3.2 KiB
1
- Clase
- Respuesta
- 1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría?
- 2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué?
- 3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización?
Clase
Desde el punto de vista del auditor externo se mira desde donde se cometen los delitos, por ejemplo, robar informacion es considerado un delito y las especificaciones sobre donde estan los datos profesionales.
Respuesta
1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría?
Los Factores encargados de incrementar el riesgo en la etapa de una auditoria, osea, los factores que podrian hacer que un auditor llegue a una conclusion incorrecta consisten de:
- Riesgo Inherente, Son factores tales como la naturaleza de la organizacion, su volumen, la resistencia a ser auditada o la cultura organizacional.
- Riesgo de Control, La falta de mecanismos de control
- Riesgo de Deteccion, son riesgos propios del auditor: Falta de experiencia, mala planeacion.
- Impacto en la confiabilidada, Cuando los anteriores riesgos son altos la posibilidad de una mala auditoria incrementa, se pueden pasar por alto algunos errores y en resultado que la auditoria sea incorrecta.
2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué?
Los riesgos que considero deberian de ser tomados en cuenta para un auditor financieros son:
- Riesgos de Control, Este es el considerado de altisima prioridad, ya que, es critico verificar los mecanismos de control y sus funcionalidades. Si estos controles fallan la posibilidad de que la informacion este comprometida es alta.
- Riesgos Tecnológicos, Se da importancia a los controles de prevencion para evitar desasteres o fracasos en la integridad de los datos.
- Riesgos Humanos, La habilidad del auditor y la actitud del equipo son importantes. Un error en este o una sospecha mal fundamentada pueden incrementar el riesgo de deteccion.
Por qué, Se priorisan los riesgos operativos tecnologicos porque en las finanzas, la vulnerabilidad de los datos combinados con amenazas externas o internas representa un riesgo posible o un desastre inminente.
3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización?
- (Riesgo Auditoria (RA))
- (Riesgo Inherente (RI))
- (Riesgo Control (RC))
- (Riesgo Deteccion (RD))
La ausencia de controles impacta directamente en dos sectores:
- Evaluación de Riesgos de Auditoría, segun la formula de (RA = RI + RC + RD), Si los controles son inexistentes o deficientes, el riesgo de control se dispara. Esto haciendo que el auditor tenga que aumentar la cantidad de muestras y su esfuerzo en las pruebas para intentar bajar el riesgo de deteccion, lo que dificulta e encarece la auditoria
- Seguridad de la Información, En ausencia de controles preventivos (documentacion), o verificativos (auditoria interna) o correctivos (Reajuste de procesos) la informacion queda expuesta a amenazas con potencial de convertirse en desastres. La seguridad se ve comprometida al no haber un sistema jerarquico o manuales y normas que dirijan un minimo para la valides o certeza de los datos