guia de trabajo tipos de auditoria

Anuncio
GUIA DE TRABAJO
PROGRAMA: INGENIERIA DE SISTEMAS
CICLO DE FORMACIÓN: PROFESIONAL
ASIGNATURA: AUDITORIA DE SISTEMAS
DOCENTE – TUTOR: CARLOS MAURICIO DIAZ ROYERTH
EJE DE APRENDIZAJE: TIPOS DE AUDITORIA
COMPETENCIAS:
o
Identifica los diversos tipos de auditoría y su relación con la auditoría en informática.
ACTIVIDADES:
o
o
o
¿Describir las habilidades que debe tener todo auditor de informática?
¿Identificar los campos de acción del auditor de informática?
¿Identificar los principales objetivos de la auditoría informática?
PREGUNTA PROBLEMATIZADORA:
¿Identifica y aplica los tipos de auditoria en talleres?
AUDITORIA DE SISTEMAS
CONCEPTO:
La palabra auditoria viene del latín auditorius y de esta proviene auditor, que tiene la virtud de
oír y revisar

Es el proceso sistemático para obtener y evaluar de manera objetiva las evidencias
relacionadas con informes sobre actividades económicas y otros acontecimientos
relacionados.

Es una disciplina expresada en conceptos, normas, técnicas, procedimientos y
metodologías, que tiene como objetivo examinar y evaluar determinada realidad, para
emitir una opinión sobre un aspecto o la totalidad del objeto estudiado.
AUDITORIA DE SISTEMAS
Concepto 1: Es la revisión y evaluación de los controles, sistemas, procedimientos de
informática; de los equipos de computo, su utilización, eficiencia y seguridad, de la
organización que participan en el procesamiento de la información, a fin que por medio del
señalamiento de cursos alternativos se logre una utilización mas eficiente y segura de la
información que servirá para una adecuada toma de decisiones.
Concepto 2: Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un
sistema informatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo
eficazmente los fines de la organización y utiliza eficientemente los recursos
OBJETIVOS GENERALES DE LA AUDITORIA DE SISTEMAS INFORMÁTICOS
o
o
Buscar una mejor relación costo-beneficio de los sistemas automáticos o computarizados
diseñados e implantados por el PAD
Incrementar la satisfacción de los usuarios de los sistemas computarizados
o
o
o
o
o
o
o
o
Asegurar una mayor integridad, confidencialidad y confiabilidad de la información mediante
la recomendación de seguridades y controles.
Conocer la situación actual del área informática y las actividades y esfuerzos necesarios
para lograr los objetivos propuestos.
Seguridad de personal, datos, hardware, software e instalaciones
Apoyo de función informática a las metas y objetivos de la organización
Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático
Minimizar existencias de riesgos en el uso de Tecnología de información
Decisiones de inversión y gastos innecesarios
Capacitación y educación sobre controles en los Sistemas de Información
TIPOS DE AUDITORÍA
Existen algunos tipos de Auditoría entre las que la Auditoría de Sistemas integra un mundo
paralelo pero diferente y peculiar resaltando su enfoque a la función informática.
Es necesario recalcar como análisis de este cuadro que Auditoría de Sistemas no es lo mismo
que Auditoría Financiera.
Entre los principales enfoques de Auditoría tenemos los siguientes:
Financiera
Veracidad de estados financieros.
Preparación de informes de acuerdo a principios contables.
Es un proceso cuyo resultado final es la emisión de un informe, en el que
el auditor da a conocer su opinión sobre la situación financiera de la
empresa, este proceso solo es posible llevarlo a cabo a través de un
elemento llamado evidencia de auditoria, ya que el auditor hace su
trabajo posterior a las operaciones de la empresa.
Operacional
Evalúa la eficiencia.
Eficacia.
Economía.
De los métodos y procedimientos que rigen un proceso de una empresa.
Es el examen posterior, profesional, objetivo y sistemático de la totalidad
o parte de las operaciones o actividades de una entidad, proyecto,
programa, inversión o contrato en particular, sus unidades integrantes u
operacionales específicas.
Su propósito es determinar los grados de efectividad, economía y
eficiencia alcanzados por la organización y formular recomendaciones
para mejorar las operaciones evaluadas. Relacionada básicamente con
los objetivos de eficacia, eficiencia y economía.
Sistemas
Se preocupa de la función informática.
Se ocupa de analizar la actividad que se conoce como técnica de
sistemas en todas sus facetas. Hoy, la importancia creciente de las
telecomunicaciones ha propiciado que las comunicaciones. Líneas y
redes de las instalaciones informáticas, se auditen por separado, aunque
formen
parte
del
entorno
general
de
sistemas.
Su finalidad es el examen y análisis de los procedimientos administrativos
