Vous êtes sur la page 1sur 10

1.4.

4 TECNICAS DE RECOPILACIN DE
EVIDENCIAS

Se establece que " durante el curso de una auditora, el auditor de sistemas de
informacin debe obtener evidencia suficiente, confiable, relevante y til para
lograr los objetivos de la auditora efectivamente. Los resultados y
conclusiones de la auditora deben estar apoyados por un apropiado anlisis e
interpretacin de esta evidencia".
Tipos de evidencia de auditora
Cuando se planifica el trabajo de auditora de sistemas de informacin, el
auditor debe tomar en cuenta el tipo de evidencia de auditora a obtener y sus
niveles variables de confiabilidad.
Por ejemplo, evidencia de auditora obtenida de una parte independiente, es
por lo general ms confiable que la evidencia proporcionada por la
organizacin que est siendo auditada. La evidencia fsica de auditora es por
lo general ms confiable que las representaciones de un individuo. Los
distintos tipos de evidencia de auditora que el auditor debe considerar son:
Evidencia fsica de auditora
Evidencia documentada de auditora
Representaciones y
Anlisis
Evidencia fsica
Puede incluir observacin de actividades, propiedad y funciones de los
sistemas de informacin, tales como: Un inventario de medios magnticos en
una bodega externa; o Un sistema de seguridad residente en un computador
que est en operacin.
Evidencia documentada
Puede incluir:
1. Resultado de datos extrados
2. Registro de transacciones
3. Programas registrados Facturas
4. Control de registro
5. Representacin de aquellas auditoras que han sido o pueden ser evidencia
documentada como:
a. 5.1 Polticas y procedimientos escritos
b. 5.2 Sistemas flowcharts y
c. 5.3 Declaracin oral y escrita

Los resultados del anlisis de la informacin a travs de comparaciones,
clculos e ndices pueden tambin ser usados como evidencia de auditora. Por
ejemplo, incluye: Benchmarking entre sistemas de informacin en ejecucin
en comparacin a periodos anteriores; y comparacin de ndices de tasas
errneas entre aplicaciones, transacciones y usuarios.
Disponibilidad y evidencia de auditora.
El auditor de debe considerar el tiempo durante el cual la informacin existe o
est disponible para determinar la naturaleza, perodo y extensin de las
pruebas sustantivas, y , si es aplicable, la prueba de cumplimiento. Por
ejemplo la eficiencia de auditora procesada por Intercambio Electrnico de
Datos (EDI) y Procesamiento de Imgenes en Documentos (DIP) pueden no
ser recuperables despus de un perodo especfico de tiempo si los archivos se
cambian o no se respaldan.
Seleccin de evidencia de auditora
El auditor debe planificar el uso de la mejor evidencia de auditora que sea
consistente con la importancia del objetivo de la auditora y el tiempo y
esfuerzo involucrado en obtener tal evidencia.
Evidencia por representaciones
Donde la evidencia de auditora obtenida en la forma de representaciones
orales es crtica para la opinin o conclusin de auditora, el auditor debe
obtener confirmacin escrita de las afirmaciones. Por ejemplo, donde la nica
evidencia de auditora de que los reportes de excepcin se siguen es lo que
dice la administracin, este es el caso en que estas afirmaciones deben
obtenerse por escrito.
Evidencia de auditora suficiente
La evidencia de auditora debe ser suficiente para formarse una opinin o
apoyar los resultados y conclusiones del auditor. Si, en el juicio del auditor, la
evidencia de auditora no es suficiente para apoyar resultados y conclusiones,
el auditor debe obtener evidencia de auditora adicional. Por ejemplo un
listado de programa puede no ser suficiente evidencia de auditora hasta que
se obtenga evidencia adicional para verificar que sta representa el programa
que actualmente se utiliza en el proceso de produccin.
Obtencin de la evidencia de auditora
Los procedimientos utilizados para obtener evidencia de auditora varan de
acuerdo al sistema de informacin que est siendo auditado. El auditor debe
seleccionar el procedimiento mas apropiado para el objetivo de la auditora.
Deben considerarse los siguientes procedimientos: Consultas, Observaciones,
Inspeccin, Confirmacin; y Reejecucin.
Los procedimientos anteriores pueden aplicarse por medio del uso de
procedimientos de auditora manual, tcnicas de auditora asistida por
computador, o una combinacin de ambos, por ejemplo: Un sistema que
utiliza totales de controles manuales para balancear las operaciones de ingreso
de datos puede proveer evidencia de auditora de que el procedimiento de
control asegura una apropiada conciliacin y registro en un reporte. El auditor
debe obtener esta evidencia de auditora revisando y probando este reporte;
Registros de transacciones detallados pueden estar disponibles solamente en
un formato legible para la mquina. Lo que requiere del auditor obtener
evidencia de auditora utilizando tcnicas de auditora asistidas por
computador.
TCNI CAS DE RECOPILACI N DE EVI DENCI A
En realidad, no existen tcnicas especficas para la auditora, ms bien, el
auditor toma y adapta las tcnicas, procedimientos y herramientas
tradicionales del anlisis de sistemas de informacin.
Al utilizar estas herramientas en la auditora, lo que hace es sacar el mejor
provecho de ellas para adecuarlas a las necesidades especficas de evaluacin
requeridas en el ambiente de sistemas.
Estos mtodos no solo se utilizan en la evaluacin del rea de informtica,
sino tambin en la evaluacin de cualquier rea ajena al ambiente de sistemas.
Es por ello que el auditor debe saber cmo utilizarlas.
1. Entrevistas
Podra entenderse como entrevista a la recopilacin de informacin que se
realiza en forma directa, cara a cara y a travs de algn medio de captura de
datos.
Para llevar a cabo una entrevista, primero debe entrevistarse usted mismo.
Necesita conocer sus preferencias y la manera en que afectarn sus
preferencias. Su educacin, intelecto, contexto cultural y emociones sirven
como filtros poderosos para lo que estar oyendo en la entrevista.
Necesita pensar a fondo la entrevista antes de ir a ella. Visualizar por qu est
yendo, qu preguntar y qu es lo que constituir una entrevista satisfactoria.
Debe anticipar como hacer que la entrevista sea satisfactoria tambin para su
entrevistado.
Cmo realizar una buena entrevista?
Por medio de esta herramienta el auditor interroga, investiga confirma
rectamente con el entrevistado sobre los aspectos que est auditando; en est
tcnica se utiliza una gua de entrevista que contiene las preguntas que va
adaptando conforme recibe la informacin y de acuerdo a las circunstancias
que se le presenten.
Las entrevistas pueden ser grabadas, por toma de notas y de captacin de lo
esencial sin notas.
Tipos de preguntas?
Las preguntas de entrevista abierta permiten al interlocutor opciones
abiertas para responder.
Preguntas de entrevistas abiertas
* Cul es su opinin del sistema de computadora actual?
*Cmo ve los objetivos de este departamentos?
*Cmo se relaciona esta forma con el trabao que usted hace?
* Describa el sistema de computacin ms frustante con el que haya trabajado
Las preguntas de entrevistas cerrada limitan las opciones que tiene el
interlocutor para responder.
Preguntas de entrevistas cerradas
* Qu tantos reportes genera en un mes?
*Desde hace cunto trabaja para esta empresa?
*Liste sus dos prioridades mximas en este departamento
*Quin recibe esta salida?
Las preguntas de entrevistas bipolares son un tipo especial de preguntas
cerradas.
Preguntas de entrevistas bipolares
* Usa usted una microcomputadora?
*Esta usted de acuerdo en que las funciones de ocntestadora automtica
valdran la pena?
[KENDALL]

2. Cuestionarios
Los cuestionarios son una tcnica de recopilacin de infromacin que permite
que los analistas de sistemas estudien actitudes, creencias, comportamientos y
caractersticas de varias personas principales en la organizacin que pueden
ser afectados por los sistemas actual y propuesto.
Mediante el uso de cuestionarios el analista puede estar buscando cuantificar
lo que ha encontrado en las entrevistas. Adicionalmente, los cuestionarios
pueden ser usados para determinar que tan amplio o limitado es en realidad un
sentimiento expresado en una entrevista. En forma inversa los cuestionarios
pueden ser usados para investifar a una gran muestra de usuarios de sistemas,
para tratar de encontrar problemas o recoger cosas importantes antes de que
las entrevistas sean realizadas.

3. Encuentas
Las encuestas constituyen otra de las tcnicas ms populares y de mayor uso
en una auditora de sistemas computacionales, y son tiles principalmente
para averiguar opiniones sobre aspectos de la Informtica tales como el
servicio, el comportamiento y utilidad del equipo, la actuacin del personal y
los usuarios, la oportunidad de la presentacin de los resultados, entre otros
juicios sobre la funcin informtica. Podemos definir una encuesta de la
siguiente manera:
Es la recopilacin de datos concretos sobre un tema especfico, mediante el
uso de cuestionarios o entrevistas diseados con preguntas precisas para
obtener las opiniones de los encuestados, las cuales permiten, despus de
hacer una rpida tabulacin, anlisis e interpretacin de esa informacin,
conocer su punto de vista y sentimientos hacia un tpico especfico.
[MURA]

4. Observacin
Una de las tcnicas ms populares, de mayor impacto y ms utilizados para
examinar los diferentes aspectos que repercuten en el funcionamiento del rea
de Informtica o del propio sistema, es la aplicacin de diversas tcnicas y
mtodos de observacin que permiten recolectar directamente la informacin
necesaria sobre el comportamiento del sistema, del rea de sistemas, de las
funciones, actividades y operaciones del equipo procesador o de cualquier
otro hecho, accin o fenmeno del mbito de sistemas.
La observacin se puede hacer desde diferentes puntos de vista y con diversas
tcnicas y mtodos que se mencionan a continuacin:
OBSERVACION DIRECTA
OBSERVACION INDIRECTA
OBSERVACION OCULTA
OBSERVACION PARTICIPATIVA
OBSERVACION NO PARTICIPATIVA
[MURA]
5. I nventarios
Esta forma de recopilacin de informacin consiste en hacer un recuento
fsico de lo que se est auditando, a fin de saber la cantidad existente de algn
producto en una fecha determinada y compararla con la que debera haber
segn los documentos en esa misma fecha.
Consiste propiamente en comparar las cantidades reales existentes con las que
debera haber para comprobar para que sean iguales o, en caso contrario, para
resaltar las posibles diferencias e investigar sus causas.
[MURA]
6. Muestreo
El muestreo es el proceso de seleccionar sistemticamente elementos
representaticos de una poblacin. Cuando estos elementos seleccionados son
examinados de cerca, se supone que el anlisis revelar informacin til
acerca de la poblacin como un todo.
Hay muchas razones por las que se quiere seleccionar una muestra
representativa de los datos a examinar, o personas representativas a
entrevistar, aplicar cuestionarios u observar. Ellas incluyen:
1. Los costos contenidos
2. La agilizacin de la recoleccin de datos
3. La mejora de la efectividad
4. La reduccin de la ascendencia

AYUDA PARA GUIA DE ENTREVISTAS
Humilde Consejo: Por mi experiencia como trabajador, estudiante, padre, esposo, profesorlo
mejor es trabajar de a poco, es decir: si trabaja 3 preguntas por dia lo tendria listo antes del
sabado y no se dara ni cuenta.
Aqui aparece una ayuda para la guia de entrevistas que se entrega via e-mail
(hhmv@yahoo.com) este fin de semana:

Descargar ayuda guia de entrevistas
EJERCICIOS
1. Como parte de su proyecto de anlisis de sistemas para actualizar las funciones de
contabilidad automatizadas de Chronos Corporation, un fabricante de relojes digitales, usted
entrevistar a Harry Straiter, el jefe de contabilidad. Redacte de cuatro a seis objetivos de la
entrevista que incluyan su uso de las fuentes de informacin, los formatos de informacin, la
frecuencia con que toma decisiones, las cualidades que desea de la informacin y su estilo de
toma de decisiones. Solo debe nombrar 4 objetivos que tendr su entrevista en el fondo para
que la realizara, ej. Para conocer la toma de decisiones. a. En un prrafo, mencione cmo se
acercar a Harry para preparar una entrevista. Que har para ponerse de acuerdo con Harry para
preparar la entrevista. Ej. Llamarlo por telefonobla bla bla b. Indique cul estructura escoger
para esta entrevista. Por qu? Pirmide, embudo, diamante y por que la eligio de acuerdo a los
datos del ejercicio.
c. Harry tiene tres subordinados que tambin usan el sistema. Tambin los entrevistara? Por
qu s o por qu no? Entrevistara a los subordinados si o no y por que ej: son importantes
para el sistemabla bla bla
d. Redacte tres preguntas abiertas que mandar por correo electrnico a Harry antes de su
entrevista. Explique por qu es preferible realizar una entrevista en persona en lugar de va el
correo electrnico. Escriba tres preguntas generales que se podran realizar en un sia y que les
servir para este ejemplo. Ej. Que le parece la implementacin de un SIA en su empresa. Una
entrevista es mejor hacerla por correo o en persona y por, que sea breve
2. A continuacin se mencionan cinco preguntas redactadas por uno de los miembros de su
equipo de anlisis de sistemas. Su entrevistada es gerente local de LOWCO, una sucursal de una
cadena de tiendas de descuento que le ha pedido a usted que trabaje en un sistema de
informacin gerencial que suministre informacin de inventarios. Revise estas preguntas para su
compaero de equipo.
1. Cundo fue la ltima vez que analiz seriamente su proceso de toma de decisiones?
2. Quines son los causantes de problemas en su tienda, es decir, aquellos que muestran mayor
resistencia a los cambios en el sistema que he propuesto?
3. Hay alguna decisin acerca de la cual usted necesite ms informacin para tomarla?
4. Usted no tiene problemas graves con el sistema de control de inventarios actual, no es as?
5. Dgame un poco sobre los resultados que le gustara ver. a. Vuelva a escribir cada pregunta
de tal manera que sea ms eficaz para obtener informacin. Redacte las preguntas de otra forma
y que sirva para obtener informacin de lo mismo
b. Ordene sus preguntas en una estructura de pirmide, embudo o diamante, y pngales el
nombre de la estructura que haya utilizado. De las tres estructuras elija una y ordene las
preguntas en el orden de la estructura
c. Qu lineamientos puede darle al miembro de su equipo para que en el futuro mejore las
preguntas de una entrevista? Haga una lista con estos lineamientos. Que le indique a la persona
que existen estructuras que permiten trabajar de mejor formacomo
3. Desde que usted cruz la puerta, su entrevistado, Max Hugo, ha estado revolviendo
documentos, mirando su reloj y encendiendo y apagando cigarros. Con base en la experiencia
que tiene sobre las entrevistas, usted supone que Max est nervioso porque tiene trabajo
pendiente. En un prrafo, describa cmo manejara esta situacin para que Max ponga toda su
atencin en la entrevista. (Max no puede reprogramar la entrevista para otro da.) Se puede dar
cuenta que la persona esta nerviosa intranquila, o quiere trabajar y no puede hacer la entrevista
en otro da, que realizara para tener la atencin del entrevistado (recuerde como trabaja el
sistema JAD y saque ideas
4. Redacte una serie de 3 preguntas cerradas que abarquen el aspecto del estilo para tomar
decisiones del gerente descrito en el problema 2. Escriba tres preguntas cerradas para saber de
que forma toma decisiones la persona del ejercicio anterior Ej. Sus decisiones las toma de forma
rpida o lenta.
5. Redacte una serie de 3 preguntas abiertas que abarquen el aspecto del estilo para tomar
decisiones del gerente descrito en el problema 2. Escriba tres preguntas abiertas para saber de
que forma toma decisiones la persona del ejercicio anterior Ej. Que actividades realiza cuando
tiene que tomar una decisin.
6. Examine la estructura de entrevista presentada en la secuencia de las preguntas siguientes:
1. Cunto tiempo ha estado en este puesto?
2. Cules son sus responsabilidades fundamentales?
3. Qu informes recibe?
4. Cmo considera las metas de su departamento?
5. Cmo describira su proceso de toma de decisiones?
6. De qu manera podra tener un mejor apoyo este proceso?
7. Con qu frecuencia toma esas decisiones?
8. A quin consulta cuando toma una decisin?
