viernes, 4 de marzo de 2011

PROGRAMA DE AUDITORIA

PROGRAMA DE AUDITORIA

El programa de auditoría es un enunciado, lógicamente ordenado y clasificado, de los procedimientos de auditoría que han de emplearse, la extensión que se les ha de dar y la oportunidad en que se han de aplicar.  Dado que los programas de auditoría  se preparan anticipadamente en la etapa de planeación, estos pueden ser modificados en la medida en que se ejecute el trabajo, teniendo en cuenta los hechos concretos que se vayan observando. 

El programa de auditoría

1.     El auditor deberá desarrollar y documentar un programa de auditoría que exponga la naturaleza, oportunidad y alcance de los procedimientos de auditoría planeados que se requieren para implementar el plan de auditoría global.   El programa de auditoría sirve como un conjunto de instrucciones a los auxiliares involucrados en la auditoría y como medio para el control y registro de la ejecución apropiada del trabajo. El programa de auditoría puede también contener los objetivos de la auditoría para cada área y un presupuesto de tiempos en el que son presupuestadas las horas para las diversas áreas o procedimientos de auditoría. [NIA, 1998]

Se acostumbra a elaborar un programa por cada sección a examinar, el cual debe incluir por lo menos el programa de trabajo en un sentido estricto y el programa adscrito al personal del trabajo a realizar. Cada programa de Auditoría permite el desarrollo del plan de trabajo general, pero a un nivel más analítico, aplicado a un área en particular.

El programa de auditoría contiene prácticamente la misma información que el plan de trabajo, pero difiere de este en que se le han adicionado columnas para el tiempo estimado, el tiempo real, la referencia al papel de trabajo donde quedó plasmada la ejecución del programa, la rubrica de quien realizó cada paso y la fecha del mismo.

Por medio de cada programa de auditoría, el auditor adquiere control sobre el desarrollo del examen, pues estos además de ser una guía para los asistentes sirven para efectuar una adecuada supervisión sobre los mismos, permitiendo también  determinar el tiempo real de ejecución de cada procedimiento para compararlo con el estimado y así servir de pauta para la planeación de las próximas auditorías, así mismo, permite conocer en cualquier momento el estado de adelanto del trabajo, ayudando a la toma de decisiones sobre la labor pendiente por realizar.

Generalmente el programa de auditoría comprenderá una sección por cada área de los estados financieros que se examinan.  Cada sección del programa de auditoría debe comprender:

q       Una introducción que describa la naturaleza de las cuentas examinadas y resuma los procedimientos de contabilidad de la compañía.

q       Una descripción de los objetivos de auditoría  que se persiguen en la revisión de la sección.

q       Una relación de los pasos de auditoría que se consideran necesarios para alcanzar los objetivos señalados anteriormente. 
Esta sección  debe tener columnas para indicar la persona que efectúa el trabajo, el tiempo empleado y referencias cruzadas a las planillas o cédulas donde se realiza el trabajo.

PLAN DE AUDITORIA

PLAN DE AUDITORIA

Apoyamos a nuestros clientes en la elaboración del plan anual de auditoría interna, el cual se formula utilizando una metodología basada en los riesgos del negocio para hacer más eficiente la labor del auditor orientando sus recursos a los temas críticos del negocio. El plan de auditoría es la guía para la ejecución de las actividades del auditor, el cual debe ser aprobado por el Comité de Auditoría de la empresa.

La ejecución del plan de auditoría interna se puede llevar a cabo mediante el outsourcing o cosourcing de servicios (tercerización total o parcial), para lo cual contamos con un equipo multidisciplinario con experiencia en el desarrollo de la actividad de auditoría interna de manera integral en las empresas más importantes del medio.

METODOLOGIA

METODOLOGIA

Existen algunas metodologías de Auditoria de Sistemas y todas dependen de lo que
se pretenda revisar o analizar, pero como estándar, las cuatro fases básicas
La misión y objetivo principal de COBIT es investigar, desarrollar, publicar y promocionar objetivos de control de TI internacionales, actualizados a la realidad actual para ser usados por los gerentes de negocios y auditores.
COBIT ha sido desarrollado como estándares generalmente aplicables y aceptados para mejorar las prácticas de control y seguridad de las TI, que provean un marco de referencia para la administración, los usuarios y los auditores de cualquier tipo.


OBJETIVOS Y ALCANCE

OBJETIVOS Y ALCANCE DE LA AUDITORIA

Los objetivos indican el propósito por lo que es contratada la firma de auditoría, qué se persigue con el examen, para qué y por qué. Si es con el objetivo de informar a la gerencia sobre el estado real de la empresa, o si es por cumplimiento de los estatutos que mandan efectuar auditorías anualmente, en todo caso, siempre se cumple con el objetivo de informar a los socios, a la gerencia y resto de interesados sobre la situación encontrada para que sirvan de base para la toma de decisiones.

El alcance tiene que ver por un lado, con la extensión del examen, es decir, si se van a examinar todos los estados financieros en su totalidad, o solo uno de ellos, o una parte de uno de ellos, o más específicamente solo un grupo de cuentas(Activos Fijos, por ejemplo) o solo una cuenta(cuentas x cobrar, o el efectivo, etc.)

Por otro lado el alcance también puede estar referido al período a examinar: puede ser de un año, de un mes, de una semana, y podría ser hasta de varios años.  

...^^^(((())))REVISION GLOBAL DE UNA AUDITORIA EN PLATAFORMA "TI"^^((())))).....




Están diseñados para ser seguros, con una variedad de políticas de seguridad que están disponibles, por ejemplo, además de un nombre de usuario y contraseña para el acceso, el acceso a los sitios pueden ser restringidos a la dirección IP;. Esto significa que sólo algunas oficinas pueden ver los documentos.




viernes, 18 de febrero de 2011

REVISION GLOBAL DE UNA AUDITORIA EN LA ORGANIZACION



Una vez conseguida la Operatividad de los Sistemas, el segundo objetivo de la auditoría es la verificación de la observancia de las normas teóricamente existentes en el departamento de Informática y su coherencia con las del resto de la empresa. Para ello, habrán de revisarse sucesivamente y en este orden:
  1. Las Normas Generales de la Instalación Informática. Se realizará una revisión inicial sin estudiar a fondo las contradicciones que pudieran existir, pero registrando las áreas que carezcan de normativa, y sobre todo verificando que esta Normativa General Informática no está en contradicción con alguna Norma General no informática de la empresa.
  2. Los Procedimientos Generales Informáticos. Se verificará su existencia, al menos en los sectores más importantes. Por ejemplo, la recepción definitiva de las máquinas debería estar firmada por los responsables de Explotación. Tampoco el alta de una nueva Aplicación podría producirse si no existieran los Procedimientos de Backup y Recuperación correspondientes.
  3. Los Procedimientos Específicos Informáticos. Igualmente, se revisara su existencia en las áreas fundamentales. Así, Explotación no debería explotar una Aplicación sin haber exigido a Desarrollo la pertinente documentación. Del mismo modo, deberá comprobarse que los Procedimientos Específicos no se opongan a los Procedimientos Generales. En todos los casos anteriores, a su vez, deberá verificarse que no existe contradicción alguna con la Normativa y los Procedimientos Generales de la propia empresa, a los que la Informática debe estar sometida.
Secretaria (120Wx75H) - Secretaria tomando apuntes

MATRIZ DOFA



http://www.monografias.com/trabajos/auditoinfo/auditoinfo.shtml