SlideShare una empresa de Scribd logo
1 de 33
Unidad 3 : Prácticas de Auditoría
3.3 Auditoría a Aplicaciones
Auditoría Informática
Modalidad de estudios: Semi Presencial
Mg. Luis Fernando Aguas Bucheli
+593 984015184
@Aguaszoft
Laguas@uisrael.edu.ec
Lfabsoft2019@gmail.com
Objetivos del encuentro:
1. Adquirir los conceptos básicos relacionados con
Auditoría
2. Reconocer las características de la Auditoría
Semana Nro. 12
Frase Motivacional
“La lógica puede llevarte de un punto
A a un punto B. La imaginación
puede llevarte a cualquier lugar” –
Albert Einstein.
Una de las funciones de la Auditoria de Sistemas es realizar una revisión a las aplicaciones que se
encuentran en funcionamiento en la empresa, pues son estas las que están expuestas a riesgos
por mal manejo de las mismas.
Con la Auditoria de Aplicativos, evaluamos la efectividad de los controles existentes y sugerir
nuevos controles, de tal forma que se pueda minimizar los riesgos y fortalecer el control de
dichas aplicaciones.
Esas Aplicaciones son:
• Captura e ingreso de datos.
• Funciones de procesamiento
• Funciones de almacenamiento
• Funciones de salida de información.
Auditoría
OBJETIVOS
1. Identificar, analizar y evaluar las fortalezas, debilidades, eficacia y efectividad de:
• El Ingreso (entrada), de los datos al sistema de aplicación en funcionamiento.
• Las funciones de procesamiento y de almacenamiento en el sistema de aplicación
en funcionamiento.
• Las funciones de salida de la información.
2. Conocer cuáles son las funciones que debe realizar el auditor de los sistemas de aplicación
en funcionamiento.
3. Conocer e identificar las diferentes formas en que encontramos los sistemas de
aplicación, así como también las diferentes técnicas de control a estos.
AMBIENTE DE SISTEMAS DE APLICACIÓN
Los sistemas de aplicaciones procesados por computación se desarrollan en distintos tipos de
ambientes, lo cual crean condiciones y diferentes técnicas de aplicación de auditoria para cada
tipo de situación: actualización instantánea de archivos, ausencia de evidencias o rastro de
auditoria, etc.
Los ambientes en que pueden residir los sistemas de aplicación son los siguientes:
Procesamiento general centralizado Sistemas integrados
Sistemas de información para oficina Sistemas de punto deventa
Sistemas de procesamiento cooperativo
Conexión con archivos de clientes
Auditoría
PROCESAMIENTO GENERAL CENTRALIZADO
El procesamiento general centralizado es el método tradicional de procesamiento de
información. La documentación con datos de entrada se recibe en el Centro de Procesamiento
de Información, en donde se procesan y se obtienen las salidas, y desde donde se distribuye al
usuario. Los esfuerzos de auditoria se concentran en esta cede central.
Auditoría
SISTEMAS DE INFORMACIÓN PARA OFICINA
La oficina moderna hace uso, cada vez con mayor frecuencia, de herramientas de computación
que implican no solamente el procesador de texto y el correo electrónico, sino que a veces
incluyen también formas de procesamientos de datos que enlazan microcomputadoras con
acceso a la computadora central. Este es un ambiente que interesa al auditor en virtud de la
diversidad de posibles accesos a información sensible.
Auditoría
SISTEMAS DE PROCESAMIENTO COOPERATIVO
En la situación de los sistemas de procesamiento cooperativo participan, en la resolución de
problemas de información, diversos ambientes, debido a que el problema se divide en
segmentos en el cual cada parte es procesada por diferentes dispositivos. El propósito es que se
utilice el procesador más adecuado para el tratamiento de cada una de las unidades del sistema
total, minimizando, así, la necesidad de comunicación entre los componentes (los que solo
comunican entre sí los resultados).
Auditoría
CONEXIÓN CON ARCHIVOS DE CLIENTES.
La conexión con archivos de clientes es frecuente en las organizaciones Consiste en almacenar
datos sobre nombre, cedula, dirección, teléfono del cliente, entre otras.
Auditoría
SISTEMAS INTEGRADOS
Los sistemas modernos automatizados procuran integrar las diversas operaciones que forman
parte de los procesos administrativos. La integración incluye todas las áreas o departamentos de
la organización, ejemplo: desde las operaciones de compras de materias primas y pago a
proveedores, hasta ventas, facturación y cuentas por cobrar; pasando por recepción,
almacenamiento, trabajo en proceso, productos terminados, control de inventarios.
En este caso, el auditor debe cubrir en su revisión áreas diversas y flujos de datos que atraviesan
horizontalmente esas áreas; deberá, en tal ambiente, hacer hincapié en la revisión del control
interno por oposición de intereses.
Auditoría
SISTEMAS DE PUNTO DE VENTA O SUCURSALES
Consiste en capturar y registrar datos en el lugar de la transacción y en el momento en que se
ejecutan.
La captura puede efectuarse en la terminal, a través de teclado, scanners ó por medio de tarjetas
magnéticas, estas terminales suelen estar conectadas con el procesador central, o bien pueden
constituir en microcomputadoras que registran las transacciones en el momento de su
ejecución, y luego las acumulan, formando lotes, para su transmisión bajo esa modalidad a la
computadora central.
Cada una de las sucursales, proveen reportes importantes el punto de trabajo principal.
Auditoría
ENTRADA, PROCESO Y SALIDA
En una aplicación debemos tener en cuenta las tres actividades que debe realizar un sistema de
información para poder producir los datos que la empresa requiere para la toma de decisiones y
el control de las operaciones.
En cada una de estas actividades se debe ejercer un control, el cual posteriormente dará los
parámetros para la auditoría.
ENTRADA, PROCESO Y SALIDA
Estos controles son:
• En un sistema computarizado solamente se ingresen datos completos, exactos, válidos y
autorizados por única vez.
• La actualización de esos datos se efectúa en los momentos en que realmente corresponda y
