Sunteți pe pagina 1din 4

ESPECIALIZACION EN AUDITORIA DE SISTEMAS MODULO: AUDITORIA Y CONTROL CORPORATIVO EMPRESARIAL DOCENTE PRINCIPAL: JOSE ANTONIO ALVAREZ TRILLOS INTEGRANTES:

JORGE ALBERTO CAMARGO BARBOSA COD: 850033 DINAEL ACOSTA COD: KAREN LORENA NUEZ ASCANIO COD: 850023 INGRID LORENA ALVAREZ PRADA COD: 850031

AUDITORIA DE SISTEMAS UNIDAD DE CONTABILIDAD La unidad de Contabilidad es una dependencia que se encarga de registrar el movimiento econmico de la Universidad, contribuyendo al adecuado manejo de sus recursos, mediante una ptima utilizacin e interpretacin de la informacin contable, como herramienta estratgica en el anlisis de la situacin financiera de la universidad; es una de las dependencias de mayor relevancia dentro del funcionamiento administrativo de la Universidad Francisco de Paula Santander Seccional Ocaa, sin embargo, se ha podido evidenciar que se presentan anomalas que afectan directa o indirectamente el buen funcionamiento de esta, ocasionando falta de eficiencia, eficacia y efectividad en el desarrollo de sus procesos. VISION La oficina de contabilidad de la UFPS seccional de Ocaa en los prximos aos estar acorde con los requerimientos contables no slo de la entidad, sino a los avances y criterios establecidos a nivel nacional e internacional. MISION La misin de la oficina de contabilidad es garantizar el adecuado registro contable de todas las operaciones con el fin de rendir informacin til y confiable, requerida tanto interna como externamente. Luego de haber analizado la informacin recolectada, se identifican los siguientes riesgos en la unidad, a los cuales se le aplicaron algunos controles como se puede observar en la siguiente tabla: Riesgo R1. Diversas interpretaciones de las normas internas Controles C1 Capacitacin en la Normatividad de la Universidad. C2 Seguimiento al cumplimiento del plan estratgico diseado.

R2. Desarrollo de las funciones de forma incorrecta

C1. Capacitaciones al personal sobre sus funciones y responsabilidades C2. Crear programas de terapia ocupacional que generen pertenencia y mejoren el ambiente laboral C1. Revisiones en cierre de mes C2. Balances semanales C1. Mejorar las condiciones de almacenamiento de la informacin fsica. C2. Disear un plan de contingencia C1. Implementar un archivo organizado con nomenclatura especifica. C2. Actualizar el sistema de informacin. C1. Reestructurar los actores y responsabilidades en procedimientos de la dependencia. C2. Realizar copias de seguridad por parte de la dependencia. C1. Restriccin del acceso a personal no autorizado. C2. Incluir clusula de confidencialidad dentro de los contratos de los funcionarios. C3. Clasificacin y etiquetado de la informacin. C1. Incorporar al sistema de informacin mdulos que abarquen la totalidad de los procesos. C2. Reasignar las funciones de personal de la dependencia. C3. Crear canales de comunicacin directa entre las diferentes dependencias involucradas en los procesos.

R3. Ingreso inapropiado de la informacin al SIIF

R4. Prdida de informacin R5. Falta de disponibilidad de la informacin. R6. Prdida de integridad de la informacin.

R7. Prdida de la confidencialidad de la informacin.

R8. Incumplimiento de las obligaciones financieras.

A los riesgos y controles anteriormente enunciados, se les realiz una descripcin, teniendo en cuenta sus causas y consecuencias, determinando as su respectivo nivel de impacto. Esto lo podemos apreciar en la siguiente tabla:

Cdig o

R iesg o

D escripcin

Causas

R 1

Diversas interpretaciones de las normas internas. Desinformacin del plan estratgico de la Conocimiento de misin y visin. dependencia relacionado con la misin y visin del rea Desarrollo de las funciones de forma incorrecta. Deficiencias en la asignacin de funciones de los No existe funciones y responsabilidades claramente establecidas auxiliares.

R 2

Ingreso inapropiado de la informacin al SIIF.


R 3

El sistema SIIF no cuenta con todos los mdulos. Existen dos software contables MICRO10 Y SIFF.

Sistemas de informacin desactualizados

Prdida de informacin.
R 4

No existe almacenamiento de informacin en el El archivo se encuentra en otra rea o dependencia. rea. Falta backup en el rea.

Falta de disponibilidad de la informacin.


R 5

Prdida de integridad de la informacin.


R 6

Demora en la entrega de informacin por parte de Muchos intermediarios en el proceso. las reas. No existe backup de la informacin propiamente del rea. Deficiencia en la definicin de perfiles de usuario Definicin de funciones y responsabilidades para autorizacin al para acceder a la informacin. acceso de informacin.

Prdida de confidencialidad de la informacin.


R 7

No existe clasificacin y etiquetado de la Definir poltica y procedimiento de clasificacin y etiquetado de la informacin. informacin.

R 8

Incumplimiento de las obligaciones financieras. Los sistemas financieros no emite los informes Desactualizacin del software. financieros. Falta mdulos de informes financieros. Falta sistematizacin de otros procedimientos del rea.

Finalmente, lo anterior surge luego de haber realizado un anlisis estratgico planteado mediante una matriz DOFA, la cual se muestra a continuacin:
DEBILIDADES (D) AMBITO INTERNO 1. Sistema de Informacin Financiero poco acorde con los requerimientos de la unidad. 2. No existe sistema de archivo acorde a la ley de archivo 3. Demora en los proceso por la disponibilidad inmediata de la informacin contable. 4. No se realizan copias de seguridad en la unidad. ESTRATEGIAS (DO) Definir polticas y realizar copias de seguridad peridicas. Capacitar usuarios en el manejo de software. Delimitar actores de los procesos. FORTALEZAS (F) 1. Informacin financiera basada en la normatividad contable vigente 2. Personal acorde con los requerimientos de la unidad. 3. Infraestructura y ambiente laboral favorables para el desarrollo de las funciones. 4. Cuenta con misin y visin establecidas.

AMBITO EXTERNO OPORTUNIDADES (O) 1. Existencia de normatividad que guie la realizacin de los proceso 2. Sistemas de informacin actualizados( software comerciales) 3.

ESTRATEGIAS (FO) Publicacin del plan estratgico del rea. Requisito de infraestructura suficiente para realizar las operaciones del rea. Definicin de funciones y responsabilidades del rea. ESTRATEGIAS (FA) Implementacin de plan de terapia ocupacional. Capacitacin de polticas y procedimientos de control de acceso. Capacitacin del plan estratgico del rea. Definir manual de funciones del rea.

AMENAZAS (A) 1. Vigilancia de los entes reguladores 2. Constante actualizacin de los software contables 3. Acceso no autorizado a la informacin. 4. Prdida de imagen.

ESTRATEGIAS (DA) Definir e implementar una poltica de cumplimientos de requisitos legales. Definir plan de revisin y actualizacin de software. Definir plan de backup de la informacin. Definir e implementar polticas y procedimientos de control de acceso.

Cabe resaltar slo se plantea la Auditora de Sistemas de la Unidad de Contabilidad, ms no la realizacin de la misma.

S-ar putea să vă placă și