Vous êtes sur la page 1sur 28

Papeles de Trabajo

para la Auditora
Captulo 4
Isabel Carrin - Docente

Introduccin

A lo largo de todo el trabajo de auditora, el auditor


debe guardar las pruebas evidentes de lo realizado,
no solo como recordatorio fundado de su actuacin
con las necesarias matizaciones para emitir el
informe, sino como medio de demostrar, en
cualquier momento, la amplitud y la evidencia de
los hechos, y poder expresar los procedimientos de
auditora utilizados, as como la interpretacin dada
en cada caso a los hechos, con las conclusiones
obtenidas

Introduccin

Los papeles de trabajo


es el registro de la
informacin recopilada
en la auditora y le
sirven como soporte
documental al auditor,
en los cuales se anotan
los hechos,
acontecimientos y
fenmenos de
(entrevistas,
cuestionarios, pruebas,
encuestas,
investigaciones,
observaciones y
opiniones) de las
situaciones relevantes
encontradas durante la
evaluacin y
reportadas en el
informe.

Acumulacin de conocimiento de la organizacin.


Fcil transicin en caso de realizar algn cambio en
el equipo de trabajo.
Puede proporcionar evidencia suficiente y
adecuada en caso de que el trabajo del auditor se
cuestionado por terceros.

Beneficios

Permite documentar aquellos aspectos clave a los


que el auditor debe hacer seguimiento continuo.

Ahorro de tiempo en posteriores auditorias.


Permite la realizacin de auditorias de calidad por
miembros internos y externos.
Permite al auditor un enfoque disciplinado del
trabajo de auditoria.

Cada papel de trabajo debe tener como mnimo,


objetivo, procedimiento, resultados y conclusiones.

Buenas
prcticas en
la
elaboracin
de papeles
de trabajo
del auditor

La documentacin debe responder a los objetivos


planteados.
La documentacin debe quedar amarrada con
sumarias, anexos y otros papeles.
La documentacin debe ser completa, concreta,
fcil de entender y no redundante.
En caso de un litigio el papel puede ser utilizado
como defensa nuestra.

Cualquier persona lo puede entender. (Ejemplo: un


abogado) los papeles de trabajo deben hablar.

Hoja de identificacin
ndice de contenido de los papeles de trabajo
Dictamen preliminar
Resumen de desviaciones detectadas

Contenido
del legajo de
Papeles de
Trabajo

Situaciones encontradas
Programa de trabajo de auditora
Gua de auditora

Inventario de software
Inventario de hardware
Manual de organizacin
Descripcin de puestos

Contenido
del legajo de
Papeles de
Trabajo

Reportes de pruebas y resultados


Respaldos de datos y programas de aplicacin de
auditora
Respaldos de las bases de datos y de los sistemas
Guas de claves para el sealamiento de los papeles
de trabajo
Cuadros y estadsticas concentradores de
informacin
Anexos de recopilacin de informacin
Diagramas de flujo, de programacin y de
desarrollo de sistemas
Testimoniales, actas y documentos legales de
comprobacin y confirmacin
Anlisis y estadsticas de resultados, datos y
pruebas de comportamiento del sistema

Legajo de
papeles de
trabajo

Hoja de
Identificacin

Debe contener el logotipo de la empresa, una


caratula formal rigurosa o algo simple en cartn.
Elementos que debe poseer.

ndice del
Contenido

Se pagina el
contenido total de los
papeles de trabajo con
el propsito de
identificar
rpidamente la pgina
donde se encuentran
cada una de las partes
que integran el legajo
de papeles.
Se puede enumerar
con siglas cada
captulo. Por ejemplo
SI-001(Seguridad
Informtica-001)

Dictamen
Preliminar

El dictamen preliminar es un borrador que contiene


un resultado preparatorio de la evaluacin del rea
de informtica, del sistema auditado, de la funcin
especfica de dicha rea o de cualquier otro aspecto
relacionado con los temas de la institucin.
Este documento es un bosquejo en el cual se
indican las desviaciones encontradas y el llamado
dictamen que hace el auditor de lo que encontr
durante su revisin

En este documento se renen las desviaciones que


el auditor considera como las mas importantes
encontradas durante la revisin, as como sus
causas y posibles soluciones

