You are on page 1of 10

1.

12 Metodologa para el
Desarrollo e
Implementacin de
Auditora
A UD ITORA INFORMT ICA

La auditora en informtica debe


respaldarse por un proceso
formal que asegure su previo
entendimiento por cada uno de
los responsables de llevar a la
prctica dicho proceso en la
empresa. Al igual que otras
funciones en el negocio, la
auditora en informtica efecta
sus tareas y actividades mediante
una metodologa.

No es recomendable fomentar la
dependencia en el desempeo de
esta importante funcin slo con
base en la experiencia, habilidades,
criterios y conocimientos sin una
referencia metodolgica. Contar
con un mtodo garantiza que las
cualidades de cada auditor sean
orientadas a trabajar en equipo
para la obtencin de productos de
calidad estandarizados.

La funcin de la auditora en
informtica ha de contar tambin
con un desarrollo de actividades
basado en un mtodo de trabajo
formal, que sea entendido por
los auditores en informtica y
complementado con tcnicas y
herramientas propias de la
funcin.

Es importante sealar que el uso


de la metodologa no garantiza
por s sola el xito de los
proyectos de auditora en
informtica; adems, se requiere
un buen dominio y uso constante
de los siguientes aspectos
complementarios:

qTcnicas
qHerramientas de productividad
qHabilidades personales
qConocimientos tcnicos y administrativos
qExperiencia en los campos de auditora e
informtica
qConocimiento de los factores del negocio y
del medio externo al mismo

Proceso metodolgico de la auditora en


informtica
El uso de un proceso de trabajo
metodolgico y estndar de la funcin
de auditora en informtica genera las
siguientes ventajas:

Los recursos orientan sus esfuerzos a la


obtencin de productos y servicios de calidad,
con caractersticas y requisitos comunes para
todos los responsables.
Las tareas y productos terminados de los
proyectos se encuentran definidos y
formalizados en un documento al alcance de
los auditores en informtica.
Se facilita en alto grado la administracin y
seguimiento de los proyectos, pues la
metodologa obliga a la planeacin detallada
de cada proyecto bajo criterios estndares.

Facilita la superacin profesional y humana de los individuos, ya que orienta los esfuerzos
hacia la especializacin, responsabilidad, estructuracin y depuracin en las funciones del
auditor en informtica.
Es un complemento clave en el desarrollo de cada individuo, pues su formal seguimiento,
aunado a las habilidades, normas y criterios personales, coadyuva al cumplimiento exitoso de
los proyectos de auditora en informtica.
El proceso de capacitacin o actualizacin en el uso de un proceso metodolgico es ms gil y
eficiente, dado que se trabaja sobre tareas y productos terminados perfectamente definidos.

Requisitos para el xito del proceso


metodolgico
Contar con una metodologa
formalmente documentada no es
garanta de que los proyectos de
auditora en informtica tendrn xito;
no cumplir con las siguientes
condiciones conducir a la funcin de
auditora en informtica a que sus
proyectos no cumplan con los tiempos,
costos o resultados esperados:

q Aprobacin de la metodologa por la alta


direccin.
q Adecuacin de la metodologa a los
requerimientos especficos del negocio
(cuidado con reducir tareas y eliminar
productos importantes con el fin de ahorrar
tiempo o por criterios personales; es til
apoyarse en un asesor
experto).Documentacin o actualizacin de la
metodologa.
q Capacitacin formal en el uso de la
metodologa (de acuerdo con el perfil y nivel
de participacin de cada individuo
involucrado).

Mtodos, tcnicas y herramientas por


rea de revisin.
Conjuntar y coordinar de manera
eficiente los siguientes factores
brindar el aseguramiento de
resultados satisfactorios por
parte del desempeo de la
funcin de los auditores en
informtica:

Dominio de los conceptos tcnicos y


administrativos relacionados con la auditora
en informtica.
Habilidades inherentes a la auditora en
informtica.
Normas personales.
Entendimiento de la auditora en informtica
y sus tendencias.
Adaptacin o actualizacin segn el medio
dominante.

Administracin formal de la auditora en


informtica en el negocio.
Involucramiento formal en los procesos de
planeacin del negocio, informtica y de la
auditora tradicional.
Desarrollo de un proceso formal de
planeacin de auditora en informtica.
Entendimiento y aplicacin de un proceso
metodolgico formal de la auditora en
informtica.
Vocacin profesional por la auditora en
informtica (es un requisito moral, no una
poltica organizacional).

Uno de los factores primordiales para


que el auditor en informtica obtenga
un desempeo eficiente en su trabajo
es el conocimiento y aplicacin de los
mtodos, tcnicas y herramientas
comnmente aceptados para la
informtica en los negocios o
asociaciones.

You might also like