viernes, 23 de septiembre de 2011

DESCARGAR PRESENTACION ANALISIS FODA

Descargar la presentación del siguiente link:
http://www.almontesoftware.com/descargas/PRESENTACION%20CONSTRUCTICONS-AUDITORIA%20APLICACION.pptx

Efectuar un estudio de acuerdo al enfoque COBIT

La auditoría a realizar tendrá a COBIT como marco de trabajo ya que provee Políticas, procedimientos, prácticas y estructuras organizacionales diseñadas para proveer aseguramiento razonable de que se lograrán los objetivos del negocio.
Nos enfocaremos en los dominios Entregar y dar Soporte, Monitorear y Evaluar para de esta forma delimitar parte del alcance de nuestra auditoria.

El propósito de Entregar y dar Soporte es Mejorar la eficacia y eficiencia de los procesos y actividades de la organización.

El dominio Monitorear y Evaluar nos ayuda a Garantizar la confidencialidad, integridad y disponibilidad de la información.

Comprobar que cada estación de trabajo cumple con los requerimientos necesarios para que la aplicación funcione eficientemente.


En aplicaciones los requerimientos de hardware son las características que debe tener el hardware de una computadora para poder soportar y/o ejecutar una aplicación o un dispositivo específicos.

Los requerimientos pueden ser:

  • Requerimientos mínimos de hardware, que son las características mínimas (mínimo costo, y mínima antigüedad) indispensables para ejecutar la aplicación correctamente.
  • Requerimientos recomendados de hardware, que son las características más apropiadas que debe tener el hardware para poder ejecutar una aplicación específica.

Los requerimientos pueden ser:

  • Requisitos  CPU.
  • Requisitos de Memoria.
  • Requisitos de espacio disponible en Disco Duro

Documentación y formación

Relación de documentación a presentar con relación al entorno  operativo e instalación de la aplicación:

  • Requerimientos a nivel de hardware necesarios para ejecutar la aplicación y el papel que desempeñarán dichas máquinas en dicho entorno.
  • Requerimientos a nivel de sistema operativo y de gestor base de datos.
  • Especificaciones relativas al entorno de ejecución de la aplicación, con detalle de  los procesos que correrán en el sistema y los tamaños máximos de ocupación previstos de memoria RAM y disco.
  • Procedimiento de instalación y actualización de la aplicación. En este documento deberán detallarse los permisos necesarios para las carpetas y archivos de la aplicación.
  • Especificación de todas las claves de registro utilizadas por la aplicación, así  como los permisos sobre éstas claves.

Evaluar los niveles de seguridad de la aplicación, a fin que garanticen el resguardo razonable de la información.

Es de suma importancia analizar los niveles de seguridad de la aplicación auditada, con este análisis verificaremos si los controles en términos de seguridad se están cumpliendo confirme como la institución lo exige.

También inspeccionaremos si los controles implementados en la aplicación realmente cumplen con los objetivos esperados al ser activado o puesto en funcionamiento en la aplicación. 

