Valores
La siguiente es una lista con los valores que nos representan como firma *xxx* y son
los principios éticos y profesionales que nos guían en el comportamiento y la toma de
decisiones.
Actuar con honradez absoluta y tomar decisiones acordes al
Integridad código de ética.
Credibilidad Trabajar minuciosamente siendo precisos y confiables.
Ser objetivos al tratar la información proporcionada.
Imparcialidad
Generar confianza en los clientes y colegas, demostrando
Confianza competencia, profesionalismo y transparencia.
Colaborar con los demás, compartiendo conocimientos,
Trabajo en experiencias y buenas prácticas respetando la diversidad y la
equipo inclusión
Ser fieles a los principios éticos y profesionales, así como a los
Lealtad intereses legítimos de los clientes, colegas y demás participantes.
Respetar y valorar las diferencias culturales, de género, de edad,
Diversidad de opinión y de cualquier otra índole, reconociendo que la
diversidad enriquece el trabajo en equipo y la calidad del servicio.
Buscar constantemente la mejora de las competencias técnicas, la
Excelencia innovación, la eficiencia y la efectividad en el desempeño de la
auditoría.
Asumir las consecuencias de las acciones y decisiones propias,
Responsabilida así como de las de los miembros del equipo, ante los clientes, la
d firma, la profesión y la sociedad.
Actuar con honradez absoluta y tomar decisiones acordes al
Honestidad código de ética.
Seguir las normas y estándares de la profesión, así como las leyes
Cumplimiento y regulaciones aplicables a la auditoría
Capacidad de evaluar y verificar los riesgos, controles, procesos y
sistemas relacionados con la tecnología de la información en una
Objetividad organización, sin dejarse influir por intereses personales, prejuicios
o presiones externas.
Misión: Brindar servicios de auditoría de sistemas de información de alta calidad
y valor agregado a nuestros clientes, ayudándoles a mejorar su gestión y a
alcanzar sus objetivos estratégicos. Ofrecer soluciones innovadoras,
personalizadas y adaptadas a las necesidades y expectativas de cada cliente,
basadas en nuestra experiencia, conocimiento y metodología.
Visión: Ser la firma de auditoría de sistemas de información de referencia en el
mercado, reconocida por su excelencia profesional, ética, independencia y
compromiso con los clientes. Ser un socio estratégico de nuestros clientes,
aportando confianza, seguridad y mejora continua con los servicios de auditoría,
asesoría y consultoría.
¿Quiénes somos?
Somos una firma nacional que brinda servicios de auditoría, asesoría, consultoría y
outsourcing en temas de gestión empresarial, financiera, contable, tributaria y legal,
administrativa y de TI. Nuestro equipo de trabajo se encuentra conformado por
profesionales altamente capacitados que cuentan con amplia y reconocida trayectoria
profesional. Somos una sociedad de auditoría de cuentas ubicados en Guatemala, de
ámbito regional y nacional.
Dentro del área de consultoría de sistemas, ofrecemos servicios de auditoria de TI, que
incluye la evaluación de ambientes informáticos, controles generales, controles de
aplicación y procesos relacionados, capacitación y certificación en temas de seguridad
de la información, gestión de riesgos, continuidad del negocio y gobierno de TI.
Es una firma especializada en soluciones de análisis de auditores, contadores y
analistas financieros. Ofrece servicios de evaluación y verificación de los riesgos,
controles, procesos y sistemas relacionados con la tecnología de la información en
otras organizaciones. Nuestro propósito es asegurar que la tecnología de la
información cumpla con los estándares de calidad, seguridad, eficiencia y cumplimiento
normativo que requiere el negocio.
Nuestro objetivo es alcanzar el liderazgo en prestaciones de servicios de auditoria en el
país, basados en un servicio de calidad y de estándar internacional.
Esto consiste en el uso de herramientas de software para analizar, evaluar, probar y
recomendar la implementación de procesos y controles que garanticen el correcto
funcionamiento de las tecnologías de la compañía.
