GUIA DE TRABAJO PROGRAMA: INGENIERIA DE SISTEMAS CICLO DE FORMACIÓN: PROFESIONAL ASIGNATURA: AUDITORIA DE SISTEMAS DOCENTE – TUTOR: CARLOS MAURICIO DIAZ ROYERTH EJE DE APRENDIZAJE: TIPOS DE AUDITORIA COMPETENCIAS: o Identifica los diversos tipos de auditoría y su relación con la auditoría en informática. ACTIVIDADES: o o o ¿Describir las habilidades que debe tener todo auditor de informática? ¿Identificar los campos de acción del auditor de informática? ¿Identificar los principales objetivos de la auditoría informática? PREGUNTA PROBLEMATIZADORA: ¿Identifica y aplica los tipos de auditoria en talleres? AUDITORIA DE SISTEMAS CONCEPTO: La palabra auditoria viene del latín auditorius y de esta proviene auditor, que tiene la virtud de oír y revisar Es el proceso sistemático para obtener y evaluar de manera objetiva las evidencias relacionadas con informes sobre actividades económicas y otros acontecimientos relacionados. Es una disciplina expresada en conceptos, normas, técnicas, procedimientos y metodologías, que tiene como objetivo examinar y evaluar determinada realidad, para emitir una opinión sobre un aspecto o la totalidad del objeto estudiado. AUDITORIA DE SISTEMAS Concepto 1: Es la revisión y evaluación de los controles, sistemas, procedimientos de informática; de los equipos de computo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin que por medio del señalamiento de cursos alternativos se logre una utilización mas eficiente y segura de la información que servirá para una adecuada toma de decisiones. Concepto 2: Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos OBJETIVOS GENERALES DE LA AUDITORIA DE SISTEMAS INFORMÁTICOS o o Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados diseñados e implantados por el PAD Incrementar la satisfacción de los usuarios de los sistemas computarizados o o o o o o o o Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante la recomendación de seguridades y controles. Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos. Seguridad de personal, datos, hardware, software e instalaciones Apoyo de función informática a las metas y objetivos de la organización Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático Minimizar existencias de riesgos en el uso de Tecnología de información Decisiones de inversión y gastos innecesarios Capacitación y educación sobre controles en los Sistemas de Información TIPOS DE AUDITORÍA Existen algunos tipos de Auditoría entre las que la Auditoría de Sistemas integra un mundo paralelo pero diferente y peculiar resaltando su enfoque a la función informática. Es necesario recalcar como análisis de este cuadro que Auditoría de Sistemas no es lo mismo que Auditoría Financiera. Entre los principales enfoques de Auditoría tenemos los siguientes: Financiera Veracidad de estados financieros. Preparación de informes de acuerdo a principios contables. Es un proceso cuyo resultado final es la emisión de un informe, en el que el auditor da a conocer su opinión sobre la situación financiera de la empresa, este proceso solo es posible llevarlo a cabo a través de un elemento llamado evidencia de auditoria, ya que el auditor hace su trabajo posterior a las operaciones de la empresa. Operacional Evalúa la eficiencia. Eficacia. Economía. De los métodos y procedimientos que rigen un proceso de una empresa. Es el examen posterior, profesional, objetivo y sistemático de la totalidad o parte de las operaciones o actividades de una entidad, proyecto, programa, inversión o contrato en particular, sus unidades integrantes u operacionales específicas. Su propósito es determinar los grados de efectividad, economía y eficiencia alcanzados por la organización y formular recomendaciones para mejorar las operaciones evaluadas. Relacionada básicamente con los objetivos de eficacia, eficiencia y economía. Sistemas Se preocupa de la función informática. Se ocupa de analizar la actividad que se conoce como técnica de sistemas en todas sus facetas. Hoy, la importancia creciente de las telecomunicaciones ha propiciado que las comunicaciones. Líneas y redes de las instalaciones informáticas, se auditen por separado, aunque formen parte del entorno general de sistemas. Su finalidad es el examen y análisis de los procedimientos administrativos y de los sistemas de control interno de la compañía auditada. Al finalizar el trabajo realizado, los auditores exponen en su informe aquellos puntos débiles que hayan podido detectar, así como las recomendaciones