terminado ej 1

This commit is contained in:
2026-08-12 10:04:13 -03:00
parent 14206c2eb2
commit ba58f75012
+55
View File
@@ -0,0 +1,55 @@
#+title: 1
* Clase
Desde el punto de vista del auditor externo se mira desde donde se cometen los delitos, por ejemplo, robar informacion es considerado un delito y las especificaciones sobre donde estan los datos profesionales.
* Respuesta
** 1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría?
Los Factores encargados de incrementar el riesgo en la etapa de una auditoria, osea, los factores que podrian hacer que un auditor llegue a una conclusion incorrecta consisten de:
- *Riesgo Inherente*, Son factores tales como la naturaleza de la organizacion, su volumen, la resistencia a ser auditada o la cultura organizacional.
- *Riesgo de Control*, La falta de mecanismos de control
- *Riesgo de Deteccion*, son riesgos propios del auditor: Falta de experiencia, mala planeacion.
- *Impacto en la confiabilidada*, Cuando los anteriores riesgos son altos la posibilidad de una mala auditoria incrementa, se pueden pasar por alto algunos errores y en resultado que la auditoria sea incorrecta.
** 2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué?
Los riesgos que considero deberian de ser tomados en cuenta para un auditor financieros son:
- *Riesgos de Control*, Este es el considerado de altisima prioridad, ya que, es critico verificar los mecanismos de control y sus funcionalidades. Si estos controles fallan la posibilidad de que la informacion este comprometida es alta.
- *Riesgos Tecnológicos*, Se da importancia a los controles de prevencion para evitar desasteres o fracasos en la integridad de los datos.
- *Riesgos Humanos*, La habilidad del auditor y la actitud del equipo son importantes. Un error en este o una sospecha mal fundamentada pueden incrementar el riesgo de deteccion.
*Por qué*, Se priorisan los riesgos operativos tecnologicos porque en las finanzas, la vulnerabilidad de los datos combinados con amenazas externas o internas representa un riesgo posible o un desastre inminente.
** 3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización?
- (Riesgo Auditoria (RA))
- (Riesgo Inherente (RI))
- (Riesgo Control (RC))
- (Riesgo Deteccion (RD))
La ausencia de controles impacta directamente en dos sectores:
- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD)
Según la fórmula \(RA = RI + RC
+ RD\), si los controles son inexistentes o deficientes, el *Riesgo de
Control (RC)* se dispara. Esto obliga al auditor a aumentar el tamaño
de la muestra y el esfuerzo en las pruebas para intentar bajar el
riesgo de detección, lo que complica y encarece la auditoría.
- *Seguridad de la Información:
*,
Sin controles *preventivos*
(documentación, registro), *verificativos* (auditoría interna,
controles de procesos) y *correctivos* (reajuste de procesos), la
información queda expuesta a amenazas que pueden convertirse en
desastres. La seguridad se ve comprometida al no haber un sistema
jerárquico o manuales y normas que aseguren la validez y certeza de
los datos.