Zusammenfassung der Ressource
PAPELES DE TRABAJO
- Conjunto de documentos preparados por el auditor.
- Objetivos de los Papeles de Trabajo.
- Servir como evidencia del trabajo realizado.
- Presentar informes a las partes interesadas.
- Facilitar los medios para organizar.
- Contenido del legajo de los papeles de trabajo.
- Hoja de identificación.
- Indice de contenidos de los PT
- Dictamen preliminar.
- Resumen de desviaciones detectadas.
- Situaciones encontradas.
- Programa de trabajo de auditoría.
- Guía de auditoría.
- Inventario de software.
- Inventario de hardware.
- Manual de organización.
- Descripción de puestos.
- Reportes de pruebas y resultados.
- Respaldo de datos y programas.
- Respaldos de las bases de datos.
- Guías de claves.
- Cuadros y estadísticas.
- Anexos de recopilación de información.
- Diagramas de flujo.
- Testimonios, actas y documentos legales.
- Análisis y estadísticas de resultados.
- El Plan del Auditor Informático.
- Consiste en definir un conjunto de proyectos de evaluación y verificación de políticas, controles y procedimientos de la empresa que se
encuentran relacionados con los recuros informáticos.
- Objetivos del Plan Auditor Informático.
- Es brindar a los responsables de dichas áreas un camino estructurado por el que se
obtengan los resultados esperados por la empresa.
- El plan auditor describe todo el trabajo que realiza desde el inicio de la auditoría informática.
- Consideraciones para el plan de la auditoría informática
- Elaboración de matriz de riesgos.
- Elaboración de un plan consolidado de proyectos.
- Presentación del plan de proyectos.
- Clasificación de riesgos.
- Revisión de la matriz de riesgos.
- Debilidades que puedad motivar la auditoría de un sistema.