Está en la página 1de 2

LA TECNOLOGÍA DE LA INFORMACIÓN Y COBIT COMO IMPULSORES

DEL DESARROLLO DE LA AUDITORIA


COBIT (“OBJETIVOS DE CONTROL PARA LA INFORMACIÓN Y
TECNOLOGÍAS RELACIONADAS”)
- Es una guía de mejores prácticas.
- Dirigida al control y supervisión de Tecnología de Información
- Tiene una serie de recursos principalmente una “Guía de Gestión”

Uso de la tecnología
A medida que pasa el tiempo el uso de la tecnología es indispensable en cada empresa,
sirve para optimizar los procesos, ayuda a reducir la obtención y análisis de la
información para que la toma de decisiones sea más rápida y acertada.
Las empresas consideran a la tecnología como una herramienta útil para la detección,
predicción y prevención de los riesgos.
Con respecto a los auditores la tecnología ayuda en la recopilación a de información,
pero debido a la inmensa cantidad de DATA, los auditores tienen que estar en constante
capacitación para lograr analizar dichos datos y obtener resultados eficientes.

Retos de Auditoria.
El auditor tiene como reto analizar y descifrar las modificaciones que se realizaron en
perjuicio de la empresa.
Alinear la estrategia de la auditoria con la estrategia del negocio.
La última versión del COBIT 5, ayudan a los auditores a desarrollar planes de auditoría,
establecer objetivos y definir el alcance para las auditorías de las tecnologías de la
información.
Para esto, los auditores pueden utilizar los siete facilitadores del COBIT como base para
la identificación de los objetivos de las auditorías de TI y definir su alcance 2. Estas
son:
a Principios, políticas y marcos que traducen el comportamiento deseado en una
guía práctica que se puede manejar.
b Procesos que apoyan el logro de un objetivo establecido
c Estructuras organizacionales que son importantes para la toma de decisiones.
d Cultura, ética y el comportamiento de los individuos, que explican las
interacciones humanas que influyen en la gobernabilidad y la gestión.
e Información, incluida toda la información producida y usada en el negocio.
f Servicios, infraestructura y aplicaciones, incluida la tecnología de la información
usada por la organización.
g Personas, habilidades y competencias, incluyendo las personas que son
requeridas para completar todas las actividades con éxito.

También podría gustarte