bajo las mismas condiciones de seguridad arriba señaladas.
• El procesamiento se realiza a tiempo y cumpliendo con el diseño aprobado del sistema.
• Los datos se mantendrán protegidos y actualizados.
• Las salidas, resultados de procesamiento, cumplen con las expectativas formuladas o
esperadas.
ENTRADA, PROCESO Y SALIDA
Controles en la entrada de datos
Controles en el procesamiento de losdatos
Controles en la salida de la información
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
Cualquiera que sea el ambiente en que se procesan los datos, se hace necesario efectuar el
control de ingreso para asegurar que cada transacción a ser procesada cumpla con los siguientes
requisitos:
• Recibir y registrar con exactitud e íntegramente.
• Procesar solamente datos válidos y autorizados.
• Ingresar los datos una vez por cada transacción.
Los controles en el ingreso de datos son preventivos, pues tratan de evitar la producción de
errores exigiendo el ajuste de los datos introducidos a patrones de formato y estructura (fecha
valida, dato numérico, dato dentro de un rango especifico, introducción de dígitos de chequeo,
etc.).
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
Las pantallas de captura de datos deben ser diseñadas de manera similar consistente con los
documentos fuente.
En el ingreso de los datos, la aplicación debe tener adecuados mensajes de ayuda, con el fin de
facilitar los ingresos de estos.
Restringir el acceso de los usuarios a las diferentes opciones de la aplicación.
Verificar en cada pantalla de captura que los campos de los datos importantes sea de obligatoria
digitación.
En toda la aplicación, cada campo debe tener el formato de datos apropiado.
Para los campos numéricos y campos fecha, implantar controles de limite.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
En la captura o modificación de datos críticos debe dejarse una pista (log) donde se identifique
lo siguiente: nombre del usuario, fecha y hora, valor del campo y donde se realizo la transacción.
Verificar que los log´s de la aplicación sean revisados por los responsables para investigar
accesos y manipulaciones no autorizadas.
Al ir ingresando los datos, el sistema debe ir comparando con los registros de los archivos
maestros para determinar la validez de los datos ingresados.
En la capturación numérica, se debe controlar la correcta digitación de cantidades.
La aplicación debe permitir imprimir listados de datos ingresados para que estos sean revisados
por los usuarios, con el propósito de verificar la correcta inclusión de los datos.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
La aplicación no debe permitir que los datos de los archivos maestros puedan ser borrados del
sistema.
Los números de documentos fuente, no deben permitir ser ingresados para el procesamiento
mas de una vez.
Controlar si en el ingreso de los datos hay un rechazo por el sistema; ese dato sea analizado y
corregido por el usuarios.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
Dentro del área de control de entrada de datos se localizan los siguientes Puntos de Control:
1. Transacciones en línea o tiempo real.
2. Usuario y operador.
3. Terminal o dispositivo de entrada de datos
1. Punto de control: Transacciones en línea o tiempo real
Disponer de mecanismos de control que minimicen la exposición a riesgos derivados de
amenazas como las siguientes:
• Ingreso de transacciones que no cumplan con lo establecido por las regulaciones vigentes.
• Ingreso de transacciones erróneas o incompletas.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
• Deterioros o degradación a la base de datos.
• Asegurar la exactitud, razonabilidad y legalidad de las transacciones en línea.
• Asegurar la consistencia de los datos de las transacciones.
• Cerciorar que sólo transacciones aprobadas sean admitidas en las operaciones en línea.
• Asegurar que no exista la posibilidad de perder la transmisión de transacciones.
• Asegurar la eficacia de los mecanismos de detección de errores y de practicas de corrección
de los mismos.
• Asegurar que los mecanismos de transacciones en línea provean de pistas de auditoría para
pruebas posteriores y que los mismos sirvan como medio de evidencia ante requerimientos
legales o regulatorios.
• Minimizar el riesgo de que se produzcan interrupciones durante la transmisión de
transacciones.
• Identificar y registrar a los operadores autorizados para ingresar las transacciones aprobadas.
• Desplegar en pantalla formatos específicos para orientar al operador acerca de la validez de
los datos que debe ingresar.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
• Aplicar diálogos interactivos de control.
• Evitar el ingreso, como dato, de fechas inexistentes.
• Mantener un conteo de transacciones ingresadas para comparar con la información recibida
en la central.
• Prever la formulación de informes gerenciales diarios sobre tipos de transacciones
desarrolladas.
• Mantener continuidad en el procedimiento en línea en caso de in-operatividad de alguna
terminal.
• Verificar el debido entrenamiento por parte de los usuarios y operadores de los sistemas en
línea y en tiempo real.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
2. Punto de control: usuario y operador de entrada de datos.
Los objetivos de este punto de control se apoyan en la necesidad de:
• Minimizar la posibilidad de que se cometan errores humanos durante la transmisión de
entrada de datos.
• Asegurar q las funciones que ejecutan los operadores de datos sobre áreas reservadas se
ajustan a las políticas y prácticas de control de la organización.
• Restringir la posibilidad de ingresos de datos, consulta y actualización de archivos a personas
exclusivamente autorizadas e identificadas.
• Desactivar la terminal desde la que se hayan intentado, frecuentemente, accesos no
autorizados o erróneos.
• Asegurar el mantenimiento confidencial de las claves de encriptación de datos y contraseñas.
• Asegurar el mantenimiento confidencial de las claves de encriptación de datos y contraseñas.
• Facilitar y simplificar la tarea del operador.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
• Utilizar opciones limitadas en los módulos del sistema conforme a las funciones de cada.
• Introducir el software rutinas del bloqueo.
• Desactivar terminales después de tres intentos fallidos de ingreso de datos.
• Efectuar control de duplicación.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
3. Punto de control: Terminal o dispositivo de entrada de datos
Objetivos:
• Asegurar, por medio de operadores autorizados y desde lugares autorizados.
• Asegurar la continuidad de las actividades.
• Mantener la confidencialidad y privacidad de los datos agrupados y transmitidos para su
procesamiento dentro de un ambiente protegido.
• Resguardar con seguridad el área destinada a los servidores.
• Asegurar el dispositivo de entrada de datos pueda ser identificado.
• Asegurar que antes de efectuar una conexión e iniciar una sesión de transmisión de datos, se
verifique que la respectiva terminal sea autentica.
• Asegurar la autenticidad y legitimidad del operador/usuario-
• Asegurar que la terminal, por medio del software de la computadora central, tenga la
capacidad de aceptar o rechazar transacciones en conformidad con las reglas establecidas.
Auditoría
CONTROLES EN LA ENTRADA DE DATOS
Procedimiento de control de entrada dedatos
• Evitar la exposición de códigos de encriptación.
• Evitar que persona extrañas quieran obtener conocimiento de información confidencial.
• Utilizar el software establecido.
• Manejar el personal no autorizado autorizado.
• Establecer límites de tiempo para el mantenimiento.
• Verificar si todas las terminales quedan afuera de servicio al finalizar la jornada laboral.
Auditoría
CONTROLES EN EL PROCESAMIENTO DE LOS DATOS
Los programas de computación deben ser sometidos a pruebas antes de ser lanzados a
producción rutinaria, y los datos de entrada también deben ser controlados antes de ingresar a
un procesamiento, el auditor debe revisar las condiciones bajo las cuales se realiza el
procesamiento interno.
Programar controles sobre el procesamiento tiene sus razones; una de ellas es que un programa
puede ser modificado indebidamente (con intención o accidentalmente).
Los controles que comprueban el procesamiento de la computadora son:
1. Importe totales predeterminados
En el procesamiento se incluye una corrida, un importe total que deberá ser conciliado al
final del procesamiento de todas las partidas procesadas.
2. Controles de razonabilidad y de límites de importes calculados por programa
Los programas deben comprobar la razonabilidad de un cálculo aritmético efectuado
durante el procesamiento, comparando el resultado obtenido en cada operación con límites
fijos o flexibles predeterminados.
3. Prueba de sumas horizontales
Es un método de control cruzado que consiste en llegar a un total neto final por dos caminos
diferentes. Si las cifras finales obtenidas a través de estos dos caminos no coinciden, se
deberá indicar el error en el procesamiento.
CONTROLES EN EL PROCESAMIENTO DE LOS DATOS
CONTROLES EN LA SALIDA DE LA INFORMACIÓN
La información de salida de un procesamiento computarizado se refleja en listados o tabulados
impresos en papel o formularios continuos.
A continuación se explicaran algunos de los controles de salida más habituales.
1. Custodia de los formulario críticos o negociables, estos son los formularios en blanco que
serán destinados para ser impresos por computadora.
2. Conciliación entre formularios salidos del inventario y aquellos procesados (impresos). Una
persona ajena a quien genere la impresión deberá conciliar y fundamentar las razones de las
diferencias por errores de impresión, mutilaciones, etc.
3. Conciliación de importes totales contenidos en las salidas: El encargado del Control de Datos
deberá conciliar los importes totales de salida con los respectivos importes totales de datos
de entrada.
Auditoría
CONTROLES EN LA SALIDA DE LA INFORMACIÓN
4. Control de distribución y verificación de recepción: mantener la confidencialidad de la
información reservada.
5. Tiempo de retención de informes: La política de retención deberá determinar los tiempos
fijados desde el punto de vista legal y desde la normativa interna de la empresa.
6. Información de salida para corrección de errores: Los programas prevén métodos de
detención de errores, en estos casos, los errores se imprimen en un listado o bien se
muestran por pantalla pero lo realmente importante es verificar que los mismos queden
registrados en almacenamiento transitorio hasta tanto se verifique su corrección y reingreso
al proceso.
TAREAS DEL AUDITOR DE SISTEMAS DE APLICATIVOS EN FUNCIONAMIENTO
Las tareas principales del auditor de sistemas de aplicación en funcionamiento son:
1. Obtener una comprensión profunda de cada aplicación a través del examen de la
documentación y de la investigación.
2. Evaluar los controles incorporados a las aplicaciones para identificar sus fortalezas y en el
caso, sus debilidades, y definir, en consecuencia los objetivos de control.
3. Probar los controles existentes para evaluar su funcionalidad, utilizando adecuados
procedimientos de auditoría.
4. Evaluar el ambiente de control para determinar si se han alcanzado los objetivos del mismo
al analizar los resultados de las pruebas.
5. Analizar la eficiencia y eficacia de las operaciones que componen la aplicación.
6. Verificar el grado de cumplimiento, a través de la aplicación, de los objetivos de la gerencia.
Direccionamiento actividades de aprendizaje
Actividades:
• Revisar el aula virtual
• Realizar las actividades y tareas planteadas.
Se recomienda describir por ejemplo:
• Tomar apuntes esenciales, revisar el material de clases
GRACIAS

Más contenido relacionado

La actualidad más candente

7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadoraHector Chajón
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Prieto
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Resumén auditoria by Mizael
Resumén auditoria by MizaelResumén auditoria by Mizael
Resumén auditoria by MizaelMizael Cano Ortiz
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasStéfano Morán Noboa
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de SistemasGiovanniPapa11
 
Auditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoAuditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoDarlynGodoy
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaveroalexa10
 

La actualidad más candente (15)

7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora7. Tecnicas de auditoria asistidas por computadora
7. Tecnicas de auditoria asistidas por computadora
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 
Sesion 5 orgcentros
Sesion 5 orgcentrosSesion 5 orgcentros
Sesion 5 orgcentros
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Auditoria de sistemas informáticos
Auditoria de sistemas informáticosAuditoria de sistemas informáticos
Auditoria de sistemas informáticos
 
Resumén auditoria by Mizael
Resumén auditoria by MizaelResumén auditoria by Mizael
Resumén auditoria by Mizael
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
La Auditoria de Sistemas
La Auditoria de SistemasLa Auditoria de Sistemas
La Auditoria de Sistemas
 
Auditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamientoAuditoria de sistemas y licenciamiento
Auditoria de sistemas y licenciamiento
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Similar a 12-Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones

Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoUniciencia
 
Diseño de entradas y controles
Diseño de entradas y controlesDiseño de entradas y controles
Diseño de entradas y controlesmecelisperez
 
Candelario diaz martinez
Candelario diaz martinezCandelario diaz martinez
Candelario diaz martinezCan00
 
5 grupo 5..
5 grupo 5..5 grupo 5..
5 grupo 5..Can00
 
Candelario diaz martinez
Candelario diaz martinezCandelario diaz martinez
Candelario diaz martinezCan00
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controlesEliecer Espinosa
 
Controles
ControlesControles
Controlesfbogota
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicacionesAndres Reyes
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAxelCmbara
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorEfraín Pérez
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de SistemasAxelCmbara
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 

Similar a 12-Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones (20)

Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamiento
 
Diseño de entradas y controles
Diseño de entradas y controlesDiseño de entradas y controles
Diseño de entradas y controles
 
Candelario diaz martinez
Candelario diaz martinezCandelario diaz martinez
Candelario diaz martinez
 
5 grupo 5..
5 grupo 5..5 grupo 5..
5 grupo 5..
 
Candelario diaz martinez
Candelario diaz martinezCandelario diaz martinez
Candelario diaz martinez
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Controles
ControlesControles
Controles
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría Taac's
Auditoría Taac'sAuditoría Taac's
Auditoría Taac's
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computador
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Capitulo3 auditoria
Capitulo3 auditoriaCapitulo3 auditoria
Capitulo3 auditoria
 

Más de Luis Fernando Aguas Bucheli (20)

EFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptxEFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptx
 
