Está en la página 1de 4

DEFINICIONES GENERICAS ACERCA DE AUDITORIA

Documento de Referencia:

ISO/IEC. (2015). ISO/IEC 2382: 2015. Sistemas de gestión de la calidad — Fundamentos y vocabulario.

Las definiciones presentes en este documento se manejan normalmente en el ambiente profesional y


académico. Aquí se ilustran definiciones presentes en el documento de la organización ISO, e incluyen
sus relaciones de herencia (jerárquicas) y asociativas, así como se explican su importancia.

Relaciones Jerárquicas: Los conceptos subordinados en la jerarquía heredan todas las características
del concepto superordenado y contienen descripciones de las características que les distinguen de los
conceptos superordenados (padres) y coordinado (hermanos)

Relaciones Asociativas: causa y efecto, actividad y ubicación, actividad y resultado, herramienta y


función

A continuación, se reproducen los diagramas de conceptos de “Resultado”, “Datos” y “Auditoría”.

La definición de “Resultado” es importante para los Auditores, por su relación con los conceptos de
Riesgo, Eficiencia y Eficacia.

Una Auditoria se la realiza acerca de Procesos y/o Resultados, y se evalúan los riesgos asociados, así
como la eficiencia y eficacia de los mismos

La definición y relaciones de “Datos” son importantes para los Auditores, porque en un proceso de
auditoria se verifica y/o valida datos acerca de Procesos y/o Resultados, usando evidencias objetivas.
Una de las primeras actividades de la Auditoria es la revisión documental y de los Registros de las
actividades realizadas

Finalmente, la definición y relaciones de “Auditoría” ilustran los fundamentos de la disciplina.

Las definiciones ampliadas de los conceptos presentados, se pueden consultar en el documento de


referencia
TAREA
1. Consulte la definición de Efectividad y relaciónela con las definiciones de Eficacia y Eficiencia.
Ponga un ejemplo que ilustre esa relación, referente al sistema del Aula Virtual EPN.
2. Ilustre la definición de Riesgo, a partir de los conceptos de vulnerabilidades, amenazas, e impacto.
Diferencie el concepto de Riesgo con el de Peligro.
3. En el contexto de frameworks de gestión de TI, por ejemplo, en ITIL, Output (Salida) y Outcome
(Resultado), son conceptos relacionados, aunque diferentes. Consulte sus definiciones y ponga un
ejemplo ilustrativo referente al sistema del Aula Virtual EPN.
4. Suponga que debe auditar el sistema del Aula Virtual EPN. Ponga tres posibles evidencias objetivas
y tres posibles evidencias no objetivas en la realización del trabajo
5. Para el caso del numeral anterior, reconozca tres Registros que podría tomar en cuenta en su trabajo
6. Subir la tarea al Aula Virtual

También podría gustarte