Selección de métodos y técnicas para la realización de auditorías de información.
1. U N I V E R S I D A D D E G U A D A L A J A R A
SISTEMA DE UNIVERSIDAD VIRTUAL
Licenciatura en Tecnologías e Información 2011A
Auditoría y consultoría en Sistemas de Información.
Unidad II
Selección de métodos y técnicas para la realización de auditorías
de información.
Actividad de aprendizaje integradora.
Alumno:
2. C. Alejandro Serralde Romero.
210219574
Introducción.
Auditoria De Sistemas De Información.
Parra Galvis, Andrés F. (2008). “Define la auditoria de los sistemas de información
como cualquier auditoria que abarca la revisión y evaluación de todos los aspectos (o
de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la
información, incluidos los procedimientos no automáticos relacionados con ellos y las
interfaces correspondientes”.
Por lo tanto una auditoria de sistemas de información se encarga de analizar los
procedimientos en cuanto al flujo de la información dentro de una organización, con la
finalidad de localizar errores e integrar un informe que será entregado a los directivos
para la implementación de las soluciones pertinentes.
Inventario.
Proceso de identificación y categorización de los recursos de información. Esto permite
elaborar un diagnóstico de los recursos de información que ofrece una determinada
tecnología o sistema.
Es la herramienta fundamental para la auditoría de información. Los procesos de toma
de datos alimentan el inventario; los procesos de análisis consideran los datos incluidos
en el mismo. El nivel de detalle de los elementos contenidos en el inventario influirá
determinantemente en el resultado de la auditoría, tanto en lo referido al mapa de
información, como en lo concerniente a la memoria final.
Mapeo de información:
El mapa de información, es una representación gráfica, bidimensional o tridimensional,
de los procesos de actividad desarrollados, con indicación expresa de las personas o
grupos de personas que participan en los mismos, así como la utilización que hacen de
los recursos de información explícita disponibles.
3. Un mapa de información o de conocimiento muestra una imagen del estado real, en un
momento dado, de los procesos y flujos de información. Es necesario completar el
mismo con las recomendaciones pertinentes para mejorar la utilización de los recursos
y de los flujos de información, y estas recomendaciones se incluyen en la memoria o
informe de auditoría.
Método para realizar una auditoría de información.
Método Henczel.
Para Susan Henczel, Una auditoría de información es una evaluación sistemática del
uso, recursos y flujos de la información con una verificación referente, tanto a las
personas y a los documentos existentes, para establecer la extensión en la que ellos
contribuyen a los objetivos de la organización.
Su modelo consta de siete etapas, puede utilizarse no sólo para identificar
estratégicamente las fuentes significativas de información, sino también las actividades
que crean conocimiento hacia otras áreas de la organización.
• Planificación.
Nos permite establecer objetivos claros, determinar el alcance y localización de
recursos, desarrollar estrategias de comunicación y fijar métodos e indicadores.
• Recopilación de los datos.
Establecer el método de recuperación de datos, utilizando cuestionarios,
entrevistas, desarrollo de inventarios, elaboración de formularios y determinación
de escalas para valorar los datos.
• Análisis de los datos.
Determinar mediante métodos de análisis cualitativos y cuantitativos, la
confiabilidad y veracidad de los datos obtenidos en la recopilación, con la
finalidad de elaborar mapas de información, representaciones graficas, informes
e indicadores numéricos.
4.
5. • Evaluación de datos.
Tiene la finalidad de interpretar el análisis de datos para detectar problemas y
formular un plan de acción para realizar los cambios necesarios, comparando la
situación actual con la ideal, teniendo en cuenta implementación, costos y
tiempos.
• Comunicación de recomendaciones.
Informar mediante documentos por escrito, presentaciones electrónicas y en
reuniones o juntas con el personal directivo las soluciones recomendadas para
resolver los problemas detectados a través de un programa preliminar de
implementación.
• Implementación de recomendaciones.
Desarrollo de un programa que aplique cambios estratégicos en las áreas con
problemas detectados, mediante la adecuación de nuevos procesos para
obtener los resultados esperados.
• Continuum: revisión continúa de ajustes entre servicios y necesidades.
Medir y evaluar los cambios aplicados a los procesos, planificación de auditorías
en ciclos regulares y atender los cambios o políticas que afecten el flujo normal
de la información mediante procesos continuos de ajustes y necesidades.
6. Bibliografía.
Parra Galvis, Andrés F. (2008). Auditoria De Sistemas De Información. Obtenido De
http://www.gerencie.com/auditoria-de-sistemas-de-informacion.html
Hernández Melendrez, Ederlys. (s.f.). Como Plantear Y Realiza Auditorias. Obtenido
de http://www.gestiopolis.com/canales6/fin/como-plantear-y-realizar-auditorias.htm
Tramullas, Jesús. (s.f.). Técnicas De Auditoria De La Información. Obtenido de
http://infonautica.net/docs/infomag/gescon/contenidos/textos/Tramullas_1.pdf
Tramullas, Jesús. “El inventario de recursos de información como herramienta de la
auditoría de información”. En: El profesional de la información, 2003, julio-agosto, v. 12,
n. 4, pp. 256-260. Obtenido de
http://www.elprofesionaldelainformacion.com/contenidos/2003/julio/1.pdf