Você está na página 1de 59

EL PRESENTE TRABAJO ES SOLO CON FINES ACADEMICOS, NO REFLEJA DE MANERA TOTAL LA SITUACIN DE LA EMPRESA ES COMO UN CASO SIMULADO

[INGENIERIA DE SISTEMAS E INFORMATICA]

Presentado por: Raul Donato Cruz Huacac Renn Dario Gonzales Apaza Jaime Molina Calsina 2011

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 2

[INGENIERIA DE SISTEMAS E INFORMATICA]

1.

2.

3.

4. 5. 6. 7. 8.

GENERALIDADES DE LA INSTITUCION.. 1.1. BASE LEGAL..... 1.2. RESEA HISTORICA 1.3. SERVICIO INSTITUCIONAL.. 1.4. VISION, MISION Y OBJETIVOS 1.5. ORGANIGRAMA.. 1.6. SITUACION ACTUAL Y PROBLEMTICA.. ALCANCE DE PROCESO DE AUDITORIA 2.1. FINALIDAD DE AUDITORIA. 2.2. AMBITO DE PROCESO DE AUDITORIA. 2.3. OBJETIVOS GENERALES DE LA AUDITORIA.. 2.4. OBJETIVOS ESPECIFICO DE LA AUDITORIA... 2.5. ALCANCE Y NATURALEZA DE LA AUDITORIA. 2.6. EQUIPO DE TRABAJO 2.7. TIEMPO DE TRABAJO DESARROLLO DE TRABAJO DE CAMPO.. 3.1. ACREDITACION.. 3.2. INSTALACION. 3.3. SOLICITUD DE LA INFORMACION 3.4. DESARROLLO DE HALLAZGOS DE AUDITORIA COMENTARIOS Y ENTRE OTRO ASPECTOS. OBSERVACIONES CONCLUSIONES.. RECOMENDACIONES GENERALES ANEXOS.. 8.1. Anexos

5 5 6 7 7 8 9 10 10 10 10 11 15 15 16 17 17 17 17 18 19 19 20 20 21 21

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 3

[INGENIERIA DE SISTEMAS E INFORMATICA]

RESUMEN EJECUTIVO Los procedimientos a auditar, realizar, identificar y evaluar controles de todas las actividades que se realizan dentro de la Entidad Prestadora de Servicios de Ilo S.A (EPS Ilo) .Que es una empresa jurdica de derecho pblico interno que acta con autonoma financiera - administrativa encargndose de la prestacin de servicios pblicos de agua potable y alcantarillado en el mbito de la Provincia de Ilo. Los procesos de auditora se van a realzar en un tiempo estimado de un mes; con el inicio en 20/11/2011, y el termino de entrega de proceso de un informe de auditora con una fecha de entrega estimada del 20/12/2011 para su desarrollo del proceso de MONITOREAR Y EVALUAR la aplicacin de una auditoria de sistemas en la Entidad Prestadora de Servicios EPS Ilo a su nivel de integracin a los sistemas del rea de Informtica. Teniendo una gestin bien administrada de los recursos de TI de la direccin local y fortalecer la arquitectura de la informacin en los procesos, organizaciones, y las relaciones a la tecnologa de la informacin con el fin que la institucin trabaje de una manera eficaz y adecuada a las normas y reglamentos de los diferentes puntos del Ministerio de Vivienda y Saneamiento.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 4

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 5

[INGENIERIA DE SISTEMAS E INFORMATICA]

1. GENERALIDADES DE LA INSTITUCION 1.1. BASE LEGAL EPS Ilo S.A. se rige principalmente por la siguiente Base Legal:

Ley Nro. 26338 - Ley General de Servicios de Saneamiento. D.S. N 9-95-PRES Reglamento de la Ley General de Servicios de Saneamiento. Estatuto de la EPS ILO S.A. Ley 24948 Ley de la Actividad Empresarial del Estado. Ley 26887 Ley General de Sociedades. Ley 26162 Ley de Sistema Nacional de Control. Ley 26850 Ley de Contrataciones y Adquisiciones del Estado. D.S. 039-98-PCM Reglamento de la Ley de Contrataciones y Adquisiciones del Estado. Ley 27209 Ley de Gestin de Presupuestaria del Estado. Ley 27210 Ley del Equilibrio Financiero. Ley 27212 Ley de Presupuesto de la Repblica 2000. Directiva Nro. 007-200-EF/76.01 Directiva para la Programacin de los Presupuesto de las Entidades Reguladoras Supervisoras y de Servicios, Fondos y Empresas Municipales para el ao Fiscal 2001. Resolucin de Directoral Nro. 040-2000-EF/76.01 Modifican Anexos y precisas alcances de Directiva para la Programacin de los Presupuestos de las Entidades Reguladoras, Supervisoras y de Servicios, Fondos y Empresas Municipales para el ao Fiscal 2001. Otras Normas y Dispositivos que le corresponden

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 6

[INGENIERIA DE SISTEMAS E INFORMATICA]

1.2. RESEA HISTORICA La Entidad Prestadora de Servicios de Ilo S.A., tuvo su origen en la desaparecida empresa pblica Seda Moquegua cuyo accionariado perteneca a las Municipalidades Provinciales de Mariscal Nieto (Moquegua) e Ilo, de donde mediante independiza in paulatina se crea en 1991, la Empresa de Saneamiento de Moquegua ESAMO y en 1992 la Empresa Municipal de Servicios de Abastecimiento de Agua Potable y Alcantarillado de Ilo SEDAILO, que luego en agosto de 1996 se transforma en la Entidad Prestadora de Servicios de Abastecimiento de Agua Potable y Alcantarillado de Ilo S.R. Ltda. ( EPS SEDA S.R.LTDA) en virtud del Art. 18 de la Ley General de Servicios de Saneamiento Nro. 26338, posteriormente, el 29 de diciembre de 1998, se transforma en la Entidad Prestadora de Servicios de Ilo S.A., (EPS ILO S.A) adecuando su estatuto a la Nueva Ley General de Sociedades N 26887. La duracin de la EPS ILO S.A., es indefinida, su domicilio legal as como su centro de produccin, tratamiento, almacenamiento y distribucin de sus servicios est ubicado en la ciudad de Ilo.

