Sie sind auf Seite 1von 1

TAREAS Desarrollar, planear, ejecutar comunicar y asesorar

CONOCIMIENTOS * Estndares, directrices y procedimientos * Prcticas y tcnicas de auditora * Tcnicas para recopilar informacin * Ciclo
RELACIONADOS de vida * Objetivos de control *Evaluacin de riesgos *Tcnicas de planeacin y de administracin de la auditora *
Reporte y comunicacin *Autoevaluacin de control *Tcnicas de auditora contnua
Entendimiento de la misin, los objetivos, el propsito y los procesos del negocio
GESTIN DE LA FUNCIN Organizacin de la funcin deauditora de SI Identificar contenidos como polticas, estndares y procedimientos de la organizacin
DE AUDITORA DE SI Gestin de los recursos de auditora de SI Planificacin Anual Realizar un anlisis de riesgos para disear el plan de auditora
(Las tareas realizadas
Planificacin de la auditora Asignaciones de Auditora Llevar a cabo una revisin de los controles internos relacionados con Tl.
cumplan los objetivos de la
funcin de auditora) Efecto de las leyes y regulaciones en la Individual Establecer el alcance y los objetivos de la auditora.
planificacin de una auditora de si Identificar los requerimientos, Documentar
las leyes Desarrollar el enfoque de la auditora y asignar recursos humanos a la auditora
Dirigir la logstica del trabajo de auditora
ESTNDARES Y Marco general de estndares
DIRECTRICES Estndares de auditora S1 Estatuto de Auditora, S2 Independencia, S3 tica Profesionales y Estndares, S4 Competencia profesional, S5 Planeacin, S6 Ejecucin del Trabajo de Auditoria, S7 Reportes, S8 Actividades de Seguimiento
DE AUDITORIA DE SI DE Directrices de auditora de SI Usar el juicio profesional para aplicarlos, Poder justificar cualquier diferencia
ISACA Procedimientos de isaca para auditora de SI
Es parte de la planeacin de auditoria
Ayuda a identificar los riesgos y las vulnerabilidades
ANLISIS DERIESGOS
Auditor pueda determinar los controles necesarios para mitigarlo

Son desarrollados para proveer una certeza razonable de que se


CONTROLESINTERNOS alcanzarn los objetivos de negocio de una organizacin

Preventivos Detectar problemas, monitorear la operacin


CLASIFICACION DE LOS Detectivos
CONTROLES Utilizan controles que detectan e informan la ocurrencia de un error
Correctivos Minimizar el impacto de una amenaza, Corregir errores que surgen de un problema

Salvaguarda de los activos de TI


Cumplimiento con las polticas corporativas y los requerimientos legales
OBJETIVOSDECONTROL
INTERNO Autorizacin y autenticacin
Confidencialidad
EL PROCESO DE AUDITORA DE SI

Exactitud e integridad de datos


Confiabilidad de proceso

Salvaguarda de activos.
OBJETIVOSDECONTROL Asegurar la integridad de los ambientes de sistemas operativos
DESI
Aseguramiento de la disponibilidad de los servicios de TI

Clasificacin de las Auditoras


Programas de Auditora
Metodologa de Auditora
Deteccin de fraudes
Auditoria basada en el riesgo
Riesgo y materialidad de la auditora
Evaluacin y tratamiento de riesgos
Tcnicas de valoracin de riesgos
Objetivos de la auditoria
REALIZACINDEUNA Pruebas de cumplimiento vs. pruebas sustantivas
AUDITORIADESI Evidencia
Entrevista y observacin del personal durante la ejecucin de sus funciones
Muestreo
Uso de los servicios de otros auditores y expertos
Tcnicas de auditora asistidas por computadora
Evaluacin de las fortalezas y debilidades
Comunicacin de los resultados de la auditora
Implementacin de las recomendaciones por parte de la gerencia
Documentacin de la auditora

Objetivos de CSA Deteccintempranaderiesgos


Contralesinternosmsefectivosymejorados
Los beneficios de CSA Reduccinenelcostodelcontrol
AUTOEVALUACIONDE
CONTROL Mayorseguridadparalosaccionistasyclientes
(unatcnicadeladireccin Desventajas de CSA Podraconfundirseconunreemplazodelafuncindeauditora
)
Lafaltademotivacinpuedelimitarlaefectividadenladeteccinde

Cuandoseestablecenestosprogramas,losauditoresseconviertenen
El rol del auditor en CSA

Papeles de trabajo automatizados. Cada vez ms se estn implementando paquetes estndar para papeles de trabajo en departamentos de auditoria
CAMBIOSEMERGENTESEN
ELPROCESODEAUDITORIA Auditora integrada *Identificacin de los riesgos *Identificacin de los controles clave relevantes *Revisin y comprensin del diseo de los controles clave *Un informe u opinin combinada sobre riesgos, diseo y debilidades de los controles
DESI Auditora continua *Un alto grade de automatizacin *Un proceso automatizado *Auditores de SI tcnicament competentes *Evaluacin de los factores de costo

Das könnte Ihnen auch gefallen