Auditoría Del Sistema de Información
Auditoría Del Sistema de Información
Auditoría Del Sistema de Información
SISTEMAS DE
INFORMACIÓN
¿Por qué estudiar los sistemas de información y
la tecnología de información? Eso es lo mismo
que preguntar por qué se debería estudiar
contabilidad, finanzas, administración de
operaciones, mercadotecnia, administración de
recursos humanos o cualquier otra función
principal de negocios. Los sistemas y las
tecnologías de información son un elemento vital
de las organizaciones y negocios exitosos. Por
eso, constituyen un área esencial de estudio en
la administración y dirección de un negocio.
●11/10/2021 ●Prof. Jesús Orna 2
Las tecnologías de información, incluyendo los sistemas de información
basados en Internet, tienen una función vital y creciente en los negocios.
La tecnología de información puede ayudar a todo tipo de negocios a
mejorar la eficiencia y la efectividad de sus procesos de negocios, la toma
gerencial de decisiones y la colaboración entre los grupos de trabajo,
mediante el fortalecimiento de sus posiciones competitivas en un
mercado rápidamente cambiante.
Esto es evidente, tanto si la tecnología de información se utiliza para
apoyar equipos de desarrollo de productos, procesos de apoyo al cliente,
transacciones de comercio electrónico o cualquier otra actividad de
negocio. Las tecnologías y sistemas de información basados en Internet
se han convertido en un ingrediente necesario para el éxito de los
negocios en el ambiente global dinámico de la actualidad.
●11/10/2021 ●Prof. Jesús Orna 3
Si tenemos que entender los sistemas de información y sus funciones,
primero es necesario aclarar el concepto de sistema. En su forma más
sencilla, un sistema es un conjunto de componentes interrelacionados
con un límite claramente definido, que trabajan juntos para lograr una
serie de objetivos en común.
Un sistema de información (SI) puede ser cualquier combinación
organizada de personas, hardware, software, redes de comunicación y
recursos de información que almacene, recupere, transforme y
disemine información en una organización. Las personas han confiado
en los sistemas de información para comunicarse entre sí mediante una
variedad de dispositivos físicos (hardware), instrucciones y
procedimientos de procesamiento de información (software), canales de
comunicación (redes) y datos almacenados (recursos de información).
●11/10/2021 ●Prof. Jesús Orna 4
SISTEMAS DE INFORMACIÓN
Lograr una ventaja competitiva sobre los competidores requiere una aplicación
innovadora de las tecnologías de información. Por ejemplo, la dirección de una
cadena de tiendas puede tomar la decisión de instalar estaciones con pantallas
digitales en todas sus sucursales, con vínculos a su sitio Web de comercio
electrónico, para la compra en línea. Esto podría atraer a nuevos clientes y crear
una lealtad del cliente debido a la comodidad de ir a tiendas y comprar mercancía
suministrada por dichos sistemas de información. Por eso, los sistemas de
información estratégica pueden ayudar a proveer productos y servicios que dan a
un negocio una ventaja competitiva sobre sus competidores.
Conocimiento de la empresa
Revisión de los controles generales
Revisión detallada de los sistemas y documentación
Pruebas
Evaluación del sistema
Informes
Procedimientos de recuperación
Alcance
Plan de trabajo
Procedimientos
Opinión preliminar
Presentación de conclusiones
Informe con conclusiones a autoridades
Revisión final
• PRESENTACIÓN DE CONCLUSIONES
• Entrevista
Analizar primero si la información buscada no
está disponible en otros medios.
Identificar previamente a las personas a
entrevistar.
Preparar la entrevista.
Planificar el tiempo y definir el lugar.
Toma de notas
Análisis de la entrevista.
Auditoría de Explotación
Examinar los procedimientos seguidos en el
Centro de Procesamiento de Datos en su
operatividad diaria.
Datos Resultado
Proceso
Erróneos Erróneo
Conclusión
• Para asegurar que el Desarrollo de un Software o Sistema nuevo, desde su inicio hasta
su finalización pasando por todas las etapas descritas, va a terminar con éxito, depende
del grado de control de cada una de ellas a través del sistema de eficacia de una
Auditoría de Desarrollo.
• En el inicio de la etapa de desarrollos a medida, cuando la informática estaba en su
primitivo estado de sistemas aislados, era el propio usuario el que testeaba y con buena
voluntad probaba los nuevos sistemas. Pero en la época actual, donde por pequeño que
sea un desarrollo casi siempre interactúa con otros sistemas externos, se hace
indispensable incorporar en la planificación del desarrollo la etapa de la Auditoría, y
sopesando los pros y los contras de las dos clases, qué duda cabe que apoyarse en
profesionales externos garantizará el éxito del desarrollo.
Aumento de la
vulnerabilidad
Beneficios
Automatización
para
de los procesos
alcanzar
y prestación de
los
servicios
objetivos
Recursos
TIC´s
Información
Aumento de la
como recurso
productividad
estratégico
Magnitud de
los costos e
inversiones
TIC
●11/10/2021 ●Prof. Jesús Orna 80
Factores que propician la Auditoría Informática
Leyes gubernamentales.
Políticas internas de la empresa.
Necesidad de controlar el uso de equipos computacionales.
Altos costos debido a errores.
Pérdida de información y de capacidades de procesamiento
de datos, aumentando así la posibilidad de toma de decisiones
incorrectas.
Valor del hardware, software y personal.
Necesidad de mantener la privacidad y confidencialidad de las
transacciones de la organización.
SÍNTOMAS DE NECESIDAD DE UNA
AUDITORIA INFORMÁTICA: