente al período de Enero – Marzo del 2018.

2. OBJETIVOS:

a. OBETIVO GENERAL:

Revisar, Evaluar los controles, sistemas, procedimientos de informática; de los


equipos de cómputo del área de contabilidad de la empresa
AGROINDUSTRIAL LAREADO S.A.A, su utilización, eficiencia y seguridad, de
la organización que participan en el procesamiento de la información, en un
periodo correspondiente de Enero - Marzo 2018, a fin de que por medio de lo
señalado se logre una utilización más eficiente y segura de la información que
servirá para una adecuada toma de decisiones.

b. OBJETIVOS ESPECIFICOS:

 Evaluar la capacidad del personal del área auditada.


 Evaluar los procesos y procedimientos del registro de información en el
sistema.
 Evaluar la seguridad de acceso al sistema.
 Evaluar el control que se tiene sobre el mantenimiento y las fallas de las
Pcs.
 Evaluar y verificar el tipo de Base de Datos, plataforma o sistema operativo
que trabaja y revisar del software institucional para la administración de la
Base de Datos.
II. ESTUDIO INICIAL DEL ENTORNO AUDITABLE

1. RESEÑA HISTÓRICA DE LA INSTITUCIÓN:


El primer nombre que se conoce de Agroindustrial Laredo, es el de la antigua
hacienda de San Nicolás del Paso, en el siglo XVIII. El español Gaspar Antonio
Ramírez y Laredo, cuya familia daría origen a los Condes de San Javier y Casa
Laredo, adquirió el predio dándole su actual nombre y convirtiéndola en un ingenio
azucarero.
En la década de los años 70, y como producto de la Reforma Agraria, la Hacienda
Laredo se convierte en Cooperativa Agraria Laredo Ltda. Para ese entonces, la
población laredina había crecido y esto originó que las autoridades en la década de
los 90 elevaran su categoría de pueblo a distrito, ampliando así sus límites
territoriales.
Con base en la nueva legislación del 1996 la Cooperativa Laredo Ltda. se transforma
en Empresa Agroindustrial Laredo S. A. A. En 1998, en subasta pública, es adquirida
por el Grupo Manuelita.

2. VISION:
Crear valor a sus accionistas, mejorando la rentabilidad y creciendo en productos,
clientes y mercado, incrementando su participación en el mercado azucarero
peruano, reforzando sus procesos agrícolas y fabriles Desarrollando la gestión
gremial, ambiental, comunitaria y reforzando el capital humano, organizacional y
tecnológico.

3. MISION:
La empresa tiene como misión generar progreso y bienestar con empresas y
productos agroindustriales ejemplares a partir del aprovechamiento racional y
sostenible de los recursos naturales.
4. ORGANIGRAMA ESTRUCTURAL DE LA EMPRESA
La empresa AGROINDISTRIAL LAREDO S.A, ésta debidamente organizada de
manera jerárquica, asignada por cargos funcionales a los departamentos
competentes para el correcto funcionamiento de las áreas administrativas y
operativas de la empresa.
5. DE LAS AREAS DE LA EMPRESA:

 ÁREA: GERENCIA GENERAL:


Es un órgano de Dirección superior de AGROINDUSTRIAL LAREDO S.A., con
duración indeterminada, y puede tomar decisiones dentro de la gestión de la
organización. Lidera las actividades y acciones que van a ejecutarse.
Funciones del puesto
 Responsable de la elaboración del plan estratégico de la empresa, así
como de su monitoreo.
 Responsable de la elaboración del presupuesto maestro (largo plazo) de
la organización.
 Responsable de ejercer la conducción integral de la Empresa a través de
una eficiente gestión, siguiendo las políticas, planes, programas y metas
aprobados por el Consejo Directivo.
 Cumplir la Ley, el Estatuto, Reglamentos y Manuales de la organización.
 Proponer al Consejo Directivo para su aprobación el Reordenamiento,
restructuración, mejoramiento de la estructura organizacional y demás
acciones necesarias para óptimo desarrollo y crecimiento de la empresa.