Resumen de
Desviaciones
Detectadas

Se presentan todas las situaciones detectadas


durante la auditora, separando situaciones
encontradas, las causas que las originan y las
posibles soluciones; tambin se anota al
responsable de solucionarlas y la fecha de solucin
para cada causa o situacin reportada

Situaciones
Encontradas

Programa de
trabajo de
Auditora

Es el documento formal de los planes, programas y


presupuestos hechos para el control y desarrollo de
la auditora, donde se registran las etapas y
actividades a realizar, los tiempos para llevarla a
cabo y los recursos disponibles. Las etapas que
conforman el programa de trabajo de la auditora
de sistemas computacionales son:
Planeacin.
Ejecucin.
Dictamen

Contiene una descripcin detallada de todos y cada


uno de los puntos importantes que se deben
auditar, as como la forma de evaluarlos y la
descripcin de las tcnicas, mtodos y
herramientas que deber utilizar en dicha
evaluacin.

Gua de la
Auditora

Inventarios

Sirven para contar los elementos que existen en el


rea que se va a evaluar; adems, con la
informacin que se obtiene se puede comparar lo
que debera existir y lo que realmente existe de los
elementos que se estn inventariando.

Entre los principales inventarios en el rea de sistemas se


tiene:
Inventario de software
Inventario de hardware
Inventario de bases de datos e informacin de la empresa
Inventario de proyectos y desarrollos computacionales
Inventario de puestos de trabajo en el rea de sistemas

Inventarios

Inventario de reportes y pruebas de resultados

Inventario de mobiliario y equipos


Inventario de instalaciones de voz, datos y energa
Inventario de instalaciones de redes
Inventario de manuales e instructivos

Inventario de respaldos y sistemas de resguardo de


informacin
Inventario de consumibles

Es el inventario de los programas, lenguajes,


paqueteras, sistemas operativos y cualquier otro
software que se utilice en la institucin para el
procesamiento de la informacin y la operacin de
los sistemas.

Inventario de
Software

Respaldo de
Datos,
Informacin
y Programas

El auditor slo utiliza la informacin que producen


los sistemas, si sta le es til para evaluar algn
aspecto relacionado con la revisin que est
realizando, y casi nunca toma en cuenta las
operaciones y actividades internas que realiza el
sistema para arrojar esa informacin.

El auditor debe evaluar los respaldos, la


periodicidad con la que se llevan a cabo, el periodo
de duracin o actualizacin de la informacin
respaldada, la confiabilidad del respaldo, la manera
de evitar fugas de informacin, entre otros muchos
aspectos.

Respaldo de
base de
Datos
Salida
Proceso
Entrada

Respaldo de
Programas

El auditor debe verificar que existan respaldos de


los sistemas operativos, programas, paqueteras o
sistemas realizados en la empresa, con el objeto de
evaluar que dichos respaldos sean los adecuados en
caso de ocurrir problemas en el sistema. Adems,
debe verificar que los respaldos est perfectamente
custodiados y que no existan mas copias de las
permitidas , para evitar la fuga de informacin de la
empresa y posterior piratera de programas.

Son marcas de carcter informal que utiliza el


auditor para facilitar la uniformidad de los papeles
de trabajo y para identificarlos mejor.

Claves del
auditor para
marcar
papeles de
trabajo

Cada marca tiene su significado y as destacan a los


documentos mas importantes, evitan recopilacin
de papeles intiles.

Cuadros
estadsticos y
documentos
de
informacin

Los documentos como grficas y datos estadsticos


o cuadros en donde se pueden comparar datos
como resultados de procesos y listado de
seguimiento de actividades, tareas y operaciones
que se realizan en el sistema, sirven de soporte para
poder presentarla en un resumen de auditora.
Ejemplos de este tipo de documentos a
continuacin

Cuadros
estadsticos y
documentos
de
informacin

Cuadro de Concentracin Estadstica

Cuadros
estadsticos y
documentos
de
informacin

Cuadro de comparacin de Informacin

Horas utilizadas por Departamento


30

25

20
Epson 10"
Epson 15"

15

Inyeccin a tinta
Laser
10

0
Contable

Finanzas

Ventas

Diseo

Diagramas
de Sistemas

Los diagramas es la representacin grfica del


procedimiento para realizar una serie de
operaciones y actividades coordinadas.
Para ello se puede utilizar los smbolos estndares
en la diagramacin.

Diagramas
de Sistemas

Vous aimerez peut-être aussi