Muestra y lectura del trabajo de auditorias cruzadas:
De acuerdo a la relación de procesos presentados por COBIT y la evolución en el desarrollo de nuestra empresa, desarrollaremos una auditoria integral sobre los procesos de TI en la empresa. Para realizar esta actividad nos dividiremos en equipos, los cuales tendrán un doble rol de equipo auditado (responsable) y de equipo auditor, como equipo auditor tendrá la responsabilidad de planear, estructurar y desarrollar un completo proceso de auditoría sobre los respectivos procesos; como responsable, tendrá como responsabilidad responder al proceso de auditoría.
1. El equipo auditor preparara uno o varios programas de auditoría con sus respectivas guías e instrumentos sobre los procesos señalados en la tabla. Los papeles de trabajo deben tener formalidades plenas. La firma auditora se llamará “chauditoria consultores S.A.”. Se producirá un archivo comprimido con los mencionados instrumentos que se enviaran al profesor y al equipo auditado. (en convención de denominación de archivo F=1)
2. Después de realizados se aplicarán a la empresa, donde los responsables señalados en la tabla responderán el derrotero del equipo auditor.
3. A partir de allí el equipo auditor enviará al correo del profesor un documento con los resultados del punto 1 y se montará en el wiki. (en convención de denominación de archivo F=3)
4. El equipo auditado responderá al equipo auditor y enviará copia de su respuesta al correo del profesor y lo subirá a la wiki. (en convención de denominación de archivo F=4)
5. El equipo auditor producirá un informe previo de auditoría detallado que analizará con el equipo auditado, (este informe contendrá un informe de auditoría ejecutivo con observaciones y recomendaciones), enviará copia del informe previo al correo del profesor y lo subirá a la wiki. (en convención de denominación de archivo F=5)
6. El informe corregido después del análisis con el equipo auditado se enviará al correo del profesor y lo subirán a la wiki. (en convención de denominación de archivo F=6)
7. Todos los resultados serán integrados de forma coherente a la wiki de acuerdo con lineamientos del gerente de TI de la empresa.
Trabajo desarrollo grupo de auditoria
El grupo de sistemas de la empresa (todo el grupo) se le encomienda la tarea de desarrollar un aplicativo, basado en la web, que sirva de referencia para registrar y administrar los resultados de este ejercicio de auditoría integral de tecnologías de información en la empresa, para ello se usaracomo documento de referencia la especificación Cobit bajo una estructura jerárquica. La dirección del proyecto estará a cargo del jefe de sistemas quien asignará roles y establecerá compromisos. En la mencionada herramienta se colocarán los resultados del trabajo de auditorías integral a
procesos.
La fecha de culminación del proyecto es para 2 semanas posteriores a su planteamiento.
La gerencia general y la jefatura de sistemas harán el seguimiento al proyecto.
No hay comentarios:
Publicar un comentario