Actividad 2 Auditoria de Sistemas
Actividad 2 Auditoria de Sistemas
Actividad 2 Auditoria de Sistemas
AUDITORIA DE SISTEMAS
NRC 5492
ACTIVIDAD No.2
ESTUDIANTE:
1
INTRODUCCION
En la siguiente actividad realizaremos un análisis sobre una empresa, la cual requiere de una
auditoria de control interno sobre sus equipos de cómputo, para esto realizaremos el estudio del
material brindado por el docente, para realizar este análisis debemos conocer los tipos de riesgos
2
ANALISIS
Actualmente los avances tecnológicos, nos obligan a vivir actualizándonos y a tener una vida
digital, de la misma manera para con las empresas, con el pasar del tiempo la empresa han tenido
que irse actualizando y dejar la información escrita por las bases de datos y los softwares, así
como los diferentes programas que sirven para diferentes necesidades. Es allí donde encontramos
En este caso encontramos la empresa DIDACTICA SAS una empresa de aseo, la cual presenta
3
PROCESOS
SALIDAS
4
RIESGOS DE CONTROL INTERNO
Estas opciones son de las más importantes dentro del diagnóstico ya que al no tener
seguridad, usuario y contraseña a la hora de ingresar a la información, cualquier persona
puede obtener información importante y confidencial de la empresa y esto puede generar
usos indebidos incluso fraude.
1. Los equipos de cómputo están ubicado frente a las ventanas por lo que todo el día están
expuestos al sol y, en algunas ocasiones, a salpicaduras de agua.
Esto lo que genera es que como la empresa no tiene copias de seguridad fuera del equipo,
pues en caso de daño se perderá toda la información obtenida durante el tiempo de
trabajo en años anteriores.
5
RIESGOS
1. Perdida de la información
4. Genera fraude
PROPUESTA
Como propuesta, solicitaría un programa que sea especial para mi tipo de actividad, realizado por
algún ingeniero, organizaría los equipos de manera ordenada y segura, por otro lado, lo primero
es sacara las copias de seguridad en USB o lo subo a una nube en internet, crearía usuarios y
contraseñas para cada tipo de área, con la supervisión de una de las personas administrativas,
exigir al personal orden y cuidado con la manipulación de los equipos y la información. Esto
requiere de invertir presupuesto, pero la intención es crecer como empresa y generar más
ingresos y efectividad.
6
BIBLIOGRAFIA
https://ebookcentral.proquest.com/lib/bibliouniminutosp/reader.action?docID=3191643
http://www.ebooks7-24.com.ezproxy.uniminuto.edu/stage.aspx?il=5032&pg=&ed=