FUNDAMENTOS DE LA AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Enviado por tmgaleano • 23 de Junio de 2013 • 652 Palabras (3 Páginas) • 400 Visitas
La auditoría de los SSII no es una simple extensión
de la auditoría tradicional. El
reconocimiento de la necesidad de una función de Au
ditoría de SSII emana de dos
direcciones:
•
Los auditores se han dado cuenta de que los ordenad
ores han impactado su habilidad
para la realización de la función de
dar una clara prueba
•
La alta dirección considera que los sistemas inform
áticos son recursos valiosos que
necesitan ser controlados como cualquier otro recur
so valioso dentro de una
organización.
La Auditoría de SSII toma la mayor parte de su teor
ía y metodologías de: la
auditoría tradicional, la gestión de sistemas de in
formación, las ciencias del
comportamiento y las de los ordenadores.
Auditoría tradicional
La auditoría tradicional aporta un importante bagaj
e de conocimientos y experiencia
en control interno.
Hay trabajos administrativos como las actividades d
e preparación de datos para
introducir en el sistema informático. Estas activid
ades deben estar sujetas a principios de
control interno tales como segregación de funciones
, personal competente y de confianza,
etc. La aplicación de estos principios incrementa l
a integridad de los datos antes de que se
introduzcan en un sistema informático y en la consi
guiente distribución de la los datos de
salida una vez procesado los datos.
Por otra parte, conceptos tales como totales de con
trol son relevantes en la
actualización de los ficheros por un programa. Un p
rograma debe asegurar que todas las
transacciones se procesan correctamente de la misma
forma que un sistema manual debe
asegurarlo. Muchos de los controles que se han util
izado en los sistemas manuales se han
llevado directamente a los sistemas informáticos.
También, la larga tradición de la auditoría tradici
onal resalta la importancia crítica
que tienen la evidencia objetiva y verificable y la
evaluación independiente de los sistemas.
Quizás lo más importante que aporta la auditoría tr
adicional a la Auditoria de SI es
la filosofía del control. La naturaleza de esta fil
osofía es difícil de articular. No obstante, se
pueden recoger elementos de esta filosofía leyendo
literatura de auditoría u observando el
trabajo de los auditores. La filosofía comprende ex
aminar el proceso de los datos con
espíritu crítico, cuestionando la habilidad de un s
istema para salvaguardar los activos,
mantener la integridad de los datos y conseguir sus
objetivos de
...