terminado ej 1
This commit is contained in:
@@ -0,0 +1,55 @@
|
||||
#+title: 1
|
||||
|
||||
* Clase
|
||||
Desde el punto de vista del auditor externo se mira desde donde se cometen los delitos, por ejemplo, robar informacion es considerado un delito y las especificaciones sobre donde estan los datos profesionales.
|
||||
|
||||
* Respuesta
|
||||
** 1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría?
|
||||
Los Factores encargados de incrementar el riesgo en la etapa de una auditoria, osea, los factores que podrian hacer que un auditor llegue a una conclusion incorrecta consisten de:
|
||||
|
||||
- *Riesgo Inherente*, Son factores tales como la naturaleza de la organizacion, su volumen, la resistencia a ser auditada o la cultura organizacional.
|
||||
|
||||
- *Riesgo de Control*, La falta de mecanismos de control
|
||||
|
||||
- *Riesgo de Deteccion*, son riesgos propios del auditor: Falta de experiencia, mala planeacion.
|
||||
|
||||
- *Impacto en la confiabilidada*, Cuando los anteriores riesgos son altos la posibilidad de una mala auditoria incrementa, se pueden pasar por alto algunos errores y en resultado que la auditoria sea incorrecta.
|
||||
|
||||
** 2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué?
|
||||
|
||||
Los riesgos que considero deberian de ser tomados en cuenta para un auditor financieros son:
|
||||
|
||||
- *Riesgos de Control*, Este es el considerado de altisima prioridad, ya que, es critico verificar los mecanismos de control y sus funcionalidades. Si estos controles fallan la posibilidad de que la informacion este comprometida es alta.
|
||||
|
||||
- *Riesgos Tecnológicos*, Se da importancia a los controles de prevencion para evitar desasteres o fracasos en la integridad de los datos.
|
||||
|
||||
- *Riesgos Humanos*, La habilidad del auditor y la actitud del equipo son importantes. Un error en este o una sospecha mal fundamentada pueden incrementar el riesgo de deteccion.
|
||||
|
||||
*Por qué*, Se priorisan los riesgos operativos tecnologicos porque en las finanzas, la vulnerabilidad de los datos combinados con amenazas externas o internas representa un riesgo posible o un desastre inminente.
|
||||
|
||||
** 3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización?
|
||||
|
||||
- (Riesgo Auditoria (RA))
|
||||
- (Riesgo Inherente (RI))
|
||||
- (Riesgo Control (RC))
|
||||
- (Riesgo Deteccion (RD))
|
||||
|
||||
La ausencia de controles impacta directamente en dos sectores:
|
||||
|
||||
- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD)
|
||||
|
||||
|
||||
Según la fórmula \(RA = RI + RC
|
||||
+ RD\), si los controles son inexistentes o deficientes, el *Riesgo de
|
||||
Control (RC)* se dispara. Esto obliga al auditor a aumentar el tamaño
|
||||
de la muestra y el esfuerzo en las pruebas para intentar bajar el
|
||||
riesgo de detección, lo que complica y encarece la auditoría.
|
||||
- *Seguridad de la Información:
|
||||
*,
|
||||
Sin controles *preventivos*
|
||||
(documentación, registro), *verificativos* (auditoría interna,
|
||||
controles de procesos) y *correctivos* (reajuste de procesos), la
|
||||
información queda expuesta a amenazas que pueden convertirse en
|
||||
desastres. La seguridad se ve comprometida al no haber un sistema
|
||||
jerárquico o manuales y normas que aseguren la validez y certeza de
|
||||
los datos.
|
||||
Reference in New Issue
Block a user