Anda di halaman 1dari 15

CONSULTORA Y AUDITORA DE SISTEMAS

UNIVERSIDAD SAN IGNACIO DE LOYOLA

PLAN DE AUDITORA TIC


EMPRESA DE TRANSPORTES ESTRELLA POLAR S.A.C

Profesor:
GUEVARA JULCA, JOS ZULU

2016

Descripcin del Proyecto


El presente proyecto consiste en el planteamiento de una auditora a la Empresa de
Transporte Estrella Polar S.A.C . La cual est presente en el mercado con una flota
de ms de 40 buses y brinda servicio a distintas zonas del Per como: Lima, Churn,
Oyn, Llata, La Unin, Tingo Mara, Hunuco, Pucallpa, entre otros. La empresa se
encuentra presente en los principales terminales de Lima y su principal medio de
comunicacin de sus promociones, es utilizar la red social de Facebook, as mismo
como el servicio de mailing a sus usuarios ms frecuentes.

Propsito
El propsito del presente trabajo es el de realizar una correcta auditora y de mejorar
los procesos internos de la empresa de transporte. As mismo, de evaluar el proceso
de Atencin al Cliente y Marketing, el cual es muy criticado por muchos usuarios en
redes sociales, debido a la incorrecta comunicacin existente en ambas reas se ha
generado un nmero elevado de quejas en redes social acusando de informacin
falsa e incongruencias en promociones brindadas.
Esto y las demoras de salidas de los buses, ha generado mucha incomodidad en los
usuarios haciendo que la cantidad de pasajes vendidos disminuya en 8% mensual.
La empresa tiene que cuestionar si su servicio de Atencin al Cliente est
desarrollndose de acuerdo a lo estimado con la Gerencia y si se est manteniendo
una correcta estrategia de Marketing.
En el rea de Sistemas por su lado, se deber revisar si se est manteniendo un
correcto almacenaje de su base de datos para futuros desarrollos de Business
Intelligence con toda esta informacin recolectada. Dicha base de datos, tiene que
estar relacionada con el sistema de Ventas, Atencin al Cliente y Marketing. Debido
a que Ventas, ser el motor principal de la empresa, Atencin al Cliente mantendr
el orden de incidentes ocurridos por usuarios, de ser aceptada la solicitud de los
usuarios, se deber generar descuentos adicionales o adicionales para mantener la
fidelidad de dichos clientes.

Alumnos

Albites Machuca, Christian David


Cuenca Granados, Caleb
Girn Laines, Eduardo
Lozada Colque, Lucas
Vega Quispe, Bryan

Fecha de entrega del trabajo: 23 de Junio.

Modelo de Negocio de Empresa de Transporte


Estrella Polar S.A.C.
La empresa de Transporte Estrella Polar S.A.C.inici sus actividades en Febrero del 2010, a
continuacin se presenta la informacin completa:

Nmero Ruc: 20108866277


Tipo de Contribuyente: Sociedad Annima Cerrada.
Direccin Fiscal: Av. Luna Pizarro 338 La Victoria - Lima
CIIU: 4922 - Actividades de Transporte por Va Terrestre.
Cantidad de Trabajadores al 2016: 103.
Gerente General: Quispe Cochachi, Fortunato Lucio
La empresa de transporte dedica sus actividades al transporte interprovincial de pasajeros
por va terrestre, as mismo como el envo y recepcin de encomiendas. Como nuevo
servicio, han incluido el servicio exclusivo de transporte privado a balnearios o lugares
tursticos en minivans nuevas con capacidad de 10 personas con todas las comodidades.
La flota actual de la empresa de transporte llega a los 40 vehculos, incluyendo buses y
camionetas utilizadas para la recepcin y envo de encomienda.
Como destinos principales tenemos: Lima, Churn, Oyn, Llata, La Unin, Tingo Mara,

Hunuco, Pucallpa, entre otros. Sus principales ingresos se basan a sus actividades
de transporte de pasajeros, envos y recepcin de encomiendas, y servicios
exclusivos a lugares tursticos; generando una facturacin anual al 2014 de 7.7
millones de dlares.
A continuacin se hace un listado de sus principales sedes:
001
2

MA.
CASA
MATRIZ

AV. LUNA PIZARRO NRO. 338 LIMA - LIMA LIMA

000
4

AG.
AGENCIA

JR. 28 DE JULIO NRO. 114 ANCASH - BOLOGNESI - HUALLANCA

000
1

AG.
AGENCIA

CAL.PARQUE PRINCIPAL NRO. S N HUANUCO - HUAMALIES - LLATA

005
8

AG.
AGENCIA

MZA. A-L INT. 27C A.H. MCAL CACERES ALMD DL NORT LIMA - LIMA - PUENTE PIEDRA

002
9

AG.
AGENCIA

AV. PACHACUTEC NRO. 400 (TERMINAL TERRESTRE ABANCAY COUNTER 214)APURIMAC


- ABANCAY ABANCAY

002
5

AG.
AGENCIA

AV. MIL AMORES NRO. 235 (TERMINAL TERRESTRE


9)APURIMAC - ANDAHUAYLAS ANDAHUAYLAS

001
9

AG.
AGENCIA

AV. CENTENARIO KM. 4.3 UCAYALI - CORONEL PORTILLO - YARINACOCHA

003
1

AG.
AGENCIA

AV. PANAMERICANA NRO. 224 APURIMAC - AYMARAES - CHALHUANCA

000
3

AG.
AGENCIA

JR. COMERCIO NRO. S N HUANUCO - DOS DE MAYO - LA UNION

003
4

AG.
AGENCIA

AV. LOS INCAS NRO. 108 ICA - NASCA NASCA

000
9

AG.
AGENCIA

AV. 28 DE JULIO NRO. 1523LIMA - LIMA - LA VICTORIA

001
1

AG.
AGENCIA

JR. TARAPACA NRO. 543 HUANUCO - HUANUCO - HUANUCO

ANDAHUAYLAS

COUNTER

003
5

AG.
AGENCIA

CAL.HUANUCO NRO. 497 ICA - ICA ICA

001
3

SU.
SUCURSAL

MZA. F LOTE. 8 AS.P.C. MARIATEGUI LIMA - LIMA - SAN MARTIN DE PORRES

000
7

LO.
L.
COMERCIAL

CAL.LA BALANZA NRO. N INT. P OVALO DE CHANCAY LIMA - HUARAL - CHANCAY

002
8

AG.
AGENCIA

AV. FERNANDO BELAUNDE TERRY NRO. 633 APURIMAC - CHINCHEROS - CHINCHEROS

003
8

AG.
AGENCIA

AV. VIA DE EVITAMIENTO NRO. 429 (TERMINAL TERRESTRE DE CUSCO COUNTER


138)CUSCO - CUSCO SANTIAGO

003
6

AG.
AGENCIA

AV. DE LOS HEROES NRO. 799ALIMA - LIMA - SAN JUAN DE MIRAFLORES

003
2

AG.
AGENCIA

JR. CONDE DE LA VEGA BAJA NRO. 510 LIMA - LIMA - LIMA

001
0

LO.
L.
COMERCIAL

JR. SANTA ROSA NRO. 01 CAMP CIA MINE RAURA HUANUCO - LAURICOCHA - SAN
MIGUEL DE CAURI

002
7

AG.
AGENCIA

AV. MANCO CAPAC NRO. 305 APURIMAC - ANDAHUAYLAS - TALAVERA

005
6

AG.
AGENCIA

AV. ALFREDO MENDIOLA NRO. 7006LIMA - LIMA - SAN MARTIN DE PORRES

001
4

AG.
AGENCIA

CAR.CARRETERA PANAMERIC.NORTE NRO. 1358LIMA - HUAURA - SANTA MARIA

006
1

AG.
AGENCIA

AV. SAN MARTIN NRO. 136 LIMA - HUAURA HUAURA

004
9

AG.
AGENCIA

AV. LOS HEROES NRO. 833 URB. EL ARENAL (URB. ARENAL)LIMA - LIMA - SAN JUAN DE
MIRAFLORES

004
7

AG.
AGENCIA

JR. PROGRESO NRO. S/N PUEBLO SAN RAFAEL (PUEBLO SAN RAFAEL)HUANUCO - AMBO
- SAN RAFAEL

004
2

AG.
AGENCIA

AV. LOS LIBERTADORES MZA. 5 LOTE. 5 ICA - PISCO - SAN CLEMENTE

000
2

AG.
AGENCIA

CAR.CENTRAL A HUANUCO NRO. S N HUANUCO - DOS DE MAYO - PACHAS

004
8

AG.
AGENCIA

AV. LOS HEROES NRO. 897 (ARENAL SAN JUAN M.)LIMA - LIMA - SAN JUAN DE
MIRAFLORES

005
7

AG.
AGENCIA

----CAU TERCER MUNDO S/T MONT LOTE. 12 (PANAMERICANA SUR KM 143.5)LIMA CAETE - SAN VICENTE DE CAETE

Modelo Canvas

Nuestro modelo CANVAS refleja el modelo del negocio de la empresa de transporte Estrella
Polar S.A.C., el cual consta de ciertos problemas, empezando la explicacin del modelo
iniciaremos por la Propuesta de Valor.

Propuesta de Valor
Variedad de Destinos
La empresa tiene destinos pocos frecuentes a comparacin de otras empresas de
