sábado, febrero 27, 2016

CLASIFICACIÓN DE LOS TIPOS DE AUDITORIA

1) Por su lugar de origen: Se refiere, más que nada, a la relación de trabajo que hay entre el auditor y la empresa auditada, es decir, si el auditor se encuentra en relación de dependencia llevará a cabo la auditoria desde un enfoque interno, por su parte si la auditoria se desarrolla por un auditor independiente, entonces el enfoque es externo.

2) Por su área de aplicación: Trata sobre que área abarcará la auditoria, según su aplicación. Por ejemplo: Financiera, Administrativa, Operacional, Integral, Gubernamental e Informática.

3) Áreas específicas: La Auditoria requiere una constante actualización, ya que constantemente es afectada por los avances tecnológicos y la globalización. Gradualmente se requiere mas técnica y especialización a efecto de poder satisfacer las necesidades de esas áreas específicas donde se llevará a cabo el exámen. Por ejemplo, auditorias a: Área médica, De desarrollo y Obras de Construcciones, Fiscal, Laboral, Proyectos de Inversión, Caja Chica o Caja Mayor, Manejo de Mercancías y Ambiental, entre otros.

4) Sistemas Computacionales: De acuerdo con los avances tecnológicos citados anteriormente, encontramos un campo tecnológico a examinar, cuyas aplicaciones se clasifican a continuación:

• Auditoria informática
• Auditoria con la computadora
• Auditoria sin la computadora
• Auditoria a la gestión informática
• Auditoria al sistema de cómputo
• Auditoria en el entorno de la computadora
• Auditoria sobre la seguridad de sistemas computacionales
• Auditoria a los sistemas de redes
• Auditoria integral a los centros de cómputo
• Auditoria ISO-9000 a los sistemas computacionales
• Auditoria outsorcing
• Auditoria ergonómica de sistemas computacionales

Estándares de Auditoria
Entre los estándares de Auditoria, podemos citar:

1. Las Normas de Auditoría Norteamericanas (SASs)
2. Los Estándares de Auditoría y Aseguramiento de Sistemas de Información del ISACA.
3. Las Normas Internacionales de Auditoria de la IFAC.
4. Las Normas ISO 9001.
5. Otros.





viernes, febrero 19, 2016

INTRODUCCIÓN A BASES DE DATOS Y LA AUDITORÍA



Basados en la presentación del Ingeniero Marco Aedo López y como parte vital del tema, hemos reparado en algunas definiciones:

1. Dato: Atributo o característica de una entidad que puede ser procesado.

2. Base de datos: Una colección coherente de datos relacionados.

3. Sistema Gestor de Bases de Datos: "Software" que facilita la creación, administración y mantenimiento de bases de datos.

4. Sistemas de Bases de Datos: Es básicamente un Sistema Computarizado cuya finalidad es almacenar información y permitir a los usuarios recuperar y actualizar esta información.

Los componentes de los sistemas de Bases de Datos son: Datos, Usuarios, "Hardware" y "Software".

Con mucha probabilidad una de las definiciones más importantes, es la incluida en la presentación de Carmen B. Navarrete Navarrete:

"La intersección de fila/columna se llama celda."

Lo anterior es de suma importancia, debido a que el uso de este concepto se encuentra generalizado en el entorno de "Hojas electrónicas" en múltiples plataformas.

PERSPECTIVAS SOBRE EL CONTROL INTERNO

A fin de comprender la importancia de la gestión de Bases de Datos, se nos ha explicado que anteriormente existían "paradigmas" errados con relación al Control Interno, por ello considero en esta publicación, a manera de resumen, las perspectivas actuales:

1. Todos los funcionarios tienen alguna responsabilidad relacionada al Control Interno.
2. Control interno implementado y evaluado en base a riesgos.
3. El Control Interno es un proceso incorporado a los sistemas administrativos y operativos.
4. Antes se consideraba un "mal necesario", ahora se considera un apoyo.
5. Control Interno es todo esfuerzo que procura los objetivos de la entidad.

CLASES DE AUDITORIA

Por su lugar de aplicación: Interna y Externa.
Por su área de aplicación: Financiera, Administrativa, Operacional, Integral, Gubernamental, de Sistemas.
Especializadas: Área médica, Obras y Construcciones, Fiscal, Laboral, Proyectos de Inversión, Caja Chica o Caja Mayor, Manejo de Mercancías, Ambiental y de Sistemas.
De Sistemas Computacionales: Informática, Con la computadora, Sin la computadora, Gestión Informática, Sistemas de cómputo, alrededor de la Computadora, De la Seguridad de Sistemas Computacionales, Sistemas de redes, Centros de Cómputo, ISO-9000 a Sistemas Computacionales, Auditoría "Out-Sourcing" y Ergonómica de Sistemas Computacionales.