Top Banner
AUDITORÍA DE SISTEMAS Milton Narváez ([email protected]) Universidad Don Bosco 07 de mayo de 2013 Universidad Don Bosco Universidad Don Bosco Facultad de Ingeniería Facultad de Ingeniería Escuela de Ingeniería en Computación (EIC) Escuela de Ingeniería en Computación (EIC) UNIDAD IV. UNIDAD IV. DOCUMENTACIÓN REQUERIDA PARA LA DOCUMENTACIÓN REQUERIDA PARA LA AUDITORÍA DE SISTEMAS DE INFORMACIÓN AUDITORÍA DE SISTEMAS DE INFORMACIÓN
12

Unidad 4: Presentacion

Mar 13, 2016

Download

Documents

Unidad 4: Presentacion
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Unidad 4: Presentacion

AUDITORÍA DE SISTEMAS

Milton Narváez ([email protected])Universidad Don Bosco

07 de mayo de 2013

Universidad Don BoscoUniversidad Don BoscoFacultad de IngenieríaFacultad de IngenieríaEscuela de Ingeniería en Computación (EIC)Escuela de Ingeniería en Computación (EIC)

UNIDAD IV.UNIDAD IV.DOCUMENTACIÓN REQUERIDA PARA LA DOCUMENTACIÓN REQUERIDA PARA LA

AUDITORÍA DE SISTEMAS DE INFORMACIÓNAUDITORÍA DE SISTEMAS DE INFORMACIÓN

Page 2: Unidad 4: Presentacion

UNIDAD IV. DOCUMENTACIÓN REQUERIDA PARA LA UNIDAD IV. DOCUMENTACIÓN REQUERIDA PARA LA AUDITORÍA DE SISTEMAS DE INFORMACIÓNAUDITORÍA DE SISTEMAS DE INFORMACIÓN

CONTENIDO

4.1. Selección de los documentos a utilizar

4.2. Selección de los documentos a elaborar

4.3. Declaración de las claves para marcar e identificar los documentos de auditoría

4.4. Elaboración e inclusión de reportes estadísticos, consolidados y gráficos

4.5. Esquemas, diagramas, ilustraciones, fotografías y otros elementos de ilustración

Aula virtual UDB:http://moodle.udb.edu.sv/ead/sistema/

Page 3: Unidad 4: Presentacion

COMPETENCIAS DESEABLESPlaneación estratégicaEjecución de procesosComunicación efectivaMejora continua

Aula virtual UDB:http://moodle.udb.edu.sv/ead/sistema/

UNIDAD IV. DOCUMENTACIÓN REQUERIDA PARA LA UNIDAD IV. DOCUMENTACIÓN REQUERIDA PARA LA AUDITORÍA DE SISTEMAS DE INFORMACIÓNAUDITORÍA DE SISTEMAS DE INFORMACIÓN

Page 4: Unidad 4: Presentacion

IntroducciónIntroducción

Los papeles de trabajo son la “totalidad de los documentos preparados o recibidos por el auditor, de manera que, en conjunto, constituyen un compendio de la información utilizada y de las pruebas efectuadas en la ejecución de su trabajo, junto con las decisiones que ha debido tomar para llegar a formarse su opinión” (Piattini, 2001).

El Informe de Auditoría tiene que estar basado en la documentación o papeles de trabajo, como utilidad inmediata, previa supervisión (Piattini, 2001).

Importancia:●Know how del Auditor Informático.●Control de calidad.

Page 5: Unidad 4: Presentacion

4.1. Selección de los documentos a utilizar4.1. Selección de los documentos a utilizar

Los documentos a utilizar en una Auditoría pueden variar en dependencia del tipo de auditoría a realizar, la legislación nacional, así como la normalización adoptada; sin embargo se pueden considerar:●El contrato cliente/auditor informático y/o la carta propuesta del auditor informático.●La declaración de la Dirección.●Los contratos, o equivalentes, que afecten al sistema de información, así como el informe de la asesoría jurídica del cliente sobre sus asuntos actuales y previsibles.●El informe sobre terceros vinculados.●Conocimiento de la actividad del cliente.

Page 6: Unidad 4: Presentacion

4.2. Selección de los documentos a 4.2. Selección de los documentos a elaborarelaborar

La información básica a elaborar puede ser:●Cuestionarios●Encuestas●Lista de cotejo (checklists)●Formulario de controles●Diagramas (Gantt y otros)●Matrices o tablas ilustrativas●Informe de Auditoría●Otros.

Page 7: Unidad 4: Presentacion

4.3. Declaración de las claves para marcar 4.3. Declaración de las claves para marcar e identificar los documentos de auditoríae identificar los documentos de auditoría

Algunas consideraciones claves para marcar e identificar los documentos de auditoría:

Page 8: Unidad 4: Presentacion

4.3. Declaración de las claves para marcar 4.3. Declaración de las claves para marcar e identificar los documentos de auditoríae identificar los documentos de auditoría

Page 9: Unidad 4: Presentacion

4.4. Elaboración e inclusión de reportes 4.4. Elaboración e inclusión de reportes estadísticos, consolidados y gráficosestadísticos, consolidados y gráficos

El uso de reportes estadísticos, consolidados y gráficos ayudan a ilustrar el contenido del informe de auditaría.

Es importante que los reportes estadísticos sean pertinentes al contenido informado, estén justificados y debidamente referenciados; al igual que los gráficos.

Se recomienda que los gráficos sean enumerados de manera correlativa y siempre vayan acompañados de una breve descripción.

Page 10: Unidad 4: Presentacion

4.5. Esquemas, diagramas, ilustraciones, 4.5. Esquemas, diagramas, ilustraciones, fotografías y otros elementos de ilustraciónfotografías y otros elementos de ilustración

Otros documentos de ilustración comúnmente utilizados en los informes técnicos son:●Esquemas●Diagramas●Ilustraciones●Fotografías

Estos elementos de ilustración deberán ir enumerados y acompañados de una breve descripción. Se debe cuidar de no abusar del uso de los mismos.

Page 11: Unidad 4: Presentacion

Fuentes de consultaFuentes de consulta

Piattini Velthuis, Mario Gerardo (2001). Auditoría Informática: un enforque práctico, Segunda Edición, Editorial Alfaomega Ra-Ma, Colombia.

Page 12: Unidad 4: Presentacion

Milton Narváez ([email protected])Universidad Don Bosco

07 de mayo de 2013

“Para ser un gran campeón, tienes que creer que eres el mejor, si no lo eres, haz como si lo fueras”

(Muhammad Ali)