Vous êtes sur la page 1sur 3

1

Alumno: Jhon Alejandro Rupay Eugenio

ARTÍCULOS SOBRE LA AUDITORÍA


INFORMÁTICA

Independientemente del tipo de auditoría que se esté
AUDITORÍA INFORMÁTICA: UN ENFOQUE realizando, sea financiera, operacional,
EFECTIVO Administrativa, de seguimiento o de tecnología de
Autor, Diego A. Arcentales Fernández, Xiomara Caycedo información, siempre lo primero que debe hacer es
Saber a ciencia cierta, cuál es la evidencia que debe
Resumen: En un entorno cambiante, el éxito de una recopilar, en qué medio reside y cuáles son las
organización se ha relacionado estrechamente con su Posibilidades y medios para obtenerla; mientras no
Capacidad para gestionar los riesgos. La importancia de conozca estos aspectos de ninguna manera podrá
las auditorías informáticas radica en que Saber qué es lo que necesita hacer y cómo lograr su
Permiten determinar las fortalezas y debilidades del objetivo (Espinoza, 2012).
sistema de información de las organizaciones. El
Objetivo de esta investigación documental es identificar AUDITORÍA INFORMÁTICA
las mejores prácticas en auditorias Autor, Lic Edna Mora Quirós. MATI, Auditora de Tecnologías
Informáticas. Entre los hallazgos de la investigación se de Información, San José, Costa Rica
destaca, la importancia de las competencias
Del auditor; y en cuanto a las mejores prácticas, aunque la Resumen: La auditoría informática no es un concepto
mayoría se decanta por el enfoque COBIT, reciente sino dado desde 1970. Surge por cambios en el
Muchos autores recomiendan un sistema integrado que paradigma de la fiscalización, la auditoría estuvo
combine muchas estrategias. clasificada según la actividad que se realizaba, según los
Palabras clave: auditoria informática; sistemas de elementos que intervenían y actualmente es por el objetivo
información; TIC. planteado. A partir del año 2010 se ha clasificado en
Financiera, Operativa, Socio-laboral, Medioambiental,
MATERIALES Y MÉTODOS Ética, Informática, De Procesos de Calidad. Algunos
Este estudio representa una revisión de la literatura sobre auditores les surge la incertidumbre de que si ¿Es
enfoques de auditorías de sistemas de gestión necesaria la auditoría de tecnologías de información las
De tecnologías de información, cuyo objetivo es organizaciones? La tendencia actual, en el ámbito de la
identificar las mejores prácticas en la gestión. Se hizo auditoría informática direcciona a participar en todos los
Una búsqueda en bases de datos como ScieceDirect y proyectos relacionados, y en todos los ISSN: 2215-3004
Google Scholar, entre otras. Además, se BOLETIN DEL IAICR Julio, 2017 l No.26 ISSN: 2215-
Examinaron los portales académicos más importantes 3004 BOLETIN DEL IAICR Julio, 2017 l No.26
sobre gestión de auditoría informática de TI en aspectos de la tecnología relacionada. El personal auditor
Educación superior. informático no solo realiza este tipo de auditoría, sino
Se utilizaron los siguientes criterios para el proceso de también pruebas sustantivas en apoyo en otras áreas,
revisión: la búsqueda se realizó en agosto de donde haya flujo de información electrónica. Su rol
2017; publicaciones escrita en español o inglés, y requiere de competencia especializada en la función
disponible en texto completo; palabras clave informática, conocimientos de auditoría y de gestión
"Auditoría Informática", "Computer audit", con la empresarial. Es decir, que la auditoría de información
combinación del tema y el título. permite conocer la realidad de una organización en todos
PROCEDIMIENTO PARA LAS AUDITORIAS DE sus niveles relacionado con sus sistemas establecidos para
SISTEMAS DE TECNOLOGÍAS DE gestionar la información. La auditoría de sistemas, de
INFORMACIÓN informática o de tecnologías de información requiere de
profesionales certificados en estas ciencias, quienes, como
En toda auditoría que se lleve a cabo en una empresa con investigadores, se deben preparar constantemente para
el fin de determinar la razonabilidad de enfrentar retos.
Datos, funciones, operaciones, actividades, informes y DEFINICIÓN
reportes, la mayor parte del trabajo consiste en La auditoría, se puede concebir como una parte del
La recopilación de evidencia que sirva para sustentar las control interno, la cual la ejecutan profesionales
conclusiones, opiniones y recomendaciones; acreditados por el auditor interno en el sector público, a
fin de emitir una opinión y agregar valor a la consecución

Revista de Arquitectura e Ingeniería. 2012, vol.6 de los objetivos institucionales; ese profesionalismo no se
no.2 produce de la noche a la mañana, más bien se desarrolla a
partir de compromiso y dedicación, crecimiento y ética; el
2

proceso se desarrolla de forma sistemática, independiente, globalización. Todo se basa en la calidad de los datos y la
objetiva, evalúa una entidad que actúe como sujeto seguridad de la información: confiable, íntegra y disponible.
pasivo, gestión, proyectos, entre otros. Aquí me detengo para reiterar que la auditoría informática se
Clasificación de la auditoría ha clasificado por temática. En este contexto indicaré que,
Las clases o tipos de auditoría operativa, especial y financiera, según señala la bibliografía, la auditoría operativa por ejemplo
aplican una única metodología a diferentes situaciones abarca la auditoría administrativa y la auditoría de sistemas.
definidas como procesos, proyectos, gestión, tecnologías de
información, manejo de fondos, por ejemplo. La clasificación AUDITORÍA CON INFORMÁTICA A SISTEMAS
de la auditoría va a depender del enfoque que se le dé; según CONTABLES.
el objeto de estudio, serán diferentes unas de otras, lo que para INFORMATION SYSTEMS AUDIT OF FINANCIAL
su realización va a demandar el perfil y las competencias de STATEMENTS.
profesionales. Autor, Ing. Yeiniel Alfonso Martínez Ingeniero Informático,
MSc. Briseida Blanco Alfonso Licenciada en Matemática,
Ing. Liuba Loy Marichal Ingeniera Informática, Licenciada en
Teología

