From ba58f750122de60f39c5a96a1c0a610b38681cc2 Mon Sep 17 00:00:00 2001 From: Fede Date: Wed, 12 Aug 2026 10:04:13 -0300 Subject: [PATCH] terminado ej 1 --- auditoria/1.org | 55 +++++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 55 insertions(+) create mode 100644 auditoria/1.org diff --git a/auditoria/1.org b/auditoria/1.org new file mode 100644 index 0000000..a128891 --- /dev/null +++ b/auditoria/1.org @@ -0,0 +1,55 @@ +#+title: 1 + +* Clase +Desde el punto de vista del auditor externo se mira desde donde se cometen los delitos, por ejemplo, robar informacion es considerado un delito y las especificaciones sobre donde estan los datos profesionales. + +* Respuesta +** 1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría? +Los Factores encargados de incrementar el riesgo en la etapa de una auditoria, osea, los factores que podrian hacer que un auditor llegue a una conclusion incorrecta consisten de: + +- *Riesgo Inherente*, Son factores tales como la naturaleza de la organizacion, su volumen, la resistencia a ser auditada o la cultura organizacional. + +- *Riesgo de Control*, La falta de mecanismos de control + +- *Riesgo de Deteccion*, son riesgos propios del auditor: Falta de experiencia, mala planeacion. + +- *Impacto en la confiabilidada*, Cuando los anteriores riesgos son altos la posibilidad de una mala auditoria incrementa, se pueden pasar por alto algunos errores y en resultado que la auditoria sea incorrecta. + +** 2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué? + +Los riesgos que considero deberian de ser tomados en cuenta para un auditor financieros son: + +- *Riesgos de Control*, Este es el considerado de altisima prioridad, ya que, es critico verificar los mecanismos de control y sus funcionalidades. Si estos controles fallan la posibilidad de que la informacion este comprometida es alta. + +- *Riesgos Tecnológicos*, Se da importancia a los controles de prevencion para evitar desasteres o fracasos en la integridad de los datos. + +- *Riesgos Humanos*, La habilidad del auditor y la actitud del equipo son importantes. Un error en este o una sospecha mal fundamentada pueden incrementar el riesgo de deteccion. + +*Por qué*, Se priorisan los riesgos operativos tecnologicos porque en las finanzas, la vulnerabilidad de los datos combinados con amenazas externas o internas representa un riesgo posible o un desastre inminente. + +** 3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización? + +- (Riesgo Auditoria (RA)) +- (Riesgo Inherente (RI)) +- (Riesgo Control (RC)) +- (Riesgo Deteccion (RD)) + +La ausencia de controles impacta directamente en dos sectores: + +- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD) + + + Según la fórmula \(RA = RI + RC + + RD\), si los controles son inexistentes o deficientes, el *Riesgo de + Control (RC)* se dispara. Esto obliga al auditor a aumentar el tamaño + de la muestra y el esfuerzo en las pruebas para intentar bajar el + riesgo de detección, lo que complica y encarece la auditoría. +- *Seguridad de la Información: + *, + Sin controles *preventivos* + (documentación, registro), *verificativos* (auditoría interna, + controles de procesos) y *correctivos* (reajuste de procesos), la + información queda expuesta a amenazas que pueden convertirse en + desastres. La seguridad se ve comprometida al no haber un sistema + jerárquico o manuales y normas que aseguren la validez y certeza de + los datos.