Auditoría Informática a la Gerencia de Tecnología de Central de Inversiones S.A.

La propuesta fue establecida con el objetivo de realizar una Auditoría Informática a Central de Inversiones S.A (CISA), más concretamente a la Gerencia de Tecnología, ya que las TIC’s se involucran directamente con la gestión integral de la empresa y por esta razón deben estar sujetas a lineamientos...

Full description

Autores:
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2016
Institución:
Universidad Distrital Francisco José de Caldas
Repositorio:
RIUD: repositorio U. Distrital
Idioma:
spa
OAI Identifier:
oai:repository.udistrital.edu.co:11349/8279
Acceso en línea:
http://hdl.handle.net/11349/8279
Palabra clave:
Planeación Estratégica
Auditoría Informática
Riesgos
Control
COBIT
TI
ESPECIALIZACIÓN EN PROYECTOS INFORMÁTICOS - TESIS Y DISERTACIONES ACADÉMICAS
AUDITORÍA DE SISTEMAS INFORMÁTICOS
SISTEMAS DE INFORMACIÓN EN AUDITORÍA
PLANIFICACIÓN ESTRATÉGICA
Strategic Planning
Computer Audit
Risks
Control
COBIT
TI
Rights
License
Atribución-NoComercial-SinDerivadas 4.0 Internacional
Description
Summary:La propuesta fue establecida con el objetivo de realizar una Auditoría Informática a Central de Inversiones S.A (CISA), más concretamente a la Gerencia de Tecnología, ya que las TIC’s se involucran directamente con la gestión integral de la empresa y por esta razón deben estar sujetas a lineamientos, normas y estándares que vayan de acuerdo con las políticas organizacionales. Se iniciará efectuando un análisis comparativo de la tecnología, normas y técnicas que estandarizan los procesos de auditoría informática en la actualidad, tomando como referente algunos aspectos metodológicos de COBIT combinado con metodologías de auditoría vistas en clase para su ejecución, para posteriormente realizar un estudio del entorno a auditar, el cual permitirá identificar las estructuras y procesos fundamentales de Central de Inversiones S.A, así como también tener una visión completa de la Unidad de Tecnología de la Información y puntualizar un programa de auditoría fundamentado en la situación actual. Posteriormente se definirá una estrategia de auditoría adecuada que permita determinar el estado de los procesos, identificar los riesgos de mayor impacto para el negocio; y finalmente emitir un informe que determine si cada uno de los procesos de TI colaboran eficazmente con la consecución de los objetivos institucionales, precisando un conjunto de recomendaciones con base en los resultados obtenidos. En conclusión se especificará y aplicará una estrategia basada en los objetivos de control de éste estándar, obteniendo como resultado indicadores que determinarán el impacto, desempeño, madurez y cumplimiento de objetivos por cada proceso; los cuales fundamentan las recomendaciones y planes de acción, establecidos con miras a optimizar el desarrollo de las TIC’s en Central de Inversiones S.A.