jueves, 12 de noviembre de 2015

INFORMÁTICA Y AUDITORÍA


LA INFORMÁTICA Y LA AUITORÍA 



La Informática es la Ciencia que estudia el Tratamiento Automático de la Información.
La información son los datos y el tratamiento automático de estos datos se hace mediante los sistemas informáticos que son los llamados Ordenadores o Computadoras.
Estos ordenadores deben tener la posibilidad de introducir los datos y mediante instrucciones poder realizar tareas de forma automática.
Manejar un procesador de textos no se considera informática, sino Ofimática, pero crear un programa con el que podamos editar textos si lo es.
Se puede entender como aquella disciplina encargada del estudio de métodos, procesos, técnicas, desarrollos y su utilización en ordenadores (computadoras), con el fin de almacenar, procesar y transmitir información y datos en formato digital.
Esta disciplina se aplica a numerosas y variadas áreas del conocimiento o la actividad humana, como por ejemplo: gestión de negocios, almacenamiento y consulta de información, monitorización y control de procesos, industria, robótica, comunicaciones, control de transportes, investigación, desarrollo de juegos, diseño computarizado, aplicaciones / herramientas multimedia, medicina,biología, física, química, meteorología, ingeniería, arte, etc. Puede tanto facilitar la toma de decisiones a nivel gerencial (en una empresa) como permitir el control de procesos críticos. Actualmente es difícil concebir un área que no use, de alguna forma, el apoyo de la informática. Ésta puede cubrir un enorme abanico de funciones, que van desde las más simples cuestiones domésticas hasta los cálculos científicos más complejos. Entre las funciones principales de la informática se cuentan las siguientes:
  • Creación de nuevas especificaciones de trabajo
  • Desarrollo e implementación de sistemas informáticos
  • Sistematización de procesos
  • Optimización de los métodos y sistemas informáticos existentes
  • Facilita la automatización de datos


¿QUÉ ES LA AUDITORÍA INFORMÁTICA?

Es un proceso evolutivo que mediante técnicas y procedimientos aplicados en una organización por personal independiente a la operación de la misma, evalúa la función de tecnología de información y su aportación al cumplimiento de los objetivos institucionales; emite una opinión al respecto y efectúa recomendaciones para mejorar el nivel de apoyo al cumplimiento de dichos objetivos.


Sus beneficios son:

  • Mejora la imagen pública.
  • Genera confianza en los usuarios sobre la seguridad y control de los servicios de TI.
  • Optimiza las relaciones internas y del clima de trabajo.
  • Disminuye los costos de la mala calidad (reprocesos, rechazos, reclamos, entre otros).
  • Genera un balance de los riesgos en TI.


Realiza un control de la inversión en un entorno de TI, a menudo impredecible.
La metodología empleada en la auditoría informática es similar a las fases que componen una auditoría tradicional: primero se planea para obtener y entender los procesos de negocio; en segundo lugar se analiza y evalúa el control interno establecido para determinar la probable efectividad y eficiencia del mismo; posteriormente, se aplican pruebas de auditorías para verificar la efectividad de los procedimientos de control (pruebas de cumplimiento), o de los productos de los procesos de trabajo (pruebas sustantivas).

Después se informan los resultados de las auditorías, con el fin de reportar las sugerencias correspondientes a las oportunidades de mejora encontradas y finalmente, se efectúa el seguimiento para evaluar el nivel del cumplimiento y el impacto de las recomendaciones hechas.

Para que las organizaciones puedan asegurar que construyen proyectos de tecnología de información que cubren de manera adecuada las necesidades del cliente, en forma eficiente y oportuna, y dentro del presupuesto contemplado, existe una asociación internacional denominada Information Systems Audit and Control Association (ISACA), cuya misión es la de mejorar el reconocimiento de la profesión de auditoría y control de las TI mediante la elaboración de estándares y prácticas, así como capacitación y certificación de sus miembros a través de la fundación (Information Systems Audit and Control Association).

De igual forma, existe un estándar internacional conocido como Control Objetives for Information and Related Technology (COBIT), que sirve como guía para la buena práctica de la auditoría de las TI, emitido por la ISACA. Éste contempla los procesos típicos de la función de TI, agrupados en cuatro dominios:

- Planificación y organización: identificación de la forma en que las TI pueden contribuir de la mejor manera al logro de los objetivos institucionales, y al establecimiento de una organización e infraestructura tecnológica apropiada.


- Adquisición e implementación: para llevar a cabo la estrategia de TI es necesario identificar, desarrollar o adquirir soluciones de TI adecuadas, así como implementarlas e integrarlas dentro del proceso del negocio. Además, cubre los cambios y el mantenimiento realizados a sistemas existentes.

- Distribución y soporte: corresponde a la entrega de los servicios requeridos, desde las tradicionales operaciones sobre seguridad y continuidad, hasta la capacitación, así como los procesos de soporte necesarios.

- Monitoreo: todos los procesos necesitan ser evaluados de forma regular a través del tiempo, para verificar su calidad y suficiencia en cuanto a los requerimientos de control.

COBIT, en su tercera edición, presenta un modelo de madurez basado en el modelo de Evolución de Capacidades de Software (CMM) desarrollado por el Instituto de Ingeniería de Software (SEI), que establece métricas para evaluar y calificar el nivel de madurez de los controles de TI, los cuales deben ser alineados con el nivel correspondiente de los procesos de TI.

Por lo anterior, se puede afirmar que el éxito de un organismo depende de los controles de evaluación de la eficacia y eficiencia de sus sistemas de TI. Hoy en día, las organizaciones estructuran su información en sistemas de TI, debido a ello, es de vital importancia que éstos funcionen de forma correcta e ininterrumpida para la productividad y supervivencia futura de una organización.


El trabajo que se realiza en la auditoría informática debe contar con un marco de referencia metodológico, así como con gente altamente capacitada. Una auditoría mal hecha puede acarrear consecuencias drásticas económicamente para la organización auditada.


Tomado de:
http://www.enterate.unam.mx/Articulos/2005/octubre/auditoria.htm

No hay comentarios:

Publicar un comentario