ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Matriz De Riesgo


Enviado por   •  20 de Junio de 2013  •  414 Palabras (2 Páginas)  •  576 Visitas

Página 1 de 2

Preguntas de Práctica 1

1. Un auditor de SI, que realiza una revisión de los controles de una aplicación, descubre una debilidad en el software del sistema, que podría impactar materialmente la aplicación. El auditor de SI debería:

d) Revisar los controles del software del sistema que sean relevantes y recomendar una revisión detallada del software de sistemas,

Del auditor de SI no se espera que ignore las debilidades de control sólo porque ellas están fuera del alcance de una revisión actualizada. Además, la realización de una revisión detallada de SW de sistemas puede alterar el programa de la auditoría y el auditor de SI puede no ser técnicamente competente para hacer dicha revisión en este momento. Si hay debilidades de control que el auditor de SI ha descubierto, las mismas deben ser reveladas. Suscribiendo una limitación de responsabilidad (disclaimer), se podría renunciar a esta responsabilidad. De ahí que, la opción apropiada sería revisar el SW del sistema que sea relevante para la revisión y recomendar una revisión detallada del SW del sistema para el cual se puedan recomendar recursos adicionales.

2. La razón para tener controles en un entorno de SI:

a) Permanecen sin cambios a partir de un entorno manual, pero las características de un control implementado pueden ser diferentes,

Los objetivos de control interno se aplican a todas las áreas, ya sean manuales o automatizadas. Hay objetivos adicionales que deben ser alcanzados en el entorno de SI, cuando se comparan con el entorno manual. Los objetivos comunes de control interno permanecen sin cambios tanto en el entorno de SI como en el entorno manual, a pesar de que la implementación de funciones de control pueden ser diferentes en el entorno de SI.

3. ¿Cuál de los siguientes tipos de riesgo supone una ausencia de controles compensatorios en el área que está siendo revisada?

c) Riesgo inherente

El riesgo de que exista un error que podría ser importante o significativo cuando se combine con otros errores hallados durante la auditoría, no habiendo controles compensatorios relacionados, es el riesgo inherente. El riesgo de control es el riesgo de que exista un error importante que no sea prevenido o detectado oportunamente por el sistema de controles internos. El riesgo de detección es el riesgo cuando un auditor de SI usa un procedimiento inadecuado de prueba y concluye que no existen errores importantes, cuando si existen. El riesgo de muestreo es el riesgo de que se hagan supuestos incorrectos sobre las características de una población de la que se toma una muestra.

...

Descargar como (para miembros actualizados)  txt (2.6 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com