Búsca en Seguridad y Firewall


El programa de Auditoría


¿Que es un programa de Auditoria?

El programa de Auditoria, es un esquema detallado de cuando se ejecutaran las actividades, ¿quien?, ¿como? y ¿cuando?, se realizará la auditoria y sus etapas, en la cual se determinará la eficacia o existencia de los controles sobre un proceso o recurso.

Esta incluye

  • Organización y distribución del trabajo
  • Seguimiento y registro del trabajo
  • Procedimiento y listas de chequeo especificas para cada área
  • Plantillas para estandarizar la colección de la información
  • Papeles de trabajo y evidencia.

 Cuando se debe realizar un programa de auditoria a elementos 100% técnicos, se debe considerar los procedimientos por parte de los entes técnicos. Las evidencias que se entregan por parte de los auditores debe ser informada y clasificada por medio de una plantilla predeterminada, esto para poder facilitar el analisis de los elementos a auditar. El concepto de papeles de trabajo, es toda la evidencia que el auditor se lleva consigo o deja en el departamento de auditoria como constancia de que la auditoria fue realizada.

En la prepreparacion del programa de auditoria, tenemos que tener en cuenta:

  • Las Normas de Auditoria
  • Leyes Vigentes
  • Técnicas de Auditorías
  • Informes Anteriores
  • Los analisis de Riesgo
  • Las experiencias de terceros.
Los informes anteriores deben ser revisado antes de realizar cualquier analisis ya que en estos se explican las excepciones de los riesgos entregados y las razones por las cuales fueron excepcionadas.

Caracteristicas de un programa de auditoria

  1. Debe ser sencillo y comprensivo
  2. Debe ser elaborado tomando en cuenta los procedimientos que se utilizarán de acuerdo al tipo de empresa a examinar
  3. El programa debe de estar encaminado a alcanzar el objetivo principal
  4. Debe desecharse los procedimientos excesivos o de repetición
  5. El programa debe permitir al auditor a examinar, analizar, investigar, obtener evidencias para luego poder dictaminar y recomedar
  6. Formatos flexibles para que se puedan adecuar a cada área
  7. El programa debe ser confececionado en forma actualizada y con ampio sentido critico de parte del auditor
  8. Fuente: Audittool.org    

Ventajas del programa de Auditoria

  1. Fija la responsabilidad por cada procedimiento establecido
  2. Efectúa una adecuada distribución del trabajo entre los componentes del equipo de Auditoria y una permanente coordinación de labores entre los mismos
  3. Establece una rutina de trabajo económico y eficiente
  4. Ayuda a evitar la omisión de procedimietns necesarios
  5. Sirve como un historial de trabajo efectuado y como una guia para futuros trabajos.
  6. Facilita la revisión del trabajo por un supervisor
  7. Segura una adherencia a los principios y Normas de Auditoria
  8. Respalda con documentos el alcance de la Auditoria
  9. Proporciona las pruebas que demuestren que el trabajo fue efectivamente realizado cuando era necesario.

¿Que diferencia existe entre un plan y un programa de auditoria?

 Por lo general un programa de auditoria, incluye los planes de auditrorias que vamos a ejecutar en cada una de las áreas. En esta razon se entiende que el programa de auditoria es el plano general de la auditoria de SI, y cada plan incluye las tareas de verificación de eficiencia de controles en cada una de las áreas y procesos que se requieran auditar.