10
AUDITORÍA DE SISTEMAS 08/28/2022 1 UG

UG - Auditoria de Sistemas - Clase 01

Embed Size (px)

DESCRIPTION

Introducción a la Auditoría de Sistemas

Citation preview

Page 1: UG - Auditoria de Sistemas - Clase 01

04/12/2023 1UG

AUDITORÍA DE SISTEMAS

Page 2: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 2

La palabra Auditoría• La palabra Auditoría viene del latín

auditorius y de esta proviene auditor• Revisión, verificación y evaluación de

evidencias

Page 3: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 3

La Información• El dato• La información• Necesidad de Información• Sistemas de Información• La dependencia tecnológica

o Riesgoo Control Internoo Eficacia y eficiencia en Procesoso MEJORES PRÁCTICAS ORIENTADAS A UNA ADECUADA ADMINISTRACIÓN

DEL RIESGO TECNOLÓGICO

Page 4: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 4

Qué es Auditoría• Inicialmente verificación de registros contables• Confrontar lo escrito con los registros y lo acontecido• la auditoría es un tipo de examen o evaluación que

se lleva a cabo siguiendo una cierta metodología. • La persona que la realiza es el Auditor.• Lo habitual es que el auditor no pertenezca a la entidad

auditada. • Existen grandes firmas dedicadas a las auditorías

contables, como PricewaterhouseCoopers, Deloitte, KPMG y Ernst & Young.

• Por lo general se refiere a la AUDITORÍA CONTABLEo Revisión de libros y cuentas de una empresa o de una institución realizada por

especialistas ajenos a ella

Page 5: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 5

Qué es un Sistema• es un conjunto de partes o elementos

organizadas y relacionadas que interactúan entre sí para lograr un objetivo

• Entrada -> Proceso -> Salida• “Es el estudio detallado de un sistema de

información, de sus requerimientos con el fin de satisfacer las necesidades de información de los usuarios y que sirva de base para el posterior diseño del sistema”.

Page 6: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 6

Auditoría de Sistemas• Revisión y evaluación de Recursos Informáticos y de

su ambienteo RECURSOS: Software, Hardware, Comunicaciones, Personal (Organización),

Políticas, Procedimientos, Controles y Seguridad

• AUDITORÍA DE SISTEMAS DE INFORMACIÓN: Revisión y evaluación de todos los aspectos (o parte de ellos) de los sistemas automatizados del procesamiento de la Información, incluídos los no automáticos y las interfases correspondientes

• Varios conceptos, pero todos coinciden en: Revisión, evaluación y elaboración de un informe para el ejecutivo encaminado a un objetivo específico en el ambiente computacional y los sistemas.

Page 7: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 7

Evidencias si un Sistema está automatizado

• Otro concepto de AUDITORÍA DE SISTEMAS: Es el examen o revisión de carácter objetivo (independiente), crítico (evidencia), sistemático (normas), selectivo (muestras) de las políticas, normas, prácticas, funciones, procesos, procedimientos e informes relacionados con los sistemas de información computarizados, con el fin de emitir una opinión profesional (imparcial) con respecto a:

• Eficiencia en el uso de los recursos informáticos.

• Validez de la información.

• Efectividad de los controles establecidos.

http://www.isaca.org

Page 8: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 8

Diseño y Análisis de Sistemas

• Análisis es obtener la SOLUCIÓN ÓPTIMA PARA RESOLVER UN PROBLEMA, especificando funciones en base al estado de la Organización

• El Diseño de sistemas es el arte de definir la arquitectura de hardware y software, componentes, módulos y datos de un sistema de cómputo para satisfacer ciertos requerimientos. Es la etapa posterior al análisis de sistemas.

• Ciclo de Vida de un Sistemao Varias Metodologíaso Método de la Cascada

• Análisis, Diseño, Desarrollo y Operación

Page 9: UG - Auditoria de Sistemas - Clase 01

04/12/2023UG 9

Proceso de Auditoría de Sistemas Contables• Recopilar información y planificar

o Conocimiento del Negocioo Revisar Auditorías anterioreso Información financiera recienteo Leyes y normativas aplicableso Análisis de riesgos inherentes

• Entender el ambiente de control internoo Ambiente de controlo Procedimientos de controlo Análisis de detección de riesgoo Determinar el control de riesgo

• Efectuar pruebas de cumplimientoo Comprobar politicas y procedimientoso Comprobar segregación de tareas

• Efectuar pruebas sustantivaso Procedimientos analíticoso Pruebas detalladaso Otros procedimientos

• Concluir la Auditoríao Recomendacioneso Informe