Ejemplos de auditoria informática

Auditor
Del latín. Auditor, orís s. M 1. Persona capacitada para realizar auditorías en empresas u otras instituciones. Pertenece a un colegio oficial

Auditoría:


[…] Supervisión de las cuentas de una empresa, hecha por decisión de un tribunal o a instancias de particular.

Audit:


[…] Revisión o intervención de cuentas […] Verificar o revisar la contabilidad.13 Es un examen profesional y revisión de los registros, los procedimientos y las transacciones financieras de una organización hechas por especialistas.

Auditorías por su lugar de aplicación

Auditoría externa
Auditoría interna

Auditorías por su área de aplicación

Auditoría financiera
Auditoría administrativa
Auditoría operacional
Auditoría integral
Auditoría gubernamental
Auditoría de sistemas

Auditorías especializadas en áreas específicas

Auditoría al área médica (evaluación médico-sanitaria)
Auditoría al desarrollo de obras y construcciones (evaluación de ingeniería)
Auditoría fiscal
Auditoría laboral
Auditoría de proyectos

Auditoría de sistemas computacionales

Auditoría informática
Auditoría con la computadora
Auditoría sin la computadora
Auditoría a la gestión informática




Auditoría externa
La principal carácterística de este tipo de auditoría es que la realizan auditores totalmente ajenos a la empresa, por lo menos en el ámbito profesional y laboral; esto permite
que el auditor externo utilice su libre albedrío en la aplicación de los métodos, técnicas y herramientas de auditoría

Ventajas

Al no tener ninguna dependencia de la empresa, el trabajo de estos auditores es totalmente independiente y libre de cualquier injerencia

Desventajas

La principal desventaja es que, como el auditor conoce poco la empresa, su evaluación puede estar limitada a la información que pueda recopilar.

Auditoría interna


En la realización de estos tipos de evaluación, el auditor que lleva a cabo la auditoría labora en la empresa donde se realiza la misma y, por lo tanto, de alguna manera está involucrado en su operación normal; debido a esto, el auditor puede tener algún tipo de dependencia con las autoridades de la institución,

Ventajas

Debido a que el auditor pertenece a la empresa, casi siempre conoce integralmente sus actividades, operaciones y áreas; por lo tanto, su revisión puede ser más profunda

Desventajas

Su veracidad, alcance y confiabilidad pueden ser limitados, debido a que puede haber cierta injerencia por parte de las autoridades de la institución sobre la forma de evaluar
y emitir el informe.

Auditoría financiera (contable) Inicialmente llamada auditoría contable, en realidad fue el primer tipo de auditoría que existíó en el ámbito comercial; en este tipo de auditoría la principal actividad del auditor
consiste en revisar la correcta y oportuna aplicación de los registros contables y
operaciones financieras de las empresas,





AUDITORIA ADMINISTRATIVA


  Es la revisión sistemática y exhaustiva que se realiza a la actividad administrativa de una empresa, en cuanto a su organización, las relaciones entre sus integrantes y el cumplimiento de las funciones y actividades

Auditoría operacional


En un principio formó parte de la evaluación a las operaciones contables y administrativas de las empresas, pero su peso e importancia fueron tales que fue necesario hacer auditorías a las operaciones de toda la institución, dándose así una nueva especialidad,

Auditoría integral


Es la revisión exhaustiva, sistemática y global que realiza un equipo multidisciplinario de profesionales a todas las actividades y operaciones de una empresa,
con el propósito de evaluar, de manera integral,

Auditoría gubernamental


Esta auditoría se realiza debido a que los gobiernos federal, estatal y/o municipal son los responsables de captar los ingresos aportados por los contribuyentes, y son también los encargados de manejar los egresos de carácter público para proporcionar el bienestar de la sociedad.

Auditoría informática


Es la revisión técnica, especializada y exhaustiva que se realiza a los sistemas computacionales, software e información utilizados en una empresa, sean individuales, compartidos y/o de redes, así como a sus instalaciones,

Auditoría al área médica


Es la evaluación sistemática, exhaustiva y especializada que se realiza a las ciencias médicas y de la salud, aplicada sólo por especialistas de disciplinas médicas o similares, con el fin de emitir un dictamen especializado sobre el correcto desempeño de las funciones y actividades del personal médico,






Auditoría al desarrollo de obras y construcciones


Es la revisión técnica especializada que se realiza a la edificación de construcciones,
cimientos, obra negra, acabados y servicios urbanísticos complementarios de casas, edificios, puentes, caminos, presas

Auditoría fiscal


Es la revisión exhaustiva, pormenorizada y completa que se realiza a los registros y operaciones contables de una empresa, así como la evaluación de la correcta
elaboración de los resultados financieros de un ejercicio fiscal,
Auditoría laboral Es la revisión y evaluación especializadas que se realizan a las actividades, funciones y operaciones relacionadas con el factor humano de una empresa; su propósito es dictaminar sobre el adecuado cumplimiento en la selección, capacitación y desarrollo del personal,

Auditoría de proyectos de inversión


Es la revisión y evaluación que se realizan a los planes, programas y ejecución de las inversiones de los recursos económicos de una institución pública o privada, con el propósito de dictaminar sobre el uso y control correctos

Auditoría a la caja chica o caja mayor (arqueos) Es la revisión periódica del manejo del efectivo que se asigna a una persona o área de una empresa, y de los comprobantes de ingresos y egresos generados por sus operaciones cotidianas;

Auditoría ambiental


Es la evaluación que se hace de la calidad del aire, la atmósfera, el ambiente, las aguas, ríos, lagos y océanos, así como de la conservación de la flora y la fauna silvestres, con el fin de dictaminar sobre las medidas preventivas y, en su caso,

Auditoría sin la computadora


En este tipo de auditoría se busca evaluar a los sistemas desde una óptica tradicional, contando con el apoyo de las técnicas y procedimientos de evaluación acostumbrados y sin el uso de los sistemas computacionales,






Auditoría a la gestión informática


Esta auditoría es, por lo general, de carácter administrativo y operacional; con su realización se busca evaluar la actividad administrativa de los centros de cómputo,

Auditoría alrededor de la computadora


En este tipo de auditoría se trata de evaluar todo lo que involucra la actividad de los sistemas computacionales, procurando, de ser posible, dejar a un lado todos los aspectos especializados, técnicos y específicos de los sistemas,

Auditoría de la seguridad de los sistemas computacionales Hablar de seguridad es un aspecto muy importante en los sistemas computacionales, lo cual en algunos casos puede estar relacionado con otras auditorías aquí presentadas.

Auditoría a los sistemas de redes


Es reciente el crecimiento e importancia que han cobrado las redes de cómputo, razón por la cual es necesario enfocar la auditoría hacia este campo específico; no obstante, en ciertos casos,

Auditoría outsourcing


Otra de las especialidades que se ha adoptado en los sistemas computacionales, es la relacionada con la prestación de servicios de cómputo a las empresas, los cuales abarcan desde la maquilación de sus actividades computacionales,

Auditoría ergonómica de sistemas computacionales Uno de los aspectos menos analizados en el área de sistemas es la afectación que causan el mobiliario y los propios sistemas computacionales en los usuarios de computadoras; estos aspectos pueden llegar a influir en el bienestar,








Objetivos generales de la auditoría


Realizar una revisión independiente de las actividades, áreas o funciones especiales de una institución, a fin de emitir un dictamen profesional sobre la razonabilidad
de sus operaciones y resultados. Hacer una revisión especializada, desde un punto de vista profesional y autónomo, del aspecto contable, financiero y operacional de las áreas de una empresa. Evaluar el cumplimiento de los planes, programas, políticas, normas y lineamientos que regulan la actuación de los empleados y funcionarios de una institución,
así como evaluar las actividades que se desarrollan en sus áreas y unidades administrativas. Dictaminar de manera profesional e independiente sobre los resultados obtenidos
por una empresa y sus áreas, así como sobre el desarrollo de sus funciones y el cumplimiento de sus objetivos y operaciones.

Marco esquemático de la auditoría de sistemas
computacionales

Hardware

Software

Gestión informática

nformación

Diseño de sistemas

Bases de datos

Seguridad

Redes de cómputo

Especializadas