REPUBLICA BOLIVARIANA DE VENEZUELA
MINISTERIO DEL PODER POPULAR PARA LA
EDUCACION SUPERIOR CIENCIA Y TECNOLOGIA
INSTITUTO UNIVERSITARIO DE TECNOLOGIA
AGRO – INDUSTRIAL
AUTOR
EDEL PORRAS
T.S.U INFORMATICA
San Juan de Colón, Julio de 2016
Beneficio del auditado
Aquí se refiere al hecho de que se debe
de obtener el máximo beneficio con el equipo
con que se cuenta, además de que el auditor
debe ser ajeno a la empresa y sus
integrantes además de que no debe de salir
beneficiado con la auditoria.
De calidad
El auditor debe brindar un trabajo de
calidad con las herramientas que tiene, pues
tiene la libertad de utilizar todo lo que crea
necesario y con las condiciones técnicas
adecuadas.
De Capacidad
El auditor debe de ser capaz de realizar su
tarea, además de estar consiente de sus
capacidades y aptitudes.
De Cautela
Debe de ser cuidadoso a la hora de
expresarse para no inducir a gastos o
acciones innecesarias.
De Comportamiento
Profesional
Exige estar consiente de sus virtudes y
deficiencias, además de que debe saber pedir
ayuda y dar el crédito a quien lo merezca y
así mismo debe de respetar la política y
puntos de vista de la empresa que audita.
De Concentración en el
Trabajo
Involucra poner énfasis y dedicar tiempo
a cada tarea, no copy-paste.
De Confianza
El auditor debe ser confiable, tanto de
hechos y palabra.
De Criterio Propio
El auditor NO debe dejarse influir por las
opiniones o instrucciones de otros, debe de
actuar según su propia opinión.
De Discreción
Debe de ser reservado tanto en hechos y
palabras, no hablar de más.
De Economía
No debe inducir a gastos innecesarios.
De Capacitación Continua
Esta obligado a seguirse preparando
dentro de su rubro.
De Fortalecimiento y
Respeto a su Profesión
Debe de cuidar el valor de sus trabajos y
conclusiones.
De Independencia
Debe de ser autónomo, autosuficiente y
no depender de otros para realizar su tarea.
De Información Suficiente
El auditor debe de brindar información
suficiente, clara y precisa en sus resultados.
De Integridad Moral
El auditor debe de ser integro y evitar
participar en actos de corrupción personal y a
terceros.
En ningún caso está justificado que
realice su trabajo el prisma del propio
beneficio.
Cualquiera actitud que se anteponga
intereses personales del auditor a los
del auditado deberá considerarse como
no ética.
Para garantizar le beneficio del
auditado como la necesaria
independencia del auditor, este último
deberá evitar estar ligado en cualquier
forma, a intereses de determinadas
marcas, productos o equipos
compatibles con los de su cliente.
El auditor deberá ver cómo se puede
conseguir la máxima eficacia y
rentabilidad de los medios informáticos
de la empresa auditada, estando
obligado a presentar recomendaciones
acerca del reforzamiento del sistema y
el estudio de las soluciones más
idóneas según los problemas
detectados en el sistema informático de
esta última.
Únicamente en los casos en el que el
auditor dedujese la imposibilidad de que
el sistema pudiera acomodarse a las
exigencias propias de su cometido, este
podrá proponer un cambio
cualitativamente significativo de
determinados elementos o del propio
sistema informático globalmente
contemplado.
Una vez estudiado el sistema
informático a auditar, el auditor deberá
establecer los requisitos mínimos,
aconsejables y óptimos para su
adecuación a la finalidad para la que ha
sido diseñado.
El auditor deberá lógicamente
abstenerse de recomendar actuaciones
innecesariamente onerosas, dañinas o
que generen riesgos injustificados para
el auditado.
La adaptación del auditor al sistema del
auditado debe implicar una cierta
simbiosis con el mismo, a fin de adquirir
un conocimiento pormenorizado de sus
características intrínsecas.
Si el auditado decidiera encomendar
posteriores auditorías a otros
profesionales, éstos deberías poder
tener acceso a los informes de los
trabajos profesionales, éstos deberían
poder tener acceso a los informes de
los trabajos anteriormente realizados
sobre el sistema del auditado.
