AUDITORÍA INFORMÁTICA

Description

La auditoría informática es el proceso metodológico ejecutado por especialistas del área de auditoría y de informática.
MAYBETH PONCE
Mind Map by MAYBETH PONCE, updated more than 1 year ago
MAYBETH PONCE
Created by MAYBETH PONCE almost 8 years ago
53
0

Resource summary

AUDITORÍA INFORMÁTICA
  1. La Auditoría es un examen objetivo, sistemático y profesional de las operaciones ejecutadas con la finalidad de evaluarlas, verificarlas y emitir un informe que contenga comentarios, conlusiones y recomendaciones.
    1. Informática: Se encarga del estudio y aplicación práctica de las tecnologías, métodos, técnicas y herramientas relacionadas con la computadora y al manejo de la información por medios electrónicos.
      1. Auditoría Informática: Es el proceso metodológico ejecutado por especialistas del área de auditoría y de informática.
        1. SEGÚN MARIO PIATTINI: El proceso de recoger, agrupar, y evaluar evidencias para determinar si un sistema informático salvargua los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemen los recursos.
          1. AUDITOR INFORMÁTICO: Es la persona que realiza una auditoría, es decir un profesional dedicado al análisis de sistemas de información y especializado en alguna de las ramas de la auditoría informática.
            1. PERFIL DE UN AUDITOR INFORMÁTICO:
              1. Alto grado de calificación técnica.
                1. Integrado a los corrientes empresariales.
                  1. Conocimiento de las técnicas de auditoría.
                    1. Competencia en materia informática.
                2. ACTIVIDADES DE UN AUDITOR INFORMÁTICO.
                  1. Planificar.
                    1. Consensuar un cronograma.
                      1. Solicitar y analizar las documentación.
                        1. Emitir opciones de mejoramiento.
                          1. Análisis de datos a través de herramientas.
                            1. Entregar conclusiones.
                3. Capacidades del Auditor Informático
                  1. Comprensión de procesos de gestión y procesos legales.
                    1. La evaluación de programas y políticas públicas.
                      1. La revisión y evaluación de riesgos de las Tics.
                        1. Identificación o diagnóstico de problemas.
                          1. Planteamiento de soluciones.
                            1. Total enfoque en la calidad.
                              1. Llenar el vacio entre los usuarios y técnicos.
                                1. Saber comunicar los temas claves.
                                  1. Saber negociar y resolver situaciones de conflicto.
                                  2. FUNCIONES DEL AUDITOR INFORMÁTICO
                                    1. Analizar la administración de riesgos de la información.
                                      1. Analizar la administración de sistemas de información.
                                        1. Administración y efectividad.
                                          1. Analizar la integridad de la información.
                                      2. OBJETIVOS DE LA INFORMÁTICA.
                                        1. Reducir tiempo y esfuerzo.
                                          1. Capturar datos en su propia fuente.
                                            1. Centralizar el control.
                                              1. Aumentar la velocidad de entrega de la información.
                                                1. Reducir costos de operación y captura datos.
                                    2. CONTROL INTERNO DE LA AUDITORÍA INFORMÁTICA.
                                      1. Es cualquier actividad realizada manual o automáticamente para prevenir o corregir errores que fueran afectar al funcionamiento de un sistema de un sistema para lograr o conseguir sus objetivos.
                                        1. Clasificación de los Controles Internos
                                          1. Controles preventivos.
                                            1. Controles detectivos.
                                              1. Controles correctivos.
                                          2. Implantación de un sistema de control interno informáticos.
                                            1. Gestión de sistemas de información.
                                              1. Administración de sistemas.
                                                1. Seguridad y gestión del cambio.
                                            2. Modelos de Control Interno
                                              1. COSO, esta enfocado a toda la organización contempla políticas procedimientos y estructuras organizativas.
                                                1. COBIT, se centra en el entorno contempla de forma específica la seguridad de la información como uno de sus objetivos.
                                                  1. Además el modelo de control interno que presenta COBIT es más completo dentro de su ámbito.
                                                2. Principios aplicados al Auditor Informático.
                                                  1. Beneficio del auditado.
                                                    1. Calidad.
                                                      1. Confianza
                                                        1. Capacidad.
                                                          1. Comportamiento profesional.
                                                            1. Planeación de la auditoría informática.
                                                              1. Revisión Preliminar.
                                                                1. El objetivo es obtener la información necesaria para que el auditor pueda tomar la decisión de como proceder en dicha auditoría.
                                                                2. Revisión Detallada.
                                                                  1. El objetivo es obtener la información necesaria para que el auditor tenga un profundo entendimiento de los controles usados dentro del área.
                                                                  2. Examen y evaluación de la informción.
                                                                    1. Los auditores internos deberán obtener, analizar, interpretar, y documentar la información para apoyar los resultados de la auditoría.
                                                                    2. Pruebas de control de usuario.
                                                                      1. Estas pruebas que compensan las exigencias de los controles internos y se pueden realizar mediante: cuestionarios, entrevistas, visitas, etc.
                                                                      2. Pruebas Sustantivas.
                                                                        1. El objetivo es obtener evidencias suficientes que permitan al auditori emitir su juicio en las conclusiones.
                                                                        2. Evaluación del sistema de acuerdo al riesgo.
                                                                          1. Son aquellos objetos, dispositivos, medidas, etc que contribuyen a ser más seguro el funcionamiento.
                                                                      3. ETAPAS
                                                                        1. Planeación.
                                                                          1. Identificar el origen de la auditoría.
                                                                            1. Visita preliminar al área.
                                                                              1. Establecer objetivos de auditoría.
                                                                                1. Determinar puntos que serán evaluados.
                                                                                  1. Elaborarar planes, programas y presupuestos.
                                                                                    1. Identificar y seleccionar los métodos, herramientas, instrumentos y procedimientos para la auditoría.
                                                                                      1. Asignar recursos y sistemas computacionales.
                                                                          2. Ejecución.
                                                                            1. Realizar acciones programadas para la auditoría.
                                                                              1. Aplicar los instrumentos y herramientas.
                                                                                1. Identificar y elaborar los documentos de desviaciones.
                                                                                  1. Elaborar el dictamen preliminar y presentarlo a discusión.
                                                                                    1. Integrar la documentación de trabajo de la auditoría.
                                                                            2. Dictamen.
                                                                              1. Analizar la información y elaborar un informe de situaciones detectadas.
                                                                                1. Elaborar el dictamen final.
                                                                                  1. Presentar el informe de auditoría.
                                                                          Show full summary Hide full summary

                                                                          Similar

                                                                          Introduccion a la Economia
                                                                          sarasp0208
                                                                          FILOSOFÍA ANTIGUA
                                                                          Julian Velásquez
                                                                          Fichas sobre el cubismo
                                                                          Jorge Palacios
                                                                          Exámen complexivo Contabilidad y Auditoria
                                                                          pedrotamaymusic
                                                                          Linea del tiempo sobre la historia de la filosofía
                                                                          juandavidgrisale
                                                                          Etapas del proceso administrativo
                                                                          Eli Orozco
                                                                          FENOMENOLOGÍA
                                                                          lizbeth vilca olarte
                                                                          EL MERCANTILISMO
                                                                          andreaortizp
                                                                          TEORIA COGNITIVA DE PIAGET
                                                                          Diana Vargas
                                                                          ETAPAS DEL DESARROLLO DEL ENFOQUE DIÁDICO
                                                                          oscarcasanchez