SlideShare una empresa de Scribd logo
1 de 25
AUDITORIA DE
SISTEMAS - IIASAC
COMISION Nro. 6 :


Diaz Chonta Job Jr.
Guerrero Alfaro Marco
Diaz Cuba Harley
Garcia Arias Mariano
SAC (Systems Auditability
and Control)
MISION


Promover el mejoramiento constante de la Práctica
Profesional de la Auditoría Interna, para fortalecer el
prestigio de esta profesión y de quienes la practican.
OBJETIVOS

El propósito primordial del IAI Perú es la superación profesional de sus miembros, mediante
lo siguiente:
El mejoramiento de la práctica Profesional de la Auditoria Interna
Desarrollar y mantener la unión y cooperación efectiva entre los profesionales de la Auditoria
Interna.
Promover la difusión de las normas de actuación profesional a través de las cuales los
auditores internos puedan medir y regular su propio desempeño y las organizaciones puedan
esperar servicios de calidad.
Propugnar la unificación de criterios y entendimiento por parte de sus asociados de las
normas y principios básicos de actuación y ética profesional.
Establecer y mantener el prestigio de la Auditoria Interna a través de la investigación y la
divulgación de conocimientos técnicos de enfoques conceptuales relativos al ejercicio
profesional de esta disciplina y materias afines.
Establecer y mantener vínculos con otros organismos profesionales o docentes y entidades
públicas o privadas, para identificación y desarrollo de aspectos que permitan elevar la
calidad de la práctica de la Auditoria Interna y el Control Interno en general, Administración de
Riesgos y gobierno corporativo dentro de las organizaciones.
CERTIFICADOS
SAC(SYSTEMS AUDITABILITY AND CONTROL)
 El informe SAC define a un sistema de control
  interno como: un conjunto de procesos, funciones,
  actividades, subsistemas, y gente que son
  agrupados o conscientemente segregados para
  asegurar el logro efectivo de los objetivos y metas.
 El informe enfatiza el rol e impacto de los sistemas
  computarizados de información sobre el sistema de
  control interno. El mismo acentúa la necesidad de
  evaluar los riesgos, pesar los costos y beneficios y
  construir controles en los sistemas en lugar de
  agregarlos luego de la implementación.
CIA ( CERTIFIED INTERNAL AUDITOR)
      Significa la designación de un experto en
      auditoría interna a nivel internacional
CFSA ( CERTIFIED FINANCIAL SERVICES
AUDITOR)

  Busca el dominio de los principios y prácticas de
  auditoría dentro de la banca, seguros, valores y las
  industrias de servicios financieros
ACL ( ACCES CONTROL LIST )
  Es un concepto de seguridad informática usado para
  fomentar la separación de privilegios. Es una forma de
  determinar los permisos apropiados a un determinado
  objeto
COGESA se dedica a la
prestación de toda clase
de servicios.




 Busca tener alguien que se
 encargará de ejecutar
 procedimientos de auditoría en
 áreas de cierto riesgo,
 complejidad o excepcionalidad.
MINISTERIO DEL INTERIOR
IIASAC

                ACTIVIDADES
  FUNCIONES                         SUBSISTEMAS



  PROCESOS         IIASAC             GENTE




                 COMPONENTES




AMBIENTE DE                       PROCEDIMIENTOS
 CONTROL                            DE CONTROL
              SISTEMAS MANUALES
               Y AUTOMATIZADOS
IIASAC

    TABLERO DE MANDO - MININTER
PLAN DE TRABAJO




1) Modular (código)

2) Administrativa

3) Costo
MINISTERIO DE SALUD
MINISTERIO DE SALUD
IIASAC - PORTAL DE TRANSPARENCIA
IIASAC - PORTAL DE TRANSPARENCIA
INGRESO DE MÓDULOS:
RETROSPECTIVA DE LOS PROYECTOS
SAC DEL IIA (IIASAC).-

   El Instituto de Auditores
    Internos (IIA) observo el 25
    Aniversario de la Publicación
    de su Primer Estudio de
    Control y Auditabilidad de
    Sistemas.

   Este documento revisa el
    desarrollo de los Proyectos
    del SAC y su impacto en los
    Sistemas de Información,
    particularmente         los
    auditados.
TRES METODOLOGÍAS DIFERENTES DE
INVESTIGACIÓN
   Primero; se realizo una rigurosa Revisión y
    Observación de todo el Documento.

