Está en la página 1de 7

Facultad: Facultad de Ciencias Administrativas y Económicas

Escuela: Contabilidad y Auditoria

Período académico: noviembre 2023 - marzo 2024

Docente: Ing. Danny Xavier Tituaña Q. M g s t. E s p.

Asignatura: Auditoría Informática

Nombre del estudiante: Tandazo Vergara Kelly

Tema: "Introducción a la Auditoría Informática, el control interno"

TAREA # 1

Introducción a la Auditoría Informática, el control interno

Introducción.

En la actualidad la creciente interconexión de sistemas y la dependencia

de la tecnología han expuesto a las organizaciones a una amplia gama de

amenazas cibernéticas. En ese sentido, la auditoría informática es una

herramienta fundamental para abordar estos desafíos y garantizar la

seguridad y confiabilidad de los sistemas informáticos.

La auditoría informática implica una evaluación minuciosa y sistemática

de los sistemas, controles y procesos de seguridad de una organización.

Esta evaluación permite identificar posibles vulnerabilidades, brechas de


seguridad o debilidades en los sistemas informáticos y en los protocolos

de protección de datos.

La Auditoría Informática es el proceso de recoger, agrupar y evaluar

evidencias parar determinar si un sistema informatizado salvaguarda los

activos, mantiene la integridad de los datos, lleva a cabo eficazmente los

fines de la organización y utiliza eficientemente los recursos. (Piattini

Velthuis, 2015), visto de esta forma la auditoria informática es un proceso

de planificación y evaluación de pruebas con el fin de determinar si un

sistema informático asegura la protección de los activos, garantizando la

integridad de los datos y que cumple eficazmente los objetivos de la

organización optimizando los recursos de la compañía.

En cuanto al control interno (Piattini Velthuis, 2015) nos indica que ¨El

Control interno informático controla diariamente que todas las

actividades de sistemas de información sean realizadas cumpliendo los

procedimientos, estándares y normas fijados por la Dirección de la

Organización. La misión del Control Interno Informático es asegurarse de

que las medidas que se obtienen de los mecanismos implantados por

cada responsable sean correctas y válidas¨, se quiere con ello significar

que el control interno en la auditoria informática no es más que el

aseguramiento diario de todos los procedimientos y políticas

implementadas em la organización.
Es por lo anterior expuesto que el presente ensayo tiene como finalidad

analizar importancia de la auditoría informática y su afectación en el

control interno. Para tal efecto la metodología empleada en este

documento consiste en la revisión literaria de diversas opiniones

presentados por distintos autores.

Desarrollo.

Para (Blanco Encinosa, 2008) ¨La auditoría es un proceso sistemático

para obtener y evaluar de manera objetiva las evidencias relacionadas

con informes sobre actividades económicas y otros acontecimientos

relacionados. El fin del proceso consiste en determinar el grado de

correspondencia del contenido informativo con las evidencias que le

dieron origen, así como determinar si dichos informes se han elaborado

observando principios establecidos para el caso¨, siendo así la auditoria

informática es un proceso de revisión y evaluación de los sistemas,

controles y políticas de una organización para garantizar la integridad,

confidencialidad, disponibilidad y seguridad de la información.

La Auditoría Informática se orienta en evaluar los sistemas de

información, mediante la revisión de sus infraestructuras tecnológicas,

controles y practicas de seguridad, de tal forma que podamos mitigar los


riesgos proponiendo medidas correctivas para salvaguardar los activos y

la información de la compañía.

Por otro lado, el control interno en la auditoria informática se convierte

en un elemento fundamental al suministrar el marco de referencia para

valuar la efectividad de los controles existentes, dicho esto; los controles

pueden abarcar desde medidas tecnológicas, como firewalls y

encriptación, hasta controles administrativos.

Importancia de la Auditoria Informática.

En la actualidad los sistemas y tecnologías de información son parte

fundamental para el éxito de las organizaciones, ya que permite

identificar y prevenir posibles riesgos y vulnerabilidades.

Garantizan la integridad y disponibilidad de la información, mejorando

la eficiencia operativa de los sistemas informáticos.

Objetivos de la auditoria Informática.

Según (Domínguez Chávez, 2021) en su libro Fundamentos de la

Auditoria Informática, nos dice que dentro de los objetivos de la auditoria

informática podemos destacar los más relevantes.

• Evaluar el cumplimiento de planes, programas, políticas, normas

y lineamientos.
• Identificar problemas operacionales.

• Proveer oportunidad de mejoras.

• Proveer realimentación para acciones preventivas y correctivas.

• Dictaminar sobre los resultados obtenidos por una empresa, así

como sobre el desarrollo de sus funciones y el cumplimiento de sus

objetivos.

• Generar confianza internamente a nivel dirección y en los usuarios

sobre la seguridad y control de los servicios de TI.

Áreas de Enfoque de la auditoria informática.

• Seguridad Informática

• Gestión de Riesgos

• Cumplimientos y normativas

• Gestión de la infraestructura tecnológica.

Diferencia respecto a las otras auditorias.

Como diferencia podemos mencionar las siguientes:

• Auditoria Financiara está orientada en la evaluación y análisis de

los estados financieros, no obstante, la auditoria informática está

orientada a examinar y evaluar los sistemas informáticos.


• Auditoria Tributaria esta enfocada en los procedimientos y

normativas legales vigentes, el correcto cumplimento de las

obligaciones tributarias, no obstante, la auditoria informática se

centra en evaluar la infraestructura, sistemas, procedimientos y

controles relacionados con la tecnología de la información dentro

de una organización.

Conclusión.

En base a lo expuesto podemos concluir que la auditoria informática es

parte fundamental en toda organización, para asegurar que los sistemas

de información y tecnología estén protegidos, sean eficientes y cumplan

con los estándares requeridos para mantener la integridad y confiabilidad

de la información. Que tiene como objetivo principal identificar y mitigar

riesgos, evaluando la eficacia de los controles existentes, para mejorar y

fortalecer la seguridad y el rendimiento de los sistemas informáticos.


Bibliografía
Blanco Encinosa, L. J. (2008). Auditoria y sistemas informaticos. La Habana,
Cuba: Felix Varela. Obtenido de
www.mdconsult.internacional.edu.ec:2057/es/ereader/uide/71229?pa
ge=14

Domínguez Chávez, J. (2021). Fundamentos de Auditoría Informática.


Venezuela: IEASS, Editores. Obtenido de
https://www.researchgate.net/publication/349505412_Fundamentos_
de_Auditoria_Informatica

Piattini Velthuis, M. (2015). Auditoría de tecnologías y sistemas de información.


Madrid: RA-MA. Obtenido de
www.mdconsult.internacional.edu.ec:2057/es/ereader/uide/106490

También podría gustarte