Auditoria de Sistemas

Embed Size (px)

DESCRIPTION

auditoria de sistemas

Citation preview

Criterios NORMAS DE AUDITORIA GENERALMENTE ACEPTADAS(NAGAs)

Normas generales de control gubernamentalNormas de auditoria de SI

definicinson los principios fundamentales de auditora a los que deben enmarcarse su desempeo los auditores durante el proceso de la auditoria. El cumplimiento de estas normas garantiza la calidad del trabajo profesional del auditor.

Clasificacin De Las NAGAsNormas Generales o PersonalesNormas de Ejecucin del TrabajoNormas de Preparacin del InformeLas Normas Generales de Control Gubernamental son las disposiciones de obligatorio cumplimiento, desarrolladas a partir de la Ley Orgnica del Sistema Nacional de Control y de la Contralora General de la Repblica, Ley N 27785

TIENEN POR OBJETO REGULAR EL DESEMPEOPROFESIONAL DEL PERSONAL DEL SISTEMA Y ELDESARROLLO TCNICO DE LOS PROCESOS YPRODUCTOS DE CONTROL.

CLASIFICACIONNORMAS DE DESEMPEO PROFESIONAL

NORMAS DE GESTIN DE LA CALIDAD

NORMAS COMUNES A LOS SERVICIOS DE CONTROL

NORMAS DE SERVICIOS DE CONTROL PREVIO

NORMAS DE SERVICIOS DE CONTROL SIMULTNEO

NORMAS DE SERVICIOS DE CONTROL POSTERIOR

La auditora de los sistemas de informacin se define como cualquier auditora que abarca la revisin y evaluacin de todos los aspectos (o de cualquier porcin de ellos) de los sistemas automticos de procesamiento de la informacin, incluidos los procedimientos no automticos relacionados con ellos y las interfaces correspondientesOBJETIVOSLos objetivos de estas normas son los de informar a los auditores del nivel mnimo de rendimiento aceptable para satisfacer las responsabilidades profesionales establecidas en el Cdigo de tica Profesional y de informar a la gerencia y a otras partes interesadas de las expectativas de la profesin con respecto al trabajo de aquellos que la ejercen.

DiferenciasY similitudes

NORMAS PERSONALES: INDEPENDENCIA, INTEGRIDAD Y OBJETIVIDAD. La norma personal referente a la independencia, integridad objetividad establece que:El contador pblico debe tener independencia mental en todo lo relacionado con su trabajo, para garantizar la imparcialidad y objetividad de sus juicios. NORMAS DE DESEMPEO PROFESIONAL. INDEPENDENCIA. ENTRENAMIENTO Y COMPETENCIA,DILIGENCIA

La norma personal referente a la independencia, entrenamiento y competencia , diligencia que:El contador pblico debe tener con relacin con su trabajo para garantizar la imparcialidad, razonabilidad, objetividad de su labor.NORMASEl Estatuto de Auditora (S1), Independencia (s2), tica y Estndares profesionales (s3).

La norma refiere a que la responsabilidad, autoridad y rendicin de cuentas de la funcin de auditora de sistemas de informacin, deben documentarse de manera apropiada en un estatuto de auditora o carta de compromiso, por otro lado nos dice el auditor de SI debe ser independiente del auditado, tanto en actitud como en apariencia y debe cumplir con el Cdigo de tica Profesional de ISACA al realizar tareas de auditora

anlisisANALISIS: De Acuerdo a lo anterior se puede determinar que las normas contemplan los mismos requisitos en lo referente a la independencia y competencias que debe tener el contador pblico, razn por la cual las hacen ser uniformes, sin embargo el Las Nagas lo menciona de manera ms general.

