ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Auditoria Informatica

maxnny20 de Agosto de 2011

3.912 Palabras (16 Páginas)943 Visitas

Página 1 de 16

31

CAPITULO III

III. AUDITORÍA DE LA FUNCIÓN INFORMÁTICA.

Introducción

Según lo que hemos comentado hasta ahora, la función de auditoría informática ha pasado

de ser una función meramente de ayuda al auditor financiero a ser una función que desarrolla un

trabajo y lo seguirá haciendo en el futuro, más acorde con la importancia que para las

organizaciones tienen los sistemas informáticos y de información que son su objeto de estudio y

análisis. El auditor informático pasa a ser auditor y consultor del ente empresarial, en el que va a

ser analista, auditor y asesor en

Seguridad

Control interno operativo

Eficiencia y eficacia

Tecnología informática

Continuidad de operaciones

Gestión de riesgos

No solamente de los sistemas informáticos objeto de su estudio, sino de las relaciones e

implicaciones operativas que dichos sistemas tienen en el contexto empresarial.

Con esta amplitud de miras, ¿cómo se va a organizar la función dentro de la empresa Está

claro que en este caso estamos hablando de una función interna de auditoría informática.

La concepción típica que he visto en las empresas hasta ahora, es la de que la función de

auditoría informática está entroncada dentro de lo que es la función de auditoría interna con rango

de subdepartamento. Esta concepción se basa en el nacimiento histórico de la auditoría

informática y en la dificultad de separar el elemento .informático de lo que es la auditoría

operativa y financiera, al igual que lo es separar la operativa de una empresa de los sistemas de

información que los soportan.

Las lecturas relacionadas para este capitulo resaltan la importancia de realizar en primer

termino la auditoría de la función informática y corresponden a autores como Enrique Hernández

y Hernández, José Antonio Echenique y Mario G. Piattini y Emilio del Peso.

III.1 Ubicación jerárquica de la función de informática.

Fuente: Enrique Hernández Hernández. Auditoría

Informática: un enfoque metodológico; CECSA, México, 2000.

La alta dirección de cualquier organización tiene que estar consciente de que la función de

auditoría se debe ejercer con el criterio básico de independencia personal jerárquica, es decir, que

el desempeño de las actividades profesionales en el proceso de evaluación y control no debe

verse afectado por aspectos emocionales ni de autoridad emanados de los responsables e

involucrados en el momento de la auditoría.

En la medida en que la dirección establezca políticas claras que especifiquen que la

función del auditor es asegurar el control y la seguridad de todos los elementos relacionados con

32

la informática y que responde a una necesidad de la alta dirección, el apoyo y participación de

todas las áreas del negocio fluirá de manera natural. Asimismo, se evitará que esto se convierta

en un proceso tenso y complicado, o en una actividad burocrática e improductiva.

Se recomienda ubicar la función de auditoría en informática en un nivel organizacional

que le asegure la independencia y soporte requerido de la alta dirección, a fin de contar con una

entidad confiable y eficiente.

La falta de una posición organizacional adecuada a las características especificas que la

rodean, puede convertirla en foco de frustración e incertidumbre con el paso del tiempo.

El control y la seguridad no pueden establecerse ni supervisarse desde los niveles

inferiores de una empresa; su posición debe ser estratégica o por perfiles especiales del negocio,

táctico. Nunca se ejercerán desde un nivel operativo; la alternativa es que los haga personal

profesional externo.

Si la auditoría en informática es ejercida por personal externo a la empresa, se recomienda

que el seguimiento, coordinación, apoyo y aprobación del trabajo efectuado por los asesores

externos sea llevado a cabo por la alta dirección (director o gerentes de auditoría y del área de

informática).

III.2 Tipos de estructuras donde se ubica la auditoría en informática.

La auditoría en informática se debe considerar en un alto nivel organizacional, de igual

manera que cualquier otra rama de la auditoría tradicional.

La ubicación deseable es subordinada jerárquicamente a una dirección o subdirección, ya

sea una dirección administrativa o de informática.

