UNIDAD II: NORMATIVIDAD APLICADA A LA AUDITORIA INFORMÁTICA
Definición: Las normas de auditoría son los requisitos mínimos de calidad relativos a la personalidad del auditor, al trabajo que desempeña y a la información que rinde como resultado del trabajo de auditoría. Su finalidad es marcar una directriz sobre su comportamiento y sobre la preparación, ejecución e informe de los trabajos desfiscalización.
Tipos de normas de auditoria en México Clasificación de las normas de auditoría generalmente aceptadas.
1. Personales.
2. Relativas a la ejecución del trabajo.
3. Relativas a la información.
1.Personales: se refiere a la persona del contador público como auditor independiente; éste debe ser: experto en la materia, siendo profesional a su actuación y observando siempre principios éticos.
2. Relativas a la ejecución del trabajo: estas normas se refieren a elementos básicos en el que el contador público debe realizar su trabajo con cuidado y diligencia profesionales para lo cual exigen normas mínimas a seguir en la ejecución del trabajo.
3. Relativas a la información: el objetivo de la auditoría de Estados Financieros es que el contador Público independiente emita su opinión sobre la razonabilidad de los mismos, ya que, se considera que el producto terminado de dicho trabajo es el dictamen. a. Normas de dictamen e información: el profesional que presta estos servicios debe apegarse a reglas mínimas que garanticen la calidad de su trabajo.
Tipos de normas Internacionales
La Organización Internacional de Normalización o ISO (del griego ἴσος, «isos», que significa «igual»), nacida tras la Segunda Guerra Mundial (23 de febrero de 1947), es el organismo encargado de promover el desarrollo de normas internacionales de fabricación (tanto de productos como de servicios), comercio y comunicación para todas las ramas industriales. Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones (públicas o privadas) a nivel internacional. La ISO es una red de los institutos de normas nacionales de 161 países, sobre la base de un miembro por país, con una Secretaría Central en Ginebra (Suiza) que coordina el sistema. Está compuesta por delegaciones gubernamentales y no gubernamentales subdivididos en una serie de subcomités encargados de desarrollar las guías que contribuirán al mejoramiento. Las normas desarrolladas por ISO son voluntarias, comprendiendo que ISO es un organismo no gubernamental y no depende de ningún otro organismo internacional, por lo tanto, no tiene autoridad para imponer sus normas a ningún país. El contenido de los estándares está protegido por derechos de copyright y para acceder a ellos el público corriente debe comprar cada documento.
La Organización está compuesta por representantes de los organismos de normalización (ON) nacionales, que produce diferentes normas internacionales industriales y comerciales. Dichas normas se conocen como «normas ISO» y su finalidad es la coordinación de las normas nacionales, en consonancia con el Acta Final de la Organización Mundial del Comercio, con el propósito de facilitar el comercio, el intercambio de información y contribuir con normas comunes al desarrollo y a la transferencia de tecnologías.
La organización ISO está compuesta por tres tipos de miembros:
Miembros simples, uno por país, recayendo la representación en el organismo nacional más representativo.
Miembros correspondientes, de los organismos de países en vías de desarrollo y que todavía no poseen un comité nacional de normalización. No toman parte activa en el proceso de normalización, pero están puntualmente informados acerca de los trabajos que les interesen.
Miembros suscritos, países con reducidas economías a los que se les exige el pago de tasas menores que a los correspondientes.
Auditoria por su lugar de aplicación.
· Auditoria interna. (Caso de Estudio de esta investigación).
· Auditoria Externa. (Caso de Estudio de esta investigación).
Auditoria por su área de aplicación.
· Auditoría financiera.
· Auditoría Administrativa.
· Auditoría ocupacional.
· Auditoría integral.
· Auditoría gubernamental.
· Auditoría de sistemas. (Caso de Estudio de esta investigación).
Auditoria de sistemas computacionales. · Auditoría informática.
(Caso de Estudio de esta investigación).
· Auditoría con la computadora. ·
Auditoría sin la computadora.
· Auditoría a la gestión informática.
· Auditoría de sistema de cómputo.
· Auditoría alrededor de la computadora.
· Auditoría a los sistemas de redes.
De acuerdo a lo anterior, existe una clasificación de los tipos de auditoria, con el fin de identificar criterios, características, y especificaciones de esta disciplina profesional. Sin embargo, para esta investigación solo se tratarán los tipos de auditoria por su lugar de aplicación, los cuales se desarrollan a continuación.
AUDITORIA INTERNA
Según Carmen Heredero (2008), Es realizada por una entidad funcional perteneciente a la propia estructura organizacional de la empresa y como contraprestaciones reciben una remuneración económica.
Por otro lado, Muñoz Carlos (2000), refiere la auditoria interna con el objetivo de obtener un dictamen interno sobre las actividades de toda la empresa, que permita diagnosticar la actuación administrativa, operacional y funcional de empleados y funcionarios de las áreas que auditen.
Principal ventaja de la auditoria interna:
· Debido a que el auditor permanece conoce las problemática, funciones, actividades, áreas y operaciones. · Por otra parte el coste será menor puesto que los recursos solo son internos para organización, por lo tanto, no representan ninguna erogación adicional.
