AUDITORIA INFORMATICA - METODO DEL AUDITOR
Las funciones de análisis y revisión que el auditor
informático realiza, puede chocar con la psicología del auditado, ya que es un
informático y tiene la necesidad de realizar sus tareas con racionalidad y
eficiencia. La reserva del auditado es comprensible y, en ocasiones, fundada.
El nivel técnico del auditor es a veces insuficiente, dada la gran complejidad
de los Sistemas, unidos a los plazos demasiado breves de los que suelen
disponer para realizar su tarea. Además del chequeo de los Sistemas, el auditor
somete al auditado a una serie de cuestionario. Dichos cuestionarios, llamados
Check List, son guardados celosamente por las empresas auditoras, ya que son
activos importantes de su actividad.
Las Check List tienen que ser comprendidas por el auditor
al pie de la letra, ya que si son mal aplicadas y mal recitadas se pueden
llegar a obtener resultados distintos a los esperados, esta puede llegar a
explicar cómo ocurren los hechos, pero no por qué ocurren.
El cuestionario debe
estar subordinado a la regla, a la norma, al método. Sólo una metodología
precisa puede desentrañar las causas por las cuales se realizan actividades
teóricamente inadecuadas o se omiten otras correctas. El auditor sólo puede
emitir un juicio global o parcial basado en hechos y situaciones
incontrovertibles, careciendo de poder para modificar la situación analizada
por él mismo.
- Control de integridad de registros:
- Control de validación de errores:
" La indefinición de los alcances de la auditoría compromete
el éxito de la misma"
Comentarios
Publicar un comentario