Vous êtes sur la page 1sur 8

Auditoria de sistemas

RESUMEN ANALÍTICO
ORIGENES E HISTORIA DE LA AUDITORIA
INFORMÁTICA
Auditoria de sistemas

RESUMEN ANALITICO

AUTOR: MARIO G. PIATTINI

TESIS CENTRAL

En un ambiente donde la informática está encabezando el trabajo en las


diferentes oficinas e instituciones, el almacenamiento, ejecución y
procesamiento de los datos se está haciendo vía computadoras, por lo
tanto en el trabajo de la auditoria también es algo indispensable. Aunque
en el ambiente de la informática la computadora es el medio principal
para auditar pero no hay que olvidar que es a la persona junto a la
información la cual estamos auditando y no la computadora en sí, no se
cambió el espíritu de la auditoría tradicional, solamente se cambió el
método, pero para entender debemos tener un poco de historia.

Un poco de historia:

Originalmente la informática se orientó al apoyo de áreas tales como


contabilidad, nóminas, etc., lo que originó la necesidad de conocer y
medir el apoyo que la misma realizaba en las áreas antes mencionadas, y
a la empresa en general, dando paso al proceso conocido como auditoría
de sistemas de información o auditoria de sistemas.

Posteriormente, cubrió las áreas de negocio en todos los niveles por medio
de productos y servicios variados; proliferaron el uso de computadoras
personales e irrumpieron de lleno las redes locales, la integración
empresarial a través de las telecomunicaciones y un sinnúmero de
componentes de tecnología.

De este modo la tarea de los responsables de informática y los auditores


de sistemas tradicionales se vio desbordada por estos acontecimientos y
les imposibilitó continuar con los métodos utilizados hasta ese entonces.

En los años cuarenta empezaron a presentarse resultados relevantes en el


campo de la computación, a raíz de los sistemas de apoyo para
estrategias militares, posteriormente se incrementó el uso de computadoras
y sus aplicaciones y se diversificó el apoyo a otros sectores de la sociedad:
educación, salud, industria, política, aeronáutica, comercio, etc.

En aquellos años la seguridad y control se limitaba a proporcionar custodia


física a los equipos y a permitir la utilización de los mismos a personas
Auditoria de sistemas

altamente calificadas, ya que no existía un gran número de usuarios


técnicos ni administrativos.

La tecnología informática (hardware, software, redes, bases de datos, etc.)


es una herramienta estratégica que brinda rentabilidad y ventajas
competitivas a los negocios frente a otros negocios similares en el
mercado, pero puede originar costos y desventajas si no es bien
administrada por el personal encargado.

Entonces la auditoría en informática se encarga de evaluar y verificar


políticas, controles, procedimientos y seguridad en los recursos dedicados
al manejo de la información, mediante la aplicación de una metodología
que debe de ejecutarse con formalidad y oportunidad.

La función del auditor en informática es el de funcionar como un punto de


control y confianza para la alta dirección o los dueños de la empresa,
además debe ser el facilitador de soluciones. Una de las tareas principales
del auditor es la de conducir siempre a la empresa a optimizar el uso de los
recursos informáticos.

Una vez que la alta dirección comprenda la importancia de contar con un


área independiente que asegure y promueva el buen uso y
aprovechamiento de la tecnología de informática, ya puede delegar la
responsabilidad en personal altamente capacitado para ejercer la
auditoria en informática dentro de la organización de manera formal y
permanente.
Auditoria de sistemas

Hipótesis de la evolución:
Auditoria de sistemas

ARGUMENTOS:

1. Mejora la rentabilidad, seguridad y eficacia de una organización.


2. Detecta problemas que pueden surgir en los equipo de cómputo.
3. Implementa mejoras para optimizar la productividad.
4. Detecta errores.
5. Mejora la imagen pública.
6. Genera confianza en los usuarios sobre la seguridad y control de los
servicios de Tecnologías de Información.
7. Optimiza las relaciones internas y del clima de trabajo.
8. Disminuye los costos de la mala calidad (reprocesos, rechazos,
reclamos, entre otros).
9. Genera un balance de los riesgos en TI.
10. Realiza un control de la inversión en un entorno de TI, a menudo
impredecible.

 Naturaleza: Técnica de Control Administrativo.


 Propósito / objetivo: Evaluar los recursos informáticos.
 Alcance: Todas las actividades informáticas.
 Fundamento: Normatividad Institucional y legal.
 Metodología: Técnicas y procesamientos predeterminados.
 Aplicación: A todas las áreas de la empresa.
 Proyección: Hacia el futuro.
 Informe: Amplio y preciso.
Auditoria de sistemas

MAPA CONCEPTUAL:
Auditoria de sistemas

ANALISIS Y APORTE PERSONAL:

Teniendo en cuenta la información anterior puedo decir que para


promover la auditoría informática se necesita de un buen plan,
mantenimiento de la ejecución y estar preparados para cualquier cambio
que pueda presentarse a través del tiempo, la capacitación de todo el
personal es muy importante para que lo anteriormente mencionado se
cumpla.

Por esa razón se puede afirmar que el éxito de una organización depende
de los controles de evaluación, de la eficacia y eficiencia de sus sistemas
de información. Hoy en día, las organizaciones estructuran su información
en sistemas de TI, debido a ello, es de vital importancia que éstos
funcionen de forma correcta e ininterrumpida para la productividad y
supervivencia futura de una organización.

El trabajo que se realiza en la auditoría informática debe contar con un


marco de referencia metodológico, así como con gente altamente
capacitada. Teniendo en cuenta que una auditoría mal hecha puede
conducir a consecuencias drásticas económicamente para la
organización auditada.

CONCLUSIONES:

Los cambios en la tecnología influyen en qué auditar y en cómo auditar,


por lo que inevitablemente, la auditoría ha cambiado de manera drástica
en los últimos años con el gran impacto que han generado las técnicas
informáticas en la forma de procesarla.

Los procesos de negocios, que se llevan a cabo dentro de las unidades de


una organización, se coordinan en función de los procesos de gestión
básicos de planificación, ejecución y supervisión. El control que provee la
auditoria es parte de dichos procesos y está integrado en ellos,
permitiendo su funcionamiento adecuado y supervisando su
comportamiento y aplicabilidad en cada momento, con lo que, constituye
una herramienta útil para la gestión, pero no un sustituto de ésta.
Auditoria de sistemas

REFERENCIAS:

Hernández, Hernández. Auditoria en Informática.


Piattini, Mario G, Auditoria Informática: un enfoque práctico
http://www.slideshare.net/anvapa/auditoria-informtica-8594784
http://audi-informatica.blogspot.com/

Vous aimerez peut-être aussi