Planeacion Aud Info

22
 Revisión Preliminar Revisión Detallada Examen y Evaluación de la Información Pruebas de consentimiento Pruebas de Controles de los Usuarios Pruebas Sustantivas Evaluación de los Sistemas de Acuerdo al Riesgo Requerimientos de una auditoría Personal Participante Ing. José Manuel Poveda

Transcript of Planeacion Aud Info

Page 1: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 1/22

 

Revisión PreliminarRevisión DetalladaExamen y Evaluación de la InformaciónPruebas de consentimientoPruebas de Controles de los UsuariosPruebas SustantivasEvaluación de los Sistemas de Acuerdo al RiesgoRequerimientos de una auditoríaPersonal Participante

Ing. José Manuel Poveda

Page 2: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 2/22

 

REVISIÓN PRELIMINAR: Es el primer paso en el desarrollo de la auditoría,

después de la planeación.

Objetivo:

Obtener información necesaria para que elauditor pueda tomar la decisión de cómo procederen la auditoría.

 Al terminar la RP puede proceder a seguir uno de lostres caminos:

 

Diseño de la Auditoría

Realizar una revisióndetallada de los CI

Decidir no confiar enlos CI

Page 3: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 3/22

 

La Revisión Preliminar (RP) significa la recolección deevidencias por medio de entrevistas con el personal de lainstalación, la observación de las actividades en la

instalación y la revisión de la documentación preliminar. La RP realizada por un Auditor Interno difiere de la

realizada por un auditor externo en:

1• El AI normalmente requiere de menos revisiones y trabajos.

2

• El AE se enfoca más en las causas de las pérdidas y en los controles

necesarios para justificar sus decisiones.

3

• Si el auditor interno supone serias debilidades en los CI, en lugar deproceder directamente con las pruebas sustantivas deberá continuarcon la fase de revisión detallada.

Page 4: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 4/22

 

REVISIÓN DETALLADA: Objetivo:

Obtener la información necesaria para que el auditortenga un profundo entendimiento de los controlesusados dentro del área de informática.

 Aquí el auditor decide:

¿Pruebas de consentimiento o pruebas sustantivas?

En esta fase es importante para el auditor identificarlas causas de las pérdidas existentes dentro de lainstalación y los controles para reducir las pérdidas y los efectos causados por esta.

Page 5: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 5/22

 

Los métodos de obtención de información son los mismos usadosen la investigación preliminar y lo único que difiere es suprofundidad con la que se obtiene y evalúa.

El auditor debe evaluar si los controles escogidos son óptimos: Si provocan un sobre control.

Si se logra un satisfactorio nivel de control usando menos controles ocontroles menos costosos.

Si el auditor considera que los CI no son satisfactorios, en lugar deproceder directamente a revisar, a probar controles alternos orealizar pruebas sustantivas y procedimientos, debe señalarrecomendaciones para mejorar los controles de los sistemas.

Page 6: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 6/22

 

EXAMEN Y EVALUACIÓN DE LA INFORMACIÓN:

Los auditores internos deberán obtener, analizar,interpretar y documentar la información para apoyar losresultados de la auditoría. El proceso de examen y evaluación de la información es el siguiente:

1. Se debe tener la información de todos los asuntosrelacionados con los objetivos y alcances de la Auditoría.

2. La información deberá ser suficiente, competente,relevante y útil para que proporcione bases sólidas enrelación con los hallazgos y recomendación de la auditoría.

Page 7: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 7/22

3. Los procedimientos de auditoría deberán ser elegidoscon anterioridad, cuando esto sea posible,modificarse cuando las circunstancias lo requieran.

4. El proceso de recabar, analizar, interpretar y documentar la información deberá supervisarse para

proporcionar una seguridad razonable de que laobjetividad del auditor se mantuvo y que las metasde la auditoría se cumplieron.

5. Los documentos de trabajo de la auditoría deberánser preparados por los auditores y revisados por lagerencia de auditoría.

 

Page 8: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 8/22

El director de auditoría en informática deberá establecerun programa para seleccionar y desarrollar los recursos, elcual debe contemplar:

Descripciones de puestos por cada nivel de AI.

Selección de individuos calificados y competentes.

 Asesoría a los auditores en lo referente a su trabajo y a su desarrolloprofesional.

Entrenamiento y oportunidad decapacitación profesional para todos y cada uno de los auditores.

Evaluación del trabajo de cada uno de losauditores por lo menos una vez al año.

 

Page 9: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 9/22

El director de auditoría informática deberá establecer y mantener un programa de control de la calidad paraevaluar las operaciones de su equipo de trabajo. Esteprograma deberá incluir:

 

Page 10: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 10/22

PRUEBAS DE CONSENTIMIENTO:

Objetivo:

Determinar si los CI operan como fueron diseñadospara operar. El auditor debe determinar si los controlesdeclarados en realidad existen y si en realidad trabajanconfiablemente.

