ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Conceptos de auditoria de sistemas Teoría de Auditoría de Sistemas


Enviado por   •  9 de Septiembre de 2018  •  Apuntes  •  1.196 Palabras (5 Páginas)  •  83 Visitas

Página 1 de 5

Conceptos de auditoria de sistemas

Teoría de Auditoría de Sistemas

Definición

La Auditoría de Sistemas es el proceso de recoger, agrupar y evaluar evidencias para determinar si la función informática en la empresa, salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos.

 

Funciones Generales del Auditor de Sistemas

1. El auditor evalúa y comprueba los aspectos organizacionales que permitan cumplir con la eficacia y eficiencia de la función informática.

2. Revisa y juzga el sistema de control interno informático para verificar su adecuación a las ordenes e instrucciones de la Dirección, requisitos legales, protección de confidencialidad y cobertura ante errores y fraudes.

3. Revisa y juzga el nivel de eficacia, utilidad, fiabilidad y seguridad de la función informática.

TIPOS DE AUDITORIAS DE SISTEMAS

AUDITORIA ALREDEDOR DEL COMPUTADOR

En este enfoque los programas y los archivos no se auditan.

Este enfoque únicamente constata la efectividad del sistema del sistema de control interno en el ambiente externo del computador.

Esta auditoria centra sus esfuerzos en la entrada de los datos y en la salida de información, obviamente se debe examinar los controles desde el origen de los datos para protegerlos de cualquier riesgo que atente contra las cualidades que debe poseer la información generada.

Objetivos

  • Verificar la existencia de una adecuada segregación funcional. Que todas las funciones en informática, estén debidamente segregadas o distribuidas.

  • Comprobar al eficiencia de los controles sobre seguridades físicas de los datos, desde el origen hasta que se lleven al sistema
  • Asegurarse que los datos estén debidamente autorizados
  • Asegurarse que los datos sean procesados comparar entradas con salidas
  • Cerciorarse de que los procesos se hacen con exactitud
  • Que los datos sean sometidos a validación.
  • Verificar la validez del procedimiento utilizado.

Metodología a seguir en la auditoria alrededor del computador

a. Conocimiento global de la aplicación y de su entorno:

  • Organigrama del área informática
  • Características del software utilizado
  • Diagrama de flujo del sistema en uso.
  • Documentación, manuales: Del usuario, de organización, de conversión. De control, de operación, del sistema, del programa, de biblioteca.
  • Archivos de informes de auditorias anteriores.

b. Evaluación Del Sistema De Control Interno

Este es uno de los aspectos más complicados dentro del PROCESO DE AUDITORIA debido a que se hace necesario conocer el funcionamiento detallado de la aplicación a evaluar, los riesgos potenciales dependiendo de la naturaleza de la aplicación auditada y los enfoques, metodologías, técnicas de diseño de sistemas de control interno en general de los ambientes que se hallen computarizados.

c. Procedimientos de auditoria

Los procedimientos deben ir evidentemente articulados con los objetivos, esto, es tendiendo a recoger evidencias de que los controles de ENTRADA Y SALIDA son suficientemente confiables para proteger los datos durante el proceso.

e. Papeles de trabajo

Son evidencias físicas que me confirman el hallazgo de los datos se dividen en tres:

El trabajo de auditoria en cualquiera de sus modalidades requiere de la preparación de papeles de trabajo, estos se preparan de acuerdo al criterio y a las necesidades concretas del procedimiento de Auditoria para registrar en ellos las evidencias halladas.

Expediente continuo: se archivan los papeles de trabajo que tiene validez para varias auditorias.

Expediente Corriente: Se llevarán los papeles de trabajo que tienen validez únicamente durante el periodo auditado.

1. Archivo Corriente: Son todos los papeles de trabajo solo para esta auditoria .

2. El Archivo Permanente: Son todos los papeles de trabajo que solo requieren actualización entre una auditoria y otra.

3. El Archivo Administrativo: Es donde se plasma toda la metodología aplicada por el auditor. Es una guía para próximas auditorias

AUDITORIA A TRAVÉS DEL COMPUTADOR

Este enfoque esta constituido por una serie de técnicas orientadas a examinar y evaluar los recursos de SOFTWARE

Es complementario del enfoque de auditoria anterior, ya que su acción va encaminada a evaluar el sistema de controles diseñados para minimizar fraudes y errores que normalmente tienen origen en los programas.

Este enfoque es mucho más exigente ya que requiere saber con cierta profundidad lógica y lenguajes de programación, sólo así es posible conocer y aplicar el enfoque con el alcance técnico esperado.

...

Descargar como (para miembros actualizados)  txt (8.6 Kb)   pdf (120.9 Kb)   docx (751.5 Kb)  
Leer 4 páginas más »
Disponible sólo en Clubensayos.com