Una de las cuestiones más
controvertidas, respecto de la aplicación
de este principio, es la referente a
facilitar el derecho de las
organizaciones auditadas a la libre
elección del auditor.
Corresponde a un Ingeniero o técnico
en informática en cualquiera de sus
especialidades, pero mas
concretamente en la especialidad de
Gestión. O también a un profesional al
que se le presupone cierta formación
técnica en informática y experiencia en
el sector, independencia y objetividad,
madurez, capacidad de síntesis,
análisis y seguridad en si mismo.
El mismo debe de poseer
conocimientos acordes a los de
Ingenieros informáticos o Licenciados
especializados en el mundo de la
auditoria para el mejor desempeño y
eficiencia de su labor.
Corresponde a un Ingeniero o técnico
en informática en cualquiera de sus
especialidades, pero mas
concretamente en la especialidad de
Gestión. O también a un profesional al
que se le presupone:
Cierta formación técnica en informática
y experiencia en el sector,
objetividad
Independencia
madurez
Capacidad de síntesis
Análisis y seguridad en si mismo
El mismo debe de poseer
conocimientos acordes a los de
Ingenieros informáticos o Licenciados
especializados en el mundo de la
auditoria para el mejor desempeño y
eficiencia de su labor.
La Entrevista
es una de las actividades personales más
importante del auditor; en ellas, éste recoge
más información, y mejor matizada, que la
proporcionada por medios propios puramente
técnicos o por las respuestas escritas a
cuestionarios.
El auditor comienza a continuación las
relaciones personales con el auditado. Lo
hace de tres formas:
Mediante "entrevistas" en las que no se sigue
un plan predeterminado ni un método estricto
de sometimiento a un cuestionario
Mediante la petición de documentación
concreta sobre alguna materia de su
responsabilidad.
Por medio de entrevistas en las que el auditor
sigue un método preestablecido de antemano
y busca unas finalidades concretas.
Checklists
El auditor profesional y experto es aquél
que reelabora muchas veces sus
cuestionarios en función de los
escenarios auditados. Tiene claro lo que
necesita saber, y por qué. Sus
cuestionarios son vitales para el trabajo
de análisis, cruzamiento y síntesis
posterior, lo cual no quiere decir que
haya de someter al auditado a unas
preguntas estereotipadas que no
conducen a nada. Muy por el contrario,
el auditor conversará y hará preguntas
"normales", que en realidad servirán
para la cumplimentación sistemática de
sus Cuestionarios, de sus Checklists.
Los cuestionarios o Checklists
responden fundamentalmente a dos
tipos de "filosofía" de calificación o
evaluación:
Contiene preguntas que el auditor debe puntuar
dentro de un rango preestablecido (por ejemplo,
de 1 a 5, siendo 1 la respuesta más negativa y el 5
el valor más positivo)
Checklist de rango
Se supone que se está realizando una auditoría
sobre la seguridad física de una instalación y,
dentro de ella, se analiza el control de los
accesos de personas y cosas al Centro de
Cálculo.
Checklist Binaria
Es la constituida por preguntas con respuesta
única y excluyente: Si o No. Aritméticamente,
equivalen a 1(uno) o 0(cero),respectivamente.
Checklists
Las Checklists de rango son adecuadas
si el equipo auditor no es muy grande y
mantiene criterios uniformes y
equivalentes en las valoraciones.
Permiten una mayor precisión en la
evaluación que en la checklist binaria.
Sin embargo, la bondad del método
depende excesivamente dela formación
y competencia del equipo auditor.
Las Checklists Binarias siguen una
elaboración inicial mucho más ardua y
compleja. Deben ser de gran precisión,
como corresponde a la suma precisión
de la respuesta. Una vez construidas,
tienen la ventaja de exigir menos
uniformidad del equipo auditor y el
inconveniente genérico del <si o no>
frente a la mayor riqueza del intervalo.
Localización ligada a la de auditoría
interna, con independencia de objetivos,
de planes de formación y de
presupuestos.
Grupo independiente de auditoría
interna, con total accesibilidad a los
sistemas informáticos.
Dependencia del máximo responsable
operativo de la organización
Recursos humanos mezcla equilibrada
entre personas con formación en
auditoría y organización, y personas
con perfil informático
Personal con titulación CISA
El tamaño sólo se puede precisar en
función delos objetivos de la función.
El auditor

El auditor

  • 1.
    REPUBLICA BOLIVARIANA DEVENEZUELA MINISTERIO DEL PODER POPULAR PARA LA EDUCACION SUPERIOR CIENCIA Y TECNOLOGIA INSTITUTO UNIVERSITARIO DE TECNOLOGIA AGRO – INDUSTRIAL AUTOR EDEL PORRAS T.S.U INFORMATICA San Juan de Colón, Julio de 2016
  • 2.
    Beneficio del auditado Aquíse refiere al hecho de que se debe de obtener el máximo beneficio con el equipo con que se cuenta, además de que el auditor debe ser ajeno a la empresa y sus integrantes además de que no debe de salir beneficiado con la auditoria. De calidad El auditor debe brindar un trabajo de calidad con las herramientas que tiene, pues tiene la libertad de utilizar todo lo que crea necesario y con las condiciones técnicas adecuadas. De Capacidad El auditor debe de ser capaz de realizar su tarea, además de estar consiente de sus capacidades y aptitudes. De Cautela Debe de ser cuidadoso a la hora de expresarse para no inducir a gastos o acciones innecesarias. De Comportamiento Profesional Exige estar consiente de sus virtudes y deficiencias, además de que debe saber pedir ayuda y dar el crédito a quien lo merezca y así mismo debe de respetar la política y puntos de vista de la empresa que audita. De Concentración en el Trabajo Involucra poner énfasis y dedicar tiempo a cada tarea, no copy-paste.
  • 3.
    De Confianza El auditordebe ser confiable, tanto de hechos y palabra. De Criterio Propio El auditor NO debe dejarse influir por las opiniones o instrucciones de otros, debe de actuar según su propia opinión. De Discreción Debe de ser reservado tanto en hechos y palabras, no hablar de más. De Economía No debe inducir a gastos innecesarios. De Capacitación Continua Esta obligado a seguirse preparando dentro de su rubro. De Fortalecimiento y Respeto a su Profesión Debe de cuidar el valor de sus trabajos y conclusiones.
  • 4.
    De Independencia Debe deser autónomo, autosuficiente y no depender de otros para realizar su tarea. De Información Suficiente El auditor debe de brindar información suficiente, clara y precisa en sus resultados. De Integridad Moral El auditor debe de ser integro y evitar participar en actos de corrupción personal y a terceros.
  • 5.
    En ningún casoestá justificado que realice su trabajo el prisma del propio beneficio. Cualquiera actitud que se anteponga intereses personales del auditor a los del auditado deberá considerarse como no ética. Para garantizar le beneficio del auditado como la necesaria independencia del auditor, este último deberá evitar estar ligado en cualquier forma, a intereses de determinadas marcas, productos o equipos compatibles con los de su cliente. El auditor deberá ver cómo se puede conseguir la máxima eficacia y rentabilidad de los medios informáticos de la empresa auditada, estando obligado a presentar recomendaciones acerca del reforzamiento del sistema y el estudio de las soluciones más idóneas según los problemas detectados en el sistema informático de esta última.
  • 6.
    Únicamente en loscasos en el que el auditor dedujese la imposibilidad de que el sistema pudiera acomodarse a las exigencias propias de su cometido, este podrá proponer un cambio cualitativamente significativo de determinados elementos o del propio sistema informático globalmente contemplado. Una vez estudiado el sistema informático a auditar, el auditor deberá establecer los requisitos mínimos, aconsejables y óptimos para su adecuación a la finalidad para la que ha sido diseñado. El auditor deberá lógicamente abstenerse de recomendar actuaciones innecesariamente onerosas, dañinas o que generen riesgos injustificados para el auditado. La adaptación del auditor al sistema del auditado debe implicar una cierta simbiosis con el mismo, a fin de adquirir un conocimiento pormenorizado de sus características intrínsecas.
  • 7.
