Plan de Auditoría Informática

Determinaciones preliminares de un plan de auditoría

  1. Establecer objetivos y alcances
  2. Obtener información de apoyo sobre las actividades que se auditan
  3. Comunicación de los involucrados
  4. Determinación de actividades a auditar
  5. Cuándo serán auditadas
  6. Tiempo estimado de la auditoría
  7. A quien se le comunicarán los resultados

Elementos del plan de auditoría

  • Inspección física
  • Identificar areas involucradas
  • identificar actividades
  • Identificar controles actuales
  • Elaborar el programa de auditoría informática (Microsoft Project)
  • Evaluación administrativa del area de procesos electrónicos
  • Evaluación de los sistemas y procedimientos
  • Evaluación del proceso de datos
  • Evaluación de la seguridad y confiabilidad de la información
  • Evaluación de aspectos legales de los sistemas de información
  • Recomendaciones
  • Conclusiones
  • Anexos

  • Al requerir apoyo de gerencia, e información confidencial, debe tener un alto nivel organizacional.

Funciones de la auditoría en informática

  • Evaluación y verificación de los controles y procedimientos relacionados con la función de informática dentro de la organización
  • Validación de los controles y procedimientos para el uso eficiente de los recursos de información computarizados y los recursos informáticos en la organización
    • Asegurar que existan políticas de uiso correctas

Metodología para la realización de una auditoría