Auditoría Informática: Metodología, Herramientas y Estándares

Clasificado en Magisterio

Escrito el en español con un tamaño de 3,12 KB

Comunicación de Resultados

Se elabora el borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al informe definitivo. El informe debe contener:

  • Motivos de la auditoría
  • Objetivos
  • Alcance
  • Estructura orgánica del área informática
  • Configuración del hardware y software instalado
  • Control interno
  • Resultados de la auditoría

Metodología de Trabajo: Esquema

Auditoría Informática

  1. Alcance y objetivos de la auditoría
  2. Estudio preliminar del entorno auditable
    1. Organización
    2. Entorno operacional
    3. Aplicaciones de bases de datos y archivos
  3. Recursos de la auditoría informática
  4. Elaboración del plan y los programas
  5. Actividades de la auditoría
    1. Técnicas de trabajo
    2. Herramientas
  6. Informe final
  7. Carta de presentación del informe final

Herramientas

  • Cuestionarios
  • Entrevistas
  • Checklists
  • Simuladores
  • Matrices de riesgo
  • Traces o huellas

Informe Final

El auditor debe entregar el informe por escrito en borrador de informe, donde están las conclusiones y recomendaciones. Por tanto, el informe final es la única referencia contable de toda la auditoría.

  1. El informe debe contener solo hechos importantes.
  2. El informe debe consolidar los hechos que se describen en el mismo.

Carta de Presentación del Informe Final

Esta debe resumir la auditoría:

  • Reglas prácticas utilizadas en la redacción del informe
  • La frase no debe superar las tres líneas
  • Otros:
    • Utilizar lenguaje técnico
    • Utilizar la voz activa o reflexiva, pero nunca la pasiva

Estándares y Normas Marco Referencial para el Control y Auditoría de las Tecnologías de Información

Marco

Explica cómo los procesos de TI entregan la información que el negocio necesita para alcanzar sus objetivos.

Objetivos de Control

Proveen la perspicacia y crítica necesarias para delinear una práctica clara de políticas y buenas prácticas de TI.

Directrices de Auditoría

Analizan y evalúan en función de los objetivos deseados y los objetivos de los usuarios de TI.

Dominios del COBIT

  • Planificación y organización
  • Adquisición e implementación
  • Entrega y soporte
  • Monitoreo y evaluación

Aspectos: Dirigido a

COBITCOSO
AdministraciónUsuarios, auditores de sistemasAdministración
Control interno es visto comoConjunto de procesos incluyendo políticasProcesos
Objetivos organizacionales de control internoEfectividad y eficiencia de las operaciones, confidencialidad, integridad y disponibilidad de la informaciónEfectividad y eficiencia de operaciones, confiabilidad en los reportes financieros

Entradas relacionadas: