Auditoría Informática: Conceptos y Procedimientos Clave
Classified in Informatica
Written at on italiano with a size of 3,57 KB.
1. Auditoría Informática
El proceso de recolección y evaluación de evidencias para determinar si las actividades y los sistemas informáticos están debidamente salvaguardados.
2. Capacidad del Auditor
Comunicarse eficazmente y brindar un trato adecuado a las personas.
3. Planificación de la Auditoría
Es necesaria una visión general de la organización y se debe evaluar su función.
4. Proceso de Planificación
El proceso de planificación comprende: Objetivos, Programas de Actividades de Auditoría, Planes de Contratación de Personal e Informe de Actividades.
5. Objetivos del Control de la Información
- Evaluación del material informático.
- Seguridad y confidencialidad de la información.
- Evaluación del sistema de procedimientos.
6. Revisión Preliminar
Consiste en la recolección de evidencia a través de entrevistas con el personal, la observación de las actividades y la revisión de la documentación.
7. Objetivo de la Revisión Preliminar
Obtener la información necesaria para que el auditor tome la decisión de proceder con la auditoría.
8. Objetivo de la Revisión Detallada
Obtener la información necesaria para que el auditor tenga un conocimiento profundo de los comandos utilizados en el área de informática.
9. Proceso de Revisión y Evaluación Informática
Obtener información sobre todos los asuntos relacionados con los objetivos y el alcance del control.
10. Objetivo de la Fase de Pruebas Sustantivas
Obtener evidencia suficiente para permitir al auditor emitir sus opiniones y conclusiones acerca de si el material de la auditoría se puede verificar durante el procedimiento de información.
11. Pruebas Sustantivas
- Garantizar la calidad de los datos.
- Identificar la consistencia de los datos.
- Confirmar los datos con fuentes externas.
- Realizar pruebas para determinar la falta de seguridad.
12. Estados de los Sistemas en los que Participa el Auditor
- Durante el diseño del sistema.
- Durante la fase de operación.
- Durante el post-control.
13. Riesgos en la Entrega de Sistemas
- Sensibilidad a diferentes tipos de pérdidas económicas.
- Alto costo de los sistemas.
- Sistemas de punta o tecnología avanzada.
14. Procedimiento de Control Informático
Comienza con una visita a la agencia, al área de equipos informáticos y computadoras, para solicitar un paquete de información.
15. Niveles de Análisis de la Estructura
- Niveles organizativos totales.
- Campos de información.
- Recursos técnicos y materiales.
- Sistemas.
16. Aspecto Importante en la Planificación del Control Informático
El personal involucrado.
17. Características Importantes en la Planificación del Control Informático
- Objetivos a corto plazo.
- Manual de organización.
- Antecedentes.
- Criterios generales.
18. Documentos Informáticos
Se debe solicitar información sobre el material y los recursos técnicos, incluyendo la cantidad y sus características.
19. Personal Involucrado en la Revisión
- Referencias informáticas.
- Experiencia.
20. Herramientas para las Pruebas de Control Interno
- Cuestionarios.
- Entrevistas.
- Recorridos.
- Revisiones.