Marianela Huerta G. - Control 2. Auditoría de Sistemas
Marianela Huerta G. - Control 2. Auditoría de Sistemas
Marianela Huerta G. - Control 2. Auditoría de Sistemas
Auditoría de sistemas
Instituto IACC
07 de octubre de 2019
Desarrollo
1.- De acuerdo a lo estudiado esta semana, y con respecto a la pregunta, considero que la norma
ISO 19011 nos guía a la hora de realizar auditorías a cualquier sistema de gestión, incluyendo
tiempo, también examina la capacidad de las personas relacionadas con el proceso de auditoría.
auditar. Esta Norma Internacional proporciona únicamente orientación, sin embargo, los usuarios
Su objetivo de creación es brindar una ayuda sobre la aplicación de los principios, gestión de
de gestión, pero no es tan precisa a la hora de plantear los objetivos estratégicos para definir
contractuales, necesidad de evaluar a los proveedores, requisitos del cliente, necesidades de otras
Otra norma estudiada es COSO, se dedica a estudiar aquellos factores que arrojan información
organizaciones y otras entidades reguladoras, está diseñado especialmente para identificar aquellos
elementos o eventos que puedan afectar la entidad empresarial. También se encarga de administrar
La norma COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de
administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. El COBIT
y que abarca controles específicos de IT desde una perspectiva de negocios. Se aplica a los sistemas
de información de toda la empresa, incluyendo los computadores personales y las redes. Está
basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de
procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere
Es por esta razón que considero que la norma más apropiada para ejecutar en la empresa es COBIT
servicios innovadores que satisfagan al cliente tomando en cuenta la real factibilidad de su puesta
en marcha, se centra en la alineación de los servicios de TI con las necesidades de las empresas.
La norma ISO 27001 tiene una definición directa en cuanto a la protección de la información, su
Esto pone a los gerentes que buscan aclaraciones sobre la implementación, en una ventaja. Sin
naturaleza, y no funciona como una solución completa, mientras que ITIL es más indirecto. Esto
se debe a que el término ITIL se refiere a la multitud de prácticas que existen para administrar y
cuanto a la gestión de servicios y la calidad de estos servicios de TI. ITIL cubre la seguridad de la
mayoría de procesos.
Una de las limitaciones de la norma ISO 27001 es que no proporciona detalles sobre lo que tiene
que hacer para cumplir con los requisitos o implementar los controles, sólo de los que necesita
para alcanzar.
Como la ISO 27001, ITIL carece de detalles sobre cómo se deben implementar los procesos, a
pesar de que ofrece descripciones detalladas sobre los objetivos, las actividades, las entradas y
salidas, además de los listados de control, pero permite que las empresas se adapten según sus
necesidades.
ITIL es un conjunto de prácticas recomendadas que una organización puede implementar para
alinear los recursos de TI y las ofertas con las metas de negocio. Se ofrece en una serie de cinco
publicaciones principales cada una correspondiente a una etapa en el ciclo de vida de TI. Este
organización con el objetivo de poder crear una línea de base a partir de la cual implementar
ISO27001 producido por la ISO, formula un sistema de gestión que, para controlar la seguridad de
3.- El caso seleccionado es el numero dos, en el cual el rol del Auditor informático sería:
- El auditor deberá ver cómo se puede conseguir la máxima eficacia y rentabilidad de los medios
reforzamiento del sistema y el estudio de las soluciones más idóneas según los problemas
- En ningún caso está justificado que realice su trabajo el prisma del propio beneficio.
- Cualquier actitud que se anteponga a intereses personales del auditor a los del auditado deberá
- Para garantizar el beneficio del auditado como la necesaria independencia del auditor, este último
deberá evitar estar ligado en cualquier forma, a intereses de determinadas marcas, productos o
- La adaptación del auditor al sistema del auditado debe implicar una cierta simbiosis con el mismo,
- Únicamente en los casos en el que el auditor dedujese la imposibilidad de que el sistema pudiera
globalmente contemplado.
- Una vez estudiado el sistema informático a auditar, el auditor deberá establecer los requisitos
mínimos, aconsejables y óptimos para su adecuación a la finalidad para la que ha sido diseñado.
referente a facilitar el derecho de las organizaciones auditadas a la libre elección del auditor.
poder tener acceso a los informes de los trabajos profesionales, éstos deberían poder tener acceso
a los informes de los trabajos anteriormente realizados sobre el sistema del auditado.
3.- Un aspecto primordial del que depende en gran medida el éxito de una auditoría de calidad son
organización, de manera tal que, nos permita realizar el adecuado mantenimiento del mismo, ya
que, el éxito de la misma en cumplir con sus objetivos, dependerá de las competencias concretas
Para lograr un buen resultado de las auditorías internas realizadas y por ende del mantenimiento
del propio Sistema de Gestión de Calidad, se analizarán las competencias y habilidades esenciales
de un auditor de calidad.
refiere al conjunto de conocimientos que el auditor posee, sino también a la propia experiencia con
la que el mismo ya cuenta, así como, a aquellas características personales que le hacen proclive
para el trabajo que desempeña al fomentar con las mismas los principios básicos de toda auditoría.
Las competencias y habilidades esenciales que debe tener un auditor de calidad para asegurar el
auditoría de calidad.
- Tener discreción total en los asuntos y materias revisadas durante dicho proceso,
- Mantener cierta distancia y diplomacia en el trato con las diferentes personas con las que
- Tener firmeza en las decisiones tomadas en todo momento. Esto quiere decir que a la hora
aquello que considera necesario en el informe, a pesar de que ello le lleve a desacuerdos
con la organización auditada en cuestión por no querer esta última aceptar tal informe.
- Debe ser una persona muy observadora, con capacidad de que los pequeños detalles no se
- Ser una personal versátil, en el sentido de que sepa amoldarse a diferentes entornos y
- Debe ser altamente exigente en cuanto al logro de las metas establecidas en el proceso de
realizada al SGC debe estar fundamentada en el oportuno análisis realizado a las evidencias
lógicos.
- La objetividad que se le exige no debe verse desvirtuada por prejuicios que pudiera tener.
Pero además de todas estas competencias y habilidades esenciales de un auditor de calidad, se debe
considerar la continua necesidad de actualizar la formación con la que el mismo cuenta, en función
de las revisiones que se vayan generando en el sector, en este caso de la calidad. Esta actualización
- Adquiriendo experiencia de las propias auditorías en las que vaya participando con el
tiempo.
Bibliografía
Semana 2.