Se refiere al proceso electrónico de datos (PED), que forman
parte de la organización de una empresa y que solamente
proporcionan servicio a otras divisiones, áreas o
departamentos de la misma empresa.
Muchos de los atributos de un sistema PED afectan al auditor
y al trabajo que este desempeña




                                               Lcdo. Eliécer Boadas
a) La información es un recurso clave en la empresa para:
          Planear el futuro, controlar el presente y evaluar el pasado.

b) Las operaciones de la empresa dependen cada vez más de
   la sistematización.
c) Los riesgos tienden a aumentar, debido a:
    Pérdida de información
    Pérdida de activos.
    Pérdida de servicios/ventas.




                                                               Lcdo. Eliécer Boadas
d) La sistematización representa un costo significativo para
   la empresa en cuanto a: hardware, software y personal.
e) Los problemas se identifican sólo al final.
f) El permanente avance tecnológico.




                                              Lcdo. Eliécer Boadas
La confirmación externa es el proceso de obtener y evaluar
evidencia de auditoría a través de una comunicación directa
de un tercero, en respuesta a una solicitud de información
sobre una partida particular que afecta las aseveraciones
hechas por la administración en los estados financieros. Al
decidir a qué grado usar las confirmaciones externas, el
auditor considera las características del entorno en que
opera la entidad que esta siendo auditada y la práctica de los
potenciales participantes en el manejo de solicitudes de
confirmación directa.




                                                Lcdo. Eliécer Boadas
Con frecuencia se usan las confirmaciones externas en
relación con los saldos de cuentas y sus componentes, pero
no necesitan restringirse a estas partidas.

POR EJEMPLO, el auditor puede pedir confirmación externa
de los términos de convenios o transacciones que tenga una
entidad con terceros. La solicitud de confirmación se diseña
para averiguar si se han hecho modificaciones al convenio, y
si es así, cuáles son los detalles relevantes.




                                               Lcdo. Eliécer Boadas
Organizaciones de todo tipo pueden tener la necesidad de
demostrar su responsabilidad con el sistema de gestión de
calidad implantado (SGC) y la práctica asociada de Auditoria
de calidad se ha tornado como una forma de satisfacer esta
necesidad. La intención de estos sistemas es la de ayudar a
una organización a establecer y mejorar sus políticas,
objetivos, estándares y otros requerimientos de calidad.




                                               Lcdo. Eliécer Boadas
El sector de auditoría no puede escapar a las consignas del
momento que son lograr cada día mejores niveles tanto en
calidad, como en costos, productividad y plazos. El mayor
nivel de calidad y en plazos perentorios resulta fundamental.
Para ello deben concentrarse la utilización de los recursos de
la forma más eficiente posible, mejorando de manera
continua los niveles de performance. Los controles deben
centrarse en cuestiones o elementos significativos y con un
creciente impacto en la organización.




                                                Lcdo. Eliécer Boadas
Se refiere al conjunto de guías, normas o convenios
establecidos por la empresa (o por un ente externo) con la
finalidad de definir, simplificar y estandarizar las actividades
necesarias para lograr una alta calidad de los productos de
software.
La Organización Internacional para la Estandarización (ISO)
es una federación de alcance mundial integrada por cuerpos
de estandarización nacionales de 130 países, uno por cada
país.
                         La ISO es una organización no gubernamental
                         establecida en 1947. La misión de la ISO es promover el
                         desarrollo de la estandarización y las actividades con
                         ella relacionada en el mundo con la mira en facilitar el
                         intercambio de servicios y bienes, y para promover la
                         cooperación en la esfera de lo intelectual, científico,
                         tecnológico y económico.


                                                            Lcdo. Eliécer Boadas
Cuando los programadores enlazan sus programas para
formar una secuencia, ésta ha de probarse en su conjunto
para garantizar que cumplen su cometido. La auditoria
deberá verificar, si la preparación de los datos de prueba
deberá llevar consigo:

 Recopilación de un conjunto de datos que refleje todas las
  variantes de los valores y errores que puedan surgir.
 Preparación de una planificación de los resultados que ha
  de producir el sistema cuando ejecute los datos de prueba.




                                               Lcdo. Eliécer Boadas
Una vez verificada la preparación de los datos de prueba, el
auditor se preocupará de la calidad de la verificación de los
resultados, la oportunidad de las pruebas y que las mismas
no han provocado corrupciones en las rutinas y/o archivos.

La capacidad de revisión y corrección de la computadora
puede utilizarse para descubrir, en la preparación del
material de entrada, errores que no habían sido advertidos
por la revisión humana.




                                               Lcdo. Eliécer Boadas
Las verificaciones programadas para determinar la validez de
los datos de entrada o fuente son:

 Verificación de   • usan para determinar si un cierto código (clave) de
   existencia        transacción continua es valido.

 Verificación de   • se usa en aquellas transacciones en las cuales
  combinación        diversos sectores o campos del registro se
                     relacionan lógicamente entre sí.

 Verificación de   • tienen por objeto asegurar que la entrada tenga él
   totalidad         número total de datos prescritos en todas las
                     categorías de información

 Verificación de   • se usan para probar los campos de registro y ver si
 razonabilidad       no    se    han     excedido    ciertos    límites
                     predeterminados.

                                                       Lcdo. Eliécer Boadas
 Datos de pruebas

Se ensaya la aplicación con datos de prueba contra resultados
obtenidos inicialmente en las pruebas del programa para
detectar resultados no válidos. Esta técnica se utiliza en la fase
de prueba del programa, antes de ser enviada a producción y
cuando se llevan a cabo modificaciones a un programa, por
tanto, los programas utilizados para digitar los datos de prueba
deben ser los mismos que se encuentran en producción y que se
utilizan para procesar los movimientos diarios.




                                                  Lcdo. Eliécer Boadas
 Pruebas integrales

Permite examinar el proceso de la aplicación en su ambiente
normal de producción, pues se procesan datos de prueba en la
misma aplicación en producción junto con los datos reales, lo
cual permite disponer de los mismos archivos maestros. Los
resultados de la prueba se comparan contra resultados pre
calculados o predeterminados para examinar la lógica y
precisión de los procesos. Se presenta un proceso de
información simultáneo para comparar contra resultados
predeterminados.



                                              Lcdo. Eliécer Boadas
 Registros extendidos

Técnica muy particular y útil para los auditores que han
desarrollado ciertas destrezas en el análisis de datos; y, consiste
en la conservación histórica de todos los cambios que haya
sufrido una transacción en particular, convirtiéndose en un LOG
de auditoría.
Se incluye en algún tipo de registro información significativa
sobre las transacciones o el sistema, que luego pude ser
consultada por el auditor.
                  EJEMPLO: Agregar un campo de control a un registro -
                  Software de Auditoría..


                                                     Lcdo. Eliécer Boadas
 Rastreo

Mediante esta técnica se establece el orden en que han sido
ejecutadas las rutinas durante una determinada transacción, lo
cual permite evaluar si el orden secuencial en que se va
ejecutando cada una de las etapas del procesamiento
electrónico de datos coincide con los procesos institucionales
preestablecidos.




                                               Lcdo. Eliécer Boadas
 Etiquetado

Durante la toma de un inventario físico, generalmente las
etiquetas o tiquetes de conteo de inventario serial mente
numerados se adhieren a cada lote de bienes. El diseño de la
etiqueta o tiquete de conteo y los procedimientos para
utilizados tienen por objeto prevenir varios problemas comunes:

a) Omisión accidental de bienes en el conteo
b) Doble conteo de bienes.




                                                Lcdo. Eliécer Boadas
 Etiquetado

Muchas compañías utilizan equipos o grupos de dos empleados
para contar los inventarios. A cada equipo se le proporciona una
secuencia de etiquetas numeradas serial mente y se le exige
devolver al supervisor de inventario físico cualquier etiqueta
anulada o no utilizada.




                                                Lcdo. Eliécer Boadas
 Etiquetado

El conteo real de las etiquetas de inventario y su retiro son
realizados por los empleados del cliente. Aunque las etiquetas
de inventario estén aún adheridas a los bienes, los auditores
pueden hacer esos conteos de prueba como lo consideren
apropiado en cada circunstancia, por ello harán una lista en sus
papeles de trabajo de los números de las etiquetas de los cuales
se efectuaron conteos de prueba. Los empleados del cliente sólo
retirarán las etiquetas del inventario después que los auditores
indiquen que están satisfechos con la precisión del conteo.


                                                Lcdo. Eliécer Boadas
 Etiquetado

Al comparar sus conteos de prueba con las etiquetas de
inventario, los auditores están alerta de errores no solamente en
las cantidades, sino también en los números de partes,
descripciones, unidades de medida y todos los demás aspectos
del artículo inventariado. Para los conteos de prueba de
inventario de bienes en proceso, los auditores deben asegurarse
de que el porcentaje o etapa de terminación indicada en la
etiqueta de inventario sea el apropiado.




                                                 Lcdo. Eliécer Boadas
 Etiquetado

Si los conteos de prueba realizados por los auditores indican
discrepancias, los bienes son inmediatamente recontados de
nuevo por los empleados del cliente, y el error es corregido. Si
se encuentra un número excesivo de errores, el inventario de
todo el departamento o aun de toda la compañía debe ser
contado nuevamente.




                                                Lcdo. Eliécer Boadas
 Etiquetado

Los clientes que utilizan un equipo de computador pueden
facilitar el conteo y resumen del inventario a través de etiquetas
de inventario que puedan ser leídas por una máquina. Con
anterioridad al inventario físico, deben codificarse las etiquetas
con números de etiqueta, números de partes, descripciones y
precios unitarios. Después del inventario físico. se ingresa la
información de las etiquetas al computador, el cual multiplica la
cantidad por el precio unitario para cada renglón del inventario
e imprime un resumen completo del inventario.


                                                  Lcdo. Eliécer Boadas
 Recopilar y comparar

La recopilación de material de evidencia es un paso clave en el
proceso de la auditoría, el auditor de sistemas debe tener
conocimiento de cómo puede recopilar la evidencia examinada.
Algunas formas son las siguientes:

 Revisión de las estructuras organizacionales de sistemas de
  información.




                                                Lcdo. Eliécer Boadas
 Recopilar y comparar

 Revisión de documentos que inician el desarrollo del sistema,
  especificaciones de diseño funcional, historia de cambios a
  programas manuales de usuario, especificaciones de bases de
  datos, arquitectura de archivos de datos, listados de
  programas, etc.; estos no necesariamente se encontrarán en
  documentos, si no en medios magnéticos para lo cual el
  auditor deberá conocer las formas de recopilarlos mediante
  el uso del computador.
 Entrevistas con el personal apropiado, las cuales deben tener
  una naturaleza de descubrimiento no de acusatoria.

                                                Lcdo. Eliécer Boadas
 Recopilar y comparar

 Observación de operaciones y actuación de empleados, esta
  es una técnica importante para varios tipos de revisiones,
  para esto se debe documentar con el suficiente grado de
  detalle como para presentarlo como evidencia de auditoría.
 Auto documentación, es decir el auditor puede preparar
  narrativas en base a su observación, flujo gramas,
  cuestionarios de entrevistas realizados. Aplicación de técnicas
  de muestreo para saber cuando aplicar un tipo adecuado de
  pruebas (de cumplimiento o sustantivas) por muestras.
 Utilización de técnicas de auditoría asistida por computador
  CAAT, consiste en el uso de software genérico, especializado
  o utilitario.
                                                 Lcdo. Eliécer Boadas
 Recopilar y comparar

Luego de recopilar evidencia de auditoría, el siguiente paso es
evaluar la información recopilada con la finalidad de desarrollar
una opinión. Se han de comparar los objetivos de los sistemas
desarrollados con las operaciones actuales, para ver si el estudio
de la ejecución deseada corresponde al actual.




