Yisela Makzary Marcela
Upcoming SlideShare
Loading in...5
×

Like this? Share it with your network

Share
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
    Be the first to like this
No Downloads

Views

Total Views
416
On Slideshare
408
From Embeds
8
Number of Embeds
2

Actions

Shares
Downloads
0
Comments
0
Likes
0

Embeds 8

http://materia-auditoriasistemas.blogspot.com 7
http://www.slideshare.net 1

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. DESARROLLO DE LA PARACTICA DE AUDITORIA PARA CARACTERIZAR EL PROCESO REGISTRO DE USUARIOS EN LA BASE DE DATOS DE SUBSIDIO FAMILIAR DE LA EMPRESA COMFACA AUDITORÍA EN SISTEMAS I INGENIERO SERGIO ACEVEDO DELGADO 1
  • 2. FORMATO PRELIMINAR AL DOCUMENTOTítulo: “DESARROLLO DE LA PARACTICA DE AUDITORIA PARA CARACTERIZAR UN PROCESO REGISTRO DE USUARIOS EN LA BASE DE DATOS DE SUBSIDIO FAMILIAR DE LA EMPRESA COMFACA”Fecha d/M/a: 15/04/2011Sumario: En el presente trabajo se pretende contextualizar la empresa comfaca, elegida en común acuerdo por las integrantes del grupo con la autorización de ésta y el docente de la asignatura. Como se debe caracterizar un proceso se averiguó en el departamento de sistemas de la organización y se eligió el REGISTRO DE USUARIOS EN LA BASE DE DATOS DE SUBSIDIO FAMILIAR entre muchos otros.Palabras Claves: Calidad, Efectividad, Eficiencia, Estándares de calidad, Plan de mejoramiento, Plan estratégico, Servicios informáticos, Sistema de informaciónFormato:Fecha de emisión 15 ABRIL 2011d/m/a:Dependencia: DEPARTAMENTO DE SISTEMAS DE COMFACA FLORENCIA CAQUETACódigo: Versión: 1Estado de la versión RevisiónAutor (es): YANETH MARCELA ORTIZ PARRA YINETH YISELA CAVIEDES TRUJILLO MAKZARY LIZETTE CASTRO AVILAReviso:Aprobó:InformaciónAdicional: 2
  • 3. CONTROL DE CAMBIOS Fecha Autor Versión Referencia de Cambio15 de abril de 2011 YANETH MARCELA ORTIZ PARRA 1 YINETH YISELA CAVIEDES T. MAKZARY LIZETTE CASTRO AVILA TABLA DE CONTENIDO 3
  • 4. 1.INTRODUCCIÓN....................................................................................................62.OBJETIVOS DEL TRABAJO.................................................................................72.1.OBJETIVO GENERAL........................................................................................72.2.OBJETIVOS ESPECÍFICOS...............................................................................73.ELEMENTOS ORGANIZACIONALES...................................................................83.1.GENERALIDADES DE LA EMPRESA...............................................................83.2.MISIÓN ................................................................................................................83.3.VISIÓN ................................................................................................................83.4.OBJETIVO MEGA...............................................................................................93.5.OBJETIVOS ESTRATÉGICOS...........................................................................93.6.PRINCIPIOS Y VALORES...................................................................................93.7.PLANES DE ACCIÓN.......................................................................................103.8.ORGANIGRAMA...............................................................................................113.9.RESEÑA HISTÓRICA.......................................................................................123.10LOGO................................................................................................................123.11SEDES..............................................................................................................134.CARACTERIZACIÓN DE PROCESOS................................................................144.1PRIMER PROCESO...........................................................................................14 4
  • 5. 5.ACTIVIDADES......................................................................................................166.CONCLUSIONES.................................................................................................177.PALABRAS CLAVES...........................................................................................188.BIBLIOGRAFÍA....................................................................................................185 ACTIVIDADES 171.INTRODUCCIÓN....................................................................................................62.OBJETIVOS DEL TRABAJO.................................................................................72.1.OBJETIVO GENERAL........................................................................................72.2.OBJETIVOS ESPECÍFICOS...............................................................................73.ELEMENTOS ORGANIZACIONALES...................................................................83.1.GENERALIDADES DE LA