Buscamos ser el socio estratégico para nuestros clientes, ayudándoles en su
desarrollo, por eso tenemos estas premisas de acción:
Eficacia
Resolvemos con eficacia las cuestiones y eventualidades que surjan en el
desarrollo del proceso de auditoria.
Optimización
Optimizamos los recursos tecnologicos, materiales y humanos de nuestra
empresa para hacer del proceso de auditoria un factor especial que
contribuya en la transparencia y fiabilidad de su empresa.
Satisfacción
Trabajamos orientados en la satisfaccion de nuestros clientes cumpliendo
las expectativas de su empresa y de los agentes que operan con ella.
Calidad
Realizamos nuestro trabajo para ofrecer los mejores resultados posibles.
Rigor y profesionalidad
Respetamos su negocio y a las personas que forman parte del mismo,
actuamos como si fuese nuestra reputación y transparencia la que esta en
juego.
Comunicación
Intercambio de ideas con nuestros clientes para encontrar soluciones que
mejor se adapten a las circunstancias desde el primer contacto.
Orientacion al cliete
El compromiso y la confianza es una prioridad, ofrecemos un servicio
personal.
Actualización constante
Nos actualizamos y reinventamos para poder responder con agilidad al
entorno de nuestros clientes.
Asistente de Auditoría de TI; Contador Publico y Auditor con mas de 3
años de experiencia en auditorías de Sistemas tecnológicos de la
información y los controles de la orgaización, aplicando las normas, los
metodos y las herramientas adecuadas.
Dominio de tecnologias de auditoria; uso experto en software de
auditoria y herramientas de analisis.
Habilidades de comunicacion efecticas con clientes y miembros del
equipo.
Etica profesional solida, manteniendo los estandares de intergidad y
confidencialidad.
Encargada de evaluar y verificar el área de TI, revision de la
documentacion de respaldo, y elaboracion de papeles de trabajo e
informe final.
Zaida Cristina Paiz Soyos
[email protected] Colegiado no. 202011637
Propuesta de servicios de
Audítoria – Tecnología de
la Información al 31 de
diciembre de 2024
Recursos que utilizaremos y nos mantienen a la vanguardia
Los recursos que nos mantiene a la vanguardia nos permiten ofrecer servicios de
calidad, innovación y valor agregado a sus clientes, así como mejorar su eficiencia,
productividad y competitividad.
A continuación, le presentamos nuestros recursos a utilizar:
Capital humano: Es nuestro recurso mas importante, ya que contamos con
profesionales que realizan las auditorias, asesoran a los clientes y generan
confianza y reputación, por eso es fundamental, nuestro personal cuenta con
personal capacitado, actualizado, motivado y comprometido con la firma y sus
objetivos.
Infraestructura tecnológica: Es el recurso que facilita el desarrollo de las
actividades de auditoria de TI, ya que permite acceder, procesar, analizar y
comunicar la información de forma rápida, segura y eficaz. Por eso contamos
con equipos, software, redes y sistemas adecuados y actualizados, que cumplen
con los estándares de calidad y seguridad.
Procedimientos operativos: Son nuestros recursos que garantizan la calidad y la
consistencia de los servicios de auditoría de TI, ya que establecen las normas,
métodos y herramientas que se deben de seguir para realizar las auditorias,
desde la planificación hasta la emisión del informe. Por ello contamos con
procedimientos operativos estandarizados, documentados y alineados con las
normas internacionales de auditoría.
Gestión de calidad: Es el recurso que evalúa y mejora el desempeño de la firma
de auditoría, ya que mide los resultados, identifica las fortalezas y debilidades y
proponer acciones correctivas y preventiva. Por ello contamos con un sistema de
gestión de calidad que incluye indicadores, auditorias internas, revisiones por la
dirección y retroalimentación de los clientes.
Innovación e investigación: Son los recursos que diferencias y posicionan a
nuestra firma de auditoría, ya que nos permite anticiparnos a los cambios,
adaptarnos a las necesidades y expectativas de los clientes y ofrecer soluciones
creativas y de valor agregado. Por eso es conveniente que contemos con un
área o equipo dedicado a la innovación e investigación que explora las
tendencias, oportunidades y desafíos del sector.
Métodos, herramientas, instrumentos y procedimientos a utilizar
Métodos y técnicas
Las técnicas de auditoría de TI son métodos prácticos de investigación y prueba que
los auditores utilizan para obtener la información necesaria y emitir una opinión
profesional. Aquí hay algunas técnicas comúnmente empleadas en la auditoría de TI:
- Estudio General
Es la apreciación y juicio de las características generales de la empresa, las cuentas o
las operaciones, a través de sus elementos más significativos para elaborar las
conclusiones se ha de profundizar en su estudio y en la forma que ha de hacerse.
- Análisis
Es el estudio de los componentes de un todo. Esta técnica se aplica concretamente al
estudio de las cuentas o rubros genéricos de los estados financieros.
- Inspección
Es la verificación física de las cosas materiales en las que se tradujeron las
operaciones, se aplica a las cuentas cuyos saldos tienen una representación material,
(efectivos, mercancías, bienes, etc.).
- Confirmación
Es la ratificación por parte del Auditor como persona ajena a la empresa, de la
autenticidad de un saldo, hecho u operación, en la que participo y por la cual está en
condiciones de informar válidamente sobre ella.
- Investigación
Es la recopilación de información mediante entrevistas o conversaciones con los
funcionarios y empleados de la empresa.
- Declaraciones y Certificaciones
Es la formalización de la técnica anterior, cuando, por su importancia, resulta
conveniente que las afirmaciones recibidas deban quedar escritas (declaraciones) y en
algunas ocasiones certificadas por alguna autoridad (certificaciones).
- Observación
Es una manera de inspección, menos formal, y se aplica generalmente a operaciones
para verificar como se realiza en la práctica.
Herramientas e instrumentos:
- Cuestionario general inicial.
Un aspecto clave de los cuestionarios es que ayudan a conocer el grado de control que
tiene la empresa y la participación de los trabajadores de la organización con el
mantenimiento del ambiente de control.
Estos cuestionarios suelen ser respondidos por los gerentes o administradores de la
compañía, pues son ellos los que conocen a profundidad los procesos internos, son los
que tienen claridad de cómo se realizan las actividades diarias. Además de responder
al cuestionario deben proporcionar información cualitativa y cuantitativa de lo que se va
a auditar.
- Cuestionario Checklist.
Existen dos tipos de filosofía en la generación de checklists:
De rango: las preguntas han de ser puntuadas en un rango establecido (por
ejemplo, de 1 a 5, siendo 1 la respuesta más negativa y 5 la más positiva)
Binaria: las respuestas sólo tienen dos valores (de ahí su nombre) cuya
respuesta puede ser Si o No.
- Documentación:
Esencial para mantener un registro de los sistemas y procesos.
- Programación Estructurada
Para evaluar la calidad y estructura del código fuente.
- Modulación de Datos y Procesos
Para analizar cómo se manejan los datos y procesos dentro de la organización.
- Matrices de riesgo.
Una matriz de riesgos de auditoría de TI es una herramienta esencial para identificar,
evaluar y gestionar los riesgos asociados con la tecnología de la información en una
organización.
- Entrevistas.
La o las entrevistas por lo general se hacen de forma directa, es decir el auditor se sienta con la
persona encargada del proceso a auditar, lo interroga, investiga aspectos claves del proceso y
confirma otra información previa con el entrevistado.
La entrevista se basa en una serie de preguntas previamente armadas con los documentos o
evidencias recibidas antes y durante el ejercicio de auditoría. Esta guía le permitirá obtener
más información útil para llegar a conclusiones más exactas sobre los procedimientos de la
empresa.
Procedimientos
Verificación: Comprobación de cálculos y totales.
Revisión Analítica: Análisis de comparaciones, variaciones y estadísticas.
Validez: Búsqueda de duplicados, excepciones y uso de muestreos estadísticos.
Integridad: Asegurar que no haya omisiones, duplicidad o inconsistencias en los
datos