La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G.

Presentaciones similares


Presentación del tema: "AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G."— Transcripción de la presentación:

1 AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G.

2 Auditoría.Conceptos básicos 1.1. - Concepto de auditoría. 1.2. - Concepto de auditoría interna. 1.3.-Contenido funcional de la auditoría interna. 1.4.- Diferencias entre auditoria interna y externa. 1.5.- Auditoría interna y sus relaciones.

3 1.1.- Concepto de auditoría La palabra auditoría proviene del latín auditorius, y de esta proviene la palabra auditor, que se refiere a todo aquel que tiene la virtud de oír. Por otra parte, el diccionario Español Sopena lo define como: Revisor de Cuentas colegiado. En un principio esta definición carece de la explicación del objetivo fundamental que persigue todo auditor: evaluar la eficiencia y eficacia.

4 1.1.- Concepto de auditoría Se entiende por Auditoria “una sistemática evaluación de las diversas operaciones y controles de una organización, para determinar si se siguen políticas y procedimientos aceptables, si se siguen las normas establecidas, si se utilizan los recursos eficientemente y si se han alcanzado los objetivos de la organización. (B.Sawyer)”.

5 1.1.- Concepto de auditoría Los distintos tipos de auditorías que se pueden realizar se clasifican en:  Financieras  Verificativas  Informaticas  Operativas o de Gestión  Técnicas.

6 1.1.- Concepto de auditoría Auditorias financieras las que se hacen con el fin de asegurar el adecuado registro de las transacciones, el cumplimiento de los principios de Contabilidad generalmente aceptados y los planes y regulaciones contables y financieros, que obligan a la organización. Las auditorias verificativas o de cumplimiento tratan de asegurar a la direcci ó n de la organizaci ó n, que sus pol í ticas, programas y normas se cumplen razonablemente en todo el á mbito de la misma.

7 1.1.- Concepto de auditoría La auditor í a inform á tica eval ú a y comprueba los controles y procedimientos inform á ticos m á s complejos, desarrollando y aplicando t é cnicas mecanizadas de auditor í a, incluyendo el uso de software. La auditor í a operativa o de gesti ó n es una revisi ó n que comprende las actividades, sistemas y controles dentro de la empresa para conseguir econom í a, eficiencia, eficacia u otros objetivos.

8 1.1.- Concepto de auditoría La auditor í a t é cnica o de m é todos es una revisi ó n de los m é todos y t é cnicas utilizadas en la realizaci ó n de las operaciones de la empresa.

9 1.1.- Concepto de auditoría La realizaci ó n de las auditorias corresponde a los auditores, pudi é ndose dividir la funci ó n auditora en dos grandes grupos: La auditor í a externa y la auditor í a interna. La funci ó n de auditor í a inform á tica puede existir en cualquiera de los citados entornos.

10 1.1.- Concepto de auditoría La auditor í a interna constituye una funci ó n de evaluaci ó n independiente. Sin embargo, existe en el seno de una entidad y bajo la autorizaci ó n de la direcci ó n con el á nimo de examinar y evaluar las actividades de la entidad. La funci ó n principal del auditor interno es ayudar a la direcci ó n en la realizaci ó n de sus funciones, asegurando:

11 1.1.- Concepto de auditoría La salvaguardia del inmovilizado material e inmaterial de la entidad. La exactitud y fiabilidad de los registros contables. El fomento de la eficiencia operativa La adhesi ó n a las pol í ticas de la entidad y el cumplimiento de sus obligaciones legales.

12 El auditor interno est á casi siempre ocupado con la adecuaci ó n de los controles sobre las actividades mecanizadas, as í como con la eficiencia y eficacia de los procedimientos empleados desde el punto de vista de los costos.

13 1.1.- Concepto de auditoría La auditor í a externa constituye una funci ó n de evaluaci ó n independiente y externa a la entidad que se examina. En la mayor í a de las empresas, se contrata anualmente la realizaci ó n de una auditor í a de los estados financieros por parte de un contador p ú blico independiente, bien voluntariamente o bien por obligaci ó n legal.

14 1.1.- Concepto de auditoría El objetivo principal de una auditoria externa es la expresi ó n de una opini ó n respecto de la calidad de los estados financieros de la entidad, por lo que el auditor externo se ocupa principalmente de la fiabilidad de la informaci ó n financiera.

15 1.1.- Concepto de auditoría El auditor inform á tico pone a disposici ó n de la funci ó n auditora, sea externa o interna, sus conocimientos t é cnicos de inform á tica. Eval ú a y comprueba los controles y procedimientos inform á ticos m á s complejos, desarrollando y aplicando t é cnicas sofisticadas en algunos casos, incluyendo el uso de software.

16 1.1.- Concepto de auditoría En una primera clasificaci ó n las actividades t í picas del auditor inform á tico se clasifican en cinco grandes clases: Auditor í a de la gesti ó n de los S.I./T.I. Auditor í a de los sistemas en desarrollo Auditor í a de los Centros de Proceso de Datos Auditoria de las Aplicaciones Apoyo a los auditores no inform á ticos.

17 1.2.- Concepto de auditoría interna: El concepto moderno de esta funci ó n es radicalmente distinto de la idea que, tradicionalmente, identificaba al departamento de auditor í a interna como una unidad preocupada b á sicamente de asegurar el correcto registro de las transacciones desde la perspectiva contable y financiera, con objeto de eliminar errores y fraudes de esta naturaleza. Hoy la auditor í a interna es: Una unidad con atribuciones y facultades para auditar todas las operaciones de las organizaciones.

18 1.2.- Concepto de auditoría interna: Hoy la auditor í a interna es: Una unidad con atribuciones y facultades para auditar todas las operaciones de las organizaciones. Situada en el organigrama en dependencia directa de la alta direcci ó n. Con la finalidad de asegurar el control interno influyendo en la gesti ó n de las mismas.

19 Servida por personal altamente calificado, con un conocimiento global de las organizaciones y una visi ó n o enfoque de los problemas gerenciales. Actuando como control de los restantes controles de la organizaci ó n, buscando prestar un servicio a los auditados y a la direcci ó n. 1.2.- Concepto de auditoría interna:

20 1.2.- Concepto de auditoría interna Independiente para la formulaci ó n de sus opiniones y recomendaciones. Trabajando con arreglo a la previa y autorizada planificaci ó n anual de sus informes y actividades.

21 1.2.- Concepto de auditoría interna Se define como una funci ó n de valoraci ó n independiente establecida dentro de una organizaci ó n para examinar y evaluar sus actividades como un servicio a la organizaci ó n. Su objetivo es asistir a los miembros de la organizaci ó n en el cumplimiento efectivo de sus responsabilidades.

22 1.2.- Concepto de auditoría interna Proporciona an á lisis, valoraciones, recomendaciones, consejo e informaci ó n sobre las actividades revisadas. Los miembros de la organizaci ó n asistidos por la auditor í a interna son tanto la direcci ó n como el Consejo de Administraci ó n o directorios.

23 1.2.- Concepto de auditoría interna El alcance de la auditor í a interna debe abarcar el examen y evaluaci ó n de la adecuaci ó n y efectividad del sistema de control interno y la calidad de la de ejecuci ó n en la realizaci ó n de las responsabilidades asignadas.

24 1.2.- Concepto de auditoría interna Los auditores internos deben: Revisar la fiabilidad e integridad de la informaci ó n financiera y operativa y de los medios utilizados para identificar, evaluar, clasificar y comunicar dicha informaci ó n. Revisar los sistemas establecidos para asegurar que est é n de acuerdo con aquella pol í ticas, planes, procedimientos, leyes y reglamentos que pudieran tener efecto significativo en las operaciones e informes, determinando si la organizaci ó n los est á aplicando.

25 1.2.- Concepto de auditoría interna Revisar los medios de salvaguarda de los activos y, si procede, verificar su existencia. Valorar la econom í a y eficacia con que son utilizados los recursos. Revisar las operaciones o programas para verificar si los resultados est á n de acuerdo con los objetivos y metas establecidas y si las operaciones o programas se llevan a cabo en la forma prevista.

26 1.2.- Concepto de auditoría interna La independencia de los auditores es otro de los aspectos relevantes. Los auditores internos deben ser independientes de las actividades que auditen. Los auditores son independientes cuando pueden realizar su trabajo libre y objetivamente.

27 La independencia permite a los auditores internos emitir juicios imparciales y sin prejuicios, lo que es esencial para la adecuada ejecuci ó n de las auditorias. Esto se consigue mediante un adecuado nivel en la organizaci ó n y con objetividad. 1.2.- Concepto de auditoría interna

28 El nivel organizativo del departamento de auditoria interna debe ser suficiente para permitir el cumplimiento de sus responsabilidades. El director del departamento debe ser responsable ante una persona de la organizaci ó n, con suficiente autoridad para promover la independencia y asegurar una amplia cobertura de auditoria, adecuada consideraci ó n de sus informes y apropiada acci ó n sobre sus recomendaciones.

