AUDITORIA INFORMÁTICA : AUDITORIA INFORMÁTICA UNIDAD 1
CONCEPTOS BÁSICOS
CONCEPTO DE AUDITORÍA : CONCEPTO DE AUDITORÍA Proviene del latín:
auditorius
y de ésta proviene “auditor”:
EL QUE TIENE LA VIRTUD DE OIR
CONCEPTO DE AUDITORÍA : CONCEPTO DE AUDITORÍA Auditoría, es la actividad que consiste en la emisión de una opinión profesional sobre si el objeto sometido a análisis presenta adecuadamente la realidad que pretende reflejar y/o cumple las condiciones que la han sido prescritas.
Podemos descomponer el concepto anterior en los siguientes elementos : Podemos descomponer el concepto anterior en los siguientes elementos
CLASES DE AUDITORÍA : CLASES DE AUDITORÍA FINANCIERA INFORMÁTICA DE GESTIÓN DE CUMPLIMIENTO Cuentas anuales Presentar la realidad Sistemas de aplicación,
Recursos informáticos,
Planes de contingencia, etc. Operatividad eficiente y
Según normas
establecidas Dirección Eficacia, eficiencia,
Ahorro de recursos OBJETO: FINALIDAD: Normas establecidas Las operaciones se
Adecuan a estas normas
PROCEDIMIENTOS : PROCEDIMIENTOS La auditoría se justifica a través de los procedimientos, los cuales proporcionan una seguridad razonable a lo que se afirma.
Cada una de las clases de auditoría tiene sus propios procedimientos.
El alcance de la auditoría está dado por los procedimientos.
PROCEDIMIENTOS : PROCEDIMIENTOS En una auditoría se pretende garantizar que se toman en consideración todos los aspectos, áreas, elementos, operaciones o circunstancias que sean significativas.
Para ello se establecen normas y procedimientos, los cuales se resumen en los siguientes puntos:
El trabajo se planificará y supervisará adecuadamente.
Se estudiará y evaluará el sistema de control interno.
Se obtendrá evidencia suficiente y adecuada
CONSULTORÍA : CONSULTORÍA
CONCEPTO : CONCEPTO La consultoría consiste en dar asesoramiento o consejo sobre lo que se ha de hacer o como llevar adecuadamente una determinada actividad para obtener los fines deseados.
ELEMENTOS DE LA CONSULTORÍA : ELEMENTOS DE LA CONSULTORÍA
TIPOS DE CONSULTORÍA : TIPOS DE CONSULTORÍA
EL CONTROL INTERNO Y LA AUDITORÍA INFORMÁTICA : EL CONTROL INTERNO Y LA AUDITORÍA INFORMÁTICA
DEFINICIÓN : DEFINICIÓN Controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijadas por la Dirección de la Organización y/o la dirección de informática, así como los requerimientos legales.
OBJETIVOS DEL CONTROL INTERNO INFORMÁTICO : OBJETIVOS DEL CONTROL INTERNO INFORMÁTICO Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados.
Asesorar sobre el conocimiento de las normas
Colaborar y apoyar el trabajo de Auditoría Informática, así como de las auditorías externas a la empresa.
Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los objetivos del servicio informático.
TIPOS DE CONTROLES INFORMÁTICOS : TIPOS DE CONTROLES INFORMÁTICOS CONTROLES PREVENTIVOS
CONTROLES DETECTIVOS
CONTROLES CORRECTIVOS
CONTROL DE LAS ACTIVIDADES OPERATIVAS : CONTROL DE LAS ACTIVIDADES OPERATIVAS Control de cambios y versiones de software
Controles sobre la producción diaria
Controles sobre la calidad y eficiencia del desarrollo y mantenimiento de software y del servicio de informática
Controles en las redes de comunicaciones.
La seguridad informática
Licencias y relaciones contractuales con terceros
Asesorar y transmitir cultura sobre el riesgo informático
AUDITORÍA INFORMÁTICA : AUDITORÍA INFORMÁTICA
CONCEPTO : CONCEPTO “Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema automatizado salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos”.
Mario G. Piattini
OBJETIVOS DE LA AUDITORÍA INFORMÁTICA : OBJETIVOS DE LA AUDITORÍA INFORMÁTICA PROTECCIÓN DE
ACTIVOS E
INTEGRIDAD DE
DATOS CUMPLIMIENTO DE
EFICIENCIA Y EFICACIA
FUNCIONES DE UN AUDITOR INFORMÁTICO : FUNCIONES DE UN AUDITOR INFORMÁTICO Participar en las revisiones durante y después del diseño, realización,
implantación y explotación de aplicaciones informáticas, así como en las
fases análogas de realización de cambios importantes. Revisar y juzgar los controles implantados en los sistemas informáticos
Para verificar su adecuación a las instrucciones de la dirección,
requisitos legales, protección de confidencialidad y cobertura de
errores y fraudes. Revisar y juzgar el nivel de eficacia, utilidad, fiabilidad y seguridad de los
equipos e información.
HABILIDADES QUE DEBE TENER UN AUDITOR : HABILIDADES QUE DEBE TENER UN AUDITOR
Slide 22 : Habilidad para manejar paquetes de procesadores de texto.
Manejo de hojas de cálculo.
Uso de e-mail y conocimiento de internet.
Manejo de bases de datos.
Uso de al menos un paquete básico de contabilidad. Todo auditor en informática debe tener:
CAMPO DE LA AUDITORÍA INFORMÁTICA : CAMPO DE LA AUDITORÍA INFORMÁTICA El campo de acción de la auditoría informática es:
La evaluación administrativa del área de informática
La evaluación de los sistemas y procedimientos y de la eficiencia que se tiene en el uso de la información.
La evaluación del proceso de datos, de los sistemas y de los equipos de cómputo.
Seguridad y confidencialidad de la información
Aspectos legales de los sistemas y de la información