Foto: Oficina Principal de la Entidad Prestadora de Servicios E.P.S Ilo.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 7

[INGENIERIA DE SISTEMAS E INFORMATICA]


1.3. SERVICIO INSTITUCIONAL

EPS ILO S. A., brinda un servicio de agua, alcantarillado y saneamiento a la provincia de ILO con atencin personalizada a sus usuarios, contando para tal efecto con oficinas y ambientes independientes adecuados en sus diferentes servicios. Adems, para la comodidad en sus pagos de los recibos de consumo, se tiene implementada ventanillas de cobranza en su sede matriz, as como en centros autorizados de pago. 1.4. VISION, MISION Y OBJETIVOS Visin: Ser una empresa lder en la regin, comprometida con el desarrollo sustentable de Ilo, trabajadores altamente motivados y calificados, relacin de satisfaccin de los clientes Misin: Brindar servicios de agua potable y de alcantarillado a la comunidad de Ilo, en calidad, oportunidad y precio justo Objetivos: Mejorar la situacin econmica y financiera. Mejorar la calidad del servicio. Ampliacin de la cobertura del servicio. Elevar la eficiencia, calidad y desempeo del trabajador.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 8

[INGENIERIA DE SISTEMAS E INFORMATICA]

1.5. ORGANIGRAMA

Fig2.-organigrama de la ENTIDAD PRESTADORA DE SERVICIOS ILO

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 9

[INGENIERIA DE SISTEMAS E INFORMATICA]

1.6. SITUACION ACTUAL Y PROBLEMTICA En la provincia de Ilo viene dndose un crecimiento poblacional acelerado, que en la actualidad ha permitido que se incremente la demanda de los servicios de agua potable y alcantarillado, As mismo debemos indicar que la poblacin est dispuesta a contribuir con la ejecucin de trabajos va convenios, a fin de obtener el beneficio de contar con una conexin domiciliaria de agua y alcantarillado. Dentro de estas limitaciones operacionales, la EPS. ILO SA. Cuenta con una buena calidad de agua, brindando en la actualidad un servicio de agua potable aceptable; pero con una continuidad que no satisface la demanda poblacional, debido al alto nivel de prdida de agua. As mismo parte de la infraestructura sanitaria de produccin se encuentra daada, debido a su antigedad y a la falta de mantenimiento preventivo. Con relacin al servicio de alcantarillado el nivel de cobertura es de 75%, con problemas crticos en ciertos tramos de las redes de recoleccin, en cuanto al tratamiento de las aguas servidas, este no se realiza adecuadamente, debido a la inoperatividad de la laguna aireada la misma que ha sido rehabilitada a causa de los daos en por las filtraciones sucedidas en el momento de la limpieza de lodos. Las principales problemticas identificados (en orden de prioridad) se resumen lo siguiente: Infraestructura sanitaria daada, instalada en la planta de tratamiento de agua de cata-catas. Laguna aireada de la planta de tratamiento de aguas residuales, seriamente daada. Alto porcentaje de redes de agua y alcantarillado cumplieron su vida til. Alto porcentaje de agua no contabilizada. Bajo nivel de micro medicin. Insuficiente nivel de continuidad. Falta de actualizacin de los catastros tcnicos e implementacin el SIGOSISCAT. Insuficiente poltica y programas de cobranza. Carencia de programas de educacin sanitaria dirigida a la poblacin. Insuficiente personal operativo capacitado. Estructura orgnica y escala salarial disconforme con la realidad. Falta de actualizacin del catastro de usuarios. Falta de adquisicin y reposicin de equipos. Falta de actualizacin de los instrumentos de gestin. Falta de implementacin del saneamiento legal de los terrenos de la entidad. Falta de infraestructura tecnolgica en la entidad.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 10

[INGENIERIA DE SISTEMAS E INFORMATICA]

2. ALCANCE DE PROCESO DE AUDITORIA 2.1. FINALIDAD DE AUDITORIA Es un proceso formal y necesario para las empresas con el fin de asegurar que todos sus activos sean protegidos en forma adecuada. As mismo, la alta direccin espera que los proyectos de auditora surjan las recomendaciones de controles y procedimientos definidos. Fortalecer la arquitectura de la informacin en los procesos, organizaciones y las relaciones con las tecnologas de la informacin. 2.2. AMBITO DE PROCESO DE AUDITORIA El mbito de nuestros procesos de la auditoria se comprende de un entorno de auditar en 5 puntos especiales de: mbitos Administracin de desempeo de TI El cumplimientos de las normas Sistemas de informacin Procesamientos de los datos y equipos Seguridad 2.3. OBJETIVOS GENERALES DE LA AUDITORIA Relacionado al proceso de MONITOREAR Y EVALUAR del COBIT 4.1 OBJETIVO ME1: Monitorear y Evaluar el desempeo de TI Monitorear y reportar las mtricas del proceso e identificar e implementar acciones de mejoramiento del desempeo. OBJETIVO ME2: Monitorear y Evaluar el control interno Establecer un programa de control interno efectivo para TI. OBJETIVO ME3: Garantizar el Cumplimiento Regulatorio Hacer una supervisin efectiva del cumplimiento que requiere del establecimiento de un proceso de revisin para garantizar el cumplimiento de las leyes, regulaciones y requerimientos contractuales. OBJETIVO ME4: Proporcionar el gobierno de TI Establecer un marco de trabajo de gobierno efectivo, incluyendo la definicin de estructura, procesos, liderazgo, roles y responsabilidades de la organizacionales para garantizar que las inversiones empresariales en TI estn alineadas y de acuerdo con las estrategias y objetivos de la organizacin.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 11

[INGENIERIA DE SISTEMAS E INFORMATICA]

2.4. OBJETIVOS ESPECIFICO DE LA AUDITORIA OBJETIVO ME1: Monitorear y reportar las mtricas del proceso e identificar e implementar acciones de mejoramiento del desempeo. ME1.1: Establecer un marco de trabajo de monitoreo general y un enfoque que definan el alcance, la metodologa y el proceso a seguir para medir la solucin y la entrega de los servicios de TI. Y monitorear la contribucin de TI al negocio. ME1.2: Trabajar con el negocio para definir un conjunto balanceado de objetivos de desempeo y tenerlos aprobados por el negocio y otros interesados relevantes. ME1.3: Garantizar que el proceso de monitoreo implante un mtodo, que brinda una visin resumida y desde todos los ngulos del desempeo de TI y que se adapte al sistema de monitoreo de la organizacin. ME1.4: Comparar de forma peridica el desempeo contra la metas, realizar anlisis de la causa raz e iniciar medidas correctivas para resolver las causas subyacentes.

ME1.5: Proporcionar reportes administrativos para ser revisados por la alta direccin sobre el avance de la organizacin hacia metas identificadas, especficamente en trminos del desempeo del portafolio empresarial de programas de inversin habilitados por TI, niveles de servicio de programas individuales y la contribucin de TI a ese desempeo. ME1.6: Identificar e iniciar medidas correctivas basadas en el monitoreo del desempeo, evaluacin y reportes. OBJETIVO ME2: Establecer un programa de control interno efectivo para TI.

