Para
dar inicio a este tema tan importante en la seguridad a nivel del sistema de
una empresa, es necesario conocer basicamente que es auditoria, conocida como
un proceso mediante el cual se audita o se supervisa la gestión de los usuarios
dentro de un sistema informático, empresarial o institucional, para velar por
la seguridad de los datos y/o activos de dicha entidad.
Hay
varios tipos de auditoria depende de la entidad en la que se vaya a aplicar y
como la solicite el presidente de la empresa o director de la institución,
puede ser interna o externa y su objetivo principal es velar por el
cumplimiento de los controles internos establecidos, así como también revisar
las cuentas desde el punto de vista contable, financiero, administrativo y
operativo. De igual manera las auditorias verifican que los procesos internos y
externos de una empresa funcionen de manera eficaz para que la economía surja
dentro de la empresa y de esta manera alcanzar la meta que se quiere. Este alcance
depende de la relación del auditor con la empresa.
De esta manera el auditor
puede estudiar el entorno de la organización y realizar las fases para comenzar
el proceso de auditoría, elaborando el estudio preliminar, luego revisa y evalúa
los controles y las seguridades, después desarrolla un examen detallado con las
áreas críticas y por ultimo comunica los resultados. Así determina los puntos a
evaluar y comienza a aplicar paso a paso la auditoria, pero aplicando una metodología.
De esta metodología existen muchas pero todas dependen de lo que se quiera
revisar o analizar, generalmente tienen como fases las que explique anteriormente
como estudio preliminar, etc.
También
se puede decir que la auditoria debe ser de calidad debe contar con las normas
ISO, analizar los riesgos, evaluarlos y mostrar los riesgos de la organización.
La evaluación de riesgos es prácticamente lo más importante en el proceso ya
que luego de ser evaluados se debe prevenir de que estos riesgos ocurran y
tengan graves consecuencias.
De
igual forma se deben aplicar técnicas que permitan utilizar recursos para
evaluar la auditoria, establecer medidas de seguridad para la protección de sus
datos como confidencialidad, exactitud y disponibilidad en todo momento. Para así
lograr elaborar el informe final por el auditor bien sea interno o externo, en
el cual se debe establecer un título donde se vea el nombre del informe especificando
el objetivo y a quien va dirigido ese informe que serían las partes interesadas
en que la auditoria se realice, luego se especifica el alcance, es decir el límite
en que se extenderá esa auditoría, los resultados encontrados, observaciones y
recomendaciones para la organización así como también en que se concluyó esa auditoría
y para finalizar se elabora el periodo de cobertura y se firma como cierre de la auditoría y cumplimiento de todos
los objetivos planteados en un principio.
