Descarga la aplicación para disfrutar aún más
Vista previa del material en texto
Informe de auditorias 2023 Índice Pruebas 4 Hallazgos de auditoria 7 Conclusión 9 Firmas auditores 10 Referencias 11 Introducción A continuación se presenta la auditoria que se le realizo a una empresa sobre sus diagramas del proyecto lanzado de sus 3 módulos en el cual se verificará y se analizará si todo lo que se encuentra en el documentado corresponde o no con a lo desarrollado en el proyecto además se presentan las observaciones y fallas que se presentaron durante la auditoria, como también se muestran el peso que se provocó con estas fallas y si el impacto obstruyo que el videojuego no fuera lo que anteriormente se pensaba. Alacance El desarrollo de esta auditoria complementa los módulos que conforman el proyecto lanzado, mediante el cual se gestionan la información manejada por los creadores del proyecto. Para las debidas pruebas y evaluaciones de la misma con el uso de la metodología COBIT y las técnicas de auditoria con el propósito de evaluar correctamente el funcionamiento del proyecto. Informe de auditorias 3 Bitácora de auditorias Datos Generales Fecha de Creación: 18 de Octubre del 2018 Nombre de la Empresa: Nombre del Proyecto: lanzado Modulo Función Diagrama Resultado esperado Resultado Obtenido Observaciones Configuración de sonido La función del módulo es configurar el nivel del sonido de la aplicación así como modular el sonido que produce el personaje moverse El videojuego deberá responder correctamente a las opciones elegidas y guardar dichos cambias mientras el videojuego está en funcionamiento El videojuego reacciono de manera correcta y se respetó la mayoría de las acciones documentadas en el diagrama de actividades El diagrama y el sistema aún tiene un poco de fallas y inconsistencias pero esto no ha afectado el funcionamiento del videojuego Fecha de Actualización: 18 de Octubre del 2018 Objetivo: El objetivo de la auditoria es verificar si el desarrollo de la aplicación y los diagramas coinciden, de igual manera si el funcionamiento corresponde con lo esperado. Modulo Función Diagrama Resultado esperado Resultado Obtenido Observaciones Inicio y ejecución de videojuego La función del módulo es iniciar de manera correcta, sin fallas y que realice las acciones documentadas El videojuego deberá iniciar sin errores, ni fallas y se navegara de manera correcta dentro del videojuego El videojuego inicio de manera correcta y durante la ejecución del videojuego no presento algún tipo de error o “lag” A el diagrama le hace falta detallar más la ejecución y navegación del videojuego Manipulación de personaje La función del módulo es la manipulación del personaje y muestre las animaciones correctas La manipulación del personaje debe ejecutarse de manera correcta y mostrar las animaciones correspondientes a la acción a ejecutar El personaje reacciono correctamente y las animaciones se ejecutaron de manera correcta El diagrama no se detalla de manera correcta las acciones pero lo que se documenta en el diagrama es apegado a lo desarrollado en el videojuego Interfaz de gestión del videojuego En la siguiente figura se muestra las fases que se debió llevar a cabo en el proyecto lanzado con el fin de que cumpliera su objetivo. Figura 1.1 fases de desarrollo del videojuego Cabe mencionar que el desarrollo del videojuego llego hasta la fase 4 ya que su presentación fue em versión Beta. Informe de auditorias Pruebas empresa Pruebas REF: P001 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: configuración de sonido, manipulación de personaje e inicio y ejecución del juego RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO Revisión y análisis PROCESOS Facilitar la opción de uso Prueba Tipo Audio Evaluar si existen sonido el video juego Comprobar la calidad de sonido Audio Selección del nivel del sonido Audio Creación el audio adecuado Empresa Pruebas REF: P002 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: configuración de sonido, manipulación de personaje e inicio y ejecución del juego RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO Revisión y análisis PROCESOS Facilitar la opción de uso Prueba Tipo personajes Resolución de imágenes Evaluar existencia de procesos de la resolución de la imagen Personajes