Está en la página 1de 6

Auditoria de Sistemas

Informáticos
Sesión 02 – La Especialidad del Auditor de Sistemas
LOGRO DE APRENDIZAJE DE LA SESIÓN

Reconocer los conceptos sobre las justificaciones de una Auditoria de


Sistemas Informáticos y de la especialidad del Auditor de Sistemas
Informáticos.
JUSTIFICACIÓN DEL DESARROLLO DE UNA
AUDITORÍA DE SISTEMAS
1) Incremento del presupuesto asignado al Área de Sistemas
2) Desconocimiento de la Alta Dirección de la situación informática de la empresa
3) Falta total o parcial de seguridades lógicas y físicas que garanticen razonablemente
un soporte adecuado a los objetivos del negocio
4) Descubrimientos de delitos informáticos efectuados con los recursos informáticos
5) Falta de una planificación informática
6) Que el Área de Sistemas no funciona correctamente, debido a falta de políticas,
objetivos, normas, metodología, estándares, delegación de autoridad, asignación de tareas
y adecuada administración del recurso humano
7) Descontento general de las áreas Usuarias con el apoyo y soporte informático que
brinda el Área de Sistemas
8) Carencia de documentación de los sistemas de información
9) Evaluación y resultados de la tercerización (outsourcing)
10) Inversiones realizadas sin la obtención de resultados favorables.
LA ESPECIALIDAD DEL AUDITOR DE SISTEMAS

La especialización en Auditoría de Sistemas satisface:

• La necesidad de especialistas en auditoría de sistemas, control y


seguridad que apoyen a la gerencia y la administración corporativa con
su conocimiento y experiencia para atender la llegada de las nuevas
tecnologías informáticas requeridas en el desarrollo empresarial.

• Las exigencias en corporaciones de especialistas que le apoyen,


asesoren y controlen la adquisición de tecnología informática, igualmente
para soportar la evaluación y mantenimiento del control interno
informático apoyados en estrategias de administración del riesgo.
LA ESPECIALIDAD DEL AUDITOR DE SISTEMAS

• La necesidad de formar especialistas en auditoría de sistemas capaces


de desempeñarse como auditores internacionales bajo los estándares,
perfiles y exigencias profesionales de un auditor CISA, según los
estándares fijados por ISACA.
• La aplicación de nuevos esquemas gerenciales de administración,
control, seguridad y auditoría en tecnologías existentes y emergentes.
• El análisis de los riesgos involucrados en los procesos sistematizados de
toda la organización.
• La calidad de la auditoría, mediante la renovación de su enfoque y el
rediseño de sus procesos.
• La efectividad gerencial en la administración del cambio generado por la
innovación tecnológica.

También podría gustarte