domingo, 4 de junio de 2017

HERRAMIENTAS DEL AUDITOR DE SISTEMAS

Marco Metodológico: 

Para el uso adecuado de herramientas de auditoria se debe aplicar cierta metodológica que abarca:


  • Efectuar pruebas
  • Tener ética profesional
  • Panificar
  • Documentar

  • Efectuar Pruebas:

El uso de TAAC´S no debe alterar la integridad ni el desempeño de los recursos del cliente.

Deben ser apropiadas antes de ser utilizadas.

Imagen relacionada
  • Tener Ética Profesional:

La información recopilada por las herramientas de auditoria deber ser confidencial-

La información debe estar guardada con cierto nivel de seguridad.


  • Planificar:
Definir los objetivos de la auditoria

determinar la accesibilidad y disponibilidad de TI

Determinar los requisitos de las TAAC´S

Resultado de imagen para HERRAMIENTAS DEL AUDITORa DE SISTEMAS

Documentar:

Las herramientas utilizadas y su objetivo

Forma en que se preparo la herramienta

El análisis realizado por el auditor a partir de la salida de la herramienta.

Resultado de imagen para HERRAMIENTAS DEL AUDITORa DE SISTEMAS

Herramientas y Técnicas:

Los cuestionarios es la herramienta punto de partida que permiten obtener información y documentación de todo el proceso de una organización, que piensa ser auditado.

Resultado de imagen para HERRAMIENTAS DEL AUDITORa DE SISTEMAS

El auditor debe realizar una tarea de campo para obtener la información necesaria, basado en evidencias o hechos demostrables. Inicia su trabajo solicitando que se cumplimenten los cuestionarios enviados a las personas correspondientes, marcadas por el auditor. Los cuestionarios no tienen que ser los mismos en caso de organizaciones distintas, ya que deben ser específicos para cada situación.

La segunda herramienta a utilizar es la entrevista, en la que llega a obtener información más específica que la obtenida mediante cuestionarios, utilizando el método del interrogatorio, con preguntas variadas y sencillas, pero que han sido convenientemente elaboradas.

La tercera herramienta que se utiliza es el checklist, conjunto de preguntas respondidas en la mayoría de las veces oralmente, destinados principalmente a personal técnico. Por estos motivos deben ser realizadas en un orden determinado, muy sistematizadas, coherentes y clasificadas por materias, permitiendo que el auditado responda claramente.

Existen dos tipos de filosofía en la generación de checklists:
  •  De rango: las preguntas han de ser puntuadas en un rango establecido (por ejemplo de 1 a 5, siendo 1 la respuesta más negativa y 5 la más positiva) 
  • Binaria: las respuestas sólo tienen dos valores (de ahí su nombre) cuya respuesta puede ser Si o No.

No hay comentarios:

Publicar un comentario

ENTANDARES Y METODOLOGÍA INTERNACIONALES

COBIT: Objetivos de Control para Información y Tecnologías Relacionadas (COBIT, en inglés: Control Objectives for Information and rela...