You are on page 1of 11

INFORME DE AUDITORA Empresa Cooperativa de Servicios de Transporte de Pasajeros Talagante Santiago Limitada Rut: 70.356.

.600-6 Julio 2011 TRABAJO DE INVESTIGACIN AUDITORIA SISTEMAS DE INFORMACIN PROFESOR OSVALDO LABB GALLEGOS

INTEGRANTE : PATRICIO NAVARRO ORELLANA RUT:14.530.899-2

1.- DESCRIPCIN DE LA EMPRESA RAZON SOCIAL : COOPERATAVIDA DE SERVICIOS DE TRANSPORTE DE PASAJEROS TALAGANTE SANTIAGO LIMITADA NOMBRE RUT : TASACOOP LIMITADA : 70.356.600-6

DIRECCIN : AVENIDA BERDARDO OHIGGINS N 3006, TALATAGANTE, SANTIAGO INSCRIPCION EN EL REGISTRO DE COOPERATIVAS a) Inscripcin en el Registro de Cooperativas: Con fecha 11 de Abril de 1978, Tasacoop Ltda. se inscribi en el Registro de Cooperativas de la Subsecretaria de Economa y Empresas de Menor Tamao, correspondindole el No.1-180 de dicho registro, encontrndose por tanto sujeta a la fiscalizacin de esta Subsecretaria. b) Constitucin de la Sociedad y Giro social: Tasacoop Limitada obtuvo su Personalidad Jurdica en RES N 1-180 el 11 de Abril de 1978, publicado en el Diario Oficial, con fecha 16 de mayo de 1978, en donde Autorizo su existencia legal y se aprueban los estatutos de la Cooperativa de Servicio de Transporte de Pasajeros Talagante-Santiago Limitada, la cual fue Constituida con fecha 21 de Diciembre de 1977, segn consta en Escritura Publica, protocolizada ante el Notario Registro de Talagante Seor Mario Costa Bravo con fecha 19 de diciembre de 1977, y publicada en Diario Oficial del 16 de Mayo 1978. El objetivo de la Cooperativa es principalmente distribuir y comercializar repuestos, combustible y proporcionar servicios de ndole relacionada con la actividad preferente de los socios, sin fines de lucro, cual es la dedicarse a la mantencin de transporte colectivo, en especial entre las ciudades de Talagante y Santiago con el propsito de mejorar las condiciones econmicas de esta labor que constituye una ocupacin preferente de los asociados.

2.- DESCRIPCIN DE LAS CARACTERISTICAS DE LA FUNCIN DE TI : Maximizar las contribuciones del personal a los procesos de TI, satisfaciendo as los requerimientos de negocio. 2.1 Personal

2.2 Equipos y Redes : Registrar los activos de TI as como su localizacin fsica y un programa regular de verificacin que confirme su existencia y cuentas de Red. 2.3 Sistemas de informacin : Asegurar que los datos que estos soportan permanezcan completos, precisos y vlidos durante su entrada, actualizacin, salida y almacenamiento. 2.4 Organigrama informtica : Estructura jerrquica del departamento de

3.- DEFINICIN DE LOS OBJETIVOS Y ALCANCE DEL TRABAJO DE AUDITORIA 3.1 Objetivo del proceso Facilitar a toda el rea de Inventarios y puntos de ventas las herramientas necesarias para el desarrollo de las actividades, as tambin velar por la calidad del Servicio (Harward, Software e Internet) y el uso adecuado de los recursos. 3.2 Alcance del Proceso Aplica a las actividades desarrolladas en el rea de sistemas, como apoyo a los procesos de entrega y recepcin de los recursos destinados a la institucin. En la parte administrativa soporta el sistema integrado de informacin. 3.3 Procedimientos que integran el proceso Soporte Informtico Contrato de adquisiciones del soporte y software. Normas y disposiciones referentes al sistema de computacin. 3.4 Personal Auditado David Hernndez Maturana encargado Tasacoop Limitada, Eric Schulz encargado de bodega Tasacoop Limitada, Daniel Jerez Vargas sala de ventas, Tasacoop Lda. Patricio Rojas Navarro, Despacho Tasacoop Ltda. 4) OBJETIVOS DE CONTROL Verificar, controlar y verificar el funcionamiento del software. Incrementar la satisfaccin de los usuarios del software (seguridad de personal, datos y software), minimizar existencias de riesgos en el uso de la informacin. Asegurar una mayor integridad, confidencialidad y confiabilidad de la informacin mediante propuestas de solucin. Determinar si existen garantas suficientes para proteger los accesos no autorizados a la informacin reservada de la Cooperativa y la integridad de la misma. Determinar si el proceso de generacin de copias de respaldo es fiable y garantiza la recuperacin de la informacin.

Sistema a Auditar Software Softland ERP Modulos Inventario/ Facturacin y Punto de Ventas Modulo Inventario y Facturacin Descripcin: Lleva un preciso control de las entradas y salidas de mercadera desde y hacia las distintas bodegas, maneja adecuadamente los niveles de inventario y entrega toda la informacin para la administracin de stos. Adems permite efectuar todos los movimientos relativos a las ventas, obteniendo las estadsticas necesarias para la toma oportuna de decisiones. Area : Bodega Usuario: Eric Schuls , Patricio Rojas Modulo Punto de Ventas Descripcin: Permite efectuar las ventas en cada uno de los puntos de venta, con todas las funciones necesarias para una rpida atencin a los clientes, trabajando en lnea con la central, o en forma remota, efectuando posteriormente la consolidacin.

Administracin Centralizada

En el caso de una administracin Centralizada, trabaja conectado directamente con el sistema Inventario y Facturacin, rebajando de inmediato los stocks de los productos y obteniendo en lnea los informes estadsticos para el control de los inventarios y la gestin de ventas. Administracin Descentralizada En el caso de una administracin descentralizada, las sucursales trabajan en forma aislada, capturando desde la Central la informacin de Productos, precios y otras polticas comerciales. Posteriormente envan a la central por cualquier medio, la informacin de las ventas. En la Central se captura la informacin recibida contando as con las ventas y el inventario actualizado de todas las sucursales, pudiendo obtener informacin consolidada para la gestin. Area : Sala de Ventas Usuarios: Daniel Jerez Vargas Requerimientos del Software Equipos Pentium IV Sistema Operativo Windows XP, Windows 7 Requerimientos de los Usuarios Capacitacin constante al usuario que utilizara el sistema El Usuario debe contar con una contrasea para entrar al sistema Seguimiento del Software El mantenimiento de los equipos y el software se realiza una vez al mes en el caso del software, los equipos cada 2 meses El encargado de realizar el mantenimiento del software es don David Hernndez quien tiene su residencia y punto de trabajo en la ciudad de santiago. Una vez hecho el mantenimiento se actualiza y se analizan los equipos con el antivirus Si es que se presenta algn problema de aplicacin se procede a llamar al soporte telefnico del proveedor de softland (contrato Vigente) esto se hace en los casos en que sea mucha la emergencia en caso contrario se llama a el encargado de soporte local el seero Hernndez. El que tiene un tiempo de respuesta de 4 horas como mnimo en llegar a las dependencias. El sistema cuenta con un manual de usuario en formato PDF para capacitar a los encargados de usar el software en casa matriz (administracin). Los respaldos son realizados en forma espordica, es decir se realizan cuando gerencia lo solicita. Si se cuentan con copias de seguridad estas son sacadas o levantadas cuando algn trabajador lo requiere. Se consulto por manual de procedimientos para el ingreso y flujo de la informacin obteniendo como respuesta que no existe.

Puntos Fuertes Se hace mantenimiento en periodos razonables Los equipos estn en red y el personal puede compartir la informacin segn sus requerimientos

Cada usuario cuenta con un perfil y contrasea bodega, vendedor y despacho este ultimo es solo consulta, para evitar posibles confusiones en el manejo de la informacin En los casos de que el software fallara el personal trabaja realizando las operaciones en forma manual (boletas, facturas, guas de despacho Preimpresas)

Riesgos Los respaldos no se realizan en forma continua no tienen un periodo establecido Las copias de seguridad se levantan a peticin de cualquier usuario El tiempo de espera en ocasiones no es suficiente debido a que la persona encargada no se encuentra en la sucursal. Los equipos pueden presentar problemas por el trancito de la red debido que solo se realizan anlisis de antivirus cuando se realiza la mantencin. Manual de usuario en formato PDF no disponible en bodega y sala de ventas. Al no contar con manual de procedimientos no se conocen los pasos ni el flujo de la informacin (ingreso de guas facturas, devolucin a proveedores, devolucin de clientes, ordenes de compra etc.) Sugerencias 1.- Realizar Semanalmente respaldos de las bases de datos Contar con un banco de informacin Contar con un equipo en donde se encuentre la informacin de la semana anterior (Levantar respaldos) Capacitar a un funcionario para que el proceso de recuperacin se realice en la forma ms rpida posible en casos de algn desastre. Consecuencias Perdida de informacin 2.- Solicitar a casa Matriz manual usuario Impreso Se podr consultar rpidamente algn problema del software Mantener al usuario del software informado Consecuencias Perdida de tiempo en llamar a soporte Softland para alguna consulta Desconocimiento de algunas Herramientas des sistema 3.- Contar con un tcnico en las dependencias de la Cooperativa. Los usuarios podrn contar con asesora constante de acuerdo a sus necesidades Reducir los costos de traslado cada vez que se solicite un mantenimiento de los equipos Soluciones efectivas y ms rpidas al momento de encontrarse con alguna anomala. Consecuencias Los usuarios pierden tiempo en consultar y solicitar una visita para la solucin de alguna anomala Los usuarios mayormente no manejan el leguaje tcnico al realizar las consultas a soporte softland se pierde tiempo en esperar que llegue el encargado del mantenimiento y soporte Seores: Consejo de Administracin y Gerente

Cooperativa de Servicio de Transporte de Pasajeros Talagante Santiago Limitada Presente

Estimado Seores: Como parte del proceso de auditora a los Sistema de informacin

Inventario/Facturacin y Punto de ventas de la Cooperativa de Servicio de Trasporte de Pasajeros Talagante Santiago Limitada., por el perodo 15 de Junio del ao 2011, a la fecha hemos concluido el proceso de evaluacin de los procedimientos con fecha de cierre 07 de Julio del 2011 y del sistema de control interno de la Entidad correspondiente a los procedimientos de control interno con la extensin que consideramos necesaria para establecer una base de confianza en ellos y determinar la naturaleza, alcance y oportunidad de los procedimientos de auditora necesarios para permitirnos expresar una opinin sobre los sistemas de informacin antes mencionados de la Cooperativa. En virtud del alcance e importancia de algunos de los aspectos de control interno que hemos constatado durante el desarrollo de esta auditoria, hemos preparado el presente informe presentando en primera instancia aquellas deficiencias de control interno de carcter estratgico, es decir, aquellas de carcter global que afectan a la organizacin como un todo; posteriormente cada una de las deficiencias de control interno genricas sern desagregadas en una serie de puntos especficos de control interno que sustentan la observacin general. En este contexto, nuestra consideracin de la estructura de control interno, no necesariamente cubre la totalidad de las debilidades eventualmente existentes en las reas sujetas a revisin, ni se indican los procedimientos correctamente establecidos. La Administracin de la Cooperativa de Servicios de Transporte de Pasajeros Talagante Limitada., es la responsable del establecimiento y mantencin del sistema de control interno. Para cumplir con esta responsabilidad, la administracin necesita hacer apreciaciones y juicios para poder evaluar los beneficios esperados y los costos relacionados con los procedimientos de control. Los objetivos de un sistema de control contable, son los de proporcionar a la Administracin un razonable grado de seguridad, pero no absoluta, de que los activos estn resguardados contra prdidas por disposiciones o usos no autorizados, y que las transacciones se ejecutan de acuerdo con principios de contabilidad generalmente aceptados. De la revisin practicada hasta la fecha, nuestro estudio y evaluacin ha revelado debilidades importantes en el sistema de control interno y estructura organizacional de la Institucin, por lo que resulta un riesgo relevante que eventualmente ocurran errores e irregularidades por montos significativos, en relacin a los estados

