EVALUACIÓN DE LOS CENTROS DE INFORMÁTICA EDUCATIVA
AUDITORÍA DE UN CENTRO DE INFORMÁTICA
Varios autores proporcionan otros conceptos pero todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivo específico en el ambiente computacional y los sistemas.
DEFINICIÓN
El término auditoría proviene del latín auditorius y de
esta se deriva auditor, que tiene la virtud de oír y revisar cuentas, pero debe
estar orientado a un objetivo específico que es el de evaluar la eficiencia y
eficacia con que se está operando para que, por medio del señalamiento de
cursos alternativos de acción, se tomen decisiones que permitan corregir los
errores, en caso de que existan, o bien mejorar la forma de actuación.
Varios autores proporcionan otros conceptos pero todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivo específico en el ambiente computacional y los sistemas.
En el caso de la auditoría
en un centro de informática, la planeación es fundamental, pues habrá que
hacerla desde el punto de vista de los dos objetivos:
• Evaluación de los sistemas y procedimientos.
• Evaluación de los equipos
informáticos.
Para hacer una planeación
eficaz, lo primero que se requiere es obtener información general sobre la
organización y sobre la función de informática a evaluar. Para ello es preciso
hacer una investigación preliminar y algunas entrevistas previas, con base en
esto planear el programa de trabajo, el cual deberá incluir tiempo, costo,
personal necesario y documentos auxiliares a solicitar o formular durante el
desarrollo de la misma.
Consta de:
1.- Evaluación de los
Sistemas
• Evaluación de los diferentes sistemas
en operación (flujo de información, procedimientos, documentación, redundancia,
organización de archivos, estándares de programación, controles, utilización de
los sistemas).
• Evaluación del avance de los sistemas
en desarrollo y congruencia con el diseño general
• Evaluación de prioridades y recursos
asignados (humanos y equipos de informáticos)
• Seguridad física y lógica de los
sistemas, su confidencialidad y respaldos
2.- Evaluación de los
equipos
• Capacidades
• Utilización
• Nuevos Proyectos
• Seguridad física y lógica
• Evaluación física y lógica
FINALIDAD
Para la Auditoría de Sistemas existen en el mercado muchas empresas con
sistemas o aplicaciones de poca calidad, que en muchos casos presentan fallas o
errores que el usuario difícilmente podrá detectar dada la complejidad del
problema; pero existen otros sistemas disponibles con la finalidad de
ofrecerles la mejor solución a sus problemas, en caso que existieran.
También tiene como
objetivo evaluar la eficiencia y eficacia con la que se está operando en un
momento determinado, con la finalidad de que se puedan tomar decisiones que
permitan corregir los errores de la manera más rentable posible para el
cliente.
OBJETIVOS
·
Evaluar la fiabilidad.
·
Evaluar la dependencia de los Sistemas y las medidas tomadas para
garantizar su disponibilidad y continuidad.
·
Revisar la seguridad de los entornos y sistemas.
·
Analizar la garantía de calidad de los Sistemas de Información.
·
Analizar los controles y procedimientos tanto organizativos como
operativos.
·
Verificar el cumplimiento de la normativa y legislación vigentes.
·
Elaborar un informe externo independiente.
·
Utilización de estándares utilizados en el país o región.
METODOLOGÍA
Existen algunas metodologías de Auditorías de Sistemas y todas dependen
de lo que se pretenda revisar o analizar, pero como estándar analizaremos las
cuatro fases básicas de un proceso de revisión:
• Estudio preliminar.
• Revisión y evaluación de controles y
seguridades.
• Examen detallado de áreas críticas.
• Comunicación de resultados.
Comentarios
Publicar un comentario