S03 - s1 Material 1
S03 - s1 Material 1
S03 - s1 Material 1
Informáticos
Sesión 03 – El Rol y Papel del Auditor de Sistemas
LOGRO
RESPONSABLES
La responsabilidad en una empresa en caso de optimización de la calidad de
los Sistemas de Información y la rentabilidad de los recursos informáticos la
tiene:
1. La Dirección de la empresa
2. El auditor interno de Sistemas de Información
3. El responsable de las Tecnologías de la Información
4. El vendedor del software y el hardware Responsables
3
Tecnología de la Información
4
Tecnología de la Información
DETALLE RESPONSABILIDADES DEL AUDITOR DE SISTEMAS
• Evaluar si los recursos tecnológicos se utilizan en forma eficiente y en
concordancia con los requerimientos del negocio.
• Verificar que en TI se cumpla con las políticas corporativas y con las
regulaciones y normas.
• Evaluar la información de la organización (Integridad, Confidencialidad,
Disponibilidad y Completitud).
• Evaluar la fortaleza de los controles preventivos, detectivos y correctivos en
TI.
• Verificar la salvaguarda de los activos de TI (tangibles e intangibles).
• Evaluar si las vulnerabilidades más conocidas en Internet son adecuadamente
mitigadas en la organización.
• Participar activamente en el ciclo de vida del desarrollo de sistemas.
• Evaluar los planes de recuperación de desastres y continuidad del negocio .
5
Tecnología de la Información
6
TecnologíaFUNCIONES
de la Información
DEL AUDITOR DE SISTEMAS
• Diseñar un plan general de Auditoría de Sistemas para la entidad.
• Definir y realizar programas específicos de Auditoría de sistemas.
• Desarrollar actividades selectivas relacionadas con el fraude por
computador como actividad que hace parte de las diligencias que se
adelantan en una investigación.
• Dar apoyo técnico en la ejecución de la Auditoría de Sistemas dentro de los
programas de Auditoría Financiera y Operativa cuando la administración lo
solicite.
• Desarrollar y mantener actualizadas las guías metodológicas para el
desarrollo de los programas de Auditorías de Sistemas.
• Evaluar y brindar soporte de manera permanente sobre el control interno a
la división de procesamiento de datos.
• Promover de manera permanente la actualización en el tema de la Auditoría
de Sistemas, manteniendo informado al nivel directivo de la entidad.
7
Tecnología de la Información
https://www.youtube.com/watch?v=r6hGZrvpqmU
8
Conclusiones
Entender las responsabilidades del auditor.