Actividad 2

6
CURSO DE AUDITORIA INFORMATICA: CONCEPTUALIZACION ACTIVIDAD 2 Presentado por: CAMILO RAMIREZ MELO Presentado a: LUIS ALBERTO OÑORO GUTIERREZ

description

Informe detallado de auditoria informatica

Transcript of Actividad 2

CURSO DE AUDITORIA INFORMATICA: CONCEPTUALIZACIONACTIVIDAD 2

Presentado por:CAMILO RAMIREZ MELOPresentado a:LUIS ALBERTO OORO GUTIERREZ

Servicio Nacional de Aprendizaje - SENA2013CONOCER DIFERENTES FORMAS DE APOYO PARA REALIZAR AUDITORAS UTILIZANDO COMPUTADORADescripcin de la actividad1. Definicindel concepto de CAATs2. Define mnimo 2 tcnicas de auditora asistidas por computadora.3. Menciona las ventajas de su uso en trminos generales.Incluye una conclusin personal sobre dichas tcnicasSOLUCINIntroduccinLa auditora puede definirse como un proceso sistemtico para obtener y evaluar de manera objetiva las evidencias relacionadas con informes sobre actividades econmicas y otros acontecimientos relacionados, cuyo fin consiste en determinar el grado de correspondencia del contenido informativo con las evidencias que le dieron origen, as como establecer si dichos informes se han elaborado observando los principios establecidos para el caso.Por otra parte la auditora constituye una herramienta de control y supervisin que contribuye a la creacin de una cultura de la disciplina de la organizacin y permite descubrir fallas en las estructuras o vulnerabilidades existentes en la organizacin.El desarrollo de la Informtica, y la existencia de un elevado grado de aplicaciones de procesamiento de datos orientados a la gestin, as como su vertiginoso y constante crecimiento, unido a la necesidad de dotar a las organizaciones de un instrumento de control que promueva una beneficiosa expectativa a un costo razonable y eleve constantemente el Control Interno, constituyen la base sobre la que se sustenta el principio de practicar auditoras con el uso de herramientas informticas y a los sistemas informticos.Los objetivos globales y el alcance de una auditora no cambian cuando una auditora se conduce en un entorno de CIS segn se defini en la Norma Internacional de Auditora (NIA) "Auditora en un entorno de sistemas de informacin por computadora"; sin embargo, la aplicacin de procedimientos de auditora puede requerir que el auditor considere tcnicas que usen la computadora como una herramienta de auditora. Estos diversos usos de la computadora son conocidos como Tcnicas de Auditora con Ayuda de Computadora (TAACs).

1. DefinicinLas tcnicas de auditora asistidas por computador o CAATs, por sus siglas en ingls: Computer Assisted Audit Techniques, son programas que estn diseados para examinar los registros de procesamiento computarizado. Son herramientas y tcnicas de auditora que permiten al auditor aumentar el alcance y la eficiencia de la auditora con procedimientos automatizados. Pueden generar una gran parte de la evidencia de la auditora de los sistemas de informacin.El auditor que las utilice debe confiar en los resultados que proporcionan y de esta forma reducir los procedimientos de auditora sustantivos necesarios para verificar la informacin procesada por el sistema. Existen de distintos tipos, los cuales pueden utilizarse para prueba de los detalles de operaciones y saldos, procedimientos de revisin analticos, pruebas de cumplimiento de los controles generales de sistemas de informacin, pruebas de cumplimiento de los controles de aplicacin. Finalmente, el auditor elabora determinadas partes del informe con archivos que son resultados de las pruebas y controles, por lo cual resulta necesario el manejo de software de fcil utilizacin como procesadores de texto, paquetes de grficos, hojas de clculo, etc.2. Descripcin de algunas tcnicas CAAT's2.1. TCNICAS ADMINISTRATIVAS:Permiten al auditor establecer el alcance de la revisin, definir las reas de inters y la metodologa a seguir para la ejecucin del examen. Seleccin de reas de auditoria:Mediante esta tcnica, el auditor establecer las aplicaciones crticaso mdulos especficos dentro de dichas aplicaciones que necesitan ser revisadas peridicamente, que permitan obtener informacin relevante respecto a las operaciones normales del negocio. Modelaje:Esta tcnica es muy similar a la tcnica de seleccin de reas de auditoria, cuya diferencia radica en los objetivos y criterios de seleccin de las reas de inters. Sistema de puntajes:A travs de esta tcnica el auditor selecciona las aplicaciones crticas de la organizacin de acuerdo a un anlisis de los riesgos asociados a dichas aplicaciones y que estn directamente relacionados con lanaturaleza del negocio mediante asignarle a cada riesgo un puntaje de ocurrencia. Software de auditoria multisitio:Se basa sobre el mismo concepto de los sistemas distribuidos, en el que una organizacin con varias sucursales u oficinas remotas.

Centros de competencia:Consiste en centralizar la informacin que va a ser examinada por el auditor, a travs de la designacin de un lugar especfico que recibir los datos provenientes de todas las sucursales.2.2 TCNICAS PARA EVALUAR LOS CONTROLES DE APLICACIONES DE PRODUCCIN:Se orientan bsicamente a verificar clculos en aplicaciones complejas, comprobar la exactitud del procesamiento en forma global Mtodo de datos de prueba:Consiste en la elaboracin de un conjunto de riesgos que sean representativos de una o varias transacciones que son realizadas por la aplicacin que va a ser examinada. Facilidad de prueba integrada (ITF):Similar a la de datos de prueba, con la diferencia de que en esta se trabajan con datos reales y ficticios. Simulacin paralela:Esta es una tcnica en la que el auditor elabora, a travs de lenguajes de programacin o programas utilitarios avanzados, una aplicacin similar a la que va a ser auditada2.3.TCNICAS PARA ANLISIS DE TRANSACCIONES:Tiene como objetivo la seleccin y anlisis de transacciones significativas de forma permanente, utilizando procedimientos analticos y tcnicas de muestreos. Archivo de revisin de auditoria como control del sistema (SCARF):Consiste en el diseo de ciertas medidas de control para el procesamiento electrnico de los datos. Archivo de revisin de auditoria por muestreo (SARF):Esta es una tcnica muy utilizada por los auditores externos y consiste en la definicin de ciertos parmetros de seleccin de registros utilizando muestreo. Registros extendidos:Tcnicamuy particular y til para los auditores que han desarrollado ciertas destrezas en el anlisis de datos y en la conservacin histrica de todos los cambios que haya sufrido una transaccin en particular.

3. Ventajas de su usoEntre las ventajas que la utilizacin de las CAATs proporcionan al auditor tenemos: Rapidez Mejora la productividad del trabajo del auditor Auditoras ms completas Certeza Prevencin de fraudes Deteccin de defectos del sistema Informes Reportes Precisin Reduccin de los costos y mantenimiento Investigaciones ms a fondo Eficiencia Procedimientos automatizados Nivel reducido de riesgo

OBSERVACION: Se concluye que el uso de los TAACsle permite al auditor obtener suficiente evidencia confiable sobre el cual, sustentar sus observaciones, recomendaciones, lo que obliga al auditor a desarrollar destrezas especiales en el uso de estas tcnicas.