Se Encarga de llevar a cabo la evaluación de normas,
controles, técnicas y procedimientos que se tienen
establecidos en una empresa para lograr confiabilidad,
oportunidad, seguridad y confidencialidad de la
información que se procesa a través de los sistemas de
información.
Con el Objetivo
Conocer la situación actual del área informática y las actividades
y esfuerzos necesarios para lograr los objetivos propuestos.
Seguridad, utilidad, confianza, privacidad y disponibilidad en el
ambiente informático.
Minimizar existencias de riesgos en el uso de Tecnología de
información.
La Metodología
Estudio preliminar.
Revisión y evaluación de controles
y seguridades.
Examen detallado de áreas
criticas.
omunicación de
resultados.
El Método
Deductivo
es uno de los métodos más usados a
instancias de lograr,obtener,
conclusiones sobre diversas
cuestiones.
Inductivo
se basa en la observación, el estudio y la
experimentación de diversos sucesos
reales para poder llegar a una conclusión
que involucre a todos esos casos.
Un Auditor
Es un persona que lleva a cabo una
auditoria, capacitado con
conocimientos necesarios para evaluar
la eficacia de la empresa.
Perfil
Formación Académica
Estudios a nivel técnico,
licenciatura o posgrado en
administración, informática,
ingeniería en sistemas,
contabilidad, derecho,
relaciones internacionales,
entre otro.
Formación Empírica
Conocimiento resultante de la
implementación de auditorias en
diferentes instituciones, con o sin
contar con un grado académico.
Formación Complementaria
Instrucción en la materia obtenida
a lo largo de su vida profesional a
través de conferencias, talleres,
seminarios, foros o cursos.
Caracteristicas
Sólida cultura general.
Conocimiento técnico.
Actualizarse.
Creatividad.
Mentalidad y Visión.
Objetividad.
Responsabilidad.
El Control
Es el proceso realizado por el consejo de
administración, los ejecutivos u otro personal,
diseñado para ofrecer una seguridad razonable
respecto al logro de las categorías de eficacia y
eficiencia de las operaciones, confiabilidad de
los informes financieros, cumplimiento de las
leyes y regulaciones aplicables.
Tipos
Controles Preventivos
Son aquellos que reducen la frecuencia con que
ocurren las causas del riesgo, permitiendo
cierto margen de violaciones y que estén
disponibles los recursos apropiados.
Controles Detectivos
Son aquellos que no evitan que ocurran las
causas del riesgo sino que los detecta luego de
ocurridos. Son los mas importantes para el
auditor. En cierta forma sirven para evaluar la
eficiencia de los controles preventivos.
Controles Correctivos
Ayudan a la investigación y corrección de las
causas del riesgo. La corrección adecuada puede
resultar difícil e ineficiente, siendo necesaria la
implantación de controles detectivos sobre los
controles correctivos, debido a que la corrección
de errores es en si una actividad altamente
propensa a errores.
Control de Aplicación
Son loas revisiones que efectúan las empresas en el campo de
la auditoria interna, para asegurar que cada transacción sea
manejada de acuerdo con el objetivo especifico de control.
Tipos de Auditorias
Externa
es aquella en la cual la empresa
contrata a personas de afuera
para que haga la auditoría en su
empresa.
Interna
es aquella que se hace desde
dentro de la empresa; sin
contratar a personas ajena.