43 lines
3.2 KiB
Org Mode
43 lines
3.2 KiB
Org Mode
#+title: 1
|
|
|
|
* Clase
|
|
Desde el punto de vista del auditor externo se mira desde donde se cometen los delitos, por ejemplo, robar informacion es considerado un delito y las especificaciones sobre donde estan los datos profesionales.
|
|
|
|
* Respuesta
|
|
** 1. ¿Qué factores crees que podrían aumentar el riesgo de auditoría en un sistema informático y cómo podrían impactar en la confiabilidad de los resultados de una auditoría?
|
|
Los Factores encargados de incrementar el riesgo en la etapa de una auditoria, osea, los factores que podrian hacer que un auditor llegue a una conclusion incorrecta consisten de:
|
|
|
|
- *Riesgo Inherente*, Son factores tales como la naturaleza de la organizacion, su volumen, la resistencia a ser auditada o la cultura organizacional.
|
|
|
|
- *Riesgo de Control*, La falta de mecanismos de control
|
|
|
|
- *Riesgo de Deteccion*, son riesgos propios del auditor: Falta de experiencia, mala planeacion.
|
|
|
|
- *Impacto en la confiabilidada*, Cuando los anteriores riesgos son altos la posibilidad de una mala auditoria incrementa, se pueden pasar por alto algunos errores y en resultado que la auditoria sea incorrecta.
|
|
|
|
** 2. Imagina que eres el auditor de un sistema de gestión de datos financieros en una empresa. ¿Qué tipos de riesgos (tecnológicos, operativos o humanos) identificarías como prioritarios y por qué?
|
|
|
|
Los riesgos que considero deberian de ser tomados en cuenta para un auditor financieros son:
|
|
|
|
- *Riesgos de Control*, Este es el considerado de altisima prioridad, ya que, es critico verificar los mecanismos de control y sus funcionalidades. Si estos controles fallan la posibilidad de que la informacion este comprometida es alta.
|
|
|
|
- *Riesgos Tecnológicos*, Se da importancia a los controles de prevencion para evitar desasteres o fracasos en la integridad de los datos.
|
|
|
|
- *Riesgos Humanos*, La habilidad del auditor y la actitud del equipo son importantes. Un error en este o una sospecha mal fundamentada pueden incrementar el riesgo de deteccion.
|
|
|
|
*Por qué*, Se priorisan los riesgos operativos tecnologicos porque en las finanzas, la vulnerabilidad de los datos combinados con amenazas externas o internas representa un riesgo posible o un desastre inminente.
|
|
|
|
** 3. ¿Cómo puede la falta de controles adecuados en un sistema informático afectar la evaluación de riesgos de auditoría y la seguridad de la información de una organización?
|
|
|
|
- (Riesgo Auditoria (RA))
|
|
- (Riesgo Inherente (RI))
|
|
- (Riesgo Control (RC))
|
|
- (Riesgo Deteccion (RD))
|
|
|
|
La ausencia de controles impacta directamente en dos sectores:
|
|
|
|
- *Evaluación de Riesgos de Auditoría*, segun la formula de (RA = RI + RC + RD), Si los controles son inexistentes o deficientes, el riesgo de control se dispara. Esto haciendo que el auditor tenga que aumentar la cantidad de muestras y su esfuerzo en las pruebas para intentar bajar el riesgo de deteccion, lo que dificulta e encarece la auditoria
|
|
|
|
|
|
- *Seguridad de la Información*, En ausencia de controles preventivos (documentacion), o verificativos (auditoria interna) o correctivos (Reajuste de procesos) la informacion queda expuesta a amenazas con potencial de convertirse en desastres. La seguridad se ve comprometida al no haber un sistema jerarquico o manuales y normas que dirijan un minimo para la valides o certeza de los datos
|