Está en la página 1de 2

metodología para realizar auditoría

etapas pasos a realizar


1. identificar el origen de la auditoria
2. realizar una visita preliminar al área que será evaluada
3. establecer los objetivos de la auditoria
4. determinar los puntos que serán evaluados en la auditoria
5. elaborar planes, programas y presupuestos para realizar la auditoria
planeación de 6. identificar y seleccionar los métodos, herramientas, instrumentos y
la auditoria de procedimientos necesarios para la auditoria
sistemas 7. asignar los recursos y sistemas computacionales para la auditoria
1. realizar las acciones programadas para la auditoria
2. aplicar los instrumentos y herramientas para la auditoria
3. identificar y elaborar los documentos de oportunidades de
ejecución de la mejoramiento encontradas
auditoria de 4. elaborar el dictamen preliminar y presentarlo a discusión
sistemas 5. integrar el legajo de papeles de trabajo de la auditoria
1. analizar la información y elaborar un informe de situaciones
dictamen de la detectadas
auditoria de 2. elaborar el dictamen final
sistemas 3. presentar el informe de auditoria
cobit

cobit es precisamente un modelo para auditar la gestión y control de los sistemas de información ytecnología, orientado a todos los
sectores de una organización
distribución de los dominios y procesos de cobit

dominios procesos
po1 definir un plan estratégico de ti.
po2 definir la arquitectura de información.
po3 determinar la dirección tecnológica.
po4 definir la organización y relaciones de ti.
po5 manejar la inversión en ti.
po6 comunicar las directrices gerenciales.
po7 administrar recursos humanos.
po8 asegurar el cumplir requerimientos externos.
po9 evaluar riesgos.
po10 administrar proyectos.
planeación y organización (po) po11 administrar calidad.
ai1 identificar soluciones.
ai2 adquisición y mantener software de aplicación.
ai3 adquirir y mantener arquitectura de ti.
ai4 desarrollar y mantener procedimientos relacionados con ti.
adquisición e implementación ai5 instalar y acreditar sistemas.
(ai) ai6 administrar cambios
ds1 definir niveles de servicio.
ds2 administrar servicios de terceros.
ds3 administrar desempeño y calidad.
ds4 asegurar servicio continuo.
ds5 garantizar la seguridad de sistemas.
ds6 identificar y asignar costos.
ds7 capacitar usuarios.
ds8 asistir a los clientes de ti.
ds9 administrar la configuración.
ds10 administrar problemas e incidentes.
ds11 administrar datos.
ds12 administrar instalaciones.
servicios y soporte (ds) ds13 administrar operaciones

m1 monitorear los procesos.


m2 evaluar lo adecuado del control interno.
m3 obtener aseguramiento independiente.
monitoreo (m) m4 proveer auditoría independiente.

También podría gustarte