taacs sistemas

Upload: saulwillytq

Post on 06-Jul-2018

223 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/17/2019 taacs sistemas

    1/65

    1

    Exposición presentada por:

    TÉCNICAS DE AUDITORÍA ASISTIDASPOR COMPUTADOR TAAC!s

    Lic. MSc. Marvin Cifuentes VelásquezCPA y Consultor Tributario

    GUATEMALA !unio "e #$$%

  • 8/17/2019 taacs sistemas

    2/65

    "

  • 8/17/2019 taacs sistemas

    3/65

     TAAC’s

    # Las TAAC’s son un conjunto de técnicas y herramientasutilizados en el desarrollo de las auditorias informáticascon el n de mejorar la eciencia, alcance yconabilidad de los análisis efectuados por el auditor, alos sistemas y los datos de la entidad auditada.

    # ncluyen métodos y procedimientos empleados por elauditor para efectuar su trabajo y !ue pueden seradministrati"os, anal#ticos, informáticos, entre otros$ y,

    los cuales, son de suma importancia para el auditorinformático cuando este realiza una auditor#a.

    %&'%(')& *

  • 8/17/2019 taacs sistemas

    4/65

     TAAC’s

    # +l uso de los TAAC’s le permiten al auditor obtenersuciente e"idencia conable sobre el cual, sustentar susobser"aciones y recomendaciones, lo !ue oblia al auditora desarrollar destrezas especiales en el uso de estas

    técnicas, tales como- mayores conocimientosinformáticos, discernimiento en el uso adecuado de lasherramientas informáticas y anal#ticas, eciencia en larealizacin de los análisis, etc.$ sin dejar a un lado lastécnicas tradicionales de auditor#a como son la

    inspeccin, obser"acin, conrmacin, re"isin, entreotros

    %&'%(')& /

  • 8/17/2019 taacs sistemas

    5/65

    Auditor#a asistida por computadora

    La norma 0A1 )%%2 30tatement of Auditin 1ractice4 denominadaComputer Assisted Audit Techni!ues 3CAATs4 o Técnicas deAuditor#a Asistidas por Computador 3TAAC5s4, plantea laimportancia del uso de TAAC’s en la auditor#a de sistemas y lasdene como proramas de computador y datos !ue el auditor

    usa como parte de los procedimientos de auditor#a para procesardatos de sinicancia en un sistema de informacin. 67+T7A8A99

    0A0 :o. 2/ 3The +;ect of nformation Technoloy on the Auditor5sConsideration of nternal Control in a

  • 8/17/2019 taacs sistemas

    6/65

    Auditor#a asistida por computadora

    :A **% 6 1rocedimientos en 7espuesta a 7iesos +"aluados+l uso de Técnicas de Auditor#a con Ayuda de Computadora3TAAC5s4 puede posibilitar pruebas más e=tensas de lastransacciones electrnicas y archi"os de cuentas.

    +stas técnicas pueden usarse para seleccionar transaccionesde muestra de los archi"os electrnicos cla"e. para escoertransacciones con caracter#sticas espec#cas o para pruebasde toda una poblacin en luar de una muestra.

    :A (%% 6 +"idencia de Auditor#a

    en alunas situaciones el auditor puede determinar !ue senecesitan procedimientos adicionales de auditor#a. +stos, porejemplo, pueden incluir usar Técnicas de Auditor#a con Ayudade Computadora 3TAAC5s4 para "ol"er a calcular la informacin.

    %&'%(')& &

  • 8/17/2019 taacs sistemas

    7/65

    Auditor#a asistida por computadora

    Las TAAC5s pueden ser usadas en-1ruebas de detalles de transacciones y balances 37ecálculosde intereses, e=traccin de "entas por encima de cierto "alor,etc.41rocedimientos anal#ticos- por ejemplo identicacin deinconsistencias o >uctuaciones sinicati"as.1ruebas de controles enerales, tales como conuracionesen sistemas operati"os, procedimientos de acceso al sistema,comparacin de cdios y "ersiones.1roramas de muestreo para e=tractar datos.1ruebas de control en aplicaciones.7ecálculos.

    %&'%(')& ?

  • 8/17/2019 taacs sistemas

    8/65

    +l proceso de auditor#a de la informacin

    # 0i los controles computarizados son débiles o noe=isten, los auditores necesitarán realizar máspruebas sustanti"as.

      Las pruebas sustanti"as son pruebas de detalle

    de transacciones y de balance de cuentas.# Las pruebas de cumplimiento son realizadas para

    aseurar !ue los controles están establecidos ytrabajan correctamente.

      +sto puede implicar el uso de las Técnicas deAuditor#a Asistidas por Computador 6 TAAC’s.

  • 8/17/2019 taacs sistemas

    9/65

    8ise@o de pruebas para la utilizacin de las TAAC’s

    # Antes de utilizar las TAAC’s el auditor debe dise@ar la forma en !uese "a a lle"ar a cabo el e=amen, mediante el establecimientooportuno de los objeti"os !ue busca el e=amen, establecer lossistemas de informacin cr#ticos de la oranizacin y ladisponibilidad !ue se tiene para acceder a ellos, seleccionar losmétodos y pruebas a realizarse durante la ejecucin del e=amen,

    denir los reportes !ue se deberán enerar como e"idencias einformes de auditoria y otros procedimientos adicionales necesariospara la ejecucin e=itosa del e=amen.

    # +s necesario tener mucho cuidado respecto a la condencialidad delos datos y sistemas a los cuales acceda durante su re"isin. 1ara

    ello, debe realizarse una adecuada planicacin, seleccin y dise@ode las técnicas y herramientas a utilizar, !ue permita tener unaseuridad razonable sobre la efecti"idad, conabilidad ycondencialidad de los resultados !ue se "ayan a obtener durante ele=amen.

    %&'%(')& 2

  • 8/17/2019 taacs sistemas

    10/65

    Auditando alrededor delcomputador

    # Auditor#a alrededor del computador asume !ue atra"és de la presencia de salidas e=actas se "ericael correcto procesamiento de las operaciones.

    # +ste tipo de auditor#a presta posa o ninuna atencina los procesos de control dentro del ambiente de T.

    # eneralmente no es un enfo!ue efecti"o para lle"ara cabo una auditor#a de un ambiente computarizado.

  • 8/17/2019 taacs sistemas

    11/65

    Auditando a tra"és delcomputador

    # Cuando se audita a tra"és del computador, elauditor siue las pistas de auditor#a a tra"és dela fase de operaciones internas o procesoautomatizado de datos.

    # Los intentos de "ericacin de los procesos decontrol in"olucran el uso de 1roramas de 0.

    # Los enfo!ues primarios son-)4 1roramas de testeo,

    B4 1roramas computarizado s de "alidacin

    *4 0oftare de re"isin de sistemas

    /4 Auditor#a continua.

  • 8/17/2019 taacs sistemas

    12/65

     Auditor#a 8+:T7D 8+L CDE1FTA8D7

    # Auditor#a dentro del computador implica el uso de TAAC’s para ayudar en di"ersas tareas de

    auditor#a.# +ste enfo!ue es prácticamente obliatorio, ya !ue

    los datos son almacenados en medios informáticosy el acceso manual es casi imposible.

    # Las TAAC’s son ecaces y ahorran tiempo.

  • 8/17/2019 taacs sistemas

    13/65

    Aplicacin de TAAC5s en la Auditor#a nformáticaAplicacin de TAAC5s en la Auditor#a nformática

    Fna de las "entajas más notorias de las TAAC’s es la "ersatilidad!ue estas presentan para la realizacin del trabajo de campo de laauditor#a, 3se pueden utilizar sin importar el tipo de oranizacin,su tama@o, sus operaciones y sector del mercado4.

    1ara ello el auditor debe tener el suciente discernimiento ye=periencia profesional para establecer la técnica o herramienta autilizar.

    +l auditor dispone de una clasicacin estandarizada respecto alas principales TAAC’s aplicadas por auditores de todo el mundo- Técnicas Administrati"as.

     Técnicas para e"aluar los controles de Aplicaciones en1roduccin. Técnicas para análisis de Transacciones. Técnicas para análisis de 8atos. Técnicas para análisis de Aplicaciones.

    %&'%(')& )*

  • 8/17/2019 taacs sistemas

    14/65

    técnicas administrati"as

    1ermiten al auditor establecer el alcance de la re"isin, denirlas áreas de interés y la metodolo#a a seuir para la ejecucindel e=amen.

    Selección de Áreas de Auditoría

    Mediante esta técnica, el auditor establece las aplicaciones

    cr#ticas o mdulos espec#cos dentro de dichas aplicaciones!ue necesitan ser re"isadas peridicamente, !ue permitanobtener informacin rele"ante respecto a las operacionesnormales del neocio.

    +sta técnica es muy utilizada por los auditores internos de

    empresas corporati"as randes o medianas con un alto"olumen de transacciones y e=ie !ue el departamento deauditor#a interna construya sus propios aplicati"os  3con laayuda del departamento de sistemas4, para !ue puedanrealizar su trabajo de forma eciente.