Verificar si la aplicación cumple con las expectativas del usuario


Volver a las bases
En la mayoría de las empresas, los conflictos en torno a los sistemas informáticos son un problema diario, que cruza de arriba abajo todas las actividades y estructuras organizacionales. Conflictos por los plazos y compromisos, conflictos por la performance, conflictos por los recursos y las prioridades saltan un día sí y el siguiente también a la hora de poner en práctica la estrategia empresarial. Esto nos lleva a volver a las bases y preguntarnos: ¿Si la aplicación cumple con las expectativas del usuario?
El indicador último y definitivo de la calidad de los sistemas es su capacidad de servir a los objetivos de negocios de la empresa. Un sistema informático perfectamente alineado con la estrategia de negocios es excelente, independientemente del procesador, la base de datos o el lenguaje de programación. La siguiente pregunta a responder entonces es cómo determinar si los sistemas están alineados con la estrategia de negocios.
Tal vez la satisfacción de todos los actores con los sistemas informáticos sea un buen punto de partida para contestar esta pregunta. En definitiva, si quienes dirigen el negocio sienten que tienen un soporte informático adecuado, que colma sus expectativas, entonces los sistemas informáticos estarán jugando un rol preponderante en la estrategia empresarial. Por el contrario, si quienes toman las decisiones de negocios están insatisfechos con los sistemas, consciente o inconscientemente definirán las estrategias tratando de depender lo menos posible de ellos.
¿Qué es estar satisfecho?
La satisfacción de un cliente en general, sea este interno o externo no solo depende del producto que recibe, sino también de sus expectativas. El pensamiento corriente nos enseña que alguien está satisfecho con un producto cuando es bueno: si la nevera es buena, si dura mucho, entonces voy a estar contento con ella. Mi casa es pequeña, y preciso una nevera chiquita y silenciosa, la nevera de la abuela que tiene 40 años y promete vivir 40 más me va a sacar canas verdes. Cada vez que arranca me despierta, porque además de hacer un ruido impresionante no me entra en el espacio de la cocina, por lo que no tuve más remedio que ponerla al lado de mi cama. Espero una nevera pequeña, que entre en mi cocina y silenciosa, que no me despierte en la noche. Tengo una nevera "buena", que promete perdurar más que yo, pero no me deja satisfecho, es más, en cualquier momento la desbarato.
Un detalle más: la calidad técnica existe, por supuesto, pero solo genera satisfacción en la medida en que el cliente la percibe. No importa si el destornillador es de cromo-vanadio o de corcho, si no soy capaz de percibir la diferencia. Es cierto que los atributos técnicos de un producto tienden a tener una expresión exterior, pero no es un axioma. Muchas veces algunos atributos técnicos difíciles de percibir para el cliente, exigen una contraparte abultada, ya sea directamente en dinero o indirectamente en personal especializado, costo de mantenimiento, plazos de implementación más largos, etc.
Para tener clientes satisfechos se necesita que lo que perciben de un producto o servicio, iguale o supere sus expectativas
El problema de las expectativas en informática
En lo que respecta a los sistemas, parece bastante claro que el mayor problema no está del lado de la calidad del producto, ni de la capacidad de percibirla, sino del lado de las expectativas. Independientemente de las herramientas de desarrollo, de la plataforma elegida, de la arquitectura de comunicaciones, la evolución en capacidad y funcionalidad de los sistemas es asombrosa, inédita. Inclusive la percepción de estas ventajas por parte de quienes no pertenecen propiamente a la industria informática está bastante consolidada: hay una convicción y un consenso de que la informática resuelve los problemas que se le presentan y de que su avance es incontenible.
En el terreno de las expectativas la cosa no está tan clara. Los distintos actores que conviven en torno a los sistemas de la empresa esperan cosas completamente distintas de ellos. Síntoma tangible de esto es la generación de innumerables documentos de especificación que nadie lee salvo a la hora de las recriminaciones y búsqueda de culpables.
Imagine que le plantea a las 4 o 5 personas que dirigen su empresa un examen como en secundaria, donde deben escribir sobre el tema "Qué espero yo de los sistemas de mi empresa". Usted debería poder contestar 2 preguntas:
1. ¿Serán todos los trabajos parecidos?
2. ¿Es capaz de predecir lo que escribirán sus colegas?
Si sabe lo que esperan sus colegas y todos esperan algo razonablemente similar, independientemente de si usted trabaja en el área de sistemas o en el área de negocios, está en las mejores condiciones de tener un nivel de satisfacción importante con los sistemas, lo que sin dudas indica que tiene los sistemas que su empresa necesita. Si tiene dificultades para contestar cualquiera de las dos preguntas, o ambas, entonces está enfrentado a un problema grave: no se sabe exactamente cuáles son los sistemas que hay que construir.
Para quien no conoce las expectativas de quienes solicitan, quienes utilizan y quienes programan los sistemas, la tarea de alinear sistemas y negocio es una cuestión aleatoria. Inclusive si le dieran un cheque en blanco y le permitieran hacer todo lo que sea necesario, cueste lo que cueste, sin descartar la opción de tirar todo y empezar de cero, apenas se comenzaran a ver las nuevas implementaciones, constataría con desazón que pese a todo el esfuerzo, pese a todo el dinero, no pudo resolver los problemas de insatisfacción. No tener claras las expectativas es como no saber a qué puerto queremos llegar. Independientemente del calado, la potencia de los motores o la sofisticación de los sistemas de navegación, si no sabe a qué puerto va, ningún barco llega a destino por otra causa que no sea el azar.

Determinar si la interfaz grafica esta estandarizada y de fácil manejo para el usuario.


Concepto de Interfaz de usuario:
Es el conjunto de protocolos y técnicas  para el intercambio de información entre la aplicación y la máquina,  es lo que los usuarios ven del funcionamiento del software, se denomina hombre- máquina.
La interfaz gráfica es de suma importancia, ya que es la puerta de entrada del usuario, ha de permitir una correcta, comprensión del entorno facilitar la navegación y orientación en el mismo y deberá  incorporar los elementos necesarios que  hagan posible la interacción  del usuario, el diseño de la  de la misma ha de ser coherente  con los objetivos del software  y con el perfil de los destinatarios, ajustados a las necesidades y exigencias.

La meta es conseguir una experiencia  de usuario satisfactoria a un nivel de usabilidad  lo más alto posible  es decir, hacer que el trabajo del usuario se desarrolle de una manera eficaz que se cumplan con los objetivos de la organización.

De la interfaz de usuario dependen en gran medida  los factores siguientes:
La comodidad del usuario: afecta la ansiedad, frustración, confusión, fatiga
La Productividad del  usuario: es  mejor en la medida en que  se necesario seleccionar menos teclas y botones y que recorridos que deba realizar con el raton sean más cortos  y menos frecuentes.
La imagen del software: Los usuarios juzgan la funcionabilidad  del software sobre todo a causa de lo ven más directamente, es decir, a causa de las interfaces. No se dan cuenta de la calidad  de la programación, al menos mientras no  afecte de manera perceptible al funcionamiento del software, por lo tanto la interfaz de usuario puede determinar el éxito o el fracaso del software.
Además una interfaz de usuario inadecuada puede provocar  errores del usuario. Sobre todo en caso de circunstancias no habituales, en las que el usuario tiene como  única guía  la interfaz misma, también provocar la infrautilización  del software (términos  de usuarios potenciales y de funciones disponibles e incluso su rechazo total)