SlideShare una empresa de Scribd logo
1 de 32
Ing. Julio Cesar Menendez
AUDITORIA INFORMATICA
Estudio preliminar
Revisión y evaluación de control y
seguridad
Examen detallado de aéreas criticas
Comunicación de resultados
Definir grupo de
trabajo, programa de
auditoria, visitas para
conocer detalles,
elaborar cuestionario
para obtención de
información, solicitud
de plan de
actividades, entre
otros.
Revisión de diagramas y flujos de
procesos.
Revisión de las aplicaciones de las
áreas críticas
Backups
Documentación
Archivos y otras actividades
Con las fases anteriores
el auditor descubre las
áreas críticas y sobre
ellas establecerá
motivos, objetivos,
alcance, recursos,
metodología de trabajo,
duración, plan de
trabajo y análisis del
problema.
Se elaborará del borrador del
informe a ser discutido con los
ejecutivos de la empresa hasta
llegar al definitivo.
Debe contener:
Motivos de la auditoria
Objetivos
Alcance
Estructuras Orgánicas –
Funcional del área informática
Configuración del Hardware y
software instalado
Está basado en
la filosofía de
que los recursos
TI necesitan ser
administrados
por un conjunto
de procesos
naturalmente
agrupados para
proveer la
Es un modelo de evaluación
y monitoreo que enfatiza en
el control de negocios y la
seguridad IT y que abarca
controles específicos de IT
desde una perspectiva de
negocios
Propone un marco de acción
donde se evalúan los
criterios de información
Se auditan los recursos que
comprenden la tecnología
de información
•Planificación y organización
•Adquisición e implantación
•Soporte y Servicios
• Monitoreo
Esta metodología es la
aproximación más
globalmente aceptada
para la gestión de
servicios de Tecnologías
de Información en todo el
mundo, ya que es una
recopilación de las
mejores prácticas tanto
del sector público como
del sector privado.
Propone:
El establecimiento de
estándares que nos ayuden en
el control, operación y
administración de los recursos
(ya sean propios o de los
clientes).
Para cada actividad que se
realice se debe de hacer la
documentación pertinente, ya
que esta puede ser de gran
utilidad para otros miembros del
área
Es un Estándar Internacional de
Sistemas de Gestión de Seguridad de la
Información (SGSI o ISMS) que permite
a una organización evaluar su riesgo e
implementar controles apropiados para
preservar la confidencialidad, la
integridad y la disponibilidad del valor
de la información
Es una norma internacional que se
aplica a los sistemas de gestión de
calidad (SGC) y que se centra en todos
los elementos de administración de
calidad con los que una empresa debe
contar para tener un sistema efectivo
que le permita administrar y mejorar la
calidad de sus productos o servicios
Propósito o fin que persigue la
auditoría, o la pregunta que se desea
contestar por medio de la auditoría.
Buscar una mejor relación Costo - beneficio de los
sistemas automáticos o computarizados diseñados.
Incrementar la satisfacción de los usuarios de los
sistemas computarizados.
Asegurar una mayor integridad, confidencialidad de la
información mediante la recomendación de
seguridades y controles.
Conocer la situación actual del área informática y
las actividades y esfuerzos necesarios par lograr los
objetivos propuestos.
Seguridad de personal, datos, hardware, software
e instalaciones.
Apoyo de función informática a las metas y
objetivos de la organización.
Seguridad, Utilidad, confianza, Privacidad, y
Disponibilidad en el ambiente informático.
Minimizar existencias de riesgos en el uso de
Tecnología de información.
Decisiones de inversión y gastos innecesarios
Capacitación y educación sobre controles en los
sistemas de información
•Recomendar la existencia de pautas sobre la renovación
y/o adquisición tanto de software como de hardware,
para que no obedezcan estas decisiones a circunstancias
temporales.
•Velar por la existencia de un plan maestro que guíe la
implementación de todos los sistemas de información,
que incluya la prueba integral del sistema, adecuación,
aceptación por parte del usuario, entrenamiento,
entrega formal del sistema a los usuarios,
documentación back-ups etc.
•velar para que se prueben periódicamente los planes de
seguridad, localizando los problemas y presentando
alternativas de solución.
•Revisar que el plan de contingencias contemple aspectos
relacionados con hardware, software documentación,
talento humano y soporte logístico.
Es el marco o
límite de la
auditoría y las
materias, temas,
segmentos o
actividades que
son objeto de la
misma.
 
Origen de la auditoria
resultado de la revisión estratégica
objetivos de la auditoria
alcance de la auditoria.
recurso de personal
áreas a ser examinadas
objetivos y alcance de la auditoria
criterios de auditoria a utilizar
fuentes de obtención de evidencia de auditoria
equipo de trabajo
Información administrativa
informes a emitir y fechas de entrega
estructura del informe a emitir
presupuesto de tiempo
cronograma de actividades
El plan se elabora teniendo en cuenta, entre otros
criterios, los siguientes:
a) Si la Revisión debe realizarse por áreas generales o
áreas específicas. En el primer caso, la elaboración es más
compleja y costosa.
b) Si la auditoría es global, de toda la Informática, o
parcial. El volumen determina no solamente el número de
auditores necesarios, sino las especialidades necesarias
del personal.
CARACTERISTICAS
1. Sencillo y comprensivo.
2. Ser elaborado tomado en cuenta los
procedimientos que se utilizarán de
acuerdo al tipo de empresa a examinar
3. El programa debe estar encaminado a
alcanzar el objetivo principal
4. Debe desecharse los procedimientos
excesivos o de repetición.
5. El programa debe permitir al Auditor
examinar, analizar, investigar, obtener,
evidencias para luego poder dictaminar y
recomendar.
6. Las sociedades Auditoras
aconstumbran tener formatos pre
establecidos.
7. El programa debe ser cofeccionado
en forma actualizada y con amplio sentido
critico
Los programas de
Auditoría generales
Los programas de
Auditoría detallados
Recopilación de datos.
Identificación de lista de personas a entrevistar.
Identificación y selección del enfoque del trabajo
Identificación y obtención de políticas, normas y
directivas.
Desarrollo de herramientas y metodología para probar y
verificar los controles existentes.
Procedimientos para evaluar los resultados de las pruebas
y revisiones.
Procedimientos de comunicación con la gerencia.
Procedimientos de seguimiento.
PLAN DE AUDITORIA PROGRAMA DE AUDITORIA
descripción de las actividades y de los
detalles acordados de una auditoría
conjunto de una o más auditorías
planificadas para un periodo de tiempo
determinado y dirigidas hacia un
propósito específico
qué vas hacer en una auditoria en
particular? (agenda flexible, horarios
aproximados, critérios de la auditoria,
etc.).
¿"¿qué vas auditar - alcance: procesos,
áreas, claúsulas aplicables,
etc...?"; ¿cuándo vas auditar?; "¿cuánto
durará la auditoria?" y "¿por qué/con
qué objetivo vas auditar?"; ¿quiénes
serán los auditores?
Auditoriadesistemas
Auditoriadesistemas

Más contenido relacionado

La actualidad más candente

Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Teresa Cossio
 
Guía Didáctica
Guía Didáctica Guía Didáctica
Guía Didáctica henser
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACIONangelagaa
 
Auditoria de salud y seguridad ocupacional (1)
Auditoria de salud y seguridad ocupacional (1)Auditoria de salud y seguridad ocupacional (1)
Auditoria de salud y seguridad ocupacional (1)SENA810561
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoedwinjaviercamachorangel
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasMrkarito1987
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorEfraín Pérez
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]MAU030588
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasYesith Valencia
 

La actualidad más candente (20)

Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
Guía Didáctica
Guía Didáctica Guía Didáctica
Guía Didáctica
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3Unidad 2 temas1y2 v3
Unidad 2 temas1y2 v3
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 
Auditoria de salud y seguridad ocupacional (1)
Auditoria de salud y seguridad ocupacional (1)Auditoria de salud y seguridad ocupacional (1)
Auditoria de salud y seguridad ocupacional (1)
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Taac II
Taac IITaac II
Taac II
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Taacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por ComputadorTaacs, Técnicas de Auditoria Asistidas por Computador
Taacs, Técnicas de Auditoria Asistidas por Computador
 
Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]Mauricio rodriguez planificacion_y_organizacion[1]
Mauricio rodriguez planificacion_y_organizacion[1]
 
Metodología crmr
Metodología crmrMetodología crmr
Metodología crmr
 
Introducción - Auditoría de Sistemas
Introducción - Auditoría de SistemasIntroducción - Auditoría de Sistemas
Introducción - Auditoría de Sistemas
 

Similar a Auditoriadesistemas

PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informticaLuis Miguel Otaiza
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informáticaJosé Arias
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci nYesenia Gomez
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemasHéctor Penso
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasNatafont
 
Roles del auditor doc madeleine vallejo
Roles del auditor doc madeleine vallejoRoles del auditor doc madeleine vallejo
Roles del auditor doc madeleine vallejoWalter Y. Casallas
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nAnadolore Tejada
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informaticolorenavargas15
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónEliecer Espinosa
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema ELQM
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasOvi Larios
 