P-S2.pptx
P-S2.pptxP-S2.pptx
P-S2.pptx
 
EBTS-S1.pptx
EBTS-S1.pptxEBTS-S1.pptx
EBTS-S1.pptx
 
P-S3.pptx
P-S3.pptxP-S3.pptx
P-S3.pptx
 
EBTS-S4.pptx
EBTS-S4.pptxEBTS-S4.pptx
EBTS-S4.pptx
 
P-S4.pptx
P-S4.pptxP-S4.pptx
P-S4.pptx
 
P-S1.pptx
P-S1.pptxP-S1.pptx
P-S1.pptx
 
EBTS-S3.pptx
EBTS-S3.pptxEBTS-S3.pptx
EBTS-S3.pptx
 
EBTS-S2.pptx
EBTS-S2.pptxEBTS-S2.pptx
EBTS-S2.pptx
 
PDIDTI-S7.pptx
PDIDTI-S7.pptxPDIDTI-S7.pptx
PDIDTI-S7.pptx
 
PDIDTI-S4.pptx
PDIDTI-S4.pptxPDIDTI-S4.pptx
PDIDTI-S4.pptx
 
PDIDTI-S2.pptx
PDIDTI-S2.pptxPDIDTI-S2.pptx
PDIDTI-S2.pptx
 
PDIDTI-S1.pptx
PDIDTI-S1.pptxPDIDTI-S1.pptx
PDIDTI-S1.pptx
 
PDIDTI-S8.pptx
PDIDTI-S8.pptxPDIDTI-S8.pptx
PDIDTI-S8.pptx
 
PDIDTI-S6.pptx
PDIDTI-S6.pptxPDIDTI-S6.pptx
PDIDTI-S6.pptx
 
PDIDTI-S5.pptx
PDIDTI-S5.pptxPDIDTI-S5.pptx
PDIDTI-S5.pptx
 
PDIDTI-S3.pptx
PDIDTI-S3.pptxPDIDTI-S3.pptx
PDIDTI-S3.pptx
 
TIC-S4.pptx
TIC-S4.pptxTIC-S4.pptx
TIC-S4.pptx
 
TIC-S3.pptx
TIC-S3.pptxTIC-S3.pptx
TIC-S3.pptx
 
TIC-S2.pptx
TIC-S2.pptxTIC-S2.pptx
TIC-S2.pptx
 

Último

CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfpaola110264
 
estadisticasII Metodo-de-la-gran-M.pdf
estadisticasII   Metodo-de-la-gran-M.pdfestadisticasII   Metodo-de-la-gran-M.pdf
estadisticasII Metodo-de-la-gran-M.pdfFlorenciopeaortiz
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaXjoseantonio01jossed
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfyoseka196
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMarceloQuisbert6
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.ariannytrading
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxEduardoSnchezHernnde5
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdfevin1703e
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IILauraFernandaValdovi
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfMirthaFernandez12
 
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdfAnthonyTiclia
 
Flujo potencial, conceptos básicos y ejemplos resueltos.
Flujo potencial, conceptos básicos y ejemplos resueltos.Flujo potencial, conceptos básicos y ejemplos resueltos.
Flujo potencial, conceptos básicos y ejemplos resueltos.ALEJANDROLEONGALICIA
 
Manual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfManual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfedsonzav8
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023ANDECE
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
Fijaciones de balcones prefabricados de hormigón - RECENSE
Fijaciones de balcones prefabricados de hormigón - RECENSEFijaciones de balcones prefabricados de hormigón - RECENSE
Fijaciones de balcones prefabricados de hormigón - RECENSEANDECE
 
Normas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISINormas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISIfimumsnhoficial
 
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASfranzEmersonMAMANIOC
 
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...SuannNeyraChongShing
 

Último (20)

CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
 
estadisticasII Metodo-de-la-gran-M.pdf
estadisticasII   Metodo-de-la-gran-M.pdfestadisticasII   Metodo-de-la-gran-M.pdf
estadisticasII Metodo-de-la-gran-M.pdf
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdf
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principios
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptx
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdf
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo II
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
 
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
2. UPN PPT - SEMANA 02 GESTION DE PROYECTOS MG CHERYL QUEZADA(1).pdf
 
Flujo potencial, conceptos básicos y ejemplos resueltos.
Flujo potencial, conceptos básicos y ejemplos resueltos.Flujo potencial, conceptos básicos y ejemplos resueltos.
Flujo potencial, conceptos básicos y ejemplos resueltos.
 
Manual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdfManual_Identificación_Geoformas_140627.pdf
Manual_Identificación_Geoformas_140627.pdf
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023
Centro Integral del Transporte de Metro de Madrid (CIT). Premio COAM 2023
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
Fijaciones de balcones prefabricados de hormigón - RECENSE
Fijaciones de balcones prefabricados de hormigón - RECENSEFijaciones de balcones prefabricados de hormigón - RECENSE
Fijaciones de balcones prefabricados de hormigón - RECENSE
 
Normas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISINormas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISI
 
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIASTEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
TEXTURA Y DETERMINACION DE ROCAS SEDIMENTARIAS
 
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
Polimeros.LAS REACCIONES DE POLIMERIZACION QUE ES COMO EN QUIMICA LLAMAMOS A ...
 