    %&'%(')& )/

  • 8/17/2019 taacs sistemas

    15/65

    técnicas administrati"as

    ModelajeEsta técnica es muy similar a la técnica de Selección de Áreas de Auditoria, cuya diferencia radica en los objeti"osy criterios de seleccin de las áreas de interés$ ya !ue estatécnica tiene como objeti"o medir la estin nanciera de

    la oranizacin y todo lo !ue ello in"olucra.Sistema de puntajes

    A tra"és de esta técnica el auditor selecciona las aplicacionescr#ticas de la oranizacin de acuerdo a un análisis de losriesos asociados a dichas aplicaciones y !ue están

    directamente relacionadas con la naturaleza del neociomediante asinarle a cada rieso un puntaje deocurrencia, de tal forma !ue sean e=aminadasdetalladamente a!uellas aplicaciones con mayor ni"el de"ulnerabilidad ante posibles riesos.

    %&'%(')& )(

  • 8/17/2019 taacs sistemas

    16/65

    técnicas administrati"as

    Software de Auditoría Multisitio0e basa sobre el mismo concepto de los sistemasdistribuidos, en el !ue una oranizacin con "ariassucursales u ocinas remotas, dispone de un softare deauditoria capaz de ser utilizado en dichas sucursales y ala "ez, pueda actualizar y almacenar la informacin

    resultante en una base de datos principal, eneralmenteubicada en la matriz de la oranizacin.

    Centros de competenciaConsiste en centralizar la informacin !ue "a a ser

    e=aminada por el auditor, a tra"és de la desinacin de

    un luar espec#co !ue recibirá los datos pro"enientes detodas las sucursales remotas y !ue lueo seránalmacenadas, clasicadas y e=aminadas por el softarede auditoria.

    %&'%(')& )&

  • 8/17/2019 taacs sistemas

    17/65

     Técnicas para e"aluar los controles de Aplicaciones en 1roduccin

    0e orientan básicamente a "ericar cálculos en aplicaciones complejas,comprobar la e=actitud del procesamiento en forma lobal y espec#ca y"ericar el cumplimiento de los controles preestablecidos.

    Eétodo de 8atos de 1rueba

    Consiste en la elaboracin de un conjunto de reistros !ue seanrepresentati"os de una o "arias transacciones !ue son realizadas por la

    aplicacin !ue "a a ser e=aminada, y !ue lueo serán inresadas en dichaaplicacin para la "ericacin del procesamiento e=itoso de los datos.

  • 8/17/2019 taacs sistemas

    18/65

     Técnicas para Análisis de Transacciones

     Tienen como objeti"o la seleccin y análisis de transaccionessinicati"as de forma permanente, utilizando procedimientosanal#ticos y técnicas de muestreo.

    Archi"o de re"isin de auditor#a como control del sistema30CA7

  • 8/17/2019 taacs sistemas

    19/65

     Técnicas para Análisis de Transacciones

    Archi"o de re"isin de auditor#a por muestreo 30A7

  • 8/17/2019 taacs sistemas

    20/65

     Técnicas para el Análisis de 8atos

    +stán orientadas hacia el uso de proramas informáticosespecializados !ue le permiten al auditor, de forma ecientey >e=ible, e=aminar la informacin !ue ha sido procesadaelectrnicamente a tra"és de los sistemas de informacin,aplicati"os o proramas utilitarios.

    ro!ramas !enerali"ados de auditoría+s una de las técnicas de mayor desarrollo y aplicacin enlos Hltimos a@os. 0e encuentran disponibles en el mercado,numerosos pa!uetes de auditor#a con muy buen desempe@oy >e=ibilidad en los tipos de archi"os !ue pueden e=aminar.

    Los más conocidos y difundidos en nuestro medio son 8+A yACL.

    Ientajas 9 e=ibilidad en cuanto a los formatos de archi"o yla adaptabilidad para manejar y presentar la informacin.

    %&'%(')& B%

  • 8/17/2019 taacs sistemas

    21/65

     Técnicas para el Análisis de 8atos

    ro!ramas de auditoría a la medida

    1roramas desarrollados especialmente para el análisis de datos deun sistema de informacin en particular, cubriendo todas lasfunciones y caracter#sticas !ue este posea, de acuerdo a losobjeti"os del auditor.

    1ueden ser desarrollados directamente por el auditor con la ayuda

    del personal de informática de la oranizacin o "ice"ersa, deacuerdo al rado de complejidad !ue tena el sistema deauditor#a a ser desarrollado.

    1roramas Ftilitarios

    0on proramas estandarizados para la ejecucin de acti"idades

    muy di"ersas para el manejo de la informacin, estin dedocumentos, realizacin de cálculos matemáticos y estad#sticos,almacenamiento de datos y control de proyectos, etc.$ los cuales,son muy utilizados por los auditores durante la ejecucin de todoel proceso de auditor#a.

    %&'%(')& B)

  • 8/17/2019 taacs sistemas

    22/65

     Técnicas para el Análisis de Aplicaciones

    1oseen un rado mayor de complejidad respecto a suaplicacin y rado de conocimiento técnico !ue debeposeer el auditor, pues se orientan hacia la e"aluacindel funcionamiento interno de las aplicaciones enproduccin y la forma en !ue estos procesan la

    informacin.#écnica de $ma!en instant%nea

    Consiste en obtener una imaen instantánea delprocesamiento electrnico de datos en un momento

    determinado, a tra"és de la identicacin Hnica deciertas transacciones de interés para el auditor y !ue,mediante rutinas especiales, son seleccionadas parare"isar el >ujo !ue esta ha seuido dentro del sistema.

    %&'%(')& BB

  • 8/17/2019 taacs sistemas

    23/65

     Técnicas para el Análisis de Aplicaciones

    #écnica de MapeoFtilizada para medir la eciencia de ejecucin de las rutinas

    !ue interan el sistema, a tra"és de la utilizacin deproramas especializados para dicho n !ue mediantereportes presentan las "eces en !ue se ejecutan las rutinasimplementadas y el tiempo !ue le ha tomado al procesador

    ejecutarlas.1ueden determinar las rutinas !ue no han sido utilizadas ya!uellas !ue posiblemente han sido incorporadas con nesfraudulentos.

    #écnica de &astreo

    Eediante esta técnica se establece el orden en !ue han sidoejecutadas las rutinas durante una determinada transaccin,lo cual permite e"aluar si el orden secuencial en !ue se "aejecutando cada una de las etapas del procesamientoelectrnico de datos coincide con los procesos institucionalespreestablecidos.

    %&'%(')& B*

  • 8/17/2019 taacs sistemas

    24/65

     Técnicas para el Análisis de Aplicaciones

     An%lisis 'ó!ico de las Aplicaciones+sta técnica consiste en la re"isin del prorama deacuerdo a las especicaciones técnicas yoperati"as presentadas en los Eanuales de8ise@o y Fsuario, !ue permita identicar errores oinconsistencia

    +l auditor debe poseer un alto rado decomprensin sobre la lica del prorama y de losmanuales !ue lo acompa@an$ pero para ello, el

    auditor debe estar plenamente con"encido de !uelos manuales del prorama están adecuadamenteelaborados y libres de errores sinicati"os.

    %&'%(')& B/

  • 8/17/2019 taacs sistemas

    25/65

    Ientajas del uso de las técnicas de auditor#aasistidas por computadora 3TAAC4

    ncrementan o ampl#an el alcance de la in"estiacin ypermiten realizar pruebas !ue no pueden efectuarsemanualmente$

    ncrementan el alcance y calidad de los muestreos,"ericando un ran nHmero de elementos$

    +le"an la calidad y abilidad de las "ericaciones a realizar$ 7educen el per#odo de las pruebas y procedimientos de

    muestreos a un menor costo$ arantizan el menor nHmero de interrupciones posibles a la

    entidad auditada$ Jrindan al auditor autonom#a e independencia de trabajo$ 1ermiten efectuar simulaciones sobre los procesos sujetos a

    e=amen y monitorear el trabajo de las unidades$

    %&'%(')& B(

  • 8/17/2019 taacs sistemas

    26/65

    Ientajas del uso de las técnicas de auditor#aasistidas por computadora 3TAAC4

    7ealizar un planeamiento a priori sobre los puntos conpotencial "iolacin del Control nterno$

    8isminucin considerable del rieso de no9deteccin de losproblemas$

    1osibilidad de !ue los auditores actuantes puedan centrar suatencin en a!uellos indicadores !ue muestren saldosinusuales o "ariaciones sinicati"as, !ue precisan de serre"isados como parte de la auditor#a$

    +le"acin de la producti"idad y de la profundidad de losanálisis realizados en la auditor#a$

    1osibilidad de rescatar "alor))M en el resultado de cadaauditor#a$

    +le"acin de la autoestima profesional del auditor, al dominartécnicas de punta !ue lo iualan al desarrollo de la disciplina

    %&'%(')& B&

  • 8/17/2019 taacs sistemas

    27/65

    Análisis de la aplicacin de CAAT

    +0TF8D 8+LCD0TDJ+:+

  • 8/17/2019 taacs sistemas

    28/65

    1lanicacin de CAAT

    %&'%(')& BG

    Considerar una combinación apropiada de lastécnicas manuales y las técnicas de auditoríaasistidas por computadora. Cuando se determina

    utilizar CAAT los factores a considerar son lossiguientes:#Conocimientos computacionales, pericia yexperiencia del auditor de sistemas deinformación.

    #Disponibilidad de los CAAT y de los sistemas deinformación.#!ciencia y efecti"idad de utilizar los CAAT enlugar de las técnicas manuales##estricciones de tiempo

  • 8/17/2019 taacs sistemas

    29/65

    1lanicacin de CAAT

    %&'%(')& B2

    $asos m%s importantes &ue el auditor debeconsiderar cuando prepara la aplicación de los CAATseleccionados son los siguientes:#stablecer los ob'eti"os de auditoría de los CAAT:

    Determinar accesibilidad y disponibilidad de lossistemas de información, los programas(sistemas ydatos de la organización.#De!nir los procedimientos a seguir )por e'emplo:una muestra estadística, rec%lculo, con!rmación,

    etc.*.#De!nir los re&uerimientos de output.#Determinar los re&uerimientos de recursos.#Documentar los costos y los bene!cios esperados.

    #+btener acceso a las facilidades de los sistemas de

  • 8/17/2019 taacs sistemas

    30/65

    1lanicacin de CAAT

    %&'%(')& *%

    # Documentar los CAAT a utilizar incluyendo losob'eti"os, u'ogramas de alto ni"el y lasinstrucciones a e'ecutar.

    # Acuerdo con el cliente )auditado*: -os arci"os dedatos, tanto como los arci"os de operación

    detallados )transaccionales, por e'emplo*, amenudo son guardados sólo por un período corto,por lo tanto, el auditor de sistemas de informacióndebe arreglar &ue estos arci"os sean guardadospor el marco de tiempo de la auditoría.

    # +rganizar el acceso a los sistemas de informaciónde la organización, programas(sistemas y datoscon anticipación para minimizar el efecto en elambiente producti"o de la organización

    # "aluar el efecto &ue los cambios a los

  • 8/17/2019 taacs sistemas

    31/65

    Ftilizar CAAT 3realizacin de auditor#a4

    %&'%(')& *)

    Cuando se toma la decisión de acer una auditoríade sistemas con al ayuda de CAAT es importantetomar en cuenta los pasos &ue a continuación sedescriben. l auditor debe:

    0.#ealizar una conciliación de los totales de control.

    1.#ealizar una re"isión independiente de la lógicade los CAAT

    2.#ealizar una re"isión de los controles generales

    de los sistemas de información de la organización&ue puedan contribuir a la integridad de los CAAT)por e'emplo: controles de los cambios en losprogramas y el acceso a los arci"os de sistema,programa y(o datos*.

  • 8/17/2019 taacs sistemas

    32/65

    Ftilizar CAAT 6 T1D0 8+ 0D

  • 8/17/2019 taacs sistemas

    33/65

    %&'%(')& **

    3oft7are para un propósito especí!co o dise4ado ala medida.#3on programas de computadora dise4ados paradesempe4ar tareas de auditoría en circunstanciasespecí!cas. stos programas pueden serdesarrollados por el auditor, por la entidad, o por unprogramador externo contratado por el auditor. $ore'emplo programas &ue permitan generar cec8/listadaptados a las características de la empresa y delos ob'eti"os de la auditoría.

    -os programas de utilería.#3on usados por la organización auditada paradesempe4ar funciones comunes de procesamientode datos, como clasi!cación, creación e impresión

    de arci"os. Como por e'emplo planillas de c%lculo,

    Ftilizar CAAT 6 T1D0 8+ 0D

  • 8/17/2019 taacs sistemas

    34/65

    %&'%(')& */

    -os programas de administración del sistema.3on erramientas de producti"idad so!sticadas &ue sontípicamente parte de los sistemas operati"os so!sticados, pore'emplo soft7are para recuperación de datos o soft7are paracomparación de códigos.

    Como en el caso anterior estas erramientas no sonespecí!camente dise4adas para usos de auditoría.

    xisten en el mercado una gran "ariedad de este tipo deerramientas como por e'emplo los &ue permiten controlar las"ersiones de un sistema.