ME2.1: Monitorear de forma continua, comparar y mejorar el ambiente de control de TI y el marco de trabajo de control de TI para satisfacer los objetivos organizacionales. INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 12

[INGENIERIA DE SISTEMAS E INFORMATICA]

ME2.2: Monitorear y evaluar la eficiencia y efectividad de los controles internos de revisin de la gerencia de TI.

ME2.3: Identificar las excepciones de control, y analizar e identificar sus causas raz subyacente. Escalar las excepciones de control y reportar a los interesados apropiadamente. ME2.4: Evaluar la completitud y efectividad de los controles de gerencia sobre los procesos, polticas y contratos de TI por medio de un programa contino de auto-evaluacin. ME2.5: Obtener, segn sea necesario, aseguramiento adicional de la completitud y efectividad de los controles internos por medio de revisiones de terceros. ME2.6: Evaluar el estado de los controles internos de los proveedores de servicios externos. Confirmar que los proveedores de servicios externos cumplen con los requerimientos legales y regulatorios y obligaciones contractuales. ME2.7: Identificar, iniciar, rastrear e implementar acciones correctivas derivadas de los controles de evaluacin y los informes. OBJETIVO ME3: Hacer una supervisin efectiva del cumplimiento que requiere del establecimiento de un proceso de revisin para garantizar el cumplimiento de las leyes, regulaciones y requerimientos contractuales.

ME3.1: Identificar, sobre una base continua, leyes locales e internacionales, regulaciones, y otros requerimientos externos que se deben de cumplir para incorporar en las polticas, estndares, procedimientos y metodologas de TI de la organizacin.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 13

[INGENIERIA DE SISTEMAS E INFORMATICA]


ME3.2: Revisar y ajustar las polticas, estndares, procedimientos y metodologas de TI para garantizar que los requisitos legales, regulatorios y contractuales son direccionados y comunicados.

ME3.3: Confirmar el cumplimiento de polticas, estndares, procedimientos y metodologas de TI con requerimientos legales y regulatorios.

ME3.4: Obtener y reportar garanta de cumplimiento y adhesin a todas las polticas internas derivadas de directivas internas o requerimientos legales externos, regulatorios o contractuales, confirmando que se ha tomado cualquier accin correctiva para resolver cualquier brecha de cumplimiento por el dueo responsable del proceso de forma oportuna. ME3.5: Integrar los reportes de TI sobre requerimientos legales, regulatorios y contractuales con las salidas similares provenientes de otras funciones del negocio. OBJETIVO ME4: Establecer un marco de trabajo de gobierno efectivo, incluyendo la definicin de estructura, procesos, liderazgo, roles y responsabilidades de la organizacionales para garantizar que las inversiones empresariales en TI estn alineadas y de acuerdo con las estrategias y objetivos de la organizacin.

ME4.1: Definir, establecer y alinear el marco de gobierno de TI con la visin completa del entorno de control y Gobierno Corporativo. Basar el marco de trabajo en un adecuado proceso de TI y modelo de control y proporcionar la rendicin de cuentas y prcticas inequvocas para evitar una rotura en el control interno y la revisin. Confirmar que el marco de gobierno de TI asegura el cumplimiento con las Leyes y regulaciones y que est alineado, y confirma la entrega de, la estrategia y objetivos empresariales. Informa del estado y cuestiones de gobierno de TI. ME4.2: Facilitar el entendimiento del consejo directivo y de los ejecutivos sobre temas estratgicos de TI tales como el rol de TI, caractersticas propias y capacidades de la tecnologa. Garantizar que existe un entendimiento compartido entre el negocio y la funcin de TI sobre la contribucin potencial de TI a la estrategia del negocio. INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 14

[INGENIERIA DE SISTEMAS E INFORMATICA]


Trabajar con el consejo directivo para definir e implementar organismos de gobierno, tales como un comit estratgico de TI, para brindar una orientacin estratgica a la gerencia respecto a TI, garantizando as que tanto la estrategia como los objetivos se distribuyan en cascada hacia las unidades de negocio y hacia las unidades de TI y que se desarrolle certidumbre y confianza entre el negocio y TI. Facilitar la alineacin de TI con el negocio en lo referente a estrategia y operaciones, fomentando la co-responsabilidad entre el negocio y TI en la toma de decisiones estratgicas y en la obtencin de los beneficios provenientes de las inversiones habilitadas con TI. ME4.3: Administrar los programas de inversin habilitados con TI, as como otros activos y servicios de TI, para asegurar que ofrezcan el mayor valor posible para apoyar la estrategia y los objetivos empresariales. Asegurarse de que los resultados de negocio esperados de las inversiones habilitadas por TI y el alcance completo del esfuerzo requerido para lograr esos resultados estn bien entendidos, que se generen casos de negocio integrales y consistentes, y que los aprueben los interesados, que los activos y las inversiones se administren a lo largo del ciclo de vida econmico, y que se lleve a cabo una administracin activa del logro de los beneficios, tales como la contribucin a nuevos servicios, ganancias de eficiencia y un mejor grado de reaccin a los requerimientos de los clientes. Implementar un enfoque disciplinado de la administracin del portafolio, programa y proyecto, enfatizando que el negocio asume la propiedad de todas las inversiones habilitadas con TI y que TI garantiza la optimizacin de los costos por la prestacin de los servicios y capacidades de TI. ME4.4: Revisar inversin, uso y asignacin de los activos de TI por medio de evaluaciones peridicas de las iniciativas y operaciones de TI para asegurar recursos y alineamiento apropiados con los objetivos estratgicos y los imperativos de negocios actuales y futuros. ME4.5: Trabajar con el consejo directivo para definir el nivel de riesgo de TI aceptable por la empresa y obtener garanta razonable que las prcticas de administracin de riesgos de TI son apropiadas para asegurar que el riesgo actual de TI no excede el riesgo aceptable de direccin. Introducir las responsabilidades de administracin de riesgos en la organizacin, asegurando que el negocio y TI regularmente evalan y reportan riesgos relacionados con TI y su impacto y que la posicin de los riesgos de TI de la empresa es transparente a los interesados.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 15

[INGENIERIA DE SISTEMAS E INFORMATICA]


ME4.6: Confirmar que los objetivos de TI confirmados se han conseguido o excedido, o que el progreso hacia las metas de TI cumple las expectativas. ME4.7: Garantizar de forma independiente (interna o externa) la conformidad de TI con la legislacin y regulacin relevante; las polticas de la organizacin, estndares y procedimientos; practicas generalmente aceptadas; y la efectividad y eficiencia del desempeo de TI.

2.5. ALCANCE Y NATURALEZA DE LA AUDITORIA Los procesos de la evaluacin de auditora de la Entidad Prestadora de Servicios (E.P.S Ilo S.A) son del 20/11/2011 al 03/12/2011. La evaluacin de auditora en la documentacin y equipos se inicio del mes de enero hasta diciembre del presente ao. El proceso de MONITOREAR Y EVALUAR en la aplicacin de una auditoria de una E.P.S Ilo S.A a su nivel de integracin a los sistemas informticos de la Empresa.

2.6. EQUIPO DE TRABAJO La empresa auditora ESASI est constituido por un equipo de auditor: Integrantes de la COMISION AUDITORA ESASI Ing.Abril Lanz Mitterrand Ing. Ral Donato Cruz Huacac Ing. Jaime Molina Calsina Ing. Renn Dario Gonzales Apaza (Jefe Auditor) (Auditor 3) (Auditor 1) (Auditor 2)

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 16

[INGENIERIA DE SISTEMAS E INFORMATICA]

2.7. TIEMPO DE TRABAJO

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 17

[INGENIERIA DE SISTEMAS E INFORMATICA]

3. DESARROLLO DE TRABAJO DE CAMPO 3.1. ACREDITACION La empresa auditora ESASI es una empresa de mejorar los procesos, evaluar, administrar y as posteriormente recomendar a su empresa auditada con el fin de mejorar en sus realizaciones de procesos, funciones y entre otros. Segn la resolucin de Contralora N 457-2011-CG, que aprueba la Directiva N 013-2011-CG/SE Elaboracin y Remisin del Informe de Evaluacin del Cumplimiento de las Medidas de Austeridad, se resuelve la auditoria en la Entidad Prestadora de Servicios E.P.S Ilo S.A Ver el anexo N01 3.2. INSTALACION La Empresa de la Auditoria ESASI tuvo acceso a instalarse en una oficina de trabajo de la E.P.S Ilo S.A -Control Institucional, con un equipo de trabajo constituido por Auditores de experiencia profesional. La instalacin de equipo de cmputo, quedo sujeta a los siguientes lineamientos: Los equipos para su uso interno se instalaran en los lugares adecuados y ptimos dentro del rea asignada. COMISION DE AUDITORIA ESASI Ing.Abril Lanz Miterrand Ing. Ral Donato Cruz Huacac Ing. Jaime Molina Calsina Ing. Renn Dario Gonzales Apaza (Jefe Auditor) (Auditor 3) (Auditor 1) (Auditor 2)

3.3. SOLICITUD DE LA INFORMACION La Entidad Prestadora de Servicios EPS Ilo SA cuenta con la siguiente documentacin de sus procesos organizativos (Ver los Anexos N:02, 03, 04, 05, 06, 07,08)

Manual de Organizaciones y Funciones (MOF) Reglamentos de Organizacin y Funciones (ROF) Cuadro de Asignacin personal del rea de Sistemas (CAP) Inventario General de los equipos de Cmputos Informes de auditoras internas anteriores. Informes de auditoras externas anteriores. Certificaciones de calidad. Evaluaciones de desempeo del rea responsable de la gestin de tecnologas y sistemas de informacin. Evaluaciones de desempeo del personal. Formatos de control de cambios en proyectos. Formatos de control de riesgos en proyectos. Pgina 18

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

[INGENIERIA DE SISTEMAS E INFORMATICA]


Formatos de seguimiento de avances de proyectos. Actas y formatos de seguimiento y verificacin de labores de desarrollo de sistemas de informacin: solicitud de requerimientos, aprobacin de requerimientos, formatos de conformidad de servicio, etc. Actas de seguimiento y verificacin de las labores de soporte tcnico.

La Entidad EPS ILO S.A. no cuenta con los siguientes documentos: Plan estratgico de tecnologa de informacin (PETI) Plan Operativo Informtico (POI) Plan de Contingencia

3.4. DESARROLLO DE HALLAZGOS DE AUDITORIA ME 1: Monitorear y Evaluar el Desempeo de TI Hace un regular cumplimiento sobre requerimientos de la entidad en efectividad y las eficiencias en la informacin pero no se conoce en cuanto su costo y beneficio sobre en la adquisicin implantacin de las TI para dicha empresa. No son tan eficientes en algunas areas como por ejemplo en la Divisin de Procesos Comerciales y Atencin al Cliente; en cuanto al trmite documentario. No existe el mtodo de monitoreo en la entidad que brinde una visin precisa sobre el desempeo de tecnologa de informacin. ME2: Monitorear y Evaluar el Control Interno No hacen evaluaciones de los controles internos con los proveedores de servicios externos que garantice sobre el desempeo TI dentro de la empresa. No cumple con la elaboracin de plan operativo informtico (POI) y el Plan estratgico de tecnologas de Informacin (PETI). No se proporcionan oportunamente la informacin estadstica para la toma de decisiones No cumple con las actualizaciones del plan de contingencias. ME3: Garantizar el cumplimiento Regulatorio La EPS ILO S.A., si cumple con las Normas Internas y Generales para las Entidades Prestadoras de Servicios de Saneamiento. Cumple con algunas leyes Nacional como la resolucin Jefatural N 480-92INEI, que aprueba la directiva La Utilizacin Correcta de los Equipos Informticos, Base Legal de decreto Supremo N 604 Ley de Organizaciones y Funciones del INEI y el Decreto Supremo N 018-91-PCM Reglamentos de Organizaciones y Funciones del INEI. No cumple en totalidad con las leyes Estndares Internacionales sobre Tecnologas de Informacin, Tcnicas de Seguridad, Sistemas de Gestin de Seguridad de la Informacin y Requerimientos.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 19

[INGENIERIA DE SISTEMAS E INFORMATICA]


ME4: Proporciona el Gobierno de TI No hace el cumplimiento estratgico general de la Entidad en mejorar la calidad de servicios. Falta la ampliacin y mejoramiento de la Infraestructura tecnolgica para el cumplimiento estratgico Institucional. 4. COMENTARIOS Y ENTRE OTRO ASPECTOS La informacin brindada por el rea est basada en la veracidad y conformidad para la transparencia en la documentacin. Actualmente cuenta con poca asignacin personal en el rea de Informtica. No utilizan una herramienta para el gobierno de TI. (COBIT)

5. OBSERVACIONES Formulacin de hallazgo convertido en observacin de la auditoria. ME1: Conocer su relacin de costo beneficios de los sistemas automticos para la toma de decisiones. En cuanto al trmite documentario contar con un sistema Integrado que permita la facilidad, efectividad, seguridad y eficiencia para su atencin al cliente. Utilizar el Balanced Scorecard que se visualice todas las perspectivas sobre el desempeo de TI. ME2: Contar con un Plan Operativo Informtico (POI), ya que es un instrumento de gestin que permite definir y orientar las actividades informticas de acuerdo al Plan Estratgico Institucional y sectorial de la Entidad en corto plazo. Y el PETI que orienta el desarrollo de los proyectos de TI a largo plazo. Contar con un plan de contingencia actualizado para evitar algunos siniestros que puedan ocasionar en la entidad. ME3: Cumplir con las normas internas, nacional e internacional para su mejor desempeo de la tecnologas de informacin. ME4: Contar con una metodologa que pueda ayudar a definir una organizacin general en el rea de trabajos y los puntos especficos en donde se procesa la informacin, como as tambin un correcto control de las funciones del personal que labora en dicha rea. INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 20

[INGENIERIA DE SISTEMAS E INFORMATICA]


Realizar un estudio de todas las areas, para luego analizar y disear en la elaboracin de Planeamiento Estratgico de Tecnologa de Informacin dando un buen soporte para el desarrollo de la Entidad y as como brindar mejor servicios a la comunidad Ilea. 6. CONCLUSIONES

Hemos analizado y evaluado la informacin que sustenta los formatos de medidas de disciplina, racionalidad y austeridad de la Entidad Prestadora de Servicios ILO S.A., correspondiente al periodo Enero a Diciembre 2011. Esta informacin ha sido proporcionada por la oficina de Informtica, por lo cual la veracidad y exactitud de la misma es responsabilidad de esta rea y nuestra responsabilidad consiste en expresar opinin y recomendaciones sobre la aplicacin de las Medidas de Austeridad en la entidad, sobre la base de la actividad de Auditoria que efectuamos. Nuestra Actividad de Auditoria fue realizada en cumplimiento a lo dispuesto por la Directiva N 013-2011-CG/SE sobre Elaboracin y Remisin del Informe de Evaluacin del Cumplimiento de las Medidas de Austeridad, aprobada por Resolucin de Contralora N 457-2011-CG; se efectu de acuerdo con los criterios y procedimientos tcnicos aprobados por la Contralora General de la Repblica. Tales Lineamientos requieren que planifiquemos y realicemos nuestro trabajo de modo tal que a partir de los formatos y de las comprobaciones que se realizan, se pueda obtener una opinin acerca del cumplimiento de las disposiciones de Austeridad, previstas en los objetivos de proceso de Monitorear y Evaluar dentro del marco institucional. Sobre la base de la informacin contenida en los formatos y de las pruebas de comprobacin realizadas en nuestra opinin la entidad no cumpli en su totalidad con las leyes Estndares Internacionales sobre Tecnologas de Informacin, Tcnicas de Seguridad, Sistemas de Gestin de Seguridad de la Informacin y Requerimientos. Como el resultado de la auditora realizada en la Entidad Prestadora de Servicios EPS Ilo SA podemos manifestar que hemos cumplido de evaluar cada uno de los objetivos contenidos en esta presentacin. 7. RECOMENDACIONES GENERALES o o Reestructurar la organizacin interna de la oficina Gerencia de informtica. Capacitar al personal en el uso adecuado de los servicios de TI, as como sensibilizar a los trabajadores del rea informtica sobre importancia de mantener los controles que permitan establecer la confidencialidad, disponibilidad e integridad de la informacin. Hacer el mantenimiento preventivo y correctivos de los equipos de cmputo para su mejor funcionamiento en sus respectivas reas. Utilizar herramientas tcnicas adecuadas. Cumplir con algunas normas de Estndares Internacionales sobre TI (ejemplo el OSI/IEC y entre otras). Pgina 21

o o o

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

[INGENIERIA DE SISTEMAS E INFORMATICA]

8. ANEXOS

8.1. Anexos: Se adjuntan Anexos: 1. Resolucin de Contralora N 457-2008-CG 2011-EPS ILO SA 2. Formato de resumen de los objetivos estratgicos e indicadores de desempeo del ao 2010. 3. Reglamento de Organizacin y Funciones (ROF) 4. Cuadro de Asignacin de Personal (CAP) 5. Manual de Organizacin y Funciones (MOF) 6. Resumen del Plan Estratgico Institucional 7. Formato del Proceso Presupuestario del Sector Publico (Resumen de los Objetivos Estratgicos). 8. Informe Tcnico Previo de Evaluacin de Software. 9. Cuestionarios

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 22

[INGENIERIA DE SISTEMAS E INFORMATICA]


Anexo N01 AO DEL CENTENARIO DE MACHU PICCHO PARA EL MUNDO

ENTIDAD PRESTADORA DE SERVICIOS EPS Ilo SA Resolucin de Contralora N 457-2008-CG 2011-EPS ILO SA Ilo, 21 de Noviembre del 2011 Visto, la hoja informativa de la Directiva N 013-2008-CG/SE de la Gerencia del Control, mediante la cual se pone a consideracin el Proyecto de Directiva Elaboracin y Remisin del Informe de Evaluacin del Cumplimiento de las Medidas de Austeridad. CONSIDERANDO: Que, segn la Ley N 27785, Ley Orgnica del Sistema Nacional de Control y de la Contralora General de la Repblica (Art. 21), publicada el 23 de Julio del 2002, cuya funcin de supervisar la legalidad de la ejecucin del Presupuesto del Estado, de las operaciones de la deuda pblica y de los actos de las instituciones sujetas a control; Su objetivo social, de acuerdo a lo dispuesto por la Ley N 26338 Ley General de Servicios de Saneamiento y su Reglamento, y sus Estatutos, es realizar todas las actividades vinculadas a la prestacin de los servicios pblicos de agua potable y alcantarillado sanitario en el mbito de su jurisdiccin, esto es la Provincia de Ilo. Que, en el marco de poltica interna promueve el equilibrio de la economa de la Entidad Prestadora de Servicios de Saneamiento Ilo S.A., mediante la optimizacin de sus recursos, destinndolos al cumplimiento de sus objetivos y metas, mediante un marco de disciplina presupuestaria, racionalidad, austeridad, eficiencia, eficacia y transparencia. De conformidad a lo establecido en la Ley N'29626, y en uso de las facultades conferidas por el Estatuto Social de la Entidad. SE RESUELVE: ARTICULO PRIMERO: Aprobar el informe N 013-2008-CG/SE que indica la Evaluacin del Cumplimiento de las Medidas de Austeridad en la Entidad Prestadora de Servicios EPS Ilo SA. ARTICULO SEGUNDO: Remitir una copia la presente Resolucin y Directivas a las unidades de los servicios de la Entidad, para su cumplimiento. ARTICULO TERCERO: Encargar al Jefe de la Oficina de Informtica, la inmediata publicacin de la presente Directiva en la pgina WEB de la EPS ILO S.A. www.epsilo.coin.pe ARTICULO CUARTO: El rgano de Control Institucional queda encargado de velar por el fiel Cumplimiento de la Directiva aprobada en el artculo primero de la presente resolucin. REGSTRESE, COMUNQUESE Y PUBLQUESE.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 23

