0% encontró este documento útil (0 votos)
56 vistas3 páginas

Auditoría Informática: Conceptos y Tipos

Este documento trata sobre la auditoría informática. Explica que la auditoría informática evalúa el control interno de los recursos informáticos de una institución y culmina con un informe que detalla hallazgos y sugerencias. También describe los tipos de auditoría (interna y externa), las diferencias entre auditoría administrativa, contable e informática, y los antecedentes y campo de la auditoría informática.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
56 vistas3 páginas

Auditoría Informática: Conceptos y Tipos

Este documento trata sobre la auditoría informática. Explica que la auditoría informática evalúa el control interno de los recursos informáticos de una institución y culmina con un informe que detalla hallazgos y sugerencias. También describe los tipos de auditoría (interna y externa), las diferencias entre auditoría administrativa, contable e informática, y los antecedentes y campo de la auditoría informática.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

AUDITORÍA INFORMÁTICA

INTRODUCCIÓN

La auditoría en informática nace como un órgano de control de algunas instituciones estatales


y privadas. Su función inicial es estrictamente económico-financiera, aun y cuando todavía no
se le da la importancia requerida; las instituciones que frecuentemente solicitan este tipo de
servicios son los bancos y otras instituciones financieras. Las actividades realizadas por el
Departamento de Auditoría, sin ninguna duda deben ser independientes, ya que esa es una de
sus características plasmadas en las normas personales y establecidas en los gobiernos
corporativos de cada institución. Sin embargo, al desempeñar las labores propias de auditoría
se evalúa el control interno en materia de recursos informáticos, con la modalidad de que las
auditorías que en la actualidad se realizan están basadas en riesgos, el trabajo final del auditor
culmina con la emisión de un informe o dictamen en donde se plasman las cédulas de
sugerencias, observaciones y consecuencias sobre los hallazgos realizados durante su revisión
y que tienen que darlas a conocer en un preinforme y realizar las aclaraciones pertinentes con
el auditado antes de presentar el informe definitivo.

LO QUE SÉ

Antes de comenzar el estudio la unidad 1, “Fundamentos de Auditoría y Auditoría Informática”


, es importante definir qué es lo que sabes acerca de ello, por lo que se te solicita que
completes el siguiente Cuadro C-Q-A, (nota: para que te familiarices con el uso de este cuadro,
revisa la información contenida en las siguientes direcciones electrónicas:

[Link] /peluzita/cuadros-cqa.
[Link]
110411164745/[Link] Revisa el temario de la unidad y, en la primera columna denominada

“Lo que conozco”, incluye los temas que te sean familiares acerca de ello. En seguida, en la
segunda columna “Lo que quiero conocer”, anota lo que te interesaría conocer del temario.
Una vez completadas estas dos columnas, entra al Foro de la unidad, y comparte lo escrito con
tus compañeros. Observa las participaciones de los demás, compara los conocimientos previos
y emite una opinión. Deja pendiente la tercera columna “Lo que aprendí”, para el final del
estudio de la unidad.

1.1 Conceptos básicos


1.2 En un esfuerzo formal, la Real Academia Española (RAE) nos define la palabra “auditoría”
como: “Revisión sistemática de una actividad o de una situación para evaluar el
cumplimiento de las reglas o criterios objetivos a que aquellas deben someterse”. Véase:
[Link] Como hemos comentado, la
actividad conocida como auditoría tiene sus inicios en las prácticas de auditorías
financieras y, en este ámbito, México cuenta con el Instituto Mexicano de Contadores
Públicos (IMCP) que nos define a la auditoría de la siguiente manera: Representa el
examen de los estados financieros de una entidad, con el objeto de que el contador
público independiente emita una opinión profesional respecto a si dichos estados
representan la situación financiera, los resultados de la operaciones, las variaciones en el
capital contable y los cambios en la situación financiera de una empresa, de acuerdo con
los principios de contabilidad generalmente aceptados (IMCP, 2008).

