You are on page 1of 14

Auditora de

Sistemas

Tcnicas, procesos, modelos, evaluacin.

Isabel Juli Salazar

Tcnicas de auditora
como parte del desarrollo
de sistemas (TAAC`s)

Las TAACs son un conjunto de tcnicas y herramientas


utilizados en el desarrollo de las auditorias informticas
con el fin de mejorar la eficiencia, alcance y confiabilidad
de los anlisis efectuados por el auditor, a los sistemas y
los datos de la entidad auditada.
Incluyen mtodos y procedimientos empleados por el
auditor para efectuar su trabajo y que pueden ser
administrativos, analticos, informticos, entre otros; y,
los cuales, son de suma importancia para el auditor
informtico cuando este realiza una auditora, sin dejar a
un lado las tcnicas tradicionales de auditora como son
la inspeccin, observacin, confirmacin, revisin, entre
otros

Modelaje

Sistema de
puntajes

Software de
Auditora
Multisitio

Centros de
competencia

Seleccin de
reas de
Auditora

Tcnicas administrativas

Estandarizacin del
proceso de las tcnicas de
auditora.

se basa en la aplicacin de normas, tcnicas y


procedimientos de auditora. Es fundamental
mencionar que para el auditor en informtica
conocer los productos de software que han sido
creados para apoyar su funcin aparte de los
componentes de la propia computadora resulta
esencial, esto por razones econmicas y para
facilitar el manejo de la informacin.

Controles de las tics para los


intersistemas de administracin y
contabilidad.

La informacin de la entidad es provista mediante


el uso de tecnologas de informacin y
comunicaciones (TIC). Las TIC abarcan datos,
sistemas de informacin, tecnologa asociada,
instalaciones y personal. Las actividades de control
de las TIC incluyen controles que garantizan el
procesamiento de la informacin para el
cumplimiento misional y de los objetivos de la
entidad, debiendo estar diseados para prevenir,
detectar y corregir errores e irregularidades
mientras la informacin fluye a travs de los
sistemas.

Modelos de programa de auditora


en laboratorios de cmputo.

Conjunto de recursos de cmputo con los cuales se


administra, asegura, controla, planea, distribuye la
informacin.
Objetivo principal: Aplicar los conocimientos adquiridos en
la compaa donde se realiza la auditora, para as buscar
las fallas principales que estn afectando la seguridad
Incrementar la satisfaccin de los usuarios asegurando una
mayor integridad, confidencialidad y confiabilidad de la
informacin. Tambin mirar el funcionamiento de los
controles de seguridad que se tienen en funcionamiento ,
mirar sus fallas y as poder mejorar estos de un modo que
la compaa no se vea tan afectada a la hora de sufrir daos
tanto en el sistema como en la informacin.

Evaluacin de los sistemas


informatizados en una auditora de
sistemas.

Todo descontrol interno es una invitacin a la perdida de activos, los


cuales pueden ser efectuados a travs de los fraudes, en especial fraudes
informatizados. Las empresas pueden sufrir prdidas todos los aos
por no seguir las normas y recomendaciones de los Auditores. Se puede
mensurar esa prdida de varias formas:
La dispensa de un funcionario que ya conoce las rutinas internas,
softwares piratas que generan fallas en los aparatos, robo o prdida de
informaciones confidenciales que aumentan hasta una parada parcial o
total de la empresa por periodos de tiempo variables. A travs de la
revisin terica, el presente trabajo tiene por objetivos contribuir con la
importancia de la auditoria de sistemas en empresas, y tambin
proponer una metodologa para esta auditora, a la vista que los activos
intangibles de las empresas, tales como: Softwares, banco de datos de
informaciones de clientes o invenciones (patentes), entre otros, pueden
a cualquier momento estar en la mira de fraudes, de robo por hackers,
crakers, packers y funcionarios de la propia empresa.

Conclusiones

Al finalizar la auditoria al Centro de Cmputo, el


auditor debe estar en capacidad de rendir un
detallado informe con el trabajo realizado, las
fallas encontradas y las debidas recomendaciones
a dichas fallas y las prevenciones que se deben
tener para evitar cualquier tipo de anomala.
Con la intensa integracin de los sistemas de
informaciones en las empresas y entre ellas, se
dio tambin la apertura para el fraude interna
(funcionario) y externa (a travs de Internet,
Intranet y Extranet)

You might also like