Normas Generales de Auditoria de Sistemas
Normas Generales de Auditoria de Sistemas
Normas Generales de Auditoria de Sistemas
AUDITORÍA DE SISTEMAS
ISACA
S1 - Estatuto
El propósito, responsabilidad,
autoridad y rendición de cuentas
de la función de auditoría de
sistemas de información o de las
asignaciones de auditoría de
sistemas de información deben
documentarse de manera
apropiada en un estatuto de
auditoría o carta de compromiso.
Independencia organizacional
La función de auditoría de SI debe ser independiente del área o
actividad que se está revisando para permitir una conclusión
objetiva de la tarea que se audita.
S2 - Independencia
El estatuto de auditoría debe considerar la independencia y la
responsabilidad de la función de auditoría.
Estándares:
● Planificar de modo que pueda cumplir con los objetivos, leyes aplicables y
normas profesionales de auditoría.
● Desarrollar y documentar un enfoque de auditoría basada en riesgos.
● Elaborar un plan que detalle los objetivos de la auditoría (plazos, alcance y
recursos)
● Desarrollar un programa o un plan de auditoría detallando la naturaleza,
los plazos y el alcance de los procedimientos requeridos para completar la
auditoría.
S6 - Realización de labores de auditoría
(Persy)
Supervisión
El personal de auditoría de los sistemas de información debe recibir la
supervisión apropiada para proporcionar la garantía de que se cumpla
con los objetivos de la auditoría y que se satisfagan las normas
aplicables de auditoría profesional.
Evidencia
Durante el transcurso de una auditoría, el auditor de sistemas de
información deberá obtener evidencia suficiente, confiable, relevante y
útil para lograr de manera eficaz los objetivos de la auditoría. Los
hallazgos y conclusiones de la auditoría se deberán apoyar por medio de
un análisis e interpretación apropiados de dicha evidencia.
S7 - Reporte (Yerli)
Contenido y forma del reporte
Herramienta COBIT
COBIT inculye:
● Objetivos de Control
● Practicas de Control
● Directrices de Auditoria
● Directrices Gerenciales
S9 - Irregularidades y acciones ilegales
(Miguel)
❖ El propósito de este estándar de ISACA es
establecer y proporcionar asesoría sobre
irregularidades y acciones ilegales que el
auditor de SI debe tener en cuenta durante
el proceso de auditoría.
BENEFICIOS
•Resultados de TI alineados con el Negocio.
•Generación de ventajas competitivas para la
organización.
•Administración inteligentemente del riesgo.
•Identificación cuantitativa y cualitativa del
Desempeño de TI.
•Gestión Efectiva de los Recursos.
•Alineación de esfuerzos Estratégicos + Tácticos +
Operativos.
S11 - Evaluación de riesgos (Santos)
Uso de la evaluación de riesgos en la PLANEACIÓN DE AUDITORÍA
RIESGO INHERENTE:
RIESGO DE CONTROL:
Riesgos que impiden que las
RIESGO DE DETECCIÓN:
organizaciones cumplan
Unidades auditables con sus Objetivos
Riesgos de Negocio
Planificación estratégica:
Riesgo de fraude
Planificación detallada:
Riesgos de Procesos
S12 - Materialidad de auditoría (Oscar)
Estándares:
•Es establecer y proporcionar una guía con respecto al concepto materialidad
de la auditoría y su relación con el riesgo de auditoría.
•Mientras planifica la auditoría, el auditor de SI debe considerar las posibles
debilidades o la ausencia de controles, y si tales debilidades o ausencias de
controles pueden ocasionar una deficiencia importante o una debilidad material
en el sistema de información.
Guía Adicional
•El riesgo de auditoría es el riesgo de que el auditor de SI llegue a una
conclusión incorrecta basándose en los hallazgos de auditoría
•Mientras planifica y realiza la auditoría, el auditor de SI debe intentar reducir el
riesgo de auditoría a un nivel aceptablemente bajo y cumplir con los objetivos
de la auditoría. Todo esto se logra mediante la evaluación SI.
S13 - Uso de otros expertos (Beatriz)
El propósito de este Estándar de Auditoría de SI es establecer
y proporcionar asesoramiento al auditor de SI que utilice el
trabajo de otros expertos durante una auditoría.
Tipos de Controles:
● Controles Preventivos: son aquellos que reducen la frecuencia con
que ocurren las causas del riesgo.