Porqué TAAC´s.

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE INFORMACIÓN EN LAS ORGANIZACIONES
Advertisements

SEMINARIO DE AUDITORÍA INTEGRAL
FUNDAMENTOS DE AUDITORIA Y CONTROL Profesora : Adriana Henríquez Piña
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
UNIVERSIDAD "ALONSO DE OJEDA"
Control Interno Informático. Concepto
A continuación mencionaremos algunos conceptos de calidad.
NIA 520 PROCEDIMIENTOS ANALÍTICOS
TEMA 3: EL RIESGO Y LA EVIDENCIA
INSTITUTO TECNOLÓGICO de Chihuahua II ESPECIALIDADES Reunión de Trabajo Viernes 20 de Abril de 2012.
FUNDAMENTOS DE AUDITORIA
Y AHORA COMO HACEMOS PARA AUDITAR ??
NORMA INTERNACIONAL DE AUDITORÍA 300
AUDITORIA DE SISTEMAS Conceptos introductorios
DOCUMENTACION GERENCIA DE TECNOLOGIA Informe de Situación Julio 2012
GOBERNABILIDAD DE PROYECTOS
LAS NORMAS TÉCNICAS DE AUDITORÍA
Introducción a la gestión
Muestreo Obtención de evidencia confiable y pertinente, suficiente para brindar una base razonable sobre la cual emitir una opinión. Procedimientos que.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
INTELIGENCIA DE MERCADOS
Auditoria de aplicaciones
NORMAS INTERNACIONALES DE AUDITORIA DE SISTEMAS
“SOMOS PROFESIONALES HOTELEROS CON INTEGRIDAD EN EL SER, IDONEIDAD EN EL SABER Y COMPROMISO EN EL HACER”
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Metodología de Control Interno, Seguridad y Auditoría Informática
Expositor: CPC. Jesús A. Chirinos Bancayán
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
AUDITORIAS DE SEGURIDAD
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
Unidad VI Documentación
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Sistemas de Información Introducción. Sistema “Conjunto de Componentes que interactúan entre sí para lograr un objetivo común” Sistemas Naturales –Ej.
NIA 500 EVIDENCIA DE AUDITORÍA
PLANEACIÓN DE LA AUDITORIA EN INFORMÁTICA

EJECUCION DEL TRABAJO DE AUDITORIA ELABORADO POR: YEXANIA MORALES.
Página 1 19/04/2005 Materia: Tecnología de la Información Curso: Profesora Ariana Rosenthal Tecnología de la Información Profesora Ariana Rosenthal Repaso.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Decreto 1011 de 2006 Por el cual se establece el Sistema Obligatorio de Garantía de Calidad de la Atención de Salud del Sistema General de Seguridad.
Evolución de la Auditoría Forense Hernán Vergara V. Contralor - DEA Caja Los Andes - Chile “De un enfoque Manual a uno Automatizado”
LA EMPRESA Y SU PLAN DE NEGOCIOS CONCEPTO: –El Plan de Negocios, me da una descripción y analiza la oportunidad de mi negocio, examina las herramientas.
El proceso de auditoría y la estructura de los programas
NORMA INTERNACIONAL DE AUDITORÍA 500
INTRODUCCIÓN INGENIERIA DE SISTEMAS
AUDITORIAS EN SISTEMA DE GESTION INTEGRADA
AUDITORIA NIA 500 “EVIDENCIA DE AUDITORIA”
ACTIVIDAD CON METODOLOGÍA POR PROYECTOS TÍTULO: Diseño y desarrollo de un sistema de información financiera UBICACIÓN TEMPORAL Y ACADEMICA DEL PROYECTO:
UNIVERSIDAD ALONSO DE OJEDA VICERRECTORADO ACADÉMICO FACULTAD DE INGENIERÍA Perfil del Ingeniero UNIOJEDA Ciudad Ojeda, Septiembre de 2011.
I.- Introducción a los sistemas de información
 Documento en el cual se pretende detallar la estructura de una empresa, la forma que deberá tener, cuanto costará (presupuestos de apertura, de operación,
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Análisis y Diseño de Aplicaciones
INTRODUCCIÓN.
Auditoria financiera CONDORI LUCIA CCAHUANA CORDOVA, LEYDI
Auditoria Computacional
REVISION Y AUDITORIA.
SISTEMA EMPRESARIAL CRM Y ERP
La contabilidad y la informática
Computer Assisted Audit Techniques (CAATs)
Jorge Pinto Jhonatan Montenegro V.. 1. Relación entre auditoria y los sistemas de información  Auditoría: Es aplicado como elemento de control en especial.
Planificación de Sistemas de Información
Ministerio de Educación Decreto No. 4 Corte de Cuentas de la República.
Auditoría de la Adquisición del Software Cr. Luis Elissondo Facultad de Ciencias Económicas Universidad Nacional del Centro de la Provincia de Bs. As.
Fundamentos de Auditoria PRIMERA NORMA DE AUDITORIA RELATIVA AL TRABAJO.
Procesos de apoyo Recursos Procesos de la misión Procesos de la estrategia Comercializar Fabricar muebles 4. Vender 4. Reponer Comprar 3. Producir 2. Comprar.
Auditoría Bases teóricas.
REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA NACIONAL.
Transcripción de la presentación:

Porqué TAAC´s

¿ Porque TAAC’s ? Por estándares:

¿ Porque TAAC’s ? Por estándares: Los cinco componentes de la infraestructura de la información Infraestructura del “hardware” Infraestructura organizacional Infraestructura de datos (modelo de datos, DBMS, etc.) Infraestructura de comunicaciones(routers, backbone, etc.) Infraestructura de las aplicaciones (e-mail, knowledge management etc.) Por estándares: Estrategia, visión y liderazgo Personas: tomando acción dentro de TI Entregables: Organización de la TI y todos los procesos de administración de servicios Tecnología: Infraestructura general de la TI Sistemas: Aplicaciones e información Fuente: Cacs (PriceWaterHouseCoopers)

¿ Porque TAAC’s ? Por estándares: (Planificación) un auditor deberá planificar una auditoria basada en riesgos y proponer los mecanismos de sistemas que deberán utilizarse en dicha auditoria (Cuidado profesional) un auditor deberá basarse en las normas de auditoria establecidas, con total apego a la ética, objetividad y profesionalismo

¿ Porque TAAC’s ? Por estándares: (Evidencia) un auditor de sistemas debe obtener evidencia suficiente, confiable y competente para que pueda ser de utilidad en una opinión Las conclusiones de la auditoria, deben estar fundamentados en la interpretación de dicha evidencia

¿ Porque TAAC’s ? Por Velocidad: (Detalle) un auditor deberá hacer pruebas en todo el universo de registros para poder integrar el resumen de su opinión (Cifras de control) (Resultados) un auditor podrá hacer análisis estadístico si y solo sí, contemple el 100% de la información en riesgo Caja y Bancos Contabilidad Compras Facturación Otras Recursos Humanos

¿ Porque TAAC’s ? Por Velocidad: (Tendencias y comportamientos) un auditor deberá crear mecanismos de control inteligentes con propósitos de análisis asiduos, para determinar características en la información (Independencia) un auditor no debe depender de una persona o conjunto de personas de sistemas Un auditor debe analizar datos para producir información Caja y Bancos Contabilidad Compras Facturación Otras Recursos Humanos * Comportamientos * Estadísticos * Tendencias * Investigaciones * Análisis

¿ Porque TAAC’s ? Por Velocidad: Enfoque Tradicional Enfoque Actual Se considera una muestra de tal manera que podamos emitir opinión basado en el comportamiento de dicha muestra Enfoque Tradicional auditoria de datos Se considera el 100% de los datos, se crean controles automáticos permanentes y se emite opinión para eficientizar los procesos Enfoque Actual auditoria de datos

Determinación Del Análisis

PLANIFICACIÓN Costo / Beneficio Determinar los costos tecnológicos para el análisis: ¿Necesito poder de almacenamiento? ¿Necesito poder de procesamiento? ¿Necesito conexiones múltiples? ¿Necesito Software o desarrollo especializado? ¿Necesito establecer procedimientos? ¿Necesito definir y divulgar políticas? Costo / Beneficio

Software o aplicación de análisis PLANIFICACIÓN Determinar los costos tecnológicos para el análisis: Software o aplicación de análisis Servidor de Auditoria Auditores

PLANIFICACIÓN La prioridad del riesgo la define el tipo de negocio Determinar los elementos del riesgo: ¿Prioridades del riesgo? Faltas a la ley Automatización o mejora (certificación) Costo o pérdida financiera Servicio o imagen ¿Necesito analizar periódicamente - diferido? ¿Necesito analizar alertas - diferido? ¿Necesito generar alertas - preventivo? La prioridad del riesgo la define el tipo de negocio

PLANIFICACIÓN PUNTOS DE CONTROL

PLANIFICACIÓN Determinar los elementos tecnológicos de análisis: ¿En qué formatos se encuentran los datos? ¿En qué formato los quiero? ¿Cuánto dependo de TI? ¿Cuánto dependo de los administradores del TI?

PLANIFICACIÓN Texto Hoja Access BASE ESTÁNDAR Relacionales Otros DTS (Transformación)

PLANIFICACIÓN Sistema Operativo Bases de Datos Aplicativos DE SOPORTE Determinar los elementos susceptibles de auditar: Catálogos Maestros Movimientos Bitácoras Sistema Operativo Bases de Datos Aplicativos DE SOPORTE DE OFICINA

PLANIFICACIÓN Determinar los controles:

DUDAS