Auditoria informatica para sevicol ltda.

dc.contributor.advisorCarcamo Sepulveda, Jose
dc.contributor.authorSilva Maldonado, Aldemar
dc.description.abstractEl presente proyecto describe el desarrollo de una auditoría informática siguiendo losrequerimientos fiduciarios y de seguridad expuestos en el modelo COBIT, orientado por elestudio de riesgos y diseño de controles y de esta manera contribuir a la definición de unsistema de control interno informático que administre eficientemente el recurso informáticode una organización empresarial. Como forma de lograr los objetivos se define una metodología que guié el proceso, iniciandocon una etapa preliminar que nos permite conocer la organización empresarial y su recursotecnológico (Datos, Aplicaciones, Instalaciones, Personas, Tecnologías), continuando con elestudio de riesgos donde se definen, identifican, valoran y jerarquizan los riesgos presentesen el entorno informático; siguiendo con la etapa de elaboración y ejecución de pruebas queverifican y evidencian el grado de peligrosidad de los riesgos identificados; posteriormenteen la etapa de diseño de controles se definen y documentan los controles quecontrarrestaran los efectos de los riesgos presentes en el entorno informático de la empresa;finalmente en la etapa de implementación se documentan las recomendacionescorrespondientes al resultado de las etapas anteriores además, se incluye el diseño delsistema de control interno informático donde se definen las políticas y normas quegobernarán el entorno informático en un marco de cuatro dominios (Organización general delservicio, desarrollo y mantenimiento de software, entorno de producción, funciones deasistencia técnica y seguridad de datos), definidos para un marco aceptado deadministración eficiente de este recurso. Este trabajo se muestra también como un caso de estudio particular a una empresa delsector de las pymes.
dc.description.abstractenglishThis project covers an auditing process which meets the security and fiduciary requirementsstated in the COBIT model which is based on risk studies and control design letting theenterprise build its internal control system.. In order to archive the objectives proposed a methodology is defined which directs theprocess which begins with a preliminary stage which let us to know the organization and its|.T. resources (Data, Applications, Facilities, People, Technology), following by the risk studywhere they are defined, identified, assessed and ---- within the I.T. context. In the testingmaking and execution stage the potential damage of each risk is identified. Next int thecontrol design stage the controls which fight the effects of the risk are defined anddocumented; endlessly, in the implementation stage it is documenting the concern advice tothe result in the previous stages, moreover, it is included the design of the internal controlsystem, where it is defined the politicians and norms that will govern the IT resources in aframe of four domains (Service general organization, Development and maintain of software,Production and Technical assistance functions and Data security) defined for good practicesfor effective management of information and related information technology. This work is an example of how to develop the previous methodology in a company of thepymes sector.
dc.description.degreenameIngeniero de Sistemas
dc.identifier.instnameUniversidad Industrial de Santander
dc.identifier.reponameUniversidad Industrial de Santander
dc.publisherUniversidad Industrial de Santander
dc.publisher.facultyFacultad de Ingenierías Fisicomecánicas
dc.publisher.programIngeniería de Sistemas
dc.publisher.schoolEscuela de Ingeniería de Sistemas e Informática
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAttribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.subjectAuditoría Informática
dc.subjectRequerimientos Fiduciarios
dc.subjectControl Interno Informático.
dc.subject.keywordIt Audit
dc.subject.keywordInformation Requirements
dc.subject.keywordInternalcontrol System
dc.titleAuditoria informatica para sevicol ltda.
dc.title.englishInformation technology (it) audit for sevicol ltd.
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
Original bundle
Now showing 1 - 2 of 2
No Thumbnail Available
1.73 MB
Adobe Portable Document Format
No Thumbnail Available
Nota de proyecto.pdf
915.44 KB
Adobe Portable Document Format