Está en la página 1de 11

“Auditoría de Requisitos y Proyectos de Software”

(Audit of Requirements and Software Projects)


Jacqueline Espinoza Meza Melanny Millar Constenla Camila Vargas Villanueva
Contador Auditor en formación Contador Auditor en formación Contador Auditor en formación
Viña del Mar, Chile Valparaíso, Chile Valparaíso, Chile
jacqueline.espinoza.meza@gmail.com millar.constenla@gmail.com camiladaniela.vargas@gmail.com

Abstract—La temática del siguiente trabajo es la auditoría de with regard to what it is the audit of requirements and projects of
requisitos y proyectos de software, donde los sistemas de software, of what there consists, of the types of audit of software
información han tomado protagonismo en el transcurso de los años and his principal characteristics, the legality and national
y el rol más importante lo cumple la ingeniería de software. En este legislation and international concerning, the business processes
trabajo como se menciona en la temática, se hizo una investigación sympathetic on the project of software, the control effected by an
con respecto a lo que es la auditoría de requisitos y proyectos de auditor and the national, countable and financial impact of the
software, en qué consiste, en los tipos de auditoría de software y sus projects of software.Finally it was achieved to observe that the
principales características, la legalidad y legislación nacional e information systems are the most important nowadays, since they
internacional atingente, los procesos de negocios afectos al are inserted in all the companies worldwide, besides that the human
proyecto de software, el control efectuado por un auditor y el resource is the principal risk inside the entity, since this one can
impacto nacional, contable y financiero de los proyectos de commit diverse mistakes with regard to the bad utilization of the
software. Finalmente se logró observar que los sistemas de system, producing frauds like that (losses for the company), the
información son los más importantes hoy en día, ya que están high dependence of the company with the IT systems, due to the
insertos en todas las empresas a nivel mundial, además de que el fact that they have all his computerized processes, and finally one
recurso humano es el principal riesgo dentro de la entidad, ya que emphasizes that the types of business processes have suffered
este puede cometer diversos errores con respecto a la mala adjustments with the steps of the years, since the needs of the
utilización del sistema, produciendo así fraudes (pérdidas para la companies also have changed, together with this also it has
empresa), la alta dependencia de la empresa con los sistemas changed the process of auditing them.
informáticos, debido a que tienen todos sus procesos
informatizados, y por último se destaca que los tipos de procesos de Palabras Claves— Auditoría, Software, Requisito, Proyecto,
negocios han sufrido adaptaciones con los pasos de los años, ya Contador Auditor, Auditoría informática, Informática, Auditoría de
que las necesidades de las empresas también han cambiado, junto Inversión Informática, Auditoría de Seguridad Informática,
con esto también ha cambiado el proceso de auditarlos. Auditoría de Organización Informática, Control Interno,
Planificación de Proyecto, Empresa Licitadora, Empresa
Abstract—The subject matter of the following work is the audit of Proveedora Licitante.
requirements and projects of software, where the information
systems have taken protagonism in the course of the years and the I. INTRODUCCIÓN.
most important role it fulfills the engineering software. In this work A finales del siglo XX, los Sistemas de Información se han ido
like it mentions in the subject matter, an investigation was done transformando en una de las herramientas más poderosas para

