EVALUACIÓN DE LOS CENTROS DE INFORMÁTICA EDUCATIVA

AUDITORÍA DE UN CENTRO DE INFORMÁTICA

DEFINICIÓN
El término auditoría proviene del latín auditorius y de esta se deriva auditor, que tiene la virtud de oír y revisar cuentas, pero debe estar orientado a un objetivo específico que es el de evaluar la eficiencia y eficacia con que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.

Varios autores proporcionan otros conceptos pero todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivo específico en el ambiente computacional y los sistemas.

En el caso de la auditoría en un centro de informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos:
•         Evaluación de los sistemas y procedimientos.
•         Evaluación de los equipos informáticos.
Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. Para ello es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma.
Consta de:
1.- Evaluación de los Sistemas
•         Evaluación de los diferentes sistemas en operación (flujo de información, procedimientos, documentación, redundancia, organización de archivos, estándares de programación, controles, utilización de los sistemas).
•         Evaluación del avance de los sistemas en desarrollo y congruencia con el diseño general
•         Evaluación de prioridades y recursos asignados (humanos y equipos de informáticos)
•         Seguridad física y lógica de los sistemas, su confidencialidad y respaldos

2.- Evaluación de los equipos
•                    Capacidades
•                    Utilización
•                    Nuevos Proyectos
•                    Seguridad física y lógica

•                    Evaluación física y lógica


FINALIDAD
Para la Auditoría de Sistemas existen en el mercado muchas empresas con sistemas o aplicaciones de poca calidad, que en muchos casos presentan fallas o errores que el usuario difícilmente podrá detectar dada la complejidad del problema; pero existen otros sistemas disponibles con la finalidad de ofrecerles la mejor solución a sus problemas, en caso que existieran.
También tiene como objetivo evaluar la eficiencia y eficacia con la que se está operando en un momento determinado, con la finalidad de que se puedan tomar decisiones que permitan corregir los errores de la manera más rentable posible para el cliente.

OBJETIVOS
·                     Evaluar la fiabilidad.
·                     Evaluar la dependencia de los Sistemas y las medidas tomadas para garantizar su disponibilidad y continuidad.
·                     Revisar la seguridad de los entornos y sistemas.
·                     Analizar la garantía de calidad de los Sistemas de Información.
·                     Analizar los controles y procedimientos tanto organizativos como operativos.
·                     Verificar el cumplimiento de la normativa y legislación vigentes.
·                     Elaborar un informe externo independiente.
·                     Utilización de estándares utilizados en el país o región.


METODOLOGÍA
Existen algunas metodologías de Auditorías de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:
 Estudio preliminar.
 Revisión y evaluación de controles y seguridades.
 Examen detallado de áreas críticas.
 Comunicación de resultados.


  

Comentarios