   Segundo; una Metodología Oral e histórica fue
    usada para recolectar datos a través de entrevistas
    a los que participaron.

   Tercero; fueron estudiadas muchas notas y
    declaraciones de las Reuniones de la Comisión del
    IIA realizadas, como también de la Comisión del
    SAC.
COMISION SAC
REPORTE
   Los primeros años (1954-1977) se vio escasez en
    la información. De esta manera, a los contadores y
    auditores individuales les resultaba difícil el adquirir
    o recoger información sobre las nuevas cuestiones.

   El estudio del Control y auditabilidad de Sistemas
    (SAC) publicado en 1977, fue uno de los mayores
    intentos de codificar el conocimiento de auditoría
    de los Sistemas de Información.
LEGADO
   Este estudio ha sido seguido por otros tres
    proyectos SAC en 1991, 1994 y 2001.

   Estos proyectos SAC ha proporcionado algunas de
    las mejores orientaciones para los auditores de SI
    en estos últimos 30 años.

   Desde el inicio de la auditoría de Sistemas de
    Información, ha habido una continua aceleración de
    la tecnología. En particular, el proceso de auditoría
    se ha sido impactado por la proliferación de
    microcomputadoras.
CONCLUSIÓNES FINALES
   El impacto creciente de la tecnología en los procesos de negocio y el
    advenimiento de las operatorias de las organizaciones por medio de
    Internet, ocasionarán grandes cambios que modificarán radicalmente las
    pautas de los controles que se deberán establecer en estas nuevas
    realidades.


    La productividad y supervivencia futura de una organización dependerá
    cada vez en mayor grado, del funcionamiento ininterrumpido de los
    sistemas de tecnología informática, transformando a todo el entorno
    como un proceso crítico adicional.


   Todas las empresas, incluidas aquellas que ignoran las nuevas
    tecnologías, sentirán el impacto de estos nuevos escenarios de riesgo.
    Por ello la importancia de contar con marco de referencia metodológico
    que agilice todo el proceso de la Auditoría de Sistemas de Información.

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Conferencia MECI
Conferencia MECIConferencia MECI
Conferencia MECI
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de  sistemasAuditoria de  sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos Auditoría de sistemas Fundamentos
Auditoría de sistemas Fundamentos
 
Gregory cadetto clase-auditoria
Gregory cadetto clase-auditoriaGregory cadetto clase-auditoria
Gregory cadetto clase-auditoria
 
Presentacion meci cdav_1
Presentacion meci cdav_1Presentacion meci cdav_1
Presentacion meci cdav_1
 
analisis y evaluacion de ctrl int. (coso)[1]
 analisis y evaluacion de ctrl int. (coso)[1] analisis y evaluacion de ctrl int. (coso)[1]
analisis y evaluacion de ctrl int. (coso)[1]
 
Norma de auditoria ...
Norma de auditoria ...Norma de auditoria ...
Norma de auditoria ...
 
Auditoria de sisitemas
Auditoria de sisitemasAuditoria de sisitemas
Auditoria de sisitemas
 
Presentacion uai
Presentacion uaiPresentacion uai
Presentacion uai
 
ANALIZAR Y EVALUAR EL CONTROL INTERNO
ANALIZAR Y EVALUAR EL CONTROL INTERNOANALIZAR Y EVALUAR EL CONTROL INTERNO
ANALIZAR Y EVALUAR EL CONTROL INTERNO
 
Meci 2014
Meci 2014Meci 2014
Meci 2014
 
Presentacion meci educacion
Presentacion meci educacionPresentacion meci educacion
Presentacion meci educacion
 
Meci 2014
Meci 2014Meci 2014
Meci 2014
 
Coso
CosoCoso
Coso
 

Destacado

Auditoria de sitemas
Auditoria de sitemasAuditoria de sitemas
Auditoria de sitemasAdry Toca
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaSoby Soby
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajojplazaz
 

Destacado (6)

Auditoria de sitemas
Auditoria de sitemasAuditoria de sitemas
Auditoria de sitemas
 
Eq 4 seg- fiis -disponibilidad
Eq 4  seg- fiis -disponibilidadEq 4  seg- fiis -disponibilidad
Eq 4 seg- fiis -disponibilidad
 
Controles de auditoria
Controles de auditoriaControles de auditoria
Controles de auditoria
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 