Evaluar cumplimiento para la selección de personajes Hallazgos de auditoria Empresa Pruebas REF: P002 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: configuración de sonido, manipulación de personaje e inicio y ejecución del juego RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO Revisión y análisis PROCESOS Facilitar la opción de uso Prueba Tipo personajes Resolución de imágenes Evaluar existencia de procesos de la resolución de la imagen Personajes Evaluar cumplimiento para la selección de personajes Empresa Pruebas REF: P003 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: configuración de sonido, manipulación de personaje e inicio y ejecución del juego RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO Revisión y análisis PROCESOS Facilitar la opción de uso Prueba Tipo Ejecución del juego Revisión de la jugabilidad del juego Ejecución del juego Tiempo de respuesta del juego A continuación, se detallan los hallazgos encontrados organizados por dominios, explicando sus consecuencias y las recomendaciones que realizaron los autores. Empresa HALLAZGOS REF: CU01 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: INICIO Y EJECUCION DEL JUEGO RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO PLANEACION Y ORGANIZACION PROCESOS DEFINIR LA ARQUITECTURA DE LA INFORMACION HALLAZGOS No existe diagramas de flujos de los módulos o seudocódigo de todos los módulos y especificaciones del video juego No existe en esquemas de diseño donde se detallen los procesos de los módulos del proyecto. CONSECUENCIAS La falta de diagramas y diseños que permitan entender los procesos que soportan el proyecto dificulta eventuales correcciones, mantenimientos y actualizaciones que requiera el mismo RECOMENDACIONES Realizar adecuadamente los diagramas de caso de uso Tomar en cuenta cada detalle de los diagramas y diseños del video juego PROBABILIDAD DE IMPACTO Probabilidad: Media Impacto: Medio EVIDENCIAS Revisión de documentación/Proyecto_.pdf Empresa HALLAZGOS REF: CU02 ENTIDAD AUDITADA Proyecto OBJETO DE ESTUDIO MODULOS: selección de personajes RESPONSABLES Integrante MATERIAL DE SOPORTE COBIT DOMINIO PLANEACION Y ORGANIZACION PROCESOS DEFINIR LA ARQUITECTURA DE DISEÑO HALLAZGOS No existen esquemas de clasificación de la información en los casos de uso No cuenta con esa acción(joystick) CONSECUENCIAS La falta de diagramas y diseños que permitan entender los procesos que soportan el proyecto dificulta eventuales correcciones, mantenimientos y actualizaciones que requiera el mismo RECOMENDACIONES Realizar adecuadamente los diagramas de caso de uso Tomar en cuenta cada detalle de los diagramas y diseños del video juego PROBABILIDAD DE IMPACTO Probabilidad: Media Impacto: Medio EVIDENCIAS Revisión de documentación/Proyecto_.pdf Flujo de información En este apartado se hace una pequeña descripción de los módulos a los cuales se le realizo la auditoria: Modulo 1 Se encarga de dar inicio al videojuego tomando en cuenta algunas funciones principales que permitan la ejecución del juego. Modulo 2 Cuenta de dos fases las cuales permitieron la creación de los personajes tomando en cuenta que fueron: fase 1 hechas a mano por el diseñador, imagen a imagen. Fase 2 personajesestarán hechos con un programa basado en animación Modulo 3 encargado de dar efectos a los movimientos del personaje y del mismo juego, con el fin de prestar atención a los sonidos que lo rodean y capturar los que le llamen la atención y que puedan servirle después. Propuesta de mejora Metodología La metodología SUM es utilizada para desarrollar videojuegos de calidad en tiempo y costo, asi como la mejora continua del proceso para incrementar su eficacia y eficiencia. Pretende obtener resultados predecibles, administrar eficientemente los recursos y riesgos del proyecto y lograr una alta productividad del equipo de desarrollo. Es por ello que se ha tomado en cuenta esta metodología para mejorar algunos aspectos del proyecto, SUM fue concebida para que se adapte a equipos multidisciplinarios pequeños (de tres a siete integrantes que trabajan en un mismo lugar físico o estén distribuidos), y para proyectos cortos (menores a un año de duración) con alto grado de participación del cliente. La definición de la metodología se basa en el Software and Systems Process