12-Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones

  • 1. Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones Auditoría Informática Modalidad de estudios: Semi Presencial Mg. Luis Fernando Aguas Bucheli +593 984015184 @Aguaszoft Laguas@uisrael.edu.ec Lfabsoft2019@gmail.com
  • 2. Objetivos del encuentro: 1. Adquirir los conceptos básicos relacionados con Auditoría 2. Reconocer las características de la Auditoría Semana Nro. 12
  • 3. Frase Motivacional “La lógica puede llevarte de un punto A a un punto B. La imaginación puede llevarte a cualquier lugar” – Albert Einstein.
  • 4. Una de las funciones de la Auditoria de Sistemas es realizar una revisión a las aplicaciones que se encuentran en funcionamiento en la empresa, pues son estas las que están expuestas a riesgos por mal manejo de las mismas. Con la Auditoria de Aplicativos, evaluamos la efectividad de los controles existentes y sugerir nuevos controles, de tal forma que se pueda minimizar los riesgos y fortalecer el control de dichas aplicaciones. Esas Aplicaciones son: • Captura e ingreso de datos. • Funciones de procesamiento • Funciones de almacenamiento • Funciones de salida de información. Auditoría
  • 5. OBJETIVOS 1. Identificar, analizar y evaluar las fortalezas, debilidades, eficacia y efectividad de: • El Ingreso (entrada), de los datos al sistema de aplicación en funcionamiento. • Las funciones de procesamiento y de almacenamiento en el sistema de aplicación en funcionamiento. • Las funciones de salida de la información. 2. Conocer cuáles son las funciones que debe realizar el auditor de los sistemas de aplicación en funcionamiento. 3. Conocer e identificar las diferentes formas en que encontramos los sistemas de aplicación, así como también las diferentes técnicas de control a estos.
  • 6. AMBIENTE DE SISTEMAS DE APLICACIÓN Los sistemas de aplicaciones procesados por computación se desarrollan en distintos tipos de ambientes, lo cual crean condiciones y diferentes técnicas de aplicación de auditoria para cada tipo de situación: actualización instantánea de archivos, ausencia de evidencias o rastro de auditoria, etc. Los ambientes en que pueden residir los sistemas de aplicación son los siguientes: Procesamiento general centralizado Sistemas integrados Sistemas de información para oficina Sistemas de punto deventa Sistemas de procesamiento cooperativo Conexión con archivos de clientes Auditoría
  • 7. PROCESAMIENTO GENERAL CENTRALIZADO El procesamiento general centralizado es el método tradicional de procesamiento de información. La documentación con datos de entrada se recibe en el Centro de Procesamiento de Información, en donde se procesan y se obtienen las salidas, y desde donde se distribuye al usuario. Los esfuerzos de auditoria se concentran en esta cede central. Auditoría
  • 8. SISTEMAS DE INFORMACIÓN PARA OFICINA La oficina moderna hace uso, cada vez con mayor frecuencia, de herramientas de computación que implican no solamente el procesador de texto y el correo electrónico, sino que a veces incluyen también formas de procesamientos de datos que enlazan microcomputadoras con acceso a la computadora central. Este es un ambiente que interesa al auditor en virtud de la diversidad de posibles accesos a información sensible. Auditoría
  • 9. SISTEMAS DE PROCESAMIENTO COOPERATIVO En la situación de los sistemas de procesamiento cooperativo participan, en la resolución de problemas de información, diversos ambientes, debido a que el problema se divide en segmentos en el cual cada parte es procesada por diferentes dispositivos. El propósito es que se utilice el procesador más adecuado para el tratamiento de cada una de las unidades del sistema total, minimizando, así, la necesidad de comunicación entre los componentes (los que solo comunican entre sí los resultados). Auditoría
  • 10. CONEXIÓN CON ARCHIVOS DE CLIENTES. La conexión con archivos de clientes es frecuente en las organizaciones Consiste en almacenar datos sobre nombre, cedula, dirección, teléfono del cliente, entre otras. Auditoría
  • 11. SISTEMAS INTEGRADOS Los sistemas modernos automatizados procuran integrar las diversas operaciones que forman parte de los procesos administrativos. La integración incluye todas las áreas o departamentos de la organización, ejemplo: desde las operaciones de compras de materias primas y pago a proveedores, hasta ventas, facturación y cuentas por cobrar; pasando por recepción, almacenamiento, trabajo en proceso, productos terminados, control de inventarios. En este caso, el auditor debe cubrir en su revisión áreas diversas y flujos de datos que atraviesan horizontalmente esas áreas; deberá, en tal ambiente, hacer hincapié en la revisión del control interno por oposición de intereses. Auditoría
  • 12. SISTEMAS DE PUNTO DE VENTA O SUCURSALES Consiste en capturar y registrar datos en el lugar de la transacción y en el momento en que se ejecutan. La captura puede efectuarse en la terminal, a través de teclado, scanners ó por medio de tarjetas magnéticas, estas terminales suelen estar conectadas con el procesador central, o bien pueden constituir en microcomputadoras que registran las transacciones en el momento de su ejecución, y luego las acumulan, formando lotes, para su transmisión bajo esa modalidad a la computadora central. Cada una de las sucursales, proveen reportes importantes el punto de trabajo principal. Auditoría
  • 13. ENTRADA, PROCESO Y SALIDA En una aplicación debemos tener en cuenta las tres actividades que debe realizar un sistema de información para poder producir los datos que la empresa requiere para la toma de decisiones y el control de las operaciones. En cada una de estas actividades se debe ejercer un control, el cual posteriormente dará los parámetros para la auditoría.
