Una vez conseguida la Operatividad de los Sistemas, el segundo objetivo de la auditoría
es la verificación de la observancia de las normas teóricamente existentes en el departamento de
Informática y su coherencia con las del resto de la empresa. Para ello, habrán de revisarse
sucesivamente y en este orden:
Las Normas Generales de la Instalación Informática. Se realizará una revisión
inicial sin estudiar a fondo las contradicciones que pudieran existir, pero
registrando las áreas que carezcan de normativa, y sobre todo verificando que
esta Normativa General Informática no está en contradicción con alguna Norma
General no informática de la empresa.
Auditoría Informática de Comunicaciones y Redes
Para el informático y para el auditor informático, el entramado conceptual que
constituyen las Redes Nodales, Líneas, Concentradores, Multiplexores, Redes Locales, etc. no
son sino el soporte físico-lógico del Tiempo Real. El auditor tropieza con la dificultad técnica del
entorno, pues ha de analizar situaciones y hechos alejados entre sí, y está condicionado a la
participación del monopolio telefónico que presta el soporte. Como en otros casos, la auditoría
de este sector requiere un equipo de especialistas, expertos simultáneamente en
Comunicaciones y en Redes Locales (no hay que olvidarse que en entornos geográficos
reducidos, algunas empresas optan por el uso interno de Redes Locales, diseñadas y cableadas
con recursos propios).
El auditor de Comunicaciones deberá inquirir sobre los índices de utilización de las
líneas contratadas con información abundante sobre tiempos de desuso. Deberá proveerse de la
topología de la Red de Comunicaciones, actualizada, ya que la desactualización de esta
documentación significaría una grave debilidad. La inexistencia de datos sobre cuantas líneas
existen, cómo son y donde están instaladas, supondría que se bordea la Inoperatividad
Informática. Sin embargo, las debilidades más frecuentes o importantes se encuentran en las
disfunciones organizativas. La contratación e instalación de líneas va asociada a la instalación de
los Puestos de Trabajo correspondientes (Pantallas, Servidores de Redes Locales,
Computadoras con tarjetas de Comunicaciones, impresoras, etc.). Todas estas actividades
deben estar muy coordinadas y de ser posible, dependientes de una sola organización.
Empresas que realizan auditorías externas
Arthur Andersen:
Tiene 420 oficinas en todo el mundo, casi 40.000 profesionales, y factura alrededor de
2,8 billones de dólares anuales. Invierte 250 millones de dólares por año en educación y
capacitación a medida. Menos del uno por ciento del presupuesto para entrenamiento se gasta
fuera de la organización, aunque la cuota de educación que cada profesional recibe es
prácticamente equivalente a un "master" norteamericano. Se dictan los cursos de la compañía en
el multimillonario Centro para la Capacitación Profesional que Arthur Andersen posee cerca de
Chicago, con capacidad para 1.700 estudiantes con cama y comida. En la Argentina, como en
muchos otros mercados complejos, Arthur Andersen combina el tradicional papel de auditor con
un rol más creativo como consejero, en el cual la firma ayuda a sus clientes a mejorar sus
operaciones a través de la generación de ideas nuevas y mejoras en sistemas y prácticas
comerciales. Este punto de vista en materia auditora permite que las dos unidades de la firma
puedan, en muchos casos, trabajar juntas en la elaboración de proyectos especiales para
empresas/clientes.
No hay comentarios:
Publicar un comentario