Resumen:
La tesis tiene como objetivo principal la realización de auditoría informática a la
empresa Ecua-Mails, dedicada a la importación y distribución de equipos
informáticos en la ciudad de Cuenca.
Partiendo de que realizar una auditoría no solo informática sino general en una
empresa es fundamental para mejorar la eficacia y eficiencia de la misma, es
fácil darnos cuenta del porque se ha elegido este tema de investigación, ya que
cada vez más en un mundo tan moderno y competitivo en el que vivimos es
necesario implementar nuevas tecnologías y procesos que ayuden a conocer el
estado actual de una empresa y por consiguiente mejorarlo.
En la actualidad es indispensable detectar los procesos de la empresa Ecua-
Mails para detectar posibles problemas de los mismos y recomendar las
posibles soluciones a aquellos problemas para mejorar la eficacia y eficiencia.
Con la clasificación, definición y documentación correspondiente de cada uno
de ellos se puede obtener una mejor disposición y una correcta utilización de la
información, de esta manera se puede realizar en orden las tareas y definir los
responsables de cada una de ellas, lo que conlleva a una mejor ejecución del
trabajo y que las tareas pendientes se realicen de la forma más eficiente
posible.
Disponiendo de las técnicas y procesos para llevar a cabo una auditoría
informática en la empresa, se tienen las herramientas necesarias para tener un
análisis completo de la empresa así como las recomendaciones necesarias
para mejorar los procesos de la misma, así como también mejorar la imagen de
la empresa, generar confianza entre los usuarios sobre los productos ofertados
VI por la empresa, optimización del clima de trabajo y las relaciones internas de
los empleados, generar un reporte de riesgos de TI.
Lo procesos que maneja la empresa están basados en un orden jerárquico
siguiendo un organigrama de funciones, para así mantener un respectivo
orden.
Para el desarrollo de la Auditoría Informática a la empresa, se recurrió al
Framework COBIT que está ampliamente extendido y el cual es una guía de
las mejores prácticas para el control y supervisión del TI en la empresa.
La versión de COBIT usada es la 5.0 la última publicada y la cual se basa en
COBIT 4.1 pero añade marcos y normas como ITIL y las normas ISO de esta.
Con ello se tendrá un informe de guía que informará las mejores prácticas para
la administración de los procesos de TI en la empresa Ecua-Mails
Palabras claves: auditoria, cobit, procesos, informática
Descripción:
The main objective of this thesis is to make an informatics audit to the Ecua-
Mails company, which dedicates to the importation and distribution of
informatics equipment in the city of Cuenca.
Starting with that making a general audit in a company is fundamental to
improve its efficacy and efficiency, it is easy to realize why this research topic
has been chosen, because in the modern and competitive world in which we
live it is necessary to implement new technologies and processes to help finding
out the current status of a company and improve it thereafter.
Nowadays it is essential to detect the processes of the Ecua-Mails company to
detect possible problems with them and recommend possible solutions to those
problems to improve efficacy and efficiency.
With the corresponding classification, definition and documentation of each of
them, we can get a better provision and correct use of the information, in this
manner the tasks can be done in order and the responsible of each one can be
defined, which leads to a better execution of the work and the tasks to be made
as efficient as possible.
Counting with the techniques and processes to undertake an informatics audit
in the company, we have the necessary tools to make a complete analysis of
the company as well as the necessary recommendations to improve its
processes, as well as also improving the image of the company, generate thrust
amongst the users of the products offered by the company, optimization of the job environment and internal relationship of the employees, generate an IT risk
report.
The processes that the company handles are based on a hierarchical order
following a function organigram, to keep the order.
For the development of the informatics audit of the company, we resorted to the
COBIT Framework which is widely extended and which is a guide of the best
practices for the control and supervision of IT in the company.
The version of COBIT used is 5.0, the latest published, which is based on
COBIT 4.1 but adds frames and norms such as ITIL and ISO.
With them we’ll have a guide report which will inform on the best practices for
the administration of the processes of IT in the Ecua-Mails company.
Keywords: audit, COBIT, processes, IT