ArgentinaProductosBúsquedaSoporteComprarEscríbanos.Microsoft Home

Guía de Licenciamiento y Administración de Software Microsoft

Auditoría Interna

Introducción

Preparación para la Auditoría

Análisis Inicial de los Activos de Software

Análisis de Políticas y Procedimientos

Auditoría Física y Trabajo de Campo

Preparación del Reporte de Auditoría

Resumen

Preparación para la Auditoría

La Auditoría de Software sirve como fase de investigación del Plan de Administración de Software, y como tal, es la actividad más visible que el departamento de Tecnología Informática y el equipo de Administración de Software van a desarrollar. La lista de tareas de pre-auditoría ayudará a que este proceso sea menos traumático para la organización.

Lista de Tareas Pre-Auditoría

Conseguir el apoyo de la Dirección y de la organización.
Los miembros del equipo de Administración de Software jugarán un rol crítico al comunicar la auditoría y su propósito. Recuerde que los empleados colaborarán y ayudarán a acelerar el proceso si ven beneficios tangibles en la auditoría, tales como procedimientos rápidos y claros de adquisición de software, o la posibilidad de obtener el software que necesiten.

También es importante que el representante de la dirección del equipo de Administración de Software informe a la dirección sobre la necesidad de la auditoría para obtener su aprobación anticipadamente.

Localizar todas las PC en la organización.
Aunque todas las PC estén conectadas a una LAN, será necesario ubicar las laptops o portables de propiedad de la compañía que puedan no estar conectadas a la LAN, así como también las PCs de propiedad de la compañía que estén en oficinas remotas o en las casas de los empleados. También será de utilidad crear un "mapa" de la organización con cada area de PCs identificada, así ninguna será pasada por alto.

Fijar una fecha para la Auditoría.
El tiempo que lleve conducir una auditoría dependerá de muchos factores. Estos incluyen la configuración de las PCs, la cantidad de estaciones de trabajo y la velocidad de los auditores. En general, planee 45 minutos por estación de trabajo para el tarbajo de campo y dos días cada uno para papeleo y revisión de políticas respectivamente.

Determine quien conducirá la Auditoría.
Identifique por nombre a los miembros del staff que conducirán la Auditoría y asígnele a cada uno estaciones de trabajo específicas o departamentos específicos. También especifique quien hará la revisión de los registros existentes de compras y procedimientos.

Elabore una Revisión de los Acuerdos de Licencia.
La siguiente tabla muestra un ejemplo de los acuerdos de licencia existentes en uso en la organización. El sumario de Acuerdos de Licencia ayudará a los individuos y a los departamentos a conocer cual es el software existente y como puede ser utilizado.

Elabore los formularios y procedimientos necesarios
Como mínimo, se necesitarán los siguientes formularios:

Un memorandum anunciando la auditoría, incluyendo un cronograma de tareas a ser efectuadas. (Modelo de Memorandum para Empleados.)

Reportes y Plantillas de Auditoría de Software y Resúmenes. (Reportes de Auditoría de Software y Resúmenes - Plantillas. )

Un relevamiento de uso de software. (Relevamiento de uso de software.)

Será necesario revisar cada formulario y su procedimiento correspondiente con los miembros del staff que llevarán a cabo la auditoría. Es crítico que estos miembros del staff entiendan que su rol es el de recolectar información. También debería recordárseles que su presencia puede ser intrusiva y que deberían tratar de minimizar la intromisión en el trabajo de sus colegas.

Tomar nota de las consideraciones especiales sobre el ambiente de la auditoría.
La Auditoría enviará un equipo a todas las oficinas de la organización. Es importante establecer las formas para minimizar la intrusión en el desarrollo del flujo de trabajo. Adicionalmente, puede haber otros factores a tener en cuenta, como los relacionados con la salud y seguridad (por ejemplo, el uso de protección visual y auditiva al relevar las computadoras en una planta de manufactura), y temas de seguridad con respecto al acceso a sistemas de computación y áreas de seguridad en la organización.

Ensaye el procedimiento de Auditoría.
Conducir una auditoría incorrectamente frente a la organización puede tener resultados devastadores. Para evitarlo, el equipo de Auditoría debería llevar a cabo su trabajo de campo en el departamento de Tecnología Informática en primer lugar. Esta experiencia mejorará la velocidad, ayudará al equipo a identificar las áreas donde haya problemas y dará experiencia práctica con los formularios y procedimientos.

El ensayo ayudará a determinar si son necesarios los procedimientos post-auditoría y asegurará que se está recolectando la información correcta.

El ensayo debería incluir una revisión completa de software y hardware de cada PC, instalación de software de auditoría, como así también la creación de reportes modelo y resumenes que muestren la configuración de cada PC, memoria, sistema operativo, uso del disco y aplicaciones de software.

Sugerencia de Gestión: Mantenga los acuerdos de licencia en un lugar seguro. Esta es la prueba de que el sofware ha sido adquirido legalmente.

© 1997 Microsoft Corporation. Todos los derechos reservados. Avisos Legales.