  • 14. ENTRADA, PROCESO Y SALIDA Estos controles son: • En un sistema computarizado solamente se ingresen datos completos, exactos, válidos y autorizados por única vez. • La actualización de esos datos se efectúa en los momentos en que realmente corresponda y bajo las mismas condiciones de seguridad arriba señaladas. • El procesamiento se realiza a tiempo y cumpliendo con el diseño aprobado del sistema. • Los datos se mantendrán protegidos y actualizados. • Las salidas, resultados de procesamiento, cumplen con las expectativas formuladas o esperadas.
  • 15. ENTRADA, PROCESO Y SALIDA Controles en la entrada de datos Controles en el procesamiento de losdatos Controles en la salida de la información Auditoría
  • 16. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos Cualquiera que sea el ambiente en que se procesan los datos, se hace necesario efectuar el control de ingreso para asegurar que cada transacción a ser procesada cumpla con los siguientes requisitos: • Recibir y registrar con exactitud e íntegramente. • Procesar solamente datos válidos y autorizados. • Ingresar los datos una vez por cada transacción. Los controles en el ingreso de datos son preventivos, pues tratan de evitar la producción de errores exigiendo el ajuste de los datos introducidos a patrones de formato y estructura (fecha valida, dato numérico, dato dentro de un rango especifico, introducción de dígitos de chequeo, etc.). Auditoría
  • 17. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos Las pantallas de captura de datos deben ser diseñadas de manera similar consistente con los documentos fuente. En el ingreso de los datos, la aplicación debe tener adecuados mensajes de ayuda, con el fin de facilitar los ingresos de estos. Restringir el acceso de los usuarios a las diferentes opciones de la aplicación. Verificar en cada pantalla de captura que los campos de los datos importantes sea de obligatoria digitación. En toda la aplicación, cada campo debe tener el formato de datos apropiado. Para los campos numéricos y campos fecha, implantar controles de limite. Auditoría
  • 18. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos En la captura o modificación de datos críticos debe dejarse una pista (log) donde se identifique lo siguiente: nombre del usuario, fecha y hora, valor del campo y donde se realizo la transacción. Verificar que los log´s de la aplicación sean revisados por los responsables para investigar accesos y manipulaciones no autorizadas. Al ir ingresando los datos, el sistema debe ir comparando con los registros de los archivos maestros para determinar la validez de los datos ingresados. En la capturación numérica, se debe controlar la correcta digitación de cantidades. La aplicación debe permitir imprimir listados de datos ingresados para que estos sean revisados por los usuarios, con el propósito de verificar la correcta inclusión de los datos. Auditoría
  • 19. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos La aplicación no debe permitir que los datos de los archivos maestros puedan ser borrados del sistema. Los números de documentos fuente, no deben permitir ser ingresados para el procesamiento mas de una vez. Controlar si en el ingreso de los datos hay un rechazo por el sistema; ese dato sea analizado y corregido por el usuarios. Auditoría
  • 20. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos Dentro del área de control de entrada de datos se localizan los siguientes Puntos de Control: 1. Transacciones en línea o tiempo real. 2. Usuario y operador. 3. Terminal o dispositivo de entrada de datos 1. Punto de control: Transacciones en línea o tiempo real Disponer de mecanismos de control que minimicen la exposición a riesgos derivados de amenazas como las siguientes: • Ingreso de transacciones que no cumplan con lo establecido por las regulaciones vigentes. • Ingreso de transacciones erróneas o incompletas. Auditoría
  • 21. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos • Deterioros o degradación a la base de datos. • Asegurar la exactitud, razonabilidad y legalidad de las transacciones en línea. • Asegurar la consistencia de los datos de las transacciones. • Cerciorar que sólo transacciones aprobadas sean admitidas en las operaciones en línea. • Asegurar que no exista la posibilidad de perder la transmisión de transacciones. • Asegurar la eficacia de los mecanismos de detección de errores y de practicas de corrección de los mismos. • Asegurar que los mecanismos de transacciones en línea provean de pistas de auditoría para pruebas posteriores y que los mismos sirvan como medio de evidencia ante requerimientos legales o regulatorios. • Minimizar el riesgo de que se produzcan interrupciones durante la transmisión de transacciones. • Identificar y registrar a los operadores autorizados para ingresar las transacciones aprobadas. • Desplegar en pantalla formatos específicos para orientar al operador acerca de la validez de los datos que debe ingresar. Auditoría
  • 22. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos • Aplicar diálogos interactivos de control. • Evitar el ingreso, como dato, de fechas inexistentes. • Mantener un conteo de transacciones ingresadas para comparar con la información recibida en la central. • Prever la formulación de informes gerenciales diarios sobre tipos de transacciones desarrolladas. • Mantener continuidad en el procedimiento en línea en caso de in-operatividad de alguna terminal. • Verificar el debido entrenamiento por parte de los usuarios y operadores de los sistemas en línea y en tiempo real. Auditoría
  • 23. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos 2. Punto de control: usuario y operador de entrada de datos. Los objetivos de este punto de control se apoyan en la necesidad de: • Minimizar la posibilidad de que se cometan errores humanos durante la transmisión de entrada de datos. • Asegurar q las funciones que ejecutan los operadores de datos sobre áreas reservadas se ajustan a las políticas y prácticas de control de la organización. • Restringir la posibilidad de ingresos de datos, consulta y actualización de archivos a personas exclusivamente autorizadas e identificadas. • Desactivar la terminal desde la que se hayan intentado, frecuentemente, accesos no autorizados o erróneos. • Asegurar el mantenimiento confidencial de las claves de encriptación de datos y contraseñas. • Asegurar el mantenimiento confidencial de las claves de encriptación de datos y contraseñas. • Facilitar y simplificar la tarea del operador. Auditoría
