Son profesionales capacitados que agrupa y evalua la integridad de los datos cumpliendo con las leyes establecidos
dentro de una organización identificando las necesidades y dando solución a los problemas.
Tipos de Auditoría
Auditorías internas
Organizaciones que tengan grupos
independiente
Auditrías Externas
Se realizan por empresas externs
totalmente independiente
Certificación de
Seguridad
Consiste que las normas implmentativas
tienen que ser rectas
PROGRAMA Y PLAN DE AUDITORIA
a) Los objetivos de la auditoría; b) los criterios de auditoría y los documentos de
referencia; c) el alcance de la auditoría, incluyendo la identificación de las unidades de
la organización y unidades funcionales y los procesos que van a auditarse.d) las fechas
y lugares donde se van a realizar las actividades de la auditoría in situ ; e) la hora y la
duración estimadas de las actividades de la auditoría in situ , incluyendo las reuniones
con la dirección del auditado y las reuniones del equipo auditor; f) las funciones y
responsabilidades de los miembros del equipo auditor y de los acompañantes; g) la
asignación de los recursos necesarios a las áreas críticas de la auditoría.h) la
identificación del representante del auditado en la auditoría; i) el idioma de trabajo y
del informe de la auditoría, cuando sea diferente del idioma del auditor y/o del
auditado; j) los temas del informe de la auditoría; k) preparativos logísticos (viajes,
recursos disponibles in situ , etc.); l) asuntos r
El programa de auditoría es un enunciado, lógicamente ordenado y clasificado, de los
procedimientos de auditoría que han de emplearse, la extensión que se les ha de dar y la
oportunidad en que se han de aplicar. Dado que los programas de auditoría se preparan
anticipadamente en la etapa de planeación, estos pueden ser modificados en la medida en que se
ejecute el trabajo, teniendo en cuenta los hechos concretos que se vayan observando.
Algo importantes es que las
organizaciones de certificación son
independientes
Equipos Auditores
Auditor Líder
Auitor Jefe que tien un grupo que le ayude y uno de los
requisito es haber participado en 3 conferencias y que
tenga capacidad de comunicar
Requisitos Grupos Auditores
Calificaciones académicas necesrias
4 Años trabajando con la IT
Conocimiento sobre gestión del riesgo
Independencia de auditoria
No deben dar información especificada en la auitoria de
seguridad y hacer el seguimiento no descriptda
Código e conducta Equipo Auditor
Conflictos o interes donde no aceptarán comisiones y no perjudicaran en la auditoria de seguridad
¿PARA QUE DEBEN SER CALIFICADOS LOS EQUIPOS EDITORES?
Para que ellos detecten amenazas, vulnerabilidades en un problema
PERFILES, FUNCIONES, EQUIPO AUDITADO
Perfil Auditor
Con caracterisiticas haber realizado el análisis, la implantancia de
seguridad de auditoria y tener un novel moderado, capaces de resolver
problems ydar soluciones a la misma.
Funciones que desempeñan el auditor Jefe
Controlar conflictos
Dirgie la reunión
Equipo Auditor
Sigue a su jee Lider
Sigue a los acontecimientos de la reunión
Auditorías
La auditoría es el
examen crítico y
sistemático que realiza
una persona o grupo de
personas
independientes del
sistema auditado, que
puede ser una persona,
organización, sistema,
proyecto o producto,
con el objeto de emitir
una opinión
independiente y
competente.
Criterios de Auditoría
Norma ISO 9001: 2000 - Política, Objetivos, Metas, Estándares
- Otros requisitos propios del SGC - Requisitos Legales y
Regulatorios - Otros, por ejemplo, Buenas Prácticas de
Manufactura
Hallazgos de auditoria
es un hecho relevante que se constituye en unresultado determinante en la evaluación de un asunto
en particular,al comparar la condición [situación detectada] con el criterio [deberser]. Igualmente, es
una situación determinada al aplicar pruebas deauditoría que se complementará estableciendo sus
causas y efectos
EVIDENCIA DE AUDITORÍA
Es necesaria para corroborar o contradecir las afirmaciones que contiene los estados financieros y
proporcionar así al auditor una base para expresar su opinión, se obtiene diseñando y aplicando
pruebas de auditoría.