Zusammenfassung der Ressource
AUDITORÍA DE
SISTEMAS
- Auditor
- Un auditor es la persona que se halla capacitada
o cualificada para tutelar una auditoría.
- Características
Del Auditor.
- Un buen Auditor debe
caracterizarse por ser:
- Diplomático
- Paciente
- Análitico
- Con Carácter
- Imparcial
- Honesto
- Profesional y Entrenado
- Clasificación
- Auditoría
Interna
- Es realizada por miembros de la
organización auditada.
- Auditoría
Externa
- Es realizada por organismos
independientes de la organización.
- Objetivos
- Realizar evaluaciones de la estructura de control interno en
ambientes computarizados.
- Observar el cumplimiento de los objetivos, metas, políticas,
procedimientos y funciones de un centro de cómputo.
- Evaluar los sistemas de seguridad de los equipos, de la
información y de los sistemas de un centro de cómputo.
- Metología
- El primer paso es la planeación en
donde se tendrá en cuenta lo
siguiente pasos:
- Identificar el origen de
la auditoria
- Visita Preliminar al Área
informática
- Establecer los Objetivos de la
Auditoria
- Determinar los Puntos
que serán evaluados
- Elaborar Planes, programas
y Presupuestos
- Identificar y seleccionar los
Métodos, herramientas,
Instrumentos y Procedimientos
necesarios
- Asignar los Recursos y Sistemas
computacionales para la auditoria
- Control
- Conjunto de disposiciones metódicas,
cuyo fin es vigilar las funciones y
actitudes de las empresas.
- Para ello Verifica si todo se realiza
conforme a los programas
adoptados, órdenes impartidas y
principios admitidos.
- Clasificación de los
controles
- Preventivos
- Son aquellos que reducen la
frecuencia con que ocurren las
causas del riesgo.
- Ejemplos
- Letreros "No fumar"
"Salida de Emergencia"...
- Detectivos
- Son aquellos que no evitan
que ocurran las causas del
riesgo sino que los detecta
luego de ocurridos.
- Ejemplo
- Archivos y procesos
que sirvan como pistas
de auditoría.
- Correctivos
- Ayudan a la investigación
y corrección de las causas
del riesgo.
- La corrección adecuada puede
resultar difícil e ineficiente,
siendo necesaria la implantación
de controles detectivos sobre los
controles correctivos.
- Controles de
Aplicación
- Son las revisiones que efectúan las
empresas en el campo de la auditoría
interna, para asegurar que cada
transacción sea manejada de acuerdo
con el objetivo específico de control.
- Se relaciona con los datos y transacciones
que efectúa cada sistema de aplicación,
con el fin de garantizar la precisión e
integridad de los registros.
- Métodos
- Deductivo
- En este método, se suele decir que se
pasa de lo general a lo particular.
- Fases de este Método.
- Planteamiento del
problema
- Creación de hipótesis
- Deducciones de
consecuencias de la hipótesis
- Contrastación: Refutada
o aceptada
- Inductivo
- Es el razonamiento que, parte de casos
particulares, y se eleva a conocimientos generales.
- Pasos de este Método.
- Observación de los hechos
para su registro
- Clasificación y el estudio de estos
hechos
- Derivación inductiva que parte de los hechos
y permite llegar a una generalización
- Y la Contrastación.
- Definición
- Es la verificación de controles en el
procesamiento de la Información,
desarrollo de sistemas e instalaciones.
- Su objetivo es el de evaluar su efectividad y
presentar recomendaciones a la Gerencia.