1.2. Tipos de auditoría

(externa e interna)

La auditoría interna Esta puede ser realizada por personal que puede o no formar parte de la
organización; si es realizada con recursos materiales y personas que pertenecen a la empresa
auditada, se le conoce como auditor dependiente. Los auditores internos pertenecen a la
institución donde realizan la revisión, y, por lo tanto, son dependientes de ella; sin embargo,
esto no es impedimento para que se vea coartada su independencia mental al momento de
realizar su trabajo, la capacidad y necesidad de este departamento estará en función de las
necesidades de la institución y su evaluación o permanencia estará sujeta a los resultados que
presenta

La auditoría externa

Esta labor es realizada por personal ajeno a la institución, ya sea una persona física o moral,
que son contratadas para realizar una revisión en específico, y entre las ventajas que esto
representa para la institución es el aseguramiento de la objetividad al realizar su labor, ya que
no existe una dependencia económica directa hacia la institución, otra de las ventajas de la
auditoría externa es la no existencia de conflicto de interés, debido a su independencia.

1.3. Diferencias entre la auditoría administrativa, auditoría contable y auditoría en informática

Auditoría administrativa

“Revisión sistemática y exhaustiva que se realiza a la actividad administrativa de una empresa,


en cuanto a su organización, las relaciones entre sus integrantes y el cumplimiento de las
funciones y actividades que regulan sus operaciones” (Muñoz, 2002: 16).

Auditoría contable

Examen de los estados financieros de una entidad, con objeto de que el contador público
independiente emita una opinión profesional respecto a si dichos estados presentan la
situación financiera, los resultados de las operaciones, las variaciones en el capital contable y
los cambios en la situación financiera de la empresa, de acuerdo con los principios de
contabilidad generalmente aceptados (Comisión de Normas y Procedimientos, en Téllez, 2004:
45).
Auditoría en informática.

La auditoría en informática se refiere a la revisión práctica que se realiza sobre los recursos
informáticos con que cuenta una institución, con el fin de emitir un informe y/o dictamen
profesional sobre la situación en que se desarrollan y se utilizan, esos recursos, con base en la
normatividad existente ya sea interna, externa o ambas (José de Jesús Aguirre Bautista).

1.4. Antecedentes de la auditoría en informática

La auditoría en informática se ocupa de la revisión del uso de las TI, sus inicios se remontan a
las auditorías financieras cuyo objetivo primordial es emitir una opinión profesional acerca de
los estados financieros de una entidad a partir de una revisión de éstos. Como todas las ramas
del conocimiento, la auditoría en informática ha tomado su propia dirección, tanto a nivel
nacional como internacional, a través de los diferentes organismos internacionales de
auditoría en informática, así como de las instituciones educativas.

1.5. Importancia de la auditoría en informáticaEn las organizaciones siempre ha existido la


preocupación porque los recursos existentes sean optimizados, pero en cuanto al uso del
software y hardware, sistemas de información, innovación en la investigación tecnológica,
redes locales, implementación de bases de datos, ingeniería de software, telecomunicaciones,
etc., representa una herramienta estratégica que es rentable y tiene ventaja competitiva en el
mercado. En el ámbito de los sistemas de información y tecnología, existe un alto porcentaje
de empresas que tienen ciertas dificultades y problemas en el manejo de control, ya sea en la
gestión de datos, como en los elementos que almacena, procesa y distribuye.

1.6 Campo de la auditoría informática

Las áreas a auditar en donde se puede realizar la auditoría en informática, puede ser:

 A toda la entidad. De forma integral.

 A un departamento, en específico al departamento de sistemas o cualquier otra.

 A un área, en específico al área de mantenimiento y soporte técnico.

 A una función, programa de mantenimiento sobre las computadoras más antiguas.

 A una subfunción. Dentro de las más antiguas puede ser sólo en las que se realizaron
limpieza o aspirado

También podría gustarte