hecho lo que pude resumir antes de irmeeeee
This commit is contained in:
+2
-15
@@ -36,20 +36,7 @@ Los riesgos que considero deberian de ser tomados en cuenta para un auditor fina
|
||||
|
||||
La ausencia de controles impacta directamente en dos sectores:
|
||||
|
||||
- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD)
|
||||
- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD), Si los controles son inexistentes o deficientes, el riesgo de control se dispara. Esto haciendo que el auditor tenga que aumentar la cantidad de muestras y su esfuerzo en las pruebas para intentar bajar el riesgo de deteccion, lo que dificulta e encarece la auditoria
|
||||
|
||||
|
||||
Según la fórmula \(RA = RI + RC
|
||||
+ RD\), si los controles son inexistentes o deficientes, el *Riesgo de
|
||||
Control (RC)* se dispara. Esto obliga al auditor a aumentar el tamaño
|
||||
de la muestra y el esfuerzo en las pruebas para intentar bajar el
|
||||
riesgo de detección, lo que complica y encarece la auditoría.
|
||||
- *Seguridad de la Información:
|
||||
*,
|
||||
Sin controles *preventivos*
|
||||
(documentación, registro), *verificativos* (auditoría interna,
|
||||
controles de procesos) y *correctivos* (reajuste de procesos), la
|
||||
información queda expuesta a amenazas que pueden convertirse en
|
||||
desastres. La seguridad se ve comprometida al no haber un sistema
|
||||
jerárquico o manuales y normas que aseguren la validez y certeza de
|
||||
los datos.
|
||||
- *Seguridad de la Información*, En ausencia de controles preventivos (documentacion), o verificativos (auditoria interna) o correctivos (Reajuste de procesos) la informacion queda expuesta a amenazas con potencial de convertirse en desastres. La seguridad se ve comprometida al no haber un sistema jerarquico o manuales y normas que dirijan un minimo para la valides o certeza de los datos
|
||||
|
||||
Reference in New Issue
Block a user