EMPRESA...............................................................83.2.MISIÓN ................................................................................................................83.3.VISIÓN ................................................................................................................83.4.OBJETIVO MEGA...............................................................................................93.5.OBJETIVOS ESTRATÉGICOS...........................................................................93.6.PRINCIPIOS Y VALORES...................................................................................93.7.PLANES DE ACCIÓN.......................................................................................103.8.ORGANIGRAMA...............................................................................................113.9.RESEÑA HISTÓRICA.......................................................................................12 5
  • 6. 3.10LOGO................................................................................................................123.11SEDES..............................................................................................................134.CARACTERIZACIÓN DE PROCESOS................................................................144.1PRIMER PROCESO...........................................................................................145.ACTIVIDADES......................................................................................................166.CONCLUSIONES.................................................................................................177.PALABRAS CLAVES...........................................................................................188.BIBLIOGRAFÍA....................................................................................................18 1. INTRODUCCIÓNCuando hablamos de control, no solo nos estamos refiriendo al cuidado de todo lo visible que pueda existir dentro dela empresa; sino que se está dando un soporte tangible a lo que se posee; por tanto no es solo lo hardware lo que seobserva para dar un informe; es así que en este campo se une lo físico, lo funcional y lo humano.La auditoría se verá reflejada en comprobar que tan seguros están los datos que los usuarios suministran en estaempresa y que normas las rigen para su buen funcionamiento.En esta ocasión será COMFACA la empresa a la cual se le realizará la auditoría, que abarcará el ítem de registro deusuarios en la base de datos de subsidio familiar correspondiente al DEPARTAMENTO DE SISTEMAS DE INFORMACIÓN.Para este proceso se realizarán las entrevistas, conceptualización, análisis, evaluación necesarias para poderrealizar la auditoría; puesto que es un proceso de suma importancia en este departamento que tiene el activo másvalioso de la empresa, “información”; y por lo tanto se debe tomar las medidas necesarias para que este activo nose vea en riesgo. 6
  • 7. 2. OBJETIVOS DEL TRABAJO 2.1. Objetivo GeneralRealizar una práctica para la signatura auditoria I la cual nos permita entender cómo se efectúa la caracterización ycontextualización de un proceso en una determinada empresa. 2.2. Objetivos Específicos  Contextualizar el proceso registro de usuarios en la base de datos de subsidio familiar dentro de la organización Comfaca  Verificar y validar la información del proceso registro de usuarios en la base de datos de subsidio familiar dentro de la empresa Comfaca.  Caracterización del análisis efectuado al proceso de la empresa Comfaca. 7
  • 8. 3. ELEMENTOS ORGANIZACIONALES 3.1. Generalidades De La EmpresaEmpresa: COMFACA (CAJA DE COMPENSACIÓN FAMILIAR DEL CAQUETÁ)NIT: 891190047-2Dirección: Transversal 6 Calle 12 centro múltiple, Avenida Circunvalar (Sede múltiple), Carrera 11 10-34 (Sedeadministrativa); Conmutador: 436 6300Sitio Web: www.comfaca.comÁrea para presentar la propuesta: Departamento de Sistemas de información (Ing. Ricardo Liévano) 3.2. MisiónProporcionar servicios Integrales y Competitivos para contribuir al mejoramiento de la calidad de vida de losafiliados y la comunidad, con responsabilidad social; aportando al desarrollo regional.. 3.3. Visión 8
  • 9. Ser líder en servicios y negocios de calidad, sostenibles, rentables y competitivos, con un talento humano calificadoy comprometido. 3.4. Objetivo MEGAMejorar la calidad de vida de la población objeto del Sistema del Subsidio Familiar y de la población vulnerable en elcontexto de la Protección Social contribuyendo a generar valor público. 3.5. Objetivos Estratégicos1. Prestar servicios que garanticen la satisfacción de las necesidades y expectativas de los usuarios de la Caja2. Desarrollar acciones para fortalecer la familia y reducir la inequidad y la pobreza3. Generar percepción de alto impacto social4 .Administrar y gestionar su capacidad institucional dentro del marco de la gerencia social.5. Administrar y gestionar de manera óptima y con transparencia los recursos financieros para garantizar lainversión social, el crecimiento y la sostenibilidad de la Caja.6. Mejorar y desarrollar los sistemas de información y las tecnologías para hacer más eficiente y eficaz losprocesos y servicios.7. Desarrollar una cultura organizacional que permita contar con talento humano idóneo, comprometido y con lamayor sensibilidad social que asegure la excelencia en el servicio. 3.6. Principios y ValoresSon los cimientos de nuestra convivencia social, empresarial y personal:Trabajo en equipo: Complementamos nuestras capacidades, asumimos responsabilidades mutuas y noscomprometemos en el logro de los propósitos.Mejoramiento continúo: Propendemos por ser mejores cada día.Justicia: Actuamos buscando el bien común.Respeto: Reconocemos los derechos y la dignidad de las personas.Honestidad: Actuamos siempre con base en la verdad. 9
  • 10. Responsabilidad: Cumplimos con nuestros deberes.Compromiso: Ponemos al máximo nuestras capacidades para sacar adelante.Tolerancia: Adoptamos mentalidad abierta hacia las formas de pensar y actuar. 3.7. Planes de AcciónPROYECTOS ESTRATÉGICOS1. Centro Recreacional COMFACA (propio).2. Colegio COMFACA (propio).3. Vivienda para Afiliados.4. Unidades Descentralizadas de Servicios.5. Educación Técnica, Tecnológica, profesionales y especializaciones.6. Negocios sostenibles: Turismo y Crédito7. Desarrollo de Competencias Laborales.8. Sistema de Gestión de Calidad.9. Gerencia Matricial de Reducción de Costos y Gastos.10. Desarrollo de las TIC’s 10
  • 11. 3.8. Organigrama 11
  • 12. 3.9. Reseña HistóricaLa Caja de Compensación Familiar del Caquetá COMFACA fue creada como una entidad autónoma en el año de 1974por iniciativa de los comerciantes de la ciudad de Florencia a raíz del inconformismo por los servicios que lesofrecía Comfamiliar del Huila y Caquetá y ante la necesidad de tener su Caja Regional.El 10 de septiembre de 1974 los comerciantes convocan a una reunión con el fin de constituir la Caja deCompensación Familiar del Caquetá, en ésta reunión se hace la elección del Consejo Directivo conformado por diezmiembros, cinco principales y cinco suplentes, se aprueban los estatutos de la Caja elaborados por una Comisión delConsejo provisional, se elige a una comisión para gestionar los trámites de la personería jurídica, se elige el primerpresidente del Consejo Directivo Capitán Gustavo Artunduaga Paredes, posteriormente, como primer DirectorAdministrativo al Señor Víctor Manuel Ardila Tovar, y al Revisor Fiscal Principal y Suplente.3.10 LogoRepresenta la unión familiar a cargo de un padre, por ende de mayor tamaño que las demás figuras seguido de lamadre, quien cubre como todas las madres a sus dos hijos, con los colores verde y blanco, colores insignias deldepartamento del Caquetá 12
  • 13. 3.11 Sedes SEDE MÚLTIPLE COMFACA (FLORENCIA, CAQUETÁ) SEDE ADMINISTRATIVA COMFACA (FLORENCIA, CAQUETÁ) 13
  • 14. 4. CARACTERIZACIÓN DE PROCESOS4.1Primer Proceso
  • 15. Nombre del Proceso: Rregistro de usuarios en la base de datos de subsidio familiarObjetivos.General: Permitir el registro de los usuarios en la base de datos cumpliendo con la integridad de la información con el ánimo de prestar los servicios adecuados 5. ActividadesObjetivos Específicos: • Gestionar y administrar la información de los clientes en la base de datos. • Garantizar Disponibilidad del servicio para el registro de usuarios. • Validar la información de los usuarios al momento de registrarlo en la base de datos. • Presentar las respectivas mejoras con respecto a los análisis y evaluación del sistema.Donde Comienza: comienza con la información suministrada por el usuarios para su registro en la base de datos.Donde Termina: validación de la información del usuario y de los servicios que tiene acceso. ActividadesInsumos. Planear Salidas. Solicitud de los usuarios para el Registro de los servicios •Planear una estrategia de recolección de •Plan estratégico y que se desean la información a los usuarios •Plan trabajo Digita en el sistemas •Generar planes de trabajo que permita •Información correspondiente a la solicitud hecha Digitaliza los documentos tener control y vigilancia de las para el departamento de sistemas actividades.Proveedores. Hacer Clientes. • Registrar usuarios con sus respectivos Departamento de sistemas servicios.  Usuarios de COMFACA Clientes externos e internos • Identificar los planes y estrategias  Personal del área sistemas Departamento financiero planteadas •ejecutar actividades relacionadas con las Externos. estrategias planteadas Afiliados Verificar Entes de control •Garantizar que los usuarios que se encuentren registrados en la base de Internos. datos tengan todos los servicios Asesores de usuarios disponibles de acuerdo a los servicios Secretaria solicitados Auxiliar de sistemas •Garantizar la disponibilidad del servicio prestado. •Análisis de indicadores •Evaluar los planes y estrategias ejecutadas Actuar • Planes de mejora continua •Toma de acciones protectoras frente a los servicios prestadosRequisitos Por Cumplir Legales Internos De la industriaSe rigen por: • Ley 21 Ley 1982. • Acuerdo institucional 2008-2012 • Ley 25 de 1981 • Resolución AEC No 029 • Decreto 2150 de 1992Indicadores de Gestión • Petición de clientes / encuesta de satisfacción del servicio • No. de registros de usuarios / registros defectuosos 15 • Cantidad de reclamos de usuarios / usuarios satisfechos de los servicios prestados • No. de servicios ofrecidos / calidad de los servicios
