Auditoria Informática. Unidad 6
Instituto tecnológico de las américas (ITLA).
Auditoria Informática
Profesor: Simeón Clase Ulloa
La función de la auditoria informática ha cambiado por completo, ya que anteriormente se hacía para ayudar a tener un mejor financiamiento y ahora ha llegado hasta a desarrollar un trabajo.
Los elementos que lleva una auditoria de la función Informática son:
- Seguridad
- Control Interno operativo
- Eficiencia y eficacia
- Tecnología Informática
- Continuidad de operaciones
- Gestión de riesgos
Una vez conocida la planeación de la auditoria se ejecuta la revisión del área a través de la observación y de entrevistas al personal como:
- Recursos Humanos
- Censo en los recursos humanos
- Análisis de situación de la empresa.
- Verificar con cuanto se cuenta en la empresa.
- Verificar si se cumplen los documentos administrativos.
Los auditores que llevarán a cabo la auditoria deberán contar con:
- Independencia funcional
- Libertad de acción
- Facultad para tomar decisiones
- Conocer los proyectos dentro de la empresa.
Funciones:
En este tipo de auditoria se lleva a cabo la evaluación, verificación e implantación de los controles y procedimientos que se requieren. También el aseguramiento de la existencia, cumplimiento de controles, procedimientos que regulan actividades y la utilización de recursos de informáticas que estén de acuerdo con las políticas de la organización. Desarrollar la auditoria en informática conforme normas y políticas.
Evaluar las áreas de riesgo de la función informática y justiciar su evaluación.
Elaborar un plan de auditoria en informática en los plazos determinados.
Obtener la aprobación formal de los proyectos del plan.
Administrar o ejecutar de manera eficiente los proyectos.
Objetivos principales:
Asegurar que la función de la auditoria cubra y proteja los mayores riesgos.
Asegurar que los recursos de informática sean orientados al logro de los objetivos.
Asegurar la formulación, elaboración y difusión formal de las políticas, controles y procedimientos.
La Auditoria en función a la informática debería llevarse a cabo en todas las empresas, ya que por dicha auditoria se conocerían aquellas cosas que no funcionan dentro de la empresa y aquellas cosas que se deberían cambiar o restaurar. Muchos empleados temen a que se realice este tipo de auditoria ya que se podrían ver afectados por el mal uso que le dan dentro de la empresa.
