UNIVERSIDAD CENTRAL DEL ECUADOR FACULTAD DE CIENCIAS ADMINISTRATIVAS MODALIDAD A DISTANCIA SEMESTRE: 2017 – 2017 INSTRUCTIVO PARA ENTREGA DE TRABAJOS AUDITORÍA DE SISTEMAS INFORMÁTICOS II Nivel: DÉCIMO Número de créditos: 4 TUTOR: Ing. Patricia Jimbo Santana (Mba) Quito - Ecuador INDICE DE CONTENIDOS 1. EVALUACIÓN DEL ESTUDIANTE POR HEMISEMESTRE.....................................................3 2. TRABAJOS DE APLICACIÓN PARA CADA HEMISEMESTRE...............................................3 2.1 PRIMER TRABAJO......................................................................................................................3 2.2 SEGUNDO TRABAJO..................................................................................................................4 3. OBSERVACIONES PARA EL EXAMEN PARA CADA HEMISEMESTRE..............................5 3.1 PRIMER EXAMEN.......................................................................................................................5 3.2 SEGUNDO EXAMEN ..................................................................................................................5 2 INSTRUCTIVO PARA ENTREGA DE TRABAJOS 1. EVALUACIÓN DEL ESTUDIANTE POR HEMISEMESTRE TÉCNICAS Puntaje foro Puntaje trabajo Puntaje examen TOTAL PRIMER HEMISEMESTRE (PUNTOS) ( 2 Puntos ) ( 6 Puntos) ( 12 Puntos) ( 20 Puntos) SEGUNDO HEMISEMESTRE (PUNTOS) ( 2 Puntos ) ( 6 Puntos) ( 12 Puntos) ( 20 Puntos) 2. TRABAJOS DE APLICACIÓN PARA CADA HEMISEMESTRE 2.1 PRIMER TRABAJO ACTIVIDAD 1 1. Realice un mapa conceptual donde diferencie claramente entre: a. Gobierno Corporativo b. Gobierno de TI. c. Gestión de TI. 2. Seleccione una Empresa u Organización para desarrollar su trabajo (Ponga el nombre de la empresa y el Ruc). 3. Realice una presentación en Power Point, o en Prezi donde identifique de qué forma aplica los Principios de Cobit 5.0 en la empresa seleccionada. 4. Realice el diagnostico situacional de la Empresa identifique: a. b. c. d. e. f. g. h. i. Misión, Visión, Valores, Principales productos o servicios, Sucursales, Planificación Estratégica de la Organización Estructura Organizacional de la Organización Planificación Estratégica del Departamento de T.I: Estructura Organizacional del Departamento de T.I: 5. Explique a través de un diagrama de flujo cuales son los dominios y procesos de Cobit 5.0 6. Realice una matriz comparativa donde se identifique claramente las diferencias entre Cobit 4.1 y Cobit 5.0. 3 7. De la empresa seleccionada desarrolle los Procesos de Gobierno, Procesos Principales, Procesos de Soporte. 2.2 SEGUNDO TRABAJO ACTIVIDAD 1 1. De la empresa que usted selecciono identifique todos los procesos de tipo Tecnológico (Procesos de Soporte, los que tienen que ver por ejemplo con infraestructura, Seguridad de la información entre otros) ver Unidad IV punto 4.2. PROCESOS AUDITAR (A13). 2. Seleccione tres procesos de los descritos en su organización, desarrolle el manual de procedimiento (ver ejemplo, punto “ANEXO MANUAL DE PROCEDIMIENTOS, EN SU GUIA DE ESTUDIO”). 3. De los 37 Procesos que se definen en Cobit 5.0 seleccione 8 y realice el Informe de Auditoría Informática considerando dichos procesos, (Justifique la selección de los procesos) en cada uno de ellos definir: a. Matriz RACI b. Nivel de Capacidad c. Matriz de Gestión de Riesgos 4. Desarrolle el plan de auditoría a los procesos Principales y a los procesos de Soporte, la auditoría va ir enfocada al proceso TECNOLÓGICO de la Empresa. De acuerdo a los 31 Procesos Comunes y 36 Procesos de Infraestructura Tecnológica registrado en la Unidad IV, escoja 4 procesos de cada uno, es decir 8/67 procesos y considérelos como su enfoque de auditoría. 5. Realice la auditoria informática a los artefactos escogidos en el enfoque de auditoría (los entregables se encuentra en el ETVX (columna “ENTREGABLES/REGISTROS”), suponga y encuentre NO-CONFORMIDADES (NCR), NO-CONFORMIDADES ESCALABLES (NCRE), OBSERVACIONES, RECOMENDACIONES. (NCR + NCRE pueden ser 4 en total). 6. Realice el informe de auditoría. 7. Realice dos seguimientos de cierre de no-conformidades, una tabla de seguimiento en la fecha en que se realizó la auditoria y otra tabla de seguimiento 15 días después. Trate de mostrar el manejo de colores en la “fecha máxima de cierre” y el “estado (ABIERTO, PROGRESO, CERRADO”). 4 NOTA: LOS PROCESOS SELECCIONADOS DEBEN SER DIFERENTES A LOS QUE SE ENCUENTRAN DE EJEMPLO EN LA UNIDAD DIDACTICA 3. OBSERVACIONES PARA EL EXAMEN PARA CADA HEMISEMESTRE 3.1 PRIMER EXAMEN Para el examen del primer Hemisemestre, favor leer y entender las “Unidades Didácticas 1 y 2” de la Materia de Auditoría de Sistemas Informáticos II 3.2 SEGUNDO EXAMEN Para el examen del segundo Hemisemestre, favor leer y entender las “Unidades Didácticas 3 y 4” de la Materia de Auditoría de Sistemas Informáticos II 5
© Copyright 2024