transporte, es decir, para llegar a los destinos que tiene la empresa Estrella Polar se
deberan de realizar dos trasbordos, lo cual generara mayor costos para los usuarios; por
ende si utiliza los servicios de Estrella Polar, slo realizara un nico transbordo.
Bajo Nmero de Accidentes

Los accidentes no slo son a consecuencia de un chofer con poca experiencia, sino
tambin de las condiciones climticas y del estado de la carretera por la que debe pasar los
buses. Algunos de los destinos se encuentran ubicados en zonas remotas, las cuales
dificulta la maniobrabilidad del vehculo y que se han registrado un nmero bajo de
accidentes.
Precios Bajos

Los precios de los pasajes no son ningn inconveniente para los usuarios, tambin
en temporada alta, en donde se incrementa el nmero de salida de buses se
realizan promociones beneficiando a los usuarios.
Seguridad
Estadsticamente, dicha empresa tiene un bajo porcentaje de incidentes de robos o
asaltos. En cada viaje solo se realiza paradas en terminales o estaciones de
combustible, evitando as que suban pasajeros en medio de la ruta que genere
riesgo a los dems pasajeros de algn incidente.

Ventaja Competitiva
Brindar Horarios de Salidas Va Redes Sociales
Muy pocas empresas dan esta informacin por redes social por polticas internas, en
nuestro caso esto genera una ventaja para los usuarios, debido que genera
informacin y su alcance es mayor, debido que Facebook es una red social que
muchos usuarios utilizan.

Promociones Via Facebook


Como se mencion lneas arriba, el alcance que permite esta red social es
mayoritaria para los usuarios de la empresa de transporte, lo que les permite estar
al tanto de todas las promociones lanzadas por la empresa, a su vez les permite
interactuar con ella, debido que si tienen alguna duda la empresa les responde por
dicho canal.
Servicio Exclusivo Privado

No solo pensando en el rubro del transporte, sino tambin en la recreacin, se lanz


este servicio exclusivo para jvenes en bsqueda de relajo y una experiencia fuera
de lo cotidiano.
Mostrar Men por Facebook
Aunque muchas personas no lo consideran importante, esta estrategia se basa en
satisfacer los gustos de los usuarios. Al mostrar los men que se sirven a bordo por
redes sociales, muchos comentaron que son veganos o que son alrgicos a algn
tipo de alimento; lo cual gener concientizacin en la empresa de transporte.

Canales
Fanpage Facebook
Es una herramienta potente, el cual permite interactuar con los usuarios de distintas
edades. Muchas de las quejas atendidas se dieron por este medio, ms no es el
nico canal de interaccin.
Pginas Amarillas
Es un canal masivo, utilizado por personas de mayor edad, el cual tiene la
costumbre de realizar bsquedas de servicios por ese canal.

Segmento de Clientes
sta empresa de transporte tiene su mercado objetivo en usuarios de nivel
socioeconmico C-D, jvenes y adultos entre 18 y 70 aos de edad que vivan o
tengan familiares en departamentos alejados de Lima.

