La Auditoría Informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un
sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo
eficazmente los fines de la organización y utiliza eficientemente los recursos.
Se Involucra Distintas Áreas Como:
AUDITORIA INTERNA
Es aquella que se hace adentro de
la empresa; sin contratar a
personas de afuera.
AUDITORIA EXTERNA
Es aquella en la cual la empresa contrata a personas de
afuera para que haga la auditoria en su empresa. Auditar
consiste principalmente en estudiar los mecanismos de
control que están implantados en una empresa u
organización, determinando si los mismos son adecuados y
cumplen unos determinados objetivos o estrategias,
estableciendo los cambios que se deberían realizar para la
consecución de los mismos.
Áreas a auditar en Informática
Las áreas a auditar en
donde se puede realizar
la auditoria informática,
puede ser: A toda la
entidad A un
departamento A un área
A una función A una
subfuncion.
Se pueden aplicar los siguientes tipos de
auditoria: Auditoria al ciclo de vida del
desarrollo de un sistema, Auditoria a un
sistema en operación, Auditoria a
controles generales (gestión), Auditoria a la
administración de la función informática,
Auditoria a microcomputadoras
aisladas,Auditoria a redes .
Las principales herramientas
de las que dispone un auditor
informático son: Observación
Realización de cuestionarios
Entrevistas a auditados y no
auditados Muestreo estadístico
Flujogramas Listas de chequeo
Mapas conceptuales