Auditoria
Enviado por darioleandro • 29 de Marzo de 2014 • 1.232 Palabras (5 Páginas) • 169 Visitas
PLANEACIÓN Y SUPERVISION DE LA AUDITORÍA INFORMÁTICA
FASES DE LA AUDITORIA.
LAS NORMAS DE LA AUDITORÍA INTERNA COMPRENDEN
•Las actividades auditadas y la objetividad de los auditores internos.
•El alcance del trabajo de auditoría interna en el área de informática.
•El departamento de auditoría interna deberá asignara cada auditoría a aquellas personas que en su conjunto posean los conocimientos, la experiencia y la disciplina necesarios para conducir apropiadamente la auditoría.
El departamento de auditoría interna deberá asegurarse:
•Que las auditorías sean supervisadas en forma apropiada. La supervisión es un proceso continuo que comienza con la planeación y termina con el trabajo de auditoría.
•Que los informes de auditoría sean precisos, objetivos, claros, concisos, constructivos y oportunos.
•Que se cumplan los objetivos de la auditoría.
•Que la auditoría sea debidamente documentada y que se conserve la evidencia apropiada de la supervisión.
•Que los auditores cumplan con las normas profesionales de conducta.
•Que los auditores en informática posean los conocimientos, experiencias y disciplinas esenciales para realizar sus auditorías.
Para una adecuada planeación
Para hacer una adecuada planeación de la auditoría en informática hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y características del área dentro del organismo a auditar, sus sistemas, organización y equipo. Con ello podremos determinar el número y características del personal de auditoría, las herramientas necesarias, el tiempo y costo, así como definir los alcances de la auditoría para, en caso necesario, poder elaborar el contrato de servicios.
PLANEACIÓN
El trabajo de auditoría deberá incluir:
•La planeación de la auditoría
•El examen y la evaluación de la información
•La comunicación de los resultados y el seguimiento
1. Planeación (Cont.)
La planeación deberá ser documentada e incluirá:
REVISIÓN PRELIMINAR
El objetivo de la revisión preliminar es el de obtener la información necesaria para que el auditor pueda tomar la decisión de cómo proceder en la auditoría. Al terminar la revisión preliminar el auditor puede proceder en uno de los tres caminos siguientes: Diseño de la auditoría. Puede haber problemas debido a la falta de competencia técnica para realizar la auditoría.
Realizar una revisión detallada de los controles internos de los sistemas con la esperanza de que se deposite la confianza en los controles de los sistemas y de que una serie de pruebas sustantivas puedan reducir las consecuencias.
Decidir el no confiar en los controles internos del sistema. Existen dos razones posibles para esta decisión. Primero, puede ser más eficiente desde el punto de vista de costo-beneficio el realizar pruebas sustantivas directamente. Segundo, los controles del área de informática pueden duplicar los controles existentes en el área del usuario.
REVISIÓN DETALLADA
Los objetivos de la fase detallada son los de obtener la información necesaria
para que el auditor tenga un profundo entendimiento de los controles usados dentro del área de informática. En la fase de evaluación detallada es importante para el auditor identificar las causas de las pérdidas existentes dentro de la instalación y los controles para reducir las pérdidas y los efectos causados por éstas. Al terminar la revisión detallada el auditor debe evaluar en qué momento los controles establecidos reduce las pérdidas esperadas a un nivel aceptable. Los métodos de obtención de información al momento de la evaluación detallada son los mismos usados en la investigación preliminar,
y lo único que difiere es la profundidad con se obtiene la información y se evalúa.
EXAMEN Y EVALUACIÓN DE LA INFORMACIÓN.
Los auditores internos deberán obtener, analizar, interpretar y documentar la información para apoyar los resultados de la auditoría. El proceso de examen y evaluación de la información es el siguiente:
Se debe obtener la información de todos los asuntos relacionados con los objetivos y alcances del auditor. La información relevante apoya los hallazgos y recomendaciones de auditoría y es consistente con los objetivos de ésta. La información útil ayuda a la organización a lograr sus metas. El proceso de recabar, analizar, interpretar y documentar la información deberá supervisarse para proporcionar una seguridad razonable de que la objetividad
...