Ejecución de Una Auditoria de Sistemas de Información
Ejecución de Una Auditoria de Sistemas de Información
Ejecución de Una Auditoria de Sistemas de Información
1. Definicin
Normas
Emitidas por el Consejo Normativo de la Asociacin de Auditora y
Control de Sistemas de Informacin ISACA.
Ttulo de auditora
Independencia
Independencia profesional
En todas las cuestiones relacionadas con la auditora, el
auditor de sistemas de informacin deber ser
independiente de la organizacin auditada tanto en actitud
como en apariencia.
Relacin organizativa
La funcin de auditora de los sistemas de informacin
deber ser lo suficientemente independiente del rea que
se est auditando para permitir completar de manera
objetiva la auditora.
Idoneidad
Habilidades y conocimientos
El auditor de sistemas de informacin debe ser
tcnicamente idneo, y tener las habilidades y los
conocimientos necesarios para realizar el trabajo como
auditor.
Planificacin
Planificacin de la auditora
Supervisin
El personal de auditora de los sistemas de informacin
debe recibir la supervisin apropiada para proporcionar la
garanta de que se cumpla con los objetivos de la auditora
y que se satisfagan las normas aplicables de auditora
profesional.
Evidencia
Durante el transcurso de una auditora, el auditor de
sistemas de informacin deber obtener evidencia
suficiente, confiable, relevante y til para lograr de manera
eficaz los objetivos de la auditora. Los hallazgos y
conclusiones de la auditora se debern apoyar por medio
de un anlisis e interpretacin apropiados de dicha
evidencia.
Informes
Actividades de seguimiento
Seguimiento
Metodologa
Legislaciones Aplicable
No modifican la informacin.
Ley de Telecomunicaciones
Fomentar la competencia.
3. Clasificacin de Auditoria
4. Programas de Auditoria
5. Frases Clebres en Sistema de Informacin
Presiona cualquier tecla para continuar, menos esa, esa, esa, esa
y esa de ah. NO, esa tampoco.
9. Metodologa de Auditoria
Sujeto de la auditoria
Identificar el rea que ser auditada.
Objetivo de la auditoria
Identificar el propsito de la auditoria. Por ejemplo, un objetivo
podra ser determinar que los cambios al cdigo fuente de los
programas se realicen en un ambiente bien definido y controlado.
Alcance de la auditoria
Identificar los sistemas especficos, la funcin o unidad de la
organizacin a ser incluida en la revisin.
Est fuera de poder ser controlado por el auditor como para poder
eliminarlo, pero sus recomendaciones deben contribuir a
reducirlo.