DIIFERNECIA Y SIMILITUDESDILIGENCIA PROFESIONALEl contador pblico realizar las tareas precisas para mantener la calidad de su trabajo. Los controles de calidad son entre otros, la estructura de la organizacin y los procedimientos establecidos por el contador pblico con el fin de asegurarse de forma razonable de que los servicios profesionales que proporciona a sus clientes cumplan las normas de establecidas. El control de calidad debe cubrir los siguientes: objetivos, Independencia, Integridad y Objetividad, Formacin y Capacidad Profesional, Aceptacin y Continuidad de Clientes, Consultas, Supervisin y Control de Trabajos, InspeccinNORMAS DE GESTIN DE LA CALIDADEl contador pblico deber implementar polticas y procedimientos de control de calidad, el contador deber brindar servicios de control y servicios relacionados que generen valor a las entidades y la ciudadana, y en el marco del sistema de gestin de la calidad y mejora continua, la Contralora define la poltica y objetivos de la calidad acordes con la misin y visin institucional Norma Competencia profesional (S4)

El auditor de SI debe ser profesionalmente competente y tener las destrezas y los conocimientos para realizar la tarea de auditora.El auditor de SI debe mantener competencia profesional por medio de una apropiada educacin y capacitacin profesional contnua.

Anlisis De Acuerdo a lo contemplado anteriormente en las normas de auditoria generalmente aceptadas y las normas de de control gubernamental y normas de auditoria SI, se puede concluir que s contemplan los mismos objetivos de control de calidad, aunque cambian algunos nombres de los objetivos en su contenido siguen siendo iguales en fondo.

DIFERENCIA Y SIMILITUDESNORMAS RELATIVAS A LA EJECUCION DEL TRABAJO.

1.-Planeamiento y Supervisin 2.-Estudio y Evaluacin del Control Interno 3.-Evidencia Suficiente y Competente Las normas de auditoria Relativas a la Ejecucin del trabajo determinan los procedimientos de auditoria que han de ser considerados por los contadores pblicos en el momento de realizar una auditoria o revisin fiscal. Al planear su trabajo, el contador pblico debe considerar entre otros asuntos los siguientes: Una adecuada comprensin de la actividad del ente, procedimientos y normas contables que sigue la entidad y la uniformidad con que han sido aplicados, as como el contable utilizado para realizar las transacciones, sistemas operativos de informacin y de gestin, El grado de eficacia, efectividad, eficiencia y confianza esperado de los sistemas de control interno.NORMAS COMUNES A LOS SERVICIOS DE CONTROLEnfocaPlanteamientoGestin de informacinParticipacin de expertosSupervisinResultado de los servicios y implementacin de recomendacionesNormas relacionadas a la realizacin del trabajo , para los servicios de controlNORMAS DE SERVICIOS DE CONTROL PREVIOefecta exclusivamente la Contralora con anterioridad a la ejecucin de un acto u operacin de una entidadNORMAS DE SERVICIOS DE CONTROL SIMULTNEOson aquellos que se realizan a la(s) actividad(es) de un proceso en curso, correspondiente a la gestin de una entidad sujeta a control gubernamental

dichas normas son con relacin a la ejecucin de control previo NORMAS Planeacin(S5)

El auditor de SI debe planear la cobertura de la auditora de sistemas de informacin para cubrir los objetivos de la auditora y cumplir con las leyes aplicables y las normas profesionales de auditora. El auditor de SI debe desarrollar y documentar un enfoque de auditora basado en riesgos.El auditor de SI debe desarrollar y documentar un plan de auditora que detalle la naturaleza y los objetivos de la auditora, los plazos y alcance, as como los recursos requeridos. El auditor de SI debe desarrollar un programa y/o plan de auditora detallando la naturaleza, los plazos y el alcance de los procedimientos requeridos para completar la auditora.

Ejecucin de la auditora (S7)

ANALISIS

ANALISIS: De Acuerdo a lo anteriormente contemplado en las normas se percibe que dentro de su contexto no contemplan los mismos parmetros con referencia a las consideraciones que debe tener el auditor al planear su auditoria. Sin duda alguna las NAGAS hacen un enfoque global de auditoria mayor claridad en cuanto a lo pronunciado y abarcan un mayor esquema para la planeacin de la Auditoria, por otro lado las normas de control gubernamental hacen referencia al control previo , simultaneo y posterior, con relacin a una entidad gubernamental enfocndose de manera en la misma, por otro lado la normas de auditoria de sistemas hacen referencia de directa a los sistemas de informacin, tomando en si todo lo escrito anteriormente desde el proceso de planeacin de abarcan las normas mencionadas, en ese sentido podemos decir que las normas tienen una relacin directa , tratan en algunos puntos de la misma .

