AUDITORÍA INFORMÁTICA

MAYBETH PONCE
Mind Map by , created almost 3 years ago

La auditoría informática es el proceso metodológico ejecutado por especialistas del área de auditoría y de informática.

25
0
0
MAYBETH PONCE
Created by MAYBETH PONCE almost 3 years ago
Linea del tiempo sobre la historia de la filosofía
juandavidgrisale
FENOMENOLOGÍA
lizbeth vilca olarte
KEE1
harrym
IGCSE English Language Exam Questions 1,2,3
GCSE Sources
Introduccion a la Economia
sarasp0208
FILOSOFÍA ANTIGUA
Julian Velásquez
Fichas sobre el cubismo
Jorge Palacios
Exámen complexivo Contabilidad y Auditoria
pedrotamaymusic
ETAPAS DEL DESARROLLO DEL ENFOQUE DIÁDICO
oscarcasanchez
AUDITORÍA INFORMÁTICA
1 La Auditoría es un examen objetivo, sistemático y profesional de las operaciones ejecutadas con la finalidad de evaluarlas, verificarlas y emitir un informe que contenga comentarios, conlusiones y recomendaciones.
1.1 Informática: Se encarga del estudio y aplicación práctica de las tecnologías, métodos, técnicas y herramientas relacionadas con la computadora y al manejo de la información por medios electrónicos.
1.1.1 Auditoría Informática: Es el proceso metodológico ejecutado por especialistas del área de auditoría y de informática.
1.1.1.1 SEGÚN MARIO PIATTINI: El proceso de recoger, agrupar, y evaluar evidencias para determinar si un sistema informático salvargua los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemen los recursos.
1.1.1.2 AUDITOR INFORMÁTICO: Es la persona que realiza una auditoría, es decir un profesional dedicado al análisis de sistemas de información y especializado en alguna de las ramas de la auditoría informática.
1.1.1.2.1 PERFIL DE UN AUDITOR INFORMÁTICO:
1.1.1.2.1.1 Alto grado de calificación técnica.
1.1.1.2.1.1.1 Integrado a los corrientes empresariales.
1.1.1.2.1.1.1.1 Conocimiento de las técnicas de auditoría.
1.1.1.2.1.1.1.1.1 Competencia en materia informática.
1.1.1.2.1.2 ACTIVIDADES DE UN AUDITOR INFORMÁTICO.
1.1.1.2.1.2.1 Planificar.
1.1.1.2.1.2.1.1 Consensuar un cronograma.
1.1.1.2.1.2.1.1.1 Solicitar y analizar las documentación.
1.1.1.2.1.2.1.1.1.1 Emitir opciones de mejoramiento.
1.1.1.2.1.2.1.1.1.1.1 Análisis de datos a través de herramientas.
1.1.1.2.1.2.1.1.1.1.1.1 Entregar conclusiones.
1.1.1.2.2 Capacidades del Auditor Informático
1.1.1.2.2.1 Comprensión de procesos de gestión y procesos legales.
1.1.1.2.2.2 La evaluación de programas y políticas públicas.
1.1.1.2.2.3 La revisión y evaluación de riesgos de las Tics.
1.1.1.2.2.4 Identificación o diagnóstico de problemas.
1.1.1.2.2.5 Planteamiento de soluciones.
1.1.1.2.2.6 Total enfoque en la calidad.
1.1.1.2.2.7 Llenar el vacio entre los usuarios y técnicos.
1.1.1.2.2.8 Saber comunicar los temas claves.
1.1.1.2.2.9 Saber negociar y resolver situaciones de conflicto.
1.1.1.2.3 FUNCIONES DEL AUDITOR INFORMÁTICO
1.1.1.2.3.1 Analizar la administración de riesgos de la información.
1.1.1.2.3.2 Analizar la administración de sistemas de información.
1.1.1.2.3.3 Administración y efectividad.
1.1.1.2.3.4 Analizar la integridad de la información.
1.1.2 OBJETIVOS DE LA INFORMÁTICA.
1.1.2.1 Reducir tiempo y esfuerzo.
1.1.2.1.1 Capturar datos en su propia fuente.
1.1.2.1.1.1 Centralizar el control.
1.1.2.1.1.1.1 Aumentar la velocidad de entrega de la información.