  • 16. 1. Selección de la empresa: En común acuerdo con los auditores, se ha seleccionado la empresa COMFACA viendo las ventajas que nos ofrecía, a comparación de otras empresas. Para este acuerdo se realizó las siguientes actividades:  Visitas preliminares a COMFACA para verificar la ayuda para el proyecto de auditoría  Analizar el uso o conocimiento de los procesos a auditar2. Elaboración de la propuesta: Ya definida la empresa a auditar lo siguiente es elaborar la propuesta respectiva para la autorización de la auditoría tanto para el ingeniero encargado del departamento de sistemas de información, como para el ingeniero encargado de la asignatura. Para poder realizar la propuesta se necesitó lo siguientes elementos:  Información general de la empresa  Información sobre el proceso a auditar y sobre auditoría en sistemas  Definir actividades a realizar para la auditoría3. Recolección de la información: Se debe realizar una serie de entrevistas al personal que labora en el departamento de sistemas de información, además de solicitar documentos que sustenten lo dicho por el personal, además de observar el comportamiento que se tiene para los procesos que se van a trabajar en la auditoría.4. Análisis de la información: Después de conseguir la información respectiva, se debe realizar un análisis profundo a lo obtenido en la visita a la empresa, para confirmar que la información obtenida es válida para el desarrollo de la auditoría, sino toca volver a solicitar la información aclarando los puntos donde la información no fue valida, después de consolidar la información se procede a la siguiente actividad. 16
  • 17. 6. CONCLUSIONESSe realizó la visita a la empresa COMFACA, la cual fue elegida para realizarle una auditoria en el departamento desistemas. En ella hay varios procesos de donde se escogió el registro de usuarios en la base de datos de subsidiofamiliar.Con la información suministrada se logró identificar como es el manejo que se lleva actualmente de este proceso enla empresa y con ello se realizó la caracterización requerida para esta primera entrega del informe.De igual forma se desarrollaron entrevistas con el personal del departamento, para conocer de primera mano lasituación de los procedimientos del proceso que se esta desarrollando para al final terminar la auditoria y darposibles recomendaciones de su manejo. 17
  • 18. 7. PALABRAS CLAVESCalidad: Es un conjunto de propiedades inherentes a un objeto que le confieren capacidad para satisfacernecesidades implícitas o explícitas.Efectividad: Capacidad de lograr un efecto deseado, esperado o anhelado.Eficiencia: Capacidad de lograr el efecto en cuestión con el mínimo de recursos posibles viables.Estándares de calidad: Son normas y protocolos internacionales que deben cumplir productos de cualquier índolepara su distribución y consumo por el cliente final.Plan de acción de TIC: Es una plataforma dinámica para promover la Sociedad de la Información en los planosnacional, regional e internacional. Los objetivos del Plan de Acción son construir una Sociedad de la Informaciónintegradora, poner el potencial del conocimiento y las TIC al servicio del desarrollo, fomentar la utilización de lainformación y del conocimiento para la consecución de los objetivos de desarrollo acordados.Plan de mejoramiento: Instrumentos que consolidan el conjunto de acciones requeridas para corregir lasdesviaciones encontradas en el Sistema de Control Interno, en el direccionamiento estratégico, en la gestión yresultados de la entidad pública.Plan estratégico: Es un documento en el que los responsables de una organización (empresarial, institucional, nogubernamental, deportiva,...) reflejan cual será la estrategia a seguir por su compañía en el medio plazo. Por ello, unplan estratégico se establece generalmente con una vigencia que oscila entre 1 y 5 años.Servicios informáticos: Son servicios y soluciones en todos los ámbitos de la Informática y lasTelecomunicaciones. Son soluciones que ofrece una determinada empresa para facilitar y potenciar las labores delos empleados, además de soportar las funciones sustantivas de una organización.Sistema de información: conjunto de elementos orientados al tratamiento y administración de datos e información,organizados y listos para su posterior uso, generados para cubrir una necesidad. 8. BIBLIOGRAFÍA • Libro: 18
  • 19. Carlos Muñoz. AUDITORIA EN SISTEMAS COMPUTACIONALES. • Documentos electrónico:[php] PORTAL DE COMFACA. http://www.comfaca.com [Consulta: 10-Abril-2011] 19