EVALUACIÓN DE LOS CENTROS DE INFORMÁTICA EDUCATIVA
AUDITORÍA DE UN CENTRO DE INFORMÁTICA
DEFINICIÓN
El término auditoría
proviene del latín auditorius y de esta se deriva auditor, que tiene la virtud
de oír y revisar cuentas, pero debe estar orientado a un objetivo específico
que es el de evaluar la eficiencia y eficacia con que se está operando para
que, por medio del señalamiento de cursos alternativos de acción, se tomen
decisiones que permitan corregir los errores, en caso de que existan, o bien
mejorar la forma de actuación. Varios autores proporcionan otros conceptos pero
todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un
informe para el ejecutivo encaminado a un objetivo específico en el ambiente
computacional y los sistemas.
La
finalidad de la Auditoría de Sistemas existen en el mercado muchas empresas con
sistemas o aplicaciones de poca calidad, que en muchos casos presentan fallas o
errores que el usuario difícilmente podrá detectar dada la complejidad del
problema; pero existen otros sistemas disponibles con la finalidad de
ofrecerles la mejor solución a sus problemas, en caso que existieran.
También tiene como objetivo evaluar la
eficiencia y eficacia con la que se está operando en un momento determinado,
con la finalidad de que se puedan tomar decisiones que permitan corregir los
errores de la manera más rentable posible para el cliente.
OBJETIVOS
- Evaluar la fiabilidad.
- Evaluar la dependencia de los Sistemas y las
medidas tomadas para garantizar su disponibilidad y continuidad.
- Revisar la seguridad de los entornos y
sistemas.
- Analizar la garantía de calidad de los Sistemas
de Información.
- Analizar los controles y procedimientos tanto
organizativos como operativos.
- Verificar el cumplimiento de la normativa y
legislación vigentes.
- Elaborar un informe externo independiente.
- Utilización de estándares utilizados en el país o región.
Por otra parte existen
algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se
pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases
básicas de un proceso de revisión:
Ø
Estudio
preliminar
Ø
.Revisión
y evaluación de controles y seguridades.
Ø
Examen
detallado de áreas criticas.
Ø
Comunicación
de resultados.
En lo que se refiere a
los Resultados de la auditoría debemos
señalarse que después de realizar la auditoria se elabora un dictamen de la auditoria donde el
auditor debe tener en cuenta los hallazgos encontrados en el proceso evaluado y
los controles existentes. El dictamen es el concepto del auditor sobre el nivel
de madurez en el que se encuentra el proceso evaluado respecto de la norma. La
escala de medición se encuentra en la norma CobIT 4.1, los valores son de tipo
cuantitativo, pero se convierten a cualitativos para explicar el porqué de esa
valoración. El objetivo de la auditoria: Conceptuar sobre organización y
relaciones entre el personal, los recursos de hardware y software, los
documentos soporte, el centro de cómputo con el fin de establecer el grado de
eficiencia de los procesos que ejecutan en el sistema.
EVALUACIÓN DE LAS ACTIVIDADES DE UN
CENTRO DE INFORMÁTICA EDUCATIVA.
- Evaluar: Determinar, estimar el
valor, el precio o la importancia de algo: evaluar los daños, el
comportamiento de alguien.
- Evaluación: Cálculo, valoración de
una cosa: evaluación de los beneficios, de los conocimientos.
Objetivo
·
Perfeccionar los sistemas de control interno
·
Asignar adecuadamente objetivos de gestión
·
Fomentar la conciencia del coste y del ahorro
·
Propiciar una mayor eficiencia en el uso de
recursos disponibles
·
Mejorar el funcionamiento organizativo y
optimizar resultados de gestión de unidades
·
Facilitar, en una segunda fase, la implantación
de los sistemas de evaluación del desempeño.
Lista de Actividades a Evaluar:
Ø Evaluación
de los Sistemas.
Ø Evaluación
de los diferentes sistemas en operación (flujo de información, procedimientos,
documentación, redundancia, organización de archivos, estándares de
programación, controles, utilización de los sistemas).
Ø Evaluación
del avance de los sistemas en desarrollo y congruencia con el diseño general
Ø Evaluación
de prioridades y recursos asignados (humanos y equipos de cómputo)
Ø Seguridad
física y lógica de los sistemas, su confidencialidad y respaldos
Evaluación de los equipos informáticos
Ø Capacidades
Ø Utilización
Ø Nuevos
Proyectos
Ø Seguridad
física y lógica
Ø Evaluación
física y lógica
Cabe destacar que en el caso de la
auditoria en un centro de informática, la planeación es fundamental, pues habrá
que hacerla desde el punto de vista de los dos objetivos. Aunado a esto para que la planeación eficaz, lo primero que se requiere es obtener
información general sobre la
organización y sobre la función de informática a evaluar, para ello
es preciso hacer una investigación preliminar y algunas entrevistas
previas, con base en esto planear el programa de trabajo, el cual deberá
incluir tiempo, costo, personal necesario y documentos auxiliares a solicitar o
formular durante el desarrollo de la misma.
