Enfoque de La Auditoria Tradicional

1.3. ENFOQUE DE LA AUDITORIA TRADICIONAL La palabra auditoría se ha empleado incorrectamente y se ha considerado como un

Views 205 Downloads 4 File size 121KB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

1.3. ENFOQUE DE LA AUDITORIA TRADICIONAL La palabra auditoría se ha empleado incorrectamente y se ha considerado como una evaluación cuyo único fin es detectar errores y señalar fallas; por eso se ha llegado a acuñar la frase �??tiene auditoría�?� como sinónimo de que, desde antes de realizarse, ya se encontraron fallas y por lo tanto se está haciendo auditoría. El concepto de auditoría es más amplio: no solo detecta errores, sino que es un examen crítico que se realiza con objeto de evaluar la eficacia y eficiencia de una sección o de un organismo con miras a corregir o mejorar la forma de actuación. Eficacia: Lograr los objetivos (gastar bien) Eficiencia: Con el mejor uso de los recursos (gastar sabiamente) 1.4. ENFOQUE DE LA AUDITORIA MODERNA - EL AUDITOR DE SISTEMAS ASESOR GERENCIAL Los profesionales responsables del auditaje en ambientes computarizados, deben poseer una sólida formación en Administración, Control interno, Informática y Auditoría. En Administración deben manejar con habilidad y destreza las funciones básicas del proceso administrativo, tales como: planeación, organización, dirección y control, con una mentalidad de hombre de negocios y dentro de las modernas teorías de la Planeación Estratégica, y la calidad total. En la era de la informática, el auditor debe entender que su papel profesional debe ser el de Asesor Gerencial para asegurar el éxito de la función y, en consecuencia, debe visualizar la empresa y su futuro en forma sistémico-estructural, articulando ordenadamente los objetivos del área informática con la misión y los objetivos de la organización, en su conjunto. En materia de Control Interno, el auditor informático, debe estar en

capacidad de diagnosticar su validez técnica, desde un punto de vista sistémico total. Esto quiere decir que deberá entender el control interno como sistema y no como un conjunto de controles distribuidos de cualquier manera en las organizaciones. El Auditor deberá analizar y evaluar la estructura conceptual del sistema de control interno, teniendo en cuenta para ello los controles preventivos, detectivos y correctivos. Comprometerse con una opinión objetiva e independiente, en relación con el grado de seguridad y de confiabilidad del sistema de control vigente en el área de informática. En esencia, un sistema de control interno, para el área de informática, comprende por lo menos los siguientes elementos: Objetivos, políticas y presupuestos perfectamente definido; estructura de organización sólida; personal competente; procedimientos operativos y de control, efectivos y documentados; sistema de información confiable y oportuno; sistema de seguridad de todos los recursos; sistema de auditoría efectivo.