SlideShare una empresa de Scribd logo
1 de 10
Concepto de Auditoria Informática
Es un proceso llevado a cabo por profesionales especialmente capacitados para
el efecto, y que consiste en recoger, agrupar y evaluar evidencias para
determinar si un sistema de información:
 salvaguarda el activo empresarial
 mantiene la integridad de los datos
 lleva a cabo eficazmente los fines de la organización
 utiliza eficientemente los recursos
 y cumple con las leyes y regulaciones establecidas.
*_*_*_*_*_*_*_Objetivos_*_*_*_*_*_*_*
 el control de la función informática
 el análisis de la eficiencia de los Sistemas Informáticos
 la verificación del cumplimiento de la Normativa en este ámbito
 la revisión de la eficaz gestión de los recursos informáticos.
*_*_*_*_*_*_*_Cuestionarios_*_*_*_*_*_*_*
Es la herramienta punto de partida que permiten obtener información y
documentación de todo el proceso de una organización, que piensa ser
auditado.
Las auditorias informáticas se materializan recabando información y
documentación de todo tipo. Los informes finales de los auditores dependen de
sus capacidades para analizar las situaciones de debilidad o fortaleza de los
diferentes en-tornos.
 El trabajo del auditor consiste en lograr toda la información necesaria para la
emisión de un juicio global objetivo, siempre amparado en hechos demostrables,
llamados también evidencias.
 Se suele solicitar la complementación de cuestionarios que se envían a las
personas concretas que el auditor cree adecuadas.
 Estos cuestionarios deben ser específicos para cada situación, y muy cuidados
en su fondo y su forma.
 Cabe aclarar, que esta primera fase puede omitirse cuan- do los auditores
hayan adquirido por otro medios la información que aquellos pre-impresos
hubieran proporcionado.
*_*_*_*_*_*_*_*_Entrevistas_*_*_*_*_*_*_*_*
La segunda herramienta a utilizar es la entrevista, en la que llega a obtener
información más específica que la obtenida mediante cuestionarios, utilizando el
método del interrogatorio, con preguntas variadas y sencillas, pero que han sido
convenientemente elaboradas.
El auditor comienza a continuación las relaciones personales con el auditado.
 La entrevista es una de las actividades personales más importante del
auditor; recoge más información, y mejor matizada, que la proporcionada
por medios propios puramente técnicos o por las respuestas escritas
a cuestionarios.
 interrogatorio; es lo que hace un auditor, interroga y se interroga a sí
mismo.
*_*_*_*_*_*_*_*_Checklist_*_*_*_*_*_*_*_*
La tercera herramienta que se utiliza es el checklist, conjunto de preguntas
respondidas en la mayoría de las veces oralmente, destinados principalmente a
personal técnico. Por estos motivos deben ser realizadas en un orden
determinado, muy sistematizadas, coherentes y clasificadas por materias,
permitiendo que el auditado responda claramente.
 Tener claro lo que se necesita saber, y por qué.
 Sus cuestionarios son vitales para el trabajo de análisis, cruzamiento y
síntesis posterior.
*_*_*_*_*_*_Trazas y/o Huellas_*_*_*_*_*_*
La siguiente herramienta que se utiliza, las trazas, se basa en el uso de software,
que permiten conocer todos los pasos seguidos por la información, sin interferir
el sistema. Además del uso de las trazas, el auditor utilizará, los ficheros que el
próximo sistema genera y que recoge todas las actividades que se realizan y la
modificación de los datos, que se conoce con el nombre de log. El log almacena
toda aquella información que ha ido cambiando y como ha ido cambiando, de
forma cronológica.
Con frecuencia, el auditor debe verificar que los programas, tanto de los
Sistemas como de usuario, realizan exactamente las funciones previstas, y
no otras. Para ello se apoya en productos Software muy potentes y modulares
que, entre otras funciones, rastrean los caminos que siguen los datos a través
del programa.
La documentación de la auditoria es el principal registro de los procedimientos
de la auditoria aplicables, evidencia obtenida, y conclusiones alcanzadas en la
participación. La documentación de la auditoria debería incluir toda la
información que el auditor considere necesaria para realizar la auditoria de forma
correcta y proporcionar el apoyo para el informe de auditoria. La documentación
de la auditoria también podría referirse a los papeles de trabajo. Ha ido la manera
en que la documentación de la auditoria se mantiene en archives de
computadora.
*_*_*_*_Documentos de Auditoria_*_*_*_*
El objetivo general es la de ayudar al auditor a proporcionarle una seguridad
razonable de que una auditoria adecuada se realice de acuerdo con las normas
establecidas. La documentación de la auditoria, si pertenece al año corriente de
la auditoria, provee la base para la planeación de la auditoria, un registro de la
evidencia acumulada y los resultados de las pruebas, datos para determinar el
tipo adecuado del informe de auditoria y una base para la revisión por parte de
supervisor y socios.
La documentación de auditoria es el recurso más importante para demostrar por
medio de documentos que una auditoria fue realizada de forma adecuada y
conforme a las normas de auditoria generalmente aceptadas.
Documentos
Los datos en los archives son útiles para la evaluación de un ámbito adecuado
de auditoria y de la objetividad de los estados financieros.
Previo a la preparación del plan de auditoria, la revisión de la documentación
permite determinar la conformidad de la documentación del sistema, según
documentación, con los criterios de auditoria.
Si la documentación es inadecuada no se deben asignar nuevos recursos hasta
que estos problemas se resuelvan.
La revisión de la documentación comienza en la primera etapa de la auditoria y
puede continúa durante todo el ejercicio. El reto es identificar la información
requerida (deseable) y revisarla en detalle antes del trabajo de campo
Una visita previa puede ser útil para: Informar de primera mano del responsable
de la instalación acerca de los objetivos y procedimientos de la auditoria.
Conseguir información suficiente para desarrollar el entendimiento básico de la
instalación, los procesos y la gestión.
Diseñar un mejor plan de auditoria (más racional)
Tipos de documentos:
Documentación acerca del sistema de gestión de la calidad. Manuales de
calidad.
Documentación acerca de la aplicacióndel sistema de gestión de calidad. Planes
de calidad.
Documentos que establecen requisitos. Especificaciones.
Documentos que establecen recomendaciones o sugerencias. Guías.
Documentación acerca de cómo desempeñar las actividades o procesos.
Procedimientos, Instrucciones, Planos.
Documentación que proporciona evidencia objetiva de las actividades realizadas
o de los resultados logrados. Registros.
*_*_*_*_Papeles de Trabajo_*_*_*_*
Es la evidencia del trabajo de auditoria realizado que sirve como soporte a las
debilidades encontradas y las conclusiones a las que ha llegado el auditor. Estos
papeles deben ser claros y concisos.
La razón para elaborarlos es la siguiente:
 Es la evidencia obtenida a lo largo del trabajo de auditoria.
 Ayuda al auditor en el desarrollo de su trabajo.
 Ofrece soporte del trabajo realizado, que debe ser utilizado
en auditorias posteriores.
 Permite que el trabajo de auditoria pueda ser realizado por terceros.
*_*_*_*_Informe del Auditor_*_*_*_*
"Es un medio formal para comunicar los objetivos de la Auditoria, el cuerpo de
las normas de Auditoria, el alcance de la Auditoria, y los hallazgos y
conclusiones".
"Es el documento que refleja los objetivos, alcances, observaciones,
recomendaciones y conclusiones del proceso de evaluación relacionados con
las áreas de informática"
La elaboración del informe representa el momento adecuado de separar lo
significativo de lo no significativo, debidamente evaluados por su importancia y
vinculación con el factor de riesgo, tarea eminentemente de carácter profesional
y ético, según el leal saber y entender del Auditor Informático.
No existe un formato específico. Existen esquemas recomendados con los
requisitos mínimos aconsejables respecto a estructura y contenido. El orden y la
forma del Informe pueden variar de acuerdo con la creatividad y estilo de los AI.
El Informe de Auditoría deberá ser:
 claro
 adecuado
 suficiente
 comprensible
El formato del Informe debe reflejar una presentación lógica y organizada.
El informe debe incluir suficiente información para que sea comprendido por los
destinatarios esperados y facilitar las acciones correctivas.

