Auditoria de Sistemas Planificación De las Tareas De Auditoría MBA Luis Elissondo.

Slides:



Advertisements
Presentaciones similares
NORMAS INTERNACIONALES DE AUDITORIA PROF. RODOLFO SIBAJA, CPA
Advertisements

LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
AUDITORIA DE SISTEMAS Conceptos introductorios
AUDITORIA INTERNA.
Medición, Análisis y Mejora
Universidad de Buenos Aires Facultad de Ciencias Económicas
Controles internos en Sistemas de Información Universidad de Buenos Aires Facultad de Ciencias Económicas Materia: Sistemas Administrativos.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
PROCESO DE PLANEACIÓN T/I
I. CONCEPTOS BASICOS DE AUDITORIA
AUDITORIAS AMBIENTALES.
AUDITORIAS DE CALIDAD LAURA CARABALLO RUTH LEON NATHALIA AVILA
AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G.
Protección de los Sistemas de Información Sistemas de Información.
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Profesora: Kinian Ojito Ramos
ESTUDIOS DE USUARIOS EN ARCHIVOS LUIS FERNANDO JAÉN GARCÍA PROFESOR CATEDRÁRTICO UNIVERSIDAD DE COSTA RICA.
EVALUACIÓN DE CALIDAD DEL SOFTWARE Y GOBIERNO EN LÍNEA EN PORTALES WEB APLICANDO PROCESOS DE AUDITORÍA.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
VI. EVALUACIÓN DE LOS RECURSOS
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
Ingeniería del Software
Ingeniería del Software
L.R.I. Claudia Muñoz  La Certificación es un mecanismo para acreditar la madurez en calidad de los procesos de trabajo de las organizaciones, utilizando.
UNIVERSIDAD AUTONOMA SAN FRANCISCO GESTION DE CALIDAD I Ing. Maria del Pilar Vera Prado.
OFICINA DE CONTROL INTERNO Jornada de Inducción y Reinducción (Bogotá, Septiembre 3 de 2015 )
Planes de sistemas Ingeniería del Software III Mgter.Lic.Horacio Kuna Lic. Sergio Daniel Caballero.
Mapa de Riesgo de procesos y subprocesos
Infoware Quienes somos? Infoware S.A. se distingue por ofrecer soluciones para gestionar automáticamente los procesos vitales de una organización, con.
AUDITORÍA LINEAMIENTOS PARA LA APLICACIÓN DE UNA AUDITORÍA (INTRODUCCIÓN)
UNIVERSIDAD NACIONAL DE LOJA ÁREA DE LA EDUCACIÓN, EL ARTE Y LA COMUNICACIÓN CARRERA DE INFORMÁTICA EDUCATIVA MODULO IV DOCENTE Ing. : Lena Ruiz Rojas.
EVALUACION DEL RIESGO Y EL CONTROL INTERNO
LINEAMIENTOS PARA LA APLICACIÓN DE UNA AUDITORIA Tipos de auditorias.
1 DIVISIÓN DE CAPACITACIÓN - 17/06/98 - VERSIÓN 01 - Código D2037-DCAP Versión 1 COMO HACER DE LOS COMITES EQUIPOS EFICIENTES.
OBJETIVOObjetivo Difundir a todos los servidores públicos del Cuerpo de Bomberos del Distrito Metropolitano de Quito los conceptos generales de la norma.
SISTEMA DE GESTIÓN DE CALIDAD INSTITUCIONAL BUZÓN DE QUEJAS Y SUGERENCIAS 2015 Cambios al Procediemiento (P-CGC-08) UAC MARZO 2015.
Cuestionario CP-IDEA: conclusiones y perspectivas de aplicación 2013 Equipo de Coordinación GTplan.
ORGANO DE CONTROL INSTITUCIONAL - FONCODES
Proceso de pago oportuno a proveedores. Contexto El año 2006 mediante Oficio Circular N° 23 del 13 de Abril, el Ministerio de Hacienda, instruye respecto.
