UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas Documento

UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas Documento de estudio 3 Ref. Muñoz Razo, Auditoría de Sistemas Computacionales, Prentice Hall...

15 downloads 241 Views 189KB Size
UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas

Documento de estudio 3

Investigar las definiciones aplicación y casos de ejemplo de los temas siguientes:

Auditorías especializadas • Auditoría al área médica • Auditoría al desarrollo de obras y construcciones • Auditoria fiscal • Auditoría laboral • Auditoría de proyectos de inversión • Auditoría a la caja chica o caja mayor (arqueos) • Auditoría al manejo de mercancías • Auditoría ambiental

Auditoría al área médica (evaluación médico-sanitaria)

Es la evaluación sistemática, exhaustiva y especializada que se realiza a las ciencias médicas y de la salud, aplicada sólo por especialistas de disciplinas médicas o similares, con el fin de emitir un dictamen especializado sobre el correcto desempeño de las funciones y actividades del personal médico, paramédico, técnicos en salud y similares.

Auditoría al desarrollo de obras y construcciones (evaluación de ingeniería) Es la revisión técnica especializada que se realiza a la edificación de construcciones, cimientos, obra negra, acabarlos y servicios urbanísticos complementarios de casas, edificios, puentes, caminos, presas y cualquier otro tipo de construcción.

Auditoría de sistemas computacionales (Auditoría Informática) • Auditoría informática • Auditoría con la computadora • Auditoría sin la computadora • Auditoría a la gestión informática • Auditoría al sistema de cómputo • Auditoría en el entorno de la computadora • Auditoría sobre la seguridad de sistemas computacionales

Ref. Muñoz Razo, Auditoría de Sistemas Computacionales, Prentice Hall

UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas

Documento de estudio 3

• Auditoría a los sistemas de redes • Auditoría integral a los centros de cómputo • Auditoría lSO-9000 a los sistemas computacionales • Auditoría outsourcing • Auditoria ergonómica de sistemas computacionales

Auditoría informática

Es la revisión técnica, especializada y exhaustiva que se realiza a los sistemas computacionales, software e información utilizados en una empresa, sean individuales, compartidos y/o de redes, así como a sus instalaciones, telecomunicaciones, mobiliario, equipos periféricos y demás componentes. Auditoría con la computadora

En este tipo de auditoría se puede distinguir como factor fundamental que su evaluación se realiza con el apoyo de los sistemas computacionales, aunque pudiera darse el caso de que la auditoría no se refiera a la evaluación de estos sistemas, sino a cualquier otra disciplina ajena a ellos. Es la auditoría que se realiza con el apoyo de los equipos de cómputo y sus programas para evaluar cualquier tipo de actividades y operaciones, no necesariamente computarizadas, pero sí susceptibles de ser automatizadas.

Auditoría sin la computadora En este tipo de auditoría se busca evaluar a los sistemas desde una óptica tradicional, contando con el apoyo de las técnicas y procedimientos de evaluación acostumbrados y sin el uso de los sistemas computacionales, aunque éstos sean los que se evalúen. Por lo general, esta auditoría se enfoca en los aspectos operativos, financieros, administrativos y del personal de los centros de sistemas computacionales. Es la auditoría cuyos métodos, técnicas y procedimientos están orientados únicamente a la evaluación tradicional del comportamiento y validez de las transacciones económicas, administrativas y operacionales de un área de cómputo y en sí de todos los aspectos que afectan a las actividades en las que se utilizan sistemas informáticos, pero dicha evaluación se realiza sin el uso de los sistemas computacionales.

Ref. Muñoz Razo, Auditoría de Sistemas Computacionales, Prentice Hall

UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas

Documento de estudio 3

Auditoría a la gestión informática Esta auditoría es, por lo general, de carácter administrativo y operacional; con su realización se busca evaluar a actividad administrativa de los centros de cómputo. Es la auditoría cuya aplicación se en foca exclusivamente a la revisión de las funciones y actividades de tipo administrativo que se realizan dentro de un centro de cómputo. Auditoría al sistema de cómputo Esta auditoría es más especializada y concreta, y está enfocada hacia la actividad y operación de sistemas computacionales, con mucho más de evaluación técnica y especializada de éstos y de todo lo relacionado con esta especialidad. Auditoría alrededor de la computadora

En este tipo de auditoría se trata de evaluar todo lo que involucra la actividad de los sistemas computacionales, procurando, de ser posible, dejar a un lado todos los aspectos especializados, técnicos y específicos de los sistemas, a fin de evaluar únicamente las actividades vinculadas c1ue se llevan a cabo alrededor de estos. Auditoría de la seguridad de los sistemas computacionales

Hablar de seguridad es un aspecto muy importante en los sistemas computacionales lo cual en algunos casos puede estar relacionado con otras auditorías. Auditoría a los sistemas de redes Es grande el crecimiento e importancia que han cobrado las redes de cómputo razón por la cual es necesario enfocar la auditoría hacia ese campo específico y se deben contemplar otros tipos de auditorías relacionadas. Auditoría ISO a los sistemas computacionales

Las empresas han adoptado las normas de calidad corno parte fundamental de sus actividades, por esta razón los sistemas están relacionados también con este tipo de auditorías de certificación de calidad, las cuales son muy especializadas y específicas en cuanto a los requerimientos establecidos en ellas.-

Ref. Muñoz Razo, Auditoría de Sistemas Computacionales, Prentice Hall

UNIVERSIDAD MARIANO GALVEZ Auditoría de Sistemas

Documento de estudio 3

Auditoría outsourcing

Otra de las especialidades que se ha adoptado en los sistemas computacionales, es la relacionada con la prestación de servicios de cómputo a las empresas, los cuales abarcan desde la maquilación de sus actividades computacionales, hasta la asesoría y soporte computacional a sus propios sistemas; por esta razón, se requiere de una especialización en la evaluación de estos servicios. Auditoría ergonómica de sistemas computacionales

Uno de los aspectos menos analizados en el área de sistemas es la afectación que causan el mobiliario y los propios sistemas computacionales en los usuarios de computadoras; estos aspectos pueden llegar a influir en el bienestar, salud y rendimiento de los usuarios, razón por la cual se deben considerar mediante una auditoría especializada.

Ref. Muñoz Razo, Auditoría de Sistemas Computacionales, Prentice Hall