sobre los cambios convenientes a introducir, en su opinión, en la organización de la compañía. Normalmente, las empresas funcionan con políticas generales, pero hay procedimientos y métodos, que son términos más operativos. Los procedimientos son también sistemas; si están bien hechos, la empresa funcionará mejor. La auditoría de sistemas analiza todos los procedimientos y métodos de la empresa con la intención de mejorar su eficacia. Fiscal Se dedica a observar el cumplimiento de las leyes fiscales. La auditoría fiscal es el proceso sistemático de obtener y evaluar objetivamente la evidencia acerca de las afirmaciones y hechos relacionados con actos y acontecimientos de carácter tributario, a fin de evaluar tales declaraciones a la luz de los criterios establecidos y comunicar el resultado a las partes interesadas; ello implica verificar la razonabilidad con que la entidad ha registrado la contabilización de las operaciones resultantes de sus relaciones con la hacienda pública -su grado de adecuación con Principios y Normas Contables Generalmente Aceptados , debiendo para ello investigar si las declaraciones fiscales se han realizado razonablemente con arreglo a las normas fiscales de aplicación. Administrativa Analiza: Logros de los objetivos de la Administración. Desempeño de funciones administrativas. Es el revisar y evaluar si los métodos, sistemas y procedimientos que se siguen en todas las fases del proceso administrativo aseguran el cumplimiento con políticas, planes, programas, leyes y reglamentaciones que puedan tener un impacto significativo en operación de los reportes y asegurar que la organización los este cumpliendo y respetando. Es el examen metódico y ordenado de los objetivos de una empresa de su estructura orgánica y de la utilización del elemento humano a fin de informar los hechos investigados. Su importancia radica en el hecho de que proporciona a los directivos de una organización un panorama sobre la forma como esta siendo administrada por los diferentes niveles jerárquicos y operativos, señalando aciertos y desviaciones de aquellas áreas cuyos problemas administrativos detectados exigen una mayor o pronta atención. Calidad Evalúa: Métodos. Mediciones. Controles de los bienes y servicios. La auditoría de calidad es una herramienta de gestión empleada para verificar y evaluar las actividades relacionadas con la calidad en el seno de una organización. Organizaciones de todo tipo pueden tener la necesidad de demostrar su responsabilidad con el sistema de gestión de calidad implantado (SGC) y la práctica asociada de Auditoria de calidad se ha tornado como una forma de satisfacer esta necesidad. La intención de estos sistemas es la de ayudar a una organización a establecer y mejorar sus políticas, objetivos, estándares y otros requerimientos de calidad. Social Revisa la contribución a la sociedad así como la participación en actividades socialmente orientadas La auditoría social es un proceso que permite a una organización evaluar su eficacia social y su comportamiento ético en relación a sus objetivos, de manera que pueda mejorar sus resultados sociales y solidarios y dar cuenta de ellos a todas las personas comprometidas por su actividad CAMPO DE ACCIÓN DEL AUDITOR INFORMATICO: o La evaluación administrativa del departamento de procesos electrónicos o La evaluación de los sistemas y procedimientos y la eficiencia que se tiene en el uso de la información o La evaluación del proceso de datos y de los equipos de cómputo Para logra los puntos antes señalados necesita: Evaluación administrativa del departamento de informática La interrelación que debe existir entre la auditoria en informática y los diferentes tipos de auditoria es la siguiente: El núcleo o centro de la informática son los programas los cuales pueden ser auditados por medio de la auditoria de programase estos programas se usan en las computadoras de acuerdo con la organización del centro de computo. Laauditoria en informática debe evaluar el todo con auxilio de los principios de auditoria administrativa auditoria interna auditoria contable/financiera y a su vez pueden proporcionar información a esos tipos de auditoria y las computadoras deben ser una herramienta para la realización de cualquiera de las auditorias. Como se ve la evaluación a desarrollar para la realización de la auditoria en informática deben hacerla personas con alto grado de conocimiento en informática y con mucha experiencia en el área.