Objetivos de la auditoría
- Verificar
si existen sistemas automatizados dentro de la empresa
- Revisar
que las soluciones implementadas en la empresa hayan mejorado el
desarrollo de los procesos.
- Conocer
los requerimientos técnicos y funcionales de la empresa.
- Conocer
los riesgos que se han evaluado y las soluciones que se han implementado
para mitigarlos.
- Verificar
la factibilidad de las soluciones actuales de la empresa y como fueron
evaluadas estas al momento de su implementación.
Alcance
En esta auditoría planeamos conocer como se ha
realizado la definición de requerimientos técnicos y funcionales, en base a
todas las operaciones del negocio, de modo que se pueda estudiar la efectividad
y pertinencia de éstos.
De este modo se necesitan recolectar los diferentes reportes de riesgos
que se hayan hecho en base a los requerimientos antes mencionados, para
identificar posibles problemas de base que puedan generar fallos en la
automatización de procesos. En cuanto a la factibilidad, es importante conocer
los factores que se tuvieron en cuenta a la hora de escoger las diferentes
soluciones, y de que forma el gerente (patrocinador) hizo la evaluación de
estos para aprobar la adquisición de la o las soluciones.
Estrategia de Auditoría
Encuesta
1.¿Qué conocimientos tiene acerca de
las tecnologías implementadas en la empresa?
2.¿Cuáles son los factores más
importantes para Ud. a la hora de seleccionar una solución para la empresa?
3.¿Qué tan útil es para usted la
documentación generada en el área de tecnología, como requerimientos técnicos y
funcionales, y estudios de factibilidad? ¿La tiene en cuenta para su decidirse
por una solución?
4.¿Cómo considera que han sido las
soluciones existentes en la empresa? ¿considera que han sido correctos los
estudios realizados antes de la implementación?
5.¿Ha tenido que recibir capacitación
adicional para tomar alguna decisión para la
adquisición de soluciones?
6.¿Qué aspectos cree usted que se
deberían mejorar en la empresa para un mejor estudio de las soluciones
automatizadas?
ENTREVISTA AL ÁREA DE GERENCIA DE
TECNOLOGÍAS
Definición y Mantenimiento de los
Requerimientos Técnicos y Funcionales del Negocio.
1.¿De qué forma realizan el estudio de
requerimientos técnicos y funcionales del negocio?
2.¿Hasta qué nivel de detalle se ha
llegado durante un estudio de este tipo?
3.¿Tienen un plan establecido de
rediseño de requerimientos cronológicamente?
4.¿Se han observado últimamente cambios
potenciales en los requerimientos de la
empresa?
5.¿Qué áreas tienen prelación a la hora
de establecer los requerimientos técnicos y
funcionales del negocio?
6.¿Han ocurrido situaciones que hayan
ameritado un cambio significativo de algún
requerimiento tecnológico? ¿Cuáles?
7.¿Su esquema de adquisición de TI se
ha basado plenamente en estos requerimientos? ¿Ha tenido que recurrir a otros
métodos para determinar los cambios necesarios?
8.¿Cómo se viene realizando la
identificación de los riesgos en base a los requerimientos técnicos y
funcionales?
9.¿Cómo se han realizado los controles
a los riesgos encontrados?
10¿Se tienen modelos preestablecidos
para realizar la documentación de los riesgos?
11.¿Cómo ha sido la difusión de esos
reportes de riesgos y hacia qué áreas han estado destinados?
12.¿Se presenta seguimiento constante a
los controles resultantes de los reportes de riesgos?
13.¿Los riesgos encontrados realmente
han sido pertinentes para el negocio?
14.¿Cómo ha sido la aceptación por
parte de los interesados de los reportes que han sido presentados?
Comentarios
Publicar un comentario