Similar a Comision nro 6 as- fiis- iiasac

Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria InformaticaJhoan Tenjo
 
Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018Edgar Garcia
 
Introduccion auditoria informatica_josemanuelavila_ci15561211
Introduccion auditoria informatica_josemanuelavila_ci15561211Introduccion auditoria informatica_josemanuelavila_ci15561211
Introduccion auditoria informatica_josemanuelavila_ci15561211Jose Avila
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJoannamar
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptxfranco592473
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoriajoseaunefa
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoriakicwua
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)joselynf
 

Similar a Comision nro 6 as- fiis- iiasac (20)

Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018
 
Introduccion auditoria informatica_josemanuelavila_ci15561211
Introduccion auditoria informatica_josemanuelavila_ci15561211Introduccion auditoria informatica_josemanuelavila_ci15561211
Introduccion auditoria informatica_josemanuelavila_ci15561211
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptx
 
Plan de parcticas
Plan de parcticasPlan de parcticas
Plan de parcticas
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoria
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Mag parte viii auditoria informatica
Mag parte viii   auditoria informaticaMag parte viii   auditoria informatica
Mag parte viii auditoria informatica
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)
 

Más de Alexander Velasque Rimac (20)

Presentacion TED 2019
Presentacion TED 2019Presentacion TED 2019
Presentacion TED 2019
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Controles
ControlesControles
Controles
 
Controles final
Controles finalControles final
Controles final
 
Comision nro 6 as- fiis- controles
Comision nro 6  as- fiis- controlesComision nro 6  as- fiis- controles
Comision nro 6 as- fiis- controles
 
Presentación101
Presentación101Presentación101
Presentación101
 
Presentación101
Presentación101Presentación101
Presentación101
 
Controle scomisión1
Controle scomisión1Controle scomisión1
Controle scomisión1
 
Medidas de control
Medidas de controlMedidas de control
Medidas de control
 
Is audit ..
Is audit ..Is audit ..
Is audit ..
 
Is auditing standars
Is auditing standarsIs auditing standars
Is auditing standars
 
Dti auditoria de sistemas
Dti   auditoria de sistemasDti   auditoria de sistemas
Dti auditoria de sistemas
 
Coso final-cd
Coso final-cdCoso final-cd
Coso final-cd
 
Cobit
CobitCobit
Cobit
 
Organigramas 1- exposicion
Organigramas  1- exposicionOrganigramas  1- exposicion
Organigramas 1- exposicion
 
Auditoria trabajo empresa
Auditoria trabajo empresaAuditoria trabajo empresa
Auditoria trabajo empresa
 
Empresas con auditorías de sistemas
Empresas con auditorías de sistemasEmpresas con auditorías de sistemas
Empresas con auditorías de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Comision nro 6 as- fiis- organizaciones con auditoria
Comision nro 6  as- fiis- organizaciones con auditoriaComision nro 6  as- fiis- organizaciones con auditoria
Comision nro 6 as- fiis- organizaciones con auditoria
 
Organigramas auditoria
Organigramas auditoriaOrganigramas auditoria
Organigramas auditoria
 

