lunes, 23 de mayo de 2011

AUDITORIA INFORMATICA

AUDITORIA INFORMÁTICA


La auditoría nace como un órgano de control de algunas instituciones estatales y privadas. Su función inicial es estrictamente económico-financiero, y los casos inmediatos se encuentran en las peritaciones judiciales y las contrataciones de contables expertos por parte de Bancos Oficiales.
La función auditora debe ser absolutamente independiente; no tiene carácter ejecutivo, ni son vinculantes sus conclusiones. Queda a cargo de la empresa tomar las decisiones pertinentes. La auditoría contiene elementos de análisis, de verificación y de exposición de debilidades y disfunciones. Aunque pueden aparecer sugerencias y planes de acción para eliminar las disfunciones y debilidades antedichas; estas sugerencias plasmadas en el Informe final reciben el nombre de Recomendaciones.
Las funciones de análisis y revisión que el auditor informático realiza, puede chocar con la psicología del auditado, ya que es un informático y tiene la necesidad de realizar sus tareas con racionalidad y eficiencia. La reticencia del auditado es comprensible y, en ocasiones, fundada. El nivel técnico del auditor es a veces insuficiente, dada la gran complejidad de los Sistemas, unidos a los plazos demasiado breves de los que suelen disponer para realizar su tarea.
Auditoría Interna y Auditoría Externa:
La auditoría interna es la realizada con recursos materiales y personas que pertenecen a la empresa auditada. Los empleados que realizan esta tarea son remunerados económicamente. La auditoría interna existe por expresa decisión de la Empresa, o sea, que puede optar por su disolución en cualquier momento.
Por otro lado, la auditoría externa es realizada por personas afines a la empresa auditada; es siempre remunerada. Se presupone una mayor objetividad que en la Auditoría Interna, debido al mayor distanciamiento entre auditores y auditados.
La auditoría informática interna cuenta con algunas ventajas adicionales muy importantes respecto de la auditoría externa, las cuales no son tan perceptibles como en las auditorías convencionales. La auditoría interna tiene la ventaja de que puede actuar periódicamente realizando Revisiones globales, como parte de su Plan Anual y de su actividad normal. Los auditados conocen estos planes y se habitúan a las Auditorías, especialmente cuando las consecuencias de las Recomendaciones habidas benefician su trabajo.
sometida a los mismos Procedimientos y estándares que el resto de aquella. La conjunción de ambas necesidades cristaliza en la figura del auditor interno informático.
En cuanto a empresas se refiere, solamente las más grandes pueden poseer una Auditoría propia y permanente, mientras que el resto acuden a las auditorías externas.
Alcance de la Auditoría Informática:
El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la auditoría informática, se complementa con los objetivos de ésta. El alcance ha de figurar expresamente en el Informe Final, de modo que quede perfectamente determinado no solamente hasta que puntos se ha llegado, sino cuales materias fronterizas han sido omitidas. Ejemplo: ¿Se someterán los registros grabados a un control de integridad exhaustivo*? ¿Se comprobará que los controles de validación de errores son adecuados y suficientes*? La indefinición de los alcances de la auditoría compromete el éxito de la misma.
*Control de integridad de registros:
Hay Aplicaciones que comparten registros, son registros comunes. Si una Aplicación no tiene integrado un registro común, cuando lo necesite utilizar no lo va encontrar y, por lo tanto, la aplicación no funcionaría como debería.
*Control de validación de errores:
Se corrobora que el sistema que se aplica para detectar y corregir errores sea eficiente.
Características de la Auditoría Informática:
La información de la empresa y para la empresa, siempre importante, se ha convertido en un Activo Real de la misma, como sus Stocks o materias primas si las hay. Por ende, han de realizarse inversiones informáticas, materia de la que se ocupa la Auditoría de Inversión Informática.
Del mismo modo, los Sistemas Informáticos han de protegerse de modo global y particular: a ello se debe la existencia de la Auditoría de Seguridad Informática en general, o a la auditoría de Seguridad de alguna de sus áreas, como pudieran ser Desarrollo o Técnica de Sistemas.
Cuando se producen cambios estructurales en la Informática, se reorganiza de alguna forma su función: se está en el campo de la Auditoría de Organización Informática.


TALLER...