 ÁREA ADMINISTRACIÓN:
Administrar y supervisar los recursos financieros de la empresa controlando los
sistemas administrativos de contabilidad. Velar la gestión del Área de Recursos
Humanos.
Funciones del puesto
 Coordinar y monitorear la implementación del Plan Estratégico, Plan
Operativo y el Presupuesto Anual de la empresa en conjunto con la
Gerencia General.
 Elaborar el presupuesto anual de la empresa.
 -Dirigir el proceso de formulación de las políticas relativas a Contabilidad,
Administración, Finanzas y Recursos Humanos.
 Conducir el proceso de elaboración de los planes de trabajo de las Áreas
a su cargo.
 Supervisar diariamente los movimientos bancarios (ingresos y egresos)
vía internet.

 JEFE DE CONTABILIDAD:
Asegurar que la información económica y financiera de la Empresa sea oportuna,
verídica y adecuada para la toma de decisiones y esté de acuerdo con la
normatividad contable-tributaria vigente.
Funciones del puesto
 Formular planes y programas de gestión del Departamento de
Contabilidad, en base a las políticas y objetivos institucionales.
 Coordinar la documentación ingresada al Sistema informático de la
empresa con las Áreas correspondientes, sobre los hechos económicos-
financieros que deben reflejarse en los Estados Financieros.
 Determinar el diseño de la contabilidad de costos de la empresa que
permita realizar un mejor análisis para la toma de decisiones.
 Revisar y declarar los impuestos mensuales PDT 621.
 Analizar los resultados económicos mensuales a través de los estados
financieros.

 AREA DE LOGÍSTICA
Planificar, ejecutar y coordinar las acciones que conlleven a un efecto costo –
beneficio en favor de la empresa.
Funciones del puesto
 Consolidar información para la elaboración del presupuesto anual de
abastecimiento de los productos y servicios, que serán adquiridos por las
empresas, tanto los nacionales como los importados.
 Evaluar, contrastar y justificar la variación entre el presupuesto anual y el
real.
 Controlar y supervisar que los presupuestos se cumplan con lo
proyectado.
 Evaluar las actividades para la adquisición de bienes, nacionales e
importados.
 Es responsable de todo el proceso de la logística de entrada de la materia
prima y mercadería, servicios, suministros, repuestos, equipos,
maquinaria, herramientas solicitadas por las diferentes áreas de la
empresa.

 GERENCIA DE MARKETING Y VENTAS

Contribuir eficaz y eficientemente en lograr el posicionamiento del producto que


ofrece la empresa a nivel Nacional e Internacional organizando y dirigiendo: la
investigación de mercados, la estrategia de marketing, ventas, publicidad,
promoción, políticas de precios, desarrollo de productos y las actividades de
relaciones públicas.

Funciones del puesto

 Dirigir y gestionar todos los procesos orientados hacia la colocación de


los productos en los mercados alcanzando los objetivos de rentabilidad
planteados.
 Gestionar estrategias que permitan mantener alineados a los
distribuidores en las políticas y procedimientos de venta de la empresa.
 Elaborar el plan de marketing de la compañía para someterlo a
evaluación ante el Comité de Gerencia.
 Crear mecanismos efectivos dentro de la organización de las ventas que
garantice que la incursión en el territorio nacional sea un éxito.
 Responsable de implementar y hacer seguimiento el Plan de Marketing
de la compañía.
6. FLUJOS DE INFORMACIÓN:

 FLUJOGRAMA DE VENTAS
 FLUJOGRAMA DE COMPRAS
7. NÚMERO DE PUESTOS DE TRABAJO:

PUESTO DE TRABAJO NUMERO DE TRABAJADORES

GERENTE GERERAL 1
ADMINISTRACION 5
CONTABILIDAD 5
LOGISTICA 3
GERENCIA DE VENTAS Y MARKETING 7
TOTAL 21

III. ENTORNO AUDITABLE

1. SITUACIÓN GEOGRÁFICA DE LOS SISTEMAS:


La unidad de procesamiento de datos se encuentra en el área de
Contabilidad, en la que cada usuario está encargado de procesar la
información mediante medios informáticos.
Todas las PC están conectadas a una red cuyo servidor principal se
encuentra en la empresa, y mediante la cual tienen acceso a la base de
datos (información privilegiada).

