jueves, 7 de abril de 2011
METODOLOGIA
ITIL | ||||
PROCESOS | ||||
Proceso de manejo de incidentes | Proceso de manejo de problemas | Proceso de manejo de configuraciones | Proceso del control de cambios | Proceso de manejo de entregas |
Perdida de información por la caída del sistema. Robo de información confidencial. Robo y perdida de libros, de materiales Cualquier intento de acceso no autorizado, usos o modificación del sistema se encuentra prohibido. Riesgos de incendio. Afectaciones ambientales. Accidentes de trabajo. Ataques de virus a los computadores. Darle al cliente una respuesta en el menor tiempo posible de su crédito. | Desarrollar un plan para comunicaciones de emergencia Contratar servicio de vigilancia y monitoreo para evitar los robos y perdidas. Realizar simulacros de desastres por lo menos 4 veces al año. La manipulación de Internet debe ser limitada para cierto personal de la empresa. Elaborar planes de emergencias | Establecer y mantener la integridad y seguridad de cada área de la empresa. Registrar las solicitudes de cambio en la base de datos de los clientes. Obtener autorización para realizar cambios en el sistema de la empresa. Registrar apropiadamente las razones de los cambios realizados en cada área. Confirmar y verificar que se siguen los procedimientos y las recomendaciones. | La empresa Analdes S.A, es responsable de reunirse y revisar la solicitudes de cambio, y de aprobar o rechazar dichas solicitudes. Todas las decisiones tomadas por la empresa se deben documentar y se deben comunicar a los interesados para su información y la implementación de acciones de seguimiento. | Solucionar los problemas con cautela para que el cliente no se vea afectado de lo que está sucediendo con algún producto, etc., y así no se sienta insatisfecho o molesto. Verificar que el área de sistemas este cumpliendo con todos los requisitos exigidos por la empresa para su buen funcionamiento y así evitar los incidentes. |
viernes, 4 de marzo de 2011
OBJETIVOS Y ALCANCE
OBJETIVOS DE LA AUDITORIA
Objetivo general
ü Analizar y verificar que el sistema de información Helisa cuenta con las características especificas para el proceso de acreditación de créditos.
.
Objetivos específicos
ü determinar si los procedimientos solicitados por el sistema de informacion helisa son los pertinentes para el proceso de acreditación de creditos
ü identificar el grado de seguridad del sistema de información helisa.
ALCANCE DE LA AUDITORIA
asegurar la compatibilidad y confiabilidad de los datos generados del sistemas de información Helisa para realizar el proceso de acreditación de créditos por lo tanto se realizara una auditoria en esta área dentro del 2 semestre del año 2010, desde Junio 05 de 2010 hasta Noviembre 15 de 2010.
viernes, 25 de febrero de 2011
viernes, 18 de febrero de 2011
REVISION GLOBAL DE LA ORGANIZACION
Cuando el auditor de cuentas se enfrenta a la información económico – financiera de una entidad deducida de los documentos contables de la misma, debe realizar una revisión global a fin de conocer el negocio del cliente y con el propósito de desarrollar un plan para la auditoría. Dicho plan es el llamado Plan Global de Auditoría, que define la dirección que tomará la auditoría.
Sin embargo, antes de desarrollar dicho plan, es necesario conocer algunos aspectos de la entidad analizada, realizar una revisión global conociendo:
- La industria o industrias en las que opera el cliente.
- La organización del cliente.
- La naturaleza general de los sistemas de contabilidad y controles del cliente.
- Los problemas de negocio singulares del cliente.
DOFA | FORTALEZAS | DEBILIDADES |
|
|
OPORTUNIDADES | ESTRATEGIAS FO (FORTALEZAS – OPORTUNIDAD) | ESTRATEGIAS DO (DEBILIDAD – OPORTUNIDAD) |
|
|
|
AMENAZAS | ESTRATEGIAS FA (FORTALEZAS - AMENAZA | ESTRATEGIAS DA (DEBILIDAD – AMENAZAS) |
|
|
|
Suscribirse a:
Entradas (Atom)