[INGENIERIA DE SISTEMAS E INFORMATICA]


Anexo N02

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 24

[INGENIERIA DE SISTEMAS E INFORMATICA]


Anexo N03

REGLAMENTO DE ORGANIZACIN Y FUNCIONES (ROF) 2009

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 25

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 26

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 27

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 28

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 29

[INGENIERIA DE SISTEMAS E INFORMATICA]


Anexo N04

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 30

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 31

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 32

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 33

[INGENIERIA DE SISTEMAS E INFORMATICA]

4.3 Cuadro de Asignacin de Personal (CAP)

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 34

[INGENIERIA DE SISTEMAS E INFORMATICA]

Anexo N05

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 35

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 36

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 37

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 38

[INGENIERIA DE SISTEMAS E INFORMATICA]

Anexo N06 RESUMEN DEL PLAN ESTRATGICO INSTITUCIONAL 1.- Presentacin La Entidad Prestadora de Servicios ILO SA. a elaborado su Plan Estratgico, gracias a la participacin total de los trabajadores (Gerentes, Funcionarios, Empleados y obreros) y Directivos , mediante talleres de trabajo conducidos por un profesional cumpliendo el rol de facilitador. 1.1 Situacin del Plan Estratgico El Plan Estratgico se encuentra en ejecucin, habindose iniciado su implementacin en el ao 2001. 1.2 Horizonte del Plan Estratgico El horizonte del Plan Estratgico vigente es de 5 aos, el mismo que ha sido ampliado hasta el ao 2009. 2.- Situacin Institucional Antecedentes Histricos La Entidad Prestadora de Servicios de Saneamiento Ilo S.A., tuvo su origen en la desaparecida empresa pblica Seda Moquegua cuyo accionariado perteneca a las Municipalidades Provinciales de Mariscal Nieto (Moquegua) e Ilo, de donde mediante independizacin paulatina se crea en 1991, la Empresa de Saneamiento de Moquegua ESAMO y en 1992 la Empresa Municipal de Servicios de Abastecimiento de Agua Potable y Alcantarillado de Ilo SEDAILO, que luego en agosto de 1996 se transforma en la Entidad Prestadora de Servicios de Abastecimiento de Agua Potable y Alcantarillado de Ilo S.R. Ltda. ( EPS SEDA ILO S.R.LTDA) en virtud del Art. 18 de la Ley General de Servicios de Saneamiento Nro. 26338, posteriormente, el 29 de diciembre de 1998, se transforma en la Entidad Prestadora de Servicios de Ilo S.A., (EPS ILO S.A.) adecuando su estatuto a la Nueva Ley General de Sociedades N 26887. EPS ILO S.A. es una Entidad Pblica de derecho privado interno que acta con autonoma financiera administrativa encargndose de la prestacin de servicios pblicos de agua potable y alcantarillado en el mbito de la Provincia de Ilo. La duracin de la EPS ILO S.A., es indefinida, su domicilio legal as como su centro de produccin, tratamiento, almacenamiento y distribucin de sus servicios esta ubicado en la ciudad de Ilo. Base Legal Ley Nro. 26338 - Ley General de Servicios de Saneamiento. D.S. N 9-95-PRES Reglamento de la Ley General de Servicios de Saneamiento. D.S. N 023-2005-vivienda. TUO del Reglamento L.G.S.S. Estatuto de la EPS ILO S.A. Ley 24948 Ley de la Actividad Empresarial del Estado. Ley 26887 Ley General de Sociedades. Ley 27785 Ley Orgnica del Sistema Nacional de Control y la Contralora General de la Repblica. Ley 26850 Ley de Contrataciones y Adquisiciones del Estado. D.S. 084-2004-PCM Reglamento de la Ley de Contrataciones y Adquisiciones del Estado. Ley 28411 Ley General del Sistema Nacional de Presupuesto. Ley 28929 Ley del Equilibrio Financiero del Presupuesto del Sector Pblico para el Ao Fiscal 2007. Directiva Nro. 014-2006-EF/76.01 Directiva para la Programacin y formulacin del Ppto. De las Entidades Tratamiento Empresarial-2007 Resolucin de Directoral Nro. 040-2000-EF/76.01 Modifican Anexos y precisas alcances de Directiva para la Programacin de los Presupuestos de las Entidades Reguladoras, Supervisoras y de Servicios, Fondos y Empresas Municipales para el ao Fiscal 2001. INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 39

[INGENIERIA DE SISTEMAS E INFORMATICA]


