ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

GENERALIDADES DE LA AUDITORIA


Enviado por   •  3 de Noviembre de 2014  •  890 Palabras (4 Páginas)  •  304 Visitas

Página 1 de 4

UNIDAD I: GENERALIDADES DE LA AUDITORIA

TEMA: CONCEPTOS Y ELEMENTOS DE LA FUNCION DE LA AUDITORIA

INTRODUCCION:

La auditoría informática como técnica y herramienta de apoyo a la Organización, ha facilitado en las últimas décadas el desarrollo en el área de Sistemas, debido al auge que han tenido en estos últimos años. La Información cada vez va teniendo más realce, y se le va considerando como un activo intangible, irrecuperable e invaluable. Esta preocupación internacional ha llevado a que grandes peritos en el tema, dediquen horas de trabajo, análisis y estudio a realizar inventos que permitan el almacenamiento de los datos, acceso rápido a ellos y recuperación, entre otras

La Auditoría informática también conocida como Auditorías de Sistemas de Información es la revisión y la evaluación de los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones.

La auditoría en informática comprende no sólo la evaluación de los equipos de cómputo, de un sistema o procedimiento específico, sino que además habrá de evaluar los sistemas de información en general desde sus entradas, procedimientos, controles, archivos, seguridad y obtención de información.

La Auditoría informática debe ser realizada por un Auditor de Sistemas, miembro especialista del personal profesional designado para la ejecución de la auditoría, para ello debe tener entrenamiento apropiado y experiencias en ambientes complejos de computación, lo que en su actuación esta regulado muy estrechamente con las normas éticas de la OLACEF e INTOSAI que a nivel global están enmarcado a la fiscalización, y los asuntos relacionados tiene temas como:

• Identificación y estimación de riesgos relacionados con procesos computarizados.

• Identificación y pruebas de los controles del Computador.

• Diseño, desarrollo y utilización de técnicas de interrogación de archivos. (ACL, IDEA, CAP)

• Aplicación en estas áreas de estándares de auditorias relevantes y del enfoque de auditoria.

Un Auditor de Sistemas debe participar en las siguientes actividades de auditoria:

• Comprensión del proceso contable, incluyendo la obtención y evaluación de información que nosotros usamos para comprender el ambiente de computación y la estructura de control del computador.

• Identificación y pruebas de los controles del computador.

• Diseño de pruebas de controles y pruebas sustantivas en los sistemas de información. Ejemplo: pruebas de la integración de ingresos utilizando la pantalla del computador del cliente, dado que el cliente no imprime de forma rutinaria las historias o estados de sus ingresos en un determinado período.

1. CONCEPTO

Consiste en el examen objetivo, crítico, sistemático y selectivo de las políticas, normas, prácticas, procedimientos y procesos, para dictaminar respecto a la economía, eficiencia y eficacia de la utilización de los recursos de tecnologías de la información, la oportunidad, confiabilidad, validez de la información y la efectividad del sistema de control interno asociado a las tecnologías de la información y a la entidad en general.

La auditoría Informática consiste en el examen de los procesos y sistemas con la finalidad de emitir una opinión sobre los procesos claves de control de los sistemas informáticos, utilizando como criterios de comparación los Principios Generales y Normas Básicas de Controles Estándares, disposiciones legales, reglamentarias, normativas y/o políticas aplicables a la Entidad u Organismo auditado, así como la evaluación de la efectividad de sus sistemas de información que integran y conforman el control interno computarizado.

2. OBJETIVOS

La auditoría en informática es de vital importancia para el buen desempeño de los sistemas de información, ya que proporciona los controles necesarios para que los sistemas sean confiables y con un buen nivel de seguridad. Además debe evaluar todo (informática, organización de centros de información, hardware y software).

El objetivo general de la auditoría informática recae en emitir una opinión sobre los procesos claves de control de los sistemas informáticos, utilizando como criterios de comparación los Principios Generales y Normas Básicas de Controles Estándares, disposiciones legales, reglamentarias, normativas y/o políticas aplicables a la Entidad u Organismo auditado, así como la evaluación de a efectividad de sus sistemas de información que integran y conforman el control interno computarizado.

Los objetivos generales de la auditoria de tecnologías de la información, son:

•Comprobar el control interno de la entidad, verificando sus puntos fuertes y débiles.

•Verificar el cumplimiento de las políticas, normas y procedimientos que rigen las tecnologías de la información.

•Comprobar una seguridad razonable de los recursos (datos, tecnologías, instalaciones, personal y aplicaciones), cumpliendo con los objetivos de control y los objetivos generales del negocio.

•Comprobar si la información que se procesa es oportuna y confiable.

•Verificar el grado de privacidad del ambiente informático.

•Presentación de un informe para dar a conocer los resultados y recomendaciones.

Comprende la revisión de los controles técnicos de gestión informática referente a la seguridad, explotación de la información, interoperatividad entre sistemas, desarrollo, comunicaciones e infraestructura de tecnología.

a. Operatividad: Que el mínimo de maquinaria y sistemas informáticos se encuentren en buen funcionamiento.

b. Verificación de la observancia de las normas teóricamente existentes en el departamento de informática y su coherencia con el resto de la empresa. Aplicando:

b.1 Las Normas Generales de la Instalación Informática: Registrar las áreas que carezcan de normatividad. Se revisa que la normatividad informática general no sea contradictoria con la Normal general de la Empresa.

b.2 Los Procedimientos Generales Informáticos: Se verificará su existencia, al menos en los sectores más importantes.

b.3 Los Procedimientos Específicos Informáticos. Igualmente, se revisara su existencia en las áreas fundamentales

...

Descargar como  txt (6.5 Kb)  
Leer 3 páginas más »
txt