Auditoria Informática. Unidad 7
Profesor: Simeón Clase Ulloa
Instituto Tecnológico de las américas (ITLA).
Auditoria de la Función Informática
La función de la auditoria informática ha cambiado por completo, ya que anteriormente se hacía para ayudar a tener un mejor financiamiento y ahora ha llegado hasta a desarrollar un trabajo.
Los elementos que lleva una auditoria de la función Informática son:
- Seguridad
- Control Interno operativo
- Eficiencia y eficacia
- Tecnología Informática
- Continuidad de operaciones
- Gestión de riesgos
Una vez conocida la planeación de la auditoria se ejecuta la revisión del área a través de la observación y de entrevistas al personal como:
- Recursos Humanos
- Censo en los recursos humanos
- Análisis de situación de la empresa.
- Verificar con cuanto se cuenta en la empresa.
- Verificar si se cumplen los documentos administrativos.
Los auditores que llevarán a cabo la auditoria deberán contar con:
- Independencia funcional
- Libertad de acción
- Facultad para tomar decisiones
- Conocer los proyectos dentro de la empresa.
Recopilación de información Organizacional
El trabajo de recopilación cuenta con varios elementos importantes tales como:
- Estructura de la organización o institucional.
- Revisar la situación de los recursos humanos.
- Entrevistas con el personal encargado.
- Conocer la situación presupuestal y financiera.
- Realizar un levantamiento del censo de recursos humanos y análisis en cuanto a la organización.
- Revisar el grado de cumplimiento de las funciones administrativas.
Principales planes que se requieren dentro de la organización informática.
Algunos de los planes son:
- Estudio de viabilidad de la organización y las herramientas tecnológicas.
- Planeación de cambios, modificaciones y actualizaciones de los sistemas en la organización.
- Planes de proyectos.
Funciones:
En este tipo de auditoria se lleva a cabo la evaluación, verificación e implantación de los controles y procedimientos que se requieren. También el aseguramiento de la existencia, cumplimiento de controles, procedimientos que regulan actividades y la utilización de recursos de informáticas que estén de acuerdo con las políticas de la organización. Desarrollar la auditoria en informática conforme normas y políticas.
Evaluar las áreas de riesgo de la función informática y justiciar su evaluación.
Elaborar un plan de auditoria en informática en los plazos determinados.
Obtener la aprobación formal de los proyectos del plan.
Administrar o ejecutar de manera eficiente los proyectos.
Objetivos principales:
Asegurar que la función de la auditoria cubra y proteja los mayores riesgos.
Asegurar que los recursos de informática sean orientados al logro de los objetivos.
Asegurar la formulación, elaboración y difusión formal de las políticas, controles y procedimientos.
La Auditoria en función a la informática debería llevarse a cabo en todas las empresas, ya que por dicha auditoria se conocerían aquellas cosas que no funcionan dentro de la empresa y aquellas cosas que se deberían cambiar o restaurar. Muchos empleados temen a que se realice este tipo de auditoria ya que se podrían ver afectados por el mal uso que le dan dentro de la empresa.
