Investigación preliminar
Es indispensable iniciar el trabajo de obtención de datos con un contacto preliminar que permita una primera idea sobre la empresa a auditar. El objetivo de este primer contacto es percibir rápidamente las estructuras fundamentales y diferencias principales entre el organismo a auditar y otras organizaciones que se hayan investigado. La investigación preliminar debe incorporar fases de evaluación del control gerencial y del control de las aplicaciones. * Durante la revisión de los controles gerenciales el auditor debe entender a la organización y las políticas y prácticas gerenciales usadas en cada uno de los niveles, dentro de la jerarquía de la instalación en que se encuentran las computadoras. * …ver más…
Los directivos, con toda la razón, consideran que la organización cada día depende más del área de informática y consecuentemente esperan que se deba administrarlo más eficiente y eficaz posible. Esencialmente, la meta principal de los administradores de la dirección de informática es la misma que inspira cualquier departamento de servicio: combinar un servicio adecuado con una operación económica. El problema estriba en balancear el nivel de servicio a los usuarios, que siempre puede ser incrementado a costa de un incremento del factor económico o viceversa. Para poder analizar y dimensionar la estructura a auditar se debe solicitar:
•A nivel organización total: * Objetivos a corto y largo plazos. * Manual de la organización. * Antecedentes o historia del organismo. * Políticas generales.
•A nivel de área de informática: * Objetivos a corto y largo plazos. * Manual de organización del área que incluya puestos, funciones, niveles jerárquicosy tramos de mando. * Manual de políticas, reglamentos internos y lineamientos generales. * Número de personas y puestos en el área. * Procedimientos administrativos del área. * Presupuestos y costos del área. * Recursos materiales y técnicos: * Solicitar documentos sobre los equipos, así como el número