2. • LAS TAAC’S SON UN CONJUNTO DE TÉCNICAS Y HERRAMIENTAS UTILIZADOS EN EL
DESARROLLO DE LAS AUDITORIAS INFORMÁTICAS CON EL FIN DE MEJORAR LA
EFICIENCIA, ALCANCE Y CONFIABILIDAD DE LOS ANÁLISIS EFECTUADOS POR EL
AUDITOR, A LOS SISTEMAS Y LOS DATOS DE LA ENTIDAD AUDITADA. PROBAR
CONTROLES EN APLICACIONES.
• LAS TÉCNICAS DE AUDITORÍA ASISTIDAS POR COMPUTADORA SON DE SUMA
IMPORTANCIA PARA EL AUDITOR, CUANDO REALIZA UNA AUDITORÍA. CAAT
(COMPUTER AUDIT ASSISTED TECHNIQUES) INCLUYEN DISTINTOS TIPOS DE
HERRAMIENTAS Y DE TÉCNICAS, LAS QUE MÁS SE UTILIZAN SON LOS SOFTWARE DE
AUDITORÍA GENERALIZADO, SOFTWARE UTILITARIO, LOS DATOS DE PRUEBA Y
SISTEMAS EXPERTOS DE AUDITORÍA. LAS CAAT SE PUEDEN UTILIZAR PARA REALIZAR
VARIOS PROCEDIMIENTOS DE AUDITORÍA INCLUYENDO:
1. SELECCIONAR Y MONITOREAR TRANSACCIONES
2. VERIFICAR DATOS
3. ANALIZAR PROGRAMAS DE LAS APLICACIONES
4. AUDITAR CENTROS DE PROCESAMIENTO DE INFORMACIÓN
5. AUDITAR EL DESARROLLO DE APLICACIONES
3. LAS TAAC'S PUEDEN SER USADAS EN:
PRUEBAS DE DETALLES DE TRANSACCIONES Y BALANCES (RECÁLCULOS DE
INTERESES, EXTRACCIÓN DE VENTAS POR ENCIMA DE CIERTO VALOR, ETC.)
PROCEDIMIENTOS ANALÍTICOS: POR EJEMPLO IDENTIFICACIÓN DE
INCONSISTENCIAS O FLUCTUACIONES SIGNIFICATIVAS.
PRUEBAS DE CONTROLES GENERALES, TALES COMO CONFIGURACIONES EN
SISTEMAS OPERATIVOS, PROCEDIMIENTOS DE ACCESO AL SISTEMA,
COMPARACIÓN DE CÓDIGOS Y VERSIONES.
PROGRAMAS DE MUESTREO PARA EXTRACTAR DATOS.
PRUEBAS DE CONTROL EN APLICACIONES.
RECÁLCULOS.
4. TÉCNICAS DE AUDITORIA ASISTIDAS POR
COMPUTADORA
DATOS DE PRUEBA
• LAS TÉCNICAS DE DATOS DE PRUEBA SE USAN PARA CONDUCIR LOS
PROCEDIMIENTOS DE AUDITORIA CUANDO SE REGISTRAN LOS DATOS EN EL SISTEMA
DE CÓMPUTO DE UNA DEPENDENCIA (POR EJEMPLO, UNA MUESTRA DE
TRANSACCIONES), Y LOS RESULTADOS OBTENIDOS SE COMPARAN CON LOS
RESULTADOS DETERMINADOS PREVIAMENTE.
ANÁLISIS DE BITÁCORAS
• HOY EN DÍA LOS SISTEMAS DE CÓMPUTO SE ENCUENTRAN EXPUESTOS A DISTINTAS
AMENAZAS, LAS VULNERABILIDADES DE LOS SISTEMAS AUMENTAN, AL MISMO
TIEMPO QUE SE HACEN MÁS COMPLEJOS, EL NÚMERO DE ATAQUES TAMBIÉN
AUMENTA, POR LO ANTERIOR LAS ORGANIZACIONES DEBEN RECONOCER LA
IMPORTANCIA Y UTILIDAD DE LA INFORMACIÓN CONTENIDA EN LAS BITÁCORAS DE
LOS SISTEMAS DE CÓMPUTO ASÍ COMO MOSTRAR ALGUNAS HERRAMIENTAS QUE
AYUDEN A AUTOMATIZAR EL PROCESO DE ANÁLISIS DE LAS MISMAS.
5. • UNA BITÁCORA PUEDE REGISTRAR MUCHA INFORMACIÓN ACERCA DE EVENTOS
RELACIONADOS CON EL SISTEMA QUE LA GENERA LOS CUALES PUEDEN SER:
FECHA Y HORA
DIRECCIONES IP ORIGEN Y DESTINO.
DIRECCIÓN IP QUE GENERA LA BITÁCORA.
USUARIOS.
ERRORES.
SIMULACIÓN PARALELA
• TÉCNICA MUY UTILIZADA QUE CONSISTE EN DESARROLLAR PROGRAMAS O
MÓDULOS QUE SIMULEN A LOS PROGRAMAS DE UN SISTEMA EN PRODUCCIÓN.
EL OBJETIVO ES PROCESAR LOS DOS PROGRAMAS O MÓDULOS DE FORMA
PARALELA E IDENTIFICAR DIFERENCIAS ENTRE LOS RESULTADOS DE AMBOS.
6. VENTAJAS DE SU USO EN TÉRMINOS
GENERALES
1. INCREMENTAN EL ALCANCE Y CALIDAD DE LOS MUESTREOS, VERIFICANDO UN
GRAN NÚMERO DE ELEMENTOS.
2. SE PUEDE VER COMO LOS RECURSOS HAN SIDO UTILIZADOS Y DETECTAR
PARÁMETROS DE USO O DESVIACIONES EN CUANTO A LOS PROCEDIMIENTOS Y
POLÍTICAS DE LA EMPRESA.
3. RECUPERAR INFORMACIÓN ANTE INCIDENTES DE SEGURIDAD, DETECCIÓN DE
COMPORTAMIENTO INUSUAL, INFORMACIÓN PARA RESOLVER PROBLEMAS,
EVIDENCIA LEGAL.
4. ES DE GRAN AYUDA EN LAS TAREAS DE CÓMPUTO FORENSE.
5. INCREMENTAN LA CONFIABILIDAD Y CALIDAD PERMITIENDO REALIZAR PRUEBAS
QUE NO PUEDEN EFECTUARSE MANUALMENTE.
LIC. MSC. MARVIN CIFUENTES VELÁSQUEZ
CPA Y CONSULTOR TRIBUTARIO