TIPOS Y CLASES DE AUDITORÍAS.

El departamento de Informática posee una actividad proyectada al exterior, al usuario,

aunque el "exterior" siga siendo la misma empresa. He aquí, la Auditoria Informática de

Usuario. Se hace esta distinción para contraponerla a la informática interna, en donde se

hace la informática cotidiana y real. En consecuencia, existe una Auditoria Informática

de Actividades Internas.

El control del funcionamiento del departamento de informática con el exterior, con el

usuario se realiza por medio de la Dirección. Su figura es importante, en tanto en cuanto

es capaz de interpretar las necesidades de la Compañía. Una informática eficiente y

eficaz requiere el apoyo continuado de su Dirección frente al "exterior". Revisar estas

interrelaciones constituye el objeto de la Auditoria Informática de Dirección. Estas tres

Auditorias, mas la Auditoria de Seguridad, son las cuatro Areas Generales de la

Auditoria Informática más importantes.


Dentro de las áreas generales, se establecen las siguientes divisiones de Auditoria

Informática: de Explotación, de Sistemas, de Comunicaciones y de Desarrollo de

Proyectos. Estas son las Areas Especificas de la Auditoria Informática más importantes.




Cada Área Especifica puede ser auditada desde los siguientes criterios generales:

• Desde su propio funcionamiento interno.

• Desde el apoyo que recibe de la Dirección y, en sentido ascendente, del grado de

cumplimiento de las directrices de ésta.

• Desde la perspectiva de los usuarios, destinatarios reales de la informática.

• Desde el punto de vista de la seguridad que ofrece la Informática en general o la

rama auditada.

Estas combinaciones pueden ser ampliadas y reducidas según las características de la

empresa auditada.
 
ARCHIVOS AUDITORÍA EN SISTEMAS | TNB