                                                  Lcdo. Eliécer Boadas

Ped

  • 1.
    Se refiere alproceso electrónico de datos (PED), que forman parte de la organización de una empresa y que solamente proporcionan servicio a otras divisiones, áreas o departamentos de la misma empresa. Muchos de los atributos de un sistema PED afectan al auditor y al trabajo que este desempeña Lcdo. Eliécer Boadas
  • 2.
    a) La informaciónes un recurso clave en la empresa para: Planear el futuro, controlar el presente y evaluar el pasado. b) Las operaciones de la empresa dependen cada vez más de la sistematización. c) Los riesgos tienden a aumentar, debido a:  Pérdida de información  Pérdida de activos.  Pérdida de servicios/ventas. Lcdo. Eliécer Boadas
  • 3.
    d) La sistematizaciónrepresenta un costo significativo para la empresa en cuanto a: hardware, software y personal. e) Los problemas se identifican sólo al final. f) El permanente avance tecnológico. Lcdo. Eliécer Boadas
  • 4.
    La confirmación externaes el proceso de obtener y evaluar evidencia de auditoría a través de una comunicación directa de un tercero, en respuesta a una solicitud de información sobre una partida particular que afecta las aseveraciones hechas por la administración en los estados financieros. Al decidir a qué grado usar las confirmaciones externas, el auditor considera las características del entorno en que opera la entidad que esta siendo auditada y la práctica de los potenciales participantes en el manejo de solicitudes de confirmación directa. Lcdo. Eliécer Boadas
  • 5.
    Con frecuencia seusan las confirmaciones externas en relación con los saldos de cuentas y sus componentes, pero no necesitan restringirse a estas partidas. POR EJEMPLO, el auditor puede pedir confirmación externa de los términos de convenios o transacciones que tenga una entidad con terceros. La solicitud de confirmación se diseña para averiguar si se han hecho modificaciones al convenio, y si es así, cuáles son los detalles relevantes. Lcdo. Eliécer Boadas
  • 6.
    Organizaciones de todotipo pueden tener la necesidad de demostrar su responsabilidad con el sistema de gestión de calidad implantado (SGC) y la práctica asociada de Auditoria de calidad se ha tornado como una forma de satisfacer esta necesidad. La intención de estos sistemas es la de ayudar a una organización a establecer y mejorar sus políticas, objetivos, estándares y otros requerimientos de calidad. Lcdo. Eliécer Boadas
  • 7.
    El sector deauditoría no puede escapar a las consignas del momento que son lograr cada día mejores niveles tanto en calidad, como en costos, productividad y plazos. El mayor nivel de calidad y en plazos perentorios resulta fundamental. Para ello deben concentrarse la utilización de los recursos de la forma más eficiente posible, mejorando de manera continua los niveles de performance. Los controles deben centrarse en cuestiones o elementos significativos y con un creciente impacto en la organización. Lcdo. Eliécer Boadas
  • 8.
    Se refiere alconjunto de guías, normas o convenios establecidos por la empresa (o por un ente externo) con la finalidad de definir, simplificar y estandarizar las actividades necesarias para lograr una alta calidad de los productos de software. La Organización Internacional para la Estandarización (ISO) es una federación de alcance mundial integrada por cuerpos de estandarización nacionales de 130 países, uno por cada país. La ISO es una organización no gubernamental establecida en 1947. La misión de la ISO es promover el desarrollo de la estandarización y las actividades con ella relacionada en el mundo con la mira en facilitar el intercambio de servicios y bienes, y para promover la cooperación en la esfera de lo intelectual, científico, tecnológico y económico. Lcdo. Eliécer Boadas
  • 9.
    Cuando los programadoresenlazan sus programas para formar una secuencia, ésta ha de probarse en su conjunto para garantizar que cumplen su cometido. La auditoria deberá verificar, si la preparación de los datos de prueba deberá llevar consigo:  Recopilación de un conjunto de datos que refleje todas las variantes de los valores y errores que puedan surgir.  Preparación de una planificación de los resultados que ha de producir el sistema cuando ejecute los datos de prueba. Lcdo. Eliécer Boadas
