Computer Assisted Audit Techniques (CAATs)

Slides:



Advertisements
Presentaciones similares
Unida III Software para la administración de proyectos
Advertisements

Para desarrollar esta parte debemos de: 1
Ciclo de Vida de Desarrollo de los Sistemas de Información
PROCEDIMIENTO AUDITORIAS INTERNAS.
También conocido como Diseño Lógico Rodrigo Salvatierra Alberú.
Alumno: Alex M. Cayoja Bustillos Software para la Auditoria de Sistemas.
Evaluaciones de Sistemas de Administración de la Seguridad SMSA
NIA 520 PROCEDIMIENTOS ANALÍTICOS
TEMA 3: EL RIESGO Y LA EVIDENCIA
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
Módulo de Calidad para Auditores Vectore, Iniciativas de Negocio
GESTIÓN DE LOS COSTOS DEL PROYECTO
MODELADO DE ANALISIS Y DISEÑO
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
Introducción a los sistemas de Información Hospitalarios
AUDITORIA DE SISTEMAS Conceptos introductorios
INGENIERIA DE REQUERIMIENTOS
Administración de Procesos de Pruebas
Análisis de datos orientado a la prevención y detección de fraude
Unidad I: CONCEPTOS FUNDAMENTALES
Universidad de Buenos Aires Facultad de Ciencias Económicas
Software La buena programación no se aprende de generalidades, sino viendo cómo los programas significativos pueden hacerse claros, “fáciles” de leer,
Evaluación de Productos
CAAT´S DEFINICIÓN Es un medio para mejorar el grado de análisis de la información por medio de software de auditoria generalizado, software utilitario,
Controles internos en Sistemas de Información Universidad de Buenos Aires Facultad de Ciencias Económicas Materia: Sistemas Administrativos.
Muestreo Obtención de evidencia confiable y pertinente, suficiente para brindar una base razonable sobre la cual emitir una opinión. Procedimientos que.
Auditoria de la seguridad de los datos y del software de aplicación Unidad IV.
PROCEDIMIENTOS ANALITICOS DE AUDITORÍA
Controles de Tecnología Informática Controles de Implementación Los controles de implementación son diseñados para asegurar que, para nuevos sistemas.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
Sistema de Información
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
PROCESO DE PLANEACIÓN T/I
NIA 500 EVIDENCIA DE AUDITORÍA
GESTION DEL ALCANCE DEL PROYECTO
PROGRAMA DE CONTABILIDAD COMPUTARIZADA
Administración Proyectos Jorge Baracaldo Robin Ochoa.
Diseño y ejecución del procesamiento
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Trainning DFD.
El proceso de auditoría y la estructura de los programas
CONTROL INTERNO - COMPONENTES ACTIVIDADES DE CONTROL
AUDITORIA NIA 500 “EVIDENCIA DE AUDITORIA”
FUNCIONES DEL COORDINADOR DE CALIDAD
SENA REGIONAL HUILA REGIONAL HUILA CENTRO DE LA INDUSTRIA LA EMPRESA Y LOS SERVICIOS Huila Elementos de sistemas de información.
Diseño de Sistemas.
NORMA INTERNACIONAL DE AUDITORIA 230
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
Introducción al proceso de verificación y validación.
Cómo Realizar una Auditoría Financiera
CICLO DE VIDA CLÁSICO DE UN SISTEMA
Unidad I: CONCEPTOS FUNDAMENTALES
PROCESOS DE DESARROLLO DE SOFTWARE
REVISION Y AUDITORIA.
ADIESTRAMIENTO DE AUDITORES INTERNOS DEL GOBIERNO 2007 Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR 1 ESTRUCTURA DE PROGRAMAS David Rivera.
Auditoría de sistemas UNLaR  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Proceso de desarrollo de Software
Documentación del SIG Conjunto de actividades administrativas tendientes a la planificación, manejo y organización de la documentación producida y recibida.
NORMA INTERNACIONAL DE AUDITORÍA PROFESOR HELIO FABIO RAMIREZ
VI. EVALUACIÓN DE LOS RECURSOS
Identificación de entradas, salidas y herramientas de procesos de gestión del PMI Jairo A. Orozco L.
Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo.
Fundamentos de Auditoria PRIMERA NORMA DE AUDITORIA RELATIVA AL TRABAJO.
Verificación y Validación del Software
A partir de conocer las herramientas informáticas y no informáticas para la recolección de información, el participante estará en condiciones.
La evidencia y los papeles de trabajo constituyen el soporte fundamental de los hallazgos detectados por el auditor, de ahí la importancia que.
FASES DE LA AUDITORÍA ADMINISTRATIVA
TEMA 7 ANÁLISIS DE LOS RESULTADOS TEMA 7 ANÁLISIS DE LOS RESULTADOS.
Transcripción de la presentación:

Computer Assisted Audit Techniques (CAATs) Concepto Ventajas del uso Desventajas del uso Aplicación en Auditoría Software aplicado al proceso

Concepto Qué son las pruebas asistidas por computador? Las técnicas de auditoría asistidas por computador son de suma importancia para el auditor de TI cuando realiza una auditoría. Son programas y datos de computadora que el auditor usa como parte de los procedimientos de auditoria para procesar datos importantes contenidos en los sistemas de información de una entidad. Los datos pueden ser datos de transacciones, sobre los que el auditor desea realizar pruebas de controles o procedimientos sustantivos, o pueden ser otros tipos de datos. Las CAAT (Computer Audit Assisted Techniques) incluyen distintos tipos de herramientas y de técnicas, las que más se utilizan son los software de auditoría generalizado, software utilitario, los datos de prueba y sistemas expertos de auditoría. Las CAAT se pueden utilizar para realizar varios procedimientos de auditoría.

Concepto (Continuación) Incluyen métodos y procedimientos empleados por el auditor para efectuar su trabajo y que pueden ser administrativos, analíticos, informáticos, entre otros; y, los cuales, son de suma importancia para el auditor informático cuando éste realiza una auditoría. El uso de las CAATs le permite al auditor obtener suficiente evidencia confiable sobre el cual, sustentar sus observaciones, recomendaciones, lo que obliga al auditor a desarrollar destrezas especiales en el uso de estas técnicas.

Principales Ventajas - Incrementan o amplían el alcance de la investigación y permiten realizar pruebas que no pueden efectuarse manualmente. -Incrementan el alcance y calidad de los muestreos, verificando un gran numero de elementos. -Elevan la calidad y fiabilidad de las verificaciones a realizar. -Reducen el periodo de las pruebas y procedimientos de muestreos a un menor costo. -Disminución considerable del riesgo de no detección de los problemas

Principales Desventajas - Elevado costo de desarrollo. - Complejidad del lenguaje. - Limitado número de reportes y consultas. - Son dependientes del sistema en uso en la entidad auditada. - Vulnerabilidad de los sistemas.

Aplicación en auditoría Reproceso de Facturación contra Tarifarios Comparativos trimestrales Consistencia de Datos en RI Recálculo de Previsión Recálculo de Intereses Clasificación de Deudores Integridad de Polizas Emitidas vs. Cobranzas Prueba de Integridad de Asientos Obtención de Muestras Análisis de Saltos y Secuencialidad Anticuación de Deuda ACL

Fases del trabajo Obtener archivos Procesar datos Presentar resultados Objetivos de la prueba Definición pruebas Definir a utilizar Documentación

Fases del Trabajo - Planificación ¿Recomendaciones en la solicitud? Requerimiento detallado con campos, formato de salida, delimitadores, etc. Formas de obtención de la información ( vía mail, pendrive, disco compartido, etc). Problemas recurrentes No existe reunión inicial. Se implementaron filtros que no cumplen con mi objetivo. La información recibida no posee todos los campos necesarios. La salida de la bajada es un reporte fijo, u otro formato inapropiado. El trabajo se acumula en los días de cierre y no hay tiempo para depurar y documentar correctamente la prueba.

Fases del Trabajo - Planificación Objetivo de la prueba CAAT ¿Cuál es el objetivo de mi prueba? ¿Cuál va a ser el resultado a entregar? ¿Cumple el mismo mi objetivo? ¿Cómo y cuándo se va a ejecutar la prueba CAAT? Solicitud y recepción de archivos Requerimiento de información: Identificación de campos, tipo de reporte, diccionario de datos, totalizadores. Formato de archivos Validar la salida de dichos archivos

Las áreas en las cuales podemos aplicar pruebas CAAT’s, de tal forma que podamos ayudar a las organizaciones, son: Ingresos / Comisiones, Tasas, Descuentos y Promociones Consolidación de los Estados Financieros Ingresos / Análisis de Cuentas por Cobrar Ingreso Diferido y otras Cuentas por Pagar Adquisiciones / Análisis de Gastos Análisis de Inventario Análisis de Planillas Pruebas de Activos Fijos Análisis de Journal Entry

Tipos de Software Paquete de Auditoría: Son programas generalizados de computadoras diseñados para desempeñar funciones de procesamiento de datos que incluyen: Leer base de datos y seleccionar información. Realizar Cálculos Crear archivos de datos e imprimir informes en formato especificado por el auditor. Utilizado para el control de secuencias, búsquedas de registros, detección de duplicaciones, detección de gaps, selección de datos, revisión de operaciones lógicas y muestreo.

Tipos de Software Software para un propósito específico o diseñado a medida: Son programas diseñados para desempeñar tareas de auditoría en circunstancias especificas, pueden ser: Desarrollados por el auditor, por la empresa. Desarrollados por un programador externo. Un ejemplo podría ser un programa que permita generar un check-list adaptado a las características de la empresa y de los objetivos de la auditoria.

Tipos de Software Programas de utilería: Son programas utilizados por la organización auditada para desempeñar funciones comunes de: Procesamiento de datos Clasificación, creación e impresión de archivos. Como ejemplo podríamos citar las planillas de cálculo, procesadores de texto y otras herramientas de uso habitual en las empresas.

Tipos de Software Programas de administración del sistema: Son herramientas de productividad sofisticadas que son parte de los sistemas operativos sofisticados, por ejemplo para recuperación de datos o software de comparación de códigos. No son utilizados específicamente para auditoria Gran variedad disponible en el mercado. Por ejemplo herramientas que permiten controlar las versiones del sistema

Tipos de Software Rutinas de Auditoría en programas de aplicación: Módulos especiales de recolección de información que permiten obtener pistas de auditoría en muchos casos a través de programas en las propias bases de datos, integradas en un sistema de computadoras de una entidad para proporcionar datos de uso posterior por el auditor. Incluyen: Fotos Instantáneas: Esta técnica implica tomar una foto de una transacción mientras fluye por los sistemas de computadora . Archivo de revisión de auditoría del control del sistema: Este implica incorporar módulos de software de auditoría dentro de un sistema de aplicaciones para proporcionar monitoreo continuo de las transacciones del sistema.

¿Preguntas? ?

Muchas gracias …