Responsabilidades y modelos de control en auditoría informática: Cadbury, COBIT y CoCo
Clasificado en Francés
Escrito el en
español con un tamaño de 4,11 KB
Preguntas y respuestas sobre control y modelos en auditoría informática
28. Menciona las responsabilidades sobre el control:
Respuesta:
- Consejo de administración: es la instancia responsable de establecer la dirección, la supervisión general y la gobernabilidad de la organización.
- Gerencia: el director general es el último responsable y asume la propiedad del sistema de control.
- Auditores internos: evalúan la efectividad del sistema de control.
- Personal: todo el personal es responsable según su nivel y ubicación funcional.
29. ¿Cuáles son las características del modelo Cadbury?
Respuesta: El modelo fue desarrollado por el denominado Comité Cadbury (UK Cadbury Committee). Adopta una interpretación amplia del control y aporta mayores especificaciones en la definición de su enfoque sobre el sistema de control en su conjunto, tanto financiero como de cualquier otro tipo.
30. ¿Cuántos modelos de control se utilizan en la auditoría informática?
Respuesta: 3.
31. Mencione brevemente los modelos de control utilizados:
Respuesta:
- Modelo Cadbury
- COBIT
- CoCo
32. ¿Cuáles son los usuarios del modelo COBIT?
Respuesta: Gerencia, usuarios finales, auditores y responsables de TI.
33. ¿Cuáles son los objetivos del modelo Cadbury?
Respuesta:
- Efectividad y eficiencia de las operaciones.
- Confiabilidad de la información y de los reportes financieros.
- Cumplimiento con leyes y reglamentos.
34. ¿Cuáles son las responsabilidades sobre el control?
Respuesta: (Repetición de la pregunta 28, incluida tal cual para conservar el contenido original)
- Consejo de administración: es la instancia responsable de establecer la dirección, la supervisión general y la gobernabilidad de la organización.
- Gerencia: el director general es el último responsable y asume la propiedad del sistema de control.
- Auditores internos: evalúan la efectividad del sistema de control.
- Personal: todo el personal es responsable según su nivel y ubicación funcional.
¿Cuál es la función del control informático?
Respuesta: Asegurarse de que las medidas obtenidas de los mecanismos implantados por cada responsable sean correctas y válidas.
Menciona mínimo 2 de los objetivos de control interno
Respuesta (mínimo 2):
- Asegurar el conocimiento y la difusión de las normas.
- Definir, implantar y ejecutar mecanismos y controles para comprobar el logro adecuado del servicio informático.
¿Cuáles son las limitaciones de un control interno?
Respuesta:
- Costo-beneficio: el control no puede superar el valor de lo que se quiere controlar.
- La mayoría de los controles se orientan a transacciones o tareas ordinarias.
- Factor de error humano: existe la posibilidad de equivocaciones o incumplimientos.
- Posibles conclusiones que puedan evadir los controles.