planteamiento del problema.. auditoria hec. yun
TRANSCRIPT
UNIVERSIDAD DE ORIENTE
NÚCLEO DE ANZOÁTEGUI
EXTENSIÓN REGIÓN CENTRO SUR
ANACO, EDO. ANZOÁTEGUI
CÁTEDRA: APLICACIÓN Y AUDITORIA DE DISTEMAS DE
INFORMACIÓN
AUDITORÍA AL AUDITORÍA AL SISTEMA DE INFORMACIÓNSISTEMA DE INFORMACIÓN
AUTOMATIZADO PARA LA EMISIÓN DEAUTOMATIZADO PARA LA EMISIÓN DE
REQUISICIONES MÉDICASREQUISICIONES MÉDICAS (SIACMEC) DEL (SIACMEC) DEL
PERSONAL DE LA ALCALDÍA DEL MUNICIPIOPERSONAL DE LA ALCALDÍA DEL MUNICIPIO
PEDRO MARIA FREITES, CANTAURA EDO.PEDRO MARIA FREITES, CANTAURA EDO.
ANZOÁTEGUIANZOÁTEGUI
Profesor: Juan C. Guédez Bachilleres:
Yunitza García
Héctor Rodríguez
Jonathan Pérez
Febrero, de 2011
1. Planteamiento del Problema
El Municipio Pedro María Freites es uno de los más grandes del país en su
extensión territorial, cuya actividad económica principal se deriva de la renta
petrolera administrada por la Alcaldía de Cantaura ubicada en este municipio. Debido
a la gran cantidad de factores que se ven involucrados en el desarrollo del mismo, la
Alcaldía cuenta como muchas organizaciones empresariales y gubernamentales, con
departamentos que realizan funciones específicas y a su vez enlazados como un
sistema.
Debido a que la Alcaldía es muy importante para el desarrollo económico de
todo el Municipio, debe mantener su operatividad y eficacia en cada una de las tareas
que ejecuta en pro del beneficio de la comunidad, una de ellas es la automatización de
los sistemas que emplea para realizar sus labores, los cuales deben elaborarse
cubriendo ciertos requerimientos y satisfaciendo las necesidades que presente la
organización, para evitar fallas que puedan dañar la imagen de la misma.
Por esta necesidad, nace la auditoria, ya que esta le admite al ser humano
contar con medios que le permitan verificar el buen funcionamiento de sus sistemas o
procesos, los cuales, independientemente de su naturaleza, le proveen de algún tipo
de beneficio.
La auditoria de los sistemas de información se define como cualquier
procedimiento que abarca la revisión y evaluación de todos los aspectos (o de
cualquier porción de ellos) de los sistemas automáticos de procesamiento de la
información, incluidos los procedimientos no automáticos relacionados con ellos y las
interfaces correspondientes
La auditoria, es de vital importancia para el buen desempeño de los sistemas
de información, ya que proporciona los controles necesarios para que los sistemas
sean confiables y con un buen nivel de seguridad. Además debe evaluar todo
(informática, organización de centros de información, hardware y software).
Hoy en día, toda organización o empresa invierten importante cantidades de
dinero y tiempo en la construcción e implantación de sistemas de información que les
ofrezcan la mayor productividad y calidad posible, en sus actividades profesionales.
Por ello, los temas relativos a la Auditoría Informática cobran cada vez más
relevancia tanto a nivel internacional como nacional.
Pinilla José Dagoberto (1997), se refiere a la Auditoría Informática como:
“Aquella que Tiene como objeto de estudio el área de sistemas computarizados. Y
tiene como objetivo, emitir una opinión independiente sobre la validez técnica del
sistema de control interno informático y sobre el grado de confiabilidad de la
información generada por el sistema auditado”.
La auditoria de sistemas, tiene por objeto asegurar una mayor integridad,
confidencialidad y confiabilidad de la información mediante la recomendación de
seguridad y controles.
Muchas organizaciones usan la auditoria de sistemas para evidenciar su
funcionalidad basándose en un conjunto de parámetros o guías. La Alcaldía del
municipio Freites no queda excluida en cuanto a lo anterior mencionado debido a que
específicamente en el departamento de Recursos Humanos manejan un sistema
automatizado que facilita todas tareas y este como todos los demás sistemas similares
necesita ser validado y supervisado para comprobar su operatividad y fiabilidad.
Este sistema de información con el que cuenta la Alcaldía del Municipio Freites
necesita ser veraz, ya que maneja información vital como lo es el registro de los
medicamentos que se ofrecen en la alcaldía, de los usuarios que adquieren tales
medicinas. También maneja otro tipo de datos como las consultas odontológicas,
medicas, exámenes de laboratorio, servicios médicos, entre otros. Debido a tan
importante tarea que se le ha asignado a este sistema es vital y primordial que se
asegure la completa funcionalidad del mismo.
El Sistema de Información Automatizado para la Emisión de Requisiciones
Médicas (SIACMEC), solo lleva dos (2) años implementado, pero se encuentra con
deficiencia en algunos niveles de seguridad lógica y física, lo cual se presenta como
problema, ya que no garantiza la integridad y confiabilidad de la información
almacenada, además, este no está regido por una metodología de diseño que garantice
que las estructuras visuales sean lo más optimas para que el usuario puedan manejarlo
sin ningún problema.
Es por esto que se considera la necesidad de realizar una auditoría que muestre
posibles defectos y fallas que afecten al sistema, para así poder plantear soluciones
que optimicen su funcionalidad.
Estas fallas, de no corregirse pueden causar daños irreversibles en la
organización, es decir, este sistema no presenta campos de seguridad, ya que se
encuentra en un solo departamento y fue diseñado para ser manejado por un usuario,
pero si existe alguien ajeno a este departamento que pueda tener cualquier tipo de
manipulación de los datos que este guarda, se pierde la confiabilidad y veracidad de
los mismos, ya no existiría el control que se buscaba cuando se creó el SIACMEC.
De igual forma se coloca en riesgo la credibilidad y ética profesional de los
usuarios que tienen acceso al sistema, ya que según los registros arrojados por la base
de datos del sistema, se manifestaría un fraude, lo cual acusaría directamente a
aquellas personas que tienen el control de la información que se almacena en
SIACMEC.
Aunado a esto, la ejecución de una auditoria al sistema SIACMEC se justifica
en la necesidad de estudiar los aspectos que conforman los problemas que en él se
encuentran. Este proceso se llevara a cabo dentro del Área de Recursos Humanos de
la Alcaldía del Municipio Pedro María Freites y su objetivo primordial será
determinar que tan eficiente es el desempeño de este Sistema Automatizado.
Luego de una completa evaluación al sistema, la auditoría realizada permitirá
observar el estatus real del sistema de información SIACMEC, solucionar fallas y
optimizar la operatividad de sus funciones.
2. Objetivos
2.1. Objetivo General
Auditar el sistema de información automatizado para la emisión de
requisiciones médicas (SIACMEC), del personal de la Alcaldía del Municipio Pedro
María Freites Cantaura Edo. Anzoátegui.
2.2. Objetivos Específicos
Describir la situación actual del sistema de información a auditar.
Evaluar el funcionamiento básico del sistema mediante pruebas de requerimientos.
Verificar la seguridad de los datos y el rendimiento del hardware.
Generar informes con recomendaciones o cambios sobre el sistema a auditar, para la
corrección de fallas o mejora del mismo.