  • 24. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos • Utilizar opciones limitadas en los módulos del sistema conforme a las funciones de cada. • Introducir el software rutinas del bloqueo. • Desactivar terminales después de tres intentos fallidos de ingreso de datos. • Efectuar control de duplicación. Auditoría
  • 25. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos 3. Punto de control: Terminal o dispositivo de entrada de datos Objetivos: • Asegurar, por medio de operadores autorizados y desde lugares autorizados. • Asegurar la continuidad de las actividades. • Mantener la confidencialidad y privacidad de los datos agrupados y transmitidos para su procesamiento dentro de un ambiente protegido. • Resguardar con seguridad el área destinada a los servidores. • Asegurar el dispositivo de entrada de datos pueda ser identificado. • Asegurar que antes de efectuar una conexión e iniciar una sesión de transmisión de datos, se verifique que la respectiva terminal sea autentica. • Asegurar la autenticidad y legitimidad del operador/usuario- • Asegurar que la terminal, por medio del software de la computadora central, tenga la capacidad de aceptar o rechazar transacciones en conformidad con las reglas establecidas. Auditoría
  • 26. CONTROLES EN LA ENTRADA DE DATOS Procedimiento de control de entrada dedatos • Evitar la exposición de códigos de encriptación. • Evitar que persona extrañas quieran obtener conocimiento de información confidencial. • Utilizar el software establecido. • Manejar el personal no autorizado autorizado. • Establecer límites de tiempo para el mantenimiento. • Verificar si todas las terminales quedan afuera de servicio al finalizar la jornada laboral. Auditoría
  • 27. CONTROLES EN EL PROCESAMIENTO DE LOS DATOS Los programas de computación deben ser sometidos a pruebas antes de ser lanzados a producción rutinaria, y los datos de entrada también deben ser controlados antes de ingresar a un procesamiento, el auditor debe revisar las condiciones bajo las cuales se realiza el procesamiento interno. Programar controles sobre el procesamiento tiene sus razones; una de ellas es que un programa puede ser modificado indebidamente (con intención o accidentalmente). Los controles que comprueban el procesamiento de la computadora son: 1. Importe totales predeterminados En el procesamiento se incluye una corrida, un importe total que deberá ser conciliado al final del procesamiento de todas las partidas procesadas.
  • 28. 2. Controles de razonabilidad y de límites de importes calculados por programa Los programas deben comprobar la razonabilidad de un cálculo aritmético efectuado durante el procesamiento, comparando el resultado obtenido en cada operación con límites fijos o flexibles predeterminados. 3. Prueba de sumas horizontales Es un método de control cruzado que consiste en llegar a un total neto final por dos caminos diferentes. Si las cifras finales obtenidas a través de estos dos caminos no coinciden, se deberá indicar el error en el procesamiento. CONTROLES EN EL PROCESAMIENTO DE LOS DATOS
  • 29. CONTROLES EN LA SALIDA DE LA INFORMACIÓN La información de salida de un procesamiento computarizado se refleja en listados o tabulados impresos en papel o formularios continuos. A continuación se explicaran algunos de los controles de salida más habituales. 1. Custodia de los formulario críticos o negociables, estos son los formularios en blanco que serán destinados para ser impresos por computadora. 2. Conciliación entre formularios salidos del inventario y aquellos procesados (impresos). Una persona ajena a quien genere la impresión deberá conciliar y fundamentar las razones de las diferencias por errores de impresión, mutilaciones, etc. 3. Conciliación de importes totales contenidos en las salidas: El encargado del Control de Datos deberá conciliar los importes totales de salida con los respectivos importes totales de datos de entrada. Auditoría
  • 30. CONTROLES EN LA SALIDA DE LA INFORMACIÓN 4. Control de distribución y verificación de recepción: mantener la confidencialidad de la información reservada. 5. Tiempo de retención de informes: La política de retención deberá determinar los tiempos fijados desde el punto de vista legal y desde la normativa interna de la empresa. 6. Información de salida para corrección de errores: Los programas prevén métodos de detención de errores, en estos casos, los errores se imprimen en un listado o bien se muestran por pantalla pero lo realmente importante es verificar que los mismos queden registrados en almacenamiento transitorio hasta tanto se verifique su corrección y reingreso al proceso.
  • 31. TAREAS DEL AUDITOR DE SISTEMAS DE APLICATIVOS EN FUNCIONAMIENTO Las tareas principales del auditor de sistemas de aplicación en funcionamiento son: 1. Obtener una comprensión profunda de cada aplicación a través del examen de la documentación y de la investigación. 2. Evaluar los controles incorporados a las aplicaciones para identificar sus fortalezas y en el caso, sus debilidades, y definir, en consecuencia los objetivos de control. 3. Probar los controles existentes para evaluar su funcionalidad, utilizando adecuados procedimientos de auditoría. 4. Evaluar el ambiente de control para determinar si se han alcanzado los objetivos del mismo al analizar los resultados de las pruebas. 5. Analizar la eficiencia y eficacia de las operaciones que componen la aplicación. 6. Verificar el grado de cumplimiento, a través de la aplicación, de los objetivos de la gerencia.
  • 32. Direccionamiento actividades de aprendizaje Actividades: • Revisar el aula virtual • Realizar las actividades y tareas planteadas. Se recomienda describir por ejemplo: • Tomar apuntes esenciales, revisar el material de clases