Área auditada: Área de Contabilidad


Gerencia General: Luis Fernando Piza Bermudez
Responsables del Área Contable : Victor Manuel Espinoza Aranda

2. ARQUITECTURA Y CONFIGURACIONES DE HARDWARE Y SOFTWARE:

El software utilizado por la empresa Agroindustrial Laredo es de tipo nivel de red,


programa que permite tener acceso a la base de datos general y en la cual se puede
visualizar y hacer todos los procesos pertinentes de acuerdo al rubro de la empresa.
3. INVENTARIO DE HARDWARE Y SOFTWARE:

El hardware posee una arquitectura de Red de Área Local con computadoras


compatibles, por lo tanto, el sistema no tendrá problemas al momento de procesar la
información del personal encargado.

4. APLICACIONES BASES DE DATOS Y FICHEROS:

El sistema de base de datos que tiene la empresa es SIGECO implementado por el


servicio de tercerización.

a. VOLUMEN DE LAS APLICACIONES

El registro de las operaciones en el sistema se mantiene durante todo el año,


debido a la firma de contratos anuales con la misma cantidad de personal.

b. COMPLEJIDAD DE LAS APLICACIONES


El módulo de compras, logística, ventas, tesorería, etc cuentan con una clave de
usuario para su acceso.

c. METODOLOGÍA DEL DISEÑO

El total del tiempo que ha transcurrido, desde la creación hasta la implementación


del sistema fue de dos años.

 Diseño.
 Construcción.
 Implementación piloto.
 Implementación general.

d. DOCUMENTACIÓN

El Software cuenta con la documentación pertinente:

 Manual de usuario.
 Manual de Operación.
 Manual de diseño.
e. CANTIDAD Y COMPLEJIDAD DE BASES DE DATOS Y FICHEROS

En los meses de mayo y noviembre se incrementa el registro de operaciones en el


sistema informático.

El aumento máximo de registro de operaciones es de 130.

IV.DETERMINACIÓN DE RECURSOS PARA REALIZAR LA AUDITORIA INFORMÁTICA

1 RECURSOS MATERIALES:

a) Recursos Materiales Software:


Programas informáticos
b) Recursos Materiales Hardware:
04 laptop

04USB

03 impresoras

01 cámara

c) Otros Recursos Materiales:


05 Computadoras de escritorio
01 Estuche de plumones
04 Saca grapas
05 Grapadores
04 Cajas de grapas
15 Resaltadores fosforescentes
02 Impresoras
05 Reglas de 30cm
01 Cajas de Lapiceros (negros, rojo, azul)
01 Cajas de lápices Faber Castell
05 Borradores de lápiz
06 Millar de hojas Bond A4
2 RECURSOS HUMANOS
El número de personas que integran el equipo de auditoria es:

a. GRUPO PRINCIPAL

APELLIDOS Y NOMBRES PROFESION CARGO

Luna Quiroz, Stiven Ing, de Sistemas Auditor Supervisor

Rodriguez Amaya, Angel Contadora P. C Auditor Supervisor

Sare Ramos, Katherine Contadora P.C Auditor Senior

Gonzales Carranza, Claudia Contadora.P.C Auditor Senior

Tiznado Concepción. zuly Contadora P.C Auditor junior

b. GRUPO DE EXPERTOS EXTERNOS

 Ingeniero de sistemas: Stiven Luna Quiroz


Mantener en perfecto funcionamiento la estructura informática (programas,
computadores, periféricos, equipos de comunicaciones, redes locales, etc.)
 Realizar sobre el equipamiento a su cargo las tareas normales de
operación y/o administración.
 Realiza estudio de la factibilidad de la aplicación de las nuevas
tecnologías.
CARTA DE COMPROMISO DE AUDITORÍA

Señores:

Directores de la Empresa
AGROINDUSTRIAL LAREDO S.A.A.

Al habernos solicitado que auditemos el sistema de información y TI de su empresa


AGROINDISTRIAL LAREDO S.A.A., nos es grato confirmarles nuestra aceptación y
nuestra conformidad con los estándares y lineamientos dictados por ISACA. La auditoría
incluye el examen, a base de pruebas selectivas de las evidencias que sustentan la
información revelada.

Por basarse en pruebas selectivas y por otras limitaciones inherentes a la auditoría, así
como las limitaciones propias de los sistemas de información y TI, existe el riesgo
inevitable de que queden sin detectar incluso errores materiales.

Como parte del proceso de nuestra auditoría, solicitaremos a la administración su


confirmación por escrito de las manifestaciones que se nos han hecho en relación con la
auditoría.

Esperamos contar con la completa colaboración de su personal a fin de que nos facilite
la información que solicitemos en relación a nuestra auditoría. Nuestros honorarios, que
serán facturados conforme al avance del trabajo están basados en el tiempo por las
personas asignadas al desarrollo de nuestro compromiso más los desembolsos por los
gastos adicionales en trámites, copias y otros similares. Las tarifas hora variará de acuerdo
al grado de responsabilidad involucrado y a la experiencia y calificación requeridas.

La presente carta tendrá vigencia por los meses futuros salvo se le determine, se le
modifique o reemplace.

Les agradecemos firmar y devolver una copia adjunta en señal de su conformidad con
los términos del compromiso de auditoría que se llevará a cabo.

Atentamente:

____________________

ZUMAKASA & ASOCIADOS

Recibido por:

Empresa AGROINDUSTRIAL LAREDO S.A.C

_______________________________

DIEGO HERNANDEZ CASTAÑEDA

GERENTE GENERAL
V. PLAN DE TRABAJO

1. PLAN DE AUDITORIA
EMPRESA AGROINDUSTRIAL LAREDO SAA
Auditoria de los Sistemas de Información correspondientes al periodo Enero -
marzo 2018

PLAN DE AUDITORIA

ALCANCE: La auditoría se va a llevar a cabo en la empresa dedicada a la producción y


comercialización de azúcar y otros derivados de la caña de azúcar como alcohol extrafino, bagazo y
melaza “AGROINDUSTRIAL LAREDO SAA.”. con RUC N°20132377783, con domicilio fiscal en Av.
Trujillo Nro. S/n Zona Industrial. Laredo (los Jardines Laredo) La Libertad - Trujillo - Trujillo

El área en donde se desarrollará la auditoria será el área de Contabilidad de la mencionada empresa,


correspondiente al período de Enero – Marzo del 2018.

El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la


auditoria de sistema de información, se complementa con los objetivos de ésta.

OBJETIVO GENERAL: Revisar, Evaluar los controles, sistemas, procedimientos de informática; de los
equipos de cómputo del área de contabilidad de la empresa AGROINDUSTRIAL LAREADO S.A.A, su
utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la
información, en un periodo correspondiente de Enero - Marzo 2018, a fin de que por medio de lo
señalado se logre una utilización más eficiente y segura de la información que servirá para una
adecuada toma de decisiones.

PROCESOS HECHO POR HORA

Evaluación del personal Tiznado Concepción, 10:00 a.m.


Zuly
Analizar los procesos y procedimientos del registro de Gonzales Carranza,
información Claudia 3:00 p.m.

Verificar la seguridad del acceso al sistema para mayor Sare Ramos,


seguridad de la información Katherine 06:00 p.m.

Evaluar el control que se tiene sobre el mantenimiento y las


Rodríguez Amaya,
fallas de las Pcs. Ángel 8:00 p.m.

Evaluar y verificar el tipo de Base de Datos, plataforma o Luna Quiroz, Stiven


sistema operativo que trabaja y revisar del software institucional
para la administración de la Base de Datos. 10:00 p.m.
2. PROGRAMA DE AUDITORIA
EMPRESA “AGROINDUSTRIAL LAREDO S.A.A.

