AUDITORIA DE DESARROLLO
TEMA NO 4
CONTENIDO
1. Importancia de la Auditoria en el
Desarrollo.
2. Planteamiento y Metodología
3. El Área de Desarrollo
4. Los Proyectos de Desarrollo de
Sistemas de Información.
5. Conclusiones.
IMPORTANCIA DE LA AUDITORIA EN EL
DESARROLLO.
•Actividades especializadas en
análisis, diseño, desarrollo e
implementación de sistemas
son únicas.
•Merecen un tratamiento más
especializado en su
exposición.
IMPORTANCIA DE LA AUDITORIA EN EL
DESARROLLO.
•Son las responsables primarios del
éxito o fracaso de este tipo de
emprendimientos.
•Mezcla de aspectos humanos y
tecnológicos, incluso cambios en la
cultura organizacional, alquimia
que es muy difícil de lograr
IMPORTANCIA DE LA AUDITORIA EN EL DESARROLLO.
• Análisis del sistema actual
•Identificar la • Diseño conceptual
metodología • Diseño detallado
de desarrollo • Programación
• Pruebas y correcciones
utilizada y la • Documentación del
usada por sistema
• Capacitación de usuarios
parte de los • Implementación del
programador sistema
es. • Liberación del sistema
• Mantenimiento
AUDITORIA DE DESARROLLO
Bs. Bs.
85.000,00 125.000,00
CATEGORIA DE FRACASOS DEL SW
SE USA TAL COMO SE USO DESPUÉS DE
SE ENTREGÓ UNOS CAMBIOS
SE USO PERO SE
DEJÓ O REDISEÑO
SE PAGÓ PERO
NUNCA SE ENTREGÓ
SE ENTREGÓ PERO
NUNCA SE USO
ESTANDARIZACION DE UNA METODOLOGIA
definamos
Lineamientos en
la realización de Uniformidad de
sistemas funciones para
desarrollar
Políticas para el Normas para
desarrollo de regular el
sistemas desarrollo
ESTANDARIZACION DE UNA METODOLOGIA
REQUISITOS DE UNA METODOLOGÍA 56
• Existir realmente, es decir no sólo debe estar
establecida
• Respetarse y ser cumplida
• Formalmente descrita.
• Única.
• Definidas las funciones y responsabilidades.
• Dividida en fases.
• Resultados especificados en: cantidad, calidad y
forma.
• Ser usada sin excepciones.
• Facilidades de control.
• Permanente evolución.
• Contemplar medidas de seguridad
AUDITORIA DEL ÁREA DE DESARROLLO
• OBJETIVO DE CONTROL : Cometidos asignados en
el dpto.
• FUNCIONES DEL ÁREA DE DESARROLLO
• Existe Documento de funciones de
desarrollo aprobado por la Dpto. de
Informática
• ORGANIGRAMA DEL ÁREA
• Existe Manual de funciones, organización,
relación del personal adscrito al área.
• PLANES DEL ÁREA
• CONTROL PRESUPUESTARIO
AUDITORIA DEL ÁREA DE DESARROLLO
• OBJETIVO DE CONTROL : Personal de Área, es
preparado.
• Procedimientos de contratación
• Planes de formación
• Protocolos de recepción / abandono
• Biblioteca – hemeroteca accesible
• Motivación del personal a su trabajo
AUDITORIA DEL ÁREA DE DESARROLLO
• OBJETIVOS DE CONTROL
• Plan de sistemas
• Propuesta y Aprobación de Proyectos
Reglamentada
• Asignación de recursos reglamentada
• Desarrollo de sistemas bajo principios de
Software
• Relaciones con otros deptos. De acuerdo a
procedimientos.
• Organización de Area según necesidades.
APROBACION, PLANIFICACION Y
GESTION DEL PROYECTO
• CON DOS OBJETIVOS DE CONTROL
1. EL PROYECTO DEBE ESTAR APROBADO,
DEFINIDO Y PLANIFICADO FORMALMENTE
2. GESTIONAR DE FORMA SEGURO PARA
CONSEGUIR LOS MEJORES RESULTADOS.