1.1.2.1.1.1.1.1 Reducir costos de operación y captura datos.
2 CONTROL INTERNO DE LA AUDITORÍA INFORMÁTICA.
2.1 Es cualquier actividad realizada manual o automáticamente para prevenir o corregir errores que fueran afectar al funcionamiento de un sistema de un sistema para lograr o conseguir sus objetivos.
2.1.1 Clasificación de los Controles Internos
2.1.1.1 Controles preventivos.
2.1.1.1.1 Controles detectivos.
2.1.1.1.1.1 Controles correctivos.
2.1.2 Implantación de un sistema de control interno informáticos.
2.1.2.1 Gestión de sistemas de información.
2.1.2.1.1 Administración de sistemas.
2.1.2.1.1.1 Seguridad y gestión del cambio.
2.1.3 Modelos de Control Interno
2.1.3.1 COSO, esta enfocado a toda la organización contempla políticas procedimientos y estructuras organizativas.
2.1.3.2 COBIT, se centra en el entorno contempla de forma específica la seguridad de la información como uno de sus objetivos.
2.1.3.3 Además el modelo de control interno que presenta COBIT es más completo dentro de su ámbito.
2.2 Principios aplicados al Auditor Informático.
2.2.1 Beneficio del auditado.
2.2.2 Calidad.
2.2.3 Confianza
2.2.4 Capacidad.
2.2.5 Comportamiento profesional.
2.2.6 Planeación de la auditoría informática.
2.2.6.1 Revisión Preliminar.
2.2.6.1.1 El objetivo es obtener la información necesaria para que el auditor pueda tomar la decisión de como proceder en dicha auditoría.
2.2.6.2 Revisión Detallada.
2.2.6.2.1 El objetivo es obtener la información necesaria para que el auditor tenga un profundo entendimiento de los controles usados dentro del área.
2.2.6.3 Examen y evaluación de la informción.
2.2.6.3.1 Los auditores internos deberán obtener, analizar, interpretar, y documentar la información para apoyar los resultados de la auditoría.
2.2.6.4 Pruebas de control de usuario.
2.2.6.4.1 Estas pruebas que compensan las exigencias de los controles internos y se pueden realizar mediante: cuestionarios, entrevistas, visitas, etc.
2.2.6.5 Pruebas Sustantivas.
2.2.6.5.1 El objetivo es obtener evidencias suficientes que permitan al auditori emitir su juicio en las conclusiones.
2.2.6.6 Evaluación del sistema de acuerdo al riesgo.
2.2.6.6.1 Son aquellos objetos, dispositivos, medidas, etc que contribuyen a ser más seguro el funcionamiento.
2.3 ETAPAS
2.3.1 Planeación.
2.3.1.1 Identificar el origen de la auditoría.
2.3.1.1.1 Visita preliminar al área.
2.3.1.1.1.1 Establecer objetivos de auditoría.
2.3.1.1.1.1.1 Determinar puntos que serán evaluados.
2.3.1.1.1.1.1.1 Elaborarar planes, programas y presupuestos.
2.3.1.1.1.1.1.1.1 Identificar y seleccionar los métodos, herramientas, instrumentos y procedimientos para la auditoría.
2.3.1.1.1.1.1.1.1.1 Asignar recursos y sistemas computacionales.
2.3.2 Ejecución.
2.3.2.1 Realizar acciones programadas para la auditoría.
2.3.2.1.1 Aplicar los instrumentos y herramientas.
2.3.2.1.1.1 Identificar y elaborar los documentos de desviaciones.
2.3.2.1.1.1.1 Elaborar el dictamen preliminar y presentarlo a discusión.
2.3.2.1.1.1.1.1 Integrar la documentación de trabajo de la auditoría.
2.3.3 Dictamen.
2.3.3.1 Analizar la información y elaborar un informe de situaciones detectadas.
2.3.3.1.1 Elaborar el dictamen final.
2.3.3.1.1.1 Presentar el informe de auditoría.

Media attachments