SlideShare una empresa de Scribd logo
1 de 9
Auditoría de Sistemas




Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi




           Manuel Ugarte 3288
           C1428BTB. Buenos Aires. Argentina
           Tel: 4544-0779
           mc@mcmc.com.ar
           www.mcmc.com.ar
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi

Resumen Ejecutivo del Libro:
Auditoría: Un nuevo Enfoque Empresarial de Carlos Slosse 2da Edición

CAPITULO 1:   CONCEPTOS BÁSICOS DE AUDITORÍA DE SISTEMAS


           CONCEPTO DE AUDITORIA DE SISTEMAS: revisión sistemática, organizada, de los
           sistemas en funcionamiento para ver si en ellos se verifican las propiedades
           siguientes:
                       a. Las propiedades o el comportamiento de cada parte del conjunto
                          tiene un efecto sobre las propiedades o el comportamiento del
                          conjunto como un todo.
                       b. Las propiedades o el comportamiento de cada parte y el modo en
                          que afectan el todo dependen de las propiedades y el
                          comportamiento de por lo menos alguna parte del conjunto. Por lo
                          tanto,   ninguna parte      tiene un     efecto completamente
                          independiente sobre el todo.
                       c. Todo posible subgrupo de elementos del conjunto tiene las dos
                          primeras propiedades. Cada uno tiene un efecto, y ninguno puede
                          tener un efecto independiente sobre el todo.

           La auditoría de sistemas ha sido definida como la revisión sistemática, organizada,
           de los sistemas en funcionamiento para ver si en ellos se verifican las propiedades
           de:

                      a. Vigencia de los objetivos planteados como base del diseño original
                      b. Concordancia del sistema con los objetivos
                      c. Permanencia del diseño por no haber sufrido alteraciones que lo
                         degradaran operativamente
                      d. Eficiencia del sistema

                 1.1. CARACTERISTICAS DE LOS SISTEMAS COMPUTADORIZADOS

                      a.   Dependencia para el análisis de los procesadores
                      b.   Control lógico del programa
                      c.   Un error afecta mayor cantidad de operaciones
                      d.   Hay errores de difícil detección
                      e.   Casi no existen los errores al azar
                      f.   Autorizaciones
                      g.   Falta de segregación de funciones




                                                                                                 1
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi



                1.2. FUNCIONES DE PROCESAMIENTO

           Son pasos de los sistemas administrativos que se ocupan de las transacciones y
           hechos económicos producidos.

                1.3. CONTROLES

           Acciones realizadas por una persona del ente o un sofá o dispositivos para
           salvaguarda de activos o evitar detectar errores o irregularidades.

                1.4. ENFOQUE DE AUDITORIA

                          1.4.1. TRADICIONAL
                          Procedimiento de verificación usando datos de entrada, se sigue
                          procedimiento hasta la salida y se comparan los resultados.
                          1.4.2. MODERNO
                          Se verifica usando el computador como una caja negra.




                                                                                            2
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi



CAPITULO 2:   PLANIFICACIÓN

                  2.1. PLANIFICACION ESTRATEGICA

                       2.1.1.    AMBIENTE DE SISTEMA DE INFORMACION

              •    Conocimiento de estructura organizativa del sistema del ente
              •    Conocimiento de configuración del sistema del ente
              •    Alcance del procesamiento computadorizada de información

                       2.1.2.    AMBIENTE DE CONTROL

           Conjunto de condiciones de los que operan el sistema de control.

                                2.1.2.1. ENFOQUE DE CONTROL

           Por parte del directorio y gerencia superior.

                                2.1.2.2. ORGANIZACIÓN GERENCIAL

           Posicionamiento del gerente de sistemas.

                  2.2. PLANIFICACION DETALLADA

              a. Completar plan estratégico.
              b. Documentar decisiones para cada componente
              c. Obtener información adicional para cada componente, para concluir si las
                 afirmaciones son validas o no.
              d. Selección de procedimientos de auditoría. Programa de trabajo.
              e. Afirmaciones para identificar fuentes de satisfacción de auditoria.
              f. Análisis de riesgo inherente global y ambiente de control.




                                                                                            3
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi

              CAPITULO 3:    RIESGOS

                3.1. RIESGO INHERENTE RELACIONADO A UN MEDIO EDP

                3.2. EVALUACION DE CONTROLES

                                  3.2.1.   CONTROLES DIRECTOS

           Contribuyen a evitar o detectar errores o irregularidades.

                                  3.2.2.   CONTROLES GENERALES

           Contribuyen a la efectividad de los controles directos.

                3.3. RIESGO DE APLICACIÓN

                                  3.3.1.   ACCESO NO AUTORIZADO AL PROCESAMIENTO Y
                                           REGISTRO DE DATOS

                                            •   Riesgo: Personas que cambien datos sin
                                                autorización.
                                            •   Medios de control: Prohibir acceso no
                                                autorizado. Incompatibilidades. Segregación
                                                de de funciones. Controles de acceso. Autorizó
                                                solo lectura.
                                            •   Evidencia     de     control:    Análisis  de
                                                responsabilidades,       observación       de
                                                desempeño. Análisis de controles de acceso.

                                  3.3.2.   DATOS NO      CORRECTAMENTE      INGRESADOS     AL
                                           SISTEMA

                                            •   Riesgo: Datos imprecisos, incorrectos o
                                                repetidos.
                                            •   Medios de control: Control sobre precisión e
                                                integridad de datos. Controles de validación.
                                                Cargos de datos que estén completos y sean
                                                compatibles.
                                            •   Evidencia de control: Verificar visualmente
                                                partidas no aceptadas.




                                                                                                 4
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi



                                 3.3.3.   DATOS  RECHAZADOS       Y   EN    SUSPENSO    NO
                                          ACLARADOS

                                          •   Riesgo: Destinar a cuentas en suspenso.
                                              Rechazados completamente. Aclarados en
                                              informe de excepción.
                                          •   Medios de control: Controles sobre las
                                              transacciones rechazadas y partidas en
                                              suspenso.
                                          •   Evidencia de control: Examinar conciliaciones.
                                              Verificar que responsables cumplen con
                                              procedimientos. Obtener listados de partidas
                                              en suspenso.

                                 3.3.4.   PROCESAMIENTO Y REGISTRO DE TRANSACCIONES
                                          INCOMPLETAS O INOPORTUNAS

                                          •   Riesgo: Pueden perderse.
                                          •   Medios de control: Controles de procesamiento
                                              por lote. De balanceo de programador. De
                                              reenganche y recuperación. Sobre datos
                                              generados por sistemas.
                                          •   Evidencia de control: Recalcular totales por
                                              lotes. Probar procedimientos de cancelación.
                                              Verificar área de control.


                3.4. RIESGO GENERAL DEL DEPARTAMENTO DE SISTEMAS

                                 3.4.1.   ESTRUCTURA ORGANIZACIONAL Y PROCEDIMIENTOS
                                          OPERATIVOS NO CONFIABLES

                                          •   Riesgo: Programadores realicen cambios no
                                              autorizados. Datos incompletos e inoportunos.
                                          •   Medios de control: Segregación de funciones
                                              dentro de gerencia de sistemas.
                                          •   Evidencia de control: Indagación. Observación
                                              y prueba.




                                                                                               5
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi



                                 3.4.2.   PROCEDIMIENTOS NO AUTORIZADOS PARA CAMBIOS
                                          DE LOS PROGRAMAS

                                           •   Riesgo: Programadores realicen cambios no
                                               autorizados.
                                           •   Medios de control: Control por usuario y
                                               supervisor.
                                           •   Evidencia de control: Alcance de cambios.


                                 3.4.3.   ACCESOS GENERAL NO AUTORIZADO A LOS DATOS O
                                          PROGRAMAS DE APLICACIÓN

                                           •   Riesgo: Burlar rutinas. Errores e irregularidades.
                                           •   Medios     de     control:    Soft,    registro  de
                                               operaciones.
                                           •   Evidencia de control: Copia de tablas de
                                               paswords, Violaciones de seguridad.




                                                                                                     6
Informe | Conceptos Básicos de Auditoría de Sistemas
Capacitación | Contabilidad, auditoría y Finanzas
Preparado por | CP. Juan Martínez Cataldi

CAPITULO 4:   TECNICA DE AUDITORIA ASISTIDA POR SISTEMAS

           A continuación se detallan las normas contables más relevantes utilizadas por la
           Sociedad para la preparación de los presentes estados contables, las que han sido
           aplicadas uniformemente respecto del ejercicio anterior.

           1.1. Concepto

                4.1. TECNICA DE AUDITORIA ASISTIDA POR COMPUTADORES

                                 4.1.1.   PROGRAMAS

                                    •     En paquete.
                                    •     A medida.
                                    •     Utilitarios

                                 4.1.2.   TECNICA DE RECUPERACION Y ANALISIS

                                    •     Planillas de control
                                    •     Observación de información para revisión analítica.

                                 4.1.3.   TECNICA DE DATOS DE PRUEBA

                                    •     Verificación de:

                                             o   Procedimientos de aprobación.
                                             o   Comparación, cálculos.
                                             o   Emisión de informes de excepción.
                                             o   Funcionamiento de controles de edición y
                                                 validación.




                                                                                                7

Más contenido relacionado

La actualidad más candente

control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control InternoRoberto Porozo
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 
Control informatico
Control informaticoControl informatico
Control informaticoVita1985
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticosSamuel_Sullon
 
Controles
ControlesControles
Controlesfbogota
 
Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoJoannamar
 

La actualidad más candente (19)

Mapa
MapaMapa
Mapa
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Unidad II
Unidad IIUnidad II
Unidad II
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control Interno
 
Unidad 2
Unidad 2Unidad 2
Unidad 2
 
10 Principales Controles Proactivos de OWASP
10 Principales Controles Proactivos de OWASP 10 Principales Controles Proactivos de OWASP
10 Principales Controles Proactivos de OWASP
 
Examen De Auditoria Final1
Examen De Auditoria Final1Examen De Auditoria Final1
Examen De Auditoria Final1
 
Controles de desarrollo de Software
Controles de desarrollo de SoftwareControles de desarrollo de Software
Controles de desarrollo de Software
 
Auditoria sistemas estudiar
Auditoria sistemas estudiarAuditoria sistemas estudiar
Auditoria sistemas estudiar
 
Controles final
Controles finalControles final
Controles final
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 
Control informatico
Control informaticoControl informatico
Control informatico
 
Unidad v tema 9 dcs
Unidad v tema 9 dcsUnidad v tema 9 dcs
Unidad v tema 9 dcs
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Clase Seis Control 2009
Clase Seis Control 2009Clase Seis Control 2009
Clase Seis Control 2009
 
Controles
ControlesControles
Controles
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Unidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamientoUnidad iii control interno en los sistemas de procesamiento
Unidad iii control interno en los sistemas de procesamiento
 

Destacado

Better football
Better footballBetter football
Better footballJack740
 
Pets spark
Pets sparkPets spark
Pets sparkJack740
 
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline Fackeldey
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline FackeldeyInspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline Fackeldey
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline FackeldeyJ. Fackeldey
 
Imagine Beloit - Pro Referendum Presentation
Imagine Beloit - Pro Referendum PresentationImagine Beloit - Pro Referendum Presentation
Imagine Beloit - Pro Referendum PresentationAna Kelly
 
Microsoft Project® aplicado a Proyectos de Investigación Clínica
Microsoft Project® aplicado a Proyectos de Investigación ClínicaMicrosoft Project® aplicado a Proyectos de Investigación Clínica
Microsoft Project® aplicado a Proyectos de Investigación ClínicaImpala Risk
 
In Three Words
In Three WordsIn Three Words
In Three Wordsjdornberg
 
Home smoving
Home smovingHome smoving
Home smovingJack740
 
Web2day_presentation
Web2day_presentationWeb2day_presentation
Web2day_presentationSharebox
 
JEPA 4月度定例会資料0409a
JEPA 4月度定例会資料0409aJEPA 4月度定例会資料0409a
JEPA 4月度定例会資料0409aTakuya Hayashi
 
Management mediterraneo. Scenari di crisi e paradigma rinascimentale
Management mediterraneo. Scenari di crisi e paradigma rinascimentaleManagement mediterraneo. Scenari di crisi e paradigma rinascimentale
Management mediterraneo. Scenari di crisi e paradigma rinascimentaleTetopetrucci
 
Can clastic rocks be used to reconstruct past provenance?
Can clastic rocks be used to reconstruct past provenance?Can clastic rocks be used to reconstruct past provenance?
Can clastic rocks be used to reconstruct past provenance?Meg Stewart
 
Future farm restoration
Future farm   restorationFuture farm   restoration
Future farm restorationdblache03
 
Capilla Sixtina
Capilla SixtinaCapilla Sixtina
Capilla Sixtinaamfelisa
 
Encuesta Gp Subjetiva (Octubre 2010) Version Completa
Encuesta Gp Subjetiva (Octubre 2010) Version CompletaEncuesta Gp Subjetiva (Octubre 2010) Version Completa
Encuesta Gp Subjetiva (Octubre 2010) Version Completagonzalorosas
 

Destacado (20)

Better football
Better footballBetter football
Better football
 
Pets spark
Pets sparkPets spark
Pets spark
 
Keyboards
KeyboardsKeyboards
Keyboards
 
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline Fackeldey
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline FackeldeyInspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline Fackeldey
Inspiratie-presentatie hotealthcare en zorginnovatie_Jacqueline Fackeldey
 
Imagine Beloit - Pro Referendum Presentation
Imagine Beloit - Pro Referendum PresentationImagine Beloit - Pro Referendum Presentation
Imagine Beloit - Pro Referendum Presentation
 
Microsoft Project® aplicado a Proyectos de Investigación Clínica
Microsoft Project® aplicado a Proyectos de Investigación ClínicaMicrosoft Project® aplicado a Proyectos de Investigación Clínica
Microsoft Project® aplicado a Proyectos de Investigación Clínica
 
In Three Words
In Three WordsIn Three Words
In Three Words
 
Home smoving
Home smovingHome smoving
Home smoving
 
Notetaking
NotetakingNotetaking
Notetaking
 
Maximizando el Valor Digital de las Marcas
Maximizando el Valor Digital de las MarcasMaximizando el Valor Digital de las Marcas
Maximizando el Valor Digital de las Marcas
 
Angeles De Amor
Angeles De AmorAngeles De Amor
Angeles De Amor
 
Web2day_presentation
Web2day_presentationWeb2day_presentation
Web2day_presentation
 
JEPA 4月度定例会資料0409a
JEPA 4月度定例会資料0409aJEPA 4月度定例会資料0409a
JEPA 4月度定例会資料0409a
 
Management mediterraneo. Scenari di crisi e paradigma rinascimentale
Management mediterraneo. Scenari di crisi e paradigma rinascimentaleManagement mediterraneo. Scenari di crisi e paradigma rinascimentale
Management mediterraneo. Scenari di crisi e paradigma rinascimentale
 
Mc.Newsletter.N29. May.2010
Mc.Newsletter.N29. May.2010Mc.Newsletter.N29. May.2010
Mc.Newsletter.N29. May.2010
 
Searchmasterclass
SearchmasterclassSearchmasterclass
Searchmasterclass
 
Can clastic rocks be used to reconstruct past provenance?
Can clastic rocks be used to reconstruct past provenance?Can clastic rocks be used to reconstruct past provenance?
Can clastic rocks be used to reconstruct past provenance?
 
Future farm restoration
Future farm   restorationFuture farm   restoration
Future farm restoration
 
Capilla Sixtina
Capilla SixtinaCapilla Sixtina
Capilla Sixtina
 
Encuesta Gp Subjetiva (Octubre 2010) Version Completa
Encuesta Gp Subjetiva (Octubre 2010) Version CompletaEncuesta Gp Subjetiva (Octubre 2010) Version Completa
Encuesta Gp Subjetiva (Octubre 2010) Version Completa
 

Similar a Informe Auditoria Sistemas

Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Andreita Lissette
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionDaNii Z
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionmoratorres
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionmoratorres
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionDaNii Z
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicionDaNii Z
 
Actividades de control sistemas y procedimientos
Actividades de control sistemas y procedimientosActividades de control sistemas y procedimientos
Actividades de control sistemas y procedimientosCarlos Rodriguez
 
C:\Documents And Settings\Usuario\Mis Documentos\Control Interno
C:\Documents And Settings\Usuario\Mis Documentos\Control InternoC:\Documents And Settings\Usuario\Mis Documentos\Control Interno
C:\Documents And Settings\Usuario\Mis Documentos\Control InternoVERONICA AVILA
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controlesEliecer Espinosa
 
Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control internodrosca
 
Guía turnbull
Guía turnbullGuía turnbull
Guía turnbullJose Uribe
 
Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control internodrosca
 
AUDITORIA DE SISTEMA
AUDITORIA DE SISTEMAAUDITORIA DE SISTEMA
AUDITORIA DE SISTEMACJMM2011
 
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasMarilugo
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasMarilugo
 

Similar a Informe Auditoria Sistemas (20)

Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)Manual auditoria de sistemas informatica(1)
Manual auditoria de sistemas informatica(1)
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Auditoria exposicion
Auditoria exposicionAuditoria exposicion
Auditoria exposicion
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Actividades de control sistemas y procedimientos
Actividades de control sistemas y procedimientosActividades de control sistemas y procedimientos
Actividades de control sistemas y procedimientos
 
C:\Documents And Settings\Usuario\Mis Documentos\Control Interno
C:\Documents And Settings\Usuario\Mis Documentos\Control InternoC:\Documents And Settings\Usuario\Mis Documentos\Control Interno
C:\Documents And Settings\Usuario\Mis Documentos\Control Interno
 
Nucleo12 presentacion
Nucleo12 presentacionNucleo12 presentacion
Nucleo12 presentacion
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Informe Auditoria
Informe AuditoriaInforme Auditoria
Informe Auditoria
 
Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control interno
 
Guía turnbull
Guía turnbullGuía turnbull
Guía turnbull
 
El control
El controlEl control
El control
 
Sistema de control interno
Sistema de control internoSistema de control interno
Sistema de control interno
 
AUDITORIA DE SISTEMA
AUDITORIA DE SISTEMAAUDITORIA DE SISTEMA
AUDITORIA DE SISTEMA
 
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Último

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Último (13)

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

Informe Auditoria Sistemas

  • 1. Auditoría de Sistemas Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi Manuel Ugarte 3288 C1428BTB. Buenos Aires. Argentina Tel: 4544-0779 mc@mcmc.com.ar www.mcmc.com.ar
  • 2.
  • 3. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi Resumen Ejecutivo del Libro: Auditoría: Un nuevo Enfoque Empresarial de Carlos Slosse 2da Edición CAPITULO 1: CONCEPTOS BÁSICOS DE AUDITORÍA DE SISTEMAS CONCEPTO DE AUDITORIA DE SISTEMAS: revisión sistemática, organizada, de los sistemas en funcionamiento para ver si en ellos se verifican las propiedades siguientes: a. Las propiedades o el comportamiento de cada parte del conjunto tiene un efecto sobre las propiedades o el comportamiento del conjunto como un todo. b. Las propiedades o el comportamiento de cada parte y el modo en que afectan el todo dependen de las propiedades y el comportamiento de por lo menos alguna parte del conjunto. Por lo tanto, ninguna parte tiene un efecto completamente independiente sobre el todo. c. Todo posible subgrupo de elementos del conjunto tiene las dos primeras propiedades. Cada uno tiene un efecto, y ninguno puede tener un efecto independiente sobre el todo. La auditoría de sistemas ha sido definida como la revisión sistemática, organizada, de los sistemas en funcionamiento para ver si en ellos se verifican las propiedades de: a. Vigencia de los objetivos planteados como base del diseño original b. Concordancia del sistema con los objetivos c. Permanencia del diseño por no haber sufrido alteraciones que lo degradaran operativamente d. Eficiencia del sistema 1.1. CARACTERISTICAS DE LOS SISTEMAS COMPUTADORIZADOS a. Dependencia para el análisis de los procesadores b. Control lógico del programa c. Un error afecta mayor cantidad de operaciones d. Hay errores de difícil detección e. Casi no existen los errores al azar f. Autorizaciones g. Falta de segregación de funciones 1
  • 4. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi 1.2. FUNCIONES DE PROCESAMIENTO Son pasos de los sistemas administrativos que se ocupan de las transacciones y hechos económicos producidos. 1.3. CONTROLES Acciones realizadas por una persona del ente o un sofá o dispositivos para salvaguarda de activos o evitar detectar errores o irregularidades. 1.4. ENFOQUE DE AUDITORIA 1.4.1. TRADICIONAL Procedimiento de verificación usando datos de entrada, se sigue procedimiento hasta la salida y se comparan los resultados. 1.4.2. MODERNO Se verifica usando el computador como una caja negra. 2
  • 5. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi CAPITULO 2: PLANIFICACIÓN 2.1. PLANIFICACION ESTRATEGICA 2.1.1. AMBIENTE DE SISTEMA DE INFORMACION • Conocimiento de estructura organizativa del sistema del ente • Conocimiento de configuración del sistema del ente • Alcance del procesamiento computadorizada de información 2.1.2. AMBIENTE DE CONTROL Conjunto de condiciones de los que operan el sistema de control. 2.1.2.1. ENFOQUE DE CONTROL Por parte del directorio y gerencia superior. 2.1.2.2. ORGANIZACIÓN GERENCIAL Posicionamiento del gerente de sistemas. 2.2. PLANIFICACION DETALLADA a. Completar plan estratégico. b. Documentar decisiones para cada componente c. Obtener información adicional para cada componente, para concluir si las afirmaciones son validas o no. d. Selección de procedimientos de auditoría. Programa de trabajo. e. Afirmaciones para identificar fuentes de satisfacción de auditoria. f. Análisis de riesgo inherente global y ambiente de control. 3
