Auditoría Informática: Conceptos y Procedimientos Clave

Classified in Informatica

Written at on italiano with a size of 3,57 KB.

1. Auditoría Informática

El proceso de recolección y evaluación de evidencias para determinar si las actividades y los sistemas informáticos están debidamente salvaguardados.

2. Capacidad del Auditor

Comunicarse eficazmente y brindar un trato adecuado a las personas.

3. Planificación de la Auditoría

Es necesaria una visión general de la organización y se debe evaluar su función.

4. Proceso de Planificación

El proceso de planificación comprende: Objetivos, Programas de Actividades de Auditoría, Planes de Contratación de Personal e Informe de Actividades.

5. Objetivos del Control de la Información

  • Evaluación del material informático.
  • Seguridad y confidencialidad de la información.
  • Evaluación del sistema de procedimientos.

6. Revisión Preliminar

Consiste en la recolección de evidencia a través de entrevistas con el personal, la observación de las actividades y la revisión de la documentación.

7. Objetivo de la Revisión Preliminar

Obtener la información necesaria para que el auditor tome la decisión de proceder con la auditoría.

8. Objetivo de la Revisión Detallada

Obtener la información necesaria para que el auditor tenga un conocimiento profundo de los comandos utilizados en el área de informática.

9. Proceso de Revisión y Evaluación Informática

Obtener información sobre todos los asuntos relacionados con los objetivos y el alcance del control.

10. Objetivo de la Fase de Pruebas Sustantivas

Obtener evidencia suficiente para permitir al auditor emitir sus opiniones y conclusiones acerca de si el material de la auditoría se puede verificar durante el procedimiento de información.

11. Pruebas Sustantivas

  • Garantizar la calidad de los datos.
  • Identificar la consistencia de los datos.
  • Confirmar los datos con fuentes externas.
  • Realizar pruebas para determinar la falta de seguridad.

12. Estados de los Sistemas en los que Participa el Auditor

  • Durante el diseño del sistema.
  • Durante la fase de operación.
  • Durante el post-control.

13. Riesgos en la Entrega de Sistemas

  • Sensibilidad a diferentes tipos de pérdidas económicas.
  • Alto costo de los sistemas.
  • Sistemas de punta o tecnología avanzada.

14. Procedimiento de Control Informático

Comienza con una visita a la agencia, al área de equipos informáticos y computadoras, para solicitar un paquete de información.

15. Niveles de Análisis de la Estructura

  • Niveles organizativos totales.
  • Campos de información.
  • Recursos técnicos y materiales.
  • Sistemas.

16. Aspecto Importante en la Planificación del Control Informático

El personal involucrado.

17. Características Importantes en la Planificación del Control Informático

  • Objetivos a corto plazo.
  • Manual de organización.
  • Antecedentes.
  • Criterios generales.

18. Documentos Informáticos

Se debe solicitar información sobre el material y los recursos técnicos, incluyendo la cantidad y sus características.

19. Personal Involucrado en la Revisión

  • Referencias informáticas.
  • Experiencia.

20. Herramientas para las Pruebas de Control Interno

  • Cuestionarios.
  • Entrevistas.
  • Recorridos.
  • Revisiones.

Entradas relacionadas: