Está en la página 1de 4

UNIVERSIDAD PRIVADA DE TACNA

FACULTAD DE CIENCIAS EMPRESARIALES


Escuela Profesional de Cs. Contables y Financieras

Taller : Aplicación de Estándares y Directrices de Auditoría de SI

“INDUCOS SA.C.”
NOMBRE DE LA EMPRESA:
ÁREA/DEPARTAMENTO/OFICINA A ANALIZAR: “AREA DE FINANZAS Y CONTABILIDAD”
Durante el año 2019 la empresa ha sufrido una alteracion de datos que se registran en el
DESCRIPCIÓN BREVE DEL SUJETO O PROCESO
software contable (concar), que han sido manipuladas por parte del personal en efecto se va a
A AUDITAR: generar una malversación de fondos.
ESTÁNDARES GENERALES DIRECTRIZ GENERALES
(1001 – 1008) (2001 – 2008)
1005 Debido cuidado profesional
2005 Debido cuidado profesional
Los profesionales de aseguramiento y auditoría de SI Los profesionales deben planificar el trabajo de auditoría completamente y en tiempo y
deben ejercer el debido cuidado profesional, deben forma mediante el ejercicio del debido cuidado profesional para asegurar la disponibilidad de
realizar lo siguiente: los recursos apropiados y finalizar a tiempo el trabajo de auditoría. Los profesionales
 Demostrar una comprensión y competencia asignados al proyecto en conjunto deben poseer las habilidades, conocimiento y
suficiente para lograr los objetivos de la asignación. competencias pertinentes necesarias para realizar el trabajo de auditoría.
 Realizar las asignaciones con integridad y cuidado.
 mantener el escepticismo profesional durante las  Los profesionales deben mantener la competencia, independencia y un estado
1 asignaciones. objetivo de la mente en todos los asuntos relacionados a la realización del trabajo de
 Mantener comunicaciones efectivas con las partes auditoría. Deben ser honestos, imparciales y objetivos para abordar los problemas y
interesadas relevantes durante la asignación. alcanzar las conclusiones.
 El debido cuidado profesional también requiere que los profesionales realicen todos
sus trabajos con el concepto de seguridad razonable en mente.
 Los profesionales deben planificar el trabajo de auditoría completamente y en tiempo
y forma mediante el ejercicio del debido cuidado profesional para asegurar la
disponibilidad de los recursos apropiados y finalizar a tiempo el trabajo de auditoría.
Los profesionales asignados al proyecto en conjunto deben poseer las habilidades,
conocimiento y competencias.
1006 competencia 2006 competencia

Auditoría de Sistemas de Información Página 1 de 4


UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras
Los profesionales de auditoría y aseguramiento de SI,  La competencia profesional implica poseer las habilidades, conocimiento y experiencia, a
junto con otras personas que ayudan en la asignación, través de un nivel adecuado de educación y experiencia, para tener la capacidad de
deben poseer las habilidades y la competencia realizar adecuadamente un trabajo de auditoría.
adecuadas para realizar las asignaciones de auditoría y
aseguramiento de SI y ser profesionalmente aptos para  La gerencia de auditoría y aseguramiento de SI debe proporcionar aseguramiento
realizar el trabajo requerido. razonable de la disponibilidad de recursos competentes requeridos para llevar a cabo los
trabajos de auditoría definidos en el plan de auditoría de SI, y se debe confirmar y
 Demostrar que las Aptitudes profesionales asegurar la disponibilidad de los recursos competentes antes de comenzar el trabajo de
suficientes (habilidades, conocimiento y experiencia auditoría.
relevante a la asignación planificada) se encuentran
disponibles antes del comienzo del trabajo.  Para asegurar la disponibilidad de las habilidades adecuadas, se deben de evaluar los
 Evaluar medios alternativos para adquirir las medios alternativos de adquirir estas habilidades. Incluyendo la subcontratación de
2
habilidades, que incluyen subcontratación, recursos específicos, externalizar una parte de las tareas de auditoría y aseguramiento de
externalizar una parte de las tareas, demorando la SI y/o retrasar el trabajo de auditoría hasta que estén disponibles las habilidades
asignación hasta que esas habilidades se necesarias.
encuentren disponibles o asegurando, de alguna
otra manera, que las habilidades adecuadas se
encuentren disponibles.
 Proporcionar un aseguramiento razonable, cuando
lidera un equipo que realiza una asignación de
auditoría o aseguramiento de SI, de que todos los
miembros del equipo cuenten con el nivel adecuado
de competencia profesional para el trabajo que
llevan a cabo.

3  

ESTÁNDARES DE EJECUCIÓN DIRECTRIZ DE EJECUCIÓN


(1201 – 1207) (2001 – 2208)
1205 evidencia 2205 evidencia
1
Los profesionales de auditoria y aseguramiento de SI  Cuando se planifica y desarrolla un trabajo, los profesionales deben considerar los
Auditoría de Sistemas de Información Página 2 de 4
UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras
deben obtener evidencias suficientes y apropiadas para tipos de evidencia a obtener, su uso para cumplir los objetivos del trabajo y sus
llegar a conclusiones razonables sobre las cuales basar diferentes niveles de confiabilidad. Los diferentes tipos de evidencia que los
los resultados de la asignación. profesionales deben considerar usar se incluyen:
 Procesos observados y existencia de elementos físicos
 Preparar la documentación, que debe ser:  Evidencia documental
 Retenida y estar disponible por un período de  Representaciones
tiempo y en un formato que cumpla con las  Análisis
políticas de la organización de auditoría o  Evidencia documental, grabada en papel u otro medio, puede incluir:
aseguramiento y estándares, leyes y  Políticas y procedimientos escritos
regulaciones profesionales relevantes  Resultados de extracciones de datos
 Protegida de modificaciones o divulgaciones no  Registros de transacciones
autorizadas durante su preparación y retención.  Listados de programas
 Eliminada correctamente al final del período de  Otros documentos y registros producidos en el curso del negocio
retención  Ordinario
 Considerar la suficiencia de la evidencia para
respaldar el nivel evaluado del riesgo de control
al obtener evidencia de una prueba de  Cuando obtiene las evidencias, el profesional debe considerar:
controles.  El tiempo, nivel de esfuerzo y coste de obtener la evidencia comparado a la
 suficiencia de evidencia en la reducción de riesgo de auditoría.
 Considerar las propiedades tales como la  Importancia de la materia evaluada y del procedimiento de auditoría que
fuente, la naturaleza ( por ejemplo, escrita, oral,
requiere la evidencia en el logro de los objetivos de auditoría y reducir el riesgo
visual, electrónica) y la autenticidad ( por
de auditoría.
ejemplo, firmas y manuales, sellos) de la
evidencia al evaluar la fiabilidad. Evidencia electrónica que no puede ser recuperable en su totalidad o parte después del paso
del tiempo.

Auditoría de Sistemas de Información Página 3 de 4


UNIVERSIDAD PRIVADA DE TACNA
FACULTAD DE CIENCIAS EMPRESARIALES
Escuela Profesional de Cs. Contables y Financieras

ESTÁNDARES DE INFORME DIRECTRIZ DE INFORME


(1401 – 1402) (2401 – 2402)

Auditoría de Sistemas de Información Página 4 de 4

También podría gustarte