Auditoría Informática Informe de auditoría informática
Auditoría Informática Objetivo: Conocer el contenido y características de un Informe de Auditoría Informática.
Auditoría Informática ¿Qué es el informe de auditoria? Es el medio formal para comunicar los objetivos de la auditoría, las normas utilizadas, alcance y resultados, conclusiones y recomendaciones de la auditoría. El reporte debe ser objetivo, claro, conciso, constructivo y oportuno. Existen esquemas recomendados con los requisitos mínimos aconsejables respecto a estructura y contenido
Auditoría Informática Alcance Objetivo Establece Informe de Auditoria Informática Periodo de Cobertura Naturaleza Metodología
Auditoría Informática Organización Identifica Informe de Auditoria Informática Las partes interesadas Restricción de su aplicación Es el reporte que el auditor provee a las partes interesadas una vez finalizada la auditoría Establece el alcance, objetivos, período de cobertura, y la naturaleza y extensión del trabajo de auditoría realizado. Identifica la organización, las partes interesadas y cualquier restricción acerca de su distribución. Incluye resultados, conclusiones, recomendaciones y cualquier reserva o calificación que el auditor tenga respecto de la auditoría. Elementos básicos del informe de auditoría Título o identificación Identificación del Cliente Objetivos Alcance de la auditoria Metodología de la auditoria Desarrollo Hallazgos Observaciones Sugerencias Conclusiones Fecha del informe Firmas
Auditoría Informática Titulo Resultados Incluye Conclusiones Informe de Auditoria Informática Riesgos Recomendaciones Reserva o calificación del auditor
Auditoría Informática Informe Preliminar Produce Informe Ejecutivo Informe de Auditoria Informática Alegaciones y Descargas Anexos Es el reporte que el auditor provee a las partes interesadas una vez finalizada la auditoría Establece el alcance, objetivos, período de cobertura, y la naturaleza y extensión del trabajo de auditoría realizado. Identifica la organización, las partes interesadas y cualquier restricción acerca de su distribución. Incluye resultados, conclusiones, recomendaciones y cualquier reserva o calificación que el auditor tenga respecto de la auditoría. Elementos básicos del informe de auditoría Título o identificación Identificación del Cliente Objetivos Alcance de la auditoria Metodología de la auditoria Desarrollo Hallazgos Observaciones Sugerencias Conclusiones Fecha del informe Firmas
Auditoría Informática Identificar con un nombre corto y referenciando al objetivo de la auditoria. Título El auditor dirigirá su informe al ejecutivo u órgano de la entidad del que recibió el encargo de la auditoría. Partes interesadas
Auditoría Informática Especificar en forma muy puntual los procesos o áreas involucradas en la auditoria. Objetivo Especificar la trascendencia de la auditoria y las áreas involucradas en la misma. Alcance
Auditoría Informática Especificar los métodos o técnicas ocupadas para el desarrollo de la auditoria. Metodología Especificar el rumbo que tomo la auditoria y el periodo de los trabajos realizados. Desarrollo
Auditoría Informática Especificar cada uno de los descubrimientos encontrados en la auditoria. Resultados Se especifica las observaciones relevantes de la auditoria por parte del auditor. Observaciones
Auditoría Informática Se especifica las recomendaciones del auditor. Recomendaciones Especificar el cierre de la auditoria y el cumplimiento de los objetivos. Conclusiones
Auditoría Informática Este periodo deberá contener la fecha de inicio y último día de trabajo en las oficinas de la entidad. Periodo de cobertura Nombre y firma del representante del área auditada, así como nombre y firma del auditor. Firmas
Auditoría Informática Precisos Objetivos Claros Concisos Constructivos Completos Oportunos Estandarización de informes Requisitos de Calidad
Auditoría Informática Formato del Programa de Auditoria
Auditoría Informática Formato del Programa de Auditoria
Auditoría Informática Formato del Diagrama de Gantt
Auditoría Informática Formato de Cedula de Acciones de Mejora
Auditoría Informática Formato de Observaciones
Auditoría Informática Formato de Observaciones INFORME DE AUDITORIA Nombre de la Empresa: Area auditada: Fecha inicial de auditoria: Fecha final de auditoria: Auditor: Secuencia Punto en observación Recomendación Responsable Riesgo Categorización (impacto) Critico Mayor Menor Sin Impacto
RIESGOS, RECOMENDACIONES Y ACCIONES Infraestructura Centralizada
Auditoría Informática Conclusiones El informe de auditoria tiene que estar basado en una metodología, misma que debe estar soportada por mejores practicas administrativas y tecnológicas. El informe de auditoria debe contener cuando menos los puntos observados en al presentación y el formato puede elaborarse de acuerdo a las necesidades del auditor, por lo que no existe un formato en especifico. La información y observaciones vertidos en el informe deben contener un sustento y no pueden ser en ningún caso subjetivos.
Auditoría Informática ¡¡¡¡Gracias!!!!