Auditoria De Sistemas
TABLA DE CONTENIDO
Introducción 3
Conceptos de Auditoría de Sistemas 3
Tipos de Auditoría 5
Objetivos Generales de una Auditoría de Sistemas 6
Justificativos para efectuar una Auditoría de Sistemas 8
Controles 9
Clasificación general de los controles 9
Controles Preventivos 9
Controles detectivos 9
Controles Correctivos 10Principales Controles físicos y lógicos 10
Controles automáticos o lógicos 13
Controles administrativos en un ambiente de Procesamiento de Datos 16
Controles de Preinstalación 16
Controles de organización y Planificación 18
Controles de Sistema en Desarrollo y Producción 20
Controles de Procesamiento 22
Controles de Operación 23
Controles en el uso del Microcomputador26
Análisis de Casos de Controles Administrativos 28
Metodología de una Auditoría de Sistemas 37
Caso Práctico 39
Introducción
Conceptos de Auditoría de Sistemas
La palabra auditoría viene del latín auditorius y de esta proviene auditor, que tiene la virtud de oir y revisar cuentas, pero debe estar encaminado a un objetivo específico que es el de evaluar la eficiencia y eficaciacon que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.
Algunos autores proporcionan otros conceptos pero todos coinciden en hacer énfasis en la revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivoespecífico en el ambiente computacional y los sistemas.
A continuación se detallan algunos conceptos recogidos de algunos expertos en la materia:
Auditoría de Sistemas es:
0 La verificación de controles en el procesamiento de la información, desarrollo de sistemas e instalación con el objetivo de evaluar su efectividad y presentar recomendaciones a la Gerencia.
1 La actividad dirigidaa verificar y juzgar información.
2 El examen y evaluación de los procesos del Area de Procesamiento automático de Datos (PAD) y de la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economía de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones encaminadas a corregir las deficienciasexistentes y mejorarlas.
3 El proceso de recolección y evaluación de evidencia para determinar si un sistema automatizado:
Daños
Salvaguarda activos Destrucción
Uso no autorizado
Robo
Mantiene Integridad de Información Precisa,
los datos Completa
Oportuna
Confiable
Alcanza metas Contribución de la
organizacionales función informática
Consume recursosUtiliza los recursos adecuadamente
eficientemente en el procesamiento de la información
* Es el examen o revisión de carácter objetivo (independiente), crítico(evidencia), sistemático (normas), selectivo (muestras) de las políticas, normas, prácticas, funciones, procesos, procedimientos e informes relacionados con los sistemas de información computarizados, con el fin de emitir unaopinión profesional (imparcial) con respecto a:
0 Eficiencia en el uso de los recursos informáticos
1 Validez de la información
2 Efectividad de los controles establecidos
Tipos de Auditoría
Existen algunos tipos de auditoría entre las que la Auditoría de Sistemas integra un mundo paralelo pero diferente y peculiar resaltando su enfoque a la función informática.
Es necesariorecalcar como análisis de este cuadro que Auditoría de Sistemas no es lo mismo que Auditoría Financiera.
Entre los principales enfoques de Auditoría tenemos los siguientes:
Financiera Veracidad de estados financieros
Preparación de informes de acuerdo a principios contables
Evalúa la eficiencia,
Operacional Eficacia
Economía
de los métodos y procedimientos que rigen un proceso de...
Regístrate para leer el documento completo.