Maria Andreina Olivar (Auditoria Informatica)
Maria Andreina Olivar (Auditoria Informatica)
Maria Andreina Olivar (Auditoria Informatica)
AUDITORIA INFORMATICA
Clasificación de la auditoría.
Tradicionalmente se consideran dos tipos de auditoría: las internas y las
externas La auditoría interna la desarrollan personan que pueden o no depender
de la entidad y actúan revisando, las más de las veces, aspectos que interesan
particularmente a la administración, aunque pueden efectuar revisiones
programadas sobre todos los aspectos operativos y de registro de la empresa, con
el fin de emitir un informe sobre su revisión. La auditoría externa, conocida
también como auditoría independiente, la efectúan profesionistas que no
dependen de la empresa, ni económicamente ni bajo cualquier otro concepto, y a
los que se conoce un juicio imparcial merecedor de la confianza de terceros. El
objeto de su trabajo es la emisión de un dictamen. Esta clase de auditoría es la
actividad más característica del Contador Público o del Licenciado en Informática.
También existen otros tipos de auditoría como son:
Auditoría operacional, se refiere a la revisión de la operación de una
empresa y se juzga la eficiencia de la operación misma. Auditoría administrativa,
se refiere a la organización y eficiencia de la estructura del personal con que
cuenta la empresa y los procesos administrativos en que actúa dicho personal.
Auditoría social: se refiere a la revisión del entorno social en que se ubica y
desarrolla una empresa, con el fin de valorar aspectos externos e internos que
infieran en la productividad de la misma.
Otra forma de definir la auditoría informática podría ser definiendo que
Consiste en verificar el funcionamiento de un sistema de información, aplicando
una serie de conocimientos, técnicas y métodos con el propósito de examinar la
operatividad del sistema. En el proceso de investigación el auditor comprueba si
en los sistemas se están aplicando medidas de seguridad y de control apropiadas
para asegurar la integridad de la información. El auditor debe realizar un análisis
profundo de todos los componentes que integran el sistema informático. La
auditoría informática en una empresa es esencial debido a que un sistema mal
diseñado resulta peligroso para la empresa.
La informática está vinculada en las tareas o transacciones de la empresa
debido a esto deben aplicarse las normas y procedimientos informáticos.
ÁREAS DE APLICACIÓN
La función de Desarrollo es una evolución del llamado Análisis y
Programación de Sistemas y Aplicaciones. A su vez, engloba muchas áreas,
tantas como sectores informatizadles tiene la empresa. Muy concisamente, una
Aplicación recorre las siguientes fases:
Requisitos del Usuario (único o plural) y del entorno.
Análisis funcional.
Diseño.
Análisis orgánico (Reprogramación y Programación).
Pruebas.
Entender los pasos del proceso de auditoria del área informática permite a
los administradores de informática saber lo que deben esperar de la auditoria. De
esta forma pueden lograr los objetivos de cumplimiento normativo de su empresa
y optimizar el proceso de auditoria para completarlo más eficazmente.
Posteriormente entregar a la gerencia un informe final con relación a lo auditado.
CONCLUSIÓN
Las auditorias informáticas se conforman obteniendo información y
documentación de todo tipo. Los informes finales de los auditores dependen de
sus capacidades para analizar las situaciones de debilidad o fortaleza de los
diferentes medios. El trabajo del auditor consiste en lograr obtener toda la
información necesaria para emitir un juicio global objetivo, siempre amparando las
evidencias comprobatorias.
El auditor debe estar capacitado para comprender los mecanismos que se
desarrollan en un procesamiento electrónico. También debe estar preparado para
enfrentar sistemas computarizados en los cuales se encuentra la información
necesaria para auditar.
Toda empresa, pública o privada, que posean Sistemas de Información
medianamente complejos, deben de someterse a un control estricto de evaluación
de eficacia y eficiencia. Hoy en día, la mayoría de las empresas tienen toda su
información estructurada en Sistemas Informáticos, de aquí, la vital importancia
que los sistemas de información funcionen correctamente. El éxito de una
empresa depende de la eficiencia de sus sistemas de información. Una empresa
puede contar con personal altamente capacitado, pero si tiene un sistema
informático propenso a errores, lento, frágil e inestable; la empresa nunca saldrá a
adelante.
La auditoría de Sistemas debe hacerse por profesionales expertos, una
auditoria mal hecha puede acarrear consecuencias drásticas para la empresa
auditada, principalmente económicas.
En conclusión, la auditoria informática es la indicada para evaluar de
manera profunda, una determinada organización a través de su sistema de
información automatizado, de aquí su importancia y relevancia.