  • 10.
    Una vez verificadala preparación de los datos de prueba, el auditor se preocupará de la calidad de la verificación de los resultados, la oportunidad de las pruebas y que las mismas no han provocado corrupciones en las rutinas y/o archivos. La capacidad de revisión y corrección de la computadora puede utilizarse para descubrir, en la preparación del material de entrada, errores que no habían sido advertidos por la revisión humana. Lcdo. Eliécer Boadas
  • 11.
    Las verificaciones programadaspara determinar la validez de los datos de entrada o fuente son: Verificación de • usan para determinar si un cierto código (clave) de existencia transacción continua es valido. Verificación de • se usa en aquellas transacciones en las cuales combinación diversos sectores o campos del registro se relacionan lógicamente entre sí. Verificación de • tienen por objeto asegurar que la entrada tenga él totalidad número total de datos prescritos en todas las categorías de información Verificación de • se usan para probar los campos de registro y ver si razonabilidad no se han excedido ciertos límites predeterminados. Lcdo. Eliécer Boadas
  • 12.
     Datos depruebas Se ensaya la aplicación con datos de prueba contra resultados obtenidos inicialmente en las pruebas del programa para detectar resultados no válidos. Esta técnica se utiliza en la fase de prueba del programa, antes de ser enviada a producción y cuando se llevan a cabo modificaciones a un programa, por tanto, los programas utilizados para digitar los datos de prueba deben ser los mismos que se encuentran en producción y que se utilizan para procesar los movimientos diarios. Lcdo. Eliécer Boadas
  • 13.
     Pruebas integrales Permiteexaminar el proceso de la aplicación en su ambiente normal de producción, pues se procesan datos de prueba en la misma aplicación en producción junto con los datos reales, lo cual permite disponer de los mismos archivos maestros. Los resultados de la prueba se comparan contra resultados pre calculados o predeterminados para examinar la lógica y precisión de los procesos. Se presenta un proceso de información simultáneo para comparar contra resultados predeterminados. Lcdo. Eliécer Boadas
  • 14.
     Registros extendidos Técnicamuy particular y útil para los auditores que han desarrollado ciertas destrezas en el análisis de datos; y, consiste en la conservación histórica de todos los cambios que haya sufrido una transacción en particular, convirtiéndose en un LOG de auditoría. Se incluye en algún tipo de registro información significativa sobre las transacciones o el sistema, que luego pude ser consultada por el auditor. EJEMPLO: Agregar un campo de control a un registro - Software de Auditoría.. Lcdo. Eliécer Boadas
  • 15.
     Rastreo Mediante estatécnica se establece el orden en que han sido ejecutadas las rutinas durante una determinada transacción, lo cual permite evaluar si el orden secuencial en que se va ejecutando cada una de las etapas del procesamiento electrónico de datos coincide con los procesos institucionales preestablecidos. Lcdo. Eliécer Boadas
  • 16.
     Etiquetado Durante latoma de un inventario físico, generalmente las etiquetas o tiquetes de conteo de inventario serial mente numerados se adhieren a cada lote de bienes. El diseño de la etiqueta o tiquete de conteo y los procedimientos para utilizados tienen por objeto prevenir varios problemas comunes: a) Omisión accidental de bienes en el conteo b) Doble conteo de bienes. Lcdo. Eliécer Boadas
  • 17.
     Etiquetado Muchas compañíasutilizan equipos o grupos de dos empleados para contar los inventarios. A cada equipo se le proporciona una secuencia de etiquetas numeradas serial mente y se le exige devolver al supervisor de inventario físico cualquier etiqueta anulada o no utilizada. Lcdo. Eliécer Boadas
