Está en la página 1de 1

LA AUDITORIA INFORMATICA

TIPOS DE AUDITORIA Es un proceso llevado a cabo por profesionales especialmente capacitados para Objetivos de la auditoría informática
el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar
si un Sistema de Información salvaguarda el activo empresarial, mantiene la
integridad de los datos ya que esta lleva a cabo eficazmente los fines de la
organización, utiliza eficientemente los recursos, cumple con las leyes y
regulaciones establecidas.
Es la evaluación de un sistema informático para emitir una opinión sobre
la fiabilidad y exactitud de los datos procesados, así como detectar y
Auditoría de la gestión: la contratación de bienes corregir errores encontrados y asegurar la continuidad del soporte
y servicios, documentación de los programas, automatizado de la gestión y por último elaborar un informe de
etc. recomendación y de plan de acción
Auditoría legal del Reglamento de Protección de
AUDITORIA INTERNA: Es aquella que se hace desde dentro de la empresa; sin contratar a
Datos: Cumplimiento legal de las medidas de
personas ajenas, en el cual los empleados realizan esta auditoría trabajan ya sea para la
seguridad exigidas por el Reglamento de
empresa que fueron contratados o simplemente algún afiliado a esta.
desarrollo de la Ley Orgánica de Protección de
Datos.
Auditoría de los datos: Clasificación de los datos, Los objetivos específicos de la auditoría informática son: • Realizar
estudio de las aplicaciones y análisis de los seguimiento de los sistemas de información desde sus entradas,
flujogramas. AUDITORIA EXTERNA: Como su nombre lo dice es aquella en la cual la empresa contrata procedimientos, controles, archivos, seguridad y obtención de
Auditoría de las bases de datos: Controles de a personas de afuera para que haga la auditoría en su empresa. Auditar consiste información. • Analizar los resultados obtenidos con base en los
principalmente en estudiar los mecanismos de control que están implantados en una objetivos, su eficiencia y eficacia. • Verificar el cumplimiento de la
acceso, de actualización, de integridad y calidad
de los datos. empresa u organización, determinando si los mismos son adecuados y cumplen unos normativa, leyes y regulaciones en este ámbito. • Detectar y prevenir
determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar fraudes por manipulación de la información o por acceso de personas
Auditoría de la seguridad: Referidos a datos e para la consecución de los mismos. no autorizada
información verificando disponibilidad,
integridad, confidencialidad, autenticación y no
repudio.
Auditoría de la seguridad física: Referido a la
ubicación de la organización, evitando Ejemplos de auditorias Características de la auditoría informática

ubicaciones de riesgo, y en algunos casos no


revelando la situación física de esta. También
está referida a las protecciones externas (arcos
de seguridad, CCTV, vigilantes, etc.) y
Auditoría a los departamentos SISTEMAS DE COMPRA La información es de la empresa y para la empresa, y
protecciones del entorno. Reporte diario de
se ha convertido en un activo real de la misma, como
Auditoría de la seguridad lógica: Comprende los efectivo En una organización grande, como Un sistema de compras es otro sus stocks o materias primas, si las hay.
métodos de autenticación de los sistemas de una universidad, un auditor interno ejemplo de la auditoría. Una
información. En un nivel más básico, la generalmente trabaja en una gran organización tiene un Por ende, han de realizarse inversiones informáticas,
auditoría consiste en que oficina independiente, mientras
Auditoría de las comunicaciones. Se refiere a la conjunto de procedimientos o materia de la que se ocupa la auditoría de inversión
una persona controla el que hace reportes directos a la alta
auditoría de los procesos de autenticación en los controles internos, para informática.
trabajo de otra persona. En dirección. El auditor puede realizar
sistemas de comunicación. garantizar que las materias
una organización en la que diferentes tipos de auditorías. Por
Auditoría de la seguridad en producción: Frente primas y productos terminados
al menos una persona ejemplo, una auditoría a nivel de
a errores, accidentes y fraudes. adquiridos por sus empleados
maneja el dinero en departamento incluye la revisión representan el mejor uso de los
efectivo, no hay la de cómo el departamento cumple recursos financieros para ser
necesidad hacer un con todas las políticas y rentables. Mediante la creación
informe diario de caja. procedimientos establecidos, de un departamento de Estos tres tipos de auditorías engloban a las
Cuando uno de los incluyendo los controles de compras con diferentes agentes actividades auditoras que se realizan en una auditoría
empleados totaliza los contabilidad. Como parte de la de compra se requiere que parcial. En otras palabras, cuando se realiza una
pagos percibidos por el día auditoría, el auditor puede revisar cada departamento complete auditoría del área de Desarrollo de Proyectos de la
como, por ejemplo, en las transacciones financieras y los una solicitud de pedido y haga Informática de una empresa, es porque en ese
tarjetas de débito, tarjetas registros de viajes del que sea revisada por un agente Desarrollo existen, además de ineficiencias o
de crédito, dinero en departamento para asegurar que antes de que las mercancías se debilidades de organización, de inversiones, de
efectivo y pagos de cada gasto de viaje facturado a la puedan comprar, por lo que la seguridad o alguna mezcla de ellas.
cheques; él debe registrar cuenta del departamento este organización establece a sus
toda la información en el respaldado por la documentación agentes de compras como
informe de caja diario.  suficiente en los registros de viaje. auditores. Estos agentes
monitorean y controlan el gasto
a nivel de departamentos.

Auditoría a la calidad de los datos

Los auditores externos, incluidos los de las organizaciones donantes y los organismos reguladores, podrían llevar a
cabo auditorías para determinar la calidad del funcionamiento de un programa. Por ejemplo, con el apoyo de la
Agencia Estadounidense para el Desarrollo Internacional, el Centro de Población Carolina, junto con los organismos
de cooperación, ha desarrollado una herramienta de auditoría de calidad de los datos.

También podría gustarte