ALUMNOS:
 RICOPA MACAHUACHI DANIELA
 PIÑA SILVA, ROSITA ANGÉLICA
 RODRÍGUEZ GALÁN ROGER IVÁN
ARÉVALOTANG NIXA
RAMIREZ MAYNAS FERNANDO JESÚS
RUISTORRES SEGUNDO LINO
MORI SANDOVAL REYNA GISELL
MARTINEZ PANDURO JORGE JUNIOR
PROCEDIMIENTOS DE LA AUDITORIA
DE LASTECNOLOGIAS DE LA
INFORMACIÓNY COMUNICACIÓN
• El área de tecnología y comunicaciones ha logrado ocupar
un lugar importante dentro del organigrama de las empresas en
los últimos años, la necesidad de tener la información sistematiza
y controlada, los avances tecnológicos y facilidad de acceso la han
convertido en una herramienta básica e indispensable dentro del
mundo de hoy.
• La información digital se ha convertido en un elemento
importante dentro de las organizaciones.
• Es necesario programar auditorías a los sistemas de
información y comunicación de manera periódica, ya que
mediante esta se logran los controles adecuados para obtener la
confiabilidad en los sistemas y poder contar con niveles óptimos
de seguridad.
Está basada en una evaluación objetiva, selectiva, crítica y sistemática de
las políticas, procesos, normas, funciones, actividades de la empresa con el
fin de generar un informe del uso eficiente de los recursos informáticos, de
la comunicación, la oportunidad en la entrega de la información,
aprovechamiento de los recursos y la efectividad de los controles
establecidos por el área de Tecnología al interior de la empresa.
Para obtener óptimos resultado durante la ejecución de la auditoria el auditor
de TIC debe contar con un conocimiento pleno frente a las Tecnología y
Comunicaciones para que pueda tener claridad en los criterios al momento de
planear y desarrollar la auditoría al interior de la empresa y hacer uso de su
experiencia para dar un enfoque adecuado y obtener con esto los objetivo
planteados al momento de programar la realización de la auditoría de TIC.
· Actitud positiva
· Saber escuchar
· Mente analítica
· Capacidad de negociación
· Iniciativa
· Facilidad de trabajar en equipo
La capacitación y la experiencia obtenida por el
auditor a lo largo de su vida profesional lo
llevaran a obtener mejores resultados en sus
auditorías.
• La planeación inicial de una auditoría al
departamento de TIC, es importante para que
el auditor tenga en cuenta que debe iniciar su
proceso conociendo el entorno de la
empresa y del área de Tecnología de la
Información y Comunicaciones, cuáles
son los procesos sistematizados con los
que la empresa cuenta, cuál es la
organización del departamento de
tecnología de información y
comunicaciones, los planes estratégicos
que se encuentren documentados de las TIC,
los planes de operación, contingencia y/o
continuidad de la empresa que se encuentren
relacionados con el área de tecnología de la
información, la programación de los
mantenimientos preventivos y correctivos de
la infraestructura de los servidores y
computadores al interior de la organización.
A continuación datos que debe contener como
mínimo la estructura de ese documento:
Historia de la empresa y el área deTIC
Organigrama de la empresa y del área deTIC
Los Objetivos general y específicos de la empresa y del área deTIC
Alcance y naturaleza de la auditoría deTIC
Cuáles son las estrategia a utilizar en la auditoría
Cuál es el enfoque de la auditoría deTIC
El fundamento de la auditoría deTIC
Se deben agrupar los asuntos de importancia examinar en la fase del análisis previo
Cuáles son las normas a aplicar durante el proceso de la auditoría
Con que recursos (humanos, materiales y técnicos) dispondrá el equipo de auditoría
Cronograma de trabajo de la auditoria
Programación de la etapa de análisis previo para iniciar la auditoría.
El auditor debe verificar que el área de TIC
tenga implementado y se encuentre cumpliendo
con los siguientes controles:
• Que el control de toda la operación esté en manos de una misma persona
• Que las funciones de trabajo, programación y diseño de sistemas sean lo
completamente claras
• Que existan los mecanismos necesarios para controlar el acceso de los usuarios,
programadores y analistas para la manipulación de la información y los sistemas
• Que exista una unidad de control de calidad, tanto para los datos de entrada
como para los datos de salida y los resultados del procesamiento de la
información
• Que exista un adecuado manejo y custodia de los dispositivos y los archivos
magnéticos, verificando que estos controles estén claramente definidos por
escrito
• Todas las instrucciones de manejo del sistema deben impartirse por escrito a los
usuarios
• Que exista control en el procesamiento electrónico de datos.
Controles existentes en las Actividades del Procesamiento
electrónico
Verificación del plan de
mantenimiento: Verificar
que todos los
computadores y equipos
tengan un mantenimiento
adecuado.
Verificación del sistema de
administración de
archivos: Que exista una
óptima manera para la
organización de los archivos
en el computador.
Verificación del plan de
contingencias: Verificar si
existe un plan de
contingencia apropiado que
permita garantizar la
continuidad en el curso de
las operaciones de la
empresa y la recuperación
de información ante fallas
Evaluación de los Sistemas
de Información y de
comunicaciones : El auditor
debe realizar la evaluación
de los diferentes sistemas
de información y
comunicación en la
operación de la empresa
• Evaluación de los equipos de cómputo
● Capacidades de memoria y almacenamiento
● Utilización de los recursos internos del equipo
● Nuevos Proyectos enfados a la mejora de los procesos
● Seguridad física y magnética de la información almacenada en
cada uno de los equipos .
Evaluación de la Seguridad de la Información de la empresa
• Que los computadores de la empresa no tengan copias "piratas" de software y que tengan
instalados software antivirus que prevengan que los computadores sean infectados al
conectarse en red con otros computadores.
• Que se cuente con un procedimiento que garantice la protección del hardware y de las bases de
datos procesadas, así como el control de acceso a las instalaciones del área de servidores y de
procesamiento de datos. Contemplando la posibilidad de que ocurran situaciones de incendios,
sabotajes, robos, catástrofes naturales, etc.
