UNIDAD I. AUDITORÍA DE LA FUNCIÓN INFORMÁTICA Fundamentos de la auditoría 3hrs. teóricas.

Slides:



Advertisements
Presentaciones similares
Control Interno Informático. Concepto
Advertisements

Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
A continuación mencionaremos algunos conceptos de calidad.
Universidad Nacional de Ingeniería UNI-Norte
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
CONCEPTO DE AUDITORIA EN INFORMÁTICA Y DIVERSOS TIPOS DE AUDITORIA
EL CONTROL INTERNO Y EL CONTROL DE GESTIÓN
AUDITORIA DE SISTEMAS DE INFORMACIÓN
INFORME DEL AUDITOR Lcda. Yovana Márquez.
SISTEMA DE CONTROL DE LA MISIÓNDEL PROCESOALCANCECONTABILIDA D ADMINISTRATIVO *Garantizar la eficiencia, eficacia y economía en todas las operaciones.
Auditoria de aplicaciones
Integrantes Grupo 7 Controles de procesos de datos El aspecto principal de la evaluación que de los controles internos que haga el auditor, es determinar.
I. CONCEPTOS BASICOS DE AUDITORIA
Unidad 5 EL CENTRO DE PROCESAMIENTO DE DATOS Y LA SEGURIDAD EN LA AUDITORÍA INFORMÁTICA.
AUDITORI A Y SEGURIDAD DE SISTEMAS Yessica Gómez G.
La Información como un recurso crítico de la Organización
Protección de los Sistemas de Información Sistemas de Información.
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
UNIVERSIDAD AUTONOMA DE LOS ANDES “UNIANDES”
Universidad Latina CONTROL INTERNO.
CONTABILIDAD Es la ciencia que proporciona información de hechos económicos, financieros y sociales suscitados en una empresa; con el apoyo de técnicas.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Ingeniería del Software
Formatos de mantenimiento. Definición: Formato de mantenimiento: Es un documento escrito en el cual se indican las principales características de un proceso.
L.R.I. Claudia Muñoz  La Certificación es un mecanismo para acreditar la madurez en calidad de los procesos de trabajo de las organizaciones, utilizando.
OFICINA DE CONTROL INTERNO Jornada de Inducción y Reinducción (Bogotá, Septiembre 3 de 2015 )
Auditoria de Sistemas Planificación De las Tareas De Auditoría MBA Luis Elissondo.
Accesibilidad web. ¿Qué es la accesibilidad web? Hablar de Accesibilidad Web es hablar de un acceso universal a la Web, independientemente del tipo de.
EXPERIENCIA ARGENTINA EN LA IMPLEMENTACIÓN DE UNIDADES DE AUDITORÍA INTERNA EN EL ESTADO. LECCIONES DEL PASADO. LIC. CARLOS D. ZARLENGA.
INSTRUCTIVO CONCEPTUAL DE LA EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO CONTABLE OFICINA DE CONTROL INTERNO Enero 2011.
Departamento Administrativo de la Función Pública República de Colombia Departamento Administrativo de la Función Pública República de Colombia.
AUDITORÍA LINEAMIENTOS PARA LA APLICACIÓN DE UNA AUDITORÍA (INTRODUCCIÓN)
Análisis e Interpretación de Estados Financieros.
Maracay, Marzo 2015 Elaborado por: Dirección de Planificación, Presupuesto y Control de Gestión Unidad de Organización y Métodos.
EVALUACION DEL RIESGO Y EL CONTROL INTERNO
CAPACITACIÓN Es el proceso de desarrollar cualidades en los recursos humanos, preparándolas para que sean más productivos y contribuyan mejor al logro.
El propósito de esta presentación es mostrar el procedimiento para la realización del inventario físico y contraste del mismo en el SAGEB Aleph 500, un.
