Documentos de Académico
Documentos de Profesional
Documentos de Cultura
AUDITORA EN INFORMTICA
AUDITORIA INFORMTICA se refiere a la revisin prctica que se realiza sobre los recursos informticos con que cuenta una entidad con el fin de emitir un informe o dictamen sobre la situacin en que se desarrollan y se utilizan esos recursos. Tcnica moderna de control que comprende in examen critico , sistemtico, selectivo de funciones, operaciones o informes con la finalidad de emitir una OPININ profesional, objetiva, fundamentada e imparcial del objeto de estudio.
PROCESO DE REVISIN DE UN ALGO, EFECTUADO POR UN AUDITOR, CON LE OBJETO DE EMITIR UNA OPONION DE LA RAZONABILIDAD DE ESE ALGO.
Auditoria: proceso formal que se efecta por requerimiento de las empresas y entidades externas, en periodos establecidos, con el objeto de verificar el cumplimiento oportuno de las polticas y procedimientos relacionados con la gestin de la organizacin.
CLASIFICACIN DE LA AUDITORIA:
Interna: la desarrollan personas que pueden o no depender de la entidad y actan revisando aspectos que interesan particularmente a la administracin. Externa o Auditoria Independiente: la efectan profesionistas que no dependen de la empresa, ni econmicamente ni bajo cualquier otro concepto, y a los que se conoce un juicio imparcial merecedor de la confianza de terceros. El objetivo de su trabajo es la emisin de un dictamen.
NORMAS
Las normas son los requisitos mnimos de calidad relativos a la personalidad del auditor, al trabajo que desempea y a la informacin que rinde como resultado de dicho trabajo.
Emitir reporte escrito. Los auditores analizan conclusiones y recomendaciones antes de emitir el reporte final. Los reportes deben ser objetivos, claros, concisos, constructivos y oportunos. El responsable de la funcion de auditoria debe revisar y aprobar el reporte final.
ESTANDARES
Los estndares ms conocidos para aplicacin de auditoria Informtica y de sistemas son los relacionados con el anlisis de riesgos como el COSO, el MAGERIT, el SAR, entre otros y ligados lgicamente por el estndar COBIT en el cual se realiza el programa de auditoria. Si de auditar se trata, el auditor dependiendo del elemento auditable debe ser capaz de elegir cual de ellos debe aplicar pues cada uno de ellos es aplicable a casos diferentes.
Despus de analizar el cuadro se puede decir que tienen en similitud, en todos el objetivo es realizar un anlisis o examen de la manera en que se llevan a cabo los controles en cada una de las reas. Y la diferencia es precisamente que se realiza en distintas reas, es decir: la administrativa controla a la empresa en general, la informtica solo se encarga del rea donde se maneja la informacin y la contable nicamente del sector donde son manejadas todas las finanzas.
Se ha llevado a cabo desde que el hombre hizo su aparicin (se realizaba de manera emprica). Cuando tenan que dar conocimiento de los tributos que el pueblo renda al rey Vigilaban el pago del quinto real al rey. En los aos cuarenta empezaron a dar resultados relevantes en el campo de la computacin con sistemas de apoyo para estrategias militares La seguridad y el control se limitaba a dar custodia fsica a los equipos, solo se autorizaba el acceso a personas capacitadas.
En la PyME, la funcin de auditoria informtica debe jugar el rol de realizar evaluaciones peridicas a las TI para conocer el grado de cumplimiento de la labor realizada por el rea de sistemas como un aporte eficaz al logro de los objetivos y metas de la organizacin. Si no existen esas evaluaciones no conocemos si realmente las actividades realizadas por ste departamento est contribuyendo de manera efectiva al negocio. Adems de conocer si las soluciones tecnolgicas estn alineadas con la estrategia PyME.