Para comenzar a plantear la definición y los
conceptos de Sistemas e Informática, debemos
posicionarnos en ¿Que es AUDITORIA?, El término
de Auditoría mucha veces se ha empleado
incorrectamente y con frecuencia solo se le
considera como una evaluación cuyo único fin es
detectar errores y señalar fallas. Pero la auditoría y
el control va mas allá de detectar fallas. La palabra
auditoría proviene del latín auditorius, y de ella se
deriva la palabra auditor, que se refiere a todo
aquel que tiene la virtud de oír.
Concepto de Auditoría.- Es un examen crítico
que se realiza con el fin de evaluar la eficacia y
eficiencia de una sección, un organismo, una
entidad, etc.
El Control de Sistemas e
Informática,
consiste en examinar los recursos, las
operaciones, los beneficios y los gastos de las
producciones (servicios y productos de los
Sistemas Informáticos), de los Organismos sujetos
a control, con al finalidad de evaluar la eficacia y
eficiencia Administrativa Técnica y/u Operacional
de los Organismos, en concordancia con los
principios, normas, técnicas y procedimientos
normalmente aceptados. Asimismo de los Sistemas
(Planes, Programas y
Presupuestos, Diseño, Software, Hardware, Seguri
dad, Respaldos y otros) adoptados por la
Organización para su dinámica de Gestión en
Objetivos de la Auditoría y Control de Sistemas e
Informática. Los principales objetivos que
constituyen a la auditoría Informática son:
•El control de la función informática
(Sistema de Información - SI y la Tecnología
de la Información -TI).
•El análisis de la eficiencia de los SI y la TI.
•La verificación del cumplimiento de la
Normativa General de la Organización.
•La verificación de los Planes, Programas y
Presupuestos de los Sistemas Informáticos.
◦De Cumplimiento de normas y
estándares.
◦De Sistema Operativo.
◦De Seguridad de Software.
◦De Seguridad de Comunicaciones.
◦De Seguridad de Base de Datos.
◦De Seguridad de Proceso.
◦De Seguridad de Aplicaciones.
El auditor informático
el profesional que ha de cuidar y velar por la
correcta utilización de los diversos recursos que la
organización y debe comprobar que se este
llevando acabo un eficiente y eficaz Sistema de
Información y la Tecnología de la Información.
Pues estas dos puntos en la actualidad soporta la
Auditoría y Control de los Sistemas e Informática
en la Gestión moderna. Cuando se aplica el CIPOD
en la Auditoría y Control de Sistemas e
Informática.- Nos encontramos que en ella no da
"Indicios, anomalías y síntomas" que nos permite
percibir que la Organización bajo control esta con
problemas de resultados como de eficacia y
eficiencia en los Sistemas Informáticos.
•Creatividad.-
◦Sistemas Informáticos de Baja Perfomance creativa.
◦Deficiente manejo de Imaginación y Creatividad para las
Producciones de Servicios.
◦No permite variabilidad y atención a Usuarios.
◦Falta de una buena Integración de la Información y Difusión
del Organismo con la Sociedad, a través de medios y del
internet.
◦Pocos Servicios Creativos, donde el usuario manifiesta su
descontento.
◦Exceso de monotonía y rutina de procesos administrativos y
técnicos.
◦Deficiente nivel de Proceso de la Investigación y Desarrollo
Creativo.