You are on page 1of 3

Título

Autores
Lourdes Quintero
Oswaldo Ramos
Eliades Rodríguez
Valentìn Samaniego

Resumen
Palabras Claves
Introducción
Es importante señalar que el mayor estímulo para la auditoria informática dentro de
una organización está dado por el abuso en el uso de computadoras. El abuso de
las computadoras es cualquier accidente asociado con la tecnología en
computación, el cual la victima sufra o pueda sufrir una perdida y un daño hecho
intencionalmente o para obtener una ganancia.

Debido a su probada eficiencia en otros tipos de auditorías, en la auditoria de


sistemas computacionales se utilizan herramientas tradiciones de auditorías, así
como técnicas de valoración que permiten hacer una evaluación más eficiente de
dichos sistemas o de su gestión informática.

Metodología
Para la localización de los documentos bibliográficos se utilizaron varias fuentes
documentales. Se realizó una búsqueda bibliográfica en junio de 2007 en
CUIDENplus utilizando los descriptores: escritura científica, revisión, revisiones,
mapas conceptuales, lectura crítica. Los registros obtenidos oscilaron entre 85 y 16
registros tras la combinación de las diferentes palabras clave. También se realizó
una búsqueda en internet en el buscador “google académico” con los mismos
términos.
‘’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’’
Desarrollo
Asimismo debemos hablar en estos momentos de las Revisiones dentro de la
Auditoría en Informática, donde tomaremos en cuenta que la Revisión preliminar
según lo cita (Echenique García, 2001, pág. 32), que el objetivo de la revisión
preliminar es el obtener la información necesaria para que el auditor pueda tomar la
decisión de cómo proceder en la auditoría. Al terminar la revisión preliminar el audito
puede proceder en uno de los tres caminos siguientes:
 Diseño de la Auditoría. Puede haber problemas debido a la falta de
competencia técnica para realizar la auditoría.
 Realizar una revisión detallada de los controles internos de los sistemas con
la esperanza de que se deposite la confianza en los controles de los sistemas
y de que una serie de pruebas sustantivas puedan reducir las consecuencias.
 Decidir el no confiar en los controles internos del sistema. Existen dos
razones posibles para esta decisión. Primero, puede ser más eficiente desde
el punto de vista de costo-beneficio el realizar pruebas sustantivas
directamente.
Segundo, los controles del área de informática pueden duplicar los controles
existentes en el área del usuario. El auditor puede decidir que se obtendrá un
mayor costo-beneficio al dar una mayor confianza a los controles de
compresión y revisar y probar mejor estos controles.

Para aunar más en el tema que estamos tratando vamos a señalar que la Revisión
Detallada en la fase de evaluación detallada es importante para el auditor identificar
las causas de las pérdidas existentes dentro de la instalación y los controles para
reducir las pérdidas y los efectos causados por estas. Al terminar la revisión
detallada el auditor debe evaluar en qué momento los controles establecidos
produce las pérdidas esperadas a nivel aceptable. Los métodos de operación de
información al momento de la evaluación detallada son los mismos usados en la
investigación preliminar, y lo único que difiere es la profundidad con que se obtiene
la información y se evalúa, como lo señala (Echenique García, 2001, pág. 33).

Es importante también señalar las Revisiones y Pruebas para tal fin citaremos a
(Echenique García, 2001, pág. 33) donde nos señala que “posiblemente la manera
de obtener la información más fiable es mediante la observación, revisión y pruebas
in situ de las áreas, campos o dispositivos a auditar. Lógicamente, éstos dependerán
en gran medida de los objetivos y la finalidad de la auditoría. Mediante las revisiones
y pruebas podemos además corroborar la información que hemos obtenido
anteriormente con la documentación, cuestionarios o entrevistas, así como rebatir
afirmaciones. Es posible que se presente documentación, cuestionarios o
entrevistas, así como rebatir afirmaciones. Es posible que se presente
documentación que acredite que se cumple con la normativa y que las respuestas
obtenidas en las entrevistas lo corroboren, pero debemos conocer la realidad de
forma directa mediante este tipo de análisis”.
Resultados
Discusión
Agradecimientos
Bibliografía

You might also like