AUDITORIA DE SISTEMAS
CLASIFICACIÓN DE LOS TIPOS DE AUDITORÍAS:
La clasificación que se propone está integrada por:
Clasificación de la auditoria por su lugar de
aplicación
La primera clasificación se refiere a la
forma en que se realiza este tipo de trabajos, y también a cómo se establece la
relación laboral en las empresas donde se llevará a cabo la auditoría; esto nos
da un origen externo si el auditor no tiene relación directa con la empresa, o un
origen interno si existe alguna relación de dicho auditor con la propia
empresa.
- Auditoría externa
- Auditoría interna
Clasificación de la auditoria por su área de
aplicación
La clasificación aquí propuesta se
refiere al ámbito específico donde se llevan a cabo las actividades y
operaciones que serán auditadas, ubicando a cada tipo de auditoría de acuerdo
con el área de trabajo e influencia de la rama o especialidad que será
evaluada.
- Auditoría financiera
- Auditoría administrativa
- Auditoría operacional
- Auditoría integral
- Auditoría gubernamental
- Auditoría de sistemas
Auditorias especializadas en áreas específicas
El avance de la auditoría no se detiene
y requiere una mayor especialización en la evaluación de las áreas y ramas del
desarrollo tecnológico de nuestros días; por esta razón, las auditorías son
cada vez más singulares y tienen aplicaciones muy peculiares, las cuales están
enfocadas a satisfacer las necesidades concretas de revisión y dictamen, según
la especialidad de que se trate.
Es evidente que estos tipos de
auditorías requieren algo más que el uso de métodos, técnicas, herramientas y
procedimientos tradicionales de la auditoría, ya que deben evolucionar y
adaptarse a las necesidades específicas de cada una de las áreas en donde se
llevará a cabo la evaluación. Por ello cada día se tecnifican más las
auditorías.
Existen muchos tipos de auditorías
especializadas, pero de entre todas ellas citaremos sólo las siguientes:
- Auditoría al área médica (evaluación médico-sanitaria)
- Auditoría al desarrollo de obras y construcciones (evaluación de ingeniería)
- Auditoría fiscal
- Auditoría laboral
- Auditoría de proyectos de inversión
- Auditoría a la caja chica o caja mayor (arqueos)
- Auditoría al manejo de mercancías (inventarios)
- Auditoría ambiental
- Auditoría de sistemas
Auditoría de sistemas computacionales
Son auditorias las cuales se aplican
para las diferentes áreas y disciplinas de este ambiente informático. Estas
definiciones contendrán únicamente la exposición de los principales conceptos
de esta auditoría y, si es el caso, un breve comentario, ya que en los
siguientes capítulos profundizaremos en su estudio y aplicaciones. Las
definiciones propuestas para la auditoría de sistemas computacionales son las
siguientes:
- Auditoría informática
- Auditoría con la computadora
- Auditoría sin la computadora
- Auditoría a la gestión informática
- Auditoría al sistema de cómputo
- Auditoría alrededor de la computadora
- Auditoría de la seguridad de sistemas computacionales
- Auditoría a los sistemas de redes
- Auditoría integral a los centros de cómputo
- Auditoría ISO-9000 a los sistemas computacionales
- Auditoría outsourcing
- Auditoría ergonómica de sistemas computacionales
LA AUDITORÍA DE SISTEMAS ESTÁ ENFOCADA
PRINCIPALMENTE EN 5 DIVISIONES:
- Auditoria Informática De Explotación
- Auditoria Informática De Desarrollo De Proyectos O Aplicaciones
- Auditoria Informática De Sistemas
- Auditoria Informática De Comunicación Y Redes
- Auditoria De La Seguridad Informática
TENDENCIAS
DE LA AUDITORIA DE SISTEMAS
Se entiende que una tendencias es una
inclinación hacia algo, y lo que nos interesa conocer es hacia qué está
inclinada la auditoria de sistemas, por eso podemos decir que la Auditoria de
Sistemas es: Un conjunto de
procedimientos y técnicas para evaluar y controlar total o parcialmente un
sistema informático con el fin de proteger sus activos y recursos, verificar si
sus actividades se desarrollan eficientemente de acuerdo con las normas
informáticas y generales existentes en cada empresa y para conseguir la
eficacia exigida en el marco de la organización correspondiente. Al igual que los
demás órganos de la empresa los sistemas informáticos están sometidos a un
control. La importancia de llevar un control, se puede deducir de varios
aspectos, así tenemos: Las computadoras y los centros de procesos de datos se
pueden convertir en blancos apetecibles no solo para el espionaje sino para la
delincuencia y el terrorismo.
No hay comentarios.:
Publicar un comentario