Comision nro 6 as- fiis- iiasac

  • 1. AUDITORIA DE SISTEMAS - IIASAC COMISION Nro. 6 : Diaz Chonta Job Jr. Guerrero Alfaro Marco Diaz Cuba Harley Garcia Arias Mariano
  • 3. MISION Promover el mejoramiento constante de la Práctica Profesional de la Auditoría Interna, para fortalecer el prestigio de esta profesión y de quienes la practican.
  • 4. OBJETIVOS El propósito primordial del IAI Perú es la superación profesional de sus miembros, mediante lo siguiente: El mejoramiento de la práctica Profesional de la Auditoria Interna Desarrollar y mantener la unión y cooperación efectiva entre los profesionales de la Auditoria Interna. Promover la difusión de las normas de actuación profesional a través de las cuales los auditores internos puedan medir y regular su propio desempeño y las organizaciones puedan esperar servicios de calidad. Propugnar la unificación de criterios y entendimiento por parte de sus asociados de las normas y principios básicos de actuación y ética profesional. Establecer y mantener el prestigio de la Auditoria Interna a través de la investigación y la divulgación de conocimientos técnicos de enfoques conceptuales relativos al ejercicio profesional de esta disciplina y materias afines. Establecer y mantener vínculos con otros organismos profesionales o docentes y entidades públicas o privadas, para identificación y desarrollo de aspectos que permitan elevar la calidad de la práctica de la Auditoria Interna y el Control Interno en general, Administración de Riesgos y gobierno corporativo dentro de las organizaciones.
  • 6. SAC(SYSTEMS AUDITABILITY AND CONTROL)  El informe SAC define a un sistema de control interno como: un conjunto de procesos, funciones, actividades, subsistemas, y gente que son agrupados o conscientemente segregados para asegurar el logro efectivo de los objetivos y metas.  El informe enfatiza el rol e impacto de los sistemas computarizados de información sobre el sistema de control interno. El mismo acentúa la necesidad de evaluar los riesgos, pesar los costos y beneficios y construir controles en los sistemas en lugar de agregarlos luego de la implementación.
  • 7.
  • 8. CIA ( CERTIFIED INTERNAL AUDITOR) Significa la designación de un experto en auditoría interna a nivel internacional
  • 9. CFSA ( CERTIFIED FINANCIAL SERVICES AUDITOR) Busca el dominio de los principios y prácticas de auditoría dentro de la banca, seguros, valores y las industrias de servicios financieros
  • 10. ACL ( ACCES CONTROL LIST ) Es un concepto de seguridad informática usado para fomentar la separación de privilegios. Es una forma de determinar los permisos apropiados a un determinado objeto
  • 11. COGESA se dedica a la prestación de toda clase de servicios. Busca tener alguien que se encargará de ejecutar procedimientos de auditoría en áreas de cierto riesgo, complejidad o excepcionalidad.
  • 13. IIASAC ACTIVIDADES FUNCIONES SUBSISTEMAS PROCESOS IIASAC GENTE COMPONENTES AMBIENTE DE PROCEDIMIENTOS CONTROL DE CONTROL SISTEMAS MANUALES Y AUTOMATIZADOS
  • 14. IIASAC TABLERO DE MANDO - MININTER
  • 15. PLAN DE TRABAJO 1) Modular (código) 2) Administrativa 3) Costo
  • 18. IIASAC - PORTAL DE TRANSPARENCIA
  • 19. IIASAC - PORTAL DE TRANSPARENCIA INGRESO DE MÓDULOS:
  • 20. RETROSPECTIVA DE LOS PROYECTOS SAC DEL IIA (IIASAC).-  El Instituto de Auditores Internos (IIA) observo el 25 Aniversario de la Publicación de su Primer Estudio de Control y Auditabilidad de Sistemas.  Este documento revisa el desarrollo de los Proyectos del SAC y su impacto en los Sistemas de Información, particularmente los auditados.
  • 21. TRES METODOLOGÍAS DIFERENTES DE INVESTIGACIÓN  Primero; se realizo una rigurosa Revisión y Observación de todo el Documento.  Segundo; una Metodología Oral e histórica fue usada para recolectar datos a través de entrevistas a los que participaron.  Tercero; fueron estudiadas muchas notas y declaraciones de las Reuniones de la Comisión del IIA realizadas, como también de la Comisión del SAC.
  • 23. REPORTE  Los primeros años (1954-1977) se vio escasez en la información. De esta manera, a los contadores y auditores individuales les resultaba difícil el adquirir o recoger información sobre las nuevas cuestiones.  El estudio del Control y auditabilidad de Sistemas (SAC) publicado en 1977, fue uno de los mayores intentos de codificar el conocimiento de auditoría de los Sistemas de Información.
  • 24. LEGADO  Este estudio ha sido seguido por otros tres proyectos SAC en 1991, 1994 y 2001.  Estos proyectos SAC ha proporcionado algunas de las mejores orientaciones para los auditores de SI en estos últimos 30 años.  Desde el inicio de la auditoría de Sistemas de Información, ha habido una continua aceleración de la tecnología. En particular, el proceso de auditoría se ha sido impactado por la proliferación de microcomputadoras.
  • 25. CONCLUSIÓNES FINALES  El impacto creciente de la tecnología en los procesos de negocio y el advenimiento de las operatorias de las organizaciones por medio de Internet, ocasionarán grandes cambios que modificarán radicalmente las pautas de los controles que se deberán establecer en estas nuevas realidades.  La productividad y supervivencia futura de una organización dependerá cada vez en mayor grado, del funcionamiento ininterrumpido de los sistemas de tecnología informática, transformando a todo el entorno como un proceso crítico adicional.  Todas las empresas, incluidas aquellas que ignoran las nuevas tecnologías, sentirán el impacto de estos nuevos escenarios de riesgo. Por ello la importancia de contar con marco de referencia metodológico que agilice todo el proceso de la Auditoría de Sistemas de Información.