Capítulo 3. Metodología de la Auditoría Administrativa
Capítulo 3. Metodología de la Auditoría AdministrativaCapítulo 3. Metodología de la Auditoría Administrativa
Capítulo 3. Metodología de la Auditoría AdministrativaAndrea Flores
 

Similar a Auditoriadesistemas (20)

PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
A
AA
A
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Planeacin de la auditora en informtica
Planeacin de la auditora en informticaPlaneacin de la auditora en informtica
Planeacin de la auditora en informtica
 
Planeación de la auditoría en informática
Planeación de la auditoría en informáticaPlaneación de la auditoría en informática
Planeación de la auditoría en informática
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemas
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Roles del auditor doc madeleine vallejo
Roles del auditor doc madeleine vallejoRoles del auditor doc madeleine vallejo
Roles del auditor doc madeleine vallejo
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Auditoria de sistema Informatico
Auditoria de sistema InformaticoAuditoria de sistema Informatico
Auditoria de sistema Informatico
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Capítulo 3. Metodología de la Auditoría Administrativa
Capítulo 3. Metodología de la Auditoría AdministrativaCapítulo 3. Metodología de la Auditoría Administrativa
Capítulo 3. Metodología de la Auditoría Administrativa
 

Más de grangurusv

Gobierno de it
Gobierno de itGobierno de it
Gobierno de itgrangurusv
 
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)grangurusv
 
Telefonía en internet
Telefonía en internetTelefonía en internet
Telefonía en internetgrangurusv
 
Presentaciondss1
Presentaciondss1Presentaciondss1
Presentaciondss1grangurusv
 
Desarrollo de procesos
Desarrollo de procesosDesarrollo de procesos
Desarrollo de procesosgrangurusv
 

Más de grangurusv (8)

Auditoria1
Auditoria1Auditoria1
Auditoria1
 
Gobierno de it
Gobierno de itGobierno de it
Gobierno de it
 
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)
Gobierno de it_bdo_consulting_gobierno_de_ti_2(1)
 
Telefonía en internet
Telefonía en internetTelefonía en internet
Telefonía en internet
 
Participacion
ParticipacionParticipacion
Participacion
 
Presentaciondss1
Presentaciondss1Presentaciondss1
Presentaciondss1
 
Desarrollo de procesos
Desarrollo de procesosDesarrollo de procesos
Desarrollo de procesos
 
