Sei sulla pagina 1di 3

Caso de estudio

Publicado el: domingo 25 de febrero de 2018 22H01' CST

Propuesta de auditoría a la empresa Ejemplo S.A de C.V.

El presente documento tiene como finalidad proponer la auditoría al área de TIC de la


empresa “Ejemplo, S.A. de C. V.”. Se planea un estudio profesional de los diversos factores
que pueden influir en la empresa, con la finalidad de obtener asesoría y recomendaciones a
las posibles mejoras que garanticen un óptimo trabajo de dicha área dentro de la empresa.

Actualmente, la empresa cuenta con una infraestructura como la siguiente:

Recursos que se deben compartir:

 Impresora
 Servidor
 Periféricos
 Archivos
 Carpetas o disco duro
 Conexión a Internet
 Base de datos
 HDD (disco duro externo)

Software

 Microsoft Windows 8.1 Pro


 Microsoft Office 2013
 Internet Explorer 10
 Macromedia flash
 Java
 K-Lite Códec Pack
 Nero
 WinRar
 Ultra ISO
 Realplayer
 GOM Player
 DraftSight
 Dreamweaver
 TuneUp Utilities
 Sistema integral administrativo (SIA)

2. Los procesos y el ambiente de control de la TIC y sus deficiencias son responsabilidad de la administración
y de la dirección del área de la empresa “Ejemplo S.A de C.V.”.

3. Nuestra responsabilidad es expresar una “opinión” respecto de la seguridad en las TIC de


la empresa y sobre la eficiencia de sus controles aplicados.

4. Se te han solicitado que pongas especial atención en los recursos que se comparten, pues a pesar de que el
sistema (SIA) es de uso interno únicamente, se sospecha que no hay suficiente seguridad en la información
que contiene.

5. También hay problemas con la red, en ocasiones su velocidad disminuye tanto que es imposible hacer una
simple búsqueda en algún buscador.

6. Los objetivos planteados fueron los siguientes:

 Verificar la existencia e implementación de estándares de seguridad de datos.


 Verificar la implementación y establecimiento por parte de la administración de un
proceso formal para las manutenciones rutinarias de los sistemas.
 Verificar la existencia e implementación de planes de contingencia ante desastres.
 Verificar que la configuración informática sea la adecuada para la empresa.
 Revisar las descripciones de las aplicaciones.
 Revisar si las relaciones entre las cuentas contables y los sistemas de información
son correctos.

Potrebbero piacerti anche