jueves, 20 de marzo de 2014

resumen de auditoria en un mapa mental

Para dar inicio a este tema tan importante en la seguridad a nivel del sistema de una empresa, es necesario conocer basicamente que es auditoria, conocida como un proceso mediante el cual se audita o se supervisa la gestión de los usuarios dentro de un sistema informático, empresarial o institucional, para velar por la seguridad de los datos y/o activos de dicha entidad.

Hay varios tipos de auditoria depende de la entidad en la que se vaya a aplicar y como la solicite el presidente de la empresa o director de la institución, puede ser interna o externa y su objetivo principal es velar por el cumplimiento de los controles internos establecidos, así como también revisar las cuentas desde el punto de vista contable, financiero, administrativo y operativo. De igual manera las auditorias verifican que los procesos internos y externos de una empresa funcionen de manera eficaz para que la economía surja dentro de la empresa y de esta manera alcanzar la meta que se quiere. Este alcance depende de la relación del auditor con la empresa.

 De esta manera el auditor puede estudiar el entorno de la organización y realizar las fases para comenzar el proceso de auditoría, elaborando el estudio preliminar, luego revisa y evalúa los controles y las seguridades, después desarrolla un examen detallado con las áreas críticas y por ultimo comunica los resultados. Así determina los puntos a evaluar y comienza a aplicar paso a paso la auditoria, pero aplicando una metodología. De esta metodología existen muchas pero todas dependen de lo que se quiera revisar o analizar, generalmente tienen como fases las que explique anteriormente como estudio preliminar, etc.

También se puede decir que la auditoria debe ser de calidad debe contar con las normas ISO, analizar los riesgos, evaluarlos y mostrar los riesgos de la organización. La evaluación de riesgos es prácticamente lo más importante en el proceso ya que luego de ser evaluados se debe prevenir de que estos riesgos ocurran y tengan graves consecuencias.


De igual forma se deben aplicar técnicas que permitan utilizar recursos para evaluar la auditoria, establecer medidas de seguridad para la protección de sus datos como confidencialidad, exactitud y disponibilidad en todo momento. Para así lograr elaborar el informe final por el auditor bien sea interno o externo, en el cual se debe establecer un título donde se vea el nombre del informe especificando el objetivo y a quien va dirigido ese informe que serían las partes interesadas en que la auditoria se realice, luego se especifica el alcance, es decir el límite en que se extenderá esa auditoría, los resultados encontrados, observaciones y recomendaciones para la organización así como también en que se concluyó esa auditoría y para finalizar se elabora el periodo de cobertura y se firma como  cierre de la auditoría y cumplimiento de todos los objetivos planteados en un principio.

No hay comentarios:

Publicar un comentario