EVALUACIÓN DE LOS CENTROS DE INFORMÁTICA EDUCATIVA



                         AUDITORÍA DE UN CENTRO DE INFORMÁTICA

DEFINICIÓN
          El término auditoría proviene del latín auditorius y de esta se deriva auditor, que tiene la virtud de oír y revisar cuentas, pero debe estar orientado a un objetivo específico que es el de evaluar la eficiencia y eficacia con que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación. Varios autores proporcionan otros conceptos pero todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivo específico en el ambiente computacional y los sistemas.
            La finalidad de la Auditoría de Sistemas existen en el mercado muchas empresas con sistemas o aplicaciones de poca calidad, que en muchos casos presentan fallas o errores que el usuario difícilmente podrá detectar dada la complejidad del problema; pero existen otros sistemas disponibles con la finalidad de ofrecerles la mejor solución a sus problemas, en caso que existieran.
          También tiene como objetivo evaluar la eficiencia y eficacia con la que se está operando en un momento determinado, con la finalidad de que se puedan tomar decisiones que permitan corregir los errores de la manera más rentable posible para el cliente.
OBJETIVOS
  • Evaluar la fiabilidad.
  • Evaluar la dependencia de los Sistemas y las medidas tomadas para garantizar su disponibilidad y continuidad.
  • Revisar la seguridad de los entornos y sistemas.
  • Analizar la garantía de calidad de los Sistemas de Información.
  • Analizar los controles y procedimientos tanto organizativos como operativos.
  • Verificar el cumplimiento de la normativa y legislación vigentes.
  • Elaborar un informe externo independiente.
  • Utilización de estándares utilizados en el país o región.
          Por otra parte existen algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:
Ø Estudio preliminar
Ø .Revisión y evaluación de controles y seguridades.
Ø  Examen detallado de áreas criticas.
Ø  Comunicación de resultados.
        En lo que se refiere a los  Resultados de la auditoría debemos señalarse que después de realizar la auditoria se  elabora un dictamen de la auditoria donde el auditor debe tener en cuenta los hallazgos encontrados en el proceso evaluado y los controles existentes. El dictamen es el concepto del auditor sobre el nivel de madurez en el que se encuentra el proceso evaluado respecto de la norma. La escala de medición se encuentra en la norma CobIT 4.1, los valores son de tipo cuantitativo, pero se convierten a cualitativos para explicar el porqué de esa valoración. El objetivo de la auditoria: Conceptuar sobre organización y relaciones entre el personal, los recursos de hardware y software, los documentos soporte, el centro de cómputo con el fin de establecer el grado de eficiencia de los procesos que ejecutan en el sistema.

          EVALUACIÓN DE LAS ACTIVIDADES DE UN CENTRO DE INFORMÁTICA EDUCATIVA.

  • Evaluar: Determinar, estimar el valor, el precio o la importancia de algo: evaluar los daños, el comportamiento de alguien.
  • Evaluación: Cálculo, valoración de una cosa: evaluación de los beneficios, de los conocimientos.
Objetivo
·      Perfeccionar los sistemas de control interno
·      Asignar adecuadamente objetivos de gestión
·      Fomentar la conciencia del coste y del ahorro
·      Propiciar una mayor eficiencia en el uso de recursos disponibles
·      Mejorar el funcionamiento organizativo y optimizar resultados de gestión de unidades
·      Facilitar, en una segunda fase, la implantación de los sistemas de evaluación del desempeño.
Lista de Actividades a Evaluar:
Ø  Evaluación de los Sistemas.
Ø  Evaluación de los diferentes sistemas en operación (flujo de información, procedimientos, documentación, redundancia, organización de archivos, estándares de programación, controles, utilización de los sistemas).
Ø  Evaluación del avance de los sistemas en desarrollo y congruencia con el diseño general
Ø  Evaluación de prioridades y recursos asignados (humanos y equipos de cómputo)
Ø  Seguridad física y lógica de los sistemas, su confidencialidad y respaldos
Evaluación de los equipos informáticos
Ø  Capacidades
Ø  Utilización
Ø  Nuevos Proyectos
Ø  Seguridad física y lógica
Ø  Evaluación física y lógica
       Cabe destacar que en el caso de la auditoria en un centro de informática, la planeación es fundamental, pues habrá que hacerla desde el punto de vista de los dos objetivos.  Aunado a esto para que la planeación  eficaz, lo primero que se requiere es obtener información general sobre la  organización y sobre la función de informática a evaluar, para  ello  es preciso hacer una investigación preliminar y algunas entrevistas previas, con base en esto planear el programa de trabajo, el cual deberá incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o formular durante el desarrollo de la misma.
Formato de Evaluación
LISTA DE CHEQUEO 2

