Está en la página 1de 12

U N I V E R S I D A D N A C I O N A L E X P E R I M E N T A L D E G U AYA N A

P R O Y E C T O D E C A R R E R A : I N G E N I E R I A I N F O R M AT I C A
A S I G N AT U R A : A U D I T O R I A D E T E C N O L O G Í A S Y S I S T E M A S D E I N F O R M A C I Ó N
SECCIÓN 01

INTRODUCCION A LA
AUDITORIA DE SISTEMAS

Prof. ROSANGEL URICARE

MAYO 2021
AUDITORIA DE SISTEMAS

Se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen
establecidos en una empresa para lograr confiabilidad, oportunidad, seguridad y confidencialidad de la
información que se procesa a través de los sistemas de información. La auditoría de sistemas es una
rama especializada de la auditoría que promueve y aplica conceptos de auditoría en el área de sistemas
de información.
La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y
evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de
procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las
interfaces correspondientes.
El objetivo final que tiene el auditor de sistemas es dar recomendaciones a la alta gerencia para mejorar o
lograr un adecuado control interno en ambientes de tecnología informática con el fin de lograr mayor
eficiencia operacional y administrativa
AUDITORÍA vs INFORMÁTICA

La AUDITORIA nace de la La INFORMATICA estudia los


necesidad que se tiene por el programas/equipos (esta parte
desarrollo económico y por la es llamada teoría de la
complejidad que ha obtenido la compatibilidad), que tan
globalización de la economía eficientes son los algoritmos
producida por empresas usados (complejidad y
sobredimensionadas. Busca algorítmica), la organización y
dotar de la máxima almacenamiento de datos
transparencia acerca de la (estructura de datos y bases de
información financiera que datos) y cómo funciona la
suministra la empresa. comunicación que tendrán los
programas/maquinas con las
personas (interfaces de usuario)
y esto conforma a base de todo.
ANTECEDENTES DE LA AUDITORÍA TRADICIONAL

Se puede decir que ya desde hace siglos era practicada. Incluso desde los tiempos de reyes o
gente poderosa, estos exigían una administración correcta por parte de sus trabajadores o
escribanos. Para así evitar desfalcos o que alguien este aprovechándose y robando.

Desde el siglo XX, la auditoria fue muy demandada en Inglaterra y de aquí, solo creció.
Llegando luego a Estados Unidos y más tarde a toda América. Ya luego, se empezó a afianzar
sus objetivos y conseguir nuevos como: las posiciones financieras de la empresa, de sus
socios, o clientes, para así poner en meta objetivos económicos en función a estos estudios.
OBJETIVOS DE LA AUDITORÍA

Saber cuál es la situación Dar credibilidad y


Encontrar posibles fallas
verdadera y precisa de la confianza frente a posibles
técnicas que se estén
organización en general o inversores o entidades
haciendo
de una parte en particular financieras

Obtener toda la
Recabar la máxima
Analizar si la manera de información posible que
información posible para
trabajo de la organización ayude a tomar una mejor
tomar decisiones que
es eficiente decisión para aumentar el
mejoren el rendimiento
rendimiento de la empresa

entre otros …
TIPOS DE AUDITORÍA

POR DE SISTEMAS
POR ORIGEN POR AREA
ESPECIALIZACION COMPUTACIONALES
• Externa • Financiera • Medica • A los equipos
• Interna • Administrativa • Del desarrollo de • A la gestión
• Operacional construcciones informática
• Integral • Laboral • Al sistema de
• Gubernamental • Ambiental computo
• A la seguridad de
los sistemas
• Entre otros
factores o
elementos
OBJETIVOS DE LA AUDITORIA DE SISTEMAS
1. Participación en el desarrollo de nuevos sistemas: evaluación de controles, cumplimiento de la
metodología.
2. Evaluación de la seguridad en el área informática.
3. Evaluación de suficiencia en los planes de contingencia: respaldos, prever qué va a pasar si se
presentan fallas.
4. Opinión de la utilización de los recursos informáticos: resguardo y protección de activos.
5. Control de modificación a las aplicaciones existentes. fraudes, control a las modificaciones de los
programas.
6. Participación en la negociación de contratos con los proveedores.
7. Revisión de la utilización del sistema operativo y los programas: utilitarios., control sobre la utilización
de los sistemas operativos, programas utilitarios.
8. Auditoría de la base de datos: estructura sobre la cual se desarrollan las aplicaciones...
9. Auditoría de la red de teleprocesos.
10. Desarrollo de software de auditoría.

