Auditoría asistida por computadora
|El uso de las CAATs proporciona un medio para mejorar el grado de análisis de la información, a fin de cubrir los objetivos de las |
|revisiones de auditoría, y reportar los hallazgos con relevancia en el nivel de confiabilidad de los registros generados y mantenidos en |
|sistemas computadorizados.|
Se pueden utilizar para realizar varios procedimientos de auditoria incluyendo:
• Prueba de los detalles de operaciones y saldos.
• Procedimientos de revisión analíticos.
• Pruebas de cumplimiento de los controles generales de sistemas de información.
• Pruebas de cumplimiento de los controles deaplicación.
• Muestreo de programas para extraer datos para pruebas de auditoria.
• Rehacer cálculos realizados por los sistemas de contabilidad de la entidad.
1) PLANIFICACIÓN
Factores a considerar:
• Conocimientos computacionales, pericia y experiencia del auditor de sistemas de información.
• Disponibilidad de las CAATs y de los sistemas de información.
•Eficiencia y efectividad de utilizar las CAATs en lugar de las técnicas manuales.
• Restricciones de tiempo.
Pasos :
1. Establecer los objetivos de auditoría de las CAATs.
2. Definir los procedimientos a seguir.
3. Definir los requerimientos de output.
4. Determinar los requerimientos de recursos.
5. Documentar los costos y los beneficios esperados.6. Obtener acceso a las facilidades de los sistemas de información de la organización, sus programas/sistemas y sus datos.
7. Documentar las CAATs a utilizar.
8. Organizar el acceso a los sistemas de información de la organización, programas/sistemas y datos con anticipación para minimizar el efecto en el ambiente productivo de la organización.
2) REALIZACIÓN DE LAAUDITORIA
El uso de las CAAT debe ser controlado por el auditor de sistemas de información para asegurar razonablemente que se cumple con los objetivos de la auditoría y las especificaciones detalladas de las CAAT. El auditor debe:
• Realizar una conciliación de los totales de control.
• Realizar una revisión independiente de la lógica de las CAAT.
• Realizar una revisión de loscontroles generales de los sistemas de información de la organización que puedan contribuir a la integridad de las CAAT (por ejemplo: controles de los cambios en los programas y el acceso a los archivos de sistema, programa y/o datos).
3) DOCUMENTACIÓN / PPTT
Contenido de los papeles de trabajo:
1. Los procedimientos de la preparación y la prueba de las CAAT y los controlesrelacionados.
2. Los detalles de las pruebas realizadas por las CAATs.
3. Los detalles de los input, el procedimiento.
4. El output producido.
5. El resultado de la auditoría.
6. Las conclusiones de la auditoría.
7. Las recomendaciones de la auditoría.
El proceso paso a paso de las CAATs debe estar documentado adecuadamente para permitir que elproceso se mantenga y se repita por otro auditor de sistemas de información
4) INFORME
• Se tratan los objetivos, la extensión y metodología utilizada.
• Se debe incluir la descripción de las CAATs utilizados en la parte donde se discute el hallazgo específico relacionado con el uso de las CAATs. Si se puede aplicar la descripción de las CAATs a varios hallazgos o si es demasiadodetallado, debe ser descrito brevemente y se debe hacer una referencia anexa para el lector, con una descripción más detallada.
5) ALGUNOS PRODUCTOS
• IDEA: Con esta herramienta se puede leer, visualizar, analizar y manipular datos; llevar a cabo muestreos y extraer archivos de datos desde cualquier origen ordenadores centrales a PC, incluso reportes impresos.
• ACL: Herramienta...
Regístrate para leer el documento completo.