Formato
de Evaluación
LISTA DE CHEQUEO 2
Lista de chequeo Aulas de informática Institución Educativa
|
R/PT
|
|||
Cuestionario de Control
|
LC2
|
|||
Dominio
|
Adquisición e Implementación
|
|||
Proceso
|
AI3: Adquirir y mantener la arquitectura tecnológica
|
|||
Objetivo de Control
|
Mantenimiento Preventivo para Hardware
|
|||
Cuestionario
|
||||
Pregunta
|
SI
|
NO
|
N/A
|
|
¿Se lleva un control de los equipos en garantía, para que a la
finalización de ésta, se integren a algún programa de mantenimiento?
|
||||
¿Se cuenta con servicio de mantenimiento para todos los equipos?
|
||||
¿Con cuanta frecuencia se realiza mantenimiento a los equipos?
|
||||
¿Se cuenta con procedimientos definidos para la adquisición de nuevos
equipos?
|
||||
¿Se tienen criterios de evaluación para determinar el rendimiento de
los equipos a adquirir y así elegir el mejor?
|
||||
Documentos probatorios presentados:
|
||||
lISTA DE CHEQUEO 3
Aulas de informática Institución Educativa
|
R/PT
|
|||
Lista
de chequeo
|
LC3
|
|||
Dominio
|
Entrega de Servicios y Soportes
|
|||
Proceso
|
DS12: Administración de Instalaciones.
|
|||
Objetivo de Control
|
Escolta de Visitantes
|
|||
Cuestionario
|
||||
Pregunta
|
SI
|
NO
|
N/A
|
|
¿Las instalaciones (aulas, cubículos y oficinas) fueron diseñadas o
adaptadas específicamente para funcionar como un centro de cómputo?
|
||||
¿Se tiene una distribución del espacio adecuada, de forma tal que
facilite el trabajo y no existan distracciones?
|
||||
¿Existe suficiente espacio dentro de las instalaciones de forma que
permita una circulación fluida?
|
||||
¿Existen lugares de acceso restringido?
|
||||
¿Se cuenta con sistemas de seguridad para impedir el paso a lugares de
acceso restringido?
|
||||
¿Se cuenta con sistemas de emergencia como son detectores de humo,
alarmas, u otro tipo de censores?
|
||||
¿Existen señalizaciones adecuadas en las salidas de emergencia y se
tienen establecidas rutas de evacuación?
|
||||
¿Se tienen medios adecuados para extinción de fuego en el centro de
cómputo?
|
||||
¿Se cuenta con iluminación adecuada y con iluminación de emergencia en
casos de contingencia?
|
||||
¿Se tienen sistemas de seguridad para evitar que se sustraiga equipo
de las instalaciones?
|
||||
¿Se tiene un lugar asignado para papelería y utensilios de trabajo?
|
||||
¿Son funcionales los muebles instalados dentro del centro de cómputo:
cintoteca, Discoteca, archiveros, mesas de trabajo, etc?
|
||||
¿Existen prohibiciones para fumar, consumir alimentos y bebidas?
|
||||
¿Se cuenta con suficientes carteles en lugares visibles que recuerdan
estas prohibiciones?
|
||||
¿Con cuanta frecuencia se limpian las instalaciones?
|
||||
¿Con cuanta frecuencia se limpian los ductos de aire y la cámara de
aire que existe debajo del piso falso (si existe)?
|
||||
Documentos
probatorios presentados:
|
||||
Hay que tener en cuenta que
la auditoria en los sistemas se
ocupa de analizar la actividad de que se
conoce como Técnica de sistema en todas sus facetas como lo es:
Ø Sistemas
Operativos engloba los sub-sistemas de tele proceso, entrada/salida, entre otros
como verificarse primero lugar que los
sistemas están actualizados con las últimas
versiones investigando las causas de las
omisiones si las hay.
Ø Sistemas
básicos es fundamental para el auditor conocer los productos de software básicos
que han sido facturados aparte de la propia computadora, en cuanto al software
desarrollado por el docente informático de la institución, el auditor debe
verificar que este no agreda ni condicione al sistema.
Así como también la auditoria de comunicación y redes que es la revisión de
la topología de red y determinar las posibles mejoras, análisis de caudales y grado
de utilización
En la misma forma las herramientas y técnicas para la auditoria como son:
Ø Cuestionario
que son un conjunto de preguntas a las que el sujeto pueda responder oralmente
o por escrito, cuya finalidad es poner en evidencia determinados aspectos
Ø Entrevista
es una de las actividades personales mas importante del auditor en ella, éste recoge mas información y mejor matizada que la
proporcionada por medios propios puramente técnicos o por las respuestas
escritas a cuestionarios. Donde el
experto de la entrevista al auditado
siguiendo un cuidadoso sistema previamente establecido, consistente en que bajo
la forma de una conversación correcta y lo menos tensa posible
Ø Checklist
es aquel que reelabora muchas veces sus
cuestionarios en función de los escenarios auditados. Tiene claro lo que
necesita saber, y por qué. sus cuestionarios
son vitales para el trabajo de análisis, cruzamiento y síntesis posterior, lo
cual no quiere decir que haya de someter al auditado a unas preguntas
estereotipadas que no conduce a nada. Muy por el contrario el auditor conversa
y hará preguntas normales, que en realidad servirán para el cumplimiento sistemático de sus cuestionarios de sus
checklist
Comentarios
Publicar un comentario