Fundamentos y Metodología de la Auditoría Informática: Planificación y Pruebas de Control

Enviado por Programa Chuletas y clasificado en Magisterio

Escrito el en español con un tamaño de 4,13 KB

Cuestionario de Conceptos Clave en Auditoría Informática

1. Definición de Auditoría Informática

Es el proceso de recolección y evaluación de evidencias para determinar cómo son salvaguardados los activos de los sistemas computarizados.

2. Habilidad Esencial del Auditor Informático

Comunicarse efectivamente y dar un trato adecuado a las personas.

3. Requisitos para una Planeación Efectiva

Se requiere obtener información general sobre la organización y sobre la función informática que se va a evaluar.

4. Componentes del Proceso de Planeación de la Auditoría

  • Metas.
  • Programas de trabajo de auditores.
  • Planes de contratación de personal.
  • Informe de actividades.

5. Objetivos Clave de la Auditoría Informática

  • Evaluación de los equipos de cómputo.
  • Seguridad y confidencialidad de la información.
  • Evaluación de los sistemas y procedimientos.

6. Concepto de Revisión Preliminar

Es la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades y la revisión de la documentación.

7. Objetivo de la Revisión Preliminar

Obtener la información necesaria para que el auditor pueda tomar la decisión de proceder con la auditoría.

8. Objetivo de la Revisión Detallada

Obtener la información necesaria para que el auditor tenga un profundo entendimiento de los controles utilizados dentro del área informática.

9. Proceso de Examen y Evaluación Informática

Obtener la información de todos los asuntos relacionados con los objetivos y alcances de la auditoría.

10. Objetivo de la Fase de Pruebas Sustantivas

Obtener evidencias suficientes que permitan al auditor emitir sus conclusiones acerca de si pueden ocurrir errores o pérdidas materiales durante el procesamiento de la información.

11. Cuatro Ejemplos de Pruebas Sustantivas

  • Prueba para asegurar la calidad de los datos.
  • Prueba para identificar la consistencia de los datos.
  • Confirmación de datos con fuentes externas.
  • Pruebas para determinar la falta de seguridad.

12. Fases del Sistema donde el Auditor debe Participar

  • Durante la fase de diseño del sistema.
  • Durante la fase de operación.
  • Durante la fase posterior a la auditoría.

13. Razones de Alto Riesgo en Sistemas de Aplicación

  • Son susceptibles a diferentes tipos de pérdida económica.
  • Sistemas de altos costos.
  • Sistemas de tecnología de punta o avanzada.

14. Inicio de la Investigación Preliminar en Auditoría Informática

Inicia con una visita al organismo, al área de informática y a los equipos de cómputo, seguida de la solicitud de una serie de documentos.

15. Niveles de Estructura a Solicitar para Dimensionar la Auditoría

Se deben solicitar documentos sobre los siguientes niveles:

  • Nivel de organización total.
  • Nivel del área informática.
  • Nivel de recursos materiales y técnicos.
  • Nivel de sistemas.

16. Elemento Crucial en la Planeación de la Auditoría Informática

El personal participante.

17. Características Relevantes en la Planeación de la Auditoría Informática

  • Objetivos a corto plazo.
  • Manual de la organización.
  • Antecedentes.
  • Políticas generales.

18. Documentación Requerida sobre Equipos

La documentación sobre Recursos Materiales y Técnicos, que incluye el número de equipos y sus características.

19. Características de los Colaboradores Directos en la Auditoría

Dos características esenciales son:

  • Ser Técnico en Informática.
  • Poseer Experiencia relevante.

20. Herramientas para Pruebas de Control Interno

Las pruebas de control interno se pueden realizar mediante:

  • Cuestionarios.
  • Entrevistas.
  • Visitas.
  • Evaluaciones.

Entradas relacionadas: