SlideShare una empresa de Scribd logo
1 de 13
Los Tipos de Auditoría



Por: F. Guevara
LA AUDITORIA
• TIPOS: DE ACUERDO A QUIEN LA REALIZA
  1. EXTERNA
    •   AUDITORES INDEPENDIENTES
    •   CONTRALORIA
  2. INTERNA
    •   AUDITORES DE LA EMPRESA
  3. GUBERNAMENTAL
    •   CONTRALORIA GENERAL DE LA REPUBLICA
    •   AUDITORES INTERNOS DEL SECTOR PUBLICO
LA AUDITORIA INFORMATICA
          INTERNA                        EXTERNA
• Menor independencia, más      • Mayor independencia
  subjetiva
• No implica más gastos         • Es contratada y financiada
                                  por la empresa
• Puede ser periódica y         • Son generalmente
  responde a un plan annual       ocasionales

• Suele ser más profunda, por   • Puede ser superficial si el
  conocer mejor la empresa        tiempo es corto
LA AUDITORIA
• TIPOS: DE ACUERDO Al AREA A EXAMINAR
  1. Financiera
  2. Operacional o de Desempeño
  3. Integral
  4. Especial
  5. Ambiental: Verifica medidas medioambientales
  6. Gestión ambiental: Verifica entidades responsables
  7. Informática
  8. De Recursos Humanos
  9. De Cumplimiento: Normas, leyes, reglamentos,etc
  10. De Seguimiento: Medidas y recomendaciones. de
     auditoría
AUDITORIAS DE TI
Administrar Recursos Humanos de TI


                  • Objetivo: Adquirir,
                    mantener y motivar el
                    talento humano para la
                    creación y entrega de
                    servicios de TI para el
                    negocio
Areas para Auditar
1. Reclutamiento y       5. Dependencia
   Retención
                         6. Procedimientos de
2. Competencias             investigación

3. Asignación de roles   7. Evaluación de
                            desempeño
4. Entrenamiento
                         8. Cambios y terminación
                            del trabajo
Continuidad del Servicio
Objetivo:
1. Desarrollar, mantener y probar planes de
   continuidad de TI.

2. Almacenar respaldos fuera de las
   instalaciones

3. Entrenar sobre planes de continuidad
Areas para Auditar
1. Marco de trabajo         6. Entrenamiento en el
                               plan
2. Recursos críticos
                            7. Recuperación y
3. Plan de continuidad         reanudación


4. Mantenimiento del plan   8. Almacenaje de
                               Respaldos

5. Pruebas del plan
                            9. Revisión post
                               reanudación
Adquisición y Mantenimiento de
              Aplicativos
Objetivo:




• Garantizar la disponibilidad de los aplicativos
  de acuerdo a los requerimientos del negocio
Areas para Auditar
1. Diseño de alto nivel         6. Actuallizaciones relevantes

2. Diseño detallado             7. Desarrollo de software

3. Contol y auditorías          8. Aseguramiento de la
                                   calidad
4. Seguridad y disponibilidad
                                9. Administración de cambios
5. Configuración e
   implantación                 10. Mantenimiento
Seguridad de los Sistemas
             Objetivo:

             1. Mantener la integridad
                de la información.

             2. Proteger los activos de
                TI
Areas para Auditar
1. Plan de seguridad             6. Proteger flujos de datos
                                    por la red
2. Administración de cuentas
                                 7. Evaluaciones de
3. Monitorear incidentes            vulnerabilidades


4. Revisar validar privilegios
   y accesos

5. Procedimientos para
   mantener claves

Más contenido relacionado

La actualidad más candente

Presentacion coso 21102018
Presentacion coso 21102018Presentacion coso 21102018
Presentacion coso 21102018Edgar Garcia
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaElvin Hernandez
 
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3personal
 
Control Interno
Control InternoControl Interno
Control Internojatencio
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Auditoria de gestion
Auditoria  de gestionAuditoria  de gestion
Auditoria de gestionDanii Muñoz
 
Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...miguelserrano5851127
 
DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220Gabriela Cori
 
Norma internacional de auditoria (NIA) Nº 4-5-6
Norma internacional de auditoria (NIA)  Nº 4-5-6Norma internacional de auditoria (NIA)  Nº 4-5-6
Norma internacional de auditoria (NIA) Nº 4-5-6anacastillo1991
 
2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacciónYeilan Ivette González Odio
 
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...Astrid Santa Cruz
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 

La actualidad más candente (20)

Presentacion coso 21102018
Presentacion coso 21102018Presentacion coso 21102018
Presentacion coso 21102018
 
NTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajoNTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajo
 
Proce auditoria
Proce auditoriaProce auditoria
Proce auditoria
 
AUDITORIA OPERACIONAL
AUDITORIA OPERACIONALAUDITORIA OPERACIONAL
AUDITORIA OPERACIONAL
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3
CUESTIONARIO DE CONTROL INTERNO AUDITORIA DE GESTION 3
 
Control Interno
Control InternoControl Interno
Control Interno
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
AUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICAAUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICA
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
Auditoria de gestion
Auditoria  de gestionAuditoria  de gestion
Auditoria de gestion
 
Procesos de-auditoría
Procesos de-auditoría Procesos de-auditoría
Procesos de-auditoría
 
Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...
 
DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220DIAPOSITIVAS NIA 220
DIAPOSITIVAS NIA 220
 
Norma internacional de auditoria (NIA) Nº 4-5-6
Norma internacional de auditoria (NIA)  Nº 4-5-6Norma internacional de auditoria (NIA)  Nº 4-5-6
Norma internacional de auditoria (NIA) Nº 4-5-6
 
2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción
 
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...
NIA 300-315-320-330-402-450 Planificación, riesgo y respuesta - Universidad N...
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 

Destacado

Destacado (20)

Tipos de auditorías y conceptos básicos
Tipos de auditorías y conceptos básicosTipos de auditorías y conceptos básicos
Tipos de auditorías y conceptos básicos
 
Tema 1: Definición y clases de Auditoría
Tema 1: Definición y clases de AuditoríaTema 1: Definición y clases de Auditoría
Tema 1: Definición y clases de Auditoría
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
 
CLASES DE AUDITORIA
CLASES DE AUDITORIACLASES DE AUDITORIA
CLASES DE AUDITORIA
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
 
AUDITORIA INTERNA
AUDITORIA INTERNA AUDITORIA INTERNA
AUDITORIA INTERNA
 
Auditorias integradas de gestión
Auditorias integradas de gestiónAuditorias integradas de gestión
Auditorias integradas de gestión
 
Auditorias internas y externas
Auditorias internas y externasAuditorias internas y externas
Auditorias internas y externas
 
Clasificación de la auditoría
Clasificación de la auditoríaClasificación de la auditoría
Clasificación de la auditoría
 
Auditoria, conceptos y clases
Auditoria, conceptos y clasesAuditoria, conceptos y clases
Auditoria, conceptos y clases
 
TIPOS DE AUDITORIA
TIPOS DE AUDITORIATIPOS DE AUDITORIA
TIPOS DE AUDITORIA
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
AUDITORIAS DE SISTEMAS INTEGRADOS DE GESTIÓN
AUDITORIAS DE SISTEMAS INTEGRADOS DE GESTIÓNAUDITORIAS DE SISTEMAS INTEGRADOS DE GESTIÓN
AUDITORIAS DE SISTEMAS INTEGRADOS DE GESTIÓN
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
AUDITORIA
AUDITORIAAUDITORIA
AUDITORIA
 
Diapositivas AUDITORIA
Diapositivas AUDITORIADiapositivas AUDITORIA
Diapositivas AUDITORIA
 
DIAPOSITIVAS DE AUDITORIA
DIAPOSITIVAS DE AUDITORIADIAPOSITIVAS DE AUDITORIA
DIAPOSITIVAS DE AUDITORIA
 
Tipos de auditoria
Tipos de auditoriaTipos de auditoria
Tipos de auditoria
 
AUDITORIA - Tipos de auditoria
AUDITORIA - Tipos de auditoriaAUDITORIA - Tipos de auditoria
AUDITORIA - Tipos de auditoria
 

Similar a Tipos auditoria

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaMarcos Vayas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaMarcos Vayas
 
Presentación Proyecto ERP
Presentación Proyecto ERPPresentación Proyecto ERP
Presentación Proyecto ERPIsabel Hernandez
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS
 
Liderar y gestionar proyectos informáticos tc3 ii audio
Liderar y gestionar proyectos informáticos tc3 ii audioLiderar y gestionar proyectos informáticos tc3 ii audio
Liderar y gestionar proyectos informáticos tc3 ii audioproygradogrupo006
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobitFrancisco Franck
 
Adquisicion e implementacion jacq t
Adquisicion e implementacion jacq tAdquisicion e implementacion jacq t
Adquisicion e implementacion jacq tJackyta Elizabeth
 
Presentación calidad-lafontana-02-2012
Presentación calidad-lafontana-02-2012Presentación calidad-lafontana-02-2012
Presentación calidad-lafontana-02-2012fesadipresentaciones12
 
Gestión de proyectos informáticos
Gestión de proyectos informáticos Gestión de proyectos informáticos
Gestión de proyectos informáticos bastian becerra
 
Sandra collaguazo ca 9 6
Sandra collaguazo ca 9 6Sandra collaguazo ca 9 6
Sandra collaguazo ca 9 6sandrasc1989
 
Auditoria Administrativa
Auditoria AdministrativaAuditoria Administrativa
Auditoria AdministrativaJaimeasl
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionChristian L
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCursodirecto.com
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCursodirecto.com
 

Similar a Tipos auditoria (20)

4. Auditoria de calidad en proyectos
4. Auditoria de calidad en proyectos4. Auditoria de calidad en proyectos
4. Auditoria de calidad en proyectos
 
7. auditoría del sig
7. auditoría del sig7. auditoría del sig
7. auditoría del sig
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Presentación Proyecto ERP
Presentación Proyecto ERPPresentación Proyecto ERP
Presentación Proyecto ERP
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
 
Liderar y gestionar proyectos informáticos tc3 ii audio
Liderar y gestionar proyectos informáticos tc3 ii audioLiderar y gestionar proyectos informáticos tc3 ii audio
Liderar y gestionar proyectos informáticos tc3 ii audio
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
Adquisicion e implementacion jacq t
Adquisicion e implementacion jacq tAdquisicion e implementacion jacq t
Adquisicion e implementacion jacq t
 
Presentacion equipo flomen.
Presentacion equipo flomen.Presentacion equipo flomen.
Presentacion equipo flomen.
 
Presentacion equipo flomen
Presentacion equipo flomenPresentacion equipo flomen
Presentacion equipo flomen
 
Presentación calidad-lafontana-02-2012
Presentación calidad-lafontana-02-2012Presentación calidad-lafontana-02-2012
Presentación calidad-lafontana-02-2012
 
Gestión de proyectos informáticos
Gestión de proyectos informáticos Gestión de proyectos informáticos
Gestión de proyectos informáticos
 
Gestión de Alcance basado en lineamiento
Gestión de Alcance basado en lineamientoGestión de Alcance basado en lineamiento
Gestión de Alcance basado en lineamiento
 
Sandra collaguazo ca 9 6
Sandra collaguazo ca 9 6Sandra collaguazo ca 9 6
Sandra collaguazo ca 9 6
 
Auditoria Administrativa
Auditoria AdministrativaAuditoria Administrativa
Auditoria Administrativa
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lw
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lw
 
objetivo de auditoria
objetivo de auditoriaobjetivo de auditoria
objetivo de auditoria
 

Tipos auditoria

  • 1. Los Tipos de Auditoría Por: F. Guevara
  • 2. LA AUDITORIA • TIPOS: DE ACUERDO A QUIEN LA REALIZA 1. EXTERNA • AUDITORES INDEPENDIENTES • CONTRALORIA 2. INTERNA • AUDITORES DE LA EMPRESA 3. GUBERNAMENTAL • CONTRALORIA GENERAL DE LA REPUBLICA • AUDITORES INTERNOS DEL SECTOR PUBLICO
  • 3. LA AUDITORIA INFORMATICA INTERNA EXTERNA • Menor independencia, más • Mayor independencia subjetiva • No implica más gastos • Es contratada y financiada por la empresa • Puede ser periódica y • Son generalmente responde a un plan annual ocasionales • Suele ser más profunda, por • Puede ser superficial si el conocer mejor la empresa tiempo es corto
  • 4. LA AUDITORIA • TIPOS: DE ACUERDO Al AREA A EXAMINAR 1. Financiera 2. Operacional o de Desempeño 3. Integral 4. Especial 5. Ambiental: Verifica medidas medioambientales 6. Gestión ambiental: Verifica entidades responsables 7. Informática 8. De Recursos Humanos 9. De Cumplimiento: Normas, leyes, reglamentos,etc 10. De Seguimiento: Medidas y recomendaciones. de auditoría
  • 6. Administrar Recursos Humanos de TI • Objetivo: Adquirir, mantener y motivar el talento humano para la creación y entrega de servicios de TI para el negocio
  • 7. Areas para Auditar 1. Reclutamiento y 5. Dependencia Retención 6. Procedimientos de 2. Competencias investigación 3. Asignación de roles 7. Evaluación de desempeño 4. Entrenamiento 8. Cambios y terminación del trabajo
  • 8. Continuidad del Servicio Objetivo: 1. Desarrollar, mantener y probar planes de continuidad de TI. 2. Almacenar respaldos fuera de las instalaciones 3. Entrenar sobre planes de continuidad
  • 9. Areas para Auditar 1. Marco de trabajo 6. Entrenamiento en el plan 2. Recursos críticos 7. Recuperación y 3. Plan de continuidad reanudación 4. Mantenimiento del plan 8. Almacenaje de Respaldos 5. Pruebas del plan 9. Revisión post reanudación
  • 10. Adquisición y Mantenimiento de Aplicativos Objetivo: • Garantizar la disponibilidad de los aplicativos de acuerdo a los requerimientos del negocio
  • 11. Areas para Auditar 1. Diseño de alto nivel 6. Actuallizaciones relevantes 2. Diseño detallado 7. Desarrollo de software 3. Contol y auditorías 8. Aseguramiento de la calidad 4. Seguridad y disponibilidad 9. Administración de cambios 5. Configuración e implantación 10. Mantenimiento
  • 12. Seguridad de los Sistemas Objetivo: 1. Mantener la integridad de la información. 2. Proteger los activos de TI
  • 13. Areas para Auditar 1. Plan de seguridad 6. Proteger flujos de datos por la red 2. Administración de cuentas 7. Evaluaciones de 3. Monitorear incidentes vulnerabilidades 4. Revisar validar privilegios y accesos 5. Procedimientos para mantener claves