Entradas

CRMR (Computer resource management review)

Imagen
CRMR (Computer resource management review) CRMR son las siglas de “Computer resource management review”, su traducción más adecuada, Evaluación de la gestión de recursos informáticos. En cualquier caso, esta terminología quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio del management. Una revisión de esta naturaleza no tiene en sí misma el grado de profundidad de una auditoría informática global, pero proporciona soluciones más rápidas a problemas concretos y notorios. Áreas en las que CRMR es aplicada: -  Gestión de Datos - Control de Operaciones - Control y utilización de recursos materiales y humanos - Interfaces y relaciones con usuarios - Planificación - Organización y administración Supuestos de aplicación En función de la definición dada, la metodología abreviada CRMR es aplicable más a deficiencias organizativas y gerenciales que a problemas de tipo técnico, pero no cubre cualquier área de un Centro de Procesos

Documentos de la auditoria

Imagen
  Documentos de la Auditoria La documentación de la auditoria es el principal registro de los procedimientos de la auditoria aplicables, evidencia obtenida, y conclusiones. La documentación de la auditoria debería incluir toda la información que el auditor considere necesaria para realizar la auditoria de forma correcta y proporcionar el apoyo para el informe de auditoría. El auditor debe documentar todos aquellos aspectos importantes de la auditoría que proporcionan evidencia de que su trabajo se llevó a cabo de acuerdo con normas de auditoría generalmente aceptadas. Previo a la preparación del plan de auditoría, la revisión de la documentación permite determinar la conformidad de la documentación del sistema, según documentación, con los criterios de auditoría. La revisión de la documentación comienza en la primera etapa de la auditoria y puede continuar durante todo el ejercicio. El reto es identificar la información requerida (deseable) y revisarla en detalle antes del traba

Herramientas y Técnicas para la Auditoria Informática

Imagen
Cuestionarios: Son el conjunto de preguntas a las que el sujeto puede responder oralmente o por escrito, cuyo fin es poner en evidencia determinados aspectos. El trabajo del auditor consiste en lograr toda la información necesaria para la emisión de un juicio global objetivo, siempre amparado en hechos demostrables, llamados también evidencias. Las auditorías informáticas se materializan recabando información y documentación de todo tipo. Los informes finales de los auditores dependen de sus capacidades para analizar las situaciones de debilidad o fortaleza de los diferentes entornos. Se suele solicitar la completación de cuestionarios que se envían a las personas concretas que el auditor cree adecuadas.   Los cuestionarios no tienen que ser los mismos en caso de organizaciones distintas, ya que deben ser específicos para cada situación. Cabe aclarar, que esta primera fase puede omitirse cuando los auditores hayan adquirido por otros medios la información que mediante los cuestio