financieros tomados en su conjunto de la Cooperativa de Servicios de Transporte de Pasajeros Talagante Santiago Limitada. PATRICIO NAVARRO ORELLANA ENCARGADO DEPTO CONTABILIDAD TASACOOP LITDA. Los Objetivos Generales Los objetivos generales por los que control interno en las Cooperativas fue diseado, tiene por finalidad dar seguridad econmica razonable dentro de las actuaciones empresariales de los directivos y funcionarios de la Cooperativa. Esto, con el propsito de dar cumplimiento a los objetivos de la misma en las siguientes categoras: 1. Efectividad y eficiencia de las operaciones y cumplimiento de los objetivos bsicos de la Cooperativa, salvaguardando los recursos de la misma, incluyendo sus propios activos. 2. Cumplimiento de la regulacin aplicable: leyes, estatutos, reglamentos e instrucciones internas. 3. El control interno debe promover la eficiencia de la Cooperativa, de manera que se reduzcan los riesgos de prdidas de activos operacionales y financieros. La Asamblea General, el Consejo de Administracin, el Gerente General y la Junta de Vigilancia son los responsables, de acuerdo con sus competencias, de la definicin de polticas y la ordenacin del diseo de la estructura del sistema de control interno, as como de ordenar y vigilar que los mismos se ajusten a las necesidades de la Cooperativa. Cada uno de los funcionarios de la Cooperativa deber procurar el cumplimiento de los objetivos trazados por los entes mencionados, en el desarrollo de sus funciones y la aplicacin de los procedimientos operativos apropiados. 4.1 Ambiente de Control En este contexto, las principales reas criticas detectadas as como puntos control identificados dentro de la Cooperativas, nos permite determinar las debilidades al no tener un sistema de control interno de carcter estratgico, por tanto, a continuacin detallaremos un conjunto de observaciones de control especficas que son presentadas en nuestro informe final con la solucin sugerida por nosotros. Este conjunto de reas y circunstancias que enmarcan el accionar de una Cooperativa desde la perspectiva del control interno y que son determinantes del grado en que los principios de este ltimo imperan sobre las conductas y los procedimientos organizacionales es lo que denominamos Ambiente de Control. Los factores principales que nosotros como auditores debemos considerar son: - Cambios en el entorno - Nuevos sistemas y procedimientos Estructura Organizacional y Organigrama de la Cooperativa

La estructura organizacional de una cooperativa est compuesta por los socios y por ende surge como respuesta a las necesidades del individuo. De esta forma, el primer paso real en la organizacin de una cooperativa es que exista una necesidad. Luego debe haber inters en conocer el modelo cooperativo e implementarlo, para definir los objetivos, deberes y funciones dentro de la misma. La estructura y gestin organizacional de la Cooperativa es claramente inadecuada en relacin al estado del arte actual en esta materia, sobre todo en instituciones de servicios del tipo y tamao similar a Tasacoop Ltda. Es por ello, tener presente que cada organizacin debe estructurar un Organigrama ilustrativo, que indique cuales son los niveles de responsabilidades segn el cargo y obligaciones a cumplir dentro de la Cooperativa.

Observaciones Detectadas Hemos constatado la existencia de una estructura organizacional carente de Formalidad Administrativa, esto es, una estructura plana, donde todos los departamentos tienen prcticamente el mismo nivel jerrquico, sin niveles de autoridad intermedios ni sus correspondientes lneas de dependencia y grados de responsabilidad claramente definidos entre ellos. Sugerencias 1) Redisear la estructura organizacional de la Cooperativa, confeccionando

completamente un organigrama de la empresa, de manera de establecer con claridad al menos el siguiente nivel de autoridad Departamental: Gerencia General, Gerencia de Administracin, Gerencia de Adquisiciones, Administracin y Finanzas e idealmente; todas dependientes de la Gerencia General y con las atribuciones, autoridad, responsabilidad, recursos e independencia adecuadamente sus funciones. definiendo sus que les sean necesarias para cumplir En este contexto, los distintos departamentos y responsabilidades asociadas. La

debern ser asignados a cada gerencia de acuerdo a la naturaleza de su gestin, funciones, tareas especficas deber Gerencia General centrarse en liderar el equipo gerencial en aquellas que tiendan a

decisiones de ms alto nivel, tales como la definicin de planes, polticas y estrategias - comerciales, financieras, de RRHH, tecnolgicas e informticas -, asegurar la permanencia, slidas. 2) Relacionado con el punto anterior, para llevar a buen trmino la reorganizacin sugerida, consideramos fundamental el desarrollo de un Estudio de Organizacin y Mtodos que determine y documente en trminos formales todas las tareas y el desarrollo y crecimiento de la Institucin sobre bases

procesos que desarrolla cada departamento, estableciendo con claridad aquellos que realiza utilizando los sistemas de informacin computacionales actualmente en uso as como aquellos de tipo manual (planillas Excel u otros de carcter similar). Manual de Procedimientos Observaciones Detectadas La Sociedad no cuenta con manuales de procedimientos administrativos para las principales operaciones y/o transacciones. En la prctica, las funciones en cada rea operativa se desarrollan sobre la base de instrucciones verbales, memorndum y principalmente por el conocimiento que cada persona tiene de las operaciones. En general, un sistema de administracin e informacin no documentado, permite que las operaciones se realicen y registren de acuerdo a la interpretacin o iniciativa personal del funcionario, pudiendo no ajustarse a las polticas, procedimientos e intereses de la administracin. Las reas que actualmente funcionan en la Cooperativa, son nicamente las de Contabilidad y Adquisiciones y dependen directamente de la Gerencia General. Sugerencias Recomendamos que la Gerencia establezca un manual de procedimientos de operacin actualizado, en una primera etapa, para las principales operaciones, considerando todas las polticas de la compaa que deben seguir todas las unidades y departamentos, as como las polticas adicionales adoptadas por unidades especficas. La preparacin y mantenimiento de procedimientos escritos es necesario para: 1. 2. 3. 4. Facilitar la revisin por personal confianza de la adherencia a las polticas establecidas. Establecer prcticas corporativas consistentes. Ayudar al intercambio de ideas administrativas. Facilitar la capacitacin y rotacin de empleados.

La Gerencia debe revisar peridicamente el cumplimiento de cada rea con los procedimientos establecidos. Adems, el personal administrativo y de confianza apropiado debe mantener un archivo central que permita su uso y consulta expedita. Sistemas Computacionales ( Redes Informticas para Alimentar ERP Sotfland ) Observaciones Detectadas

Desarrollar e implantar un Plan de Contingencias, a objeto de poder enfrentar adecuadamente eventuales amenazas y/o desastres, disminuyendo de este modo los riesgos de prdida de informacin e interrupcin y/o paralizacin de sus operaciones formales. Durante nuestras entrevistas con la jefatura de informtica observamos que su enfoque es netamente computacional, es decir, la preocupacin de levantar nuevamente la red y los sistemas en uso; obviamente este aspecto es bsico y necesario, sin embargo, la visin de un Plan de Contingencias debe ser estratgica y el enfoque de mucho mayor alcance: de lo que se trata es de recuperar los datos e informacin en el mismo estado en que estaban antes de la emergencia y que los mismos estn disponibles para los usuarios una vez levantada la red y operativos los sistemas de informacin. En este sentido, un Plan de Contingencias debe considerar no slo al rea de informtica sino que a todo el personal de las diversas unidades, departamentos o reas cuyo trabajo depende o se ve afectado en una u otra medida por el uso de los sistemas de informacin computacionales.

Sugerencias Establecer un Plan de Contingencias que debe considerar entre otros aspectos: Planificacin general de cmo enfrentar las eventuales contingencias de acuerdo a su grado de importancia y/o impacto en la continuidad de las operaciones de la Entidad (requiere confeccionar una matriz de riesgo). Costo estimado. Priorizacin de actividades, procesos e informacin estratgica. Acceso y recuperacin de respaldos actualizados. Definicin e identificacin de los integrantes del plan as como los medios de

contacto ante una emergencia (telfonos fijos y celulares, mail, etc.) Secuencia y definicin formal de las tareas a realizar por cada una de las departamentos o reas as como de cada uno de sus integrantes una vez unidades,

ocurrida la emergencia. Chequeo del estado de la informacin y datos disponibles por cada unidad, rea o Prueba del plan en un perodo a definir, documentado y analizando sus departamento (controles de cuadraturas con archivos fsicos impresos por ejemplo) resultados, de manera de detectar las eventuales fallas que pudiera presentar y poder establecer los mecanismos de solucin. En este sentido, el plan se optimiza hasta ser nuevamente sometido a prueba en el futuro.

Es todo lo que se puede sealar por el momento

PATRICIO NAVARRO ORELLANA ENCARDO DEPARTAMENTO CONTABILIDAD TASACOOP LIMITADA