OBJETIVO 1 – CONTROLES
PROYECTO APROBADO, DEFINIDO Y PLANIFICADO
FORMALMENTE
• ORDEN DE APROBACIÓN
PARA LOS OBJETIVOS,
RESTRICCIONES, Y LAS
UNIDADES AFECTADAS
• DESIGNACIÓN DE
RESPONSABLE O DIRECTOR
DEL PROYECTO
CATALOGACIÓN,
• LOS CONTROLES ANTERIORES
CARACTERÍSTICAS
SE HAN HECHO DEY ACUERDO
CICLO
DE VIDA.
A PROCEDIMIENTOS
DEFINIDOS Y ESTABLECIDOS
OBJETIVO 2 – CONTROLES
GESTIONAR DE FORMA SEGURA PARA CONSEGUIR
LOS MEJORES RESULTADOS.
PARTICIPACION DE LOS RESPONSABLES
DE UNIDADES AFECTADAS
MECANISMO PARA RESOLUCION DE
LOS PROBLEMAS QUE APAREZCAN
CONTROL DE CAMBIOS A LOS LARGO
DEL PROYECTO
OBJETIVO 2 – CONTROLES
GESTIONAR DE FORMA SEGURO PARA CONSEGUIR
LOS MEJORES RESULTADOS.
SI ES NECESARIO REAJUSTAR EL PLAN
DEL PROYECTO
SEGUIMIENTO DE TIEMPO EMPLEADOS
SE SIGUE LAS ETAPAS DE EL CICLO DE
VIDA DEL PROYECTO
CERRAR LA DOCUMENTACION AL
TERMINAR LE PROYECTO
AUDITORIA DE LA
FASE DE ANALISIS
ANÁLISIS DE REQUISITOS
EL DESARROLLO ESTARA BASADO EN LA
ALTERNATIVA MAS FAVORABLE
• EN BASE A LOS REQUISITOS EXISTEN
EL PLANTEAMIENTO DE LAS
DIFERENTES ALTERNATIVAS CON SUS
PROS Y CONTRAS.
• LAACTUALIZACIÓN DEL PLAN DE
PROYECTO SIGUE DE CRITERIOS
COMENTADOS.?
ESPECIFICACIONES FUNCIONALES
• ESPECIFICACIONES COMPLETAS
DESDE EL PUNTO DE VISTA
FUNCIONAL Y APROBADAS POR EL
USUARIO
• SE TIENE MODELO LÓGICO DEL
SISTEMA Y MODELO LÓGICO DE DATOS.
CON TÉCNICAS ADECUADAS
• EXISTE EL DICCIONARIO DE DATOS, ES
CORRECTO, ES GESTIONABLE
ESPECIFICACIONES FUNCIONALES
• FORMA DE INTERACTUACIÓN CON LOS
USUARIOS DEL NUEVO SISTEMA,
• HAY DETALLE?,
• SON BUENOS LOS INFORMES?,
• INTERFACES APROBADAS POR USUARIOS?
• TIENE REQUISITOS DE SEGURIDAD,
RENDIMIENTO, RECUPERACIÓN.
• HAN SOLICITADO LOS USUARIOS?
• ESTÁN LOS REQUISITOS DE SEG EN EL
CATALOGO?
ESPECIFICACIONES FUNCIONALES
• QUE PRUEBAS SE HARÁN AL NUEVO
SISTEMA.
• ESTÁN EN LOS REQUISITOS ?
• CUMPLEN CON LA FUNCIONALIDAD ?
• EL PLAN DE PRUEBAS TIENE LOS
RECURSOS SUFICIENTES?
• PLAN DE ACTUALIZACIÓN CONTEMPLA: secuencial
• ENTREGA Y TRANSICIÓN AL NUEVO
SISTEMA A DETALLE? Paralela
AUDITORIA DE LA
FASE DE DISEÑO
DISEÑO TÉCNICO DEL SISTEMA
C.E1.2 .
C.E1.1
SE HAN IDENTIFICADO
ESTA EL ENTORNO LAS ACTIVIDADES FÍSICAS.
TECNOLÓGICO DEFINIDO. - Documentos de actividades a realizar?
