Está en la página 1de 3

Almeida Vizcaino José Luis, Viñanzaca Yajaira y Quinteros Santiago 1

AUDITAR
CONTROLES DE APLICACIÓN
EN BASE A LA GTAG 8

Almeida Vizcaino José Luis, Viñanzaca Yajaira y Quinteros Santiago


Joale823@gmail.com, santiago4848@hotmail.es, yajaira.vinanzaca.t@outlook.com,
UNIVERSIDAD TECNOLÓGICA ISRAEL


o Los datos de entrada son precisos,
completos, autorizados y correctos
Auditar los controles de aplicación

o Los datos se procesan según lo previsto


 Guía Global de Auditoría de Tecnología GTAG®
en un período de tiempo aceptable
8

o La salida y los datos almacenados son


Qué cubre este marco practico precisos y completos

o Controles de aplicaciones y sus


o Se mantiene un registro para rastrear el
beneficios
procesamiento de datos desde la

o El papel de los auditores internos entrada hasta el almacenamiento y la


salida
o Cómo realizar una evaluación de
riesgos Controles de aplicación

o Alcance de revisión de control de  Medios rentables y eficientes para gestionar el


aplicaciones riesgo

o Enfoques de revisión de aplicaciones  Confíe en la efectividad en el entorno de control


general de TI
o Controles de aplicaciones comunes,
pruebas sugeridas y un programa de  El enfoque varía para entornos complejos y no
revisión de muestra complejos

Controles de aplicación Beneficios de los controles de aplicación

 Objetivos:  Confiabilidad

o Reduce la probabilidad de errores


debido a la intervención manual

Análisis de COSO y Acuerdo 39 de la Contraloría General del Estado


Almeida Vizcaino José Luis, Viñanzaca Yajaira y Quinteros Santiago 2

 Benchmarking o Crear un plan de revisión basado en los


resultados
o La confianza en los controles generales
de TI puede llevar a concluir que los
Scoping the Review
controles de la aplicación son efectivos
año tras año sin volver a probar  Método de proceso comercial

 Ahorro de tiempo y costo o Revisión de arriba hacia abajo

o Por lo general, los controles de la  Método de aplicación único


aplicación demoran menos tiempo en
o Concéntrese en una sola aplicación o
probarse y solo requieren una prueba
módulo
siempre que los controles generales de
TI sean efectivos.  Controles de acceso

Papel de los auditores internos o Incluido sin importar qué método se elija

 Conocimiento de los principales riesgos, Revisar los enfoques


controles y técnicas de auditoría de TI
o Planificación
 Consultor o aseguramiento
o Necesidad de recursos especializados
o Evaluación de riesgo independiente
o Documentación
o Diseño de controles
o Pruebas
o Educación
o Técnicas de auditoría asistidas por
o Controles de prueba computadora (CAAT)

I. Evaluación de riesgos Controles de aplicaciones comunes

 Evaluar el riesgo  Controles de entrada y acceso

o Técnicas o Verificaciones y validaciones de datos

o Preguntas clave de alcance o Autorización automatizada, aprobación


y anulación
 Enfoque
o SOD automatizado
o Definir el universo
o Artículos colgados
o Definir los riesgos
 Controles de transmisión de archivos y datos
o Ponderar los factores de riesgo

o Clasifique los riesgos

Análisis de COSO y Acuerdo 39 de la Contraloría General del Estado


Almeida Vizcaino José Luis, Viñanzaca Yajaira y Quinteros Santiago 3

Controles de Aplicación Comunes (Cont.) o La muestra incluida en el Apéndice B de


la guía proporciona otras pruebas
 Controles de procesamiento
detalladas
o Identificación y validación automática de
archivos Para concluir

o Funcionalidad automatizada y cálculos  Los controles de aplicación son un medio


rentable y eficiente para administrar el riesgo.
o Rutas de auditoría e invalidaciones
 Los auditores internos deben determinar que los
o Extracción de datos, filtrado e informes controles de la aplicación de su organización
estén diseñados de manera apropiada y que
o Equilibrio de interfaz
funcionen de manera efectiva.
o Funcionalidad automatizada y
envejecimiento  Considere el benchmarking como una forma de
reducir aún más el esfuerzo de prueba
o Duplicar cheques

 Controles de salida AUTORES

o Contabilización general y Almeida Vizcaino José Luis, Viñanzaca Yajaira y


contabilización secundaria Quinteros Santiago, Estudiantes de la Universidad
Tecnológica Israel, de noveno semestre de la carrera de
o Autorización de actualización
sistemas, estudiantes investigadores por ampliar sus
conocimientos en el campo de la Auditoria informática.
Programa de revisión detallada de muestra

 Pruebas sugeridas

o Controles de entrada de prueba para


garantizar que la aplicación agregue y
acepte transacciones, que se procesen
solo una vez y que no se dupliquen

o Controles de procesamiento de prueba


para garantizar que la aplicación acepte
las transacciones, que se procesen con
una lógica válida, se realicen en todas
las fases del procesamiento y se
actualicen a los archivos de datos
correctos

Análisis de COSO y Acuerdo 39 de la Contraloría General del Estado

También podría gustarte