METODOLOGÍA DE TRABAJO EN LA AUDITORIA
INFORMÁTICA
ELABORADO POR: PAMELA
PANCHI
Síntesis Metodología
Auditoría de Sistemas
Computacionales
Dictamen de la
Auditoría de
Sistemas
Computacionales
Interno: Auditor
que realiza su
labor siendo
empleado de la
sociedad
auditada.
Externo: Auditor que
realiza su labor sin
formar parte de la
sociedad auditada.
Planeación de la Auditoría de
Sistemas Computacionales
Ejecución de la Auditoría de Sistemas
Computacionales
METODOLOGÍA DE UNA AUDITORÍA DE SISTEMAS
2. Revisión y evaluación de controles y
seguridades
1. Estudio preliminar
3. Examen detallado de áreas criticas
4. Comunicación de resultados
Papeles de Trabajo
Son un conjunto de documentos preparados por le
auditor
Objetivos de los papeles de trabajo
Servir como evidencia del trabajo
realizado y de soporte de las
conclusiones del mismo.
Presentar informes a las
partes interesadas
Facilitar los medios para
organizar
• Hoja de identificación •
Índice de contenidos de
los PT • Dictamen
preliminar • Resumen de
desviaciones detectadas
• Situaciones
encontradas • Programa
de trabajo de auditoría •
Guía de auditoría
Para el desarrollo de su auditoria y análisis del
entorno, un auditor posee:
Recursos del
auditor:
Encuestas
Cuestionarios
Observación
Validación
Muestreo
Inspección
Documentación
Programas de
verificación
Experimentación
Estudio de los
resultados
Análisis
Bases Legales
Fases de metodología AI
Fases de metodología
Realizar el Estudio Inicial del entorno a auditar
Identificar el Alcance y los Objetivos de la Auditoría Informática
Elaborar el Plan de Trabajo
Realizar las Actividades de Auditoría
Carta de Presentación y Carta de Manifestaciones
Determinar los Recursos necesarios para realizar la auditoría
Realizar el Informe Final
Metodología para realizar auditorías de sistemas informáticos