Anda di halaman 1dari 4

UNIVERSIDAD PRIVADA DE TACNA

FACULTAD DE CIENCIAS EMPRESARIALES


Escuela Profesional de Cs. Contables y Financieras
Taller: Aplicación de Estándares y Directrices de Auditoría de SI

Instrucciones: Para el desarrollo del presente taller se pide que se conforme un equipo de trabajo, la misma que por acuerdo
de todos deban de seleccionar una empresa real o ficticia, ya que con ella se deberá de analizar uno de sus principales
procesos para poder llevar a cabo una rápida auditoría de sistemas y se pueda aplicar la correcta selección de estándares y
directrices de Auditoría de SI que brinda ISACA.

A continuación en la siguiente tabla debe describir la actividad por la cual los activos de la empresa en estudio hayan sido
vulnerados o presenten problemas, para ello se pide que identifique qué estándares y directrices de ISACA usted utilizaría
para llevar a cabo una Auditoría de SI; no olvidar de describir su justificación y como le puede ayudar tales estándares y
directrices.

También debe tomar en cuenta que se requiere como mínimo la utilización de 03 estándares del tipo General, 03 estándares
del grupo Ejecución y 01 estándar del grupo Informes y que por cada elección de un estándar deban asociar su respectiva
directriz con su respectiva justificación de cómo le ayudaría a implementar tal estándar.

Auditoría de Sistemas de Información Página 1 de 4


UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras

NOMBRE DE LA EMPRESA: JL Distribuciones S.A.C.

ÁREA/DEPARTAMENTO/OFICINA A
ANALIZAR: Área de Ventas

JL Distribuciones S.A.C. es una empresa dedica a la comercialización de bebidas


de consumo masivo en el sur del Perú, abarcando las ciudades de Tacna y
Arequipa. El soporte principal de sus operaciones es Chess-Distribuir, sistema que
incluye un avanzado desarrollo en todas las operatorias específicas de manejo de
una distribuidora de productos de consumo masivo, sumadas a las funciones
habituales de cualquier sistema administrativo.

Recientemente con la implementación de nuevos controles se han detectado


errores que involucran la identificación y registro de clientes en la base de datos
DESCRIPCIÓN BREVE DEL SUJETO O del sistema. El problema se inicia cuando se registran los datos del cliente (tipo de
PROCESO A AUDITAR: persona, natural o jurídica, DNI o RUC y Dirección del domicilio). Sin embargo
dichos procedimientos y políticas de control no se han cumplido y esto ha
ocasionado que los reportes como el registro de ventas y comprobantes de pago,
se vean afectados al no contar con la información necesaria que exigen las leyes
sobre la materia.

Auditoría de Sistemas de Información Página 2 de 4


UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras

ESTÁNDARES GENERALES DIRECTRIZ GENERALES


(1001 – 1008) (2001 – 2008)
1001 2001

1005 2005

1007 y/o 1008 2007 y/o 2008

ESTÁNDARES DE EJECUCIÓN DIRECTRIZ DE EJECUCIÓN


(1201 – 1207) (2001 – 2208)
1205 2205

Cliente que se están quejando


1

1203desempeño y supervicion

Auditoría de Sistemas de Información Página 3 de 4


UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras
Ausencia de controles ineficiencia

1204
3
Evaluar elementos proceso controles

ESTÁNDARES DE INFORME DIRECTRIZ DE INFORME


(1401 – 1402) (2401 – 2402)

1401
1

Auditoría de Sistemas de Información Página 4 de 4

Anda mungkin juga menyukai