1
gestionar los procesos empresariales, es por esto, que se hizo informáticos que las empresas han ido implementando en el
necesario la implementación de los Sistemas de información uso de sus operaciones, debido a esto, es que el rol del auditor
con la finalidad de cubrir las necesidades que poseían las ya no solo es auditar el área contable, financiera,
empresas. remuneraciones, entre otras; sino que también ha tenido que
La Informática hoy en día, se encuentra inmersa en todas las capacitarse en el área informática, la cual antiguamente solo
actividades diarias que la empresa realiza, es por esto, que se estaba a cargo de los ingenieros informáticos, los cuales
deben aplicar normativas y estándares propiamente antiguamente desconocían los términos en el área contable,
informáticos que van enfocados al ámbito organizacional, debido a esto, el contador informático es el encargado de velar
debido a esto, es que las organizaciones informáticas forman por la correcta utilización de los amplios recursos que la
parte de lo que se ha denominado el "management" o la empresa pone en juego para disponer de un eficiente y eficaz
gestión empresarial. Sistema de Información.
Cabe aclarar que la Informática no administra propiamente tal Es por esto, que esta investigación se centrará en qué es la
la empresa, es decir, no decide por sí misma, sino que ayuda a Auditoría en requisitos y proyectos de software, cómo se
los usuarios en la toma de las decisiones que deben ejecutar. desarrolla, qué empresas actualmente implementan este
Por ende, debido a su importancia en el funcionamiento de la método, qué impacto tienen los proyectos de software, ya sea
empresa, surge como solución la Auditoría de sistemas. de índole nacional, contable y/o financiero, entre otras
El término Auditoría, proviene del latín auditorius, y de esta interrogantes.
proviene la palabra auditor, que se refiere a todo aquel que II. AUDITORÍA.
tiene la virtud de oír. Por otra parte, la 1-RAE lo define como: La auditoría nace como un órgano de control de algunas
Persona que realiza auditorías. Es por esto, que el principal rol instituciones estatales y privadas, donde su función inicial es
que cumple un contador auditor es revisar los procesos de la estrictamente económico financiero.
entidad minuciosamente, detectar el problema y derivarlo a los La auditoría contiene elementos de análisis, de verificación y
expertos correspondientes con el objetivo de evaluar la de exposición de debilidades y disfunciones.
eficiencia y la eficacia de la organización. Las funciones de análisis y verificación que el auditor en
2- La auditoría puede estar orientada en dos áreas, la auditoría sistemas de información realiza, puede chocar con la
interna y la auditoría externa, la primera es realizada con psicología del Informático auditado, ya que este tiene la
recursos materiales y personas que pertenecen a la empresa necesidad de realizar sus tareas con racionalidad y eficiencia.
auditada, en esta los empleados son remunerados La desconfianza del auditado es comprensible y, en ocasiones,
económicamente y existe sólo por decisión de la Empresa, es fundada. El nivel técnico del auditor es a veces insuficiente,
decir, puede disolverse en cualquier momento. Por otra parte, dada la gran complejidad de los Sistemas, unidos a los plazos
la segunda es realizada por personas afines a la empresa demasiado breves de los que suelen disponer para realizar su
auditada; y también es remunerada. Se realiza con la finalidad tarea.
de tener una mayor objetividad que en la Auditoría Interna, 2- Además de la revisión de los Sistemas, el auditor somete al
debido al mayor distanciamiento que existe entre los auditores auditado a una serie de cuestionario. Dichos cuestionarios,
y la empresa auditada. llamados Check List, son guardados cuidadosamente por las
Con el paso del tiempo, la auditoria de sistemas ha ido empresas auditoras, ya que son activos importantes de su
adquiriendo protagonismo en la construcción de los sistemas actividad. Estas listas tienen que ser comprendidas por el

2
auditor al pie de la letra, puesto que si son mal aplicadas y mal El proceso de diseño de software, se compone de cinco etapas,
recitadas se pueden llegar a obtener resultados distintos a los entre las cuales se encuentran: el análisis, en donde se busca
esperados por la empresa auditora. En consecuencia, pueden obtener las especificaciones que deben describir la necesidad
llegar a explicar cómo ocurren los hechos, pero no el por qué de información con la finalidad de ser cubiertas por el nuevo
ocurren. El cuestionario debe estar subordinado a las reglas, a sistema, esta es compuesta por dos módulos: el primero es el
las normas y a los métodos, ya que sólo una metodología “análisis de requisitos de sistema” (ARS) y el segundo son las
precisa puede aclarar las causas por las cuales se realizan las “especificaciones funcionales del sistema” (EFS), los cuales
actividades teóricamente inadecuadas o se omiten otras tienen como objetivo el correcto funcionamiento del sistema
correctas. de información, a causa de esto, es que el contador auditor al
El auditor sólo puede emitir un juicio global o parcial basado momento de auditar el sistema de información debe tener
en hechos y situaciones incontrovertibles, careciendo de poder consideración en algunos aspectos, como por ejemplo, la
para modificar la situación analizada por él mismo. viabilidad/factibilidad, la cual está ligada al trabajador en el
proceso de prueba del sistema informático, de la correcta
III. AUDITORÍA DE REQUISITOS Y PROYECTOS definición de los requisitos, en donde estos deben estar
DE SOFTWARE. especificados de la mejor manera posible, para que no exista
Como se ha mencionado anteriormente, los sistemas de ambigüedad en la interpretación de la adquisición de software,
información han tomado protagonismo en el transcurso de los donde el usuario (empresa) y el proveedor se juntan para ver si
años, y el rol más importante lo cumple la ingeniería de el software será desarrollado o comprado en la documentación
software, la cual es 3-“el establecimiento y uso de los asociada al software, ya que de esta manera se puede
principios de ingeniería robustos, los cuales son orientados a garantizar las responsabilidades en el caso de alguna
obtener un software económico que sea fiable. Cumpliendo eventualidad y por último, en la gestión adecuada de los
con los requisitos previamente establecidos y los cuales riesgos asociados al proyecto, con el propósito de que sea