o
A
S
V
D
C
D
A
J
G
B
N
M
Y
S
A
Z
Z
X
C
V
B
N
M
M
G
S
A
R
A
Q
W
E
R
T
Y
U
I
O
L
P
A
S
D
F
G
H
J
K
L
L
M
K
J
H
A
G
A
S
D
F
G
G
H
J
J
I
L
K
M
N
A
Q
W
E
R
T
T
Y
U
I
F
A
S
A
T
U
I
O
R
G
H
E
R
T
U
Y
B
H
J
K
I
L
O
M
V
D
S
G
S
A
D
N
F
H
J
K
L
S
C
X
Z
V
B
N
B
V
C
A
P
A
S
D
S
A
H
Q
W
A
Z
O
X
S
D
O
C
V
B
N
M
A
S
Q
R
T
Y
A
U
J
K
L
O
I
A
S
X
C
B
N
J
D
E
R
T
U
I
L
I
P
Q
E
T
B
R
H
J
I
K
Ñ
J
Q
U
E
R
Q
R
A
A
S
D
F
G
J
G
J
J
L
A
S
F
C
D
F
J
K
L
L
W
J
H
H
Q
T
A
Z
A
C
V
B
N
M
E
O
Q
G
H
K
I
S
D
H
J
S
Ñ
E
T
C
F
L
C
V
Q
R
S
S
E
G
U
R
I
D
A
D
C
A
B
D
F
A
C
M
R
G
B
U
B
N
C
J
K
L
Q
F
A
T
V
B
N
J
K
D
L
A
C
V
N
V
N
T
R
S
A
F
G
J
K
H
B
N
S
N
C
F
G
F
B
N
A
A
S
F
G
H
J
K
G
E
Q
F
G
H
J
N
Q
A
S
O
R
G
H
J
K
L
B
X
V
B
H
J
I
D
I
R
E
Q
W
E
R
S
D
H
E
C
O
N
O
M
I
C
O
A
D
F
G
J
K
L
F
U
D
E
Q
D
E
D
F
H
J
N
K
L
V
B
Q
R
L
R
E
S
F
G
H
Y
E
F
R
X
S
V
A
S
F
G
H
J
K
L
V
C
X
A
G
A
E
V
G
H
Q
X
X
N
J
F
C
R
Q
I
A
D
G
H
G
S
F
G
J
K
L
B
N
I
U
S
U
A
R
I
O
B
F
V
A
A
F
S
B
V
G
D
H
J
K
E
R
Y
I
Q
C
A
D
G
H
T
G
I
V
A
B
Q
A
S
F
I
V
G
N
J
K
M
V
C
Z
A
C
N
A
Q
Q
F
G
J
C
D
S
D
F
H
J
F
G
O
H
F
V
S
B
K
S
T
F
H
A
A
F
H
K
L
M
A
Z
D
H
R
A
D
G
H
J
N
Q
C
B
H
I
G
K
I
C
N
C
G
J
K
L
N
C
S
F
J
W
A
Q
A
C
X
V
B
N
Q
S
A
Q
Y
T
N
I
A
S
D
F
R
H
I
A
R
K
T
F
J
G
H
C
V
B
C
I
B
N
Q
R
T
Y
F
B
N
J
B
G
A
N
F
H
J
Y
C
G
F
G
V
B
N
L
V
B
N
M
Q
T
U
N
O
F
G
H
K
L
U
J
Y
Y
K
V
S
N
R
Q
E
A
A
S
U
L
I
A
Q
E
R
F
R
C
F
B
N
M
Y
U
C
U
E
S
T
I
O
N
A
R
I
O
A
S
F
G
J
S
K
A
M
B
C
X
O
R
J
F
D
C
O
D
G
A
S
D
H
J
K
P
R
O
C
E
S
O
A
D
A
E
X
C
F
K
R
G
C
T
F
H
Q
R
Q
V
B
H
J
E
R
N
A
S
D
F
G
G
T
O
V
G
L
T
J
H
A
G
J
Q
G
H
J
N
M
C
N
O
I
C
A
M
R
O
F
N
I
P
J
S
Y
U
J
D
J
K
Q
T
R
P
O
I
U
I
G
N
Q
A
G
B
H
F
C
V
C
E
D
U
L
D
U
N
L
Q
G
H
V
B
S
S
D
B
N
B
X
Z
X
I
R
R
F
H
O
B
O
I
F
J
J
Q
B
N
V
C
S
R
F
H
K
Q
Q
D
H
D
B
G
D
S
S
S
J
L
M
H
H
G
Q
N
H
V
C
E
Z
X
C
B
Q
R
Y
E
X
B
H
J
K
L
D
J
H
Q
J
R
J
T
Z
X
V
V
N
M
J
I
K
Q
C
N
V
B
M
J
H
F
S
F
U
M
L
L
F
J
Y
F
G
N
B
N
C
S
D
H
N
C
M
M
A
S
F
H
K
L
R
D
H
Ñ
A
E
K
I
A
I
S
F
H
K
Ñ
M
B
I
A
T
I
H
J
K
L
S
F
Q
F
H
C
S
S
F
O
H
J
K
F
B
M
D
A
A
F
H
Y
E
W
I
Y
U
B

A
E
W
S
Z
Z
X
G
Q
T
T
G
Q
S
D
L
G
E
R
Q
E
Y
U
G
H
J
D
A

Órgano                                             Financiero
Análisis                                           Revisión
 Control                                          Informático
Económico                                    Cuestionario
Resultados                                     Inversiones
Confidencial                                  Proceso
Datos                                              Usuario
Seguridad                                      Comunicación
Global                                             Parcial
Información


CRUCIGRAMA 


HORIZONTAL
  1. Analiza y estudia toda la documentación relativa de una  empresa.
  2. Se refiere a las que se realizan a la calidad de la información existente en las bases de datos.
  3. Tiene conocimiento necesario para evaluar la eficacia de una empresa.
  4. Apropiada para proporcionar la garantía de que se cumpla con los objetivos.
  5. Se ocupa de realizar inversiones informáticas.


VERTICAL
1.       Elementos orientados al tratamiento y administración de datos e información.
2.       Propone una mayor objetividad debido al mayor distanciamiento entre auditores y auditados.
3.       Examina los planes de medidas elaborado en auditorias informáticas pasadas que hayan obtenido calificaciones decientes.
4.       Es realizada con recursos materiales y personas que pertenecen ala empresa auditada.

VIDEO AUDITORIA INFORMATICA 

 

No hay comentarios:

Publicar un comentario