jueves, 31 de mayo de 2012
EC03: Auditoría en informática
viernes, 2 de marzo de 2012
EC04: Normas y procedimientos de auditoria
Clasificación de las normas de auditoría generalmente aceptadas.
1. Personales.
2. Relativas a la ejecución del trabajo.
3. Relativas a la información.
1. Personales:
a. Entrenamiento técnico y capacidad profesional: el auditor debe tener conocimientos técnicos adquiridos en Universidades o Institutos superiores del país, habiendo culminado sus estudios con recepción profesional de Contador Público, además se requiere que el joven profesional adquiera una adecuada práctica o experiencia, que le permita ejercer un juicio sólido y sensato para aplicar los procedimientos y valorar sus efectos o resultados.
c. Independencia mental: Para que los interesados confíen en la información financiera este debe ser dictaminado por un contador público independiente que de antemano haya aceptado el trabajo de auditoría , ya que su opinión no este influenciada por nadie, es decir, que su opinión es objetiva, libre e imparcial.
2. Relativas a la ejecución del trabajo.
a. Planeación y supervisión: antes de que el contador público independiente se responsabilice de efectuar cualquier trabajo debe conocer la entidad sujeta a la investigación con la finalidad de planear su trabajo, debe asignar responsabilidades a sus colaboradores y determinar que pruebas debe efectuar y que alcance dará a las mismas, así como la oportunidad en que serán aplicadas.
b. Estudio y evaluación del control interno: el contador público independiente debe analizar a la entidad sujeta a ser auditada, esto, es evaluar y estudiar el control interno, con la finalidad de determinar que pruebas debe efectuar y que alcance dará a las mismas, así como, la oportunidad en que serán aplicadas.
c. Obtención de la evidencia suficiente y competente: el contador público al dictaminar Estados Financieros adquiere una gran responsabilidad con terceros, por lo tanto, su opinión debe estar respaldada por elementos de prueba que serán sustentables, objetivos y de certeza razonables, es decir, estos hechos deben ser comprobables a satisfacción del auditor.
3. Relativas a la información:
a. Normas de dictamen e información: el profesional que presta estos servicios debe apegarse a reglas mínimas que garanticen la calidad de su trabajo.
b. Debe aclarar que el contador público independiente: al realizar cualquier trabajo debe expresar con claridad en que estriba su relación y cuál es su responsabilidad con respecto a los estados financieros.
c. Base de opinión sobre estados financieros: con la finalidad de unificar criterios, el IMCP por medio de su comisión de principios de contabilidad, ha recomendado una serie de criterios, a los que los profesionales se deben de apegar y así, eliminar discrepancias, al procesar y elaborar la información.
d. Consistencia en la aplicación de los principios de contabilidad: para que la información financiera pueda ser comparable con ejercicios anteriores y posteriores, es necesario que se considere el mismo criterio y las mismas bases de aplicación de principios de contabilidad generalmente aceptados, en caso contrario, el auditor debe expresar con toda claridad la naturaleza de los cambios habidos.
e. Suficiencia de las declaraciones informativas: la contabilidad controla las operaciones e informa a través de los Estados financieros que son los documentos sobre los cuales el contador público va a opinar, la información que proporcionan los estados financieros deben ser suficiente, por lo que debe de revelar toda información importante de acuerdo con el principio de "revelación suficiente".
Dichos procedimientos y recomendaciones deben ser aplicados en la realización del trabajo de auditoria.
El equilibrio social está en juego, resulta inaceptable encontrar hoy empresas con mandos rígidos y ancladas en el pasado, sin la capacidad de adaptarse a los cambios y que no se enfocan en su cliente, por eso es importante, para una firma que desee alcanzar altos niveles de competitividad, el uso y aplicación de estándares de calidad internacionales que le permitan ampliar sus mercados, mejorar su posicionamiento y crear valor.
La serie contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI). la mayoría de estas normas se encuentran en preparación.
Elige uno de los siguientes estándares internacionales ISO 27001, ISO 27002, ISO 27006 e ISO 27799 y desarrolla:
A) Origen y actualizaciones
Esta norma no es certificable, unicamente representa directrices sobre el sector y se implanta y desarrolla bajo el sistema de gestión definido sobre ISO 27001.
Mediante la aplicación de esta norma internacional, las organizaciones sanitarias y entidades afines serán capaces de garantizar un nivel mínimo de seguridad necesaria para que pueda mantenerse en ellas de manera coherente la confidencialidad, integridad y disponibilidad de los datos personales referentes a la salud
viernes, 17 de febrero de 2012
definicion de Norma
Definicion de Auditor
Definicion de Auditoria Informatica
La auditoria informática es un proceso llevado a cabo por profesionales especialmente capacitados para el efecto, y que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de informacion salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Permiten detectar de forma sistemática el uso de los recursos y los flujos de información dentro de una organización y determinar qué información es crítica para el cumplimiento de su misión y objetivos, identificando necesidades, duplicidades, costes, valor y barreras, que obstaculizan flujos de información eficientes.
Auditar consiste principalmente en estudiar los mecanismos de control que están implantados en una empresa u organización, determinando si los mismos son adecuados y cumplen unos determinados objetivos o estrategias, estableciendo los cambios que se deberían realizar para la consecución de los mismos. Los mecanismos de control pueden ser directivos, preventivos, de detección, correctivos o de recuperación ante una contingencia.
Definicion de Auditoria
Inicialmente, la auditoria se limito a las verificaciones de los registros contables, dedicándose a observar si los mismos eran exactos.
Por lo tanto esta era la forma primaria: Confrontar lo escrito con las pruebas de lo acontecido y las respectivas referencias de los registros.
Con el tiempo, el campo de acción de la auditoria ha continuado extendiéndose; no obstante son muchos los que todavía la juzgan como portadora exclusiva de aquel objeto remoto, o sea, observar la veracidad y exactitud de los registros.
En forma sencilla y clara, escribe Holmes:
"... la auditoria es el examen de las demostraciones y registros administrativos. El auditor observa la exactitud, integridad y autenticidad de tales demostraciones, registros y documentos."
Por otra parte tenemos la conceptuación sintética de un profesorde la universidad de Harvard el cual expresa lo siguiente:
"... el examen de todas las anotaciones contables a fin de comprobar su exactitud, así como la veracidad de los estados o situaciones que dichas anotaciones producen."
Tomando en cuenta los criterios anteriores podemos decir que la auditoria es la actividad por la cual se verifica la corrección contable de las cifras de los estados financieros; Es la revisión misma de los registros y fuentes de contabilidad para determinar la racionabilidad de las cifras que muestran los estados financieros emanados de ellos.
