La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

VII. INFORME DE AUDITORÍA.

Presentaciones similares


Presentación del tema: "VII. INFORME DE AUDITORÍA."— Transcripción de la presentación:

1 VII. INFORME DE AUDITORÍA.
EI, Profesor Ramón Castro Liceaga

2 QUE ES EL INFORME DE AUDITORIA ?
EL INFORME es el documento más importante de la auditoría informática en el cuál se presentan los resultados obtenidos durante la evaluación. Es el documento que refleja los objetivos, alcances, observaciones, recomendaciones y conclusiones del proceso de evaluación relacionados con las áreas de informática.

3 QUE ES EL INFORME DE AUDITORIA ?
Informe Final corresponde a la Fase 6 de la metodología de CRMR

4 Estructura del informe final
Es la composición y configuración del informe final de auditoria. Inicio del informe: El informe comienza con la fecha de comienzo de la auditoría y la fecha de redacción del mismo. Se incluyen los nombres del equipo auditor y los nombres de todas las personas entrevistadas, con indicación de la jefatura, responsabilidad y puesto de trabajo que ostente. · Resumen ejecutivo . Definición de objetivos y alcance de la auditoría. · Enumeración de temas considerados: Antes de tratarlos con profundidad, se enumerarán lo más exhaustivamente posible todos los temas objeto de la auditoría. · Cuerpo expositivo: Para cada tema, se seguirá el siguiente orden a saber: a) Situación actual. Cuando se trate de una revisión periódica, en la que se analiza no solamente una situación sino además su evolución en el tiempo, se expondrá la situación prevista y la situación real

5 Estructura del informe final
b) Tendencias. Se tratarán de hallar parámetros que permitan establecer tendencias futuras. c) Puntos débiles y amenazas d) Recomendaciones y planes de acción. Constituyen junto con la exposición de puntos débiles, el verdadero objetivo de la auditoría informática. e) Redacción posterior de la Carta de Introducción o Presentación. Modelo conceptual de la exposición del informe final: · El informe debe incluir solamente hechos importantes. La inclusión de hechos poco relevantes o accesorios desvía la atención del lector El Informe debe consolidar los hechos que se describen en el mismo con evidencias.

6 Hechos consolidados Es el proceso de dar significado y verificación objetiva con evidencias documentales probadas y debidamente soportadas. El término de "hechos consolidados" adquiere un especial significado de verificación objetiva y de estar documentalmente probados y soportados. La consolidación de los hechos debe satisfacer, al menos los siguientes criterios: 1. El hecho debe poder ser sometido a cambios. 2. Las ventajas del cambio deben superar los inconvenientes derivados de mantener la situación. 3. No deben existir alternativas viables que superen al cambio propuesto. 4. La recomendación del auditor sobre el hecho debe mantener o mejorar las normas y estándares existentes en la instalación. La aparición de un hecho en un informe de auditoría implica necesariamente la existencia de una debilidad que ha de ser corregida.

7 Hechos consolidados (5 pasos)
Flujo del hecho o debilidades: 1 – Hecho encontrado · Ha de ser relevante para el auditor y pera el cliente · Ha de ser exacto, y además convincente. · No deben existir hechos repetidos. 2 – Consecuencias del hecho · Las consecuencias deben redactarse de modo que sean directamente deducibles del hecho. 3 – Repercusión del hecho · Se redactará las influencias directas que el hecho pueda tener sobre otros aspectos informáticos u otros ámbitos de la empresa. 4 – Conclusión del hecho · No deben redactarse conclusiones más que en los casos en que la exposición haya sido muy extensa o compleja. 5 – Recomendación del auditor informático · Deberá entenderse por sí sola, por simple lectura. · Deberá estar suficientemente soportada en el propio texto. · Deberá ser concreta y exacta en el tiempo, para que pueda ser verificada su implementación. · La recomendación se redactará de forma que vaya dirigida expresamente a la persona o personas que puedan implementarla.

8 Carta de Introducción o Presentación del Informe Final corresponde a la Fase 7:
Es la carta de introducción dirigida al responsable que tiene especial importancia en el resumen de la auditoría realizada. Así como pueden existir tantas copias del informe Final como solicite el cliente, la auditoría no hará copias de la carta de Introducción. La carta de introducción poseerá los siguientes atributos: • Tendrá como máximo 4 folios • Incluirá fecha, naturaleza, objetivos y alcance • Cuantificará la importancia de las áreas analizadas. • Proporcionará una conclusión general, concretando las áreas de gran debilidad. • Presentará las debilidades en orden de importancia y gravedad.

9 Tipos de opinión en el informe
El informe debe contener uno de los siguientes 4 tipos de opinión: favorable o sin salvedades, con salvedades, desfavorable o adversa y denegada. Opinión favorable. La opinión calificada como favorable, sin salvedades o limpia, deberá manifestarse de forma clara y precisa, y es el resultado de un trabajo realizado sin limitaciones de alcance y sin incertidumbre, de acuerdo con la normativa legal y profesional.

10 Tipos de opinión en el informe
Opinión con salvedades. Se reitera lo dicho en la opinión favorable al respecto de las salvedades cuando sean significativas en relación con los objetivos de auditoria, describiéndose con precisión la naturaleza y razones. Podrán ser éstas, según las circunstancias, las siguientes: · Limitaciones al alcance del trabajo realizado; esto es, restricciones por parte del auditado, etc. · Incertidumbres cuyo resultado no permita una previsión razonable · Irregularidades significativas · Incumplimiento de la normativa legal y profesional.

11 Tipos de opinión en el informe
Opinión desfavorable. La opinión desfavorable o adversa es aplicable en el caso de: · Identificación de irregularidades · Incumplimiento de la normativa legal y profesional, que afecten significativamente a los objetivos de auditoría informática estipulados, incluso en incertidumbres; todo ello en la evaluación de conjunto y reseñando detalladamente las razones correspondientes.

12 La denegación de opinión pude tener su origen en:
Tipos de opinión en el informe Opinión denegada. La denegación de opinión pude tener su origen en: · Las limitaciones al alcance de auditoría · Incertidumbres significativas de un modo tal que impidan al auditor formarse una opinión · Irregularidades · El incumplimiento de normativa legal y profesional .


Descargar ppt "VII. INFORME DE AUDITORÍA."

Presentaciones similares


Anuncios Google