LA INFORMÁTICA Y LA AUITORÍA
La Informática es la Ciencia que estudia el
Tratamiento Automático de la Información.
La información son los datos y el tratamiento automático de
estos datos se hace mediante los sistemas informáticos que son los llamados
Ordenadores o Computadoras.
Estos ordenadores deben tener la posibilidad de introducir
los datos y mediante instrucciones poder realizar tareas de forma automática.
Manejar un procesador de textos no se considera informática,
sino Ofimática, pero crear un programa con el que podamos editar textos si lo
es.
Se puede entender como aquella disciplina encargada del
estudio de métodos, procesos, técnicas, desarrollos y su utilización en
ordenadores (computadoras), con el fin de almacenar, procesar y transmitir
información y datos en formato digital.
Esta disciplina se aplica a numerosas y variadas áreas del
conocimiento o la actividad humana, como por ejemplo: gestión de negocios,
almacenamiento y consulta de información, monitorización y control de procesos,
industria, robótica, comunicaciones, control de transportes, investigación,
desarrollo de juegos, diseño computarizado, aplicaciones / herramientas
multimedia, medicina,biología, física, química, meteorología, ingeniería, arte,
etc. Puede tanto facilitar la toma de decisiones a nivel gerencial (en una
empresa) como permitir el control de procesos críticos. Actualmente es difícil concebir
un área que no use, de alguna forma, el apoyo de la informática. Ésta puede
cubrir un enorme abanico de funciones, que van desde las más simples cuestiones
domésticas hasta los cálculos científicos más complejos. Entre las funciones
principales de la informática se cuentan las siguientes:
- Creación de nuevas especificaciones de trabajo
- Desarrollo e implementación de sistemas informáticos
- Sistematización de procesos
- Optimización de los métodos y sistemas informáticos existentes
- Facilita la automatización de datos
¿QUÉ ES LA AUDITORÍA INFORMÁTICA?
Es un proceso evolutivo que mediante técnicas y
procedimientos aplicados en una organización por personal independiente a la
operación de la misma, evalúa la función de tecnología de información y su
aportación al cumplimiento de los objetivos institucionales; emite una opinión
al respecto y efectúa recomendaciones para mejorar el nivel de apoyo al
cumplimiento de dichos objetivos.
Sus beneficios son:
- Mejora la imagen pública.
- Genera confianza en los usuarios sobre la seguridad y control de los servicios de TI.
- Optimiza las relaciones internas y del clima de trabajo.
- Disminuye los costos de la mala calidad (reprocesos, rechazos, reclamos, entre otros).
- Genera un balance de los riesgos en TI.
Realiza un control de la inversión en un entorno de TI, a
menudo impredecible.
La metodología empleada en la auditoría informática es
similar a las fases que componen una auditoría tradicional: primero se planea
para obtener y entender los procesos de negocio; en segundo lugar se analiza y
evalúa el control interno establecido para determinar la probable efectividad y
eficiencia del mismo; posteriormente, se aplican pruebas de auditorías para
verificar la efectividad de los procedimientos de control (pruebas de
cumplimiento), o de los productos de los procesos de trabajo (pruebas
sustantivas).
Después se informan los resultados de las auditorías, con el
fin de reportar las sugerencias correspondientes a las oportunidades de mejora
encontradas y finalmente, se efectúa el seguimiento para evaluar el nivel del
cumplimiento y el impacto de las recomendaciones hechas.
Para que las organizaciones puedan asegurar que construyen
proyectos de tecnología de información que cubren de manera adecuada las
necesidades del cliente, en forma eficiente y oportuna, y dentro del
presupuesto contemplado, existe una asociación internacional denominada
Information Systems Audit and Control Association (ISACA), cuya misión es la de
mejorar el reconocimiento de la profesión de auditoría y control de las TI
mediante la elaboración de estándares y prácticas, así como capacitación y
certificación de sus miembros a través de la fundación (Information Systems
Audit and Control Association).
De igual forma, existe un estándar internacional conocido
como Control Objetives for Information and Related Technology (COBIT), que sirve
como guía para la buena práctica de la auditoría de las TI, emitido por la
ISACA. Éste contempla los procesos típicos de la función de TI, agrupados en
cuatro dominios:
- Planificación y organización: identificación de la forma
en que las TI pueden contribuir de la mejor manera al logro de los objetivos
institucionales, y al establecimiento de una organización e infraestructura
tecnológica apropiada.
- Adquisición e implementación: para llevar a cabo la
estrategia de TI es necesario identificar, desarrollar o adquirir soluciones de
TI adecuadas, así como implementarlas e integrarlas dentro del proceso del
negocio. Además, cubre los cambios y el mantenimiento realizados a sistemas
existentes.
- Distribución y soporte: corresponde a la entrega de los
servicios requeridos, desde las tradicionales operaciones sobre seguridad y
continuidad, hasta la capacitación, así como los procesos de soporte
necesarios.
- Monitoreo: todos los procesos necesitan ser evaluados de
forma regular a través del tiempo, para verificar su calidad y suficiencia en
cuanto a los requerimientos de control.
COBIT, en su tercera edición, presenta un modelo de madurez
basado en el modelo de Evolución de Capacidades de Software (CMM) desarrollado
por el Instituto de Ingeniería de Software (SEI), que establece métricas para
evaluar y calificar el nivel de madurez de los controles de TI, los cuales
deben ser alineados con el nivel correspondiente de los procesos de TI.
Por lo anterior, se puede afirmar que el éxito de un
organismo depende de los controles de evaluación de la eficacia y eficiencia de
sus sistemas de TI. Hoy en día, las organizaciones estructuran su información
en sistemas de TI, debido a ello, es de vital importancia que éstos funcionen
de forma correcta e ininterrumpida para la productividad y supervivencia futura
de una organización.
El trabajo que se realiza en la auditoría informática debe
contar con un marco de referencia metodológico, así como con gente altamente
capacitada. Una auditoría mal hecha puede acarrear consecuencias drásticas
económicamente para la organización auditada.
Tomado de:
http://www.enterate.unam.mx/Articulos/2005/octubre/auditoria.htm




