Fundamentos y Metodología de la Auditoría Informática: Planificación y Pruebas de Control
Enviado por Programa Chuletas y clasificado en Magisterio
Escrito el en
español con un tamaño de 4,13 KB
Cuestionario de Conceptos Clave en Auditoría Informática
1. Definición de Auditoría Informática
Es el proceso de recolección y evaluación de evidencias para determinar cómo son salvaguardados los activos de los sistemas computarizados.
2. Habilidad Esencial del Auditor Informático
Comunicarse efectivamente y dar un trato adecuado a las personas.
3. Requisitos para una Planeación Efectiva
Se requiere obtener información general sobre la organización y sobre la función informática que se va a evaluar.
4. Componentes del Proceso de Planeación de la Auditoría
- Metas.
- Programas de trabajo de auditores.
- Planes de contratación de personal.
- Informe de actividades.
5. Objetivos Clave de la Auditoría Informática
- Evaluación de los equipos de cómputo.
- Seguridad y confidencialidad de la información.
- Evaluación de los sistemas y procedimientos.
6. Concepto de Revisión Preliminar
Es la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades y la revisión de la documentación.
7. Objetivo de la Revisión Preliminar
Obtener la información necesaria para que el auditor pueda tomar la decisión de proceder con la auditoría.
8. Objetivo de la Revisión Detallada
Obtener la información necesaria para que el auditor tenga un profundo entendimiento de los controles utilizados dentro del área informática.
9. Proceso de Examen y Evaluación Informática
Obtener la información de todos los asuntos relacionados con los objetivos y alcances de la auditoría.
10. Objetivo de la Fase de Pruebas Sustantivas
Obtener evidencias suficientes que permitan al auditor emitir sus conclusiones acerca de si pueden ocurrir errores o pérdidas materiales durante el procesamiento de la información.
11. Cuatro Ejemplos de Pruebas Sustantivas
- Prueba para asegurar la calidad de los datos.
- Prueba para identificar la consistencia de los datos.
- Confirmación de datos con fuentes externas.
- Pruebas para determinar la falta de seguridad.
12. Fases del Sistema donde el Auditor debe Participar
- Durante la fase de diseño del sistema.
- Durante la fase de operación.
- Durante la fase posterior a la auditoría.
13. Razones de Alto Riesgo en Sistemas de Aplicación
- Son susceptibles a diferentes tipos de pérdida económica.
- Sistemas de altos costos.
- Sistemas de tecnología de punta o avanzada.
14. Inicio de la Investigación Preliminar en Auditoría Informática
Inicia con una visita al organismo, al área de informática y a los equipos de cómputo, seguida de la solicitud de una serie de documentos.
15. Niveles de Estructura a Solicitar para Dimensionar la Auditoría
Se deben solicitar documentos sobre los siguientes niveles:
- Nivel de organización total.
- Nivel del área informática.
- Nivel de recursos materiales y técnicos.
- Nivel de sistemas.
16. Elemento Crucial en la Planeación de la Auditoría Informática
El personal participante.
17. Características Relevantes en la Planeación de la Auditoría Informática
- Objetivos a corto plazo.
- Manual de la organización.
- Antecedentes.
- Políticas generales.
18. Documentación Requerida sobre Equipos
La documentación sobre Recursos Materiales y Técnicos, que incluye el número de equipos y sus características.
19. Características de los Colaboradores Directos en la Auditoría
Dos características esenciales son:
- Ser Técnico en Informática.
- Poseer Experiencia relevante.
20. Herramientas para Pruebas de Control Interno
Las pruebas de control interno se pueden realizar mediante:
- Cuestionarios.
- Entrevistas.
- Visitas.
- Evaluaciones.