lunes, 30 de noviembre de 2015

ÁREAS DE OPORTUNIDAD

ITIL


La Biblioteca de Infraestructura de Tecnologías de Información, frecuentemente abreviada ITIL (del inglés Information Technology Infrastructure Library), es un conjunto de conceptos y buenas prácticas para la gestión de servicios de tecnologías de la información, el desarrollo de tecnologías de la información y las operaciones relacionadas con la misma en general. ITIL da descripciones detalladas de un extenso conjunto de procedimientos de gestión ideados para ayudar a las organizaciones a lograr calidad y eficiencia en las operaciones de TI. Estos procedimientos son independientes del proveedor y han sido desarrollados para servir como guía que abarque toda infraestructura, desarrollo y operaciones de TI.
FODA
La matriz FODA es una herramienta de análisis que puede ser aplicada a cualquier situación, individuo, producto, empresa, etc, que esté actuando como objeto de estudio en un momento determinado del tiempo.
  • Fortalezas: son las capacidades especiales con que cuenta la empresa, y que le permite tener una posición privilegiada frente a la competencia. Recursos que se controlan, capacidades y habilidades que se poseen, actividades que se desarrollan positivamente, etc.
  • Oportunidades: son aquellos factores que resultan positivos, favorables, explotables, que se deben descubrir en el entorno en el que actúa la empresa, y que permiten obtener ventajas competitivas.
  • Debilidades: son aquellos factores que provocan una posición desfavorable frente a la competencia, recursos de los que se carece, habilidades que no se poseen, actividades que no se desarrollan positivamente, etc.
  • Amenazas: son aquellas situaciones que provienen del entorno y que pueden llegar a atentar incluso contra la permanencia de la organización.


domingo, 29 de noviembre de 2015

PRESENTACIÓN DE CONCLUSIONES EN AUDITORIA

Las conclusiones son deducciones lógicas basadas en los hallazgos de los auditores; la fuerza de las conclusiones de los auditores depende de lo persuasivo de la evidencia de los hallazgos y lo convincente de la lógica usada para formular dichas conclusiones; no deben constituir la repetición de lo consignado en la sección Resultados del propio informe, sino una síntesis de los hechos y situaciones fundamentales comprobadas; cuidando de incluir un hecho o hallazgo que no haya sido reflejado en otra sección del informe; debe reflejarse, de forma general, las causas fundamentales que originaron el error, irregularidad o fraude planteado, así como las consecuencias directas e indirectas que pudieran derivarse de estos hallazgos; y se expone la calificación otorgada de acuerdo con los resultados del servicio de Auditoría ejecutado. Esta calificación debe ser lo más objetiva posible, observándose el procedimiento establecido en la legislación vigente.

miércoles, 25 de noviembre de 2015

INFORME DE AUDITORIA

El Informe constituye la etapa final del proceso de Auditoria, en el mismo se recogen todos los hallazgos detectados y el soporte documental para sustentar el dictamen emitido. Este Informe es escrito siempre para terceros que constituyen los clientes, independientemente del tipo de Auditoria que se realice, de ahí la importancia concedida al mismo y a los requerimientos que debe cumplir.

Para poder abordar el tema del informe del auditor informático, tendrán que estudiarse los temas de:
  1. Normas.
  2. Evidencias.
  3. Irregularidades.
  4. Papeles de trabajo



OBJETIVOS DE LA AUDITORÍA INFORMÁTICA.
Establecimiento de los objetivos de la auditoría para poder conocer su propósito, señalando los objetivos que no pudieron ser cumplidos.
NORMATIVA APLICADA Y EXCEPCIONES
Dar a conocer las normas legales y profesionales utilizadas y las excepciones significativas de uso y su posible impacto en los resultados de la auditoría.
ALCANCE DE LA AUDITORÍA.
Determinar la extensión de la auditoría y del trabajo realizado, periodo de la auditoría, sistemas de información, señalando en todo momento las limitaciones, alcances y restricciones de la entidad auditada.

INTERPRETACIÓN DE LOS RESULTADOS DE AUDITORIA

TIPOS DE OPINIONES

  • La opinión favorable, limpia o sin salvedades significa que el auditor está de acuerdo, sin reservas, sobre la presentación y contenido de los estados financieros.
  • La opinión con salvedades (llamada también en la jerga de la auditoría como opinión calificada o cualificada), significa que el auditor está de acuerdo con los estados financieros, pero con ciertas reservas.
  • La opinión desfavorable u opinión adversa o negativa significa que el auditor está en desacuerdo con los estados financieros y afirma que éstos no presentan adecuadamente la realidad económico-financiera de la sociedad auditada.
  • Por último, la opinión denegada, o abstención de opinión significa que el auditor no expresa ningún dictamen sobre los estados financieros. Esto no significa que esté en desacuerdo con ellos, significa simplemente que no tiene suficientes elementos de juicio para formarse ninguno de los tres anteriores tipos de opinión.

martes, 17 de noviembre de 2015

INTERPRETACIÓN DE LA INFORMACIÓN

CONCEPTOS DE EVIDENCIA

"La evidencia de auditoría es la información que obtiene el auditor para extraer conclusiones en las cuales sustenta su opinión."

Una evidencia se considera competente y suficiente si cumple las características siguientes:
  • Relevante.- Cuando ayuda al auditor a llegar a una conclusión respecto a los objetivos específicos de auditoría.
  • Autentica.- Cuando es verdadera en todas sus características.
  • Verificable- Es el requisito de la evidencia que permite que dos o más auditores lleguen por separado a las mismas conclusiones, en iguales circunstancias.
  • Neutral.- Es requisito que esté libre de prejuicios. Si el asunto bajo estudio es neutral, no debe haber sido diseñado para apoyar intereses especiales.

El auditor debe obtener evidencia mediante la aplicación de pruebas y procedimientos:

  • Pruebas de control.- Se realizan con el objeto de obtener evidencia sobre la idoneidad del sistema de control interno y contabilidad.
  • Pruebas sustantivas.- Consiste en examinar las transacciones y la información producida por la entidad bajo examen, aplicando los procedimientos y técnicas de auditoría, con el objeto de validar las afirmaciones y para detectar las distorsiones materiales contenidas en los estados financieros.


miércoles, 4 de noviembre de 2015

BÚSQUEDA Y SELECCIÓN DE PROVEEDORES

Todas las empresas deben realizar un proceso de búsqueda y selección de los proveedores de bienes y servicios más adecuados a sus necesidades. Normalmente, se realiza en el departamento de compras. El propósito es establecer una lista de las empresas que fabrican los productos que nos interesan para solicitarles información y, luego, elegir la más adecuada a nuestros intereses.



DESARROLLO DE LA AUDITORIA INFORMÁTICA

La calidad en la cual se deben de crear los proyectos debe de estar regulada por algunas instituciones, las cuales nos dejan saber ideas claras de lo que el proyecto relacionado a las Tics debe de contener para que sea un proyecto de calidad.
Por esta razón existen varios organizamos internacionales los cuales se encargan de crear algunas normas y estándares que se deben de respetar en el ámbito de la creación de proyectos de TI, o de software.