Problema
Ineficiente Uso de Redes Sociales
Como se mencion, dicha empresa utiliza para sus publicaciones masivas la red
social Facebook, el problema reside en cuanto el rea de Marketing decide subir
una promocin y no informa al rea de Ventas sobre la misma. Esto causa que
muchos usuarios pregunten por dicha informacin y el rea de Ventas brinde
informacin incoherente al respecto.
La Base de Datos No Permite Interconectar Las Principales reas

La empresa no tiene una correcta conexin entre reas importantes, es decir, la


base de datos del rea de Ventas es independiente a la del rea de Atencin al
Cliente. Lo cual genera no tener conocimiento de que usuarios con un mayor
nmero de incidencias puede ser un usuario muy frecuente o poco frecuente.
Uso Ineficiente de la Informacin en la Base de Datos
Un correcto ptimo de la informacin, permite la toma de nuevas decisiones y
estrategias de mercado, los analistas no slo deben de encargarse de recolectar la
informacin, sino utilizarla con fines de crear nuevas estrategias.

Solucin
rea de Atencin al Cliente Tiene que Solucionar Incidentes
Dicha rea tiene que ser completamente independiente al servicio de Ventas, tiene
que ser dedicada a brindar informacin a los usuarios y solucionar todo tipo de
incidentes de los mismos, es por ello que su base de datos tiene que estar
conectada con ventas, para poder verificar informacin de compra de pasajes o
recepcin y envo de encomiendas.
ptimo Almacenamiento en Base de Datos
Las informacin guardada en las base de datos de la empresa, tienen que estar
correctamente guardadas, sin repetir informacin, utilizando 2da o 3era forma
normal, guardando llaves primarias y secundarias, asignando correctamente los
tipos de datos que guardar y haciendo un cruce entre base de datos para su
acceso de reas que lo necesiten.
Correcta Comunicacin entre Marketing, Ventas y Sistemas
Estas tres reas son el motor principal de ingresos econmicos de la empresa, cada
vez que Marketing lance una publicidad o promocin, sta tiene que comunicar a
ventas sobre las normas y restricciones de la misma; y con ello utilizando las
tecnologas de informacin analizar de qu manera beneficiar a los pasajeros ms
comunes.

Estructura de Costos
Mantenimiento de Vehculos

Son todos los costos relacionados a las piezas mecnicas para el funcionamiento
ptimo de los buses.
Costos Fijos y Variables
Son todos los costos que tiene la empresa, ya sea

(Describir en forma breve, el propsito del presente documento y como puede ser
utilizado para el departamento de TI y para la organizacin)

Integrantes:
1.

Ingresar la fecha de entrega final del documento

MODELO DE NEGOCIO DE (INGRESE EL


NOMBRE DE LA EMPRESA)
En esta seccin se deber hacer una breve descripcin de la empresa indicando a
que sector productivo pertenece (ej. Agricultura, Minera, retail, etc.), una breve
descripcin de cmo obtiene su utilidad (creacin de valor para sus accionistas),
una breve descripcin del servicio que ofrece a sus clientes (oferta de valor para sus
clientes), cantidad de trabajadores, facturacin del ao en que se cuente
informacin, sedes y nivel de participacin en el sector que pertenece. Se deber
incluir el organigrama de la empresa.
Deber desarrollar el Modelo CANVAS y explicar cada uno de los elementos
desarrollado en el modelo y para la empresa.

DEFINICIN
DEL
OBJETIVO
AUDITORA
PARA
(INGRESE
NOMBRE DE LA EMPRESA)

DE
EL

En esta seccin se deber hacer una breve definicin del objeto principal de control
y auditora , el alcance y periodo de evaluacin.

IDENTIFICACIN DE RIESGOS DE TI
Se deber listar los procesos de negocio y/o de TIC que se encuentran alineados al
objetivo de auditora y sus potenciales riesgos TIC, de acuerdo al siguiente cuadro:
PROCESOS

INFORMACIN
RELACIONADA

INFRAESTRUCTURA
TIC

POTENCIALE
S RIESGOS

VALORIZACIN DE RIESGOS TI
Se deber hacer una valoracin cualitativa de los potenciales riesgos. Con el objeto
de poder comparar los riesgos, se deber asignar una valoracin aplicando una
escala del 1 al 3 por cada variable.
RIESGO

SUSTENTO / EXPLICACIN
VALOR DE
LA
INFORMAC
IN (VI)

Incendio
Borrado de
informacin

AMENAZ
A (A)

VULNERABILI
DAD (V)

ESTIMACIN
VI

PUNTAJE

Se deber hacer una estimacin econmica del posible impacto expresado en una
cifra econmica de cada riesgo identificado. Con los valores obtenidos, se debe
llevar el siguiente cuadro y elegir los riesgos a evaluar en la auditoria.

Impacto (S/.)

