el auditor contemporÁneo y la informÁtica

7
UNIVERSIDAD TÉCNICA DE MANABÍ FACULTAD DE CIENCIAS INFORMÁTICAS ESCUELA DE INGENIERIA EN SISTEMA CÁTEDRA: AUDITORIA INFOEMÁTICA CATEDRÁTICO: ING. FRANCISCO GAVILANES VACA INTEGRANTES: INTRIAGO HOLGUÍN JENNIFFER VILLAVICENCIO PALACIOS CÉSAR DECIMO SEMESTRE PERIODO OCTUBRE 2013- FEBRERO 2014

Upload: cesar-villavicencio

Post on 26-Dec-2015

192 views

Category:

Documents


3 download

DESCRIPTION

INTRODUCCIÓN.FUNCIONES A DESARROLLAR.CONOCIMIENTOS Y HABILIDADES A DESARROLLAR.

TRANSCRIPT

UNIVERSIDAD TÉCNICA DE MANABÍFACULTAD DE CIENCIAS INFORMÁTICASESCUELA DE INGENIERIA EN SISTEMA

CÁTEDRA:AUDITORIA INFOEMÁTICA

CATEDRÁTICO:ING. FRANCISCO GAVILANES VACA

INTEGRANTES:INTRIAGO HOLGUÍN JENNIFFER

VILLAVICENCIO PALACIOS CÉSAR

DECIMO SEMESTREPERIODO OCTUBRE 2013- FEBRERO 2014

EL AUDITOR CONTEMPORÁNEO Y LA INFORMÁTICA

INTRODUCCIÓN.

FUNCIONES A DESARROLLAR.

CONOCIMIENTOS Y HABILIDADES A DESARROLLAR.

CASO PRÁCTICO.

TEMAS

INTRODUCCIÓN

Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda a la toma de decisiones, desde el momento en que es una herramienta adecuada de colaboración. El concepto de auditoria es

un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una sección, un organismo, una entidad, etc. La Informática hoy, está dentro de la gestión integral de la empresa, y por eso, las normas y estándares propiamente informáticos deben estar sometidos a los generales de la misma.

RESPONSABILIDADES DEL AUDITOR INFORMÁTICO

Verificación del control interno tanto de las

aplicaciones como de los SI, periféricos, etc.

Análisis de la administración de Sistemas de Información, desde un punto de vista de

riesgo de seguridad, administración y efectividad

de la administración.

Análisis de la integridad, fiabilidad y certeza de la información a través del análisis de aplicaciones.

Auditoría del riesgo operativo de los circuitos de

información

Análisis de la administración de los riesgos de la

información y de la seguridad implícita.

Verificación del nivel de continuidad de las operaciones.

Análisis del Estado del Arte tecnológico de la instalación revisada y las consecuencias empresariales que un desfase tecnológico puede acarrear.

Diagnóstico del grado de cobertura que dan las aplicaciones a las necesidades estratégicas y operativas de información de la empresa

También el auditor informático es responsable de establecer los                 objetivos de control que reduzcan o eliminen la exposición al riesgo de control interno.

FUNCIONES A DESARROLLAR

Estudiar la normatividad, misión, objetivos, políticas, estrategias, planes y programas de trabajo.

Desarrollar el programa de trabajo de una auditoria.

Definir los objetivos, alcance y metodología para instrumentar una auditoria.

Captar la información necesaria para evaluar la funcionalidad y efectividad de los procesos, funciones y sistemas utilizados.

Recabar y revisar estadísticas sobre volúmenes y cargas de trabajo.

Diagnosticar sobre los métodos de operación y los sistemas de información.

Detectar los hallazgos y evidencias e incorporarlos a los papeles de trabajo.

Respetar las normas de actuación dictadas por los grupos de filiación, corporativos, sectoriales e instancias normativas y, en su caso, globalizadoras.

Proponer los sistemas administrativos y/o las modificaciones que permitan elevar la efectividad de la organización.

Analizar la estructura y funcionamiento de la organización en todos sus ámbitos y niveles

Revisar el flujo de datos y formas.

Diseñar y preparar los reportes de avance e informes de una auditoria.

• Dictamen Técnico como sustento para las Auditorías Financieras.

• Diagnósticos de riesgos en la aplicación de tecnologías de la información.

• Desarrollo de herramientas informáticas para facilitar las funciones de auditorías, análisis y monitoreo con apoyo de las tecnologías de información.

Conocimientos y habilidades a desarrollar.

• Para permitir al auditor examinar los sistemas de gestión de la calidad y generar hallazgos y conclusiones de la auditoría apropiadas. Los conocimientos y habilidades en esta área deben contemplar

Métodos y técnicas

relativas a la calidad

• Para permitir al auditor comprender el contexto tecnológico en el cual se está llevando a cabo la auditoría. Los conocimientos y habilidades en esta área deben contemplar

Productos, incluyendo servicios y procesos

operativos

terminología de la calidad. principios de gestión de la

calidad y su aplicación. herramientas de gestión de

la calidad y su aplicación.

Terminología específica del sector.

Características técnicas de los procesos y productos, incluyendo servicios.

Procesos y prácticas específicas del sector.