funcionan de manera eficiente sobre las máquinas reales elaborado satisfactoriamente y evitando que el proyecto
(Fritz Bauer). fracase; el diseño, en donde se desarrolla el conjunto de
Cada gestión de proyecto tiene su nivel de complejidad, ya especificaciones, físicas del nuevo sistema y sirven para la
que son utilizados con el objetivo de ser implementados en las construcción del mismo; la construcción y la implementación
distintas áreas del mercado y de esta manera poder afectar los del software, las cuales están previamente aceptadas por la
distintos niveles de la organización, debido a esto, el auditor es ingeniería de software, junto con esto, el auditor debe colocar
el encargado de analizar los riesgos asociados a la gestión del especial atención en los siguientes flujos de trabajos
proyecto, para que pueda desarrollarse el software de la fundamentales, como lo son los requisitos, el análisis, el
manera más satisfactoria posible y de esta manera disminuir diseño, la implementación y por último las pruebas de
los riesgos de fracaso del proyecto. Es importante tener en software o testing que se deben realizar para verificar que el
cuenta que un software es muy difícil de validar, puesto que software está funcionando en óptimas condiciones.
está sujeto a errores, es por esto, que se necesita un mayor
control en las fases del proceso para incrementar la calidad del IV. TIPOS DE AUDITORIA DE SOFTWARE Y
proyecto y junto con esto disminuir los costos asociados a PRINCIPALES CARACTERÍSTICAS.
este.

3
Como se ha desarrollado anteriormente, la auditoría en la Primeramente, hay que tener en cuenta que todo proceso legal
actualidad cumple con un rol muy significativo dentro de las trae consigo una serie documentaciones, donde el auditor debe
empresa, ya que ésta es la encargada de controlar y validar los poner especial énfasis, ya que muchas veces los fraudes
procesos inmersos en las operaciones de las organizaciones. pueden ser encontradas en los contratos, planificaciones de
La auditoría tiene varios campos de trabajo y uno de ellos es proyectos, entre otros.
el área informática, ya que hoy en día la información de la Es por esto, que al realizar la documentación legal al momento
empresa ha adquirido importancia, esta se ha convertido en un de adquirir un software se debe asegurar que los requisitos del
activo intangible de información muy importante en las contrato estén establecidos previamente, considerando los
entidades, por lo cual se ha tenido un gran impacto en las factores tecnológicos y humanos necesarios para la correcta
Estados Financieros, ya que muchos de los recursos de la realización de un desarrollo de proyecto de software. Lo
organización se han destinados a esta temática. primero a realizar es legitimar que los directivos de la
2-Para comprender de una mejor forma lo anteriormente organización estipulen el recurso que se estimó para
dicho, se hará mención de los tipos de auditoría de software desarrollar el proyecto, luego de esto, se debe verificar que
que existen: exista en la documentación final el diseño modular del
➔ Auditoría de Inversión Informática: Esta está sistema, puesto que este fue aprobado y revisado por los
relacionada a las inversiones informáticas y usuarios. Seguidamente, se debe realizar una evaluación para
materiales que ocupan las empresas. comprobar que requerimientos son cumplidos y posibles
➔ Auditoría de Seguridad Informática: Esta está incumplimientos de las normas y estándares para estimar
relacionada con la seguridad que deben tener los sanciones al funcionario, sin importar si es un proveedor
sistemas de información. interno o externo.
➔ Auditoría de Organización Informática: Esta está Finalmente, como último paso, se debe supervisar que exista
relacionada con los cambios estructurales de la la documentación que soporte el plan de prueba del software,
informática. ya que es importante que al momento de comprar o desarrollar
En conclusión, se puede decir que estos tres tipos de auditoría un software, este esté cubierto por garantías, las cuales tienen
engloban las actividades operativas, tácticas y estratégicas de la finalidad de cubrir el proyecto en caso de que el proveedor
al interior de la empresa, es por esto que se realizan auditorias no cumpla con los requerimientos especificados, es por esto
parciales, para mantener un mejor control de los que existen dos garantías principales al momento de adquirir
procedimientos y evitar errores descomunales. un software, estas son la garantía de seriedad de la oferta, la
Cuando se realiza una auditoría en el área de Desarrollo de que es aplicada cuando el proveedor por alguna eventualidad
Proyectos de software, es porque en ese Desarrollo existen, abandona el proyecto, por lo tanto, si esto ocurriese, al cliente
además de ineficiencias, debilidades de organización, de no se le devuelve el dinero asociado a la garantía, ya que es la
inversiones, de seguridad, o alguna mezcla de ellas, y es por compensación que le pertenece a la empresa licitante por el
esto que se intenta evitar las posibles fallas que puedan existir costo de realmente invertido, esto puede ser materiales,
en este aspecto. recursos humanos, tiempo, entre otros; por otro lado, se
encuentra la garantía por cumplimiento de contrato, la cual
V. LEGALIDAD Y LEGISLACIÓN NACIONAL E ocurre cuando el proveedor no cumple con las
INTERNACIONAL ATINGENTE.

4
especificaciones establecidas en el contrato, el cual es firmado licitaciones de proyectos en el ámbito nacional como lo es la
por el cliente y el proveedor. licitación que fue realizada por la empresa de Transportes de
Ahora bien, en la actualidad, la tramitación legal es un campo Pasajeros Metro S.A, ubicada en la Región metropolitana,
utilizado tanto en el ámbito nacional e internacional, ya que comuna de Santiago, Av. Lib. Bernando O´Higgings N° 1414,
por lo general las empresas cuando necesitan adquirir un la cual lanzó una oferta pública con fecha 21 de septiembre del
software lo licitan en el mercado para que aparezcan año 2017 para buscar un proveedor que se adjudicará el
proveedores que quieran ganarse el proyecto, estas disponen proyecto, este consistió en la adquisición de equipamiento
de una planilla en una plataforma web con los requerimientos (hardware) y software a nivel corporativo que debía tener
tales como Bases de Licitación, Términos de Referencia o como objetivo ofrecer herramientas necesarias de
Bases Técnicas, Licitaciones Públicas, Evaluación y productividad dirigidas al personal, los cuales podían ser
Adjudicación de Propuestas y Elaboración de Contratos de funcionarios que estaban incorporados en la empresa y los que
Servicios junto con el presupuesto que están dispuestos a faltaban por incorporarse, el proyecto ofertado debía tener el
utilizar en la inversión del proyecto de software, los nombre de “Licencias Office-Windows Server-Exchange”,
participantes deben llenar esta planilla o cuestionario, en el donde finalmente fue adjudicado con fecha 18 de diciembre
cual deben ofrecer sus propuestas, tiempo de ejecución, costo del mismo año, por la empresa proveedora Importadora y
total de fabricación, entre otros, las cuales son revisadas por la Exportadora Tecnodata S.A.
empresa licitadora que analizando los criterios mencionados 5-Por otro lado, a nivel internacional, las licitaciones de
con anterioridad, seleccionan al mejor postor que se adjudicará proyectos de software no son muy distinta a las de nivel
el proyecto, una vez terminada esta etapa de adjudicación del nacional, es por ello, que estas dos temáticas tienen procesos
proyecto de software, comienza la etapa tramitación legal con similares, para ejemplificar esto de mejor manera, se toma
los requisitos estipulados previamente en el contrato y las como referencia lo que sucede con las licitaciones de
pertinentes firmas de las garantías correspondientes, como se proyectos en el ámbito internacional como lo es la que fue
mencionó anteriormente, estas serían la garantía de seriedad realizada por la Comunidad de Madrid, ubicada en España, la
de la oferta, donde la empresa proveedora licitante que fue cual lanzó una oferta pública con fecha 23 noviembre 2016
ganadora del proyecto, no puede hacer abandono del proyecto, para buscar un proveedor que se adjudicará el proyecto, este
ya que si ocurriese se hace el cobro pertinente de este consistió en realizar el Mantenimiento y soporte del software
documento, por el contrario, si esta no abandona y continúa SAP de la Comunidad de Madrid, el proyecto ofertado debía
con el proyecto, se anula la garantía y se le devuelve el tener el nombre de “Mantenimiento y soporte del software
documento a la empresa proveedora. Terminada esta parte de SAP de la Comunidad de Madrid”, donde finalmente fue
la licitación, se vuelve a firmar la garantía de cumplimiento de adjudicado con fecha 24 enero 2017, por la empresa
contrato, la cual es renovable por etapa de avance en la proveedora Consejería de Economía, Empleo y Hacienda
ejecución del proyecto. Finalmente, luego de un tiempo según (Ente Público Agencia para la Administración Digital de la
como es determinado por la planificación de proyecto de Comunidad de Madrid).
software del proveedor, el producto es terminado y es
entregado a la empresa licitante del proyecto. VI. PROCESOS DE NEGOCIOS AFECTOS AL
Para ejemplificar con dos casos reales lo anteriormente PROYECTO DE SOFTWARE.
mencionado, 4-se toma como referencia lo que sucede con las

