Está en la página 1de 4

Auditoria

Historia

La auditoría es una de las aplicaciones de los principios científicos de


la contabilidad, basada en la verificación de los registros patrimoniales de las
haciendas, para observar su exactitud; no obstante, este no es su único objetivo.

Su importancia es reconocida desde los tiempos más remotos, teniéndose


conocimientos de su existencia ya en las lejanas épocas de la civilización sumeria.
Acreditase, todavía, que el termino auditor evidenciando el título del que practica
esta técnica, apareció a finales del siglo XVIII, en Inglaterra durante el reinado de
Eduardo I.

En diversos países de Europa, durante la edad media, muchas eran las


asociaciones profesionales, que se encargaban de ejecuta funciones
de auditorias, destacándose entre ellas los consejos Londineses (Inglaterra), en
1.310, el Colegio de Contadores, de Venecia (Italia), 1.581.

La revolución industrial llevada a cabo en la segunda mitad del siglo XVIII,


imprimió nuevas direcciones a las técnicas contables, especialmente a la auditoria,
pasando a atender las necesidades creadas por la aparición de las
grandes empresas ( donde la naturaleza es el servicio es prácticamente
obligatorio).

Definición
Es el examen de las demostraciones y registros administrativos. El auditor observa
la exactitud, integridad y autenticidad de tales demostraciones, registros
y documentos con la finalidad de cotejar y comprobar la situación financiera de la
empresa así como también verificar el patrimonio de la misma y evaluar si los
números de la contabilidad reflejan los resultados que dicha empresa ha obtenido
en un determinado período de tiempo.

Características de una auditoria

1. Analizar y evaluar el proceso desde el inicio hasta el final evaluando los


riesgos posibles.
2. Identificar áreas de mejoras.
3. Ajustar políticas y procedimientos legales al marco de la empresa.
4. Priorizar acciones que optimicen a la organización.
5. Facilitar a la dirección no sólo de la información correcta sino también de
proveer visión sobre determinada temática en particular para que la
compañía logre alcanzar los objetivos propuestos.
Alcance de las auditorias

1. Alcance parcial: Cuando se debe auditar solo una parte de la empresa


2. Alcance global o total: Cuando la totalidad de la empresa debe ser
auditada.

Un delito informático

Es toda aquella acción antijurídica que tiene como objetivo destruir y dañar
activos, sistemas de información u otros sistemas de computadoras, utilizando
medios electrónicos y/o redes de Internet en la cual se determina que el acusado
es culpable. Existen también otras conductas criminales que, aunque no pueden
considerarse como delito, se definen como ciberataques o abusos informáticos y
forman parte de la criminalidad informática. 1 La criminalidad informática consiste
en la realización de un tipo de actividades que, reuniendo los requisitos que
delimitan el concepto de delito, son llevados a cabo utilizando un elemento
informático.

Tipos de auditoría

1. Auditorías internas: Son efectuadas por los mismos miembros de la


empresa.

2. Auditorías externas: Quienes realizan las auditorías son personas que no


pertenecen a la empresa que se desea auditar.

Síntomas de Necesidad de una Auditoría Informática

Las empresas acuden a las auditorías externas cuando existen síntomas bien
perceptibles de debilidad. Estos síntomas pueden agruparse en clases:

 Síntomas de descoordinación y desorganización:

- No coinciden los objetivos de la Informática de la Compañía y de la propia


Compañía.

- Los estándares de productividad se desvían sensiblemente de los promedios


conseguidos habitualmente.
 Síntomas de mala imagen e insatisfacción de los usuarios:

- No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de


Software en las terminales de usuario, resfrecamiento de paneles, variación de los
archivos que deben ponerse diariamente a su disposición, etc.

- No se reparan las averías de Hardware ni se resuelven incidencias en plazos


razonables. El usuario percibe que está abandonado y desatendido
permanentemente.

- No se cumplen en todos los casos los plazos de entrega de resultados


periódicos. Pequeñas desviaciones pueden causar importantes desajustes en la
actividad del usuario, en especial en los resultados de Aplicaciones críticas y
sensibles.

 Síntomas de debilidades económico-financiero:

- Incremento desmesurado de costos.

- Necesidad de justificación de Inversiones Informáticas (la empresa no está


absolutamente convencida de tal necesidad y decide contrastar opiniones).

- Desviaciones Presupuestarias significativas.

- Costos y plazos de nuevos proyectos (deben auditarse simultáneamente a


Desarrollo de Proyectos y al órgano que realizó la petición).

 Síntomas de Inseguridad: Evaluación de nivel de riesgos

- Seguridad Lógica

- Seguridad Física

- Confidencialidad

Vulnerabilidad y abuso de los sistemas.

Los sistemas de información concentran los datos en archivos de computadoras,


por ello, los daros automatizados son más susceptibles a destrucción, fraude, error
y abuso.
Cuando los sistemas de computación fallan o no funcionan como es debido, las
compañías que dependen mucho de ellos experimentan la perdida grave de su
capacidad para operar.

Amenazas para los sistemas de información computarizados.

Fallos de hardware Incendio


Fallos de software Problemas eléctricos
Acciones del personal Errores de usuario
Penetración por terminales Cambios de programas

Robo de datos, servicios, equipo Problemas de telecomunicaciones

Riesgos de Auditoria

Los servicios de Auditoría comprenden la evaluación objetiva de las evidencias,


efectuada por los auditores, para proporcionar una conclusión independiente que
permita calificar el cumplimiento de las políticas, reglamentaciones, normas,
disposiciones jurídicas u otros requerimientos legales; respecto a un sistema,
proceso, subproceso, actividad, tarea u otro asunto de la organización a la cual
pertenecen.

Generalmente se habla de Riesgo y conceptos de Riesgo en la evolución de los


Sistemas de Control Interno, en los cuales se asumen tres tipos de Riesgo:

 Riesgo de Control: Que es aquel que existe y que se propicia por falta de
control de las actividades de la empresa y puede generar deficiencias del
Sistema de Control Interno.

 Riesgo de Detección: Es aquel que se asume por parte de los auditores que
en su revisión no detecten deficiencias en el Sistema de Control Interno.

 Riesgo Inherente: Son aquellos que se presentan inherentes a las


características del Sistema de Control Interno.

Sin embargo, los Riesgos están presentes en cualquier sistema o proceso que se
ejecute, ya sea en procesos de producción como de servicios, en operaciones
financieras y de mercado, por tal razón podemos afirmar que la Auditoría no está
exenta de este concepto.

También podría gustarte