Herramientas y Tecnicas para La Auditoria Informatica
Herramientas y Tecnicas para La Auditoria Informatica
Herramientas y Tecnicas para La Auditoria Informatica
INF - 314
Auditoria informtica
INF - 314
1. El auditor informtico
El auditor informtico es la persona que pone a disposicin de la funcin auditora, sea externa o
interna, sus conocimientos tcnicos de informtica. Evala y comprueba los controles y
procedimientos informticos ms complejos, desarrollando y aplicando tcnicas sofisticas en
algunos casos, incluyendo el uso de software, es decir, debe actuar como auditor y consultor de la
empresa en materia de seguridad, control interno operativo, eficiencia y eficacia, tecnologa
informtica, gestin de riesgos, etc.
Se dice que, es ms fcil que un informtico adquiera los principios del control, de la auditoria y de
la seguridad, que un auditor financiero llegue a adquirir el nivel tcnico informtico necesario.
Que hacen y no deben de hacer los auditores informticos, entre otras acciones;
DEBEN HACER
Recomendar
Ser independientes y objetivos
Ser competentes
Basar su opinin en evidencias
Conocer perfiles de usuario
Conocer criterios y prcticas de TIC
Velar que los sistemas contengan e
incorporen normas y requerimientos
de informacin de la organizacin.
Revisar codificacin de aplicaciones
Revisar documentacin
Evaluar riesgos e informar
Aplicar pruebas o procedimientos de
auditora.
NO DEBEN HACER
Obligar, forzar o amenazar
Actuar en beneficio propio
Asumir responsabilidad para los cuales
no est preparado.
Basar su opinin en suposiciones
Realizar gestin de perfiles de usuarios
Realizar labores de desarrollo o gestin
de tecnologa
Gestin y asignacin de contraseas
Hacer funciones de documentacin y
anlisis
Codificar, programar o documentar
Garantizar inexistencia de riesgos.
Los
software
de
auditora
han
sido
desarrollados por diferentes organizaciones
internacionales, consisten en programas de
auditora
diseados
para
un
objetivo
determinado o para diferentes objetivos,
aplicables a sistemas computarizados que debe
utilizar el auditor , durante la ejecucin de su
trabajo, como parte de sus procedimientos, se
utiliza por ejemplo: para revisar la integridad
de los datos, para extraer informacin de los
archivos,
generar
informacin,
permitir
efectuar la verificacin de los datos del cliente
registrados sobre la base de datos de las
computadoras. El auditor que requiera utilizar
software de auditora, debe verificar su
aplicabilidad antes de utilizarlos.
Auditoria informtica
INF - 314
Programas en paquetes
Estn diseados con una serie lgica de pasos para desempear funciones de procesamiento de
datos, el auditor utiliza estas herramientas para auditar ambientes donde la informacin se procesa
y almacena en medios magnticos, tienen la funcin de buscar informacin sobre la base de
parmetros de documentos en formatos especficos o diseados, asisten al auditor en los
procedimientos mecnicos de la auditoria, su objetivo es el facilitar al auditor el uso del ordenador
para el desempeo de sus funciones, los programas pueden ser preparados por un programador o
por el auditor informtico, debido a que los ordenadores pueden recopilar y manipular grandes
cantidades de informacin, el formato de los programas diseados con propsitos de auditora se
expresan con una serie lgica de pasos.
Los paquetes de programa estn diseados para realizar funciones de procesamiento de datos que
incluyen diferentes funciones tpicas como ser:
Anlisis de datos
Anlisis estadsticos
Actualizacin de archivos
Creacin de archivos de trabajo del auditor
Clculos
Clasificacin de archivos y de datos
Comparacin de datos, campos y archivos
Creacin de archivos de informacin
Extraccin de datos y replanteo
Muestreo estadstico
Pruebas de informacin
Otros.
Programas escritos para un propsito
Estn diseados para desempear tareas de auditora para objetivos especficos, pueden ser
preparados por el auditor, por el programador externo contratado por la entidad, el auditor puede
utilizar los programas propios de la entidad auditada o modificar estos para lograr sus objetivos.
Los auditores externos e internos utilizan diferentes tipos de software generales y especficos para
auditar los datos almacenados en la computadora los que pueden adaptarse a diferentes trabajos
de auditora, todos los software son guas para el auditor ya que le va recordando
permanentemente los diferentes pasos a seguir durante el proceso del trabajo. Los principales
paquetes o herramientas de auditora que se encuentran en el mercado son los siguientes:
ACL
Lenguaje de comandos de auditora. Revisa la estructura de los archivos de datos de una
computadora central en auditorias de sistemas y financieros, clasifica los registros estadsticos,
efecta la extraccin y anlisis de los datos de un universo, selecciona mtodos de muestreo como
ser estratificacin, resumen y verifica secuencias, emite totales de control de los campos
seleccionados, efecta re clculo de intereses de activo y pasivo, efecta anlisis de saldos de
cuentas por cobrar e identifica cuentas inmovilizadas de clientes, clasifica carteras de prstamo,
determina partidas de inventario de poca rotacin. La relacin de la estructura de archivos, de
muestreos estadsticos, re clculos y otros informes pueden imprimirse en cualquier momento.
ADAPT
Se utiliza en la fase de planeacin, proporciona programas de auditora con sus correspondientes
procedimientos relacionados con los objetivos de las aseveraciones de propiedad, integridad,
valuacin exposicin y existencia, imprime los programas de auditora preparados y ordena la
ejecucin de los procedimientos.
CBEAM
Disea y estructura papeles de trabajo de pruebas sustantivas de una auditora financiera del
cliente, prepara la cedula principal, las cedulas sumarias, subsuma ras, analticas, planillas de
ajuste y reclasificacin de las cuentas auditadas, coloca automticamente las referencias en cada
papel de trabajo que deben de ser posteriormente impresas por el auditor para ser llenadas
Auditoria informtica
INF - 314
Auditoria informtica
INF - 314
BIBLIOGRAGIA
Auditoria un enfoque empresarial
Auditora Externa, Interna y gubernamental