SUBSISTEMA DE CONTROL DE EVALUACION
CURSO: ASISTENTE DE GERENCIA MODULO V: CONTABILIDAD GERENCIAL I.
Auditoria Tributaria Instituto profesional AIEP
¿ Sabes qué es la PLANEACIÓN? A través de la planeación, una persona u organización se fija alguna meta y estipula qué pasos debería seguir para llegar.
UNIDAD I. AUDITORÍA DE LA FUNCIÓN INFORMÁTICA Fundamentos de la auditoría 3hrs. teóricas.
 Solicitud  Preparación  Inspección  Evaluación  Certificación 2BCS Öko Garantie GmbH.
UNIVERSIDAD AUTONOMA SAN FRANCISCO Aprovisionar es abastecer o adquirir lo necesario y comprar también significa adquirir un bien; pero en el argot empresarial.
Auditoría de la Adquisición del Software Cr. Luis Elissondo Facultad de Ciencias Económicas Universidad Nacional del Centro de la Provincia de Bs. As.
Proyecto Acreditación en Salud Proyecto Acreditación en Salud SIGNIFICADO DE LA ACREDITACION  ESTRATEGIA y metodología para el mejoramiento continuo.
CONCEPTOS BÁSICOS DE LA ADMINISTRACIÓN. Administración Planeación, dirección y control de los recursos ya sean humanos, tecnológicos o materiales de una.
Control, Controles y Administración
EL ROL DE LAS ENTIDADES FISCALIZADORAS SUPERIORES EN GpRD EL ROL DE LAS ENTIDADES FISCALIZADORAS SUPERIORES EN GpRD Ulises Guardiola R Brasilia, 22 de.
TEMA 6.- AUDITORÍA MEDIOAMBIENTAL 1.- Definición y clases de auditorías 2.- El auditor medioambiental 3.- Etapas del proceso de auditoría Objetivos: -Definir.
Desarrollo Sistema de Información. Temas a Tratar Recolección de Datos Análisis de Datos Participantes en el desarrollo Objetivos del sistema Limitaciones.
Concurso 2010 de premiación a la innovación en la Administración Tributaria.
CONCLUSIONES GRUPO No. 2 TEMA MODELOS Y SISTEMAS DE AUDITORIA INTERNA.
CONSERVACION DE LOS DOCUMENTOS PARA EL CONTROL GUBERNAMENTAL CONC.
Dr. Marcelo Julio Marinelli.  Establecer las Políticas de Seguridad de la Información es una de las acciones proactivas que ayudan a disminuir los riesgos.
PROCESO ES UN CONJUNTO ORDENADO DE ACTIVIDADES REALIZADAS A PARTIR DE UNOS INSUMOS PARA CREAR UN BIEN O SEVICIO DE VALOR PARA EL CLIENTE.
Acreditación de Pregrado Dirección de Análisis y Desarrollo Institucional.
AUDITORIA DE LA SEGURIDAD FISICA YESSICA GOMEZ G..
REPUBLICA DE COLOMBIA MINISTERIO DE MINAS Y ENERGÍA Comité GEL IPSE Febrero 2011.
EL INTERCAMBIO DE INFORMACIÓN Y LA ASISTENCIA ADMINISTRATIVA PARA EL COBRO COMO MECANISMOS EFECTIVOS DE CONTRO AL FRAUDE, LA EVASIÓN Y LA ELUSIÓN Conferencia.
PLANEACION DE LA AUDITORIA. PLANEACI Ó N DE LA AUDITORIA LA NORMA 410, AL REFERIRSE A LA PLANEACI Ó N DE LA AUDITORIA, ESTABLECE QUE LA PLANEACI Ó N DE.
SPI II TEMA: RELEVAMIENTO. ¿Qué es un RELEVAMIENTO? Es el conjunto de actividades y tareas que tiene por objetivo la obtención y recopilación de.
UNIDAD : SISTEMA DE GESTIÓN AMBIENTAL EN LA EMPRESA Berthe Cynthia
PROCESAMIENTO DE DATOS Y SIST. DE INFORMACIÓN ADMINISTRACION Y SISTEMAS DE INFORMACION GUADALUPE SOTO PIRI SANDRA ENRIQUEZ CHAPA.
Transcripción de la presentación:

Auditoria de Sistemas Planificación De las Tareas De Auditoría MBA Luis Elissondo

Concepto Básico 2 - Integrac con el Flujo de los Procesos de Neg. PERSONAS TECNOLOGIA Flujo Trabajo Flujo Información

Control Interno – Intercambios EmpleadosProveedoresClientes E m p r e s a Ventas Cobros Compras Pagos Contratac. Pagos

Ciclo de vida de la Información Generación Registro Modificación / Consulta Eliminación

Concepto Básico 1 Que es un SI Sistema de Información EntradaProceso Salida Clientes ProveedoresBancos AFIP ARBA Accionistas Competidores Almc

Actividades de Control

COBIT – Recursos.TI

Componentes

Comprensión del impacto del ambiente SIC - Planeación Disponibilidad de los datos Acceso a documentos fuente Archivos de datos Reportes de la propia área SIC. Posibilidad de utilizar herramientas de auditoría computadorizadas.

Comprensión del impacto del ambiente SIC - Planeación Falta de rastros transaccionales. Vigencia de la transacción. Pasos intermedios de procesamiento. Problemas de lógica en los programas. Falta de procesamiento uniforme de transacciones (errores no uniformes)

Comprensión del impacto del ambiente SIC - Planeación Falta de segregación de funciones generadas por el propio ambiente SIC ó en el ambiente SIC (modificación de programas). Potencial para errores e irregularidades. Error humano en el desarrollo, matenimiento y ejecución de SIC impacta con mayor fuerza. Menor participación humana en los procesos puede reducir la capacidad de detectar errores.

Comprensión del impacto del ambiente SIC - Planeación Generación automática de transacciones que puede no quedar documentadas. (generación automática de descargas de stock). Dependencia de otros controles al procesamiento por computadora. (listados de control) Falta de utilización del potencial del ambiente SIC para realizar mayores controles. Falta de utilización de técnicas asistidas por computadora.

Evaluación de Riesgos del ambiente SIC Riesgos ocasionados en deficiencias en actividades generales del SIC. Desarrollo de Aplicaciones Mantenimiento de Aplicaciones Operación de Aplicaciones Seguridad Física y Lógica Riesgos de Aplicaciones Específicas: Errores en Archivos ó Bases de Datos Cálculos Complejos Condiciones de Excepción

Evaluación de Riesgos del ambiente SIC Impacto de nuevas tecnologías. Redes Bases de Datos Distribuidas Procesamiento por el usuario final Información automática de movimientos contables Sistemas Integrados

Comprensión del impacto del ambiente SIC - Planeación Importancia y complejidad del procesamiento en cada operación importante de contabilidad. Volumen de las transacciones. Generación automática de transacciones. Cálculos complejos. Intercambio de transacciones con otras organizaciones. Estructura organizacional del ambiente SIC y grado de descentralización del procesamiento.

Ciclo de Calidad de la Auditoria PLANIFICACIONEJECUCION MEDIDAMEJORA Retroalimentación

Fases del proceso de Auditoria Fase de preparación (desde selecc. del equipo hasta recopilación de inf.) Fase de ejecución (reunión inaugural, recolec.de inf. y análisis de la misma) Fase de información (conclusiones en un informe final - reuniones) Fase de cierre ( seguimiento y evaluación de las acciones adoptadas)

Fase de preparación Definir el propósito de la auditoria Definir el ámbito de la auditoría Recursos que se van a aplicar Identificar la autoridad de la auditoria Identificar normas que se utilizaran Contactar al auditado Listas de comprobación Conocer los sistemas de control

Propósito de la auditoria Que es lo que quiere conseguir el cliente con la auditoria? Se desea verificar el cumplimiento? Se desea verificar la eficacia de los métodos de control? Se desea verificar la eficiencia de los métodos?