• Los indicadores de gestión son señales que prenden las alarmas, contienen
información vital. Estas permiten identificar áreas débiles de la empresa.
• El auditor deberá evaluar el cumplimiento en la elaboración y presentación
de los indicadores de gestión y a su vez desarrolla una matriz que mida los
mismos, con el fin de comprobar si estos están cumpliendo con los
propósitos para cuales fueron implementados.
Cuáles son los componentes del riesgo tecnológico en el área de
TIC que el auditor debe contemplar al momento de la ejecución
de una auditoria:
Probabilidad: Es la posibilidad de que ocurra un riesgo y de que pueda ser medido a través de
la frecuencia en que ocurra.
Severidad: Es la magnitud de los efectos o consecuencias que ocasiona al interior de la
empresa la ocurrencia de un riesgo.
Nivel de riesgo: Se puede obtener mediante la confrontación de la probabilidad y la severidad
del riesgo mediante los controles que existen dentro de la empres
Riesgos deTecnología: Debe estar asociado con la capacidad que tiene la empresa para
satisfacer las necesidades actuales y futuras de los usuarios por medio de las herramientas
tecnológicas.
Administración de Riesgos: Es el proceso estructurado, consistente y continuo,
implementado a través de toda la empresa para identificar, evaluar, medir y reportar amenazas
y oportunidades que afectan el logro de los objetivos.
Procesos
Con el objetivo de brindar con calidad el servicio
ofrecido a los clientes internos y externos de la
empresa, y como mínimo dicho plan debe contener
los siguientes alcances:
• ● Objetivos estratégicos
• ● Misión
• ●Visión
• ● Acciones estratégicas
• ● Cuáles son los procesos que serán automatizados
• ● Que usuarios intervienen en el proceso de
automatización
• ● Recursos humanos, materiales, financieros y técnicos
• ● Cronograma de implementación de los proyectos
Planes de Contingencia para el área de
TIC
• El auditor debe conocer y
analizar el plan de
contingencia implementado por la
empresa para poder ser auditado,
con el propósito de determinar el
grado de efectividad y eficiencia que
brinda a la continuidad de los
servicios y minimizar la
probabilidad y el impacto de
interrupciones, funciones y procesos
claves del negocio, evitando con esto
que el cese de operaciones pueda
ocasionar perjuicios económicos a la
compañía.
Planes de Mantenimiento
• El auditor deberá contar con el conocimiento
necesario para poder analizar y comprender los
planes de mantenimiento de la plataforma
Tecnológica (hardware y software)
implementado por el área de TIC, con el objetivo
de verificar que la plataforma tecnológica está
en la capacitada para garantizar que funcione
continuamente, la oportunidad y la
disponibilidad de la información.
•CLIENTE:
“YOCHI SELVA
S.A.C.”
• OBJETIVO
• Programar una entrevista con el Gerente General de “YOCHI SELVA SAC.” en
donde va a auditarse, indicar los motivos de la auditoría y el procedimiento que
va a seguirse durante su ejecución, así como las personas que colaborarán
directamente con el auditor en la obtención y procesos sistematizados y
documentación requerida para el examen.
PAPEL DE TRABAJO
• RELEVAMIENTO
• El 06 de febrero del presente año a las 15:00 tuvimos una entrevista con el Gerente
General, al que se le aplicó el cuestionario que a continuación se detalla; esta
información nos permitió conocer todo lo referente a la empresa como:
procedimientos, reglamentos de los departamentos operativos y financieros.
• El Gerente General nos contactó con la persona que nos proporcionará la información
requerida, la misma que será: por Richard Zevallos Ramírez (Auxiliar contable).
•MISIÓN
Ofrecer productos y servicios de alta calidad para satisfacer
las expectativas de nuestros clientes.
•VISIÓN
Alcanzar el liderazgo en la actividad del servicio fotográfico a
nivel Local, Regional, Nacional.
•OBJETIVO
Solicitar el espacio físico y el equipo que va a utilizarse en la
ejecución del examen.
CLIENTE:
“YOCHI
SELVA S.A.C.”
PAPEL DE TRABAJO
PERIODO DE AUDITORIA: Al 31 de diciembre del 2015
OBJETIVO
Preparar un resumen de las actividades que efectúan las áreas
administrativas mediante los procesos sistematizados
operativas de la empresa, recalcar los procedimientos de
operación y los problemas de operación técnica sobre la
definición y aplicación de los registros operativos,
administrativos y financieros.
Preparar un breve resumen de los mecanismos de registros,
análisis y control de las actividades.
ACTIVIDADES DE LAS DIFERENTES ÁREAS:
• Gerente General
El Gerente General es el Representante Legal de la Empresa
YOCHI SELVA SAC., es la persona que autoriza y firma los
cheques para el pago a proveedores, revisa los roles de pago, y
por ende se encarga del custodio de valores de que sus sistemas
estén actualizados.
Además de las actividades antes mencionadas se encarga de
coordinar las diligencias que se realizan en la empresa.
• Contador(a)
Es el encargado de revisar el reporte de las transacciones ya
ingresadas en el sistema contable, luego las mayoriza y elabora
el balance mensual o según el tiempo que se lo requiera.
MECANISMOS DE REGISTROS (SISTEMA)
 Ventas: Se recepciona el pedido verbal del cliente, en la bodega se revisa
las existencias y se despacha la mercadería, luego se realiza la factura
junto con el comprobante de ingreso.
 Compras: Se contactan con el proveedor y realizan la orden de compra, una
vez que confirmen el envío de la mercadería, el gerente general autoriza
la emisión y envío del cheque.
 Cuentas por pagar: El auxiliar contable analiza las cuentas vencidas y por
vencer, entrega el reporte de cuentas por pagar al Gerente General, el
mismo que verifica y autoriza el pago.
CLIENTE:
“YOCHI
SELVA S.A.C.”
• Ventas : En este módulo se realizan las facturas para entregar a los Clientes.
• Compras: En este módulo se ingresan las facturas por gastos y da reportes por cada
producto que se compra, además de dar reportes por cada proveedor.
• Recursos Humanos : Aquí se ingresan los anticipos de personal, prestamos y además es
muy útil para la elaboración de roles mensuales, aquí se podrán ingresar los datos de los
nuevos colaboradores que ingresen a la compañía.
• Contabilidad : Este módulo sirve para integrar los módulos anteriores para de esta manera
generar Balances mensuales, semestrales y anuales según se los requiera.
• Gerencia : Este módulo sirve para crear nuevos usuarios para el ingreso al sistema
PIRAMIDE, cambios de clave, aquí podemos crear empresas o editar datos de empresas, es el
módulo donde se modifican formatos de documentos de soporte para la contabilidad.
PERIODO DE AUDITORIA: Al 31 de diciembre
del 2015
OBJETIVO:
Obtener una comprensión global del sistema de
información contable que se mantienen en la empresa
para controlar las actividades administrativas,
operativas y financieras
CLIENTE:
“YOCHI
SELVA S.A.C.”
• OBJETIVOS
Revisar la base legal y más disposiciones administrativas reglamentarias que norman las
actividades administrativas operativas y financieras de la empresa.
Evaluar de los procesos sistematizados, los equipos de cómputo, verificar la seguridad del
control financiero, programación de los mantenimientos preventivos.
• RELEVAMIENTO
CELEBRACIÓN, APROBACIÓN E INCRIPCIÓN : YOCHI SELVA SAC., se creó de
acuerdo a la Escritura de Constitución, suscrita el 24 de Setiembre del 2005, ante el Notario
Público DR. OVIDIO TELADA HUAMÁN, la provincia de coronel portillo- Ucayali, con un
capital de Ocho mil nuevos soles, divididos en noventa mil participaciones de un sol nuevos
cada uno suscrito y pagado íntegramente.
DENOMINACION : La denominación de la Empresa es PRESTADORA DE SERVICIOS
FOTOGRAFICOS Y VENTA DE ARTICULOS RELACIONADOS A LA ACTIVIDAD
PRINCIPAL.
DURACION: La Duración de la PRESTADORA DE SERVICIOS FOTOGRAFICOS Y VENTA
DE ARTICULOS RELACIONADOS A LA ACTIVIDAD PRINCIPAL YOCHI SELVA SAC,
tiene 11 de años de creado.
DOMICILIO : El domicilio de YOCHI SELVA SAC, es en la Jr. Salaverry N° 266,
referencia a la altura del Grifo Millenium Callería - Ucayali
CLIENTE:
“YOCHI
SELVA S.A.C.”
• Objetivo
Seleccione tres o cuatro transacciones tipo de las
unidades a ser analizados y compruebe las
disposiciones prescritas, si estas no cumplen,
determine las posibles áreas críticas sobre las
cuales el enfoque de auditoria debe prestar mayor
atención.
• RELEVAMIENTO:
COMPRA Se procedió a revisar la transacción de una compra la misma que no se
encontraba debidamente sistematizado, tenía una su orden de requisición.
VENTA (CONTADO) : Se verificó una ventas al contado, la misma que se encontraba
la factura con todos los datos del cliente, y así mismo estaba adjunta con la retención que
este realiza. También se pudo observar que no constaba la debida autorización en
algunos documentos de respaldo. Pero nos llamó la atención que el efectivo recaudado
por el responsable de caja no registraba los comprobantes de depósito y no los entregaba
al departamento de contabilidad enseguida.
ELABORADO POR: REVISADO POR:
CPCC. CHAUCA SEBASTIAN JEREMI A. CPCC. LÓPEZ CURICO
DIANA K.
:
CONCLUSIONES
La Empresa no maneja un buen sistema de control
de ingresos y egresos, con sus respectivos respaldos,
pero muestra desviaciones en las políticas de caja,
activos fijos e inventario.
RECOMENDACIONES:
El gerente general deberá considerar las
debilidades de su sistema y realizar los cambios
necesarios como son: nombrar responsables para el
cuidado de los activos, controlar que el encargado de
caja realice depósitos diarios del efectivo, que los
inventarios físicos se realicen de acuerdo a lo establecido
y la base de datos de clientes se actualice continuamente.
Todo esto lo puede mejorar mediante la elaboración de
manuales de funciones.
Atentamente,
CPCC. LÓPEZ CURICO DIANA K.
Jefe Comisión de Auditoría
INFORME DE RESULTADOS PRELIMINARES DE LA EVALUACION DEL
SISTEMA DE CONTROL INTERNO DE YOCHI SELVA SAC.
CORRESPONDIENTE AL AÑO 2015.
Pucallpa, 15 de mayo del 2016.
CPCC. LÓPEZ CURICO DIANA K.
Contador Público
La evaluación del control interno se ha desarrollado bajo el esquema programado
por lo que se ha procurado obtener una opinión del funcionamiento razonable de
las siguientes categorías:
• La no eficacia y eficiencia de las operaciones tendientes a alcanzar
los objetivos del programa,
• Poco Confiabilidad de la información generada por el programa
contable.
• Cumplimiento de las políticas vigentes.
Con el análisis de estas actividades se pudo observar desvíos y
deficiencias del sistema de control interno existente como son:
• El encargado de caja al ver que ha tenido poco movimiento de
efectivo no realiza el depósito al día siguiente.
• La actualización de clientes se lo realiza cada seis meses.
• No se realiza inventarios físicos cada seis meses como lo
determina la empresa, ya que el responsable cree que no es
necesario por los controles sorpresivos que se realizan.
La empresa no asigna a un responsable para cada uno de los
activos, porque asume que todos cuidan de los bienes de la
empresa.
CLIENTE:
“YOCHI
SELVA S.A.C.”
• CLIENTE: YOCHI SELVA SAC.
PERIODO DE AUDITORIA: Al 31 de diciembre del
2015
• 8.1. OBJETIVO
Preparar una matriz en la que conste la calificación de los
riesgos por unidades de cuenta significativos, el cual debe
contener lo siguiente:
• Unidades analizadas
• Riesgo y su calificación
• Enfoque esperado de la auditoría
CLIENTE:
“YOCHI
SELVA
S.A.C.”
• OBJETIVO: Preparar el informe de planificación de auditoría, la misma que debe
contener el tiempo para la ejecución del trabajo, la distribución de tareas y
procedimientos de auditoría que deben aplicarse (Programa a la medida")
• INFORME DE LA PLANIFICACION DE AUDITORIA POR EL AÑO 2015 DE YOCHI
SELVA SAC
Pucallpa, 20 de junio del 2015
ANGIE WENDY FLORES DEL AGUILA
Gerente General OCHI SELVA SAC.
Presente. -
En uso de las facultades conferidas se procederá a realizar la auditoría a YOCHI SELVA SAC
• Objetivo de la auditoría:
• Conocer la estructura organizativa y las principales políticas y procedimiento de YOCHI SELVA SAC.
• Evaluar el control interno imperante en la empresa.
• Verificar si el personal cumple con los parámetros establecidos por la empresa.
• Analizar y evaluar los procesos sistematizados
• Emitir conclusiones y recomendaciones, con la finalidad de corregir las desviaciones existentes en el
control interno de la empresa.
PRINCIPALES PRÁCTICAS Y POLITICAS CONTABLES
TOMADAS EN CUENTA PARA REVISION DE ESTADOS
FINANCIEROS:
• Las políticas de contabilidad que sigue la compañía no están de acuerdo con las
Normas de la tecnología de la información y comunicación (TIC) las cuales
requieren que la Gerencia efectúe ciertas estimaciones y utilice ciertos supuestos
para determinar la valuación de algunas de las partidas incluías en los SISTEMAS
CONTABLES y para efectuar las revelaciones, que se requiere presentar en las
mismas. La Gerencia considera que las estimaciones y supuestos utilizados
fueron los adecuados en tales circunstancias.
• SISTEMAS INFORMATICOS
• Ventas
En este módulo se realizan las facturas para entregar a los Clientes. Todos los módulos están entrelazados
pues en este también se pueden ingresar nuevas descripciones de servicios para la venta, y también para
ingresar nuevos clientes
• Compras
En este módulo se ingresan las facturas por gastos y da reportes por cada producto que se compra,
además de dar reportes por cada proveedor. Todos los módulos están entrelazados pues en este también
se pueden ingresar nuevos productos comprados, y nuevos proveedores.
• Recursos Humanos
Aquí se ingresan los anticipos de personal, prestamos y además es muy útil para la elaboración de roles
mensuales, aquí se podrán ingresar los datos de los nuevos vigilantes que ingresen a la compañía.
• Contabilidad
• Este módulo sirve para integrar los módulos anteriores para de esta manera generar Balances
mensuales, semestrales y anuales según se los requiera.
• Gerencia
• Este módulo sirve para crear nuevos usuarios para el ingreso al sistema PIRAMIDE, cambios de clave,
aquí podemos crear empresas o editar datos de empresas.
• GRADO DE CONFIABILIDAD DE LA INFORMACION
En la empresa pudimos observar que la información que se ha obtenido
no es confiable, ya que todos los documentos se encuentran
debidamente archivados físicamente, pero no están sistematizados
numerados.
• Aunque los colaboradores conocen bien sus tareas, la empresa no
cuenta con un manual de procedimientos ni existe un encargado de
elaborar y controlar las políticas de operación de cada sistema.
CLIENTE:
“YOCHI
SELVA
S.A.C.”
• 1. Identificación del informe
Auditoría financiera y auditoria de la Ofimática
• 2. Identificación del Cliente
El área del sistema contable, Informática
• 3. Identificación de la Entidad Auditada
YOCHI SELVA SAC
• . Objetivos
• Verificar si el hardware y software se adquieren siempre y cuando tengan la
seguridad de que los sistemas computarizados proporcionaran mayores beneficios
que cualquier otra alternativa.
• Verificar si la selección de equipos y sistemas de computación es adecuada.
• Verificar la existencia de un plan de actividades previo a la instalación.
• Verificar que los procesos de compra de Tecnología de Información, deben estar
sustentados en Políticas, Procedimientos, Reglamentos y Normatividad en
General, que aseguren que todo el proceso se realiza en un marco de legalidad y
cumpliendo con las verdaderas necesidades de la organización para hoy y el futuro,
sin caer en omisiones, excesos o incumplimientos.
• Verificar si existen garantías para proteger la integridad de los recursos
informáticos.
• Verificar la utilización adecuada de equipos acorde a planes y objetivos.
• 5. Hallazgos Potenciales
• Falta de licencias de software.
• Falta de software de aplicaciones
actualizados.
• No existe un calendario de
mantenimiento ofimático.
• Faltan material ofimático.
• AUDITORIA DE SISTEMAS
• Carece de seguridad en Acceso
restringido de los equipos
ofimáticos y software.
• 6. Alcance de la auditoria
• Nuestra auditoria, comprende el
presente periodo 2005 y se ha realizado
especialmente al Departamento de
centro de cómputo de acuerdo a las
normas y demás disposiciones aplicable
al efecto.
• El alcance ha de definir con precisión el
entorno y los límites en que va a
desarrollarse la auditoria Ofimática, se
complementa con los objetivos de ésta.
• 7. Conclusiones:
• Como resultado de la Auditoria podemos manifestar
que hemos cumplido con evaluar cada uno de los
objetivos contenidos en el programa de auditoria.
• El Departamento de centro de cómputo presenta
deficiencias sobre el debido cumplimiento de
Normas de seguridad
• Cabe destacar que el sistema ofimático pudiera
servir de gran apoyo a la organización, el cual no es
explotado en su totalidad por falta de personal
capacitado.
8. Recomendaciones
Se recomienda contar con sellos y firmas digitales
Un de manual de funciones para cada puesto de trabajo dentro
del área.
Reactualización de datos.
Implantación de equipos de última generación
9. Fecha Del Informe
PLANEAMIENTO EJECUCION INFORME
10. Identificación Y Firma Del Auditor
APELLIDOS Y NOMBRES CARGO
GRACIAS

AUDITORIA DE LAS TICS

  • 1.
    ALUMNOS:  RICOPA MACAHUACHIDANIELA  PIÑA SILVA, ROSITA ANGÉLICA  RODRÍGUEZ GALÁN ROGER IVÁN ARÉVALOTANG NIXA RAMIREZ MAYNAS FERNANDO JESÚS RUISTORRES SEGUNDO LINO MORI SANDOVAL REYNA GISELL MARTINEZ PANDURO JORGE JUNIOR PROCEDIMIENTOS DE LA AUDITORIA DE LASTECNOLOGIAS DE LA INFORMACIÓNY COMUNICACIÓN
  • 2.
    • El áreade tecnología y comunicaciones ha logrado ocupar un lugar importante dentro del organigrama de las empresas en los últimos años, la necesidad de tener la información sistematiza y controlada, los avances tecnológicos y facilidad de acceso la han convertido en una herramienta básica e indispensable dentro del mundo de hoy. • La información digital se ha convertido en un elemento importante dentro de las organizaciones. • Es necesario programar auditorías a los sistemas de información y comunicación de manera periódica, ya que mediante esta se logran los controles adecuados para obtener la confiabilidad en los sistemas y poder contar con niveles óptimos de seguridad.
  • 3.
    Está basada enuna evaluación objetiva, selectiva, crítica y sistemática de las políticas, procesos, normas, funciones, actividades de la empresa con el fin de generar un informe del uso eficiente de los recursos informáticos, de la comunicación, la oportunidad en la entrega de la información, aprovechamiento de los recursos y la efectividad de los controles establecidos por el área de Tecnología al interior de la empresa. Para obtener óptimos resultado durante la ejecución de la auditoria el auditor de TIC debe contar con un conocimiento pleno frente a las Tecnología y Comunicaciones para que pueda tener claridad en los criterios al momento de planear y desarrollar la auditoría al interior de la empresa y hacer uso de su experiencia para dar un enfoque adecuado y obtener con esto los objetivo planteados al momento de programar la realización de la auditoría de TIC.
  • 4.
    · Actitud positiva ·Saber escuchar · Mente analítica · Capacidad de negociación · Iniciativa · Facilidad de trabajar en equipo La capacitación y la experiencia obtenida por el auditor a lo largo de su vida profesional lo llevaran a obtener mejores resultados en sus auditorías.
  • 6.
    • La planeacióninicial de una auditoría al departamento de TIC, es importante para que el auditor tenga en cuenta que debe iniciar su proceso conociendo el entorno de la empresa y del área de Tecnología de la Información y Comunicaciones, cuáles son los procesos sistematizados con los que la empresa cuenta, cuál es la organización del departamento de tecnología de información y comunicaciones, los planes estratégicos que se encuentren documentados de las TIC, los planes de operación, contingencia y/o continuidad de la empresa que se encuentren relacionados con el área de tecnología de la información, la programación de los mantenimientos preventivos y correctivos de la infraestructura de los servidores y computadores al interior de la organización.
  • 7.
    A continuación datosque debe contener como mínimo la estructura de ese documento: Historia de la empresa y el área deTIC Organigrama de la empresa y del área deTIC Los Objetivos general y específicos de la empresa y del área deTIC Alcance y naturaleza de la auditoría deTIC Cuáles son las estrategia a utilizar en la auditoría Cuál es el enfoque de la auditoría deTIC El fundamento de la auditoría deTIC Se deben agrupar los asuntos de importancia examinar en la fase del análisis previo Cuáles son las normas a aplicar durante el proceso de la auditoría Con que recursos (humanos, materiales y técnicos) dispondrá el equipo de auditoría Cronograma de trabajo de la auditoria Programación de la etapa de análisis previo para iniciar la auditoría.
  • 8.
    El auditor debeverificar que el área de TIC tenga implementado y se encuentre cumpliendo con los siguientes controles: • Que el control de toda la operación esté en manos de una misma persona • Que las funciones de trabajo, programación y diseño de sistemas sean lo completamente claras • Que existan los mecanismos necesarios para controlar el acceso de los usuarios, programadores y analistas para la manipulación de la información y los sistemas • Que exista una unidad de control de calidad, tanto para los datos de entrada como para los datos de salida y los resultados del procesamiento de la información • Que exista un adecuado manejo y custodia de los dispositivos y los archivos magnéticos, verificando que estos controles estén claramente definidos por escrito • Todas las instrucciones de manejo del sistema deben impartirse por escrito a los usuarios • Que exista control en el procesamiento electrónico de datos.
  • 9.
    Controles existentes enlas Actividades del Procesamiento electrónico Verificación del plan de mantenimiento: Verificar que todos los computadores y equipos tengan un mantenimiento adecuado. Verificación del sistema de administración de archivos: Que exista una óptima manera para la organización de los archivos en el computador. Verificación del plan de contingencias: Verificar si existe un plan de contingencia apropiado que permita garantizar la continuidad en el curso de las operaciones de la empresa y la recuperación de información ante fallas Evaluación de los Sistemas de Información y de comunicaciones : El auditor debe realizar la evaluación de los diferentes sistemas de información y comunicación en la operación de la empresa
  • 10.
    • Evaluación delos equipos de cómputo ● Capacidades de memoria y almacenamiento ● Utilización de los recursos internos del equipo ● Nuevos Proyectos enfados a la mejora de los procesos ● Seguridad física y magnética de la información almacenada en cada uno de los equipos . Evaluación de la Seguridad de la Información de la empresa • Que los computadores de la empresa no tengan copias "piratas" de software y que tengan instalados software antivirus que prevengan que los computadores sean infectados al conectarse en red con otros computadores. • Que se cuente con un procedimiento que garantice la protección del hardware y de las bases de datos procesadas, así como el control de acceso a las instalaciones del área de servidores y de procesamiento de datos. Contemplando la posibilidad de que ocurran situaciones de incendios, sabotajes, robos, catástrofes naturales, etc.
  • 11.
    • Los indicadoresde gestión son señales que prenden las alarmas, contienen información vital. Estas permiten identificar áreas débiles de la empresa. • El auditor deberá evaluar el cumplimiento en la elaboración y presentación de los indicadores de gestión y a su vez desarrolla una matriz que mida los mismos, con el fin de comprobar si estos están cumpliendo con los propósitos para cuales fueron implementados.
  • 12.
    Cuáles son loscomponentes del riesgo tecnológico en el área de TIC que el auditor debe contemplar al momento de la ejecución de una auditoria: Probabilidad: Es la posibilidad de que ocurra un riesgo y de que pueda ser medido a través de la frecuencia en que ocurra. Severidad: Es la magnitud de los efectos o consecuencias que ocasiona al interior de la empresa la ocurrencia de un riesgo. Nivel de riesgo: Se puede obtener mediante la confrontación de la probabilidad y la severidad del riesgo mediante los controles que existen dentro de la empres Riesgos deTecnología: Debe estar asociado con la capacidad que tiene la empresa para satisfacer las necesidades actuales y futuras de los usuarios por medio de las herramientas tecnológicas. Administración de Riesgos: Es el proceso estructurado, consistente y continuo, implementado a través de toda la empresa para identificar, evaluar, medir y reportar amenazas y oportunidades que afectan el logro de los objetivos.
  • 13.
    Procesos Con el objetivode brindar con calidad el servicio ofrecido a los clientes internos y externos de la empresa, y como mínimo dicho plan debe contener los siguientes alcances: • ● Objetivos estratégicos • ● Misión • ●Visión • ● Acciones estratégicas • ● Cuáles son los procesos que serán automatizados • ● Que usuarios intervienen en el proceso de automatización • ● Recursos humanos, materiales, financieros y técnicos • ● Cronograma de implementación de los proyectos
  • 14.
    Planes de Contingenciapara el área de TIC • El auditor debe conocer y analizar el plan de contingencia implementado por la empresa para poder ser auditado, con el propósito de determinar el grado de efectividad y eficiencia que brinda a la continuidad de los servicios y minimizar la probabilidad y el impacto de interrupciones, funciones y procesos claves del negocio, evitando con esto que el cese de operaciones pueda ocasionar perjuicios económicos a la compañía.
  • 15.
    Planes de Mantenimiento •El auditor deberá contar con el conocimiento necesario para poder analizar y comprender los planes de mantenimiento de la plataforma Tecnológica (hardware y software) implementado por el área de TIC, con el objetivo de verificar que la plataforma tecnológica está en la capacitada para garantizar que funcione continuamente, la oportunidad y la disponibilidad de la información.
  • 16.
  • 17.
    • OBJETIVO • Programaruna entrevista con el Gerente General de “YOCHI SELVA SAC.” en donde va a auditarse, indicar los motivos de la auditoría y el procedimiento que va a seguirse durante su ejecución, así como las personas que colaborarán directamente con el auditor en la obtención y procesos sistematizados y documentación requerida para el examen. PAPEL DE TRABAJO • RELEVAMIENTO • El 06 de febrero del presente año a las 15:00 tuvimos una entrevista con el Gerente General, al que se le aplicó el cuestionario que a continuación se detalla; esta información nos permitió conocer todo lo referente a la empresa como: procedimientos, reglamentos de los departamentos operativos y financieros. • El Gerente General nos contactó con la persona que nos proporcionará la información requerida, la misma que será: por Richard Zevallos Ramírez (Auxiliar contable).
  • 19.
    •MISIÓN Ofrecer productos yservicios de alta calidad para satisfacer las expectativas de nuestros clientes. •VISIÓN Alcanzar el liderazgo en la actividad del servicio fotográfico a nivel Local, Regional, Nacional. •OBJETIVO Solicitar el espacio físico y el equipo que va a utilizarse en la ejecución del examen.
  • 23.
  • 24.
    PAPEL DE TRABAJO PERIODODE AUDITORIA: Al 31 de diciembre del 2015 OBJETIVO Preparar un resumen de las actividades que efectúan las áreas administrativas mediante los procesos sistematizados operativas de la empresa, recalcar los procedimientos de operación y los problemas de operación técnica sobre la definición y aplicación de los registros operativos, administrativos y financieros. Preparar un breve resumen de los mecanismos de registros, análisis y control de las actividades.
  • 25.
    ACTIVIDADES DE LASDIFERENTES ÁREAS: • Gerente General El Gerente General es el Representante Legal de la Empresa YOCHI SELVA SAC., es la persona que autoriza y firma los cheques para el pago a proveedores, revisa los roles de pago, y por ende se encarga del custodio de valores de que sus sistemas estén actualizados. Además de las actividades antes mencionadas se encarga de coordinar las diligencias que se realizan en la empresa. • Contador(a) Es el encargado de revisar el reporte de las transacciones ya ingresadas en el sistema contable, luego las mayoriza y elabora el balance mensual o según el tiempo que se lo requiera.
  • 26.
    MECANISMOS DE REGISTROS(SISTEMA)  Ventas: Se recepciona el pedido verbal del cliente, en la bodega se revisa las existencias y se despacha la mercadería, luego se realiza la factura junto con el comprobante de ingreso.  Compras: Se contactan con el proveedor y realizan la orden de compra, una vez que confirmen el envío de la mercadería, el gerente general autoriza la emisión y envío del cheque.  Cuentas por pagar: El auxiliar contable analiza las cuentas vencidas y por vencer, entrega el reporte de cuentas por pagar al Gerente General, el mismo que verifica y autoriza el pago.
  • 27.
  • 28.
    • Ventas :En este módulo se realizan las facturas para entregar a los Clientes. • Compras: En este módulo se ingresan las facturas por gastos y da reportes por cada producto que se compra, además de dar reportes por cada proveedor. • Recursos Humanos : Aquí se ingresan los anticipos de personal, prestamos y además es muy útil para la elaboración de roles mensuales, aquí se podrán ingresar los datos de los nuevos colaboradores que ingresen a la compañía. • Contabilidad : Este módulo sirve para integrar los módulos anteriores para de esta manera generar Balances mensuales, semestrales y anuales según se los requiera. • Gerencia : Este módulo sirve para crear nuevos usuarios para el ingreso al sistema PIRAMIDE, cambios de clave, aquí podemos crear empresas o editar datos de empresas, es el módulo donde se modifican formatos de documentos de soporte para la contabilidad. PERIODO DE AUDITORIA: Al 31 de diciembre del 2015 OBJETIVO: Obtener una comprensión global del sistema de información contable que se mantienen en la empresa para controlar las actividades administrativas, operativas y financieras
  • 29.
  • 30.
    • OBJETIVOS Revisar labase legal y más disposiciones administrativas reglamentarias que norman las actividades administrativas operativas y financieras de la empresa. Evaluar de los procesos sistematizados, los equipos de cómputo, verificar la seguridad del control financiero, programación de los mantenimientos preventivos. • RELEVAMIENTO CELEBRACIÓN, APROBACIÓN E INCRIPCIÓN : YOCHI SELVA SAC., se creó de acuerdo a la Escritura de Constitución, suscrita el 24 de Setiembre del 2005, ante el Notario Público DR. OVIDIO TELADA HUAMÁN, la provincia de coronel portillo- Ucayali, con un capital de Ocho mil nuevos soles, divididos en noventa mil participaciones de un sol nuevos cada uno suscrito y pagado íntegramente. DENOMINACION : La denominación de la Empresa es PRESTADORA DE SERVICIOS FOTOGRAFICOS Y VENTA DE ARTICULOS RELACIONADOS A LA ACTIVIDAD PRINCIPAL. DURACION: La Duración de la PRESTADORA DE SERVICIOS FOTOGRAFICOS Y VENTA DE ARTICULOS RELACIONADOS A LA ACTIVIDAD PRINCIPAL YOCHI SELVA SAC, tiene 11 de años de creado. DOMICILIO : El domicilio de YOCHI SELVA SAC, es en la Jr. Salaverry N° 266, referencia a la altura del Grifo Millenium Callería - Ucayali
  • 31.
  • 32.
    • Objetivo Seleccione treso cuatro transacciones tipo de las unidades a ser analizados y compruebe las disposiciones prescritas, si estas no cumplen, determine las posibles áreas críticas sobre las cuales el enfoque de auditoria debe prestar mayor atención. • RELEVAMIENTO: COMPRA Se procedió a revisar la transacción de una compra la misma que no se encontraba debidamente sistematizado, tenía una su orden de requisición. VENTA (CONTADO) : Se verificó una ventas al contado, la misma que se encontraba la factura con todos los datos del cliente, y así mismo estaba adjunta con la retención que este realiza. También se pudo observar que no constaba la debida autorización en algunos documentos de respaldo. Pero nos llamó la atención que el efectivo recaudado por el responsable de caja no registraba los comprobantes de depósito y no los entregaba al departamento de contabilidad enseguida.
  • 33.
    ELABORADO POR: REVISADOPOR: CPCC. CHAUCA SEBASTIAN JEREMI A. CPCC. LÓPEZ CURICO DIANA K. :
  • 34.
    CONCLUSIONES La Empresa nomaneja un buen sistema de control de ingresos y egresos, con sus respectivos respaldos, pero muestra desviaciones en las políticas de caja, activos fijos e inventario. RECOMENDACIONES: El gerente general deberá considerar las debilidades de su sistema y realizar los cambios necesarios como son: nombrar responsables para el cuidado de los activos, controlar que el encargado de caja realice depósitos diarios del efectivo, que los inventarios físicos se realicen de acuerdo a lo establecido y la base de datos de clientes se actualice continuamente. Todo esto lo puede mejorar mediante la elaboración de manuales de funciones. Atentamente, CPCC. LÓPEZ CURICO DIANA K. Jefe Comisión de Auditoría
  • 35.
    INFORME DE RESULTADOSPRELIMINARES DE LA EVALUACION DEL SISTEMA DE CONTROL INTERNO DE YOCHI SELVA SAC. CORRESPONDIENTE AL AÑO 2015. Pucallpa, 15 de mayo del 2016. CPCC. LÓPEZ CURICO DIANA K. Contador Público La evaluación del control interno se ha desarrollado bajo el esquema programado por lo que se ha procurado obtener una opinión del funcionamiento razonable de las siguientes categorías: • La no eficacia y eficiencia de las operaciones tendientes a alcanzar los objetivos del programa, • Poco Confiabilidad de la información generada por el programa contable. • Cumplimiento de las políticas vigentes.
  • 36.
    Con el análisisde estas actividades se pudo observar desvíos y deficiencias del sistema de control interno existente como son: • El encargado de caja al ver que ha tenido poco movimiento de efectivo no realiza el depósito al día siguiente. • La actualización de clientes se lo realiza cada seis meses. • No se realiza inventarios físicos cada seis meses como lo determina la empresa, ya que el responsable cree que no es necesario por los controles sorpresivos que se realizan. La empresa no asigna a un responsable para cada uno de los activos, porque asume que todos cuidan de los bienes de la empresa.
  • 37.
  • 38.
    • CLIENTE: YOCHISELVA SAC. PERIODO DE AUDITORIA: Al 31 de diciembre del 2015 • 8.1. OBJETIVO Preparar una matriz en la que conste la calificación de los riesgos por unidades de cuenta significativos, el cual debe contener lo siguiente: • Unidades analizadas • Riesgo y su calificación • Enfoque esperado de la auditoría
  • 39.
  • 40.
    • OBJETIVO: Prepararel informe de planificación de auditoría, la misma que debe contener el tiempo para la ejecución del trabajo, la distribución de tareas y procedimientos de auditoría que deben aplicarse (Programa a la medida") • INFORME DE LA PLANIFICACION DE AUDITORIA POR EL AÑO 2015 DE YOCHI SELVA SAC Pucallpa, 20 de junio del 2015 ANGIE WENDY FLORES DEL AGUILA Gerente General OCHI SELVA SAC. Presente. - En uso de las facultades conferidas se procederá a realizar la auditoría a YOCHI SELVA SAC • Objetivo de la auditoría: • Conocer la estructura organizativa y las principales políticas y procedimiento de YOCHI SELVA SAC. • Evaluar el control interno imperante en la empresa. • Verificar si el personal cumple con los parámetros establecidos por la empresa. • Analizar y evaluar los procesos sistematizados • Emitir conclusiones y recomendaciones, con la finalidad de corregir las desviaciones existentes en el control interno de la empresa.
  • 41.
    PRINCIPALES PRÁCTICAS YPOLITICAS CONTABLES TOMADAS EN CUENTA PARA REVISION DE ESTADOS FINANCIEROS: • Las políticas de contabilidad que sigue la compañía no están de acuerdo con las Normas de la tecnología de la información y comunicación (TIC) las cuales requieren que la Gerencia efectúe ciertas estimaciones y utilice ciertos supuestos para determinar la valuación de algunas de las partidas incluías en los SISTEMAS CONTABLES y para efectuar las revelaciones, que se requiere presentar en las mismas. La Gerencia considera que las estimaciones y supuestos utilizados fueron los adecuados en tales circunstancias.
  • 42.
    • SISTEMAS INFORMATICOS •Ventas En este módulo se realizan las facturas para entregar a los Clientes. Todos los módulos están entrelazados pues en este también se pueden ingresar nuevas descripciones de servicios para la venta, y también para ingresar nuevos clientes • Compras En este módulo se ingresan las facturas por gastos y da reportes por cada producto que se compra, además de dar reportes por cada proveedor. Todos los módulos están entrelazados pues en este también se pueden ingresar nuevos productos comprados, y nuevos proveedores. • Recursos Humanos Aquí se ingresan los anticipos de personal, prestamos y además es muy útil para la elaboración de roles mensuales, aquí se podrán ingresar los datos de los nuevos vigilantes que ingresen a la compañía. • Contabilidad • Este módulo sirve para integrar los módulos anteriores para de esta manera generar Balances mensuales, semestrales y anuales según se los requiera. • Gerencia • Este módulo sirve para crear nuevos usuarios para el ingreso al sistema PIRAMIDE, cambios de clave, aquí podemos crear empresas o editar datos de empresas.
  • 43.
    • GRADO DECONFIABILIDAD DE LA INFORMACION En la empresa pudimos observar que la información que se ha obtenido no es confiable, ya que todos los documentos se encuentran debidamente archivados físicamente, pero no están sistematizados numerados. • Aunque los colaboradores conocen bien sus tareas, la empresa no cuenta con un manual de procedimientos ni existe un encargado de elaborar y controlar las políticas de operación de cada sistema.
  • 44.
  • 45.
    • 1. Identificacióndel informe Auditoría financiera y auditoria de la Ofimática • 2. Identificación del Cliente El área del sistema contable, Informática • 3. Identificación de la Entidad Auditada YOCHI SELVA SAC
  • 46.
    • . Objetivos •Verificar si el hardware y software se adquieren siempre y cuando tengan la seguridad de que los sistemas computarizados proporcionaran mayores beneficios que cualquier otra alternativa. • Verificar si la selección de equipos y sistemas de computación es adecuada. • Verificar la existencia de un plan de actividades previo a la instalación. • Verificar que los procesos de compra de Tecnología de Información, deben estar sustentados en Políticas, Procedimientos, Reglamentos y Normatividad en General, que aseguren que todo el proceso se realiza en un marco de legalidad y cumpliendo con las verdaderas necesidades de la organización para hoy y el futuro, sin caer en omisiones, excesos o incumplimientos. • Verificar si existen garantías para proteger la integridad de los recursos informáticos. • Verificar la utilización adecuada de equipos acorde a planes y objetivos.
  • 47.
    • 5. HallazgosPotenciales • Falta de licencias de software. • Falta de software de aplicaciones actualizados. • No existe un calendario de mantenimiento ofimático. • Faltan material ofimático. • AUDITORIA DE SISTEMAS • Carece de seguridad en Acceso restringido de los equipos ofimáticos y software. • 6. Alcance de la auditoria • Nuestra auditoria, comprende el presente periodo 2005 y se ha realizado especialmente al Departamento de centro de cómputo de acuerdo a las normas y demás disposiciones aplicable al efecto. • El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la auditoria Ofimática, se complementa con los objetivos de ésta.
  • 48.
    • 7. Conclusiones: •Como resultado de la Auditoria podemos manifestar que hemos cumplido con evaluar cada uno de los objetivos contenidos en el programa de auditoria. • El Departamento de centro de cómputo presenta deficiencias sobre el debido cumplimiento de Normas de seguridad • Cabe destacar que el sistema ofimático pudiera servir de gran apoyo a la organización, el cual no es explotado en su totalidad por falta de personal capacitado. 8. Recomendaciones Se recomienda contar con sellos y firmas digitales Un de manual de funciones para cada puesto de trabajo dentro del área. Reactualización de datos. Implantación de equipos de última generación 9. Fecha Del Informe PLANEAMIENTO EJECUCION INFORME 10. Identificación Y Firma Del Auditor APELLIDOS Y NOMBRES CARGO
  • 49.