ISO 14031: INDICADORES DE GESTIÓN AMBIENTAL
LINEAMIENTOS PARA LA APLICACIÓN DE UNA AUDITORIA Tipos de auditorias.
Universidad Nacional Abierta Dirección de Investigaciones y Postgrado Maestría en Administración Educativa Estratégias de Gerencia Educativa (968) General.
OBJETIVOObjetivo Difundir a todos los servidores públicos del Cuerpo de Bomberos del Distrito Metropolitano de Quito los conceptos generales de la norma.
Procesos Control Gestión de Detección Prevención (01) Procesos controlados. Resultado asegurado. ¿Cómo te ayuda PROCONTROL?
ORGANO DE CONTROL INSTITUCIONAL - FONCODES
SUBSISTEMA DE CONTROL DE EVALUACION
CURSO: ASISTENTE DE GERENCIA MODULO V: CONTABILIDAD GERENCIAL I.
Auditoria Tributaria Instituto profesional AIEP
¿ Sabes qué es la PLANEACIÓN? A través de la planeación, una persona u organización se fija alguna meta y estipula qué pasos debería seguir para llegar.
Propósito Control y Procedimientos para el Manejo de los Recursos Humanos Control y Procedimientos para el Manejo de los Recursos Humanos Colegio de Bachilleres.
Auditoria de Sistemas Ing. En Sistemas. Héctor Samuel Recinos Agustín.
SEGURIDAD PUBLICA INTEGRANTE: - DEL OLMO GUERRERO CRIZ DANIELA.
CONTRALORÍA MUNICIPAL DE VILLAVICENCIO SISTEMA DE GESTIÓN INTEGRADO - SGI REDISEÑO DOCUMENTACIÓN DEL SGI BOLETÍN TÉCNICO N° 6 Noviembre 09 de El.
Auditoría de la Adquisición del Software Cr. Luis Elissondo Facultad de Ciencias Económicas Universidad Nacional del Centro de la Provincia de Bs. As.
Control, Controles y Administración
Procesamiento de Datos Cód.: 330 Facilitadora: Beatriz González Profesor: Oscar Núñez Universidad Nacional Abierta Vicerrectorado Académico Área: Ingeniería.
COMUNICADORES EN EMERGENCIAS: RECOMENDACIONES PRÁCTICAS.
Tercera parte Gestion de Calidad ISO. Requisitos para los sistemas de gestión de la calidad La norma aclara que la familia de normas ISO no establece.
M ERLE Y AMILE M ARCIAL T ORRES SON EL CONJUNTO DE POLÍTICAS, PRÁCTICAS, PROCEDIMIENTOS Y PROCESOS UTILIZADOS EN LA ELABORACIÓN E IMPLEMENTACIÓN DE ESTRATEGIAS,
Desarrollo Sistema de Información. Temas a Tratar Recolección de Datos Análisis de Datos Participantes en el desarrollo Objetivos del sistema Limitaciones.
Universidad Veracruzana Facultad de Enfermería
CONSERVACION DE LOS DOCUMENTOS PARA EL CONTROL GUBERNAMENTAL CONC.
Dr. Marcelo Julio Marinelli.  Establecer las Políticas de Seguridad de la Información es una de las acciones proactivas que ayudan a disminuir los riesgos.
EXPERIENCIA ARGENTINA EN LA IMPLEMENTACIÓN DE UNIDADES DE AUDITORÍA INTERNA EN EL ESTADO. LECCIONES DEL PASADO. LIC. CARLOS D. ZARLENGA.
PROCESO ES UN CONJUNTO ORDENADO DE ACTIVIDADES REALIZADAS A PARTIR DE UNOS INSUMOS PARA CREAR UN BIEN O SEVICIO DE VALOR PARA EL CLIENTE.
MÁSTER EN DIRECCIÓN DE ENTIDADES ASEGURADORAS Y FINANCIERAS PROGRAMA DE ACTUALIZACIÓN Y CLAUSURA DEL CURSO 2015 ‐ 2016 Viernes, 27 de mayo de 2016 Sala.
Organizaciones humanas Objetivos y necesidades de las personas
UNIDAD : SISTEMA DE GESTIÓN AMBIENTAL EN LA EMPRESA Berthe Cynthia
Universidad Nacional Abierta Dirección de Investigaciones y Postgrado Maestría en Ciencias de la Educación Mención Administración Educativa Centro Local.
Auditoría Bases teóricas.
SERVICIO AL CLIENTE.
Transcripción de la presentación:

