SlideShare una empresa de Scribd logo
1 de 5
-43180-55880Universidad Fermín Toro<br />Vice-Rectorado Académico<br />Decanato De Ingeniería<br />Departamento De Computación<br />AUDITORIAS DE SISTEMAS.<br />                                                                                     Escrito por<br />Royer Aranguren<br />            ESCUELA: Computación.<br />                  SEMESTRE: Sexto<br />DICIEMBRE, 2.010<br />MAPA CONCEPTUAL<br />Existe en las organizacionesADMINISTRACIÓN DE SISTEMAS<br />En tres amplios niveles horizontales<br />Control OperacionalAdministración EstratégicaPlaneación y Control Administrativo<br />Todos trabajan para el logro de metas y objetivos<br />Administración media: Realiza decisiones de planeación y control a corto plazo sobre lamanera en que son mejor asignados los recursos para satisfacer los objetivosorganizacionales. Sus decisiones van desde la predicción de requerimientos futuros derecursos hasta la resolución de problemas de personal que amenacen la productividad.Administración estratégica: Ven fuera de la organización hacia el futuro tomando decisionesque guiaran a los administradores medios o de operación. Por medio de enunciados deobjetivos y de determinación de las estrategias y políticas para lograrlos ..Administración de operaciones: Se toman decisiones usando reglas predeterminadas quetienen resultados predecibles cuando son implementadas correctamente. Se supervisan losdetalles de la organización asegurándose que se logren las tareas básicas en tiempo y deacuerdo con las restricciones organizacionales.Organizacionales en su manera propia:<br />-Nivel estratégico: Es el nivel de objetivos organizacionales donde se realiza la coordinación de sistemas para satisfacer a la compañía.-Nivel medio: Es el nivel de sistemas funcionales donde se utilizan sistemas tales como nómina, contabilidad y sistemas de producción.-Nivel operacional: Es el nivel de sistemas operacionales donde se manejan la edición,actualización e impresión.Formas de llevar a cabo la administración de sistemas basado en la organización<br />AUDITORIA DE SISTEMASLa palabra auditoria viene del latín auditorius y de esta proviene auditor, que tiene la virtud de oír y revisar cuentas, pero debe estar encaminado a un objetivo específico que es el de evaluar la eficiencia y eficacia con que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.TIPOS DE AUDITORIAExisten algunos tipos de auditoría entre las que la Auditoria de Sistemas integra un mundoparalelo pero diferente y peculiar resaltando su enfoque a la función informática.Es necesario recalcar como análisis de este cuadro que Auditoria de Sistemas no es lo mismoque Auditoria Financiera.Financiera: Encargada de la veracidad de los estados financieros.Operacional: Encargada de la eficacia.Fiscal: Encargada de observar el cumplimiento de las leyes fiscales.Sistemas: Encargada del buen funcionamiento de la informática.Social: Encargada de las actividades socialmente dirigidas.CLASIFICACION DE AUDITORIAS DE SISTEMAS_ Correctivas: Es aquella que se realiza para corregir todas las fallas que pueda presentar el sistema._ Preventivas: Es aquella que se realiza antes de finalizar el sistema para prevenir los errores que pueda tener antes de instalarlo._ Optimización: Este tipo de auditoría es la que se usa para determinar que el sistema esta en completo funcionamiento sin problema alguno.<br />OBJETIVOS GENERALES DE UNA AUDITORIA DE SISTEMAS• Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados por el PAD• Incrementar la satisfacción de los usuarios de los sistemas computarizados• Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.• Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.• Seguridad de personal, datos, hardware, software e instalaciones• Apoyo de función informática a las metas y objetivos de la organización• Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático• Minimizar existencias de riesgos en el uso de Tecnología de información• Decisiones de inversión y gastos innecesarios• Capacitación y educación sobre controles en los Sistemas de Información<br />RAZONES PARA EFECTUAR UNA AUDITORIA DE SISTEMAS• Aumento considerable e injustificado del presupuesto del PAD (Departamento deProcesamiento de Datos)• Desconocimiento en el nivel directivo de la situación informática de la empresa• Falta total o parcial de seguridades lógicas y físicas que garanticen la integridad del personal, equipos e información.• Descubrimiento de fraudes efectuados con el computador• Falta de una planificación informática• Organización que no funciona correctamente, falta de políticas, objetivos, normas, metodología, asignación de tareas y adecuada administración del Recurso Humano• Descontento general de los usuarios por incumplimiento de plazos y mala calidad de los resultados• Falta de documentación o documentación incompleta de sistemas que revela la dificultad de efectuar el mantenimiento de los sistemas en producción<br />COMUNICACIÓN DE RESULTADOS.- Se elaborara el borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al informe definitivo, el cual presentara esquemáticamente en forma de matriz, cuadros o redacción simple y concisa que destaque los problemas encontrados, los efectos y las recomendaciones de la Auditoría.Examen detallado de áreas criticas.-Con las fases anteriores el auditor descubre las áreas críticas y sobre ellas hace un estudio y análisis profundo en los que definirá concretamente su grupo de trabajo y la distribución de carga del mismo, establecerá los motivos, objetivos, alcance Recursos que usara, definirá la metodología de trabajo, la duración de la auditoria, Presentará el plan de trabajo y analizara detalladamente cada problema encontrado con todo lo anteriormente analizado en este folleto.Revisión y evaluación de controles y seguridades.- Consiste de la revisión de los diagramas de flujo de procesos, realización de pruebas de cumplimiento de las seguridades,revisión de aplicaciones de las áreas criticas, Revisión de procesos históricos (backups),Revisión de documentación y archivos, entre otras actividades.Estudio preliminar.- Incluye definir el grupo de trabajo, el programa de auditoría, efectuarvisitas a la unidad informática para conocer detalles de la misma, elaborar un cuestionario para la obtención de información para evaluar preliminarmente el control interno, solicitud de plan de actividades, Manuales de políticas, reglamentos, Entrevistas con los principales funcionarios del PAD.METODOLOGÍA DE UNA AUDITORÍA DE SISTEMASExisten algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:Estudio preliminarRevisión y evaluación de controles y seguridadesExamen detallado de áreas criticasComunicación de resultados<br />El informe debe contener lo siguiente:Motivos de la AuditoríaObjetivosAlcanceEstructura Orgánico-Funcional del área InformáticaConfiguración del Hardware y Software instaladoControl InternoResultados de la Auditoría<br />
Mapa conceptual Auditoria en Sistema
Mapa conceptual Auditoria en Sistema
Mapa conceptual Auditoria en Sistema
Mapa conceptual Auditoria en Sistema

Más contenido relacionado

La actualidad más candente

Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control interno
drosca
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de Auditoria
Anayenci Ramos
 
5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno
Pepe Lascano
 
Presentación nia 250
Presentación nia 250Presentación nia 250
Presentación nia 250
Fernando Rojo
 

La actualidad más candente (20)

Los controles de aplicacion
Los controles de aplicacionLos controles de aplicacion
Los controles de aplicacion
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control interno
 
Casos de estudio
Casos de estudioCasos de estudio
Casos de estudio
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICO
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Evaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power pointEvaluacion de riesgos_en_auditoria-power point
Evaluacion de riesgos_en_auditoria-power point
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de Auditoria
 
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 1
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 1CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 1
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 1
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno5 utilización de flujogramas en el control interno
5 utilización de flujogramas en el control interno
 
Perfil del Auditor informatico
Perfil del Auditor informaticoPerfil del Auditor informatico
Perfil del Auditor informatico
 
CONTROL INTERNO (COSO)
CONTROL INTERNO (COSO)CONTROL INTERNO (COSO)
CONTROL INTERNO (COSO)
 
Modelo coso
Modelo coso Modelo coso
Modelo coso
 
Auditoria de gestion a
Auditoria de gestion aAuditoria de gestion a
Auditoria de gestion a
 
Presentación nia 250
Presentación nia 250Presentación nia 250
Presentación nia 250
 
Informes de auditoria 4 tipos
Informes de auditoria 4 tiposInformes de auditoria 4 tipos
Informes de auditoria 4 tipos
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Control interno
Control internoControl interno
Control interno
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Similar a Mapa conceptual Auditoria en Sistema

Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
ELQM
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
Gustavo Alvarez
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
sk8life24
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
UPTM
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
grangurusv
 

Similar a Mapa conceptual Auditoria en Sistema (20)

Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
CONTROLES PREINSTALACIÓN
CONTROLES PREINSTALACIÓNCONTROLES PREINSTALACIÓN
CONTROLES PREINSTALACIÓN
 
Control interno
Control internoControl interno
Control interno
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria trabajo de webquest
Auditoria trabajo de webquestAuditoria trabajo de webquest
Auditoria trabajo de webquest
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Auditoría de sistemas fundamentos
Auditoría de sistemas fundamentosAuditoría de sistemas fundamentos
Auditoría de sistemas fundamentos
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 

Último

Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 

Último (20)

CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 

Mapa conceptual Auditoria en Sistema

  • 1. -43180-55880Universidad Fermín Toro<br />Vice-Rectorado Académico<br />Decanato De Ingeniería<br />Departamento De Computación<br />AUDITORIAS DE SISTEMAS.<br /> Escrito por<br />Royer Aranguren<br /> ESCUELA: Computación.<br /> SEMESTRE: Sexto<br />DICIEMBRE, 2.010<br />MAPA CONCEPTUAL<br />Existe en las organizacionesADMINISTRACIÓN DE SISTEMAS<br />En tres amplios niveles horizontales<br />Control OperacionalAdministración EstratégicaPlaneación y Control Administrativo<br />Todos trabajan para el logro de metas y objetivos<br />Administración media: Realiza decisiones de planeación y control a corto plazo sobre lamanera en que son mejor asignados los recursos para satisfacer los objetivosorganizacionales. Sus decisiones van desde la predicción de requerimientos futuros derecursos hasta la resolución de problemas de personal que amenacen la productividad.Administración estratégica: Ven fuera de la organización hacia el futuro tomando decisionesque guiaran a los administradores medios o de operación. Por medio de enunciados deobjetivos y de determinación de las estrategias y políticas para lograrlos ..Administración de operaciones: Se toman decisiones usando reglas predeterminadas quetienen resultados predecibles cuando son implementadas correctamente. Se supervisan losdetalles de la organización asegurándose que se logren las tareas básicas en tiempo y deacuerdo con las restricciones organizacionales.Organizacionales en su manera propia:<br />-Nivel estratégico: Es el nivel de objetivos organizacionales donde se realiza la coordinación de sistemas para satisfacer a la compañía.-Nivel medio: Es el nivel de sistemas funcionales donde se utilizan sistemas tales como nómina, contabilidad y sistemas de producción.-Nivel operacional: Es el nivel de sistemas operacionales donde se manejan la edición,actualización e impresión.Formas de llevar a cabo la administración de sistemas basado en la organización<br />AUDITORIA DE SISTEMASLa palabra auditoria viene del latín auditorius y de esta proviene auditor, que tiene la virtud de oír y revisar cuentas, pero debe estar encaminado a un objetivo específico que es el de evaluar la eficiencia y eficacia con que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.TIPOS DE AUDITORIAExisten algunos tipos de auditoría entre las que la Auditoria de Sistemas integra un mundoparalelo pero diferente y peculiar resaltando su enfoque a la función informática.Es necesario recalcar como análisis de este cuadro que Auditoria de Sistemas no es lo mismoque Auditoria Financiera.Financiera: Encargada de la veracidad de los estados financieros.Operacional: Encargada de la eficacia.Fiscal: Encargada de observar el cumplimiento de las leyes fiscales.Sistemas: Encargada del buen funcionamiento de la informática.Social: Encargada de las actividades socialmente dirigidas.CLASIFICACION DE AUDITORIAS DE SISTEMAS_ Correctivas: Es aquella que se realiza para corregir todas las fallas que pueda presentar el sistema._ Preventivas: Es aquella que se realiza antes de finalizar el sistema para prevenir los errores que pueda tener antes de instalarlo._ Optimización: Este tipo de auditoría es la que se usa para determinar que el sistema esta en completo funcionamiento sin problema alguno.<br />OBJETIVOS GENERALES DE UNA AUDITORIA DE SISTEMAS• Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados por el PAD• Incrementar la satisfacción de los usuarios de los sistemas computarizados• Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles.• Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.• Seguridad de personal, datos, hardware, software e instalaciones• Apoyo de función informática a las metas y objetivos de la organización• Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático• Minimizar existencias de riesgos en el uso de Tecnología de información• Decisiones de inversión y gastos innecesarios• Capacitación y educación sobre controles en los Sistemas de Información<br />RAZONES PARA EFECTUAR UNA AUDITORIA DE SISTEMAS• Aumento considerable e injustificado del presupuesto del PAD (Departamento deProcesamiento de Datos)• Desconocimiento en el nivel directivo de la situación informática de la empresa• Falta total o parcial de seguridades lógicas y físicas que garanticen la integridad del personal, equipos e información.• Descubrimiento de fraudes efectuados con el computador• Falta de una planificación informática• Organización que no funciona correctamente, falta de políticas, objetivos, normas, metodología, asignación de tareas y adecuada administración del Recurso Humano• Descontento general de los usuarios por incumplimiento de plazos y mala calidad de los resultados• Falta de documentación o documentación incompleta de sistemas que revela la dificultad de efectuar el mantenimiento de los sistemas en producción<br />COMUNICACIÓN DE RESULTADOS.- Se elaborara el borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al informe definitivo, el cual presentara esquemáticamente en forma de matriz, cuadros o redacción simple y concisa que destaque los problemas encontrados, los efectos y las recomendaciones de la Auditoría.Examen detallado de áreas criticas.-Con las fases anteriores el auditor descubre las áreas críticas y sobre ellas hace un estudio y análisis profundo en los que definirá concretamente su grupo de trabajo y la distribución de carga del mismo, establecerá los motivos, objetivos, alcance Recursos que usara, definirá la metodología de trabajo, la duración de la auditoria, Presentará el plan de trabajo y analizara detalladamente cada problema encontrado con todo lo anteriormente analizado en este folleto.Revisión y evaluación de controles y seguridades.- Consiste de la revisión de los diagramas de flujo de procesos, realización de pruebas de cumplimiento de las seguridades,revisión de aplicaciones de las áreas criticas, Revisión de procesos históricos (backups),Revisión de documentación y archivos, entre otras actividades.Estudio preliminar.- Incluye definir el grupo de trabajo, el programa de auditoría, efectuarvisitas a la unidad informática para conocer detalles de la misma, elaborar un cuestionario para la obtención de información para evaluar preliminarmente el control interno, solicitud de plan de actividades, Manuales de políticas, reglamentos, Entrevistas con los principales funcionarios del PAD.METODOLOGÍA DE UNA AUDITORÍA DE SISTEMASExisten algunas metodologías de Auditorias de Sistemas y todas dependen de lo que se pretenda revisar o analizar, pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:Estudio preliminarRevisión y evaluación de controles y seguridadesExamen detallado de áreas criticasComunicación de resultados<br />El informe debe contener lo siguiente:Motivos de la AuditoríaObjetivosAlcanceEstructura Orgánico-Funcional del área InformáticaConfiguración del Hardware y Software instaladoControl InternoResultados de la Auditoría<br />