5

Click here to load reader

AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

Embed Size (px)

Citation preview

Page 1: AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

AUDITORIA INFORMATICA

PROFESOR : Ing. Fernando Andrade

ALUMNO : Jesús Cisneros Valle

FECHA : Quito, 14 de Noviembre del 2012

CURSO : 10ASM

RESPONDER LAS CUESTIONES DE REPASO DE LOS CAPITULOS 25 y 26

DEL LIBRO “AUDITORIA INFORMATICA” Un enfoque prácti co.

CAPITULO 25

AUDITORIA INFORMATICA DE LAS PYMES

Cuestiones de Repaso:

1. Por qué tiene tanta repercusión la auditoria informática de las PYMES? Las PYMES (Pequeñas y Medianas Empresas) es un gran campo de negocios y que abarca y genera una gran cantidad de fuentes de empleo y producción de recursos y divisas para la sociedad española (Generando hasta el 170% de empleo, entre el 405 y 505 del PIB) por lo que se hace necesario reformar la competitividad y rentabilidad de las PYMES favoreciendo su estabilidad y las que éstas aportan a la economía. Los sistemas de información han de permitir la gestión y seguimiento de las principales variables del negocio, facilitando la correcta toma de decisiones, minimizando riesgos y consiguiendo ampliar la competitividad en el mercado. La Auditoría informática permite gestionar y rentabilizar los sistemas de información de una forma eficiente, optimizando los resultados. La auditoría informática logra que los SI sean fiables, exactos y den el fruto que esperan los empresarios.

2. Qué tipo de metodología de auditoría informática es más adecuada para las PYMES? La CHECKLIST, por ser de fácil utilización.

3. Enumere los principales riesgos en la continuidad del proceso. • Riesgos en la continuidad del proceso (es el riesgo que mayormente afecta y

perjudica gravemente a la empresa, al punto de paralizarla) • Riesgo en la eficacia del servicio • Riesgo en la eficiencia del servicio • Riesgos económicos directos • Riesgos de la seguridad lógica • Riesgos de la seguridad física

4. Qué entiende por eficacia del servicio informático?

La realización de los trabajos encomendados

Page 2: AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

5. A que riesgos económicos directos se enfrentan las PYMES debido a la LORTAD? • Desembolsos directos inadecuados • Gastos varios que no deberían producirse • Gastos derivados de acciones ilegales o sin consentimiento de la empresa, y

que pudiesen transgredir las leyes vigentes y normativa de la empresa.

6. Cómo se puede evaluar la carga de trabajo de un equipo informático? En este tipo de evaluación no existe un numero guía de ponderación y es el usuario da valor a la respuesta.

7. Cómo mediría la satisfacción de los usuarios? Haciendo uso de encuestas que determinen las necesidades informáticas que el equipo iba a solventar, esto podría darse con una calificación que el usuario ponderaría dentro de un rango preestablecido para las posibles respuestas. (SI, NO, N/A)

8. Segregación de funciones de las PYMES? Esto abarca también los riesgos y la eficacia del servicio de una PYME. Dentro de la segregación de funciones debemos tener en cuenta, la separación de los entornos de desarrollo y producción, control de programas fuentes y objetivos, estándares y nomenclatura para todos los objetivos en los Sistemas de Información, plan de seguridad lógica y física, plan informático coordinado con el Plan estratégico de la compañía.

9. Elabore una lista de comprobación para auditar un computador personal? • Auditar el hardware • Auditar el software • Auditar las seguridades (accesos digitales) • Auditar los accesos de red • Auditar los programas • Auditar aplicaciones

10. Cómo llevaría a cabo la auditoria de una hoja de cálculo?

En el menú Herramientas encontramos la opción Auditoría . Si pulsamos sobre ella se despliega otro pequeño menú con todas las opciones disponibles: Rastrear precedentes, rastrear dependientes, rastrear error, etc.

CAPITULO 26

PERITAR VERSUS AUDITAR

Cuestiones de Repaso:

1. Diferencie “consultoría”· de “auditoría” y “peritac ión”, a partir de la base que justifica su contenido conceptual y el producto final deseado.

Page 3: AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

ELEMENTOS CONCEPTUALES

AMBITO DE ACTUACION PROFESIONAL CONSULTORIA AUDITORIA PERITACION

Contenido Consejo Opinión objetiva Opinión subjetiva Condición (Contenido)

Basada en la experiencia

Contrastada profesionalmente

Leal, saber y entender

Características A priori A posteriori A posteriori Justificación Análisis de datos Procedimientos

específicos (seguridad razonable de lo que se afirma)

Examen real y directo de los hechos especificados en la prueba solicitada

Objeto Actividad o cuestión sometida a consideración o examen

Información determinada, obtenida de un cierto soporte

Elementos específicos proporcionados junto a la prueba propuesta

Finalidad Directrices recomendadas de actuación

Adecuación a la realidad o fiabilidad de las expectativas atribuidas

Juicio de valor aunque no vinculante para el receptor

2. Indique el contenido que define el ámbito de actuación profesional de un

perito frente al de un auditor, e incluso al de un consultor. El Perito da opinión subjetiva, el auditor una opinión objetiva y el consultor consejo.

3. Exprese tres acepciones diferentes para el concepto de “Perito”. • Sabio, experimentado, hábil, practico en la ciencia y arte • Persona que poseyendo especiales conocimientos teóricos o prácticos,

informa bajo juramento al juzgador sobre puntos litigiosos en cuanto se relacionan con su especial saber o experiencia

• Persona que n alguna materia tiene titulo de tal, conferido por el Estado.

4. Enumere diversas categorías y áreas de peritaje forense privado. • Peritos forenses de grado superior • Peritos forenses de grado medio • Peritos forenses de grado técnico

5. Cite aquellas áreas de formación específica que debiera tener un “perito

profesional”, frente a las actuaciones puntuales de un mero técnico competente o “especialista” en el ámbito del ejercicio profesional como tal. • Profesional titulado en áreas de Tecnología de información (Ing. Informática

y/o telecomunicaciones) y Derecho • Poseer experiencia (experticia) en la materia objeto de la pericia • Formación técnica profesional en Postgrado en materias de peritaje • Firme convicción deontológica • Técnicas de redacción de dictámenes

Page 4: AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

6. Distinga entre informe, dictamen y peritación, en particular indicando la fórmula para calcular el valor de los honorarios que se aplicaría en cada caso, en una situación genérica.

Informe Dictamen Peritación El desarrollo, con explicaciones técnicas de las circunstancias observadas en el reconocimiento o examen de la cuestión sometida a informe.

La exposición de la opinión que emite el Ingeniero, sobre la sometida a dictamen

En dictamen en que se disciernen cuestiones de orden técnico o se definen circunstancias también del mismo orden

H’=B+0,03 x V x C H = 2 x H’ H = 2 x H’

7. Indique algunas formulas concretas para el cálculo de honorarios recomendados de “informes técnicos”, para su aplicación en el caso de trabajos de ingenieros particulares. • Tarifa 168 a la formula general: • Tarifa 165 a la fórmula H = 2 x H • Tarifa 157 a 160 y 168, 166 y 167 a las explícitamente relatadas para el

cálculo particular de H’ • Peritaciones extrajudiciales y arbitrales: H’ = 5 x B + 0,05 x V

8. Defina los dos tipos básicos de arbitraje entre los que pueden optar las

partes para dirimir cuestiones litigiosas que les afectan. • EQUIDAD: Se pueden designar a personas que sean especialistas en la

materia ya sea por su profesión, cargo o actividad, estas personas al actuar como árbitros tomarán la decisión que estimen más justa en conciencia y una vez firme el laudo arbitral dictado podrá ser objeto de ejecución forzosa al igual que una sentencia judicial en firme

• MEDIACION: El mediador no tiene carácter de juez cuyo consejo es aceptado o rechazado por las partes de manera libre y voluntaria.

9. Diferencie conceptualmente las figuras de “arbitro” y “mediador” Los árbitros son personas expertas cuyo dictamen pudiera acercarse a lo justo entre las partes tiene el carácter de sentencia judicial y de obligatorio acatamiento; mientras que, el mediador es una persona que intercede entre las partes para dar su opinión la cual puede ser o no acogida

10. Enumere los medios de prueba establecidos en la vigente LEC / Ley de enjuiciamiento civil y las modificaciones introducidas al respecto por la LEC de enero de 2000, tanto en cuanto a denominación como en cuanto a orden de prácticas de los mismos. Medios de Prueba establecidos en la vigente LEC • Confesión de juicio • Documentos públicos y solemnes • Documentos privados y correspondencia • Libros de comerciantes que se lleven con formalidades prevenidas en la ley

Page 5: AUDITORIA INFORMATICA Tarea Cuestiones de Repaso Capitulos 25 y 26

• Dictamen de peritos • Reconocimientos judicial • Testigos

Ley de enjuiciamiento civil • Interrogatorio de las partes • Documentos públicos • Documentos privados • Dictamen de peritos • Reconocimiento judicial • Interrogatorio de testigos

Modificaciones introducidas al respecto por la LEC de enero de 2000

• Deberá manifestar bajo juramento o promesa de decir la verdad, que ha actuado con la mayor objetividad posible

• Tomará en consideración tanto lo que pueda favorecer como lo que sea susceptible de causar prejuicio a las partes

• Conocerá las sanciones penales en las que podría incurrir si incumpliese su deber como perito