UNIDAD I. AUDITORÍA DE LA FUNCIÓN INFORMÁTICA Fundamentos de la auditoría 3hrs. teóricas

Definición de auditoría Examen metódico de una situación relativa a un producto, proceso u organización, en materia de calidad, realizado en cooperación con los interesados para verificar la concordancia de la realidad con lo establecido y la adecuación al objetivo buscado.

Concepto erróneo de auditoría Evaluación cuyo único fin es detectar errores y señalar fallas.

Auditor El que tiene la virtud de oír. Encaminado a un objetivo específico, que es el de evaluar la eficiencia y eficacia con que se está operando para que, por medio del señalamiento de cursos alternativos de acción, se tomen decisiones que permitan corregir los errores, en caso de que existan, o bien mejorar la forma de actuación.

Eficacia: “Virtud, actividad, fuerza, para poder obrar”. Lograr los objetivos. Eficiencia: “virtud y facultad para lograr un efecto determinado”. Poder lograr lo planeado con los menores recursos posibles.

Informática Información: Serie de datos clasificados y ordenados con un objetivo común. Dato: Se refiere únicamente a un símbolo, signo o a una serie de letras o números, sin un objetivo que dé significado a esa serie de símbolos, signos, letras o números.

¿Qué es auditar? Comprobar si algo es adecuado. ¿Qué es auditoría informática? Es la función que ha sido desarrollada para asegurar la salvaguarda de los activos de los sistemas de computadoras, mantener la integridad de los datos y lograr los objetivos de la organización en forma eficaz y eficiente.

Es la verificación de los controles en ls siguientes 3 áreas de la organización (informática): Aplicaciones (programa de producción). Desarrollo de sistemas Instalación del centro de proceso. Revisión y evaluación de los controles, sistemas y procedimientos de la informática; de los equipos de cómputo, su utilización, eficiencia y seguridad; de la organización que participa en el procesamiento de información, a fin de que por medio del sañalamiento de cursos alternativos se logra la utilización más eficiente, confiable y segura de la información que servirá para una adecuada toma de decisiones.

Auditoría con informática Auditoría asistida por computadora El auditor debe utilizar la computadora en la ejecución de la auditoría, ya que esta herraienta permitirá ampliar la cobertura del examen, reduciendo el tiempo/costo de las pruebas y procedimientos de muestreo, que de otra manera tendrían que efectuarse manualmente. Una computadora puede utilizarse en: –Transmisión de información de la contabilidad de la organización a la computadora del auditor, para ser trabajada por este, o bien accceso al sistema de red para que el auditor elabore las peubas.

–Verificación de cifras totales y cálculos para comprobar la exactitud de los reportes de salida producidos por el departamento de informática, de la información enviada por medios de comunicación y de la información almacenada. –Pruebas de los registros de los archivos para verificar ña consitencia lógica, la validación de condiciones y la rezonabilidad de los montos de las operaciones. –Clasificación de datos y análisis de la ejecución de procedimientos. –Selección e impresión de datos mediante técnicas de muestreo y confirmaciones. –Llevar a cabo en forma independiente una simulación del proceso de transacciones para verificar la conexión y consistencia de los programas de computadora.

¿Qué no es auditoría? No es auditoría contable: El auditor no investiga la parte de la gestión económica que se hace con computadoras para descubrir fraudes o incorrecciones. No es policía informática: El auditor no busca programas ilegales o delitos cometidos a través de internet.

Resultado de una auditoría Un juicio o una opinión por escrito en el que se dice si el sistema de gestión informática (SGI) de la empresa es correcto o no y por qué. El informe de la auditoría (recoge la opinión de los auditores) va dirigido siempre a los directivos del SGI.

Tipo de auditorías De acuerdo al tipo de síntomas que motivan la auditoría: – Correctiva Trata de determinar si el SGI fue mal planificado, desarrollado o implementado dentro de la empresa. –Detectiva Se trata de determinar si el SGI aún habiendo sido bien instalado está mal gestionado en la actualidad.

… detectiva Si los procedimientos de operación se apartan de las pautas trazadas. Si el personal ignora deliberadamente las directrices que se diseñaron. Si las directrices se han quedado obsoletas y aunque se siguen bien dan lugar a una mala gestión.

–Preventiva Trata de determinar si el SGI, el cual ha sido bien planificado y llevado a la práctica, que actualmente se gestiona con eficacia y se adecua perfectamente a las necesidades de información de la empresa, puede llegar a ser poco operativo si no se introducen ciertas mejoras o cambios.

De acuerdo a la procedencia del personal que realiza la auditoría –Interna Es la realizada con recursos materiales y humanos que pertenecen a la empresa que está siendo auditada. Los auditores informáticos internos son personal de la empresa (remunerados por ésta) ¿Es esto un problema?. No si el equipo de auditoría es un órgano staff de la dirección de la empresa (es decir, sólo debe rendir cuentas a ésta). En caso contrario puede haber problemas debidos a presiones internas. Tipo de auditorías

–Externa Es la realizada por personas ajenas a la empresa auditada. Los auditores informáticos externos no son personal de la empresa. ¿Supone esto un problema? No si en el contrato de auditoria se incluyen las cláusulas de confidencialidad necesarias.