Auditoria Informatica
Enviado por Aimeplfr • 23 de Enero de 2014 • 326 Palabras (2 Páginas) • 200 Visitas
Auditoria de la informática
La auditoría informática es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
Funciones de la informática
Funciones mínimas
Evaluación y verificación de los controles y procedimientos relacionados con la función de informática dentro de la organización.
La validación de los controles y procedimientos utilizados para el aseguramiento permanente del uso eficiente de los sistemas de información computarizados y de los recursos de informática dentro de la organización.
a) Evaluación, verificación e implantación oportuna de los controles y procedimientos que se requieren para el aseguramiento del buen uso y aprovechamiento de la función de informática.
b) Aseguramiento permanente de la existencia y cumplimiento de los controles y procedimientos que regulan las actividades y utilización de los recursos de informática de acuerdo con las políticas de la organización.
c) Desarrollar la auditoría en informática conforme normas y políticas estandarizadas a nivel nacional e internacional.
d) Evaluar las áreas de riesgo de la función de informática y justificar su evaluación con la alta dirección del negocio.
e) Elaborar un plan de auditoría en informática en los plazos determinados por el responsable de la función.
f) Obtener la aprobación formal de los proyectos del plan y difundidos entre los involucrados para su compromiso.
g) Administrar o ejecutar de manera eficiente los proyectos contemplados en el plan de la auditoría en informática.
...