Auditoria Informatica
Auditoria Informatica
Auditoria Informatica
Desde que la informática se enfocó hacia el apoyo de la sistematización en las áreas del
negocio, se empezaron a implantar aplicaciones administrativas como contabilidad,
nómina, etc., lo que originó el proceso conocido como auditoria a sistemas de
información.
Posteriormente, el uso de la informática cubrió las áreas de negocio en todos los niveles
por medio de productos y servicios variados; proliferaron las mini computadoras o
equipos departamentales; después aparecieron las microcomputadoras o computadoras
personales e interrumpieron de lleno las redes locales, la integración empresarial a través
de las telecomunicaciones y un sin número de componentes de tecnología. Tal
tecnificación del medio imposibilitó al responsable de informática y a los auditores de
sistemas tradicionales continuar evaluando este campo con métodos y procedimientos
anticuados y se convirtió en una necesidad el replanteamiento del fondo y forma de la
auditoría en informática.
Todo lo que se planea debe ejecutarse con formalidad y oportunidad, lo que se relaciona
con el hecho de que cualquier organización desea mantener sus activos en las mejores
condiciones posibles y salvaguardar su integridad.
La función del auditor en informática no es fungir como capataz o policía del negocio,
como tantas veces se ha planteado en forma sarcástica o costumbrista en las
organizaciones. Este profesionista se orienta a funcionar como un punto de control y
confianza para la alta dirección, además busca ser un facilitador de soluciones.
No hay que pensar que este proceso cambiará la cultura organizacional de la noche a la
mañana, los métodos de trabajo, la mala calidad ni la improductividad en las áreas
relacionadas con la informática; es un elemento estratégico directo que apoya la
eliminación de cada una de las debilidades mencionadas. Sin embargo ha de coexistir
con personal responsable y profesional, así como con directores y accionistas
comprometidos con la productividad, calidad y otros factores recomendados para ser
empresas de clase mundial.
Se espera que cada auditor sea un profesional, un experto, pero sobre todo que sea un ser
sensible, humano, que entienda el contexto real del negocio. Su principal objetivo es
conferir la dimensión justa a cada problemática, convirtiéndola en un área de oportunidad
y orientándola hacia una solución del negocio.
Conviene recordar que en las empresas existen objetivos comunes a los rubros referentes
a los recursos de informática; por ejemplo, el máximo uso y aprovechamiento de la
tecnología mediante políticas, procedimientos y métodos apropiados. En ese sentido, la
función de la auditoría en informática es uno de los medios más importantes y
especializados para lograr su fin.
¿Qué es una auditoría informática y qué debes saber sobre ella?
Los sistemas informáticos se han vuelto piezas fundamentales en el desarrollo del día a
día de las empresas. Por este motivo es de vital importancia que se lleve a cabo
una auditoría informática que realice un control de los sistemas de forma periódica.
Este proceso solo pueden realizarlo los profesionales formados para ello de manera
específica, ya que a través de él se va a determinar si el sistema implantado en un negocio
realiza sus funciones correctamente. El objetivo final de las auditorías es mejorar las
posibles incidencias que pueda presentar un sistema informático, así como establecer
diferentes criterios relacionados con el buen uso del mismo. Nos referimos, por
nombrar algunos ejemplos, a los recursos que utiliza el sistema, el cumplimiento de la
normativa o la seguridad de los datos y la información que está archivada.
Podemos diferenciar dos tipos de auditorías. Una primera conocida como auditoría
interna, siendo la propia empresa la encargada de hacer el análisis del sistema, y otra
externa donde la compañía contrata a profesionales que no forman parte de su plantilla
para que lleven a cabo dicho control.
Es importante que conozcamos los pasos previos que debemos seguir para realizar una
auditoría aunque sea un experto quien la realice:
1. Análisis para poder establecer cuáles son los objetivos que tiene la empresa, hacia
dónde quiere llegar y así tener capacidad de conocer más adelante la eficacia que
presenta su sistema informático atendiendo a dichos objetivos.
2. Un inventario con todos los puntos elaborados. Este inventario va a ser el
protagonista en el siguiente paso, ya que nos servirá para llevar a cabo una
planificación en la cual debemos fijarnos en cómo vamos a estudiar cada uno de esos
puntos para que siempre ofrezcan el mejor rendimiento posible.
3. Delimitar cuáles son las incidencias que nos hemos encontrado a lo largo de todo
el análisis y los riesgos a los que nuestro sistema informático está expuesto para no
realizar su trabajo de forma correcta.