Más contenido relacionado

La actualidad más candente

UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditoriasjoseaunefa
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasarelyochoa
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasJose Alvarado Robles
 
C:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaC:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaXimena Williams
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Articulo de auditoria informática
Articulo de auditoria informáticaArticulo de auditoria informática
Articulo de auditoria informáticaManu Mujica
 
Instrumentos de auditoria informatica
Instrumentos de auditoria informaticaInstrumentos de auditoria informatica
Instrumentos de auditoria informaticaAURAVALENTINA1
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Presentacion auditoria de sistemas
Presentacion auditoria de sistemasPresentacion auditoria de sistemas
Presentacion auditoria de sistemasHugo Martinez
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviadomjesus72
 
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICATECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICAYULIANA JIMENEZ
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Anne Yackeline
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoriajoseaunefa
 

La actualidad más candente (20)

AUDITORIA I
AUDITORIA IAUDITORIA I
AUDITORIA I
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
AUDITORIA INFORMATICA 2
 AUDITORIA INFORMATICA 2 AUDITORIA INFORMATICA 2
AUDITORIA INFORMATICA 2
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
C:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaC:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario Auditoria
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Articulo de auditoria informática
Articulo de auditoria informáticaArticulo de auditoria informática
Articulo de auditoria informática
 
Instrumentos de auditoria informatica
Instrumentos de auditoria informaticaInstrumentos de auditoria informatica
Instrumentos de auditoria informatica
 
Maria francia
Maria franciaMaria francia
Maria francia
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Presentacion auditoria de sistemas
Presentacion auditoria de sistemasPresentacion auditoria de sistemas
Presentacion auditoria de sistemas
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviado
 
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICATECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 

Destacado

SOY EL UNICO RESPONSABLE DE MIS ACTOS
SOY EL UNICO RESPONSABLE DE MIS ACTOSSOY EL UNICO RESPONSABLE DE MIS ACTOS
SOY EL UNICO RESPONSABLE DE MIS ACTOSTatiana Cardenas
 
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...Denise Valdez
 
1410 Biela 7.65 Nº01.
1410 Biela 7.65 Nº01.1410 Biela 7.65 Nº01.
1410 Biela 7.65 Nº01.Biela765
 
Cartilha enfretamento violenciasexual_web
Cartilha enfretamento violenciasexual_webCartilha enfretamento violenciasexual_web
Cartilha enfretamento violenciasexual_webACECTALCT
 
Robert C Pardua's Resume NO ADDRESS
Robert C Pardua's Resume NO ADDRESSRobert C Pardua's Resume NO ADDRESS
Robert C Pardua's Resume NO ADDRESSRobert Pardua
 
Cartilha deficiencia
Cartilha deficienciaCartilha deficiencia
Cartilha deficienciaACECTALCT
 
Trabajos colaborativos
Trabajos colaborativosTrabajos colaborativos
Trabajos colaborativosMiguel Yambay
 
Ruhan Final resume
Ruhan Final resumeRuhan Final resume
Ruhan Final resumeRuhan A
 
ASQ- CMQ-OE Dec18
ASQ- CMQ-OE Dec18ASQ- CMQ-OE Dec18
ASQ- CMQ-OE Dec18shimah78us
 
mHealth Israel_Startup Contest_Competition Winner 2016
mHealth Israel_Startup Contest_Competition Winner 2016mHealth Israel_Startup Contest_Competition Winner 2016
mHealth Israel_Startup Contest_Competition Winner 2016Levi Shapiro
 
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhalsdomain .ME
 

Destacado (17)

Super contabilidad presentación
Super contabilidad presentaciónSuper contabilidad presentación
Super contabilidad presentación
 
SOY EL UNICO RESPONSABLE DE MIS ACTOS
SOY EL UNICO RESPONSABLE DE MIS ACTOSSOY EL UNICO RESPONSABLE DE MIS ACTOS
SOY EL UNICO RESPONSABLE DE MIS ACTOS
 
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...
Aplicaciones para dispositivos móviles, disponibles para hacer deporte o entr...
 