· El informe que rinde el auditor, independientemente del resultado, es solo de carácter interno y por lo tanto no sale de la empresa, ya que únicamente les sirve a las autoridades de la institución.
· Puede llevar un programa concreto de evaluación en apoyo a las autoridades de la empresa, lo cual ayudara a sus dirigentes en la evaluación y la toma de decisiones.
Principal desventaja de la auditoria interna:
Posible falta de objetividad de las personas que la llevan a cabo, puesto que pueden estar directamente implicados en el propio sistema de información, al laborar en la misma empresa donde realiza la auditoria, puede presentar presiones, compromisos y ciertos intereses al realizar la evaluación.
Su veracidad, alcance y confiabilidad pueden ser limitados, debido a que puede haber injerencias por parte de las autoridades de la institución sobre la forma de evaluar y emitir informes.
Se pueden presentar vicios de trabajo del auditor con relativa frecuencia, ya sea en las formas de utilizar las técnicas y herramientas para aplicar la auditoria, como en la forma de evaluar y emitir su informe sobre la misma. Según Gonzalo Rivas (1988) los Objetivos de la auditoria interna son: · Revisión y evaluación de controles, financieros y operativos.
· Determinación de la utilidad de políticas, planes y procedimientos, así como su nivel de cumplimiento.
·Custodia y contabilidad de activos. ·Examen de la fiabilidad de los datos. ·Divulgación de políticas y procedimientos establecidos. Flujo descendente: desde la alta dirección hacia la dirección operativa. ·Información exacta a la gerencia. Flujo ascendente: de la dirección operativa a la alta dirección.
AUDITORIA EXTERNA
José López (2008), dice que se realiza por personas ajenas a la empresa, ya que esta contrata un servicio para auditar su sistema de información por personas externas a la empresa.
Muñoz Carlos (2000), expreso que es la revisión independiente que realiza un profesional de la auditoria, con total libertad de criterio y sin ninguna influencia, con el propósito de evaluar el desempeño de las actividades, operaciones y funciones que se realizan en la empresa que lo contrata, así como de la razonabilidad en la emisión de sus resultados financieros.
A veces se adjudica la posibilidad de auditar un sistema de información a varias auditoras, centrándose generalmente cada una en un área determinada. El contrato debe señalar la duración de la auditoria y de cada una de las fases en que el trabajo se encuentra dividido, tanto en tiempo total como parciales.
Recogerá también los objetivos a alcanzar, tanto finales como los relativos a cada una de las fases, el ámbito a considerar y los recursos técnicos y humanos necesarios.
Principal ventaja de la auditoria externa
Alto grado de objetividad que se consigue en comparación con los auditores internos, dado que es realizada por un personal ajeno a la empresa, puesto que no tendrá condicionantes de dependencia jerárquica o vinculaciones de otro tipo con la empresa.
En su realización, estas auditorías pueden estar apoyadas por una mayor experiencia por parte de los auditores externos, debido a que utiliza técnicas y herramientas que ya fueron probadas en otras empresas con características similares. Sus dictámenes pueden ser válidos para las autoridades impositivas, y con ello pueden satisfacer requerimientos de carácter legal, siempre que sean realizadas por auditores de prestigio que tengan el reconocimiento público.
El principal inconveniente de la auditoria externa
·Dado por el alejamiento de la problemática de la empresa de quienes asumen la responsabilidad de llevar a cabo la auditoria. No obstante, la profesionalidad y experiencia de quienes de quienes asumen la auditoria deben superar estos inconvenientes para llevar a cabo un trabajo adecuado.
Depende en absoluto de la cooperación que el auditor pueda obtener de parte de los auditados. Su evaluación, alcances y resultados pueden ser muy limitados.
En algunos casos son sumamente costosas para la empresa, no solo en el aspecto numérico, sino por el tiempo y trabajo adicional que representan. Según Gonzalo Rivas (1988)
Los Objetivos de la auditoria Externa son:
Obtención de elementos de juicio fundamentados en la naturaleza de los hechos examinados para garantizar que han quedado significativamente probados. Medición de la magnitud de un error ya conocido, detección de errores supuestos o confirmación de la ausencia de errores. Propuesta de sugerencias, en tono constructivo, para ayudar a la gerencia. (Carta de recomendaciones). Detección de los hechos importantes ocurridos tras el cierre del ejercicio, teniendo en cuenta la previsible evolución de la empresa. Control de las actividades de investigación y desarrollo.
VENTAJAS Y DESVENTAJAS DE LA AUDITORÍA INFORMÁTICA
Vamos primeramente considerar las ventajas y desventajas de un software de auditoría informática:
Ventajas
- Económico (a la larga, inversión de futuro)
- Extensión de pruebas
- Utilización de procedimientos de auditorías anteriores
- Eficacia - Realización de cambios a un mínimo coste
- Elaboración de informes Desventajas - Costo inicial alto
- El código embebido puede ser borrado o modificado
- No se verifican procesos particulares sino genéricos
- Limitada habilidad para determinar si la aplicación es propensa a error.
- Sólo se verifican aplicaciones que se están ejecutando.
- Las vulnerabilidades de este tipo de software pueden permitir ataques.