Vous êtes sur la page 1sur 5

Marco de actuacin y conceptos

Profesora
Giovana Escobar Ospina

Estudiante
Lobsang Esteban Grajales Montoya

Universidad Catlica del Norte

Contenido
1.

Planteamientos....................................................................................................................................2
1.1

Explique en un prrafo con sus propias palabras una breve historia de la auditora...................2

1.2 Argumente con sus propias palabras su posicin frente al siguiente cuestionamiento: Resulta
imprescindible utilizar la informtica para auditar entidades que tienen todas sus funciones de
direccin informatizadas? '...................................................................................................................2
1.3 Piense en el futuro y la evolucin tecnolgica, ahora, argumente con sus propias palabras,
Que tecnologa cree que existir? y cmo cree que la auditora debe evolucionar en sus mtodos,
herramientas y tcnicas?........................................................................................................................2
2.

Investigue, documente y responda a los siguientes cuestionamientos:..............................................3


2.1

Qu es el estatuto de auditora y quien debe aprobarlo?...........................................................3

2.2

En qu consiste la independencia profesional y organizacional?..............................................3

2.3

Cmo puede el auditor de ejercer el debido cuidado profesional?............................................3

2.4

Qu es el universo de auditora?................................................................................................3

2.5

Qu es un control?.....................................................................................................................3

2.6

Qu es un control preventivo? Y d un ejemplo........................................................................3

2.7

Qu es un control detectivo? Y d un ejemplo..........................................................................3

2.8

Qu es un control correctivo? Y d un ejemplo.........................................................................3

1. Planteamientos
1.1
Explique en un prrafo con sus propias palabras una breve historia de
la auditora.
La auditora inici principalmente como un argumento de control en procesos financieros, por lo tanto
podemos decir que desde el momento en el que el hombre empez a negociar se hizo necesario un
proceso que validara el estado de las cuentas. Esto pudo haber sido 3000 2800 aos A.C., durante la
civilizacin Egipcia. Con el pasar del tiempo el proceso se hizo ms robusto, aadiendo puntos para
auditar, y procesos, pero fue especialmente en el Renacimiento cuando los banqueros hicieron uso de
ste mtodo para garantizar que los empleados de confianza estuvieran cumpliendo correctamente con
sus obligaciones. Luego, durante la revolucin industrial, mediante la creacin de procesos de
produccin ms complejos y complicados fue necesario un proceso de auditora de cada uno, que
garantizara tanto la calidad de las mercancas como de los usos de estas. Luego con la secularizacin de
las entidades, fue necesario procesos de auditora enfocados a cada una de las necesidades.
As desde el inicio, mediante un proceso oral, hasta nuestros tiempos, mediante procesos automatizados
por computador, el auditor se ha ido adaptando a los tiempos y necesidades.

1.2
Argumente con sus propias palabras su posicin frente al siguiente
cuestionamiento: Resulta imprescindible utilizar la informtica para auditar
entidades que tienen todas sus funciones de direccin informatizadas? '
El proceso de auditora es cada vez ms complejo y ms enfocado a necesidades nicas de las
empresas. Realizar la auditora mediante mtodos no informticos, como por ejemplo el proceso oral,
no permitira al auditor almacenar, cotejar y/o comparar los datos obtenidos durante el proceso. Por
esto creo que aunque es posible realizar la auditora mediante otro proceso no informtico, la mejor
forma de realizarlo es apoyndose en las herramientas que estn diseadas para esto, es decir software
de auditora.

1.3
Piense en el futuro y la evolucin tecnolgica, ahora, argumente con
sus propias palabras, Que tecnologa cree que existir? y cmo cree que
la auditora debe evolucionar en sus mtodos, herramientas y tcnicas?
La tecnologa se encamina a dar facilidades al usuario, a hacer los procesos complejos cada da ms
sencillos. Esta direccin en la que se encamina la tecnologa hace que sea muy difcil cumplir con
criterios de seguridad auditables. Aun as, es importante realizar los procesos que ayuden a certificar las
entidades. Los procesos de auditora deben ser capaces de adaptarse a estos cambios, evolucionando no
solamente al lado de los servicios que se ofrecen sino tambin teniendo en cuenta las brechas que estos
abren, pero manteniendo siempre el criterio inflexible ante situaciones que generen fallas o
vulnerabilidades en los sistemas. Es decir, se debe permitir ciertos comportamientos que faciliten la
interaccin del usuario, sin embargo endurecer los dems procesos, intentando cerrar brechas.

2. Investigue, documente y responda a los siguientes


cuestionamientos:

2.1
Qu es el estatuto de auditora y quien debe aprobarlo?
Es un documento mediante el cual se da a conocer a las partes interesadas la iniciacin del proceso de
auditora, sus metas, su misin y los procedimientos. As mismo se deja claro las responsabilidades,
permisos y funciones del equipo auditor. Este estatuto debe ser firmado u aprobado por la alta direccin
de la empresa.

2.2
En qu consiste la independencia profesional y organizacional?
La independencia es la libertad de condiciones que pueden afectar la correcta ejecucin del proceso de
auditora evitando as, que el proceso sea imparcial.

2.3
Cmo puede el auditor de ejercer el debido cuidado profesional?
La responsabilidad corresponde a la razonabilidad del juicio y este es susceptible al error, sin embargo
el profesional debe tener capacidad crtica para las revisiones que se le encomienden.

2.4
Qu es el universo de auditora?
Es la definicin de lo que debe ser auditado, es decir la definici de un objetivo de evaluacin que dicta
qu partes, funciones o departementos deben ser probados.

2.5
Qu es un control?
Un control es un requisito sobre el cual se verifica su cumplimiento.

2.6
Qu es un control preventivo? Y d un ejemplo.
Es un control que permite evitar que suceda un evento, por ejemplo una aplicacin debe tener un
control de sesiones, para evitar que cualquier persona tenga acceso a informacin confidencial,
entonces una ventana de autenticacin es ese control, adicionalmente la robustez del password tambin
es un control preventivo, por ejemplo 12 caracteres mnimo, debe tener una letra mayscula, un
carcter especial, un nmero, todos esos son controles preventivos.

2.7
Qu es un control detectivo? Y d un ejemplo.
Es un control que permite detectar que algo no est funcionando correctamente y que su seguridad tal
vez, fue vulnerada. Por ejemplo un sistema robusto de logs que permita ver el estado del sistema y el
uso dado a ste, dentro de este control debe haber requisitos como el tipo de logs, en qu lugar
almacenarse, etc.

2.8

Qu es un control correctivo? Y d un ejemplo.

Es un control que ayuda a corregir o a sostener el sistema luego de que un evento suceda, por ejemplo
un servidor web que contenga una aplicacin, en caso de que la produccin se vea comprometida por
una denegacin de servicio, debe haber un sistema redundante el cual se encargue de servir como
contingencia.