Este documento describe los procedimientos y formatos utilizados en una auditoría informática, incluyendo la documentación de papeles de trabajo, el resumen de desviaciones detectadas, las situaciones encontradas y el proceso para elaborar el informe de auditoría. Explica los pasos para aplicar instrumentos de recopilación, registrar hallazgos, analizar causas y soluciones, y producir un informe final para los directivos de la empresa auditada.
CURSO AUDITORÍA DE CUMPLIMIENTO - FASE DE PLANIFICACIÓN 07.DIC.2014 Dr. MIGUE...miguelserrano5851127
El proceso de planeamiento de la auditoría de cumplimiento permite identificar las entidades y las materias a examinar, comprender su estructura de negocio, control interno y el entorno, establecer los objetivos, criterios y recursos para la ejecución de la auditoría, y elaborar el plan de auditoría inicial y el programa con procedimientos mínimos o esenciales, que se comunican a la comisión auditora en reunión programada para tal efecto.
Contiene las partes mas importantes que un Memorandum de Auditoria debe tener. Considerando que segun la necesidad y tipo de empresas este puede cambiar.
CURSO AUDITORÍA DE CUMPLIMIENTO - FASE DE PLANIFICACIÓN 07.DIC.2014 Dr. MIGUE...miguelserrano5851127
El proceso de planeamiento de la auditoría de cumplimiento permite identificar las entidades y las materias a examinar, comprender su estructura de negocio, control interno y el entorno, establecer los objetivos, criterios y recursos para la ejecución de la auditoría, y elaborar el plan de auditoría inicial y el programa con procedimientos mínimos o esenciales, que se comunican a la comisión auditora en reunión programada para tal efecto.
Contiene las partes mas importantes que un Memorandum de Auditoria debe tener. Considerando que segun la necesidad y tipo de empresas este puede cambiar.
ELABORACIÓN DE PAPELES DE TRABAJO DE AUDITORÍA.pptjmenacho7
Elaborar papeles de trabajo cumpliendo los requisitos mínimos de calidad y
comprender la importancia de documentar adecuadamente su trabajo y su responsabilidad por la custodia y conservación de los papeles de trabajo.
2. Legajos de papeles de trabajo.
Hoja de identificación.
Guía de auditoría.
Inventario de Hardware y Software.
Manual de la Organización.
Reportes de pruebas y resultados.
Respaldos de datos. (Backups).
Diagramas.
3. Procedimientos para la elaboración del informe.
Aplicar instrumentos de Recolección.
Registrar en el formato las situaciones
encontradas.
Comentar las situaciones encontradas con los
auditados, y encontrar con los auditados las cusas
de las desviaciones.
Analizar, depurar y corregir las desviaciones
jerarquizadas.
Comentar las situaciones relevantes con los
directivos del área de sistemas y confirmar las
cusas y soluciones.
Concentrar, depurar y elaborar el informe.
4. Casos.
Conceptos Caracterizacion
E
es
S I
C N
E F
N AUDITORIA I O
A R
R M
I Normatividad de E
O Auditorias. S
S
RETROALIMENTACIÓN
5. Papeles de Trabajo del
Auditor
Todo trabajo de auditoria debe ser adecuadamente
documentado y soportado con evidencia valida y suficiente
Beneficios de una Buena documentación:
7. Beneficios de una Buena
documentación:
Acumulación de conocimiento de la organización.
Fácil transición en caso de realizar algún cambio en el
equipo de trabajo.
Puede proporcionar evidencia suficiente y adecuada en
caso de que el trabajo del auditor se cuestionado por
terceros.
Permite documentar aquellos aspectos clave a los que el
auditor debe hacer seguimiento continuo.
Ahorro de tiempo en posteriores auditorias.
Permite la realización de auditorias de calidad por
miembros internos y externos.
Permite al auditor un enfoque disciplinado del trabajo de
auditoria.
