Actividad motora
Controles Administrativos.
El objetivo preliminar de la revisión del marco de control de la administración de las instalaciones computacionales es ver si la administración realiza bien su trabajo. La calidad de la administración tiene una influencia sobre la calidad del control a nivel detallado y en la medida en que los datos son salvaguardados, conservados íntegros y en que el sistema funcione eficiente y efectivamente.
Examinar evaluar el marco de control es importante por dos razones:
El auditor puede usar la evaluación como una base para determinar la naturaleza y extensión de las pruebas detalladas para ser utilizadas por los sistemas de aplicación. La calidad del marco de control administrativo afecta la calidad del …ver más…
La planeación a largo plazo del departamento de servicios de información debe estar integrada con los planes de la organización. Se debe verificar que sean compatibles con cambios organizacionales, avances tecnológicos, y requerimientos regulatorios.
Los planes a corto plazo deberán ser compatibles con los de largo plazo así como los planes de corto plazo del departamento de servicios de información con los de la organización.
Algunos conceptos importantes en términos administrativos y de auditoria son: Políticas, Estándares y Procedimientos los cuales serán tratados con mas detalle en otra sección pero que aquí son señalados ya que estamos hablando de la forma en que la administración es llevada a cabo en el área de informática.
Políticas directivas del administrador general definen la relación entre el departamento de sistemas de información y el departamento del usuario, son desarrolladas y comunicadas a todos los afectados, se deberá de auditar que se cuente con dichas políticas y que la forma en que se comunican sea la adecuada.
Estándares regulan la adquisición de los recursos del departamento de servicios de información, diseño, desarrollo y modificación de los sistemas y la operación de la función de servicios de información. Debe ser coordinada, mantenida y comunicada a los departamentos afectados. Se deberá evaluar los procesos de aplicación de