La globalizaci贸n y tecnolog铆a est谩n cada d铆a m谩s presentes en el desarrollo normal de las actividades
operativas y financieras de las instituciones, y frente a este veloz impulso tecnol贸gico, requieren una permanente evaluaci贸n y
vigilancia, adem谩s, las entidades necesitan una opini贸n independiente que les
permita medir la eficacia y eficiencia en el cumplimiento de sus objetivos.
Esta evaluaci贸n consiste en una revisi贸n integral y critica enfocada a comprobar la veracidad y confiabilidad de los registros, labores y resultados de la empresa, midiendo y diagnosticando el comportamiento de sus operaciones empresariales.
Esta evaluaci贸n consiste en una revisi贸n integral y critica enfocada a comprobar la veracidad y confiabilidad de los registros, labores y resultados de la empresa, midiendo y diagnosticando el comportamiento de sus operaciones empresariales.
Hoy en d铆a
la informaci贸n se ha
convertido en uno de los principales activos
de la empresa. Las organizaciones
invierten grandes cantidades de
dinero y tiempo en la creaci贸n de sistemas de informaci贸n que generen mayor
productividad y eficiencia en sus procesos. El uso de la inform谩tica favorece a la empresa logrando la racionalizaci贸n
de costos, mejora en la capacidad de toma de decisiones, progreso en la calidad
de los servicios al adaptarse a las din谩micas del mercado y servicios al cliente basados en tecnolog铆a sin cuyo uso
ser铆a imposible ofrecer bienes y servicios.
La informaci贸n de las empresas cada d铆a depende m谩s
de los computadores. De ah铆 la necesidad de verificar que los sistemas
inform谩ticos funcionen adecuadamente. Con el transcurso del tiempo hay
evidencias de varios casos de fraude cometidos con ayuda del PC, lo que hace poco viable seguir confiando con una auditoria
alrededor del computador, surgiendo as铆 la necesidad de una nueva rama dentro
de la auditoria, con el objetivo de verificar el correcto funcionamiento de la
inform谩tica, es decir auditoria de sistemas computacionales, que tambi茅n se
conoce con el nombre de auditor铆a de inform谩tica o con otros nombres similares como Auditor铆a con la computadora, sin
computadora, a la gesti贸n inform谩tica, al sistema de computo, alrededor de la
computadora, de la seguridad de los sistemas computacionales, a los sistemas de
redes, integral a los centros de
c贸mputo, ISO-9000 a los sistemas computacionales, outsoursing y ergon贸mica de
sistemas computacionales.
El prop贸sito esencial de la auditoria en sistemas es
evaluar el uso adecuado de los sistemas para el correcto ingreso de los datos,
procedimiento adecuado de la informaci贸n y la emisi贸n oportuna de sus
resultados en la entidad, incluyendo la evaluaci贸n en el cumplimiento de las
funciones, actividades y operaciones de funcionarios, empleados y usuarios
involucrados con los servicios que proporcionan los sistemas computacionales a
la organizaci贸n. El marco esquem谩tico de la auditoria de sistemas
computacionales eval煤a a: Hardware, software, gesti贸n inform谩tica, informaci贸n,
dise帽o de sistemas, bases de datos, seguridad, redes de c贸mputo y
especializadas.
La auditor铆a y control interno en sistemas
computacionales son dos campos semejantes y tienen objetivos comunes, pero existen
diferencias. El control interno analiza
los controles d铆a a d铆a, el informe se dirige solo al personal interno y el alcance de sus funciones es solamente
sobre el 谩rea de inform谩tica. Por el contrario auditor铆a realiza un an谩lisis de un momento
inform谩tico determinado, informa a la direcci贸n general de la empresa y cubre todos los componentes de los sistemas
de informaci贸n de la entidad. Se puede hablar tambi茅n de similitudes en cuanto
a conocimientos especializados en tecnolog铆a de la inform谩tica, verificaci贸n
del cumplimiento de controles internos, normatividad y procedimientos
establecidos por la Gerencia de inform谩tica y la Direcci贸n General para los sistemas de
informaci贸n. Indiscutiblemente prestan un servicio de valor agregado al ayudar
a la entidad y a sus directivos a cumplir sus obligaciones relativas al control
interno mediante el proceso de recolecci贸n, agrupaci贸n y evaluaci贸n de
evidencias para determinar de esta forma si el sistema informatizado cumple efectivamente
los objetivos de la empresa y utiliza en forma eficiente estos recursos.
Cada
d铆a son mayores los riesgos de seguridad inform谩tica, las aplicaciones
institucionales a la medida pueden sufrir vulnerabilidades que cualquiera
puede descubrir y atacar; se necesitan con urgencia un backup online en remoto
con infraestructuras seguras, por otro lado las reuniones por fuera, el
teletrabajo, una ca铆da de la red significa horas de trabajo perdidas, es decir
se hace necesario proteger la red de la empresa.
Las organizaciones solicitan las auditor铆as externas cuando se
detectan se帽ales de debilidad, amenazas,
desorganizaci贸n, insatisfacci贸n de los usuarios, falta evaluaci贸n de los
niveles de riesgo, seguridad f铆sica y l贸gica, centro de proceso de datos fuera
de control y falta de planes de contingencias. La seguridad sigue siendo el
谩rea principal a auditar, aunque puede haber seguridad sin auditoria, es
importante entender la utilidad de la protecci贸n de la informaci贸n y de la
auditoria.
Son bastantes las firmas
que suministran seguridad y la auditoria entre sus servicios o simplemente
aceptan los trabajos, sin disponer de expertos, lo que desencadena una
desilusi贸n en la entidad auditada, y muchas veces los resultados son desastrosos y no benefician en nada a los auditores.




