DOCUMENTOS A SOLICITAR
Según las normas de Auditoría Gubernamental NAGU, específicamente la NAGU 500, Los documentos validos ante GRPP son:
Mantenimiento de equipos de computación:
ü Todos los equipos deben tener programadas fechas para mantenimientos las cuales deben cumplirse sin falta para que la integridad de la maquina se mantenga trabajando correctamente y no hayan fallos en el futuro ni perdida de información o eventos realizados con problemas de procesamiento del equipo.
Seguridad de programas de datos y equipos de cómputo:
ü Todos los equipos y programas utilizados por los empleados de Porvenir S.a. deben contar con su respectiva seguridad para mantener en total confianza todas las actividades que se realicen.
Plan de contingencias:
El equipo de sistemas debe tener un plan de contingencias para todas las partes de la empresa en dado caso de que suceda algún evento no deseado, estén en capacidad de afrontarlo y continuar operando de forma satisfactoria como si nada hubiera ocurrido.
MOTIVO O NECESIDAD DE UNA AUDITORIA INFORMATICA
Una auditoria informática es necesaria para saber en qué puede estar fallando una determinada empresa, saber si lo que se está haciendo se realiza eficientemente con protocolos de seguridad y de forma precisa. En el caso de Porvenir S.a. se le deben realizar auditorías para saber si el software o equipos tienen alguna falencia que pueda ocasionar un evento no deseado en el futuro y pueda generar grandes daños a la empresa en cuanto a perdida de información, dinero e imagen de la misma.
Los principales motivos por los que se le debería realizar una auditoría a porvenir S.a. son:
ü Verificar que todos los sistemas hardware y software estén trabajando de forma eficiente.
ü Corroborar que los documentos enviados por vía de internet lleguen a sus destinatarios correspondientes y no sean manipulados en el envió, además de que lleven su correspondiente firma digital y código encriptado.
ü Confirmar que todas las maquinas tengan sus puertos configurados para los fines específicos y los puertos de conexión de dispositivos extraíbles estén bloqueados o con restricciones de copiado de documentos.
ü Verificar que todas las impresoras estén configuradas en sus puertos determinados y reciban ordenes de equipos correspondientes a ellas y no de equipos de otras oficinas.
JUSTIFICACIÓN
Debido a que Porvenir S.a. lleva casi 5 años sin realizar una auditoría a su establecimiento para verificar el funcionamiento de las redes, servidores, equipos en general. Es prudente realizar una en el tiempo menor posible. Es por ello que ofrecemos auditar el área de Software y Hardware para verificar que todo este marchando de la forma más correcta y precisa posible.
ü Se cree pertinente e importante auditar todos los equipos de las distintas oficinas que componen a Porvenir S.a.
ü Las impresoras y Scanner empleados para las distintas actividades deberán estar conectadas y configuradas en puertos y conectores adecuados para tal fin.
ü El ingreso a los equipos deberá contar con contraseñas al igual que los distintos software manejados en los equipos.
ü Todos los documentos enviados y utilizados deberán contar con su firma digital y encriptamiento correspondiente.