8. Buenas prácticas en la elaboración de
papeles de trabajo del auditor:
Cada papel de trabajo debe tener como
mínimo, objetivo, procedimiento, resultados y conclusiones.
La documentación debe responder a los objetivos
planteados.
La documentación debe quedar amarrada con
sumarias, anexos y otros papeles.
La documentación debe ser completa, concreta, fácil de
entender y no redundante.
En caso de un litigio es papel puede ser utilizado como
defensa nuestra.
Cualquier persona lo puede entender. (Ejemplo: un abogado)
“los papeles de trabajo deben hablar”.
9. Papeles de Trabajo del Auditor
Una de las características fundamentales de la auditoria, es el registro
eficiente de los registros que va recolectando. Esta le sirve al auditor para
sostener su opinión que entrega en el informe de auditoria.
Esto se deben registrar de manera formal; dichos documentos pueden ser:
manuscritos, manuales instructivos, gráficos resultados de procesamientos y
cualquier otro medio escrito o electromagnético que recopile hechos y
evidencias del proceso de auditoría.
10. Papeles de Trabajo del Auditor
Un ejemplo de formato de portada Empresa responsable de
la auditoría.
Logo Identificación del legajo y
Asesores en sistemas. la empresa
Legajo de papeles de trabajo de la
Periodo de evaluación
auditoría el centro de cómputo de
Empresas S.A
Responsable de la
integración
Auditoría 1 al 31 de enero de 2001
documentación.
Auditor responsable Dora Alfonso Fecha de
presentación del
Fecha de dictamen. dictamen
11. Papeles de Trabajo del Auditor
Se sugiere numerar con siglas cada capítulo o parte importante de la
auditoria, por ejemplo: SI 001 (Seguridad Informática – hoja 001).
HW: para la documentación relacionada con el equipo físico, periféricos y
demás equipos de sistemas.
SW: Para la documentación relacionada Software y paquetes.
SG: Para la documentación relacionada con la Seguridad Informática.
12. Papeles de Trabajo del Auditor
Dictamen Preliminar (Borrador).
Este es un borrador o varios borradores que contienen un resultado
preparatorio de la evaluación del área de informática, del sistema auditado.
13. Papeles de Trabajo del Auditor
Resumen de desviaciones detectadas.
Formato:
Empresa Área auditadas Fecha
Situaciones Causas Soluciones
Elaboró (Nombre y Firma) Aprobó (Nombre y Firma)
14. Papeles de Trabajo del Auditor
Situaciones encontradas.
Formato:
Empresa Área auditada Fecha
Situaciones Causas Solución Fecha Solución Responsable
Elaboró (Nombre y Firma) Aprobó (Nombre y Firma)
15. Informes de Auditoría
El informe de auditoría, también llamado dictamen, se reportan las
situaciones encontradas durante la evaluación como se indica en el
formato de situaciones.
El informe es un documento muy importante dentro del proceso de
auditoría, se convierte en uno de los aspectos mas difíciles para los
auditores ya que se hacen teniendo en cuenta una metodología y
procedimientos; éste es el producto final del auditor y del proceso de
auditoría.
16. Procedimiento para la
elaboración del informe.
Aplicar instrumentos de recopilación.
Registrar en el formato de situaciones encontradas las desviaciones
halladas durante la revisión.
Comentar las situaciones encontradas con los auditados.
17. Procedimiento para la
elaboración del informe.
Encontrar conjuntamente con los auditados las causas de las
desviaciones y sus posibles soluciones.
Analizar, depurar y corregir las desviaciones encontradas.
Jerarquizar las desviaciones encontradas y concentrar las más
importantes en el formato de situaciones relevantes.
18. Procedimiento para la
elaboración del informe.
Comentar las situaciones relevantes con los directivos del área de sistemas y
confirmar las causas y soluciones.
Concentrar, depurar y elaborar el informe final de auditoría, así como
dictamen del auditor.
Presentar el informe y dictamen final a los directivos de la empresa.