29 1.2.- Concepto de auditoría interna La objetividad es una actitud mental independiente que los auditores internos deber í an mantener en la realizaci ó n de auditorias. Los auditores internos en ning ú n caso deben subordinar sus juicios en materia de auditor í a a los de otros.

30 1.2.- Concepto de auditoría interna Dise ñ ar, instalar y manejar sistemas no son funciones de auditor í a. Tampoco el dise ñ o de procedimientos para sistemas es una funci ó n de auditor í a. La realizaci ó n de tales actividades supone un perjuicio para la objetividad de la auditor í a.

31 1.3.- Contenido funcional de la auditoría interna Depender á del concepto que la direcci ó n tenga de ella, de los objetivos que pretenda conseguir, de las peculiaridades y caracter í sticas de cada empresa, del estilo propio de direcci ó n y de la personalidad y criterio del director de la misma.

32 Sin embargo, s ó lo se deber á llamar auditoria interna a una secci ó n o departamento de la empresa que: Utilice las t é cnicas y normas de auditoria. Independiente en cuanto a su libertad de actuaci ó n dentro de la organizaci ó n. Eval ú e todas las á reas y actividades funcionales de la empresa. Emita informes, concretados en recomendaciones, pero sin autoridad para imponerlas ejecutivamente. 1.3.- Contenido funcional de la auditoría interna

33 Por tanto, la auditor í a interna se caracteriza en la actualidad porque: Es parte de la direcci ó n o debe estar muy pr ó xima a ella y contar con su apoyo. Exige personal cualificado de toda confianza y discreci ó n.

34 No debe tener limitada su actividad a las á reas financieras o econ ó micas. Debe disponer de su propio estatuto donde se indique su dependencia, sus atribuciones y sus funciones o deberes. Debe buscar el aumento de la eficiencia de la empresa. 1.3.- Contenido funcional de la auditoría interna

35 1.4.- Diferencias entre auditoria interna y externa La auditor í a externa se puede definir como un servicio p ú blico o privado prestado por profesionales calificados en contabilidad y auditoria, que consiste en la realizaci ó n, seg ú n normas y t é cnicas espec í ficas, de una revisi ó n de los estados financieros de la empresa, a fin de expresar su opini ó n independiente sobre si tales estados presentan adecuadamente la situaci ó n econ ó mico-financiera de dicha empresa en un momento dado, sus resultados y los cambios en ella habidos durante un periodo determinado, de acuerdo con los principios contables generalmente aceptados.

36 1.4.- Diferencias entre auditoria interna y externa La auditor í a interna se lleva a cabo con personas pertenecientes a la misma plantilla, mientras que la externa exige, como condici ó n esencial a la misma y de su credibilidad, que los profesionales que la realizan no formen parte de la empresa auditada, es decir que sean totalmente independientes de ella y de sus cuadros directivos.

37 Los trabajos de auditor í a externa se desarrolla de acuerdo con normas y procedimientos internacionalmente homologados que no suelen ser substancialmente alterados ni modificados, mientras que los procedimientos de auditor í a interna son mucho m á s flexibles y dependen, en cada caso, de la empresa, sus dirigentes y de los propios responsables de auditor í a interna. 1.4.- Diferencias entre auditoria interna y externa

38 1.5.- Auditoria interna y sus relaciones a) Dentro de la empresa: La profesionalidad y la discreci ó n La moderna auditor í a interna debe ser entendida como un colaborador-asesor que indique que la mejor manera de hacer las cosas, que apunte deficiencias para que sean corregidas por los propios auditados y que escuche aspiraciones, sugerencias, etc.

39 1.5.- Auditoria interna y sus relaciones Debe tener un conocimiento real de las funciones que estas unidades llevan a cabo, familiarizarse con ellas y formar equipo con sus hombres para documentarse, como paso previo a la realizaci ó n de programas concretos de auditor í a de gesti ó n.

40 1.5.- Auditoria interna y sus relaciones b) Con la auditor í a externa: La modernidad de un departamento de auditor í a interna exige tener buenas relaciones con los auditores externos. Las normas y pr á cticas de auditor í a establecen muy claramente la necesidad de una actuaci ó n coordinada y eficaz de ambos auditores tal como se indica m á s adelante.

41 1.5.- Auditoria interna y sus relaciones En ocasiones, se hace necesario un esfuerzo especial para evitar efectos perturbadores en las relaciones con los auditores externos como consecuencia de los requisitos de trabajo complementario que estos hacen a los auditores internos.


Descargar ppt "AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G."

Presentaciones similares


Anuncios Google