Resumen: En la actualidad existe un gran avance de la


Tecnología de la información y con éste un nuevo
Concepto: Auditoria con informática. Las auditorias
financieras no solo se deben limitar en la
Realización de comprobaciones de la actividad económica
y financiera mediante documentos
Primarios, también se debe incluir herramientas
informáticas que estén en los sistemas
Contables de una entidad, surgiendo la necesidad de un
auditor informático que apoye la
Actividad de Auditoria.
AUDITORÍA CON INFORMÁTICA
Debido a la dependencia de la informatización para
garantizar los controles contables y Estadísticos, se exige
medios de control eficaces y eficientes que garanticen la
calidad de estos Servicios computacionales, que
Fuente: transcripción de Auditorías, Mejora Continua y
Normas ISO: factores clave para la evolución de las
contribuyan a proteger y conservar las informaciones
organizaciones Ingeniería Industrial. Actualidad y Nuevas almacenadas para evitar desastres o fraudes en la
Tendencias [en línea] 2012, (Julio, Diciembre) contabilidad de una empresa. Surgiendo la necesidad de
nuevas técnicas de auditoría y conocimientos de técnicas
¿POR QUÉ AUDITAR? informáticas para los auditores, convirtiéndose la
Las instituciones públicas necesitan de la auditoría por la fe informática en una herramienta para la realización de
pública y objetividad con que deben realizar sus auditorías. Por el grado de informatización actual es
investigaciones, eso provoca confianza en sus clientes dentro y necesario conocer qué ocurre dentro de los Sistemas de
fuera de una organización. La organización debe generar información y no solo limitarse con realizar
información confiable como insumo importantísimo para la
toma de decisiones, asimismo estaría asociada con los riesgos,
comprobaciones de la gestión y control de la actividad
en su gran mayoría. económica y financiera de las organizaciones mediante la
QUÉ ES LA AUDITORÍA INFORMÁTICA? revisión de los documentos primarios. La auditoría
De acuerdo con la experiencia, se considera que la auditoría financiera puede conocer la información de entrada al
informática es un proceso en evolución, ya que cada vez hay sistema y el resultado obtenido, pero no determina el
nuevos riesgos asociados a la materialización sobre la suceso entre el momento de entrada y salida de la
tecnología que está en constante movimiento; que también es información, y si han sido objeto o no de alguna
cambiante e innovadora; ahora bien, mediante técnicas y manipulación. El examen de lo que acontece realmente en
metodologías, el personal informático especializado los Sistemas de Información, se puede realizar mediante la
-independiente de criterio en la ejecución de sus tareas- es una
auditoría con informática.
pieza importante para el control, para brindar valor agregado,
para evaluar, emitir una opinión y recomendar, a fin de CONCEPTO DE AUDITORIA INFORMÁTICA
coadyuvar a la organización al cumplimiento de los objetivos. Hay especialistas que opinan que la auditoría de gestión
¿CUÁL ES SU IMPORTANCIA? financiera con el uso de recursos informáticos, se
Día a día, el apoyo de las tecnologías de información crece denomina Auditoría Informática, sin embargo otros opinan
constantemente positiva y negativamente, sus impactos a nivel que este término debe ser exclusivo de las auditorías que
mundial se han evidenciado por ejemplo tras el cambio del se hacen a la función informática.
milenio, en las economías, en la ciberdelincuencia, en la
3

Zavaro y Martínez (2) expresan dos definiciones de la


misma:
AUDITORÍA INFORMÁTICA

- “Conjunto de procedimientos y técnicas que


permiten en una entidad:
- Evaluar, total o parcialmente, el grado en que se
cumplen la observancia de los controles internos
asociados al sistema informático;
- determinar el grado de protección de sus activos y
recursos; verificar si sus actividades se desarrollan
eficientemente y de acuerdo con la normativa
informática y general existentes en la entidad, y para
conseguir la eficacia exigida en el arco de la
organización correspondiente”.
AUDITORÍA CON LA INFORMÁTICA

- Utilización de las técnicas de auditoría asistida por


Computadora.

EXISTEN DIVERSOS PROCEDIMIENTOS DE


AUDITORÍA CON INFORMÁTICA

Pruebas de detalles de transacciones y saldos


El uso de software de auditoría para recalcular los
intereses o la extracción de facturas por encima de un
cierto valor de los registros de computadora.

Procedimientos analíticos
Como identificar inconsistencias o fluctuaciones
importantes.

Pruebas de controles generales


Como pueden ser pruebas de la instalación o
configuración del sistema operativo o procedimientos de
acceso a las bibliotecas de programas o el uso de software
de comparación de códigos para verificar que la
Versión del programa en uso es la versión aprobada por la
administración.
Muestreo de programas
Para extraer datos para pruebas de auditoría.

Vous aimerez peut-être aussi