El blog de los Ingenieros en TI

Código Fuente, links, tareas, proyectos, exámenes....qué mas le vas a pedir a la vida?

Acerca de:

El espacio para compartir material que necesitas en la carrera de Ingeniería de Sistemas y en tu vida profesional.

El objetivo del blog es ayudarte como estudiante a prepararte mejor para los exámenes, proyectos y demás situaciones que enfrentes durante la carrera. Asi mismo es una herramienta de consulta para los profesionales en TI.

Material y sugerencias: ingenierosTI@gmail.com


Mostrando las entradas con la etiqueta Auditoría. Mostrar todas las entradas


A la familia del Ingeniero Rafael Herrera, Profesor de la Universidad Americana:

Nuestras más profundas condolencias por el lamentable fallecimiento de don Rafael. Deseamos que su alma descanse en paz y que ustedes encuentren pronto la resignación por tan enorme pérdida.

"Porque este Dios es Dios nuestro eternamente y para siempre; El nos guiará aun más allá de la muerte".

Normalmente redactamos correos electrónicos o escribimos por el messenger asuntos delicados con algún compañero de trabajo o amigo y utilizamos frases como las citadas a continuación. Hay que ponerle mucho cuidado de ahora en adelante pues por un descuido o ignorancia podrías desde perder tu trabajo hasta ser demandado.

1- "Me puedo meter en problemas por decirte esto, pero..."
2- "Borre este correo inmediatamente"
3- "No debería escribir esto"
4- "No le digas a fulanito" o "No le envies esto a fulanito"
5- "Ella/él/ellos nunca lo van a saber"
6- "vamos a hacer esto diferente de lo normal"
7- "No creo que yo debería saber esto, pero…"
8- "No quiero discutir esto por correo. Por favor llamame"
9- "No preguntes, no querrá saber"
10-"Esto es legal?"

Las frases citadas anteriormente llaman la atención al uso que le damos al correo electrónico o la mensajería instantánea de nuestra empresa principalmente. Estas frases son buscadas por investigadores, abogados, y personal de Recursos Humanos para identificar un mal comportamiento corporativo.

Todo el mundo utiliza el e-mail y la IM de una forma descuidada debido a que es muy fácil y conveniente pero te podría meter en problemas. Problemas como perder el empleo si tu empleador sabe que estas compartiendo información confidencial de la empresa. Inclusive, hasta utilizar el correo electrónico corporativo para enviar mensajes que denigren la integridad de algún empleado, acerca de sus tendencias sexuales o religión.

Mucha gente dirá: "Yo no estoy rompiendo las leyes. No estoy haciendo fraude, solo uso el correo como cualquier otro empleado lo hace" Pero la realidad es que de acuerdo a las políticas de cada empresa, podrías ser sancionado por el contenido del correo o la mensajería instantánea.

Leer artículo original completo en inglés

CONTROL PREVENTIVO

1. Evitar problemas antes de que aparezcan.
2. Monitorear tanto las operaciones como las transacciones de entrada.
3. Tratar de predecir problemas potenciales antes de que ocurran y hacer ajustes.
4. Prevenir la ocurrencia de un error, omisión o acto delictivo.

Ejemplos
* Emplear únicamente personal calificado
* Segregar funciones (factor disuasivo)
* Controlar el acceso a las instalaciones físicas
* Usar documentos bien diseñados (previene errores)
* Establecer procedimientos convenientes para la autorizacióñ de transacciones
* Chequeos de validación programados
* Uso de software para el control de acceso que permite únicamente el acceso a archivos sensitivos a personal autorizado

CONTROL DETECTIVO

1. Controles que detectan un error, omisión o acto delictivo que haya ocurrido y reporta la ocurrencia

Ejemplos
* Totales de comprobación
* Puntos de chequeó en trabajos de producción
* Controles de eco en telecomunicaciones
* Mensajes de error sobre las etiquetas internas de las cintas
* Doble verificación de los cálculos
* El reportaje periódico de la ejecución con variacionesReportes de las cuentas atrasadas
* Funciones de auditoría interna

CONTROL CORRECTIVO

1. Reducir el impacto de una amenaza
2. Remediar los problemas descubiertos por los controles detectivos
3. Identificar la causa de un problema
4. Corregir los errores que surjan de un problema
5. Modificar el (los) sistema(s) de procesamiento para reducir las futuras ocurrencias del problema

Ejemplos
* Planificación de contingencia
* Procedimientos de respaldo
* Procedimientos para volver a hacer una corrida

Ejemplo de redacción de Hallazgos:

Título: Equipo inadecuado para hacer partes
Descripción: La máquina (handheld) no permite leer código de barras ni banda magnética, tampoco imprime el comprobante en el tiempo adecuado además de que se descarga rápidamente.
Riesgo: Que sistemas futuros sean igual de ineficientes.
Recomendación: Realizar todo el ciclo de vida del software para futuros sistemas.

Ver todo el resumen >>>

Etapas de la Auditoría de Sistemas
1- Planeación
2- Ejecución
3- Informe final

1- Planeación
P1. Origen. (Interno, externo, programa integral de auditoría)
P2. Visita preliminar.
P3. Objetivos.(Los define el auditor general)
P4. Puntos a evaluar.
P5. Planes, programas y presupuestos.
P6. Métodos, procedimientos, instrumentos y herramientas.
P7. Asignar recursos y sistemas computacionales.

2- Ejecución.
E1. Realizar las acciones programadas.
E2. Aplicar los instrumentos y herramientas.
E3. Identificar y elaborar los documentos de hallazgos.
E4. Elaborar el dictamen preliminar y presentarlo a discusión.

3- Informe final
D1. Analizar la información y elaborar un informe de situaciones detectadas.
D2. Analizar los papeles de trabajo.
D3. Señalar las situaciones encontradas.
D4. Comentar las situaciones encontradas con el personal de cada área.
D5. Realizar las modificaciones necesarias.
D6. Elaborar un documento de situaciones relevantes.
D7. Elaborar el dictamen final.

Tipos de Control: Detectivo- Correctivo- Preventivo- Persuasivo.

Riesgo: Mitigarlo- Afrontarlo- Trasladarlo.

Suscribirse a: Entradas (Atom)