PRUEBAS DE CONTROLES DEL USUARIO:

En algunos casos el auditor puede decidir el no confiar

en los controles internos dentro de las instalacionesinformáticas, porque el usuario ejerce controles quecompensan cualquier debilidad dentro de los CI deinformática.

 

Page 11: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 11/22

PRUEBAS SUSTANTIVAS:

Objetivo: Obtener evidencia suficiente que permita al auditor

emitir su juicio en las conclusiones acerca de cuandopueden ocurrir pérdidas materiales durante el

procesamiento de la información.

 

Page 12: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 12/22

Existen ocho Pruebas Sustantivas:

1. Pruebas para identificar errores en el procesamientoo de falta de seguridad o confidencialidad.

2. Pruebas para asegura la calidad de los datos.

3. Pruebas para identificar la inconsistencia de los

datos.4. Pruebas para comparar con los datos o contadores

físicos.

5. Confirmación de datos con fuentes externas.

6. Pruebas para confirmar la adecuada comunicación.

7. Pruebas para determinar la falta de seguridad.

8. Pruebas para determinar problemas de legalidad.

 

Page 13: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 13/22

Los pasos que involucran una auditoría en informática:

Realizar una investigación preliminar del área de informática

Si el auditor determina confiar en los CI, se realiza una investigación detallada.

El auditor prueba la confianza sobre aquellos controles que son críticos.

Se realizan pruebas sustantivas de los procedimientos.

El auditor debe dar una opinión.

 

Page 14: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 14/22

Evaluación de los sistemas de

acuerdo al riesgo Una de las formas de evaluar la importancia que puede

tener para la organización un determinado sistema esconsiderar el riesgo que implica el que no seaadecuadamente utilizado, la pérdida de información obien que sea usado por personal ajeno a laorganización.

 

Page 15: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 15/22

Algunos sistemas de aplicaciones

son de más alto riesgo que otrosdebido a que:

Son susceptibles a diferentes tipos de pérdida económica.

Las fallas pueden impactar grandemente a la organización.

Los sistemas le dan a la empresa un nivel competitivo muy alto dentro de un mercado.

Sistemas de tecnología de punta.Sistemas que son muy costosos de desarrollar, los cuales

son frecuentemente sistemas complejos que puedenpresentar muchos problemas de control.

 

Page 16: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 16/22

Requerimientos de una Auditoría:

 A nivel organizacional: Objetivos a corto y largo plazo.

Misión, Visión y Valores.

 Antecedentes de la empresa Organigrama

Función de cada uno de los departamentos.

Relaciones entre las diversas áreas del negocio

Políticas Generales.

 

Page 17: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 17/22

 A nivel del área de informática:

Objetivos a corto y largo plazos.

Manual de Funciones (Fichas ocupacionales).

Manual de políticas, reglamentos internos y 

lineamientos generales. Número de personas y puestos en el área.

Procedimientos administrativos del área.

Presupuestos y costos del área.

 

Page 18: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 18/22

Recursos Materiales y Técnicos: Solicitar documentos sobre los equipos, así como el número de ellos, su

localización y sus características (de los equipos instalados, por instalar

 y programados). Estudio de viabilidad.

Fechas de instalación de los equipos y planes de instalación.

Contratos vigentes de compra, renta y servicio de mantenimiento.

Contratos de seguros.

Convenios que se tienen con otras instalaciones.

Configuración de los equipos y capacidades actuales y máximas.

Configuración de equipos de comunicación(redes internas y externas) y localización de los equipos.

Planes de expansión. Ubicación general de los equipos.

Políticas de operación.

Políticas del uso de los equipos.

Políticas de seguridad física y prevención contra contingencias internas

 y externas. 

Page 19: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 19/22

Sistemas: Descripción general de los sistemas instalados y de los

que estén por instalarse.

Manual de procedimientos de los sistemas.

Descripción genérica.

Diagramas de entrada, archivos, salidas. Fecha de instalación de los sistemas.

Proyecto de instalación de nuevos sistemas.

Bases de datos, propietarios de la información y usuarios de la misma.

Procedimientos y políticas en caso de desastre.

Sistemas propios y/0 legalidad de los mismos.

 

Page 20: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 20/22

Antes de concluir esta etapa no se olvide de:

Estudiar hechos y no opiniones.

Enfocarse en las causas y no en los efectos.

 Atender razones, no excusas.

No confiar en la memoria, preguntar constantemente. Criticar objetivamente a fondo todos los informes y los

datos recabados.

 

Page 21: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 21/22

Personal Participante:

El número de ellos depende de las dimensiones de laorganización, de los sistemas y de los equipos.

El personal debe estar debidamente capacitado(conocimiento y experiencia) en áreas especificascomo bases de datos, hardware, software y comunicaciones, y con un alto sentido de moralidad.

Se debe contar con personas asignadas por losusuarios.

 

Page 22: Planeacion Aud Info

5/16/2018 Planeacion Aud Info - slidepdf.com

http://slidepdf.com/reader/full/planeacion-aud-info 22/22

Gracias por su Atención!