domingo, 30 de mayo de 2010

Casos en los que es necesaria una auditoría informática

Una empresa acude a las auditorías externas cuando existen síntomas que son muy perceptibles de debilidad, mismos que pueden agruparse en clases:

- Descoordinación y desorganización
No coinciden los objetivos de la informática de la compañía.
Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente.

- Mala imagen e insatisfacción de los usuarios
No se atienden las peticiones de cambios de los usuarios, no se resuelven incidencias en plazos razonables. El usuario percibe que está abandonado y desatendido permanentemente.

- Debilidades económico-financieros
Incremento desmesurado de costos, necesidad de justificación de inversiones informáticas, desviaciones presupuestarias significativas y costos y plazos de nuevos proyectos.

- Evaluación de nivel de riesgos
En cuanto a la seguridad lógica, seguridad física y confidencialidad.

Con estos síntomas una empresa se da cuenta que es necesaria una auditoría externa y deberá pedir apoyo para que se minimice el riesgo y pueda seguir trabajando con mayor seguridad.

6 comentarios:

  1. Estoy en acuerdo contigo en que es necesaria una auditoria en diferentes áreas de la empresa cuando esto se vuelve un problema, que no a sido posible resolver por medio de una evaluación interna dentro de la empresa, y que además se puede realizar una auditoría interna para conocer las áreas de oportunidad y problemas dentro de la misma, y más sin embargo siguen persistiendo los problemas aún con la auditoría interna.
    En estas situaciones pienso que si es necesaria una auditoría externa para poderlos solucionar sin mayor problema, ya que no existen intereses particulares que puedan impedir que se lleva a cabo esto.

    ResponderEliminar
  2. Las auditorias no necesariamente son utilizadas para detectar deficiencias o desviaciones, en muchas ocasiones son utilizadas en una organización para conocer documentar y mejorar sus procesos, esto lo podemos observar cuando una organización pretende certificar sus procesos, uno de sus estas auditorías le permiten como se menciono, documentar todos y cada uno de sus procesos y procedimientos con el fin de medirlos y mejorarlos como hemos revisado en clase estas auditorías pueden ser internas (con personal de la organización previamente capacitado) y externas (con personal de una entidad certificadora).

    ResponderEliminar
  3. Lo que mencionas Miguelangel es real, debido a que las organizaciones realizan este tipo de prácticas para verificar si los procesos dentro de la organización son los adecuados, si estan realizando todo tal y como lo tienen establecido, y en caso de resultar lo contrario implementar o cubrir esa parte de tal forma que se cumplan los procedimientos como es correspondiente, sin dejar de mencionar que las auditorias evaluan el grado de eficiencia y eficacia con que se desarrollan las tareas administrativas y el grado de cumplimiento de los planes y orientaciones de la organización, eso con la finalidad de poder obtener alguna certificación.

    ResponderEliminar
  4. Por eso, hay que tener la subjetividad de lo que concierne a una auditoria, y como lo mencionan, no solo es para detectar fallos, sino también para dar recomendaciones para un buen funcionamiento y que pues esto sirva para que la empresa pueda seguir adelante o llegar a su fin.

    ResponderEliminar
  5. Como bien sabemos la auditoria evalúa y analiza las áreas necesarias para emitir recomendaciones y posibles soluciones a problemas o riesgos que se presenten durante los procesos.

    La ventaja de las auditorias es que permiten sacar una "radiografía" de la empresa y comprobar su sus procesos son eficientes y eficaces.

    En el caso de la auditoría informática es sumamente importante por la cantidad de información que se maneja por lo que se debe asegurar un que se utilice de manera correcta y que la información sea confidencial y no haya fugas, además de que este segura para evitar riesgos que hagan que la información se altere o se pierda.

    ResponderEliminar
  6. Es de suma importancia realizar auditorías en una organización ya que estas nos permiten mejorar los procesos operativos de una organización y de la misma forma identificar los posibles errores o fraudes que sucedan en una empresa. Debemos recordar que existen diferentes tipos de auditoría como: administrativa, contable, fiscal, legal e informática, por lo tanto considero que es muy importante tomar una buena decisión para saber qué tipo de auditoría es necesario realizar en la organización y si es conveniente realizar una auditoría externa o interna.

    ResponderEliminar