La Auditoría de las Tecnologías de Información, mejor conocida como “Auditoría de TI” o “Auditoría Informática”,
es una actividad de control que comprende la evaluación de las
Tecnologías de Información (TI), así como de la Seguridad de la
Información (SI), dentro de una organización.
Está basada en buenas prácticas y normas
nacionales e internacionales, que son utilizadas para revisar y
calificar el diseño, desempeño y cumplimiento de los controles
implementados en el ambiente de TI.
Permite contar con una evaluación objetiva e independiente
respecto a los procesos, servicios, aplicaciones, infraestructura e
información, identificando los principales riesgos de negocio
relacionados con TI, resultado de posibles debilidades de control.
RESUMEN
NORMAS
DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN
Vigencia desde el 1 de noviembre de 2012
Normas son de aplicación obligatoria en la práctica de la
auditoría realizada en toda entidad pública
Auditoría
acumulación y evaluación objetiva de evidencia para establecer e
informar sobre el grado de correspondencia entre la información examinada y
criterios establecidos si los recursos públicos han sido administrados
correctamente y de conformidad con el ordenamiento jurídico administrativo y
otras normas legales aplicables también de la forma y resultado de su
aplicación, en términos de eficacia,
eficiencia, economía y efectividad.
Los informes de auditoría gubernamental reflejan objetivamente el
resultado de las evidencias acumuladas y evaluadas durante la auditoría.
Auditoría de tecnologías de la información y la comunicación
examen objetivo, crítico, metodológico y selectivo de evidencia
relacionada con políticas, prácticas, procesos y procedimientos en materia de
tecnologías de la información y la comunicación la confidencialidad,
integridad, disponibilidad y confiabilidad de la información uso eficaz de los
recursos tecnológicos eficacia del control interno asociado a los procesos de
las Tecnologías de la Información y la Comunicación.
Enfoques:
a las seguridades; a la información; a
la infraestructura tecnológica; al software de aplicación; a las comunicaciones
y redes
Deben considerar las siguientes definiciones:
Datos,
Información, Tecnología, Tecnologías de la Información y la Comunicación,
Sistema de Información, Software de aplicación, Sistemas de
comunicación, Confidencialidad de la información, Integridad de la información,
Confiabilidad de la información, Disponibilidad de la información, Técnicas de
Auditoría Asistidas por Computador.
La auditoría interna se
realiza a través de una unidad especializada, cuyos integrantes no participan
en las operaciones y actividades administrativas.
La auditoría de tecnologías de la
información y la comunicación se debe planificar en forma metodológica, para
alcanzar eficientemente los objetivos de la misma.
Debe existir Supervisión con personal
competente que debe supervisar sistemática y oportunamente el trabajo realizado
por los profesionales que conformen el equipo de auditoría.
Control interno
Debe obtenerse una comprensión del
control interno relacionado con el objeto del examen
Evidencia
Debe obtenerse evidencia competente y
suficiente como base razonable para sustentar los hallazgos y conclusiones del
auditor gubernamental.
Comunicación de resultados
El informe de auditoría de tecnologías
de la información y la comunicación debe ser oportuno, objetivo, claro,
convincente, conciso y será el medio para comunicar los resultados obtenidos
durante la misma.


0 comentarios:
Publicar un comentario