universidad central del ecuador facultad de ciencias administrativas

UNIVERSIDAD CENTRAL DEL ECUADOR
FACULTAD DE CIENCIAS ADMINISTRATIVAS
MODALIDAD A DISTANCIA
SEMESTRE: 2017 – 2017
INSTRUCTIVO PARA ENTREGA DE TRABAJOS
AUDITORÍA DE SISTEMAS INFORMÁTICOS II
Nivel: DÉCIMO
Número de créditos: 4
TUTOR: Ing. Patricia Jimbo Santana (Mba)
Quito - Ecuador
INDICE DE CONTENIDOS
1.
EVALUACIÓN DEL ESTUDIANTE POR HEMISEMESTRE.....................................................3
2.
TRABAJOS DE APLICACIÓN PARA CADA HEMISEMESTRE...............................................3
2.1 PRIMER TRABAJO......................................................................................................................3
2.2 SEGUNDO TRABAJO..................................................................................................................4
3.
OBSERVACIONES PARA EL EXAMEN PARA CADA HEMISEMESTRE..............................5
3.1 PRIMER EXAMEN.......................................................................................................................5
3.2 SEGUNDO EXAMEN ..................................................................................................................5
2
INSTRUCTIVO PARA ENTREGA DE TRABAJOS
1. EVALUACIÓN DEL ESTUDIANTE POR HEMISEMESTRE
TÉCNICAS
Puntaje foro
Puntaje trabajo
Puntaje examen
TOTAL
PRIMER
HEMISEMESTRE
(PUNTOS)
( 2 Puntos )
( 6 Puntos)
( 12 Puntos)
( 20 Puntos)
SEGUNDO
HEMISEMESTRE
(PUNTOS)
( 2 Puntos )
( 6 Puntos)
( 12 Puntos)
( 20 Puntos)
2. TRABAJOS DE APLICACIÓN PARA CADA HEMISEMESTRE
2.1 PRIMER TRABAJO
ACTIVIDAD 1
1. Realice un mapa conceptual donde diferencie claramente entre:
a. Gobierno Corporativo
b. Gobierno de TI.
c. Gestión de TI.
2. Seleccione una Empresa u Organización para desarrollar su trabajo (Ponga el nombre
de la empresa y el Ruc).
3. Realice una presentación en Power Point, o en Prezi donde identifique de qué forma aplica
los Principios de Cobit 5.0 en la empresa seleccionada.
4. Realice el diagnostico situacional de la Empresa identifique:
a.
b.
c.
d.
e.
f.
g.
h.
i.
Misión,
Visión,
Valores,
Principales productos o servicios,
Sucursales,
Planificación Estratégica de la Organización
Estructura Organizacional de la Organización
Planificación Estratégica del Departamento de T.I:
Estructura Organizacional del Departamento de T.I:
5. Explique a través de un diagrama de flujo cuales son los dominios y procesos de Cobit
5.0
6. Realice una matriz comparativa donde se identifique claramente las diferencias entre
Cobit 4.1 y Cobit 5.0.
3
7. De la empresa seleccionada desarrolle los Procesos de Gobierno, Procesos Principales,
Procesos de Soporte.
2.2 SEGUNDO TRABAJO
ACTIVIDAD 1
1. De la empresa que usted selecciono identifique todos los procesos de tipo Tecnológico
(Procesos de Soporte, los que tienen que ver por ejemplo con infraestructura,
Seguridad de la información entre otros) ver Unidad IV punto 4.2. PROCESOS
AUDITAR (A13).
2. Seleccione tres procesos de los descritos en su organización, desarrolle el manual de
procedimiento (ver ejemplo, punto “ANEXO MANUAL DE PROCEDIMIENTOS,
EN SU GUIA DE ESTUDIO”).
3. De los 37 Procesos que se definen en Cobit 5.0 seleccione 8 y realice el Informe de
Auditoría Informática considerando dichos procesos, (Justifique la selección de los
procesos) en cada uno de ellos definir:
a. Matriz RACI
b. Nivel de Capacidad
c. Matriz de Gestión de Riesgos
4. Desarrolle el plan de auditoría a los procesos Principales y a los procesos de Soporte,
la auditoría va ir enfocada al proceso TECNOLÓGICO de la Empresa. De acuerdo a
los 31 Procesos Comunes y 36 Procesos de Infraestructura Tecnológica registrado en
la Unidad IV, escoja 4 procesos de cada uno, es decir 8/67 procesos y considérelos
como su enfoque de auditoría.
5. Realice la auditoria informática a los artefactos escogidos en el enfoque de auditoría
(los
entregables
se
encuentra
en
el
ETVX
(columna
“ENTREGABLES/REGISTROS”), suponga y encuentre NO-CONFORMIDADES
(NCR), NO-CONFORMIDADES ESCALABLES (NCRE), OBSERVACIONES,
RECOMENDACIONES. (NCR + NCRE pueden ser 4 en total).
6. Realice el informe de auditoría.
7. Realice dos seguimientos de cierre de no-conformidades, una tabla de seguimiento en
la fecha en que se realizó la auditoria y otra tabla de seguimiento 15 días después.
Trate de mostrar el manejo de colores en la “fecha máxima de cierre” y el “estado
(ABIERTO, PROGRESO, CERRADO”).
4
NOTA: LOS PROCESOS SELECCIONADOS DEBEN SER
DIFERENTES A LOS QUE SE ENCUENTRAN DE EJEMPLO
EN LA UNIDAD DIDACTICA
3. OBSERVACIONES PARA EL EXAMEN PARA CADA HEMISEMESTRE
3.1 PRIMER EXAMEN
Para el examen del primer Hemisemestre, favor leer y entender las “Unidades Didácticas 1 y
2” de la Materia de Auditoría de Sistemas Informáticos II
3.2 SEGUNDO EXAMEN
Para el examen del segundo Hemisemestre, favor leer y entender las “Unidades Didácticas 3 y
4” de la Materia de Auditoría de Sistemas Informáticos II
5