2.
PLANEACIÓ
N DE LA
AUDITORIA I
NFORMÁTIC
A
Planificación
Es el proceso
consciente de
selección y
desarrollo del
mejor curso
de acción
paralograr el
objetivo.La pl
anificación d
e la auditoría
: es un
conjunto de pr
ocedimientos d
ocumentados
y diseñados
para alcanzar l
os objetivos
de auditoría p
lanificados. E
n la Planifica
ción
seidentifica los
recursos,
procedimientos
y acciones que
se necesitan
para realizar
el trabajo
Una
planificación
adecuada es
el primer
paso
necesario
para realizar
auditorías
desistema
eficaces. El
auditor de
sistemas
debe
comprender el
ambiente del
negocio en
el que se ha de
realizar la
auditoría
así como los
riesgos del
negocio
y control
asociado.
2.1 FASES
DE LA
AUDITORIA.
Fase I:
Conocimiento
s del
SistemaFase
II: Análisis
de transaccio
nes y
recursosFase
III: Análisis de
riesgos y
amenazasFas
e IV: Análisis
de
controlesFase
V: Evaluación
de ControlesF
ase VI: El
Informe de
auditoriaFase
VII:
Seguimiento
de las
Recomendaci
ones–
Entendimient
o general de
la entidad
: Consiste en
identificar las
relaciones
entre
el Departamen
to de TI y su e
ntorno
(legal, regulat
orio, cultura,
procesos),
entender laorg
anización, sus
objetivos,
estrategias,
capacidades y
habilidades
, así como
identificartodo
s aquellos
objetos
(áreas,
procesos,
proyectos,
etc.) del área
de TI que
están
expuestos
ariesgos.
– Análisis de
riesgos:
El objetivo de
esta fase es
desarrollar un
análisis de
riesgos que
permita
identificar que
plataforma de t
ecnología y sis
temas de infor
mación, son lo
s máscríticos
para la
operación
de la Entidad,
con el objeto
de
desarrollar el
plan de trabajo
,enfocado en
dichos
sistemas y
plataformas.
– Plan inicial:
En función de
los resultados
del análisis
de riesgos
realizado y la
normativa
decontrol de
tecnología ap
licable a la E
ntidad, elabo
raremos un p
lan inicial de
auditoría,des
cribiendo el
enfoque de
evaluación
para los
controles
generales del
computador
y ciclos de
negocio
(controles aut
omáticos).
2.1.1
PLANEACIÓ
N.
Para hacer
una
adecuada
planeación de
la auditoría
en informática
hay que
seguir una
serie depasos
previos
que permitirá
n
dimensionar el
tamaño y
características
del área
dentro del orga
nismo a
auditar, sus
sistemas,
organización y
equipo
. Con ello
podremos
determinar el
número y
características
del personal de
auditoría
, las
herramientas
para, en caso
necesario,
poder elaborar
el contrato de
servicios
. Dentro de la
auditoria
engeneral, la
planeación es
uno de los
pasos más
importantes,
ya que una
inadecuada
planeaciónpr
ovocara una
serie de
problemas
que pueden
impedir que
se cumpla
con la
auditoria o
bienhacerque
no se efectué
con el
profesionalis
mo que debe
tener
cualquier
auditor.
El trabajo
deauditoría
deberá incluir la
planeación de
la auditoria, el
examen y la
evaluación de
lainformación,
la
comunicación
de los
resultados y
el seguimiento
.La
planeación
deberá ser
documentada
e incluirá:El
establecimien
to de los
objetivos
y el alcance del
trabajo
. La
obtención de
informaciónde
apoyo
sobre las acti
vidades que
se auditaran.
La
determinación
de los recurso
snecesarios
para realizar la
auditoria
. El
establecimien
to de la
comunicación
necesarialauraycristina

2