y de los sistemas de control interno de la compañía auditada. Al finalizar
el trabajo realizado, los auditores exponen en su informe aquellos puntos
débiles que hayan podido detectar, así como las recomendaciones sobre
los cambios convenientes a introducir, en su opinión, en la organización
de
la
compañía.
Normalmente, las empresas funcionan con políticas generales, pero hay
procedimientos y métodos, que son términos más operativos. Los
procedimientos son también sistemas; si están bien hechos, la empresa
funcionará mejor. La auditoría de sistemas analiza todos los
procedimientos y métodos de la empresa con la intención de mejorar su
eficacia.
Fiscal
Se dedica a observar el cumplimiento de las leyes fiscales.
La auditoría fiscal es el proceso sistemático de obtener y evaluar
objetivamente la evidencia acerca de las afirmaciones y hechos
relacionados con actos y acontecimientos de carácter tributario, a fin de
evaluar tales declaraciones a la luz de los criterios establecidos y
comunicar el resultado a las partes interesadas; ello implica verificar la
razonabilidad con que la entidad ha registrado la contabilización de las
operaciones resultantes de sus relaciones con la hacienda pública -su
grado de adecuación con Principios y Normas Contables Generalmente
Aceptados , debiendo para ello investigar si las declaraciones fiscales se
han realizado razonablemente con arreglo a las normas fiscales de
aplicación.
Administrativa
Analiza:
Logros de los objetivos de la Administración.
Desempeño de funciones administrativas.
Es el revisar y evaluar si los métodos, sistemas y procedimientos que se
siguen en todas las fases del proceso administrativo aseguran el
cumplimiento con políticas, planes, programas, leyes y reglamentaciones
que puedan tener un impacto significativo en operación de los reportes y
asegurar que la organización los este cumpliendo y respetando.
Es el examen metódico y ordenado de los objetivos de una empresa de
su estructura orgánica y de la utilización del elemento humano a fin de
informar los hechos investigados.
Su importancia radica en el hecho de que proporciona a los directivos de
una organización un panorama sobre la forma como esta siendo
administrada por los diferentes niveles jerárquicos y operativos,
señalando aciertos y desviaciones de aquellas áreas cuyos problemas
administrativos detectados exigen una mayor o pronta atención.
Calidad
Evalúa:
Métodos.
Mediciones.
Controles
de los bienes y servicios.
La auditoría de calidad es una herramienta de gestión empleada para
verificar y evaluar las actividades relacionadas con la calidad en el seno
de una organización.
Organizaciones de todo tipo pueden tener la necesidad de demostrar su
responsabilidad con el sistema de gestión de calidad implantado (SGC) y
la práctica asociada de Auditoria de calidad se ha tornado como una
forma de satisfacer esta necesidad. La intención de estos sistemas es la
de ayudar a una organización a establecer y mejorar sus políticas,
objetivos, estándares y otros requerimientos de calidad.
Social
Revisa la contribución a la sociedad
así como la participación en actividades
socialmente orientadas
La auditoría social es un proceso que permite a una organización evaluar
su eficacia social y su comportamiento ético en relación a sus objetivos,
de manera que pueda mejorar sus resultados sociales y solidarios y dar
cuenta de ellos a todas las personas comprometidas por su actividad
CAMPO DE ACCIÓN DEL AUDITOR INFORMATICO:
o
La evaluación administrativa del departamento de procesos electrónicos
o
La evaluación de los sistemas y procedimientos y la eficiencia que se tiene en el uso de
la información
o
La evaluación del proceso de datos y de los equipos de cómputo
Para logra los puntos antes señalados necesita: Evaluación administrativa del
departamento de informática
La interrelación que debe existir entre la auditoria en informática y los diferentes tipos de
auditoria es la siguiente: El núcleo o centro de la informática son los programas los cuales
pueden ser auditados por medio de la auditoria de programase estos programas se usan en las
computadoras de acuerdo con la organización del centro de computo. Laauditoria en
informática debe evaluar el todo con auxilio de los principios de auditoria administrativa
auditoria interna auditoria contable/financiera y a su vez pueden proporcionar información a
esos tipos de auditoria y las computadoras deben ser una herramienta para la realización de
cualquiera de las auditorias.
Como se ve la evaluación a desarrollar para la realización de la auditoria en informática deben
hacerla personas con alto grado de conocimiento en informática y con mucha experiencia en el
área.
Descargar