SlideShare une entreprise Scribd logo
1  sur  17
Dictamen De La Auditoria de
Sistemas
Elaboración y presentación del informe final
3ra. Etapa: Dictamen
 Es la etapa final y su extensión depende del propio
tamaño y complejidad del sistema auditado.
 Se basa en tres puntos generales:
 Recolección de la información y elaboración de un
informe de situaciones detectadas
 Elaboración de dictamen final
 Presentación del informe de auditoria
Analizar la información y elaborar un
informe de situaciones detectadas
 Es el conjunto de procesos de evaluación de puntos
de control, detección de fallas que se realizan en
paralelo con la elaboración de borrador del reporte
de desviaciones encontradas.
 La idea de todo esto es llevar registro de los
procedimientos para posteriormente depurar la
información en la versión final del reporte.
 Revisar documentos, seleccionarlos y mejorarlos.
Analizar la información y elaborar un
informe de situaciones detectadas
 Formato de notificación de desviación:
situación, causa y solución.
 Depurar las situaciones, es decir, establecer cuales
son las mas prioritarias por su probabilidad de
ocurrencia y por la magnitud de los daños que
puede causar, se descuentan las situaciones mas
triviales. (por ejemplo, el monitor tiene una línea
pixeles defectuosa pero no impide el trabajo.)
Comunicando las situaciones encontradas
con el personal de las áreas afectadas
 Una vez que ha detectado las desviaciones, es
obligación del auditor comentarlas en forma directa y
abierta con los responsables de la operación, a fin
de que las conozcan, acepte, aclaren, complemente
y/o las modifiquen con detalles y pruebas.
 El auditor no puede presentar las situaciones de
riesgo en su reporte final si no las hablado con el
personal relacionado.
 El auditor debe comunicar sus hallazgos de forma
responsable evitando fricciones.
 Al intercambiar información con el personal
relacionado puede reafirmar sus hallazgos o
argumentarlos mejor.
Realizar las modificaciones necesarias
 Después de que el auditor haya comentado
ampliamente las desviaciones con los involucrados
deberá ratificar las observaciones y de ser
necesario, elaborar las correcciones que sean
pertinentes.
 Se debe modificar el borrador, las causas o las
posibles soluciones de ser pertinente.
 De acuerdo al paso anterior, con una buena
comunicación con el operador afectado, debe de
modificar reporte final de tal manera que pueda
mostrar realmente los problemas del sistema y no
de los operantes.
Realizar las modificaciones necesarias
 Una vez que el auditor ha comentado y corregido el
borrador inicial, conforme a lo señalado en los
puntos anteriores, debe proceder a elaborar un
documento que contenga las situaciones relevantes
que encontró durante la auditoria y según el plan de
trabajo, puede continuar con la elaboración del
dictamen de auditoria.
Presentar el informe de auditoria
 El ultimo paso de esta metodología es presentar el
dictamen de la auditoria al mas alto directivo de la
empresa, con el propósito de informarle los
resultados.
 La presentación del informe debe realizarse con
toda la formalidad del caso, se deberá entregar en
una reunión con los directivos y contendrá lo
siguiente:
 La carta de presentación
 El dictamen de la auditoría
 El informe de situaciones relevantes
 Anexos y cuadros adicionales
Ej. Similares: Tesis
Elaboración del dictamen formal
 En esta fase son fundamentales la experiencia, los
conocimientos y la capacidad del auditor para
redactar los mas profesionalmente posible.
 El dictamen de auditoria en sí, son las conclusiones
del auditor acerca del sistema, donde resalta las
situaciones mas relevantes del sistema, aquellas en
que su funcionamiento afecten significativamente el
sistema.
 Al elaborar el dictamen deben de fundamentarse las
conclusiones, comentarios y anotaciones en base a
criterios altamente técnicos.
Elaboración del dictamen formal
 Ejemplo:
 No es lo mismo decir que, se detecto que su sistema
es muy lento, hay que mejorarlo utilizando
computadoras mas modernas y tarjetas de red mas
veloces.
 A responder, su sistema tiene una latencia muy alta
debido a problemas de saturación en la base de
datos, ya que alcanzo su limite operativo de manejo
de registros en 2 millones 534 mil (20
Gigabytes), por lo que se recomienda utilizar un
servidor de mejor capacidad o utilizar un esquema
de bases de datos distribuidas para repartir la carga
de datos en diferentes servidores e instancias de
SQL server para mejorar la productividad.
Integración del informe de auditoría
 Este paso consiste en reunir todos documentos técnicos
elaborados en la auditoria para luego depurarlos, es
decir revisarlos y corregir tanto errores de redacción y
técnicos.
 Incluso se ve necesario volver a redactar los reportes de
desviaciones de ser necesario para expresar de forma
clara y concreta (directa) la situación encontrada.
 Cuando se reúnen todos los papeles de trabajo, se
analizan y se intersecta información de tal forma que se
pueda dar una conclusión.
 Ejemplo: el inventario de hardware y la evaluación del
control interno informático señalan desperdicio de
recursos ya que los insumos de monitores tienen una
edad promedio muy corta.
Presentación del informe de auditoria
 Se realiza la entrega en una reunión plenaria a nivel
directivo.
 En este punto ya no existen comentarios ni
aclaraciones.
 En este punto se realiza lectura de la carta de
presentación y la conclusión del dictamen.
 Es una presentación formal y de carácter
protocolario, se debe evidenciar la profesionalidad.
Integración de los papeles de trabajo
 Después de haber hecho la presentación y lectura
del dictamen de la auditoria, se procede a entregar
los papeles de trabajo (hojas
técnicas, planificaciones, reportes de
desviaciones, etc.) perfectamente integrados y
depurados.
 Servirán de referencia al personal técnico para
realizar las correcciones pertinentes y tendrán la
función de servir como argumento en caso haya
necesidad de aclaraciones.
¿Que papeles de trabajo se pueden incluir?
 Hoja de identificación
 Índice de contenido de los papeles de trabajo
 Dictamen preliminar (borrador)
 Resumen de desviaciones detectadas (las mas
importantes)
 Situaciones encontradas (situaciones, causas y
soluciones)
 Programa de trabajo de auditoria
 Guía de auditoría
 Inventario de software
 Inventario de Hardware
 Inventario de consumibles
 Descripción de puestos
¿Que papeles de trabajo se pueden incluir?
 Manual de organización
 Reportes de pruebas y resultados
 Respaldos de datos, dispositivos de almacenamiento y
programas de aplicación de auditoria
 Respaldos de las bases de datos y de los sistemas
 Guías de claves para el señalamiento de los papeles de
trabajo
 Cuadros y estadísticas concentradores de información
 Anexos de recopilación de información
 Diagramas de flujo, de programación y de desarrollo de
sistemas
 Testimoniales, actas y documentos legales de
comprobación y confirmación
Informe de Auditoria
Versión Corta: Solo Software
 Nombre del sistema
 Descripción del sistema
 Fecha de inicio
 Razones de la auditoria
 Nombre de la organización responsable de la
auditoria
 Recomendación: general de los resultados
obtenidos
 Tiempo: recomendado para la siguiente evaluación
 Fecha: en que se entrega el informe
 Firma del auditor.
Informe de auditoria
Versión Corta
 Punto de control
 Falla o error
 Daños
 Justificación
 Mecanismo de control recomendado
 Riesgos encontrados
 Tipo de control
 Factibilidad

Contenu connexe

Tendances

DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOSMaria Consuelo Taris Naranjo
 
pruebas de auditoria y papeles de trabajo
pruebas de auditoria y papeles de trabajopruebas de auditoria y papeles de trabajo
pruebas de auditoria y papeles de trabajoValerioTicona
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Fases de la Auditoría
Fases de la AuditoríaFases de la Auditoría
Fases de la AuditoríaLuz Lugo
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaElvin Hernandez
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria InformaticaAmd Cdmas
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemasHector Chajón
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasRocio Saenz
 
eeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaeeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaWillian Yanza Chavez
 
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICATECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICAYULIANA JIMENEZ
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaCalavera Cx
 
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...miguelserrano5851127
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasBarbara brice?
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoriaagurtocoronaj
 

Tendances (20)

DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
 
pruebas de auditoria y papeles de trabajo
pruebas de auditoria y papeles de trabajopruebas de auditoria y papeles de trabajo
pruebas de auditoria y papeles de trabajo
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Fases de la Auditoría
Fases de la AuditoríaFases de la Auditoría
Fases de la Auditoría
 
AUDITORIA DE LAS TICS
AUDITORIA DE LAS TICSAUDITORIA DE LAS TICS
AUDITORIA DE LAS TICS
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 
Exposicion nia-315 (1)
Exposicion nia-315 (1)Exposicion nia-315 (1)
Exposicion nia-315 (1)
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Auditoria De Tecnologia De Informacion
Auditoria De Tecnologia De InformacionAuditoria De Tecnologia De Informacion
Auditoria De Tecnologia De Informacion
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
eeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaeeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informática
 
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICATECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
TECNICAS Y PROCEDIMIENTOS EN AUDITORIA INFORMATICA
 
Planificacion de la auditoria en sistema
Planificacion de la auditoria en sistemaPlanificacion de la auditoria en sistema
Planificacion de la auditoria en sistema
 
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...
COMUNICACIÓN DE DESVIACIONES DE CUMPLIMIENTO, ENTRA EN VIGENCIA A PARTIR DEL ...
 
Hojas de trabajo y cedulas
Hojas de trabajo y cedulasHojas de trabajo y cedulas
Hojas de trabajo y cedulas
 
Fases de la Auditoría en Sistemas
Fases de la Auditoría en SistemasFases de la Auditoría en Sistemas
Fases de la Auditoría en Sistemas
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoria
 

En vedette

Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_finalOvadito Duran
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoríaJuan Jose Flores
 
Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueAngel Hernández
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccionfbogota
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaSoby Soby
 
Dictamen e informe de auditoria
Dictamen e informe de auditoriaDictamen e informe de auditoria
Dictamen e informe de auditoriavisiondelexito
 
Informes de auditoría y opiniones
Informes de auditoría y opinionesInformes de auditoría y opiniones
Informes de auditoría y opinionesMarlon Cevallos
 
Métodos, técnicas y procedimientos de auditoría
Métodos, técnicas y procedimientos de auditoríaMétodos, técnicas y procedimientos de auditoría
Métodos, técnicas y procedimientos de auditoríaAna Julieta Gonzalez Garcia
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajojplazaz
 
Clase 11. proceso de auditoría
Clase 11. proceso de auditoríaClase 11. proceso de auditoría
Clase 11. proceso de auditoríaoscarreyesnova
 
Existen cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaExisten cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaJohn Ajila
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoríaUro Cacho
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemasUPTM
 
Auditoria informática taller n4
Auditoria informática taller n4Auditoria informática taller n4
Auditoria informática taller n4rocapio1987
 
Hoja identificacion
Hoja identificacionHoja identificacion
Hoja identificacionjonth
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoedwinjaviercamachorangel
 
Papel de trabajo
Papel de trabajo Papel de trabajo
Papel de trabajo UPTM
 

En vedette (20)

Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria informatica informe_final
Auditoria informatica informe_finalAuditoria informatica informe_final
Auditoria informatica informe_final
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
 
Libro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio EcheniqueLibro auditoria informatica Jose Antonio Echenique
Libro auditoria informatica Jose Antonio Echenique
 
Auditoria De Sistemas Introduccion
Auditoria De Sistemas IntroduccionAuditoria De Sistemas Introduccion
Auditoria De Sistemas Introduccion
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
 
Dictamen e informe de auditoria
Dictamen e informe de auditoriaDictamen e informe de auditoria
Dictamen e informe de auditoria
 
Informes de auditoría y opiniones
Informes de auditoría y opinionesInformes de auditoría y opiniones
Informes de auditoría y opiniones
 
Métodos, técnicas y procedimientos de auditoría
Métodos, técnicas y procedimientos de auditoríaMétodos, técnicas y procedimientos de auditoría
Métodos, técnicas y procedimientos de auditoría
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 
Clase 11. proceso de auditoría
Clase 11. proceso de auditoríaClase 11. proceso de auditoría
Clase 11. proceso de auditoría
 
Existen cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoríaExisten cuatro tipos de opinión en auditoría
Existen cuatro tipos de opinión en auditoría
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemas
 
Auditoria informática taller n4
Auditoria informática taller n4Auditoria informática taller n4
Auditoria informática taller n4
 
Hoja identificacion
Hoja identificacionHoja identificacion
Hoja identificacion
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
 
Papel de trabajo
Papel de trabajo Papel de trabajo
Papel de trabajo
 
AUDITORIA I
AUDITORIA IAUDITORIA I
AUDITORIA I
 

Similaire à Dictamen de la auditoria de sistemas

Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasJose Alvarado Robles
 
Procedimiento control de documentos isinox
Procedimiento control de documentos isinoxProcedimiento control de documentos isinox
Procedimiento control de documentos isinoxDaniela Osorio
 
PLAN-DE-PRUEBAS.pptx
PLAN-DE-PRUEBAS.pptxPLAN-DE-PRUEBAS.pptx
PLAN-DE-PRUEBAS.pptxPedro979804
 
Presentación análisis de_sistemas
Presentación análisis de_sistemasPresentación análisis de_sistemas
Presentación análisis de_sistemasErick_Vlady-92
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Introducción (autoguardado)
Introducción (autoguardado)Introducción (autoguardado)
Introducción (autoguardado)Dagoo AicRag
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasdimaje
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
AltuzarDiana_actividad.pptx
AltuzarDiana_actividad.pptxAltuzarDiana_actividad.pptx
AltuzarDiana_actividad.pptxlizethaltuzar
 
C:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaC:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaXimena Williams
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria InformaticaJhoan Tenjo
 
Proseso de diseño de un (si)
Proseso de diseño de un (si)Proseso de diseño de un (si)
Proseso de diseño de un (si)marcelino garcia
 

Similaire à Dictamen de la auditoria de sistemas (20)

Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
000013
000013000013
000013
 
Procedimiento control de documentos isinox
Procedimiento control de documentos isinoxProcedimiento control de documentos isinox
Procedimiento control de documentos isinox
 
PLAN-DE-PRUEBAS.pptx
PLAN-DE-PRUEBAS.pptxPLAN-DE-PRUEBAS.pptx
PLAN-DE-PRUEBAS.pptx
 
Presentación análisis de_sistemas
Presentación análisis de_sistemasPresentación análisis de_sistemas
Presentación análisis de_sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Introducción (autoguardado)
Introducción (autoguardado)Introducción (autoguardado)
Introducción (autoguardado)
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
AltuzarDiana_actividad.pptx
AltuzarDiana_actividad.pptxAltuzarDiana_actividad.pptx
AltuzarDiana_actividad.pptx
 
C:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario AuditoriaC:\Fakepath\Vocabulario Auditoria
C:\Fakepath\Vocabulario Auditoria
 
METODOLOGIA EMPLEADA
METODOLOGIA EMPLEADAMETODOLOGIA EMPLEADA
METODOLOGIA EMPLEADA
 
Clase 6, 5/9/2007
Clase 6, 5/9/2007Clase 6, 5/9/2007
Clase 6, 5/9/2007
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Proseso de diseño de un (si)
Proseso de diseño de un (si)Proseso de diseño de un (si)
Proseso de diseño de un (si)
 

Plus de Jose Alvarado Robles (20)

Inbound marketing
Inbound marketingInbound marketing
Inbound marketing
 
Practicas linux
Practicas linuxPracticas linux
Practicas linux
 
Seguridad web
Seguridad webSeguridad web
Seguridad web
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad en bases de datos
Seguridad en bases de datosSeguridad en bases de datos
Seguridad en bases de datos
 
Proceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas tiProceso de la auditoria de sistemas ti
Proceso de la auditoria de sistemas ti
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Nuevas tendencias
Nuevas tendenciasNuevas tendencias
Nuevas tendencias
 
Introducción a linux
Introducción a linuxIntroducción a linux
Introducción a linux
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Estándares y certificaciones
Estándares y certificacionesEstándares y certificaciones
Estándares y certificaciones
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Evaluación de controles
Evaluación de controlesEvaluación de controles
Evaluación de controles
 
Evaluación estratégica de sistemas
Evaluación estratégica de sistemasEvaluación estratégica de sistemas
Evaluación estratégica de sistemas
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Control interno (ci)
Control interno (ci)Control interno (ci)
Control interno (ci)
 
Introducción a Bases de Datos
Introducción a Bases de DatosIntroducción a Bases de Datos
Introducción a Bases de Datos
 
Capacitacion Redes
Capacitacion RedesCapacitacion Redes
Capacitacion Redes
 

Dernier

Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfjosephtena
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfTeresa Rc
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfaldonaim115
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...BaleriaMaldonado1
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxJOHUANYQUISPESAEZ
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptxi7ingenieria
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edxEvafabi
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableThairyAndreinaLira1
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABAJuan Luis Menares, Arquitecto
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)KwNacional
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxgeuster2
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADAgordonruizsteffy
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxmarlonrea6
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxHARLYJHANSELCHAVEZVE
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxWILIANREATEGUI
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxAmyKleisinger
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgdostorosmg
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREdianayarelii17
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industralmaria diaz
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesElizabeth152261
 

Dernier (20)

Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 

Dictamen de la auditoria de sistemas

  • 1. Dictamen De La Auditoria de Sistemas Elaboración y presentación del informe final
  • 2. 3ra. Etapa: Dictamen  Es la etapa final y su extensión depende del propio tamaño y complejidad del sistema auditado.  Se basa en tres puntos generales:  Recolección de la información y elaboración de un informe de situaciones detectadas  Elaboración de dictamen final  Presentación del informe de auditoria
  • 3. Analizar la información y elaborar un informe de situaciones detectadas  Es el conjunto de procesos de evaluación de puntos de control, detección de fallas que se realizan en paralelo con la elaboración de borrador del reporte de desviaciones encontradas.  La idea de todo esto es llevar registro de los procedimientos para posteriormente depurar la información en la versión final del reporte.  Revisar documentos, seleccionarlos y mejorarlos.
  • 4. Analizar la información y elaborar un informe de situaciones detectadas  Formato de notificación de desviación: situación, causa y solución.  Depurar las situaciones, es decir, establecer cuales son las mas prioritarias por su probabilidad de ocurrencia y por la magnitud de los daños que puede causar, se descuentan las situaciones mas triviales. (por ejemplo, el monitor tiene una línea pixeles defectuosa pero no impide el trabajo.)
  • 5. Comunicando las situaciones encontradas con el personal de las áreas afectadas  Una vez que ha detectado las desviaciones, es obligación del auditor comentarlas en forma directa y abierta con los responsables de la operación, a fin de que las conozcan, acepte, aclaren, complemente y/o las modifiquen con detalles y pruebas.  El auditor no puede presentar las situaciones de riesgo en su reporte final si no las hablado con el personal relacionado.  El auditor debe comunicar sus hallazgos de forma responsable evitando fricciones.  Al intercambiar información con el personal relacionado puede reafirmar sus hallazgos o argumentarlos mejor.
  • 6. Realizar las modificaciones necesarias  Después de que el auditor haya comentado ampliamente las desviaciones con los involucrados deberá ratificar las observaciones y de ser necesario, elaborar las correcciones que sean pertinentes.  Se debe modificar el borrador, las causas o las posibles soluciones de ser pertinente.  De acuerdo al paso anterior, con una buena comunicación con el operador afectado, debe de modificar reporte final de tal manera que pueda mostrar realmente los problemas del sistema y no de los operantes.
  • 7. Realizar las modificaciones necesarias  Una vez que el auditor ha comentado y corregido el borrador inicial, conforme a lo señalado en los puntos anteriores, debe proceder a elaborar un documento que contenga las situaciones relevantes que encontró durante la auditoria y según el plan de trabajo, puede continuar con la elaboración del dictamen de auditoria.
  • 8. Presentar el informe de auditoria  El ultimo paso de esta metodología es presentar el dictamen de la auditoria al mas alto directivo de la empresa, con el propósito de informarle los resultados.  La presentación del informe debe realizarse con toda la formalidad del caso, se deberá entregar en una reunión con los directivos y contendrá lo siguiente:  La carta de presentación  El dictamen de la auditoría  El informe de situaciones relevantes  Anexos y cuadros adicionales Ej. Similares: Tesis
  • 9. Elaboración del dictamen formal  En esta fase son fundamentales la experiencia, los conocimientos y la capacidad del auditor para redactar los mas profesionalmente posible.  El dictamen de auditoria en sí, son las conclusiones del auditor acerca del sistema, donde resalta las situaciones mas relevantes del sistema, aquellas en que su funcionamiento afecten significativamente el sistema.  Al elaborar el dictamen deben de fundamentarse las conclusiones, comentarios y anotaciones en base a criterios altamente técnicos.
  • 10. Elaboración del dictamen formal  Ejemplo:  No es lo mismo decir que, se detecto que su sistema es muy lento, hay que mejorarlo utilizando computadoras mas modernas y tarjetas de red mas veloces.  A responder, su sistema tiene una latencia muy alta debido a problemas de saturación en la base de datos, ya que alcanzo su limite operativo de manejo de registros en 2 millones 534 mil (20 Gigabytes), por lo que se recomienda utilizar un servidor de mejor capacidad o utilizar un esquema de bases de datos distribuidas para repartir la carga de datos en diferentes servidores e instancias de SQL server para mejorar la productividad.
  • 11. Integración del informe de auditoría  Este paso consiste en reunir todos documentos técnicos elaborados en la auditoria para luego depurarlos, es decir revisarlos y corregir tanto errores de redacción y técnicos.  Incluso se ve necesario volver a redactar los reportes de desviaciones de ser necesario para expresar de forma clara y concreta (directa) la situación encontrada.  Cuando se reúnen todos los papeles de trabajo, se analizan y se intersecta información de tal forma que se pueda dar una conclusión.  Ejemplo: el inventario de hardware y la evaluación del control interno informático señalan desperdicio de recursos ya que los insumos de monitores tienen una edad promedio muy corta.
  • 12. Presentación del informe de auditoria  Se realiza la entrega en una reunión plenaria a nivel directivo.  En este punto ya no existen comentarios ni aclaraciones.  En este punto se realiza lectura de la carta de presentación y la conclusión del dictamen.  Es una presentación formal y de carácter protocolario, se debe evidenciar la profesionalidad.
  • 13. Integración de los papeles de trabajo  Después de haber hecho la presentación y lectura del dictamen de la auditoria, se procede a entregar los papeles de trabajo (hojas técnicas, planificaciones, reportes de desviaciones, etc.) perfectamente integrados y depurados.  Servirán de referencia al personal técnico para realizar las correcciones pertinentes y tendrán la función de servir como argumento en caso haya necesidad de aclaraciones.
  • 14. ¿Que papeles de trabajo se pueden incluir?  Hoja de identificación  Índice de contenido de los papeles de trabajo  Dictamen preliminar (borrador)  Resumen de desviaciones detectadas (las mas importantes)  Situaciones encontradas (situaciones, causas y soluciones)  Programa de trabajo de auditoria  Guía de auditoría  Inventario de software  Inventario de Hardware  Inventario de consumibles  Descripción de puestos
  • 15. ¿Que papeles de trabajo se pueden incluir?  Manual de organización  Reportes de pruebas y resultados  Respaldos de datos, dispositivos de almacenamiento y programas de aplicación de auditoria  Respaldos de las bases de datos y de los sistemas  Guías de claves para el señalamiento de los papeles de trabajo  Cuadros y estadísticas concentradores de información  Anexos de recopilación de información  Diagramas de flujo, de programación y de desarrollo de sistemas  Testimoniales, actas y documentos legales de comprobación y confirmación
  • 16. Informe de Auditoria Versión Corta: Solo Software  Nombre del sistema  Descripción del sistema  Fecha de inicio  Razones de la auditoria  Nombre de la organización responsable de la auditoria  Recomendación: general de los resultados obtenidos  Tiempo: recomendado para la siguiente evaluación  Fecha: en que se entrega el informe  Firma del auditor.
  • 17. Informe de auditoria Versión Corta  Punto de control  Falla o error  Daños  Justificación  Mecanismo de control recomendado  Riesgos encontrados  Tipo de control  Factibilidad