Propuesta de puntos que se deben evaluar en una auditoría de sistemas computacionales
by Mauricio V
1. Auditoría con la computadora
1.1. Es la auditoría que se realiza con el apoyo de los equipos de cómputo y sus programas para evaluar cualquier tipo de actividades y operaciones, no necesariamente computarizadas pero sí susceptibles de ser automatizadas
2. Auditoría al sistema computacional
2.1. Es la auditoría técnica y especializada que se enfoca únicamente a la evaluación del funcionamiento y uso correctos del equipo de cómputo, así como de su hardware, software y periféricos asociados.
3. Auditoría a los sistemas de redes
3.1. Es la revisión exhaustiva, específica y especializada que se realiza a los sistemas de redes de una empresa, considerando en la evaluación los tipos de redes, arquitectura, topología, sus protocolos de comunicación, las conexiones, accesos, privilegios, administración y demás aspectos que repercuten en su instalación, administración, funcionamiento y aprovechamiento
4. Auditoría sin la computadora
4.1. Es la auditoría cuyos métodos, técnicas y procedimientos están orientados úni camente a la evaluación tradicional del comportamiento y validez de las tran sacciones económicas, administrativas y operacionales de un área de cómputo, y en sí de todos los aspectos que afectan a las actividades en las que se utilizan sistemas informáticos, pero dicha evaluación se realiza sin el uso de los sistemas computacionales.
5. Auditoría a la gestión informática del área de sistemas
5.1. Es la auditoría cuya aplicación se enfoca exclusivamente a la revisión de las funciones y actividades de tipo administrativo que se realizan dentro de un centro de cómputo, tales como la planeación, organización, dirección y control de dicho centro.
6. Auditoría integral a los centros de cómputo
6.1. Es la revisión exhaustiva, sistemática y global de todas las actividades y operaciones de un centro de sistematización, realizada por un equipo multidisciplinario de auditores, a fin de evaluar, en forma integral, el uso adecuado de sus sistemas computacionales, periféricos y equipos de apoyo para el procesamiento de información de la empresa