AREA DE CONTABILIDAD
Auditoria de los Sistemas de Información correspondientes al periodo Enero - Marzo del 2018

PROGRAMA DE AUDITORIA

OBJETIVO ESPECÍFICO Nº 01: Evaluar la capacidad del personal del área auditada
PROCESOS A
CODIFICACION COBIT PROCEDIMIENTOS TÉCNICA HERRAMIENT HECHO POR FECHA H/
DESARROLLAR
A H
INICIO FIN
APO Mantener la Verificar el proceso de Obs., análisis y Actas de Gonzales
07.01 dotación de contratación del personal cruzamiento de Auditoria, Carranza Claudia, 10/01/201 11/01/201 2
personal (convocatoria hasta la firma infor. Cuestionario Tiznado 8 8
suficiente y del contrato). Anteriores Concepción Zuly
adecuado
Evaluación APO Gestionar el Verificar que la asignación Obs., análisis y Actas de Gonzales
de la 07.06 personal de sus funciones esté de cruzamiento de Auditoria, Carranza Claudia, 13/01/201 14/01/201 1
capacidad contratado acuerdo el MOF. infor.anteriores Cuestionario Tiznado 8 8
del personal Concepción Zuly
APO Mantener las Verificar si el personal es Obs, análisis y Actas de Gonzales
07.03 habilidades y capacitado constantemente. cruzamiento de Auditoria, Carranza Claudia, 15/01/201 16/01/201 1
competencias infor. Cuestionario Tiznado 8 8
del personal Anteriores Concepción Zuly
APO Evaluar el Verificar si cuenta con Obs, análisis y Actas de Gonzales
07.04 Desempeño sistema de registro y control cruzamiento de Auditoria, Carranza Claudia, 17/01/201 18/01/201 1
del Empleado de la asistencia. infor. Cuestionario Tiznado 8 8
Anteriores Concepción Zuly
Verificar que el Obs, análisis y Actas de Gonzales
cumplimiento de sus cruzamiento de Auditoria, Carranza Claudia, 19/01/201 20/01/201 1
funciones del personal de infor. Cuestionario Tiznado 8 8
acuerdo al MOF. Anteriores Concepción Zuly
Elaborado por: Aprobado por:

Gonzales Carranza Claudia Marianella Rodríguez Amaya, Ángel


PROGRAMA DE AUDITORIA

OBJETIVO ESPECÍFICO Nº 02: Evaluar los procesos y procedimientos del registro de información en el sistema
HECHO FECHA H/H
PROCESOS A CODIFICACION PROCEDIMIENTOS TECNICA HERRAMIENTA POR
DESARROLLAR COBIT INICIO TERMINO
MEA Restablecer Evaluar los
01.02 los objetivos procedimientos de Observación, Cuestionario Rodríguez 21/01/2018 22/01/2018 2
de Recolección de análisis. Actas de Amaya,
cumplimiento Datos de forma Auditoria Ángel
y oportuna y precisa
rendimiento
MEA Recopilar y Control con respecto Rodríguez
01.03 procesar los a la información Observación, Cuestionario Amaya, 23/01/2018 24/01/2018 2
datos de recepcionada. análisis. Ángel
Analizar los cumplimiento
procesos y y
procedimientos rendimiento
del registro de MEA Analizar e Evaluar los Cuestionario Rodríguez
información 01.04 informar Procesos críticos en Observación Actas de Amaya, 25/01/2018 26/01/2018 2
contable sobre el Registro de la Auditoria Ángel
rendimiento Información.

MEA Asegurar la Evaluar las medidas Rodríguez


01.05 implantación correctivas basadas Amaya, 27/01/2018 28/01/2018 2
de medidas en el monitoreo de Cuestionario Ángel
correctivas errores y rastreo de Observación Actas de
los resultados. Auditoria

Elaborado por: Aprobado por:


Gonzales Carranza Claudia Marianella Rodríguez Amaya, Ángel
PROGRAMA DE AUDITORIA

OBJETIVO ESPECIFICO Nº 03: Evaluar la seguridad de acceso al sistema.

