Sunteți pe pagina 1din 8

UNIVERSIDAD NACIONAL DE INGENIERIA

FACULTAD DE INGENIERA INDUSTRIAL Y DE SISTEMAS

TERCER EXAMEN DE AUDITORIA


Sistema Integrador de Servicios Administrativos

CURSO PROFESOR
ALUMNOS

: AUDITORIA DE SISTEMAS : Ing. NELLY HUARCAYA :

LEIVA MARTINEZ, MIGUEL

UNI 201 !III

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

IN"RODUCCI#N

La auditora se realizar sobre la funcionalidad del Sistema Integrador de Servicios Administrativos para el Banco Central de Reserva del Per !l nmero de personas "ue integraran el e"uipo de auditora ser conformado por #iguel Leiva$ con un tiempo m%imo de e&ecuci'n de ( a ) semanas

O$%E"IVO GENERAL
!valuar los Controles *enerales de +ecnologa de Informaci'n , los controles del Sistema Integrador de Servicios Administrativos -I.SA/0 para el Banco Central de Reserva del Per -BCRP0 en consistencia con las normas emitidas en la N"& ISO'IEC 1220()

O$%E"IVOS ES&EC*+ICOS
!valuar la correcta documentaci'n de los sistemas desarrollados en el BCRP !valuar la eficiencia del proceso de compras "ue se realiza a trav1s del sistema !valuar la eficiencia del tiempo de procesamiento de pagos al personal del BCRP

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

ALCANCE
La revisi'n est limitada a los controles generales de +ecnologas de Informaci'n -+I0 vigentes en la *erencia Central de Administraci'n !sto es$ se evalu' dic2os controles en el marco de los sistemas en r1gimen operativo pleno ,3o a implantarse , "ue tienen relaci'n directa o indirecta$ de ma,or o menor orden$ con transacciones contables automatizadas Los controles generales de 4+I5 establecen un es"uema de controles de ba&o nivel para las actividades globales de informtica Se los debe observar como procedimientos dise6ados no s'lo para intentar garantizar "ue la actividad de 4+I5 se administre adecuadamente$ sino "ue tambi1n deben servir como marco razonable de protecci'n de las aplicaciones , transacciones de datos Respecto de la evaluaci'n de controles de la aplicaci'n$ cabe se6alar$ "ue el traba&o se 2a enmarcado a los procedimientos manuales ,3o automatizados vigentes en las reas usuarias del Sistema Integrador de Servicios Administrativos

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

O$SERVACIONES

O$SERVACI#N 1 SU,ILLA Se encontr' una oportunidad de me&ora en el #7/8L9 /! R!C8RS9S :8#A.9S del sistema I.SA/

CONDICI#N

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

/urante la e&ecuci'n de pagos de planilla al personal del BCRP$ la base de datos no llega a soportar la cantidad de transacciones simultneas "ue se realizan al abonar a la cuenta del traba&ador CRI"ERIOS Normas Tcnica Peruana NTP-ISO/IEC 17799. Ao 2007 -)- &roceso de ,antenimiento -)-)2 An./isis de 0ro1/emas 2 modi3icaciones) ; ; ( < !l responsable de mantenimiento deber analizar el informe del problema o la petici'n de modificaci'n con relaci'n a su impacto en la organizaci'n$ el sistema e%istente , los sistemas con los "ue interacciona ; ; ( = !l responsable de mantenimiento deber documentar el problema3petici'n de modificaci'n$ los resultados del anlisis$ , las alternativas de implementaci'n ; ; ( ; !l responsable de mantenimiento deber obtener la aprobaci'n para la implementaci'n de la alternativa seleccionada tal como se especifi"ue en el contrato !n este caso se trata de una me&ora al sistema "ue deber ser evaluada por el encargado de mantenimiento /ependiendo de esta evaluaci'n se decidir si la me&ora se implementa , se iniciara la siguiente actividad 4Implementaci'n de las modificaciones5

CAUSA .o e%iste un adecuado dise6o de la base de datos$ ,a "ue al e&ecutar el proceso de pagos se observa "ue el proceso se torna lento debido un problema con los datos

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

E+EC"O !l personal del banco podr obtener sus pagos en menos tiempo$ "ue inicialmente demoraba un da !sto tambi1n eliminar la carga laboral "ue tienen a su cargo la e&ecuci'n de planillas

O$SERVACI#N 2 SU,ILLA Se encontr' una oportunidad de me&ora en el #7/8L9 /! L9*IS+ICA del sistema I.SA/

CONDICI#N

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

/urante la e&ecuci'n del proceso de compras por parte del BCRP se observa una demora e%cesiva desde el momento en "ue emite la solicitud de compra 2asta "ue la orden de compra es ingresada

CRI"ERIOS Normas Tcnica Peruana NTP-ISO/IEC 17799. Ao 2007 -)- &roceso de ,antenimiento -)-)2 An./isis de 0ro1/emas 2 modi3icaciones) ; ; ( < !l responsable de mantenimiento deber analizar el informe del problema o la petici'n de modificaci'n con relaci'n a su impacto en la organizaci'n$ el sistema e%istente , los sistemas con los "ue interacciona ; ; ( = !l responsable de mantenimiento deber documentar el problema3petici'n de modificaci'n$ los resultados del anlisis$ , las alternativas de implementaci'n ; ; ( ; !l responsable de mantenimiento deber obtener la aprobaci'n para la implementaci'n de la alternativa seleccionada tal como se especifi"ue en el contrato

!n este caso se trata de una me&ora al sistema "ue deber ser evaluada por el encargado de mantenimiento /ependiendo de esta evaluaci'n se decidir si la me&ora se implementa , se iniciara la siguiente actividad 4Implementaci'n de las modificaciones5

CAUSA !%iste una cantidad e%cesiva de estados por los "ue debe pasar la solicitud de compra$ lo cual origina "ue cual"uier proceso de compra demore demasiado

Universidad Nacional de Ingeniera

ST275-U AUDITORIA DE SISTEMAS

E+EC"O !l BCRP podr realizar sus compras de manera ms rpida as como tambi1n esta me&ora permitir "ue el personal de logstica realice sus labores de manera ms eficiente

S-ar putea să vă placă și