Planeación de la auditoría informática
Planificación Es el proceso consciente de selección y desarrollo del mejor curso de acción para lograr el objetivo. La planificación de la auditoría: es un conjunto de procedimientos documentados y diseñados para alcanzar los objetivos de auditoría planificados. En la Planificación se identifica los recursos, procedimientos y acciones que se necesitan para realizar el trabajo Una planificación adecuada es el primer paso necesario para realizar auditorías de sistema eficaces. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado.
2.1 FASES DE LA AUDITORIA.
Fase I: Conocimientos del Sistema Fase …ver más…
Seguridad y confidencialidad de la información. Aspectos legales de los sistemas y de la información.
1
Para lograr una adecuada planeación, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar. El proceso de planeación comprende el establecer: Metas. Programas de trabajo de auditoria. Planes de contratación de personal y presupuesto financiero. Informes de actividades. Como proceso, la planificación puede dividirse en dos etapas o momentos distintos; En el primero de ellos se define cual será la estrategia a seguir en base al conocimiento e información mantenida de la organización a auditar, se la denomina planificación estratégica. En el segundo momento, luego de definir la estrategia global, se discriminan para cada uno de los distintos componentes cuales son los procedimientos a realizar para completar esa estrategia y se detalla como se llevarán a cabo, se la denomina planificación detallada.
Este proceso de planificación concuerda con la definición esencial del enfoque organizacional de auditoria, que es el trabajo enfocado “de arriba hacia abajo”. La planificación estratégica brinda una visión “desde arriba”, englobando toda la auditoria en su conjunto. La planificación detallada “desde abajo”, trabaja con cada estrategia definida y determina como ejecutarla. Esta clasificación entre planificación estratégica y detallada dentro del enfoque