Un auditor es la persona que se halla capacitada
o cualificada para tutelar una auditoría.
Características
Del Auditor.
Un buen Auditor debe
caracterizarse por ser:
Diplomático
Paciente
Análitico
Con Carácter
Imparcial
Honesto
Profesional y Entrenado
Clasificación
Auditoría
Interna
Es realizada por miembros de la
organización auditada.
Auditoría
Externa
Es realizada por organismos
independientes de la organización.
Objetivos
Realizar evaluaciones de la estructura de control interno en
ambientes computarizados.
Observar el cumplimiento de los objetivos, metas, políticas,
procedimientos y funciones de un centro de cómputo.
Evaluar los sistemas de seguridad de los equipos, de la
información y de los sistemas de un centro de cómputo.
Metología
El primer paso es la planeación en
donde se tendrá en cuenta lo
siguiente pasos:
Identificar el origen de
la auditoria
Visita Preliminar al Área
informática
Establecer los Objetivos de la
Auditoria
Determinar los Puntos
que serán evaluados
Elaborar Planes, programas
y Presupuestos
Identificar y seleccionar los
Métodos, herramientas,
Instrumentos y Procedimientos
necesarios
Asignar los Recursos y Sistemas
computacionales para la auditoria
Control
Conjunto de disposiciones metódicas,
cuyo fin es vigilar las funciones y
actitudes de las empresas.
Para ello Verifica si todo se realiza
conforme a los programas
adoptados, órdenes impartidas y
principios admitidos.
Clasificación de los
controles
Preventivos
Son aquellos que reducen la
frecuencia con que ocurren las
causas del riesgo.
Ejemplos
Letreros "No fumar"
"Salida de Emergencia"...
Detectivos
Son aquellos que no evitan
que ocurran las causas del
riesgo sino que los detecta
luego de ocurridos.
Ejemplo
Archivos y procesos
que sirvan como pistas
de auditoría.
Correctivos
Ayudan a la investigación
y corrección de las causas
del riesgo.
La corrección adecuada puede
resultar difícil e ineficiente,
siendo necesaria la implantación
de controles detectivos sobre los
controles correctivos.
Controles de
Aplicación
Son las revisiones que efectúan las
empresas en el campo de la auditoría
interna, para asegurar que cada
transacción sea manejada de acuerdo
con el objetivo específico de control.
Se relaciona con los datos y transacciones
que efectúa cada sistema de aplicación,
con el fin de garantizar la precisión e
integridad de los registros.
Métodos
Deductivo
En este método, se suele decir que se
pasa de lo general a lo particular.
Fases de este Método.
Planteamiento del
problema
Creación de hipótesis
Deducciones de
consecuencias de la hipótesis
Contrastación: Refutada
o aceptada
Inductivo
Es el razonamiento que, parte de casos
particulares, y se eleva a conocimientos generales.
Pasos de este Método.
Observación de los hechos
para su registro
Clasificación y el estudio de estos
hechos
Derivación inductiva que parte de los hechos
y permite llegar a una generalización
Y la Contrastación.
Definición
Es la verificación de controles en el
procesamiento de la Información,
desarrollo de sistemas e instalaciones.
Su objetivo es el de evaluar su efectividad y
presentar recomendaciones a la Gerencia.