Especial de Auditoria Informatica
Especial de Auditoria Informatica
Especial de Auditoria Informatica
Auditoría Informática en la
Administración: Un Reto
para los Profesionales TIC
LAS ORGANIZACIONES EXITOSAS SON AQUELLAS QUE, ENTRE OTRAS COSAS, RECONOCEN
LOS BENEFICIOS QUE LAS TIC LES PROPORCIONAN PARA CUMPLIR SUS OBJETIVOS, Y
COMPRENDEN LA NECESIDAD DE ADMINISTRAR LOS RIESGOS DEL EMPLEO DE LAS TIC
L
as distintas áreas operativas Los profesionales que por debe desempeñar la función de
de las organizaciones se sos- Auditoría Informática, o Auditoría de
tienen y apoyan en los servi- su formación y los Sistemas de Información: supervi-
capacitación profesional
cios de las tecnologías de la informa- sión de los controles efectivamente
ción y las comunicaciones (TIC), que implementados y determinación de la
han acompañado la automatización y
el crecimiento de todos los procesos
deben asumir la función eficiencia de los mismos.
A continuación, se relacionarán los
productivos, y la prestación de nuevos
servicios.
de Auditoría Informática factores críticos a tener en cuenta para
poder desplegar con éxito la función
Son muchas las organizaciones en son sin lugar a duda los de Auditoría Informática en una orga-
las que la información y la tecnología nización.
que la soporta representan los activos profesionales TIC
más valiosos, y a su vez, reconocen
los beneficios potenciales que les pue-
PARTICIPACIÓN DE LA
den proporcionar. Además, la producti-
DIRECCIÓN
El incremento de la vulnerabili-
vidad depende del funcionamiento dad de los sistemas, por el amplio Las organizaciones exitosas, además
ininterrumpido de los sistemas TIC, espectro de amenazas a las que están de lo señalado, comprenden y gestio-
transformando a todo el entorno como expuestos. nan los riesgos asociados con la
un proceso crítico. La importancia y magnitud de los implementación de las TIC. La dirección
Por tanto, se requiere contar con costes y las inversiones TIC. necesita poder apreciar y poseer un
tres niveles. En el primero se define tener presente su deber de colabora- miento. El tipo de pruebas dependerá
qué se debe auditar, apoyándose en ción. de la naturaleza de la auditoría.
un análisis de riesgos de la organiza- Observación del trabajo realiza-
ción, en requerimientos legales o en do: Permite identificar falta de forma-
prioridades de la dirección. En el se-
Trabajos de Campo ción, mejoras para aumentar la pro-
gundo nivel se decide cuándo auditar, Se recopilará información sobre el ductividad, simplificación de procesos,
priorizando las actuaciones a realizar y proceso objeto de la actuación con el entendimiento de lo realizado, caren-
ajustando el alcance a los recursos fin de obtener evidencias e identificar cias o vicios adquiridos, etc.
disponibles. En el tercer nivel se esti- hallazgos que reforzarán las conclusio- Uso de herramientas: Los
pula el detalle de cómo realizar esas nes de la actuación, aplicando alguna entornos informáticos plantean un
actuaciones en concreto. o varias técnicas de auditoría: desafío para obtener evidencias, ya
Ese último nivel se desarrolla con Revisión de documentos: Para que generalmente están en medios y
un proceso estructurado en las si- adquirir el entendimiento del entorno a soportes electrónicos, y dada su diver-
guientes fases: auditar, los documentos a estudiar sidad, en muchos casos sería imposi-
serán los que describan la estructura ble la recolección y el análisis posterior
organizativa, las políticas, las normas, sin el empleo de herramientas adecua-
Proyecto de Auditoría los estándares y los sistemas o proce- das. Además, facilitan la generación
El equipo de auditoría deberá defi- sos a auditar. de muestras, se emplean para interro-
nir los trabajos a realizar para cumplir gar los sistemas, y aseguran objetivi-
los objetivos perseguidos, obteniendo dad en la toma de evidencias.
toda la información preliminar sobre la
actividad relizada por el área auditada.
Los trabajos de auditoría
Evaluación de la información
Con ella, se podrán definir los objeti- más exitosos serán
vos detallados de la actuación, el ca- Se valorará el cumplimiento de las
lendario tentativo, identificar los inter- aquellos en los cuales el normas, de los procedimientos o de los
locutores, establecer el tipo de infor- estándares reconocidos, determinando
mación adicional a solicitar, y las equipo auditor y los si la estructura de control es adecua-
auditados se consideren
verificaciones o pruebas de campo a da, efectiva en términos económicos,
efectuar. con seguridad que las tareas se reali-
Conclusión
D ada la especializa-
ción de los contro-
les, es indudable que en
cer la confianza en los servi-
cios prestados, en especial
los enmarcados dentro de la
sultores y clientes respectiva-
mente. El entendimiento y
aplicación de este concepto
Los profesionales TIC
tienen ante sí un reto en
su carrera profesional:
la AP el perfil de los pro- Administración Electrónica. tiende a establecer una rela- realizar tareas propias de
fesionales TIC es el idó- Los trabajos de auditoría ción de trabajo más cons- la función de auditoría,
neo para asumir y reali- más exitosos serán aquellos tructiva, y puede resultar para contribuir a la mejo-
zar directamente esas en los cuales el equipo audi- incluso en la mejora de la ra de la calidad de los
funciones, ayudando a las tor y los auditados se consi- operativa de la unidad bajo servicios prestados a los
organizaciones a fortale- deren asimismo como con- revisión. ciudadanos.