Ámbito Barrido General Totalidad de un sistema Parte de un sistema Participación en la etapa de desarrollo de sistemas

Equipo auditor Una sola persona? Trabajo en equipo (equilibrio) No más de 6 miembros Es conveniente incorporar alguien externo a la organización

Autoridad Comunicar adecuadamente para evitar perdidas de tiempo y ocultamientos Conferirle legitimidad a través de la comunicación elimina resistencias

Normas de comportamiento Son las normas que sustentan la operatoria a auditar Deben ser claras, concisas y sin ambigüedades. Las normas son la medida necesaria para realizar la auditoria.

Comunicación Contacto inicial (darle a conocer al auditado propósito y ámbito de la auditoria.) Notificación formal (ámbito, propósito, normas, actividades a auditar, antecedentes, identificación programación preliminar)

Listas de comprobación Sistemas seleccionados Sirve de guía Sirve para tomar nota de los resultados de los exámenes

Evaluación Determinar con exactitud la validez de las normas de comportamiento Obtener un mejor conocimiento de la actividad del auditado para mejorar la fase de ejecución.

Fuentes de información Examen Confirmación Documentación Observación Preguntas Comparaciones y relaciones

Resumen La fase de preparación debe producir: Plan de auditoria Lista de comprobación Acuerdos con el auditado Evaluación inicial Plan para recoger evidencias

El plan debe contener Objetivos del trabajo Aspectos fundamentales de control interno Procedimientos de auditoria a aplicar, momento y responsable Alcance que se le debe dar al trabajo para poder expresar opinión.

Como decidir que auditar Verificación de la situación en materia de seguridad Valuación de los activos Identificación de las posibles amenazas Posibilidad de ocurrencia de cada amenaza Cuantificación de la pérdida Determinación de las exigencias y realización de las recomendaciones

Valorización de datos Valor estratégico de los datos Valor comercial Responsabilidad Legal Situación difícil Potencial de Fraude Costo de creación/reconstrucción Disponibilidad

Tareas de auditoria Organigrama de Centro de Cómputos Analizar tareas desarrolladas por cada área funcional Analizar descripción de funciones Recomendaciones Posible reestructuración

Empresa pequeña Analizar controles y prácticas administrativas en vigencia Si la instalación es muy mínima se debe evaluar recurrir a procedimientos de auditoria convencionales.

Análisis y Programación Preauditoria: durante la etapa de desarrollo Postauditoria: controles existentes en la aplicación

Establecimiento de estándares Control de calidad Uniformidad del producto terminado Claridad Reducción de costos Intercambio de información Evaluación Comunicación Manual de estándares

Procedimientos de revisión Etapas o fases del desarrollo de sistemas ( metodología) Estudio de normas establecidas para el análisis y programación Niveles establecidos para la aprobación de cada fase Grado de interv. de la audit. int. y usuar Existencia de documentación.

Proced. de revision (cont.) Constancia de lo examinado en los papeles de trabajo Solicitar documentación de sistemas y examinarla Tomar nota de los estándares fijados Modificaciones a los programas

Tarea de Reflexion Identifique los posibles riesgos de los siguientes sistemas: Sistema Presupuestario Sistema de RRHH Sistema de Compras Sistema de Alumnos Sistema de Información Gerencial Sitio WEB

Tarea de Reflexion Que pasos seguiría en la auditoría de sistemas? Que sistemas revisaría? Como formaría su equipo de trabajo? Que información recabaria para el caso del sistema de RRHH?

? ? ? ? ? Conclusiones y Preguntas