Web 20b
Web 20bWeb 20b
Web 20b
 

Auditoriadesistemas

  • 1. Ing. Julio Cesar Menendez AUDITORIA INFORMATICA
  • 2.
  • 3. Estudio preliminar Revisión y evaluación de control y seguridad Examen detallado de aéreas criticas Comunicación de resultados
  • 4. Definir grupo de trabajo, programa de auditoria, visitas para conocer detalles, elaborar cuestionario para obtención de información, solicitud de plan de actividades, entre otros.
  • 5. Revisión de diagramas y flujos de procesos. Revisión de las aplicaciones de las áreas críticas Backups Documentación Archivos y otras actividades
  • 6. Con las fases anteriores el auditor descubre las áreas críticas y sobre ellas establecerá motivos, objetivos, alcance, recursos, metodología de trabajo, duración, plan de trabajo y análisis del problema.
  • 7. Se elaborará del borrador del informe a ser discutido con los ejecutivos de la empresa hasta llegar al definitivo. Debe contener: Motivos de la auditoria Objetivos Alcance Estructuras Orgánicas – Funcional del área informática Configuración del Hardware y software instalado
  • 8.
  • 9. Está basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la Es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios Propone un marco de acción donde se evalúan los criterios de información Se auditan los recursos que comprenden la tecnología de información
  • 10. •Planificación y organización •Adquisición e implantación •Soporte y Servicios • Monitoreo
  • 11. Esta metodología es la aproximación más globalmente aceptada para la gestión de servicios de Tecnologías de Información en todo el mundo, ya que es una recopilación de las mejores prácticas tanto del sector público como del sector privado. Propone: El establecimiento de estándares que nos ayuden en el control, operación y administración de los recursos (ya sean propios o de los clientes). Para cada actividad que se realice se debe de hacer la documentación pertinente, ya que esta puede ser de gran utilidad para otros miembros del área
  • 12. Es un Estándar Internacional de Sistemas de Gestión de Seguridad de la Información (SGSI o ISMS) que permite a una organización evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad, la integridad y la disponibilidad del valor de la información
  • 13. Es una norma internacional que se aplica a los sistemas de gestión de calidad (SGC) y que se centra en todos los elementos de administración de calidad con los que una empresa debe contar para tener un sistema efectivo que le permita administrar y mejorar la calidad de sus productos o servicios
  • 14. Propósito o fin que persigue la auditoría, o la pregunta que se desea contestar por medio de la auditoría.
  • 15. Buscar una mejor relación Costo - beneficio de los sistemas automáticos o computarizados diseñados. Incrementar la satisfacción de los usuarios de los sistemas computarizados. Asegurar una mayor integridad, confidencialidad de la información mediante la recomendación de seguridades y controles.
  • 16. Conocer la situación actual del área informática y las actividades y esfuerzos necesarios par lograr los objetivos propuestos. Seguridad de personal, datos, hardware, software e instalaciones. Apoyo de función informática a las metas y objetivos de la organización.
  • 17. Seguridad, Utilidad, confianza, Privacidad, y Disponibilidad en el ambiente informático. Minimizar existencias de riesgos en el uso de Tecnología de información. Decisiones de inversión y gastos innecesarios Capacitación y educación sobre controles en los sistemas de información
  • 18. •Recomendar la existencia de pautas sobre la renovación y/o adquisición tanto de software como de hardware, para que no obedezcan estas decisiones a circunstancias temporales. •Velar por la existencia de un plan maestro que guíe la implementación de todos los sistemas de información, que incluya la prueba integral del sistema, adecuación, aceptación por parte del usuario, entrenamiento, entrega formal del sistema a los usuarios, documentación back-ups etc.
  • 19. •velar para que se prueben periódicamente los planes de seguridad, localizando los problemas y presentando alternativas de solución. •Revisar que el plan de contingencias contemple aspectos relacionados con hardware, software documentación, talento humano y soporte logístico.
  • 20. Es el marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma.  
  • 21.
  • 22. Origen de la auditoria resultado de la revisión estratégica objetivos de la auditoria alcance de la auditoria. recurso de personal áreas a ser examinadas
  • 23. objetivos y alcance de la auditoria criterios de auditoria a utilizar fuentes de obtención de evidencia de auditoria equipo de trabajo Información administrativa informes a emitir y fechas de entrega estructura del informe a emitir presupuesto de tiempo cronograma de actividades
  • 24. El plan se elabora teniendo en cuenta, entre otros criterios, los siguientes: a) Si la Revisión debe realizarse por áreas generales o áreas específicas. En el primer caso, la elaboración es más compleja y costosa. b) Si la auditoría es global, de toda la Informática, o parcial. El volumen determina no solamente el número de auditores necesarios, sino las especialidades necesarias del personal.
  • 25.
  • 26. CARACTERISTICAS 1. Sencillo y comprensivo. 2. Ser elaborado tomado en cuenta los procedimientos que se utilizarán de acuerdo al tipo de empresa a examinar 3. El programa debe estar encaminado a alcanzar el objetivo principal 4. Debe desecharse los procedimientos excesivos o de repetición.
  • 27. 5. El programa debe permitir al Auditor examinar, analizar, investigar, obtener, evidencias para luego poder dictaminar y recomendar. 6. Las sociedades Auditoras aconstumbran tener formatos pre establecidos. 7. El programa debe ser cofeccionado en forma actualizada y con amplio sentido critico
  • 28. Los programas de Auditoría generales Los programas de Auditoría detallados
  • 29. Recopilación de datos. Identificación de lista de personas a entrevistar. Identificación y selección del enfoque del trabajo Identificación y obtención de políticas, normas y directivas. Desarrollo de herramientas y metodología para probar y verificar los controles existentes. Procedimientos para evaluar los resultados de las pruebas y revisiones. Procedimientos de comunicación con la gerencia. Procedimientos de seguimiento.
  • 30. PLAN DE AUDITORIA PROGRAMA DE AUDITORIA descripción de las actividades y de los detalles acordados de una auditoría conjunto de una o más auditorías planificadas para un periodo de tiempo determinado y dirigidas hacia un propósito específico qué vas hacer en una auditoria en particular? (agenda flexible, horarios aproximados, critérios de la auditoria, etc.). ¿"¿qué vas auditar - alcance: procesos, áreas, claúsulas aplicables, etc...?"; ¿cuándo vas auditar?; "¿cuánto durará la auditoria?" y "¿por qué/con qué objetivo vas auditar?"; ¿quiénes serán los auditores?