    Si el auditadodecidiera encomendar posteriores auditorías a otros profesionales, éstos deberías poder tener acceso a los informes de los trabajos profesionales, éstos deberían poder tener acceso a los informes de los trabajos anteriormente realizados sobre el sistema del auditado. Una de las cuestiones más controvertidas, respecto de la aplicación de este principio, es la referente a facilitar el derecho de las organizaciones auditadas a la libre elección del auditor.
  • 8.
    Corresponde a unIngeniero o técnico en informática en cualquiera de sus especialidades, pero mas concretamente en la especialidad de Gestión. O también a un profesional al que se le presupone cierta formación técnica en informática y experiencia en el sector, independencia y objetividad, madurez, capacidad de síntesis, análisis y seguridad en si mismo. El mismo debe de poseer conocimientos acordes a los de Ingenieros informáticos o Licenciados especializados en el mundo de la auditoria para el mejor desempeño y eficiencia de su labor.
  • 9.
    Corresponde a unIngeniero o técnico en informática en cualquiera de sus especialidades, pero mas concretamente en la especialidad de Gestión. O también a un profesional al que se le presupone: Cierta formación técnica en informática y experiencia en el sector, objetividad Independencia madurez Capacidad de síntesis Análisis y seguridad en si mismo El mismo debe de poseer conocimientos acordes a los de Ingenieros informáticos o Licenciados especializados en el mundo de la auditoria para el mejor desempeño y eficiencia de su labor.
  • 10.
    La Entrevista es unade las actividades personales más importante del auditor; en ellas, éste recoge más información, y mejor matizada, que la proporcionada por medios propios puramente técnicos o por las respuestas escritas a cuestionarios. El auditor comienza a continuación las relaciones personales con el auditado. Lo hace de tres formas: Mediante "entrevistas" en las que no se sigue un plan predeterminado ni un método estricto de sometimiento a un cuestionario Mediante la petición de documentación concreta sobre alguna materia de su responsabilidad. Por medio de entrevistas en las que el auditor sigue un método preestablecido de antemano y busca unas finalidades concretas.
  • 11.
    Checklists El auditor profesionaly experto es aquél que reelabora muchas veces sus cuestionarios en función de los escenarios auditados. Tiene claro lo que necesita saber, y por qué. Sus cuestionarios son vitales para el trabajo de análisis, cruzamiento y síntesis posterior, lo cual no quiere decir que haya de someter al auditado a unas preguntas estereotipadas que no conducen a nada. Muy por el contrario, el auditor conversará y hará preguntas "normales", que en realidad servirán para la cumplimentación sistemática de sus Cuestionarios, de sus Checklists. Los cuestionarios o Checklists responden fundamentalmente a dos tipos de "filosofía" de calificación o evaluación: Contiene preguntas que el auditor debe puntuar dentro de un rango preestablecido (por ejemplo, de 1 a 5, siendo 1 la respuesta más negativa y el 5 el valor más positivo) Checklist de rango Se supone que se está realizando una auditoría sobre la seguridad física de una instalación y, dentro de ella, se analiza el control de los accesos de personas y cosas al Centro de Cálculo. Checklist Binaria Es la constituida por preguntas con respuesta única y excluyente: Si o No. Aritméticamente, equivalen a 1(uno) o 0(cero),respectivamente.
  • 12.
    Checklists Las Checklists derango son adecuadas si el equipo auditor no es muy grande y mantiene criterios uniformes y equivalentes en las valoraciones. Permiten una mayor precisión en la evaluación que en la checklist binaria. Sin embargo, la bondad del método depende excesivamente dela formación y competencia del equipo auditor. Las Checklists Binarias siguen una elaboración inicial mucho más ardua y compleja. Deben ser de gran precisión, como corresponde a la suma precisión de la respuesta. Una vez construidas, tienen la ventaja de exigir menos uniformidad del equipo auditor y el inconveniente genérico del <si o no> frente a la mayor riqueza del intervalo.
  • 13.
    Localización ligada ala de auditoría interna, con independencia de objetivos, de planes de formación y de presupuestos. Grupo independiente de auditoría interna, con total accesibilidad a los sistemas informáticos. Dependencia del máximo responsable operativo de la organización Recursos humanos mezcla equilibrada entre personas con formación en auditoría y organización, y personas con perfil informático Personal con titulación CISA El tamaño sólo se puede precisar en función delos objetivos de la función.