You are on page 1of 2

UNIVERSIDAD DE SAN CARLOS DE GUATEMALA FACULTAD DE CIENCIAS ECONMICAS ESCUELA DE AUDITORIA Guatemala, 12 de marzo del 2014 CASO PRCTICO

REA AUDITORIA EN SISTEMAS Y TECNOLOGIAS CARNE No.

NOMBRE:

PROBLEMA UNICO: Usted trabaja de forma independiente. Lo han contratado para que haga una evaluacin al rea de sistemas y tecnologas de informacin de la empresa La Barca Real propiedad del seor Cristriano Leonel Ronaldo Messi, quien le manifiesta ha tenido innumerables problemas. Usted en su evaluacin inicial determina entre otros los siguientes problemas en su sistema de informacin: Los programadores a menudo tienen que apoyar en procesos de facturacin y control de inventarios. Constantemente se duplica el ingreso de partidas en la contabilidad. El nuevo personal no maneja adecuadamente el sistema de informacin. Los pedidos solicitados no concuerdan con las facturas que se emiten. Se pierden rdenes de compra originales que estn en el archivo sin llave. Existen muchos reclamos en los pedidos que se facturan. Al preguntarle al Jefe del Departamento de TI, indic que por ser nuevo en el puesto no tiene a la mano las caractersticas tcnicas y la estructuracin de la configuracin de los sistemas informticos, pero que las tendr en breve y cree que es buena idea entregarlas mejor a la gerencia. El personal de TI no tiene clara cul es su funcin y sus responsabilidades El sistema falla a menudo sin poder conocer realmente que le ocurre. Personas no identificadas recorren todas las reas de la empresa e ingresan al rea de servidores. No hay disponible listado de usuarios, as como de software y hardware en el departamento de TI. Se nos indic (?) que si existen plizas de seguros que protegen los activos informticos, pero no nos supo indicar el vencimiento de las plizas y las coberturas, porque indica que eso es responsabilidad del departamento de contabilidad. En el personal del rea informtica hay quejas de una mala asignacin de cargas de trabajo, e injustas remuneraciones acordes a dicha carga. No se puede determinar el nmero de cheque con que pagaron las facturas. Se pierden los CD de programas originales que estn en el archivo sin llave. Se nos indic que aun no han contratado a la persona que se encargar de realizar las copias de seguridad y respaldo de los programas. Los empleados trabajan todos con un mismo usuario y clave para facilitar el acceso.

El personal contratado por servicios desde principios de ao en el departamento de TI no ha firmado sus contratos laborales, ni han entregado sus facturas contables. Alguno de los nuevos programadores, pregunt si deba anexar a su contrato alguna fianza? El equipo arrendado se nos indic que est en leasing y no se tiene claro cul es el vencimiento y las condiciones del arrendamiento. Se nos ofreci que se nos enviar el reporte del inventario de equipos y programas en funcionamiento en cada equipo, as como las licencias de software que se poseen. No se pudo establecer si existen manuales de puestos y funciones. Algunos usuarios se quejan que no hay un orden en el departamento de TI para atender sus requerimientos En ocasiones que algunos reportes solicitados por los usuarios han ido a parar a otros usuarios que no lo han solicitado. Se tiene referencia que ha ocurrido una inundacin en el edificio hace un par de aos, debido a problemas con el sistema de aire acondicionado, lo que provoc que se daaran y perdieran (sin poder recuperar) algunos equipos, programas lo que provoco la interrupcin de las actividades durante tres das.

Con la informacin anterior le solicitan: 1. Realizar todos los pasos necesarios para cumplir con la metodologa para realizar su auditoria desde la contratacin hasta la presentacin de sus resultados. 2. Documente las tcnicas y los procedimientos utilizados para la obtencin de las debilidades de control enumeradas. 3. Considere, de ser necesario, pruebas adicionales sugiriendo el tipo de procedimientos a realizar en funcin a los riesgos que considere. 4. Incluya la evaluacin de todas aquellas reas que considere necesarias dentro del departamento de TI. 5. Sugiera los controles de aplicacin necesarios para la buena marcha y sobre todo la minimizacin de errores y reduccin de los riesgos, clasificndolos en preventivos, detectivos, correctivos y de evidencia. Nota: Recuerde que este es un tipo especializado de auditora, por lo cual debe fundamentar el tipo de trabajo en funcin de las normas internacionales establecidas.

You might also like