Engineering Metamodel Specification (SPEM), un meta-modelo para describir procesos y metodología desarrollado por el Object Management Group (OMG). Una ventaja de utilizar SPEM es que su estructura permite especificar el proceso de desarrollo en videojuegos sin mencionar practicas específicas, lo que lo hace flexible y adaptable a cada realidad. Para especificar la metodología se utiliza Eclipse Process Framework ya que provee un marco de trabajo extensible basado en los conceptos de SPEM para definir y manejar procesos de desarrollo de software. Se utiliza esta metodología ya que brinda flexibilidad para definir el ciclo de vida y puede ser combinado fácilmente con otras metodologías para adaptarse a distintas realidades Lenguaje Se realizo una lista de lenguajes en plataformas en las que puede funcionar el videojuego, aunque cabe mencionar que se realizó con el lenguaje C# en Unity, tomando en cuenta los siguientes: · Javascript tiene una ventaja: es para la web. Con los alcances que puede tener ahora HTML5 y con las librerías de gráficos tanto 2D y 3D que han aparecido javascript toma un papel relevante para el desarrollo de videojuegos, · C++ C++ son buenas opciones también en el desarrollo de videojuegos, Lua por ejemplo tomo un poco de gama a algunas extensiones y funcionalidades de videojuegos como World of Warcraft. Estos lenguajes pueden ser de ayuda para mejorar el proyecto, aunque quizás no sea necesario un cambio, si no solamente ir viendo cuales son las carencias del mismo. Conclusión La auditoría de sistemas representa un gran factor de importancia para todos tipos de proyecto y/o empresa, puesto que permite mayor control, seguridad y respaldo de la información de los mismos. Después de los resultados obtenidos, se logra evidenciar la importancia de identificar la vulnerabilidad y riesgo que afecten a los proyectos, con el fin de que se llegue a tener buenos resultados de los procesos para buenas mejoras de gestión. Durante la auditoria se realizaron pruebas en las cuales se detectó fallas en los casos de usos, ya que el video juego no conto con el HUB de movimiento, lo cual hace que el proyecto este incompleto. De igual manera se mostraron diagramas erróneos en la documentación. En esta auditoria se hace mención de las observaciones como auditores ya que cabe destacar que el proyecto se presentó en una versión beta, de igual manera se lograron terne en su mayoría los requerimientos tanto funcionales como no funcionales. En cuanto al modelo COBIT se llegó a utilizar en esta auditoria ya que se tomos como marco de referencia en cuanto a las tecnologías de la información, puesto que permiten evaluar las características como la efectividad, eficiencia, integridad y entre otros, con el fin de establecer los hallazgos y recomendaciones para los dominios, logrando de esta manera evidencia que ayude a mejorar los procesos del projecto. Anexo Encuesta Preguntas que se realizaron en la auditoria 1- ¿Qué herramientas se utilizaron para el desarrollo del proyecto? 2- ¿Qué tipo de metodología se usó? 3- ¿El lenguaje de programación fue el adecuado para el desarrollo del juego? 4- ¿Cuál fie el rol con mayor importancia? Utilización de la metodología COBIT para la realización de la auditoria Metodología que sirve para la mejora de prácticas descritas en ITIL son tan relevantes que se han convertido en un estándar de facto en el mercado de TI. Sus conceptos se aplican en los niveles operacional y táctico y permiten que la estructura departamento de TI el ciclo de vida de sus servicios en su conjunto, con el fin de alcanzar la excelencia operativa. Figura 1.1 metodología COBIT Referencias Kent Beck and Cynthia Andres. Extreme Programming Explained: Embrace Change (2nd Edition). Addison-Wesley Professional, 2004 Wikipedia (2017) ciclo del proyecto para auditores. Consultado el 17 de septiembre del 2017 en https://es.wikipedia.org/wiki/Videojuego_de_rol Julián Pérez Porto y María Merino (2014) definición casos de uso. Consultada el 25 de septiembre del 2017 en https://definicion.de/casosusos / Mario González estándares Consultado el 12 de noviembre de 2017 en Http://Ingsoftudb.blogspot.mx/ David Rouco (2015) Definición de auditoria el 12 de noviembre de 2017 en https://prezi.com/rbajnjng0vrc/definicion-au/
Compartir