ALTO
MEDIO
BAJO
ALTO

MEDIO

BAJO
Puntaje Riesgo

PROCESOS COBIT PRIORIZADOS PARA


A AUDITORA
Se deber aplicar la tcnica de priorizacin de procesos COBIT y se llenar el
siguiente cuadro:
META
CORPORATIVA
ALINEADA

METAS DE TI

PROCESOS COBIT

PLAN DE AUDITORA
Se debe elaborar aplicando la siguiente plantilla y tomando en cuenta que debe
cumplir el objetivo de la auditora
PUNTOS
DE
CONTRO
L

ACTIVIDADES
DE CONTROL

HERRAMIENTA
S

ESTNDAR
ES /
NORMATIV
A

RESULTADOS
OBTENIDOS /
EVIDENCIAS

En esta seccin se debe identificar los hallazgos de auditora

HALLAZGO
AUDITORA

DE

SUSTENTO

ESTANDAR / CONSECUENCIA
NORMATIVA POTENCIAL
INCUMPLIMIENTO

DE

ELABORACIN DE OBSERVACIONES
Se deber desarrollar la redaccin de las observaciones aplicando la siguiente
estructura:
OBJETO DE LA OBSERVACIN + INCUMPLIMIENTO DE ESTANDAR O NORMA +
EVIDENCIA + CONSECUENCIA O RIESGO PARA EL NEGOCIO

Observaciones

No se encontr procedimientos para el uso de dispositivos externos de


almacenamiento como USB, CD-ROM, DISCOS en las computadoras del
rea de TI. Segn la Normas y Procedimientos internos del rea de TI 2016.
En el procedimiento N 177.El personal de TI tiene acceso a los dispositivos
de almacenamiento con algn tipo de control, permiso o procedimiento para
el uso de estos dispositivos dentro del rea TI. Existe la amenaza que la
informacin financiera, ventas, clientes y planificaciones de la empresa
puedan ser extrados o modificados desde las computadoras del rea de TI,
ya que no existen restricciones y procedimientos para el uso de dispositivos
de almacenamiento externos.

No se encontraron medidas de avisos e informacin de seguridad para evitar


el ingreso de personas no autorizadas a la zona de servidores en el rea de
TI. Segn la norma de los ISO 90001 y 10200, estatuto 7 y enciso 7.
Cualquier persona no puede ingresar al rea de TI; ya que se encontraron las
puertas de ingreso al rea TI sin llave o seguro alguno, sin claves de
seguridad para verificar el ingreso de personas al rea TI. Adems, existe el
peligro que cualquier persona ingrese al rea de servidores y pueda
manipular equipos, manipular el aire acondicionado, mover cableado, apagar
los equipos o hasta sustraer algo. Finalmente, se deriva la posible cada de
los sistemas o prdida de algn activo.

ELABORACIN
RECOMENDACIONES

DE

LAS

ELABORACIN
RECOMENDACIONES

DE

LAS

Se deber desarrollar la redaccin de las observaciones aplicando la siguiente


estructura:
DESCRIPCIN DE LA PRACTICA ACTUAL + ESTANDAR O NORMA
RELACIONADA + OPORTUNIDAD DE MEJORA + EVIDENCIA + BENEFICIO
(OPCIONAL)

Recomendaciones
Actualmente, la empresa Estrella Polar es una flota de transporte interprovincial de
pasajeros por carretera terrestre, cuenta con una pgina de facebook para ofrecer
su productos y servicios que brinda.
Pero ve como una oportunidad de automatizar en su nicho de mercado en la
implementacin de una pgina web para captar ms clientes y ampliar su cartera de
negocio.
As poder brindar un mayor beneficio a sus clientes ofrecindoles ofertas,
promociones de ventas de pasajes o rutas de destino.
Las mejoras que optaran la empresa serian:

Las polticas de incumplimiento de normas, usando penalidades los riesgos


por control de la informacin del mantenimiento de los vehculos establecidos
se reduzcan, pueda evitar alteraciones sensibles de la informacin y no se

tenga informacin detallada de los buses que estn aptos para el viaje.
Comunicacin de reas utilizando canales de comunicacin efectiva, el cual
permita lograr que los miembros de las reas de ventas, lo cual establezca
que todos tenga un mismo objetivo, logrando menos incidencias y menos
errores.

Anda mungkin juga menyukai