Investigacion Auditoria Informatica
Investigacion Auditoria Informatica
Investigacion Auditoria Informatica
INGENIERIA EN TECNOLOGÍAS DE
LA INFORMACIÓN Y
COMUNICACIÓN
INTEGRADORA
Periodo Escolar:
Septiembre-Diciembre 2020
Contenido
1. Definición de auditoría informática.............................................................................3
2. Importancia de la auditoría informática.....................................................................3
3. Que áreas puedo auditar en una auditoría informática.........................................4
4. Cuáles son las etapas de una auditoría informática..............................................5
Bibliografía................................................................................................................................8
1.
1. Definición de auditoría informática
La auditoría informática es el proceso metodológico ejecutado por especialistas
del área de auditoria y de informática. Está orientada a la verificación y
aseguramiento de que las políticas y procedimientos establecidos para el
manejo y uso adecuado de la tecnología de la información, se lleven a cabo de
manera oportuna y eficiente. Que operen en un ambiente de seguridad y
control para generar confiabilidad, integridad y exactitud en los datos [ CITATION
Jav1 \l 3082 ].
2.
Importancia de la auditoría informática
La auditoría permite a través de una revisión independiente, la evaluación de
actividades, funciones específicas, resultados u operaciones de una
organización, con el fin de evaluar su correcta realización. Se hace énfasis en
la revisión independiente, debido a que el auditor debe mantener
independencia mental, profesional y laboral para evitar cualquier tipo de
influencia en los resultados de la misma.
A toda la entidad.
A un departamento.
A un área.
A una tarea.
A una subtarea.
Auditoría de la gestión: la
contratación de bienes y servicios,
documentación de los programas,
etc.
Planeación.
La planeación de la auditoría
El examen y la evaluación de la información
La comunicación de los resultados y el seguimiento
Revisión preliminar.
Realizar una revisión detallada de los controles internos de los sistemas con la
esperanza de que se deposite la confianza en los controles de los sistemas y
de que una serie de pruebas sustantivas puedan reducir las consecuencias.
Decidir el no confiar en los controles internos del sistema. Existen dos razones
posibles para esta decisión. Primero, puede ser más eficiente desde el punto
de vista de costo-beneficio el realizar pruebas sustantivas directamente.
Segundo, los controles del área de informática pueden duplicar los controles
existentes en el área del usuario.
Revisión detallada.
Los objetivos de la fase detallada son los de obtener la información necesaria
para que el auditor tenga un profundo entendimiento de los controles usados
dentro del área de informática. En la fase de evaluación detallada es importante
para el auditor identificar las causas de las pérdidas existentes dentro de la
instalación y los controles para reducir las pérdidas y los efectos causados por
éstas.
Pruebas sustantivas.
El objetivo de la fase de pruebas sustantivas es obtener evidencia suficiente
que permita al auditor emitir su juicio en las conclusiones acerca de cuándo
pueden ocurrir pérdidas materiales durante el procesamiento de la información.
Él auditor externo expresará este juicio en forma de opinión sobre cuándo
puede existir un proceso equivocado o falta de control de la información. Se
pueden identificar ocho diferentes pruebas sustantivas:
Pruebas para identificar errores en el procesamiento o de falta de
seguridad o confidencialidad.
Pruebas para asegurar la calidad de los datos.
Pruebas para identificar la inconsistencia de los datos.
Pruebas para comparar con los datos o contadores físicos.
Confirmación de datos con fuentes externas.
Pruebas para confirmar la adecuada comunicación.
Pruebas para determinar falta de seguridad.
Pruebas para determinar problemas de legalidad [ CITATION AUD16 \l 3082 ].
Bibliografía
AUDITORÍA DE SISTEMAS. (04 de Mayo de 2016). FASES DE LA
AUDITORÍA DE SISTEMAS. Obtenido de FASES DE LA AUDITORÍA
DE SISTEMAS:
https://auditoriasistema12.wordpress.com/2016/05/04/fases-de-la-
auditoria-de-sistema/