9. Cul de las decisiones que usted toma es fundamental para el funcionamiento de su
departamento? a. Qu estructura se utiliza? Cmo lo sabe? Segn el orden y tipo de pregunta a
que estructura corresponde y por que (pirmide, embudo, diamante)
b. Reestructure la entrevista cambiando la secuencia de las preguntas [podra omitir algunas si
es necesario]. Ponga a las preguntas reorganizadas el nombre de la estructura que haya usado.
Ordene las preguntas en base a una estructura elegida por usted, si quiere puede eliminar
alguna pregunta max. 2 y asgnele el nombre de la estructura (pirmide, embudo, diamante).
7. El siguiente es el primer informe de una entrevista realizado por uno de los miembros de su
equipo de anlisis de sistemas: En mi opinin, el resultado de la entrevista fue muy bueno. El
sujeto me permiti hablar con l durante una hora y media. Me relat toda la historia del
negocio, que fue muy interesante. El sujeto tambin mencion que las cosas no han cambiado
nada desde que l ha estado con la empresa, hace aproximadamente 16 aos. Pronto nos
reuniremos de nueva cuenta para terminar la entrevista, porque no tuvimos tiempo para analizar
las preguntas que prepar. a. En dos prrafos, evale el informe de la entrevista. Qu
informacin esencial falta? Como encuentra este informe (logro obtener informacin importante
para el SIA), que error cometi o que le falta, sea breve b. Qu informacin es irrelevante en el
informe de la entrevista? Que informacin no interesa para el desarrollo del SIA
c. Si lo que se informa ocurri realmente, mencione tres sugerencias que le hara a su
compaero de equipo para que realizara una mejor entrevista la prxima vez. Como asesor
indquele tres sugerencias a tomar en cuenta para unan prxima entrevista. ej: orden,
estructuras, etc.
8. Cab Wheeler es un analista de sistemas recin contratado en su grupo. Cab siempre ha credo
que los cuestionarios son una prdida de tiempo. Ahora que usted desarrollar un proyecto de
sistemas para MegaTrucks, Inc., una empresa de
transportes con sucursales y empleados en 130 ciudades, usted desea utilizar un cuestionario
para obtener algunas opiniones sobre el sistema actual y el que usted propondr.
a. Con base en lo que usted sabe de Cab y MegaTrucks, d tres razones convincentes por las
cuales Cab debera utilizar una encuesta para este estudio. Solo debe nombre tres casos por que
es mejor hacer un cuestionario, recuerde que estn en diferentes lugares del pas
b. Gracias a sus cuidadosos argumentos, Cab acept utilizar un cuestionario pero sugiere
firmemente que todas las preguntas sean abiertas para no limitar a los encuestados.
En un prrafo, convenza a Cab de que las preguntas cerradas tambin son tiles. Asegrese de
sealar las ventajas y desventajas que implica cada tipo de pregunta. Debe indicarle por que no
es buena idea hacer un cuestionario con preguntas abiertas por quebla bla bla bla
9. Siempre que vienen consultores, nos dan algn tonto cuestionario que no sirve para nada.
Por qu no se toman la molestia de personalizarlo, por lo menos un poco?, pregunta Ray Dient,
jefe de sistemas de emergencia. Usted est analizando la posibilidad de empezar un proyecto de
sistemas con Pohattan Power Company (PPC] de Far Meltway, Nueva Jersey. a. Qu pasos
seguir para personalizar un cuestionario estandarizado? b. Cules son las ventajas de adaptar
un cuestionario para una organizacin en particular?, Cules son las desventajas? ESTA
PREGUNTA NO LA REALICEN
10. Una de las preguntas del borrador del cuestionario de Pohattan Power Company dice:
He estado con la compaa:
20 o ms aos
10-15 aos o ms
5-10 aos o ms
Menos de un ao
Marque la opcin ms apropiada. a. Qu tipo de escala utiliza el autor de la pregunta? Revise la
materia de escalas en los cuestionarios y nmbrela. b. Qu errores se cometieron en la
construccin de la pregunta y cules podran ser las posibles respuestas? La pregunta presenta
errores en su redaccin , indique cuales son c. Redacte nuevamente la pregunta para obtener
resultados ms claros. Escriba la pregunta como debera sersiguiendo la idea de escalas d. En
qu parte del cuestionario debe colocarse la pregunta que ha redactado? Segn la materia vista
esta pregunta en que lugar del cuestionario debera ubicarse
11. En el cuestionario de PPC tambin se encuentra la siguiente pregunta:
Cuando los clientes residenciales llaman, siempre los mando a nuestro sitio Web para que
obtengan una respuesta.
A veces Nunca Siempre Normalmente
1 2 3 4
a. Qu tipo de escala pretende ser sta? Segn la materia a que escalamiento corresponde b.
Redacte nuevamente la pregunta y las posibles respuestas para conseguir mejores resultados.
Escriba de nuevo la pregunta y presente las posibles respuestas de otra forma.
12. Explique con sus palabras como trabajara el sistema JAD. Como el sistema JAD es muy caro
y difcil de realizar como hara un JAD a la chilena tratando de seguir el principio de su original

Vous aimerez peut-être aussi