  • 18.
     Etiquetado El conteoreal de las etiquetas de inventario y su retiro son realizados por los empleados del cliente. Aunque las etiquetas de inventario estén aún adheridas a los bienes, los auditores pueden hacer esos conteos de prueba como lo consideren apropiado en cada circunstancia, por ello harán una lista en sus papeles de trabajo de los números de las etiquetas de los cuales se efectuaron conteos de prueba. Los empleados del cliente sólo retirarán las etiquetas del inventario después que los auditores indiquen que están satisfechos con la precisión del conteo. Lcdo. Eliécer Boadas
  • 19.
     Etiquetado Al compararsus conteos de prueba con las etiquetas de inventario, los auditores están alerta de errores no solamente en las cantidades, sino también en los números de partes, descripciones, unidades de medida y todos los demás aspectos del artículo inventariado. Para los conteos de prueba de inventario de bienes en proceso, los auditores deben asegurarse de que el porcentaje o etapa de terminación indicada en la etiqueta de inventario sea el apropiado. Lcdo. Eliécer Boadas
  • 20.
     Etiquetado Si losconteos de prueba realizados por los auditores indican discrepancias, los bienes son inmediatamente recontados de nuevo por los empleados del cliente, y el error es corregido. Si se encuentra un número excesivo de errores, el inventario de todo el departamento o aun de toda la compañía debe ser contado nuevamente. Lcdo. Eliécer Boadas
  • 21.
     Etiquetado Los clientesque utilizan un equipo de computador pueden facilitar el conteo y resumen del inventario a través de etiquetas de inventario que puedan ser leídas por una máquina. Con anterioridad al inventario físico, deben codificarse las etiquetas con números de etiqueta, números de partes, descripciones y precios unitarios. Después del inventario físico. se ingresa la información de las etiquetas al computador, el cual multiplica la cantidad por el precio unitario para cada renglón del inventario e imprime un resumen completo del inventario. Lcdo. Eliécer Boadas
  • 22.
     Recopilar ycomparar La recopilación de material de evidencia es un paso clave en el proceso de la auditoría, el auditor de sistemas debe tener conocimiento de cómo puede recopilar la evidencia examinada. Algunas formas son las siguientes:  Revisión de las estructuras organizacionales de sistemas de información. Lcdo. Eliécer Boadas
  • 23.
     Recopilar ycomparar  Revisión de documentos que inician el desarrollo del sistema, especificaciones de diseño funcional, historia de cambios a programas manuales de usuario, especificaciones de bases de datos, arquitectura de archivos de datos, listados de programas, etc.; estos no necesariamente se encontrarán en documentos, si no en medios magnéticos para lo cual el auditor deberá conocer las formas de recopilarlos mediante el uso del computador.  Entrevistas con el personal apropiado, las cuales deben tener una naturaleza de descubrimiento no de acusatoria. Lcdo. Eliécer Boadas
  • 24.
     Recopilar ycomparar  Observación de operaciones y actuación de empleados, esta es una técnica importante para varios tipos de revisiones, para esto se debe documentar con el suficiente grado de detalle como para presentarlo como evidencia de auditoría.  Auto documentación, es decir el auditor puede preparar narrativas en base a su observación, flujo gramas, cuestionarios de entrevistas realizados. Aplicación de técnicas de muestreo para saber cuando aplicar un tipo adecuado de pruebas (de cumplimiento o sustantivas) por muestras.  Utilización de técnicas de auditoría asistida por computador CAAT, consiste en el uso de software genérico, especializado o utilitario. Lcdo. Eliécer Boadas
  • 25.
     Recopilar ycomparar Luego de recopilar evidencia de auditoría, el siguiente paso es evaluar la información recopilada con la finalidad de desarrollar una opinión. Se han de comparar los objetivos de los sistemas desarrollados con las operaciones actuales, para ver si el estudio de la ejecución deseada corresponde al actual. Lcdo. Eliécer Boadas