DIF Y SIMILITUDESNORMAS DE PREPARACIN DEL INFORMEAplicacin de los Principios de Contabilidad Generalmente Aceptados.Consistencia Revelacin Suficiente Opinin del AuditorLas normas de auditoria, con relacin a la preparacin del informe, hace referencia que el contador pblico debe aplicar los PCGA, verificar si se a realizado el trabajo tomando como base los PCGA, por otro la lado la evidencia que auditoria debe ser consistencia y cumplir estas caracterizas, dependiendo del tipo de evidencia, con relacin a la relacin suficiente, hace referencia que tiene que tener materialidad importancia relativa por ende ser significativo para el examen de auditoria , por ltimo el auditor debe informar en su dctame de manera objetiva y profesional basndose en la evidencias.NORMAS DE SERVICIOS DE CONTROL POSTERIORLos servicios de control posterior son aquellos que se realizan con el objeto de efectuar la evaluacin de los actos y resultados ejecutados por las entidades en la gestin de los bienes, recursos y operaciones institucionales.1.-DEFINICIN Y TIPOS Comisin de auditora y examen de control interno2.- ETAPA DE PLANIFICACIONEl programa de auditoria y plan de auditoria 3.- ETAPA DE EJECUCION

Documentacin de auditoria y evidencia de auditoria, hallazgo de auditoria.4.-ETAPA DE ELABORACIN DEL INFORME

Se realiza el informe del auditor con la evidencia analizada.Ojo:El proceso de todo servicio de control posterior se desarrolla mediante tres etapas interrelacionadas:

Planificacin.Ejecucin.Elaboracin del informe.

NORMA Reporte(s7)

El propsito de esta Norma de Auditora de SI es establecer y proporcionar asesora sobre la generacin del informe, a fin de que el auditor de SI pueda cumplir con esta responsabilidad.Estndar El auditor de SI debe suministrar un informe, en un formato apropiado, al finalizar la auditora. El informe debe identificar la organizacin, los destinatarios previstos y respetar cualquier restriccin con respecto a su circulacin.El informe de auditora debe indicar el alcance, los objetivos, el perodo de cobertura y la naturaleza, plazo y extensin de las labores de auditora realizadas.El informe debe indicar los hallazgos, conclusiones y recomendaciones, as como cualquier reserva, calificacin o limitacin que el auditor de SI tuviese en cuanto al alcance de la auditora. El auditor de SI debe tener evidencia de auditora suficiente y apropiada para respaldar los resultados reportados.Al emitirse, el informe del auditor de SI debe ser firmado, fechado y distribuido de acuerdo con los trminos del estatuto de auditora o carta de compromiso.

Anlisis De Acuerdo a lo anterior las 3 normas convergen en cuanto a la evidencia que debe tener el contador pblico r para respaldar su informe (dictamen) y que debe obtener el contador pblico en la realizacin de la auditoria y las diversas tcnicas de obtencin de evidencia, por otro lado las 3 normas tratan en fondo de lo mismo, LAS NAGAS hacen relacin de una auditoria general, las normas de control gubernamental dan nfasis al control de una entidad gubernamental y las normas de auditoria de SI de enfoca mas al auditor de sistemas de informacin.

DIFERENCIAL GENERAL:

LAS NORMAS DE AUDITORIA GENERLMENTE ACEPTADAS (NAGAS) TIENEN UN CONTEXTO MUCHO MAS GENERAL, EN TANTO QUE LAS NORMAS DE CONTROL GUBERNAMENTAL Y NORMAS DE AUDITORIA DE SISTEMAS DE INFORMACION HAN SIDO DISEADAS PARA ORIENTAR DE MANERA ESPECIFICA TANTO A LOS PROFESIONALES QUE SE DESEMPEAN DENTRO DE LOS ORGANOS DE CONTROL INSTITUCIONAL COMO A LOS QUE LABORAN EN SOCIEDADES DE AUDITORIA DESIGNADAS POR LA CONTRALORIA GENERAL DE LA REPBLICA Y AUDITORES DE SISTEMAS INFORMATICOS.