Guia de postear
Guia de postearGuia de postear
Guia de postear
 
1410 Biela 7.65 Nº01.
1410 Biela 7.65 Nº01.1410 Biela 7.65 Nº01.
1410 Biela 7.65 Nº01.
 
ART100Sp16Module6.2
ART100Sp16Module6.2ART100Sp16Module6.2
ART100Sp16Module6.2
 
Cartilha enfretamento violenciasexual_web
Cartilha enfretamento violenciasexual_webCartilha enfretamento violenciasexual_web
Cartilha enfretamento violenciasexual_web
 
Reflection
ReflectionReflection
Reflection
 
Robert C Pardua's Resume NO ADDRESS
Robert C Pardua's Resume NO ADDRESSRobert C Pardua's Resume NO ADDRESS
Robert C Pardua's Resume NO ADDRESS
 
Cartilha deficiencia
Cartilha deficienciaCartilha deficiencia
Cartilha deficiencia
 
Trabajos colaborativos
Trabajos colaborativosTrabajos colaborativos
Trabajos colaborativos
 
Ruhan Final resume
Ruhan Final resumeRuhan Final resume
Ruhan Final resume
 
ASQ- CMQ-OE Dec18
ASQ- CMQ-OE Dec18ASQ- CMQ-OE Dec18
ASQ- CMQ-OE Dec18
 
Lori Sewell Resume 2-2-16
Lori Sewell Resume 2-2-16Lori Sewell Resume 2-2-16
Lori Sewell Resume 2-2-16
 
mHealth Israel_Startup Contest_Competition Winner 2016
mHealth Israel_Startup Contest_Competition Winner 2016mHealth Israel_Startup Contest_Competition Winner 2016
mHealth Israel_Startup Contest_Competition Winner 2016
 
SAIBSA keynote
SAIBSA keynoteSAIBSA keynote
SAIBSA keynote
 
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals
「INFOGRAPHIC」 The Great 21st Century North American War: Unicorns vs Narwhals
 

Similar a Contenido de blogger ait

INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...
 INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ... INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...
INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...Vanessa Hernández
 
Metodologia para la auditoria administrativa
Metodologia para la auditoria administrativaMetodologia para la auditoria administrativa
Metodologia para la auditoria administrativapattydaddy3
 
Andristhmar Delgado Auditoria Interna de Sistemas
Andristhmar Delgado   Auditoria Interna de SistemasAndristhmar Delgado   Auditoria Interna de Sistemas
Andristhmar Delgado Auditoria Interna de SistemasRonald Cabeza
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Auditoria trabajo de electiva V
Auditoria trabajo de electiva VAuditoria trabajo de electiva V
Auditoria trabajo de electiva Valianni
 
Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Marilen Castro
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSAUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSlorenavargas15
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasYesith Valencia
 
Uso de herramientas para auditoría informátic1
Uso de herramientas para auditoría informátic1Uso de herramientas para auditoría informátic1
Uso de herramientas para auditoría informátic1Montse Perez
 
Auditoria de sisitemas
Auditoria de sisitemasAuditoria de sisitemas
Auditoria de sisitemasandreinamariin
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 

Similar a Contenido de blogger ait (20)

Unidad IV
Unidad IVUnidad IV
Unidad IV
 
Auditoria ii ye
Auditoria ii yeAuditoria ii ye
Auditoria ii ye
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
presentacion de auditoria 2.pptx
presentacion de auditoria 2.pptxpresentacion de auditoria 2.pptx
presentacion de auditoria 2.pptx
 
INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...
 INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ... INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...
INFORME DE AUDITORÍA, BAJO LOS LINEAMIENTOS METODOLÓGICOS ESTIPULADOS EN EL ...
 
Metodologia para la auditoria administrativa
Metodologia para la auditoria administrativaMetodologia para la auditoria administrativa
Metodologia para la auditoria administrativa
 
Andristhmar Delgado Auditoria Interna de Sistemas
Andristhmar Delgado   Auditoria Interna de SistemasAndristhmar Delgado   Auditoria Interna de Sistemas
Andristhmar Delgado Auditoria Interna de Sistemas
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Auditoria trabajo de electiva V
Auditoria trabajo de electiva VAuditoria trabajo de electiva V
Auditoria trabajo de electiva V
 
Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Auditoría informática Grupo 2.
Auditoría informática Grupo 2.
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOSAUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
AUDITOR INFORMÁTICO Y SUS CONOCIMIENTOS
 
Los papeles de trabajo
Los papeles de trabajoLos papeles de trabajo
Los papeles de trabajo
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de Sistemas
 
Uso de herramientas para auditoría informátic1
Uso de herramientas para auditoría informátic1Uso de herramientas para auditoría informátic1
Uso de herramientas para auditoría informátic1
 
Auditoria de sisitemas
Auditoria de sisitemasAuditoria de sisitemas
Auditoria de sisitemas
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 

Último

30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuelacocuyelquemao
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfMARIAPAULAMAHECHAMOR
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 

Último (20)

Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
Movimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en VenezuelaMovimientos Precursores de La Independencia en Venezuela
Movimientos Precursores de La Independencia en Venezuela
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
Razonamiento Matemático 1. Deta del año 2020
Razonamiento Matemático 1. Deta del año 2020Razonamiento Matemático 1. Deta del año 2020
Razonamiento Matemático 1. Deta del año 2020
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
Herramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdfHerramientas de Inteligencia Artificial.pdf
Herramientas de Inteligencia Artificial.pdf
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 

Contenido de blogger ait

  • 1. Concepto de Auditoria Informática Es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información:  salvaguarda el activo empresarial  mantiene la integridad de los datos  lleva a cabo eficazmente los fines de la organización  utiliza eficientemente los recursos  y cumple con las leyes y regulaciones establecidas. *_*_*_*_*_*_*_Objetivos_*_*_*_*_*_*_*  el control de la función informática  el análisis de la eficiencia de los Sistemas Informáticos  la verificación del cumplimiento de la Normativa en este ámbito  la revisión de la eficaz gestión de los recursos informáticos.
  • 2. *_*_*_*_*_*_*_Cuestionarios_*_*_*_*_*_*_* Es la herramienta punto de partida que permiten obtener información y documentación de todo el proceso de una organización, que piensa ser auditado. Las auditorias informáticas se materializan recabando información y documentación de todo tipo. Los informes finales de los auditores dependen de sus capacidades para analizar las situaciones de debilidad o fortaleza de los diferentes en-tornos.  El trabajo del auditor consiste en lograr toda la información necesaria para la emisión de un juicio global objetivo, siempre amparado en hechos demostrables, llamados también evidencias.  Se suele solicitar la complementación de cuestionarios que se envían a las personas concretas que el auditor cree adecuadas.  Estos cuestionarios deben ser específicos para cada situación, y muy cuidados en su fondo y su forma.  Cabe aclarar, que esta primera fase puede omitirse cuan- do los auditores hayan adquirido por otro medios la información que aquellos pre-impresos hubieran proporcionado.
  • 3. *_*_*_*_*_*_*_*_Entrevistas_*_*_*_*_*_*_*_* La segunda herramienta a utilizar es la entrevista, en la que llega a obtener información más específica que la obtenida mediante cuestionarios, utilizando el método del interrogatorio, con preguntas variadas y sencillas, pero que han sido convenientemente elaboradas. El auditor comienza a continuación las relaciones personales con el auditado.  La entrevista es una de las actividades personales más importante del auditor; recoge más información, y mejor matizada, que la proporcionada por medios propios puramente técnicos o por las respuestas escritas a cuestionarios.  interrogatorio; es lo que hace un auditor, interroga y se interroga a sí mismo.
  • 4. *_*_*_*_*_*_*_*_Checklist_*_*_*_*_*_*_*_* La tercera herramienta que se utiliza es el checklist, conjunto de preguntas respondidas en la mayoría de las veces oralmente, destinados principalmente a personal técnico. Por estos motivos deben ser realizadas en un orden determinado, muy sistematizadas, coherentes y clasificadas por materias, permitiendo que el auditado responda claramente.  Tener claro lo que se necesita saber, y por qué.  Sus cuestionarios son vitales para el trabajo de análisis, cruzamiento y síntesis posterior.
  • 5. *_*_*_*_*_*_Trazas y/o Huellas_*_*_*_*_*_* La siguiente herramienta que se utiliza, las trazas, se basa en el uso de software, que permiten conocer todos los pasos seguidos por la información, sin interferir el sistema. Además del uso de las trazas, el auditor utilizará, los ficheros que el próximo sistema genera y que recoge todas las actividades que se realizan y la modificación de los datos, que se conoce con el nombre de log. El log almacena toda aquella información que ha ido cambiando y como ha ido cambiando, de forma cronológica. Con frecuencia, el auditor debe verificar que los programas, tanto de los Sistemas como de usuario, realizan exactamente las funciones previstas, y no otras. Para ello se apoya en productos Software muy potentes y modulares que, entre otras funciones, rastrean los caminos que siguen los datos a través del programa. La documentación de la auditoria es el principal registro de los procedimientos de la auditoria aplicables, evidencia obtenida, y conclusiones alcanzadas en la participación. La documentación de la auditoria debería incluir toda la información que el auditor considere necesaria para realizar la auditoria de forma correcta y proporcionar el apoyo para el informe de auditoria. La documentación de la auditoria también podría referirse a los papeles de trabajo. Ha ido la manera en que la documentación de la auditoria se mantiene en archives de computadora.
  • 6. *_*_*_*_Documentos de Auditoria_*_*_*_* El objetivo general es la de ayudar al auditor a proporcionarle una seguridad razonable de que una auditoria adecuada se realice de acuerdo con las normas establecidas. La documentación de la auditoria, si pertenece al año corriente de la auditoria, provee la base para la planeación de la auditoria, un registro de la evidencia acumulada y los resultados de las pruebas, datos para determinar el tipo adecuado del informe de auditoria y una base para la revisión por parte de supervisor y socios. La documentación de auditoria es el recurso más importante para demostrar por medio de documentos que una auditoria fue realizada de forma adecuada y conforme a las normas de auditoria generalmente aceptadas. Documentos Los datos en los archives son útiles para la evaluación de un ámbito adecuado de auditoria y de la objetividad de los estados financieros. Previo a la preparación del plan de auditoria, la revisión de la documentación permite determinar la conformidad de la documentación del sistema, según documentación, con los criterios de auditoria. Si la documentación es inadecuada no se deben asignar nuevos recursos hasta que estos problemas se resuelvan.
  • 7. La revisión de la documentación comienza en la primera etapa de la auditoria y puede continúa durante todo el ejercicio. El reto es identificar la información requerida (deseable) y revisarla en detalle antes del trabajo de campo Una visita previa puede ser útil para: Informar de primera mano del responsable de la instalación acerca de los objetivos y procedimientos de la auditoria. Conseguir información suficiente para desarrollar el entendimiento básico de la instalación, los procesos y la gestión. Diseñar un mejor plan de auditoria (más racional) Tipos de documentos: Documentación acerca del sistema de gestión de la calidad. Manuales de calidad. Documentación acerca de la aplicacióndel sistema de gestión de calidad. Planes de calidad. Documentos que establecen requisitos. Especificaciones. Documentos que establecen recomendaciones o sugerencias. Guías. Documentación acerca de cómo desempeñar las actividades o procesos. Procedimientos, Instrucciones, Planos. Documentación que proporciona evidencia objetiva de las actividades realizadas o de los resultados logrados. Registros.
  • 8. *_*_*_*_Papeles de Trabajo_*_*_*_* Es la evidencia del trabajo de auditoria realizado que sirve como soporte a las debilidades encontradas y las conclusiones a las que ha llegado el auditor. Estos papeles deben ser claros y concisos. La razón para elaborarlos es la siguiente:  Es la evidencia obtenida a lo largo del trabajo de auditoria.  Ayuda al auditor en el desarrollo de su trabajo.  Ofrece soporte del trabajo realizado, que debe ser utilizado en auditorias posteriores.  Permite que el trabajo de auditoria pueda ser realizado por terceros.
  • 9. *_*_*_*_Informe del Auditor_*_*_*_* "Es un medio formal para comunicar los objetivos de la Auditoria, el cuerpo de las normas de Auditoria, el alcance de la Auditoria, y los hallazgos y conclusiones". "Es el documento que refleja los objetivos, alcances, observaciones, recomendaciones y conclusiones del proceso de evaluación relacionados con las áreas de informática" La elaboración del informe representa el momento adecuado de separar lo significativo de lo no significativo, debidamente evaluados por su importancia y vinculación con el factor de riesgo, tarea eminentemente de carácter profesional y ético, según el leal saber y entender del Auditor Informático. No existe un formato específico. Existen esquemas recomendados con los requisitos mínimos aconsejables respecto a estructura y contenido. El orden y la forma del Informe pueden variar de acuerdo con la creatividad y estilo de los AI. El Informe de Auditoría deberá ser:  claro  adecuado  suficiente  comprensible
  • 10. El formato del Informe debe reflejar una presentación lógica y organizada. El informe debe incluir suficiente información para que sea comprendido por los destinatarios esperados y facilitar las acciones correctivas.