  • 6. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi CAPITULO 3: RIESGOS 3.1. RIESGO INHERENTE RELACIONADO A UN MEDIO EDP 3.2. EVALUACION DE CONTROLES 3.2.1. CONTROLES DIRECTOS Contribuyen a evitar o detectar errores o irregularidades. 3.2.2. CONTROLES GENERALES Contribuyen a la efectividad de los controles directos. 3.3. RIESGO DE APLICACIÓN 3.3.1. ACCESO NO AUTORIZADO AL PROCESAMIENTO Y REGISTRO DE DATOS • Riesgo: Personas que cambien datos sin autorización. • Medios de control: Prohibir acceso no autorizado. Incompatibilidades. Segregación de de funciones. Controles de acceso. Autorizó solo lectura. • Evidencia de control: Análisis de responsabilidades, observación de desempeño. Análisis de controles de acceso. 3.3.2. DATOS NO CORRECTAMENTE INGRESADOS AL SISTEMA • Riesgo: Datos imprecisos, incorrectos o repetidos. • Medios de control: Control sobre precisión e integridad de datos. Controles de validación. Cargos de datos que estén completos y sean compatibles. • Evidencia de control: Verificar visualmente partidas no aceptadas. 4
  • 7. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi 3.3.3. DATOS RECHAZADOS Y EN SUSPENSO NO ACLARADOS • Riesgo: Destinar a cuentas en suspenso. Rechazados completamente. Aclarados en informe de excepción. • Medios de control: Controles sobre las transacciones rechazadas y partidas en suspenso. • Evidencia de control: Examinar conciliaciones. Verificar que responsables cumplen con procedimientos. Obtener listados de partidas en suspenso. 3.3.4. PROCESAMIENTO Y REGISTRO DE TRANSACCIONES INCOMPLETAS O INOPORTUNAS • Riesgo: Pueden perderse. • Medios de control: Controles de procesamiento por lote. De balanceo de programador. De reenganche y recuperación. Sobre datos generados por sistemas. • Evidencia de control: Recalcular totales por lotes. Probar procedimientos de cancelación. Verificar área de control. 3.4. RIESGO GENERAL DEL DEPARTAMENTO DE SISTEMAS 3.4.1. ESTRUCTURA ORGANIZACIONAL Y PROCEDIMIENTOS OPERATIVOS NO CONFIABLES • Riesgo: Programadores realicen cambios no autorizados. Datos incompletos e inoportunos. • Medios de control: Segregación de funciones dentro de gerencia de sistemas. • Evidencia de control: Indagación. Observación y prueba. 5
  • 8. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi 3.4.2. PROCEDIMIENTOS NO AUTORIZADOS PARA CAMBIOS DE LOS PROGRAMAS • Riesgo: Programadores realicen cambios no autorizados. • Medios de control: Control por usuario y supervisor. • Evidencia de control: Alcance de cambios. 3.4.3. ACCESOS GENERAL NO AUTORIZADO A LOS DATOS O PROGRAMAS DE APLICACIÓN • Riesgo: Burlar rutinas. Errores e irregularidades. • Medios de control: Soft, registro de operaciones. • Evidencia de control: Copia de tablas de paswords, Violaciones de seguridad. 6
  • 9. Informe | Conceptos Básicos de Auditoría de Sistemas Capacitación | Contabilidad, auditoría y Finanzas Preparado por | CP. Juan Martínez Cataldi CAPITULO 4: TECNICA DE AUDITORIA ASISTIDA POR SISTEMAS A continuación se detallan las normas contables más relevantes utilizadas por la Sociedad para la preparación de los presentes estados contables, las que han sido aplicadas uniformemente respecto del ejercicio anterior. 1.1. Concepto 4.1. TECNICA DE AUDITORIA ASISTIDA POR COMPUTADORES 4.1.1. PROGRAMAS • En paquete. • A medida. • Utilitarios 4.1.2. TECNICA DE RECUPERACION Y ANALISIS • Planillas de control • Observación de información para revisión analítica. 4.1.3. TECNICA DE DATOS DE PRUEBA • Verificación de: o Procedimientos de aprobación. o Comparación, cálculos. o Emisión de informes de excepción. o Funcionamiento de controles de edición y validación. 7