PROCESOS A CODIFICACION COBIT PROCEDIMIENTOS TECNICA HERRAMIENTA HECHO FECHA H/H


DESARROLLAR POR
INICIO TERMINO
Gestionar la Verificar claves de Observación,
DSS identidad del autorización para el análisis y Actas de Sare 01/02/2018 02/02/2018 2
05.04 usuario y en el personal. cruzamiento Auditoria, Guía Ramos
acceso lógico de de Observación Katherine
informaciones
anteriores
Gestionar Verificar si el sistema
DSS documentos cuenta con Observación, Actas de Sare
Verificar la 05.06 sensibles y identificación de análisis y Auditoria, Guía Ramos 03/02/2018 04/02/2018 2
seguridad del usuarios y política de cruzamiento de Observación Katherine
dispositivos de
acceso al privilegios, para el de
sistema para
salida
acceso a diferentes informaciones
mayor procesos y si existen anteriores
seguridad de la controles de
información protección a la
información sensible.
Supervisar la Realizar una revisión
DSS infraestructura de las computadoras Observación, Actas de Sare
05.07 para detectar y verificar si estas se análisis y Auditoria, Guía Ramos 05/02/2018 06/02/2018 3
eventos encuentran con los cruzamiento de Observación Katherine
programas de
relacionados
actualizados. informaciones
con la anteriores
seguridad
Elaborado por: Aprobado por:
Gonzales Carranza Claudia Marianella Rodríguez Amaya, Ángel
PROGRAMA DE AUDITORIA

OBJETIVO ESPECIFICO Nº 04: Evaluar el control que se tiene sobre el mantenimiento y las fallas de las Pcs.
PROCESOS A FECHA H/H
DESARROLLA CODIFICACION PROCEDIMIENTOS TECNICA HERRAMIENT HECHO
R COBIT A POR INICIO TERMINO
Realizar encuestas a
BAI Realizar un los usuarios del Observación, Cuestionario Luna
02.02 estudio de sistema para análisis y Guía de Quiroz, 08/02/2018 09/02/2018 3
viabilidad y verificar si se cumple cruzamiento de observación Stiven
Revisar las Pcs proponer los mantenimientos informaciones
analizando y soluciones adecuados de las anteriores
evaluando el Pcs.
control sobre Realizar una
su BAI Gestionar simulación de Simulación, Guía de Luna 3
mantenimiento 09.02 activos ingreso de datos y observación, observación, , Quiroz, 10/02/201 11/02/201
y fallas. críticos evaluar los reportes Análisis de la Cuestionario Stiven 8 8
que se obtengan información propia
para medir el
desempeño de las
Pcs.
Verificar si se cuenta
BAI Gestionar el con un plan de Observación, Guía de Luna
09.03 ciclo de vida mantenimiento de análisis y observación Quiroz, 12/02/201 13/02/201 4
de los activos las Pcs y permite cruzamiento de Actas de Stiven 8 8
evaluar las fallas de informaciones Auditoria
estas. anteriores

Elaborado por: Aprobado por:


Gonzales Carranza Claudia Marianella Rodríguez Amaya, Ángel
PROGRAMA DE AUDITORIA

OBJETIVO ESPECIFICO Nº 04: Evaluar y verificar el tipo de Base de Datos, plataforma o sistema operativo que trabaja y
revisar del software institucional para la administración de la Base de Datos.
PROCESOS A FECHA H/
DESARROLLA CODIFICACION PROCEDIMIENTOS TECNICA HERRAMIENT HECHO H
R COBIT A POR INICIO TERMINO
Realizar encuestas a
BAI Realizar un los usuarios del Observación, Cuestionario Tiznado
02.02 estudio de sistema del sistema análisis y Guía de Concepción 16/02/2018 18/02/2018 4
viabilidad y para verificar si se cruzamiento de observación , Zuly
Revisar la base proponer cumple los informaciones
de datos, soluciones lineamientos de anteriores
plataforma que seguridad de la
información.
se trabaje y el Realizar una
software BAI Gestionar simulación de Observación, Guía de Tiznado 4
analizando los 09.02 activos ingreso de datos y simulación. observación, , Concepción 19/02/2018 21/02/2018
procesos para críticos evaluar los reportes Cuestionario , Zuly
la que se obtengan
administración para medir el
de la base de desempeño del
datos software instalado.
Verificar si se cuenta
BAI Gestionar el con un plan de Observación, Guía de Tiznado
09.03 ciclo de vida mantenimiento de la análisis y observación Concepción 23/02/2018 25/02/2018 4
de los activos plataforma o sistema cruzamiento de Actas de , Zuly
operativo y dar informaciones Auditoria
respectivas anteriores
recomendaciones.

Elaborado por: Aprobado por:


Gonzales Carranza Claudia Marianella Rodríguez Amaya, Ángel