viernes, 13 de marzo de 2020

Auditoría de Sistemas - Introducción

Profesora: Mg. Bibiana Anselmo
Magister de informática y
bibiana.anselmo.usal@gmail.com

Materia cuatrimestral, viernes de 19hs a

1 parcial
1 trabajo practico grupal -> 4 personas
        Se compone de dos partes: Carta/Informe auditor - Presentación a la gerencia.
                                                    Presentación oral.

No es promocionarle.


Auditoria


La auditoria es una función independiente de control, ya que no depende de ningún área, del funcionamiento de un sistema.
Los auditores verifican que el sistema hace lo que dice que tiene que hacer, para lo que fue diseñado.

El Objeto de la auditoria en nuestro caso es el Sistema, "de Sistemas".
El Sujeto, el auditor, puede ser externo o interno, los auditores pueden ser externos pero las empresas pueden tener auditores internos.

La principal fuente conocimiento del auditor es el flujo de transacciones, las entradas y las salidas de la información. Para el auditor el proceso en si es una caja negra.

Proceso de auditoria

Lo primero que se establece en una auditoria son los objetivos de esta. En estos se define que procesos y sistemas se van a revisar.
Para auditar un negocio primero lo tengo que entender, recién entendiéndolo voy a poder establecer la estrategia. Se establece que puede salir mal en el negocio, se buscan los riesgos, y se plantean las estrategias.
Luego se ejecutan los procedimientos planificados.
Finalizar la auditoria, cerrando los procedimientos y enviando el informe final con las observaciones.


"El riesgo se reduce, se mitiga, pero no desaparece."


Técnicas de auditoria

En tiempos primigenios la auditoria se realizaba en papel y lápiz, eso ya casi no sucede.
Pruebas sobre herramientas, donde cada vez se usa mas el test off one, donde se dejo de probar 25 veces para probar una sola vez con sistemas automáticos.

CAATs o ASL son programas para auditoría. ASL es un excel en la cual los datos no se podían modificar. Queda una copia impoluta de los datos y un registro de quien y cuando hizo que modificación en el archivo.








No hay comentarios.:

Publicar un comentario

Listado de cases de Bases de datos y sus temas

 Listado de clases de Sistemas de Bases de Datos Clase Clases de 02/04 Clase Clase Temas: Claves foráneas. Clase Clas...