Otras Normas y Dispositivos que le corresponden. 3.- Misin Brindar servicios de agua potable y de alcantarillado a la comunidad de Ilo, en calidad, oportunidad y precio justo. 4.- Visin Ser una empresa lder en la regin comprometida con el desarrollo sustentable de Ilo, trabajadores motivados e identificados con la empresa, relacin de satisfaccin de los clientes, relacin de cercana y confianza con los proveedores. 5.- Diagnstico General En la provincia de Ilo viene dndose un crecimiento poblacional acelerado, que en la actualidad ha permitido que se incremente la demanda de los servicios de agua potable y alcantarillado, As mismo debemos indicar que la poblacin est dispuesta a contribuir con la ejecucin de trabajos va convenios, a fin de obtener el beneficio de contar con una conexin domiciliaria de agua y alcantarillado. Dentro de nuestras limitaciones operacionales, la EPS. ILO SA. Cuenta con una buena calidad de agua, brindando en la actualidad un servicio de agua potable aceptable; pero con una continuidad que no satisface la demanda poblacional, debido al alto nivel de prdida de agua. As mismo parte de la infraestructura sanitaria de produccin se encuentra daada, debido a su antigedad y a la falta de mantenimiento preventivo. Con relacin al servicio de alcantarillado el nivel de cobertura es de 75%, con problemas crticos en ciertos tramos de las redes de recoleccin, en cuanto al tratamiento de las aguas servidas, este no se realiza adecuadamente, debido a la inoperatividad de la laguna aireada la misma que ha sido rehabilitada a causa de los daos en por las filtraciones sucedidas en el momento de la limpieza de lodos. La deposicin final se traslada al mar de la provincia de Ilo con un nivel aceptable de coliformes. 6.- Rol Estratgico Institucional La Entidad Prestadora de Servicios de Ilo Sociedad Annima, tiene como objetivo realizar con autonoma todas las actividades vinculadas a la prestacin de servicios pblicos de saneamiento en el mbito de su jurisdiccin, desarrollando polticas, estrategias, programas, proyectos y/o actividades en trminos de agua potable y alcantarillado sanitario en la Provincia de Ilo, que permitan mejorar los indicadores de gestin de la entidad y por ende alcanzar los objetivos trazados. 7.- Prioridades Rehabilitacin y /o mejora de la infraestructura sanitaria daada de los sistemas de agua y alcantarillado (Inversin). Ejecutar los convenios de ampliacin de redes con los AA.HH. Hasta la incorporacin de nuevas conexiones domiciliarias (Cobertura). Poner en operatividad la nueva planta de tratamiento de agua potable de la Pampa Inalmbrica para incrementar las horas de suministro de agua a la poblacin (Continuidad). Incrementar el nivel eficiente de Micro medicin (Facturacin Justa). Implementar la sectorizacin del sistema de distribucin (Reduccin del ANC). Rehabilitar y/o mejorar las redes de agua potable y alcantarillado, identificando y renovando los tramos crticos (Reduccin del ANC). Elevar la eficiencia y desempeo del trabajador (Trabajadores identificados con la entidad, capaces de lograr los objetivos de la visin empresarial). Implantar un programa de educacin sanitaria dirigido a nuestros usuarios / clientes (Uso racional de los servicios de agua y alcantarillado). 8.- Diagnstico Programa Principal Programa 1: Principales problemas identificados (en orden de prioridad) Infraestructura sanitaria daada, instalada en la planta de tratamiento de agua de cata-catas. Laguna aireada de la planta de tratamiento de aguas residuales, seriamente daada. Alto porcentaje de redes de agua y alcantarillado cumplieron su vida til. Alto porcentaje de agua no contabilizada. Bajo nivel de micro medicin. Insuficiente nivel de continuidad. Falta de actualizacin de los catastros tcnicos e implementacin el SIGO-SISCAT. INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 40

[INGENIERIA DE SISTEMAS E INFORMATICA]


Insuficiente poltica y programas de cobranza. Carencia de programas de educacin sanitaria dirigida a la poblacin. Insuficiente personal operativo capacitado. Estructura orgnica y escala salarial disconforme con la realidad. Falta de actualizacin del catastro de usuarios. Falta de adquisicin y reposicin de equipos. Falta de actualizacin de los instrumentos de gestin. Falta de implementacin del saneamiento legal de los terrenos de la entidad. 9.- Acciones a Implementar 2004-2009 Ejecutar la rehabilitacin de la infraestructura sanitaria daada. Ejecutar la rehabilitacin de la laguna aireada (daada). Ejecutar la renovacin y mejoramiento de las redes de agua potable y alcantarillado. Iniciar la sectorizacin, Micro medicin y mejoramiento de redes de agua potable. Adquisicin e instalacin de micro medicin (adquisicin de medidores). Incrementar la dotacin de agua a la poblacin. Ejecutar la actualiz. del catastro tcnico de redes de agua y alcant. e ingreso al SIGO-SISCAT. Formular y ejecutar programas de recuperacin de la cartera morosa. Formular y ejecutar programa de educacin sanitaria dirigida a la poblacin. Formular y ejecutar un programa de capacitacin al personal en todo nivel. Formular y aprobar una nueva estructura orgnica y escala salarial acorde con la realidad. Realizar el reempadronamiento de usuarios. Realizar inversin en la adquisicin y reposicin de equipos. Actualizar y/o mejorar los instrumentos de gestin. Culminar con el proceso de saneamiento legal de los terrenos de la entidad.

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 41

[INGENIERIA DE SISTEMAS E INFORMATICA]

Anexo N07 FORMATO DEL PROCESO PRESUPUESTARIO DEL SECTOR PBLICO (Resumen de los Objetivos Estratgicos).

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 42

[INGENIERIA DE SISTEMAS E INFORMATICA]

Anexo N08 INFORME TCNICO PREVIO DE EVALUACIN DE SOFTWARE

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 43

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 44

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 45

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 46

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 47

[INGENIERIA DE SISTEMAS E INFORMATICA]

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 48

[INGENIERIA DE SISTEMAS E INFORMATICA]

Anexo N09 CUESTIONARIOS ORIENTADO AL USUARIO 1. Existe un informe tcnico en el que se justifique la adquisicin del equipo software y servicios de computacin, incluyendo un estudio costo-beneficios?

2. Considera que la oficina de informtica le da los resultados esperados?

3. Cubre sus necesidades de procesamientos?

4. Hay disponibilidad de procesamientos para sus requerimientos?

5. Conocen los costos de servicios proporcionados?

6. Son entregados con puntualidad los trabajos?

7. Existen fallas de exactitud en los procesos de informacin?

8. Se cuenta con un manual de usuario por sistema?

9. Es claro y objetivo el manual de usuarios?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 49

[INGENIERIA DE SISTEMAS E INFORMATICA]


10. Se tiene relacin del personal autorizados para firmar la salida de archivos confidenciales?

11. Existen un procedimiento para registrar los archivos que se prestan y la fecha en que se devolvern?

12. Estos procedimientos los conocen los operadores?

13. Existe responsables en caso de falla?

14. Existe un registro de anomalas en la informacin debido a mala codificacin?

15. Se controlan separadamente los documentos confidenciales?

ORIENTADO SOBRE SEGURIDAD 1. Se han adoptado medidas de seguridad en la oficina informtica?

2. Existe una persona responsable de la seguridad?

3. Se ha dividido la responsabilidad para tener un mejor control de la seguridad?

4. Se controla el trabajo fuera del horario?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 50

[INGENIERIA DE SISTEMAS E INFORMATICA]

5. Se registra el acceso a la oficina de cmputo de las personas ajenas?

6. Los interruptores de energa estn debidamente protegidos, etiquetados y sin obstculos para alcanzarlos?

7. Saben que hacer los operadores del departamento de computo, en caso de que ocurra una emergencia ocasionado por fuego?

8. Existen salidas de emergencias?

9. Se ha prohibido a los usuarios el consumo de alimentos y bebidas en el interior del departamento de cmputo para evitar daos al cmputo?

10. Se cuenta con copias de archivos en lugar distinto al de la computadora?

11. Se tienen establecidos procedimientos de actualizaciones a estas copias?

12. Existe departamento de auditora interna en la Entidad?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 51

[INGENIERIA DE SISTEMAS E INFORMATICA]


ORIENTADO A NORMATIVAS 1. La direccin de los servicios de informtica desarrollan regularmente planes a corto, medio y largo plazo que apoyen el logro de la misin y las metas generales de la Entidad?

2. Dispone la Entidad con un Plan operativo Informtico?

3. Dispone la Entidad con un Plan Estratgico de la Tecnologa de Informacin?

4. Dispone la Entidad con plan de contingencia?

5. Durante el proceso de planificacin, se presta adecuada atencin al plan estratgico de la empresa?

6. Existe un comit de informtica?

7. Existen estandartes de funcionamiento y procedimientos y descripciones de puestos de trabajo adecuados y actualizados?

8. La seleccin personal se basa en criterios objetivos y tiene en cuenta la formacin, experiencia y niveles de responsabilidad?

9. El rendimiento de cada personal se evala regularmente en base a estndares establecidos?

10. Existen procedimientos para la adquisicin de bienes y servicios? INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 52

[INGENIERIA DE SISTEMAS E INFORMATICA]

11. Existe un sistema de reparto de costo informticos y que este sea justo?

D//Mantenimiento 1. Existe un programa de mantenimiento preventivo para cada dispositivo de sistema de cmputo?

2. Se lleva a cabo tal programa?

3. Existen tiempo de respuesta y de compostura estipulados en los contratos?

4. Existen algn tipo de mantenimiento preventivo que pueda dar el operador autorizado por el operador?

5. se notifican las fallas?

6. Tiene un plan logstico para dar soporte al producto de software?

7. El responsable del rea de produccin formula las estadsticas de utilizacin de equipos, mostrando las frecuencias de fallas de los mismos y las estadsticas de produccin por aplicacin?

EVALUACIN DE LA CONFIGURACIN DEL SISTEMA DE COMPUTO 1. De acuerdo con los tiempos de utilizacin de cada dispositivos del sistema de computo existe equipo: INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 53

[INGENIERIA DE SISTEMAS E INFORMATICA]


Con poco uso?

Ocioso?

Capacidad superior a la necesaria?

2. El equipo mencionado en el inciso anterior pueda remplazarse por otro ms rpido y de menor costo?

3. El sistema de cmputo tiene una capacidad de red?

4. Se utiliza la capacidad de red?

5. Se ha investigado si el tiempo de respuestas satisface al usuario?

6. El almacenamiento mximo de sistema de cmputo es suficiente para atender el proceso por lote y en lnea?

EVALUACIN DE RECURSOS HUMANOS

1. Desempeo y Cumplimiento Es suficiente el nmero de personal para el desarrollo de las funciones del area?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 54

[INGENIERIA DE SISTEMAS E INFORMATICA]


Se deja de realizar alguna actividad por falta del personal?

Est capacitado el personal para realizar con eficiencia sus funciones?

Es eficaz en el cumplimiento de funciones?

Es adecuada la calidad del trabajo del personal?

El personal es discreto en el manejo de informacin confidencial?

En General acata el personal las polticas, sistemas y procedimientos establecidos?

Respeta el personal la autoridad establecida?

Existe cooperacin por parte del personal para realizacin del trabajo?

Presenta el personal sugerencias para mejorar el desempeo actual?

Se toma en cuenta las sugerencias del empleado?

2. Capacitacin Se han identificado las necesidades actuales y futuras de capacitacin del personal del rea?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 55

[INGENIERIA DE SISTEMAS E INFORMATICA]

Se desarrollan programas de capacitacin para el personal del rea?

Apoya la superioridad la realizacin de estos programas?

Se evala el resultado de los programas de capacitacin?

3. Organizacin del trabajo Participa en la seleccin del personal?

Qu repercusiones tiene?

Se prevn las necesidades del personal con anterioridad: En cantidad?

En calidad?

Est prevista la sustitucin del personal clave?

4. Supervisin Cmo se lleva a cabo la supervisin del personal?

En caso de no realizarse Por qu no se realiza?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 56

[INGENIERIA DE SISTEMAS E INFORMATICA]

Cmo se controla el ausentismo y los retardos del personal?

Por qu no se llevan controles?

Cmo se evala el desempeo del personal?

Por qu no se evala?

Cul es la finalidad de la evaluacin del personal?

5. Limitantes Cules son los principales factores internos que limitan el desempeo del personal?

Cules son los factores externos que limitan el desempeo del personal del rea?

En trminos generales se adapta el personal al mejoramiento administrativo (resistencia al cambio)?

Cul es el grado de disciplina del personal?

Cul es el grado de asistencia y puntualidad del personal?

Existe una poltica uniforme y consistente para sancionar la disciplina del personal? Se lleva a efecto esta poltica?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 57

[INGENIERIA DE SISTEMAS E INFORMATICA]


Puede el personal presentar quejas y/o problemas?

Otras reas externas presentan quejas sobre la capacidad y/o atencin del personal del rea?

Cmo se otorgan los ascensos, promociones y aumento salariales?

EVALUACION DE BASE DE DATOS BD 1. Existe equipos o software de SGBD?

2. La Entidad tiene un sistema de gestin de base de datos (SGSBD)?

3. Los datos son cargados correctamente en la interfaz grafica?

4. Existe personal restringido que tenga acceso a la BD?

5. El SGBD es dependiente de los servicios que ofrece el sistema operativo?

6. Existen procedimientos formales para la operacin del SGBD?

7. Estn actualizados los procedimientos de SGBD?

8. Son suficientemente claras las operaciones que realiza la BD? INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A. Pgina 58

[INGENIERIA DE SISTEMAS E INFORMATICA]

9. Se procesa las operaciones dentro del departamento de cmputo?

10. Existe un control estricto de las copias de estos archivos?

11. tiene un responsable del SGBD?

12. se realizan auditorias peridicas a los medios de almacenamientos?

13. se tiene relacin del personal autorizado para manipular la BD?

14. Existe un programa preventivo para el dispositivo del SGBD?

15. existen integridad de los componentes y de seguridad de datos?

INFORME FINAL DE AUDITORIA INFORMATICA DE E.P.S. ILO S.A.

Pgina 59

Você também pode gostar