El objetivo primordial para la alta dirección del negocio es asegurar que el desempeño de

las actividades de auditoría en informática se ejecuten oportuna y eficientemente, de manera que

se logre que los auditores cuenten con:

Independencia funcional.

Libertad de acción.

Facultad para la toma de decisiones

Negociación con los niveles gerenciales

Involucramiento en proyectos de alto impacto en el negocio

Las dimensiones de las estructuras mencionadas en dicha tabla podrán variar de acuerdo

con el giro de cada organización, el grado de penetración que tengan los servicios y productos de

la función de informática y el estilo de operación de la organización.

Es importante resaltar que en la actualidad existe muy poca difusión y aún menor

aceptación por parte de las empresas de la necesidad de contar con una función de auditoria en

informática; sin embargo, es factible pronosticar - con un alto grado de certidumbre - que el

crecimiento acelerado de las inversiones y proyectos de informática, donde se involucran todas

las empresas, forzará a que se tome una decisión al respecto, aunque a la auditoría en informática

se le llame aseguramiento de calidad, evaluación de informática o auditoría de sistemas y sea

ejercida por personal externo o interno de la empresa.

33

Una cantidad considerable de empresas aún cuestiona la rentabilidad y productividad de la

función de informática. Prueba de ello son las empresas e instituciones donde la función de

informática depende de la dirección o las gerencias de recursos humanos, finanzas, manufactura

(empresas industriales), etc. y en algunos casos que resultan increíbles en estos tiempos, de

alguna jefatura de contabilidad o de los usuarios.

Lo anterior muestra la dificultad que encuentra la función de auditoría en informática para

ubicarse de manera formal en las empresas, pues la informática, área sobre la cual operar, se

encuentra débilmente ubicada.

A menudo la función de auditoría en informática se encuentra ubicada dentro del área de

auditoría y en un número menor de empresas o negocios en la función de informática. Es

importante señalar lo anterior, ya que el auditor en informática tendrá diferentes alcances y

enfoques en el momento de ejecutar su trabajo. Las mismas áreas del negocio tienen una visión

distinta de la función, de acuerdo a la dirección o gerencia donde se encuentran.

III.3 Funciones de la auditoría en informática.

En cualquiera de las estructuras mencionadas hay que asegurar al negocio un conjunto de

acciones mínimas que vuelvan rentable la auditoría en informática.

Funciones mínimas

Evaluación y verificación de los controles y procedimientos relacionados con la función

de informática dentro de la organización.

La validación de los controles y procedimientos utilizados para el aseguramiento

permanente del uso eficiente de los sistemas de información computarizados y de los recursos de

informática dentro de la organización.

a) Evaluación, verificación e implantación oportuna de los controles y

procedimientos que se requieren para el aseguramiento del buen uso y

aprovechamiento de la función de informática.

b) Aseguramiento permanente de la existencia y cumplimiento de los controles y

procedimientos que regulan las actividades y utilización de los recursos de

informática de acuerdo con las políticas de la organización.

c) Desarrollar la auditoría en informática conforme normas y políticas estandarizadas

a nivel nacional e internacional.

d) Evaluar las áreas de riesgo de la función de informática y justificar su evaluación

con la alta dirección del negocio.

e) Elaborar un plan de auditoria en informática en los plazos determinados por el

responsable de la función.

f) Obtener la aprobación formal de los proyectos del plan y difundidos entre los

involucrados para su compromiso.

g) Administrar o ejecutar de manera eficiente los proyectos contemplados en el plan

de la auditoría en informática.

Nota: Se debe aclarar que las estructuras y funciones mencionadas sólo son sugerencias

ilustrativas y enunciativas, no limitativas.

34

Una vez formalizada la función en cualquiera de las situaciones organizacionales

señaladas, se define un mecanismo de administración y control de la función. Dicho mecanismo

garantizará que todos los recursos y proyectos involucrados en el proceso de desempeño y

gestión de la auditoría en informática, obedezcan los principios básicos de un proceso

administrativo. Entre otros, los elementos más importantes e indispensables

...

Descargar como (para miembros actualizados) txt (29 Kb)
Leer 15 páginas más »
Disponible sólo en Clubensayos.com