Fases de la auditoria
Es proceso de recolección de evaluación de evidencias para determinar cuando son salvaguardados los activos de los sistemas computarizados, de qué manera semantiene la integridad de los datos y como se logran los objetivos de la organización eficazmente y se usan los recursos consumidos eficientemente.
La auditoría en informática sigue los objetivostradicionales de la auditoria: aquellos que son de la auditoria externa, de salvaguarda de los archivos de los activos y la integridad de datos, y los objetivos gerenciales, aquellos propios de la auditoriainterna que no solo logran los objetivos señalados si no también los de eficiencia y eficacia.
La auditoría consta de algunas fases para que esta tenga una mejor realización como son:
Fase I:Conocimientos del Sistema
Aspectos Legales y Políticas Internas: Sobre estos elementos está construido el sistema de control y por lo tanto constituyen el marco de referencia para su evaluación.Características del Sistema Operativo: Organigrama del área que participa en el sistema, Informes de auditoría realizadas anteriormente
Características de la aplicación de computadora: Manual técnico de laaplicación del sistema, Equipos utilizados en la aplicación de computadora
Fase 2: Análisis de las transacciones
Definición de las transacciones. Establecer el flujo de los documentos Identificar ycodificar los recursos que participan en el sistemas Relación entre transacciones y recursos.
Fase III: Análisis de riesgos y amenazas
Identificación de riesgos Identificación de las amenazasRelación entre recursos/amenazas/riesgos.
Fase IV: Análisis de controles
Codificación de controles Relación entre recursos/amenazas/riesgos Análisis de cobertura de los controles requeridos.
Fase V:Evaluación de Controles
Objetivos de la evaluación Plan de pruebas de los controles Pruebas de controles Análisis de resultados de las pruebas.
Fase VI: Informe de Auditoria
Informe detallado...
Regístrate para leer el documento completo.