Es el objetivo final de una auditoría de sistemas bien implementada, desarrollar software capaz de estar
ejerciendo un control continuo de las operaciones del área de procesamiento de datos.
FINES DE LA AUDITORIA DE SISTEMAS
1. Fundamentar la opinión del auditor interno (externo) sobre la confiabilidad de los sistemas de información.
2. Expresar la opinión sobre la eficiencia de las operaciones en el área de TI.

SIMILITUDES Y DIFERENCIAS CON LA AUDITORÍA TRADICIONAL


Similitudes:
· No se requieren nuevas normas de auditoría, son las mismas.
· Los elementos básicos de un buen sistema de control contable interno siguen siendo los mismos; por
ejemplo, la adecuada segregación de funciones.
· Los propósitos principales del estudio y la evaluación del control contable interno son la obtención de
evidencia para respaldar una opinión y determinar la base, oportunidad y extensión de las pruebas futuras
de auditoría.
Diferencias:
· Se establecen algunos nuevos procedimientos de auditoría.
· Hay diferencias en las técnicas destinadas a mantener un adecuado control interno contable.
· Hay alguna diferencia en la manera de estudiar y evaluar el control interno contable. Una diferencia
significativa es que en algunos procesos se usan programas.
· El énfasis en la evaluación de los sistemas manuales esta en la evaluación de transacciones, mientras que
el énfasis en los sistemas informáticos, está en la evaluación del control interno.
ASPECTOS DEL MEDIO AMBIENTE INFORMATICO QUE AFECTAN EL
ENFOQUE DE LA AUDITORIA Y SUS PROCEDIMIENTOS
· Complejidad de los sistemas.
· Uso de lenguajes.
· Metodologías, son parte de las personas y su experiencia.
· Centralización.
· Departamento de sistemas que coordina y centraliza todas las operaciones relaciones los usuarios son
altamente dependientes del área de sistemas.
· Controles del computador.

CONTROLES MANUALES, HOY AUTOMATIZADOS (PROCEDIMIENTOS


PROGRAMADOS)
· Confiabilidad electrónica.
· Debilidades de las máquinas y tecnología.
· Transmisión y registro de la información en medios magnéticos, óptico y otros.
· almacenamiento en medios que deben acceder a través del computador mismo.
· Centros externos de procesamiento de datos.
· Dependencia externa.
RAZONES PARA LA EXISTENCIA DE LA FUNCION DE AUDITORIA EN
SISTEMAS
1. La información es un recurso clave en la empresa para: Planear el futuro, controlar el presente y evaluar
el pasado.
2. Las operaciones de la empresa dependen cada vez más de la sistematización.
3. Los riesgos tienden a aumentar, debido a: Pérdida de información, Pérdida de activos, Pérdida de
servicios/ventas.
4. La sistematización representa un costo significativo para la empresa en cuanto a: hardware, software y
personal.
5. Los problemas se identifican sólo al final.
6. El permanente avance tecnológico.

REQUERIMIENTOS DEL AUDITOR DE SISTEMAS


1. Entendimiento global e integral del negocio, de sus puntos claves, áreas críticas, entorno económico,
social y político.
2. Entendimiento del efecto de los sistemas en la organización.
3. Entendimiento de los objetivos de la auditoría.
4. Conocimiento de los recursos de computación de la empresa.
5. Conocimiento de los proyectos de sistemas.
RIESGOS ASOCIADOS AL AREA DE TECNOLOGIAS DE INFORMACION

Hardware: Descuido o falta de protección: Condiciones inapropiadas, mal manejo, no observancia de las
normas, Destrucción.

Software: uso o acceso, copia, modificación, destrucción, hurto, errores u omisiones.

Archivos: Usos o acceso, copia, modificación, destrucción, hurto.

Organización: Inadecuada: no funcional, sin división de funciones, Falta de seguridad, Falta de políticas y
planes.

Personal: Deshonesto, incompetente y descontento.

Usuarios: Enmascaramiento, falta de autorización, falta de conocimiento de su función.


GRACIAS…

También podría gustarte