- Se cuenta con el HW, SW, necesarios Actividades Comunes ?
- Documento de estructura modular del
- Elementos seleccionados capaces.
sistema ?
Obj. Ctrl E1
SE DEFINIÓ UNA
ARQUITECTURA FÍSICA PARA
EL SISTEMA
C.E1.3. C.E1.4
LA ESTRUCTURA FÍSICA DE DISEÑO DE PLAN DE PRUEBAS
DATOS ESTA DE ACUERDO AL PARA VERIFICACIÓN DE
ENTORNO TECNOLÓGICO. COMPONENTES Y SU
- Modelo físico de datos / Arreglos RAID ? FUNCIONAMIENTO.
Hay algún incumplimiento a justificar ? - Existe este plan
DESARROLLO DE COMPONENTES DEL SISTEMA.
Obj. Ctrl F1
COMPONENTES DESARROLLADOS SEGÚN TECNICAS DE
PROGRAMACION
C.F1.3.
C.F1.1. C.F1.2 PRUEBAS DE
PREPARACIÓN DEL PROGRAMAR, PROBAR, INTEGRACION Y
ENTORNO DE DOCUMENTAR LOS FUNCIONAMIENTO DE
DESARROLLO Y PRUEBAS COMPONENTES COMPONENTES
- Creación de BDD - Se ha desarrollado todo -Pruebas realizadas
- Tipo de Información con la . Se han seguido correctamente.?
que se trabaja estándares -Paso la evaluación de
- Disponibilidad de puestos - Se ha probado cada pruebas ?
de trabajo. componente -Existieron usuarios en las
pruebas?
DESARROLLO PROCEDIMIENTOS DEL USUARIO.
C.G1.2 C.G1.3. C.G1.4. C.G1.5
C.G1.1.
PERFILES DE DESARROLLAR DE LOS PERFILES MATERIALES Y
COMPONENTES DE RECURSOS PARA
USUASIO PARA EL TODOS LOS DEFINIR LA
USUARIO TRABAJO DE
NUEVO SISTEMA PROCED. DE SELECCIÓN DE
PLANIFICADOS USUARIO CON EL
USUSARIO PERSONAL
- Procedimientos - Están definidos SISTEMA
- Los - Los
de usuarios los diferentes - Se han
perfiles. procedimientos procedimientos
planificados? determinado los
describen están
- Procedimientos - Los perfiles exactamente individualizados recursos
se hacen tienen limite de que hacer? ? necesarios para
después de las tiempo y los usuarios.
- Los Manuales de - Estan
especif. Y antes actividades - Se han previsto
usuario y otros preparados los
de la especificas la disponibilidad
cumplen con los recursos para la de los recursos
implantación
estándares formación? no propios
Obj. Ctrl G1
LOS FUTUROS USUARIOS ESTAN CAPACITADOS Y DISPONEN DE
MEDIOS PARA OPERAR EL NUEVO SISTEMA
AUDITORIA A LA FASE DE
IMPLANTACION
AUDITORIA FASE DE IMPLANTACION
Pruebas de Implantación, aceptación del Sistema
C.H1.2
La
C.H1.1
implantación y
C.H1.3
aceptación se
Se realizaron adapto a la Fue aceptado
las pruebas de situación del el sistema por
las proyecto los usuarios
especificacion antes de su
es de diseño explotación
OBJETIVO DE CONTROL. H1
El sistema debe ser aceptado
por los usuarios
AUDITORIA FASE DE IMPLANTACION
Pruebas de Implantación, aceptación del Sistema
C.H2.1 C.H1.3 C.H1.5
Se instalaron Se dio por El proyecto
todos los finalizada la terminara con
procedimien implantación la puesta en
tos de por los marcha del
explotación usuarios mantenimient
C.H2.2 C.H1.4
o del sistema
La implantación Se supervisa
del nuevos el trabajo de
sistema será los usuarios
SECUENCIAL o en el nuevo
PARALELA sistema
OBJETIVO DE CONTROL. H2
El sistema se pondrá en explotación y se le hará
mantenimiento solo si a sido aceptado por los usuarios