4. Por último, poner en marcha todas las técnicas y métodos necesarios para
resolver los problemas que hayan ido apareciendo durante el análisis del sistema
informático y así poder dar una solución prácticamente inmediata.
CAPITULO I
CONCEPTOS
Es el proceso metodológico ejecutado por especialistas del área de auditoria y de
informática. Está orientada a la verificación y aseguramiento de que las políticas y
procedimientos establecidos para el manejo y uso adecuado de la tecnología de la
información, se lleven a cabo de manera oportuna y eficiente. Que operen en un ambiente
de seguridad y control para generar confiabilidad, integridad y exactitud en los datos.
OBJETIVOS
Eficiencia
Eficacia
Rentabilidad
Seguridad
IMPORTANCIA
Lo que resulta innegable es que la informática se convierte cada día en una herramienta
permanentemente de los procesos principalmente de los negocios, en una
fuerza estratégica, en un aliado confiable y oportuno. Lo anterior es posible si se
implantan en la empresa los controles y esquemas de seguridad requeridos para su
aprovechamiento óptimo.
CAPITULO III
TIPOS DE AUDITORIA
Auditoria interna:
Auditoria externa:
AREAS GENERALES
Se deberán revisar las mismas fases que presuntamente han debido seguir el área
correspondiente de Desarrollo:
Se ocupa de analizar la actividad que se conoce como Técnica de Sistemas en todas sus
facetas.
Sistemas Operativos:
Software Básico:
Es fundamental para el auditor conocer los productos de software básico que han sido
facturados aparte de la propia computadora. En cuanto al Software desarrollado por el
personal informático de la empresa, el auditor debe verificar que éste no agreda
ni condiciona al Sistema.
Tunning:
CAPITULO IV
Observación
Es una de las técnicas más utilizadas para examinar los diferentes aspectos que
intervienen en el funcionamiento del área informática y los sistemas de software, permite
recolectar la información directamente sobre el comportamiento de los sistemas, del área
de informática, de las funciones y actividades, los procedimientos y operación de los
sistemas, y de cualquier hecho que ocurra en el área
Entrevistas
Esta técnica es la más utilizada por lo auditores ya que a través de esta se obtiene
información sobre lo que esta auditando, además de tips que permitirán conocer más sobre
los puntos a evaluar o analizar.
Cuestionarios
Las encuestas son utilizadas frecuentemente para recolectar información sobre aspectos
como el servicio, el comportamiento y utilidad del equipo, la actuación del personal y los
usuarios, entre otros juicios de la función informática. No existen reglas para el uso de las
encuestas, solo los que regulan los aspectos técnicos y estadísticos tales como la elección
del universo y la muestra, que se contemplan dentro de la aplicación de métodos
probabilísticos y estadísticos para hacer la mejor elección de las muestras y recolección
de opiniones.
Inventarios
Consiste en hacer un recuento físico de lo que se está auditando, con el fin de compararlo
con lo que existe en los documentos en la misma fecha. Consiste en comparar las
cantidades reales existentes con las que debería haber para comprobar que sean iguales,
de lo contrario iniciar la investigación de la diferencia para establecer las causas.
Checklist
PROCEDIMIENTOS DE AUDITORIA
Planificación de la auditoria:
e) Procedimientos de auditoria.
Con el paso de los años la informática y los elementos tecnológicos que la rodean han
creado necesidades en cada sector social y se han tornado en un requerimiento permanente
para alcanzar soluciones.
Cada una de estas preguntas encierra una importancia específica para el buen
funcionamiento informático de cualquier negocio; están interrelacionadas y la negación
de alguna es una pequeña fuga de gas que , con el tiempo y un pequeño chispazo, puede
ocasionar graves daños a los negocios, ya sean fraudes, proyectos cancelados con alto
porcentaje de costos no recuperables, rechazo de los servicios de informática por
los usuarios claves del negocio, improductividad y baja calidad de los recursos de
informática, planes de informática no orientados a las metas y estrategias de negocio,
piratería de software, fuga de información hacia la competencia o proveedores, entre otros
daños.
2. La evidencia interna es más fiable cuando los controles internos relacionados con ellos
son satisfactorios.
3. La evidencia obtenida por el propio auditor es más fiable que la obtenida por la
empresa.
6. Debe existir una razonable relación entre el costo de obtener una evidencia y la utilidad
de la información que suministra.
La Evidencia Relevante, que tiene una relación lógica con los objetivos de la auditoria.
La Evidencia Adecuada, que es de tipo cualitativo para afectar las conclusiones del
auditor.
Métodos para la evidencia de auditoría
CONCLUSIÓN
BIBLIOGRAFIA