Está en la página 1de 13

03/06/2014

TCNICAS DE AUDITORA DE SISTEMAS

Elaborado por: Ricardo Arce Sand

Agenda

Definamos Auditora de
sistemas y su exigencia

Elementos a considerar para la


obtencin de evidencia

Tcnicas a la mano

1
03/06/2014

La Auditora en Informtica, tiene como funcin el


aseguramiento y asesora, concebida para agregar valor
y mejorar las operaciones del Instituto Nacional de
Seguros, coadyuvando en el cumplimiento de los
objetivos institucionales, a travs de un enfoque
sistemtico y disciplinado para evaluar y mejorar la
eficacia de los procesos de gestin de riesgo, control y
gobierno de tecnologa de informacin.

2
03/06/2014

Una tcnica (del griego, [tjne] 'arte, tcnica,


oficio') es un procedimiento o conjunto de reglas,
normas o protocolos que tiene como objetivo obtener
un resultado determinado, ya sea en el campo de las
ciencias, de la tecnologa, del arte, del deporte, de la
educacin, de la investigacin, o en cualquier otra
actividad.

La tcnica requiere tanto destrezas manuales


como intelectuales, frecuentemente el uso de
herramientas y siempre de saberes muy variados.

SUSTENTO EN LAS
NORMAS
Consejo para la Prctica 1220-2
Tcnicas de Auditora Asistidas por Computador
(TAAC)
Norma Relacionada: 1220.A2 Debido Cuidado
Profesional
Al ejercer el debido cuidado profesional el auditor interno
debe considerar la utilizacin de herramientas de auditora
asistidas por computador y otras tcnicas de anlisis de
datos.

Adoptado del documento Uso de Tcnicas de Auditora Asistidas


por Computador (TAAC), G3 emitido por la (Information Systems
Audit and Control Association ISACA) en diciembre de 1998.

3
03/06/2014

4
03/06/2014

Objetivos del Auditor al hacer uso de los mtodos de


verificacin:
1. Validar las rutinas de procesamiento de transacciones, el control y
detectar errores.
2. Revisar la lgica de los procesos y control asociado con la creacin y
mantenimiento de los archivos maestros de datos.
3. El efecto de los cambios que se realizan en los programas.
4. Detectar situaciones fraudulentas.
5. Determinar si las transacciones se prepararon de acuerdo con los
procedimientos establecidos y estndares.
6. Garantizar la integridad y confiabilidad de la informacin.

Entre las ventajas que ofrecen los mtodos de prueba se pueden citar:
1. Proveen evidencia objetiva del funcionamiento del sistema.
2. Permiten repetir las pruebas para verificar y comparar resultados.

5
03/06/2014

Fases de planificacin para el


empleo de TAAC
Establecer
objetivo de
auditora Muestreo estadstico
Accesibilidad y Reclculos
disponibilidad de Confirmaciones
datos, programas, Caractersticas de los recursos
sistemas a emplear; por ejemplo,
personal, TAAC
Definir
procedimientos y
tcnica a utilizar

Definir los requisitos de


salida

Documentar las
pruebas realizadas

6
03/06/2014

QU INCLUYEN?
Software genrico de auditora
Programas utilitarios
Muchos tipos Ensayos con datos de prueba
de herramientas Anlisis de trazabilidad
y tcnicas Anlisis de correspondencia de
aplicaciones (application
software tracing and mapping)
Esta tcnica incluye software
sistemas expertos para la
adquirido o preparado para
auditora
propsitos de auditora, y
Comparacin de cdigo
software incluido en sistemas
Ofimtica
de produccin.
Internet
Redes sociales
Programas especializados

7
03/06/2014

Clasificacin de las tcnicas de auditora


de sistemas

8
03/06/2014

Subtotales
Tabla dinmicas
Grficos dinmicos
Barra de auditora
Escenarios
Frmulas y funciones

9
03/06/2014

10
03/06/2014

SOFTWARE GENRICO DE
AUDITORA
Programa(s) de computacin diseados para
realizar determinadas funciones
automatizadas.

Estas funciones incluyen:


1. lectura de archivos de computacin,
2. seleccin de datos,
3. manipulacin de datos,
4. clasificacin de datos,
5. resumen de datos,
6. realizacin de clculos,
7. seleccin de muestras
8. e impresin de informes

11
03/06/2014

12
03/06/2014

RIARCE@ICE.CO.CR

13

También podría gustarte