5
Antes de comenzar a explicar los procesos de negocios afectos agrega un contexto a los datos entregados inicialmente para
al proyecto de software, se definirá un proceso de negocio luego generar información en las salidas.
como un conjunto de tareas relacionadas racionalmente En un proceso de negocios, los factores principales consisten
llevadas a cabo para alcanzar un objetivo. 8-Estos procesos en la relación directa con los clientes, ya que el trato directo
comenzaron de la época de los años 60, donde la industria se con este debe ser siempre agradable y satisfactorio para
preocupaba más en producir mucho considerando la cantidad superar las expectativas que los usuarios externos tienen hacia
como un factor de éxito, luego en los años 70 el enfoque la empresa; otro componente principal es la entrega de valor a
cambió a una producción con un menor costo. En los años 80 la organización, puesto que al superar las expectativas antes
se centró en cómo producir mejor colocando especial énfasis mencionadas, la empresa logra entregar un valor significativo
en la calidad, siguiente a esto, en los años 90 el enfoque se que es percibido por el cliente.
basó en cómo producir a una velocidad mayor , hasta que Los procesos de negocio pueden ser medidos y orientados al
finalmente en el siglo XXI la importancia se trasladó a cómo rendimiento para obtener resultados específicos, los cuales son
ofrecer un mejor servicio. entregados a los clientes o también llamados “stakeholders”,
6-Dentro de lo que son los procesos de negocios, existen tres que son todas aquellas personas u organizaciones afectadas
tipos, los cuales corresponden a los Transaccionales, el cual por las actividades y decisiones de una empresa.
busca automatizar los procesos operativos y se enfoca en la 7-Para ejemplificar uno de los tantos proceso de negocio, el
mano de obra, es el primer tipo de sistema que se implementa departamento de contabilidad es una buena referencia, ya que
en las empresas pequeñas, son altamente demandados, poseen este se compone por varias transacciones complejas, debido a
gran cantidad de información en las entradas y salidas y son que maneja una gran parte de los activos de información de la
fáciles de justificar alta la alta gerencia, debido a que sus empresa, como consecuencia, se debe colocar especial cuidado
costos son bajos. Luego le sigue el proceso de Apoyo Para la como auditor a esta área, ya que si no se realiza puede
Toma de Decisiones, el cual sirve para apoyar la toma de ocasionar grandes impactos financieros, por lo cual no se
decisiones enfocada en los mandos medios y alta gerencia, estaría reflejando fielmente los estados financieros de la
esto son escasos de entradas y salidas de información y entidad. Como sucede en el caso de que exista un gasto de
difíciles de justificar en la alta gerencia. Finalmente se gran magnitud, pero que en realidad este sea de menor valor,
encuentra el proceso Estratégico, en el cual el desarrollo es a provocará que el resultado del periodo sea menor, por lo que
base in house, posee altos estándares de diseños gráfico y afectará directamente al patrimonio, generando una
visual, permite que el usuario se haga partícipe de su subvaloración de este; en caso contrario de que exista un gasto
desarrollo y son creados para crear ventajas competitivas entre de menor magnitud, pero que realmente este sea aun mayor, se
los proveedores y clientes. estaría sobrevalorando el patrimonio, ya que este afecta
Cada proceso de negocio anteriormente mencionado, posee directamente el resultado del periodo.
entradas, procesamiento y salidas, donde las entradas son En resumen, el proceso de negocio tuvo cambios radicales, ya
requisitos que deben considerar antes de que una función que este pasó de la era industrial a la era del conocimiento y la
pueda ser aplicada, por lo tanto es lo más básico y elemental tecnología. Como se mencionó anteriormente, los procesos de
que se debe tener en cuenta. El procesamiento consiste en la negocio tuvieron un cambio de enfoque y su principal énfasis
transformación y tratamiento de las entradas, en el cual se fue la mejora continua en los procesos de producción, dejando
de lado la automatización de los procesos. A causa de esto la