    Ftilizar CAAT 6 T1D0 8+ 0D

  • 8/17/2019 taacs sistemas

    35/65

    %&'%(')& *(

    #utinas de Auditoría en $rogramas de aplicación.9ódulos especiales de recolección de información incluidos enla aplicación y dise4ados con !nes especí!cos. 3e trata demódulos &ue permiten obtener pistas de auditora en mucoscasos generados a tra"és de trigers programados en las propias

    bases de datos

    Ftilizar CAAT 6 T1D0 8+ 0D

  • 8/17/2019 taacs sistemas

    36/65

    8ocumentacin de CAAT

    %&'%(')& *&

    na descripción del traba'o realizado, seguimiento y

    las conclusiones acerca de los resultados de losCAAT deben estar registrados en los papeles detraba'o de la auditoría.-as conclusiones acerca del funcionamiento delsistema de información y de la con!abilidad de los

    datos también deben estar registrados en los $T;sde la auditoría.l proceso paso a paso de los CAAT debe estardocumentado adecuadamente para permitir &ue elproceso se mantenga y se repita por otro auditor desistemas de información.-os $T;s deben contener la documentaciónsu!ciente para describir la aplicación de los CAATincluyendo los detalles como:#$lani!cación#-os ob'eti"os de los CAAT

  • 8/17/2019 taacs sistemas

    37/65

    8ocumentacin de CAAT

    %&'%(')& *?

    -a documentación debe incluir:#-os procedimientos de la preparación y la pruebade los CAAT y los controles relacionados.#-os detalles de las pruebas realizadas por los CAAT.

    #-os detalles de los input )e'emplo: los datosutilizados, es&uema de arci"os*, el procesamiento)e'emplo: los u'ogramas de alto ni"el de los CAAT,la lógica*.

    #"idencia de auditoría: el output producido)e'emplo: arci"os log, reportes*.##esultado de la auditoría.#Conclusiones de la auditoría.#-as recomendaciones de la auditoría.

  • 8/17/2019 taacs sistemas

    38/65

    nforme'reporte descripcin de los CAAT

    %&'%(')& *G

    -a sección del informe donde se tratan losob'eti"os, la extensión y metodología debe incluiruna clara descripción de los CAAT utilizados.

    sta descripción no debe ser muy detallada, pero

    debe proporcionar una buena "isión general allector. -a descripción de los CAAT utilizados tambiéndebe ser incluida en el informe donde se mencionael allazgo especí!co relacionado con el uso de losCAAT.

    3i se puede aplicar la descripción de los CAAT a"arios allazgos o si es demasiado detallado debeser descrito bre"emente en la sección del informedonde se tratan los ob'eti"os, extensión ymetodología y una referencia anexa para el lector,con una descripción m%s detallada.

  • 8/17/2019 taacs sistemas

    39/65

    $%

  • 8/17/2019 taacs sistemas

    40/65

     Tipos de herramientas CAAT 9 idea

    %&'%(')& /%

    Con esta erramienta se puede leer, "isualizar,analizar y manipular datos< lle"ar a cabo

    muestreos y extraer arci"os de datos desdecual&uier origen ordenadores centrales a $C,incluso reportes impresos.6DA es reconocido en todo el mundo, como unest%ndar en comparaciones con otras

    erramientas de an%lisis de datos, ofreciendo unacombinación 5nica en cuanto a poder defuncionalidad y facilidad de uso.

  • 8/17/2019 taacs sistemas

    41/65

     Tipos de herramientas CAAT 9 idea

    %&'%(')& /)

    =reas de uso de la erramientaAuditoría externa de estados !nancieros.#$recisión: comprobación de c%lculos y totales.##e"isión analítica: comparaciones, per!les,estadísticas.#?alidez: duplicados, excepciones, muestreosestadísticos.#6ntegridad: omisiones y coincidencias.#Cortes: an%lisis secuencial de fecas y n5meros.#?aluación: pro"isiones de in"entario.Auditoría interna.

    #Conformidad de políticas.#?alor del dinero.#$ruebas de excepción.

    #An%lisis.#Com araciones coincidencias.

  • 8/17/2019 taacs sistemas

    42/65

     Tipos de herramientas CAAT 9 idea

    %&'%(')& /B

    Detección de fraudes.#Compras y paos- "alidacin de pro"eedores, análisiscontables.#:mina- coincidencias cruzadas, cálculos.#La"ado de dinero- "alores ele"ados, cifras redondeadas,mo"imientos frecuentes.6nformes y an%lisis de gestión.Transferencias de arci"os.@ancos e instituciones !nancieras.

    6ndustrias.+rganizaciones de "entas al por menor.ntes gubernamentales )prestadores de ayudas ybene!cios*.

  • 8/17/2019 taacs sistemas

    43/65

     Tipos de herramientas CAAT 9 ACL

    %&'%(')& /*

    s una erramienta CAAT enfocada al acceso dedatos, an%lisis y reportes para auditores yprofesionales !nancieros.o es necesario ser un especialista en el uso deCAAT.

    $osee una poderosa combinación de accesos adatos, an%lisis y reportes integrados, AC- lee ycompara los datos permitiendo a la fuente de datospermanecer intacta para una completa integridad ycalidad de los mismos.

    AC- permite:#An%lisis de datos para un completoaseguramiento.#-ocaliza errores y fraudes potenciales.#6denti!ca errores y los controla.

    #-impia y normaliza los datos para incrementar la

  • 8/17/2019 taacs sistemas

    44/65

     Tipos de herramientas CAAT 9 ACL

    %&'%(')& //

    # @rinda una "ista de la información de laorganización y abilita directamente el acceso ab5s&uedas de cual&uier transacción, de cual&uierfuente a tra"és de cual&uier sistema.

    # Aorra tiempo y reduce la necesidad dere&uerimiento de información a departamentosde T6 muy ocupados

    # Acceso a di"ersos tipo de datos con facilidad.# Tiene un tama4o ilimitado en el monitoreo de

    datos y puede procesar r%pidamente millones detransacciones de datos ya &ue permite leer masde 0B,BBB y asta 0BB,BBB registros por segundo.

    # -os resultados se pueden "er f%cilmente yentenderlos en formatos tabulares, poseegra!cas precargadas, también posee un log de

  • 8/17/2019 taacs sistemas

    45/65

     Tipos de herramientas CAAT 6 auto audit

    %&'%(')& /(

    s un sistema completo para la automatización dela función de Auditoría, soportando todo el procesoy u'o de traba'o, desde la fase de plani!cación,pasando por el traba'o de campo, asta la

    preparación del informe !nal.Adem%s del mane'o de documentos y papeles detraba'o en forma electrónica, Auto Audit permiteseguir la metodología de e"aluación de riesgos a

    ni"el de entidad o de proceso, la plani!cación deauditorías y recursos, seguimiento de allazgos,reportes de gastos y de tiempo, control de calidad,y cuenta con la exibilidad de un módulo dereportes ad oc. Todos estos módulos est%n

    completamente integrados y los datos uyen de

  • 8/17/2019 taacs sistemas

    46/65

     Tipos de herramientas CAAT 6 auto audit

    %&'%(')& /&

    @ene!cios!ciencia en el traba'o /Aumenta la e!ciencia en laconducción de la e"aluación de riesgos yplani!cación anual.

    @ase de conocimiento / Acceso inmediato a toda ladocumentación de auditorías pasadas, en e'ecucióno planeadas.

    Elexibilidad / $ermite &ue los auditores puedantraba'ar en lugares distantes con sus réplicas

    locales de la auditoría en curso y su posteriorsincronización a la base de datos centralizada.

    standarización y control / Farantiza elseguimiento de metodologías de traba'o deacuerdo a las me'ores pr%cticas de la organizacióncon el uso de una biblioteca de documentos

  • 8/17/2019 taacs sistemas

    47/65

     Tipos de herramientas CAAT 6 auto audit

    %&'%(')& /?

    Adaptabilidad / $ro"ee una erramienta de reportes adoc para la generación de informes, tablas y gr%!coscon los formatos re&ueridos para el Comité de Auditoríao Auditor Feneral.

    Comunicación / 9e'ora la comunicación con los

    auditados en el seguimiento de los allazgos y planesde acción.

    #educción de costos y apro"ecamiento del recurso m%s"alioso )el auditor* / 3e reducen los costos y el tiempode documentación y re"isión de papeles, logrando

    in"ertir m%s tiempo en la auditoría, a4adiendo "alor altraba'o.

    3eguridad y con!dencialidad / $ermite la creación deusuarios de!niendo per!les seg5n su rol dentro de laauditoría para controlar el acceso de documentos e

    integridad de la información.

  • 8/17/2019 taacs sistemas

    48/65

     Tipos de herramientas CAAT 6 auditcontrol apl3audisis4

    %&'%(')& /G

    s una erramienta para asistir en la construcciónde sistemas de gestión de riesgos y controlesinternos en los procesos de la cadena de "alor y lossistemas de información de las empresas. $ara

    este !n, utiliza la técnica de  Autoevaluación delControl (CSA: Control Self Assessment), tambiénconocida con el nombre de  Autoaseguramiento delControl (CSA: Control Self Assurance).

    Desde la perspecti"a administrati"a, C3A asiste en

    la determinación de si la organización est%satisfaciendo sus ob'eti"os. -as "enta'as cla"es deimplementar un C3A incluyen la deteccióntemprana de riesgos y el desarrollo de planes deacción concretos &ue sal"aguarden los programas

    organizacionales contra riesgos del negocio

  • 8/17/2019 taacs sistemas

    49/65

     Tipos de herramientas CAAT 6 audicontrol apl3audisis4

    %&'%(')& /2

    -a metodología AD6C+T#+- A$- fue creada paraapoyar el traba'o de:Analistas y Desarrolladores de 3istemas.

    Departamentos de +rganización y 9étodos.Auditores de 3istemas.Departamentos de Control 6nterno.Administradores de 3eguridad en $rocesamiento

    electrónico de datos.Administradores de #iesgos.

  • 8/17/2019 taacs sistemas

    50/65

     Tipos de herramientas CAAT 9 audimaster

    %&'%(')& (%

    Audit9aster de $er"asi"e, es una solución desuper"isión de transacciones a ni"el de base dedatos. ste sistema controla e informa de toda laacti"idad &ue tiene lugar en una base de datos

    $er"asi"e.3G-.-a tecnología de Audit9aster consiste en capturarlas operaciones &ue se realizan en la base de datosy escribirlas en un arci"o de registro. Audit9asterse di"ide en tres componentes:

    #Festor de e"entos )-og e"ent andler* Act5a comouna especie de ca'a negra &ue captura y escribeen un registro de seguimiento todas las

    acti"idades &ue se lle"an a cabo en la base dedatos.

  • 8/17/2019 taacs sistemas

    51/65

     Tipos de herramientas CAAT 9 auditmaster

    %&'%(')& ()

    # @ase de datos de registro )-og database*: larci"o principal de registro contiene toda lainformación de seguimiento, por e'emplo, laidenti!cación de usuario, la identi!cación de laestación de red, el tiempo y la feca de la

    operación, el nombre de aplicación, el nombre dela tabla de la base de datos y el tipo deoperación. Adem%s, el arci"o crea im%genes,antes y después de la transacción, a efectos deactualización de los registros. Cada "ez &ue un

    usuario modi!ca alg5n dato, Audit9aster escribeen el registro tanto el "alor antiguo como elnue"o.

    # ?isor de registros )-og "ie7er*: $ermite acerconsultas a la base de datos de registro, lo &uepermite &ue un administrador de seguridad

  • 8/17/2019 taacs sistemas

    52/65

     Tipos de herramientas CAAT 9 delos

    %&'%(')& (B

    Delos es un sistema experto &ue poseeconocimientos especí!cos en materia de auditoría,seguridad y control en tecnología de información.

    ste conocimiento se encuentra estructurado y

    almacenado en una base de conocimiento y puedeser incrementado y(o personalizado de acuerdo conlas características de cual&uier organización y serutilizado como una guía automatizada para eldesarrollo de acti"idades especí!cas.

    Delos es una erramienta &ue fue dise4adapensando en empresas, organizaciones yprofesionistas &ue deseen incrementar losbene!cios deri"ados de la tecnología de

    información a tra"és de acti"idades relacionadascon auditoría, se uridad control en T6.

  • 8/17/2019 taacs sistemas

    53/65

    8ATD0 8+ 17F+JA

    %&'%(')& (*

  • 8/17/2019 taacs sistemas

    54/65

    %&'%(')& (/

  • 8/17/2019 taacs sistemas

    55/65

    17F+JA :T+7A8A 9T<

    %&'%(')& ((

  • 8/17/2019 taacs sistemas

    56/65

    0EFLACN: 1A7AL+LA

    %&'%(')& (&

  • 8/17/2019 taacs sistemas

    57/65

    0D

  • 8/17/2019 taacs sistemas

    58/65

    0D

  • 8/17/2019 taacs sistemas

    59/65

    7utinas de auditor#a en proramas de aplicacin

    %&'%(')& (2

  • 8/17/2019 taacs sistemas

    60/65

    Archi"o de re"isin de Auditor#a

    %&'%(')& &%

  • 8/17/2019 taacs sistemas

    61/65

    7eistros e=tendidos

    %&'%(')& &)

  • 8/17/2019 taacs sistemas

    62/65

    traceo

    %&'%(')& &B

  • 8/17/2019 taacs sistemas

    63/65

    mapeo

    %&'%(')& &*

  • 8/17/2019 taacs sistemas

    64/65

    Comparacin de cdio

    %&'%(')& &/

  • 8/17/2019 taacs sistemas

    65/65

    MUC&AS 'RACIASMUC&AS 'RACIAS

    &'(