Lista de chequeo Aulas de informática Institución Educativa
R/PT
Cuestionario de Control
LC2
Dominio
Adquisición e Implementación
Proceso
AI3: Adquirir y mantener la arquitectura tecnológica
Objetivo de Control
Mantenimiento Preventivo para Hardware
Cuestionario
Pregunta
SI
NO
N/A
¿Se lleva un control de los equipos en garantía, para que a la finalización de ésta, se integren a algún programa de mantenimiento?
¿Se cuenta con servicio de mantenimiento para todos los equipos?
¿Con cuanta frecuencia se realiza mantenimiento a los equipos?
¿Se cuenta con procedimientos definidos para la adquisición de nuevos equipos?
¿Se tienen criterios de evaluación para determinar el rendimiento de los equipos a adquirir y así elegir el mejor?
Documentos probatorios presentados:


lISTA DE CHEQUEO 3
Aulas de informática Institución Educativa
R/PT
Lista de chequeo
LC3
Dominio
Entrega de Servicios y Soportes
Proceso
DS12: Administración de Instalaciones.
Objetivo de Control
Escolta de Visitantes
Cuestionario
Pregunta
SI
NO
N/A
¿Las instalaciones (aulas, cubículos y oficinas) fueron diseñadas o adaptadas específicamente para funcionar como un centro de cómputo?
¿Se tiene una distribución del espacio adecuada, de forma tal que facilite el trabajo y no existan distracciones?
¿Existe suficiente espacio dentro de las instalaciones de forma que permita una circulación fluida?
¿Existen lugares de acceso restringido?
¿Se cuenta con sistemas de seguridad para impedir el paso a lugares de acceso restringido?
¿Se cuenta con sistemas de emergencia como son detectores de humo, alarmas, u otro tipo de censores?
¿Existen señalizaciones adecuadas en las salidas de emergencia y se tienen establecidas rutas de evacuación?
¿Se tienen medios adecuados para extinción de fuego en el centro de cómputo?
¿Se cuenta con iluminación adecuada y con iluminación de emergencia en casos de contingencia?
¿Se tienen sistemas de seguridad para evitar que se sustraiga equipo de las instalaciones?
¿Se tiene un lugar asignado para papelería y utensilios de trabajo?
¿Son funcionales los muebles instalados dentro del centro de cómputo: cintoteca, Discoteca, archiveros, mesas de trabajo, etc?
¿Existen prohibiciones para fumar, consumir alimentos y bebidas?
¿Se cuenta con suficientes carteles en lugares visibles que recuerdan estas prohibiciones?
¿Con cuanta frecuencia se limpian las instalaciones?
¿Con cuanta frecuencia se limpian los ductos de aire y la cámara de aire que existe debajo del piso falso (si existe)?
Documentos probatorios presentados:
       Hay que tener en cuenta que la auditoria  en los sistemas se ocupa  de analizar la actividad de que se conoce como Técnica de sistema en todas sus facetas como lo es:
Ø  Sistemas Operativos engloba los sub-sistemas de tele proceso, entrada/salida, entre otros como verificarse primero lugar que  los sistemas están  actualizados con las últimas versiones investigando las causas  de las omisiones si las hay.
Ø  Sistemas básicos es fundamental para el auditor conocer los productos de software básicos que han sido facturados aparte de la propia computadora, en cuanto al software desarrollado por el docente informático de la institución, el auditor debe verificar que este no agreda ni condicione al sistema.
       Así como también la auditoria  de comunicación y redes que es la revisión de la topología de red y determinar las posibles mejoras, análisis de caudales y grado de utilización
            En la misma forma las herramientas y técnicas para la auditoria como son:
Ø  Cuestionario que son un conjunto de preguntas a las que el sujeto pueda responder oralmente o por escrito, cuya finalidad es poner en evidencia determinados aspectos
Ø  Entrevista es una de las actividades personales mas importante del auditor en ella, éste  recoge mas información y mejor matizada que la proporcionada por medios propios puramente técnicos o por las respuestas escritas a cuestionarios. Donde  el experto  de la entrevista al auditado siguiendo un cuidadoso sistema previamente establecido, consistente en que bajo la forma de una conversación correcta y lo menos  tensa posible

Ø  Checklist es aquel  que reelabora muchas veces sus cuestionarios en función de los escenarios auditados. Tiene claro lo que necesita saber, y  por qué. sus cuestionarios son vitales para el trabajo de análisis, cruzamiento y síntesis posterior, lo cual no quiere decir que haya de someter al auditado a unas preguntas estereotipadas que no conduce a nada. Muy por el contrario el auditor conversa y hará preguntas normales, que en realidad servirán para el cumplimiento  sistemático de sus cuestionarios de sus checklist

Comentarios