6
organización permitió ampliar su entorno organizacional, en procedimientos que realiza la entidad, permitiendo el análisis
cual estaba influenciado por los equipos de trabajo siendo este y evaluación de los resultados. Como tercera y última fase, se
último un elemento imprescindible para las empresas, ya que encuentra la fase de acción, la que corresponde a un proceso
el recurso humano (cliente interno) le otorga un valor al que se constituye de medidas correctivas permitiendo
servicio que presta la entidad, con el actuar de este se permite descartar o disminuir las causas encontradas en las fases
asegurar un segmento de mercado a través de la fidelización anteriores, con la finalidad de encontrar herramientas que
del cliente externo, ya que el cliente interno otorga todas las permitan la continua mejora de los procedimientos.
herramientas necesarias para que el consumidor (cliente Finalmente se llega a la conclusión de que los procesos deben
externo) se sienta satisfecho con el servicio prestado, es por ser auditados para comprobar el cumplimiento y eficacia de
esto que se dice que el cliente interno es el representante (cara estos, por lo que es necesario que todo esté previamente
visible) de la entidad.Junto con finalmente, el proceso de respaldado a través de documentos para así garantizar a los
negocio es una solución que se le da a las actividades que son responsables en caso de ocurrir alguna eventualidad.
innecesarias en las operaciones de la entidad, además también Todo lo anterior, se adquiere mediante el trabajo en equipo y
sirven como ayuda a la toma de decisiones en caso de que las el compromiso de los participantes de la organización, para
operaciones no se realicen como corresponde, la alta ello se necesita que estos deban tener habilidad blandas
administración a través de los procesos de negocios pueden (aptitudes) y habilidades duras (conocimiento), estos factores
encontrar la mejor manera para añadir o eliminar actividades se deben considerar en la alta administración, ya que los
cuando implementen los nuevos procesos. participantes deben tener un juicio crítico y un grado de
supervisión que se debe aplicar en su labor. Debido a esto, el
VII. CONTROL EFECTUADO POR UN AUDITOR. equipo a cargo del proyecto de software, tiene que considerar
Todo proceso debe cumplir como característica esencial con si el personal parece ser competente para cumplir sus
una revisión que debe estar encargada por un responsable, es responsabilidades, como por ejemplo, si el personal tiene el
aquí donde el contador auditor juega un rol muy importante, suficiente conocimiento y experiencia en el área informática
ya que es el encargado de velar por el cumplimiento eficiente contable.
de los procesos y procedimientos que son ejecutados por los Debido a lo anterior, es que el Contador Auditor debe
demás integrantes de la organización. 8- Es por esto, que la desarrollar procedimientos de valoración de la gestión de los
primera fase que se realiza es la planificación, que es la riesgos para obtener un entendimiento de los elementos del
comprensión del negocio de la entidad, su entorno y los control interno del proyecto, con la finalidad de que este no
componentes del control interno, en el cual se detecta a fracase y pueda ser realizado de manera satisfactoria por el
profundidad un problema en específico para realizar un proveedor. Esto trae consigo, que para gestionar
análisis de los posibles motivos que lo ocasionan. Es aquí adecuadamente lo anterior, se debe obtener evidencia de la
donde se reformulan objetivos y métodos de implementación auditoría sobre el diseño e implementación de los controles
como medidas para ayudar a realizar un cambio en la entidad. relevantes, por ende, el auditor debe indagar al personal de la
Luego la segunda fase, corresponde ejecutar un plan entidad, observar la aplicación de controles específicos,
estratégico, donde se pueden proponer propuestas para inspeccionar documentos e informes, y rastrear transacciones
resolver las causas que fueron detectadas con anterioridad, a través del sistema de información relevante para la
llevando un control riguroso y minucioso de los presentación de informes financieros.

7
En el área de auditoría hoy en día, se ha ido implementando el 9-Al implementar adecuadamente un sistema de software este
manejo de las tecnologías de información para la tiene un gran impacto a nivel contable y financiero, debido a
comunicación, estas afectan principalmente la manera de que automatiza y simplifica los procesos que se han realizado
cómo se inician, registran, procesan y reportan las de forma manual, provocando un ahorro de tiempo en las
transacciones que poseen las entidades. Antiguamente, los operaciones y por consiguiente una mejora en la productividad
controles en las empresas eran realizados manualmente y y un aumento en la competitividad de la empresa. Además,
podían incluir procedimientos, tales como la aprobación y integra los distintos niveles de la organización permitiendo el
revisión de actividades. Pero actualmente, estas han ido control sobre la gestión de sus operaciones, estableciendo una
protagonizando un cambio al interior de las organizaciones, coordinación y cooperación continua entre los departamentos
logrando una informatización de los procedimientos a escala y así facilitando el proceso de auditoría, a través de la creación
global, 9-es por esto que las tecnologías de la información de una centralizada e integrada base de datos que mejora el
traen consigo una serie de beneficios que permiten alivianar el proceso de la toma de decisiones. Sin embargo, un impacto
trabajo del auditor, ya que todo es realizado a través de perjudicial para la empresa en la auditoría y requisitos de
software informáticos, logrando disminuir los tiempos de las proyectos de software serían los costos, ya que es uno de los
revisiones, es decir, permite aumentar la efectividad y principales inconvenientes que enfrentan las entidades, puesto
eficiencia de la calidad del control interno, seguidamente que al momento de adquirir un software se debe preocupar de
aplica reglas de negocios preestablecidas y desarrolla cálculos las capacitaciones de los trabajadores, causando la
complejos en el procesamiento de grandes volúmenes de automatizaciones de muchas de las tareas ejecutadas por el
transacciones o datos y junto con ello enriquece la personal, que si no están bien capacitadas y no se logran las
oportunidad, disponibilidad y exactitud de la información, ya habilidades para el manejo del software, la organización se
que así se podría reducir el riesgo de que los controles sean vería afectada en su totalidad; el tiempo de implementación,
evadidos. debido a que esta temática puede llegar a afectar la eficiencia
9-Cabe destacar, que como las tecnologías de información temporal de las operaciones de la empresa y finalmente, el
tienen algunos beneficios, también trae consigo algunos soportes, puesto que muchas veces posee un costo muy
riesgos específicos para el control interno de la organización elevado tener a un profesional resolviendo las dudas
como lo son la confianza en los sistemas o programas que informáticas al interior de las organizaciones, entre otros.
están procesando los datos entregados por el usuario de Debido a lo mencionado anteriormente, es que las entidades
manera errónea, los cambios no autorizados en los datos de los hoy en día deben tener un manejo riguroso con los temas
archivos y cambios no autorizados a los sistemas o a los presupuestarios, ya que como todo en la organización se ha
programas, otra de los riesgos no menos importantes lo es la ido informatizando, es necesario que las entidades tengan
falla humana, ya que el juicio humano en la toma de todos los procesos con sistemas de software bien integrados,
decisiones puede ser imperfecta, provocando que ocurran para el manejo adecuado de los activos de información, puesto
quiebres en lo que refiere al control interno. que al implementar la adquisición y el desarrollo de software,
se produce una gran salida de recursos.
VIII. IMPACTO NACIONAL, CONTABLE Y
FINANCIERO DE LOS PROYECTOS DE IX. CONCLUSIÓN.
SOFTWARE.

8
Como conclusión, la auditoría de sistemas de información hoy tanto con estos factores se logra observar grandes
en día, es de vital importancia para todas las organizaciones a posibilidades de que la empresa pueda sufrir un fraude.
nivel nacional como internacional, ya que todas ellas utilizan Cabe destacar, que en la actualidad, existe una notoria
software para la gestión de sus operaciones. Como dependencia entre las empresas y los nuevos sistemas de
consecuencia de ello, aunque los sistemas informáticos información que se implementan en las entidades, incluso
presentan una gran ventaja competitiva para las empresas, mientras mayor sea el tiempo que opera el software en la
también estas poseen riesgos, puesto que muchas veces los organización los trabajadores tendrán una mayor experiencia,
mecanismos de control, de seguridad y de respaldo de los permitiendo disminuir la cantidad de errores y aumentando los
activos de información se ven afectados por el factor humano, beneficios que se pueden adquirir con el sistema. Es por esto
el cual conlleva a que este cometa errores en la utilización de que la necesidad de las empresas de implementar estos
los sistemas, debido a que muchas veces el usuario no se sistemas de información radica en tener un acceso confiable,
adapta al sistema nuevo que se ha implementado en la oportuno y preciso, para lograr el objetivo de poder optimizar
organización y esto deriva en reiteradas ocasiones a cometer los procesos de la entidad y permitir la integración con los
fraudes que no solamente son económicos, sino que también demás departamentos de la organización.
pueden ser de información, es decir, los fallos que se Finalmente, se concluye que la auditoría de requisitos y
generaron pueden provocar pérdidas, las cuales serán proyectos de software ha ido sufriendo adaptaciones con el
significativas para la entidad. A causa de esto, es que es de paso del tiempo, ya que hoy el rol del auditor ha ido tomando
real importancia que el contador auditor deba verificar y gran relevancia en los procedimientos de la empresa,
corroborar la información cada vez que sea necesario, para que provocando que se especialice en el campo informático. Junto
los procesos y procedimientos sean realizados como con esto, se puede observar que los procesos de negocios han
corresponde, poniendo un especial énfasis en el proceso de tenido cambios en el tiempo, debido a que han evolucionado
entradas, procedimientos y salidas. para adaptarse a las necesidades de información que las
10-Junto con lo anterior, hoy en día esta realidad puede ser empresas han ido adquiriendo con el paso de los años, cabe
reflejada en algunos países de América Latina, ya que destacar que también ha cambiado la manera de auditar los
normalmente los salarios de los trabajadores de las empresas procedimientos, puesto que el contador auditor, como se hace
que utilizan las tecnologías de la información son muy bajos, referencia en la introducción, antes era requerido solo para
por lo general, estos países tienen crisis que son recurrentes, verificar el procedimiento final y ver el grado de
por ende, las necesidades de los trabajadores no se ven del responsabilidad que tenían los participantes en el proyecto de
todo satisfechas, es por esto que el auditor debe preocuparse software, pero actualmente esto no es así, debido a que el
de la motivación de los trabajadores y debe reportar en caso auditor debe estar presente desde que se inicia el proyecto
que vea que este está desmotivado a la alta gerencia, ya que hasta que este finaliza, para poder auditar los procedimientos
esto impide el aumento de la productividad en la empresa. de manera rigurosa y corroborar que estos se realizan como
Como consecuencia de ello, es que muchas veces el Recurso corresponde.
Humano es lo que provoca las grandes fallas en los sistemas
informáticos, debido a la utilización incorrecta de los sistemas, X. REFERENCIAS.
esto puede verse reflejado en el control interno y en la falta de 1. Rae concepto auditoria. (s.f.). Recuperado el 17 de
supervisión adecuada de las operaciones de la entidad, por lo abril de 2018, de

9
revistas.userena.cl/index.php/ruta/article/download/4 8. Procesos generales sobre enfoque de procesos de
91/618 negocios. (s.f.). Recuperado el 12 de abril de 2018, de
2. Auditoria informatica. (s.f.). Recuperado el 18 de http://www.auditoriainternadegobierno.gob.cl/wp-con
abril de 2018, de tent/upLoads/2015/07/DOCUMENTO-TECNICO-88
(http://www.monografias.com/trabajos/auditoinfo/aud -CONCEPTOS-GENERALES-SOBRE-ENFOQUE-
itoinfo.shtml) DE-PROCESOS-DE-NEGOCIOS.pdf
3. Parra, E. R. (2012). participación del auditor (como 9. Vera, A. B. (2006). implementación de sistemas erp,
evaluador y como usuario) en las diferentes etapas de su impacto en la gestión de la empresa e integración
un proyecto de ingeniería de software. Universidad con otras tic. Universidad de Concepción.
Antonio Nariño, Santafé de Bogotá D.C. Recuperado Recuperado el 15 de abril de 2018, de
el 12 de abril de 2018, de http://chitita.uta.cl/cursos/2011-2/0001007/recursos/r-
https://es.scribd.com/document/114233830/Participac 1.pdf
ion-Del-Auditor-Como-Evaluador-y-Como-Usuario-e 10. Gabriel Aghón, F. A. (2001). Desarrollo Económico
n-Las-Diferentes-Etapas-de-Un-Proyecto-de-Ingenier Local y Descentralización en América Latina.
ia-de-Software Recuperado el 18 de abril de 2018, de
4. Mercado publico. (s.f.). Recuperado el 15 de abril de https://repositorio.cepal.org/bitstream/handle/11362/2
2018, de 717/S2001704.pdf?sequence=1
http://www.mercadopublico.cl/Procurement/Modules/ 11. Auditoria de proyecto. (s.f.). Recuperado el 16 de
RFB/DetailsAcquisition.aspx?qs=zwCV+7qxdb03cjc abril de 2018, de
S8ERXO9hTbJYlQSQiqbtfvXSrIIX3k5GCV5opzlz3 http://informatica.uv.es/iiguia/2000/IPI/material/tema
a6rzKcsO 9.pdf
5. portada de la contratación pública madrid. (s.f.). 12. Auditoria del control interno. (s.f.). Recuperado el 15
Recuperado el 11 de abril de 2018, de de abril de 2018, de gestiopolis:
http://www.madrid.org/cs/Satellite?op2=PCON&idPa https://www.gestiopolis.com/auditoria-del-control-int
gina=1204201624785&c=CM_ConvocaPrestac_FA& erno/
pagename=PortalContratacion%2FPage%2FPCON_c 13. Bravo, I. U. (s.f.). procesos de auditoría. Recuperado
ontratosPublicos&language=es&idConsejeria=11092 el 16 de abril de 2018, de
66187224&cid=1354623279852 http://www.pascualbravo.edu.co/pdf/calidad/procesoa
6. Heflo. (s.f.). Recuperado el 10 de abril de 2018, de uditoria.pdf
https://www.heflo.com/es/blog/bpm/tipos-procesos-n 14. Evaluación del control interno de procesos y
egocio/ transacciones. (s.f.). Recuperado el 17 de abril de
7. vitez, o. (01 de febrero de 2018). Ejemplo de un 2018, de
modelo de proceso de negocio. Recuperado el 18 de https://www.gestiopolis.com/evaluacion-del-control-i
abril de 2018, de nterno-procesos-y-transacciones/
https://www.cuidatudinero.com/13109156/ejemplo-d 15. Mendoza, M. (28 de noviembre de 2014). Pasos para
e-un-modelo-de-proceso-de-negocios hacer una auditoria al sgsi. Recuperado el 17 de abril
de 2018, de

10
https://www.welivesecurity.com/la-es/2014/11/28/pas
os-auditoria-sgsi/
16. Procesos de negocio. (s.f.). Recuperado el 11 de abril
de 2018, de IBK KONOWLEDGECENTER:
https://www.ibm.com/support/knowledgecenter/es/SS
FPJS_7.5.1/com.ibm.wbpm.wid.bpel.doc/topics/cund
er.html
17. Vilanova, L. (26 de noviembre de 2017). Certified
Informations Systems Auditor. Recuperado el 15 de
abril de 2018, de
https://luisvilanova.es/auditoria-informatica-del-desar
rollo/
18. Sukno, R. (2010). Concepto de gestión de negocios.
Recuperado el 10 de abril de 2018, de
revistas.userena.cl/index.php/ruta/article/download/4
91/618

11

También podría gustarte