Sei sulla pagina 1di 23

2014-I

ATI SISTEMAS DE COMPUTADORAS EN


LINEA

INTEGRANTES:
ARIAS VEGA, GIOVANA
ASUNCION CUEVA, MARTIN
DE LA CRUZ BARRAZA, CRISTY
VASQUEZ CHAVARRIA, ROCELI
ZAMUDIO ZAPATA, JORGE
CURSO: AUDITORIA DE SISTEMAS
PROFESOR: SUASNABAR AGUILAR,
ALEX
Semestre 2014-I

DEDICATORIA
El presente trabajo est dedicado primeramente a Dios por
permitirnos seguir estudiando esta interesante carrera, a nuestros
padres por el apoyo que nos dan en todo momento y especialmente a
nuestro Profesor Alex Suasnabar Aguilar por la motivacin y
dedicacin constante en el curso y el desarrollo de nuestra carrera,
as como tambin por habernos trasmitido todos sus conocimientos.

2
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

INDICE

INTRODUCCIN................................................................................................... 4
Captulo 1 NIA 1002 SISTEMAS DE COMPUTADORAS EN LNEA...........................5
Captulo 2 TIPOS DE SISTEMAS DE COMPUTADORAS EN LNEA.........................10

Procesamiento en lnea/tiempo real.................................................10

Procesamiento en lnea/por lote........................................................12

Actualizacin en lnea/memorndum (y procesamiento posterior)


13

Consultas en lnea / Investigacin en lnea.....................................13

Procesamiento de descarga/carga en lnea.....................................13

Captulo 3 EFECTOS DE LOS SISTEMAS DE COMPUTADORAS EN LNEA SOBRE EL


SISTEMA DE CONTABILIDAD Y CONTROLES INTERNOS RELACIONADOS............14
Captulo 4 EFECTO DE LOS SISTEMAS DE COMPUTADORAS EN LNEA SOBRE LOS
PROCEDIMIENTOS DE AUDITORA.....................................................................16
CONCLUSIONES................................................................................................. 19
RECOMENDACIONES......................................................................................... 20
WEBGRAFIA....................................................................................................... 21

3
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

INTRODUCCIN

Los sistemas de computadoras que posibilitan a los usuarios el acceso a


datos y programas directamente a travs de aparatos terminales son
conocidos como sistemas de computadoras en lnea. Dichos sistemas
pueden estar basados en computadoras mainframe, minicomputadoras
o microcomputadoras estructuradas en un ambiente de red.
El propsito de esta Declaracin es ayudar al auditor a implementar la
NIA Evaluacin del Riesgo y Control Interno, y la Declaracin
Internacional de Auditoria Caractersticas y Consideraciones del PED
(Procesamiento Electrnico de Datos), con la descripcin de los sistemas
de computadoras en lnea sobre el sistema de contabilidad y controles
internos relacionados y sobre los procedimientos de auditora.
Los sistemas en lnea permiten a los usuarios originar varias funciones
directamente como alimentar transacciones (por ejemplo, transacciones
de ventas en una tienda al menudeo, retiros de efectivo en un banco y
embarque de mercancas en una planta); hacer consultas (por ejemplo,
la cuenta corriente de clientes o informacin de saldos); solicitar
informes (por ejemplo, una lista de partidas de inventario con
cantidades menores a mnimos); y actualizar archivos maestros (por
Ejemplo., establecer cuentas de clientes nuevos y cambiar los cdigos
del libro mayor).
Existir un riesgo que depender del grado al cual el sistema en lnea
est siendo usado para procesar ampliaciones contables; el tipo e
importancias de las transacciones financieras que se procesan y la
naturaleza de los archivos y programas utilizados en las aplicaciones. Se
puede reducir riesgo si la alimentacin de datos en lnea se desempea
4
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

en o cerca del punto donde las transacciones se originan, hay menos


riesgo de que las transacciones no sean registradas, entre otros.
Se recomendara al auditor revisar pruebas con el personal apropiado del
cliente y obtener aprobacin antes de conducir las pruebas para evitar la
contaminacin inadvertida de los riesgos del cliente.

Captulo 1 NIA 1002 SISTEMAS DE COMPUTADORAS EN


LNEA
Esta declaracin describe los efectos de un sistema de computadoras en
lnea sobre el sistema de contabilidad, los controles internos relativos y
sobre los procedimientos de auditora.
Los procedimientos de auditora desempeados en forma concurrente
con el procesamiento en lnea pueden incluir pruebas de los controles
sobre las aplicaciones en lnea.
Los sistemas en lnea permiten a los usuarios originar varias funciones
directamente. Dichas funciones incluyen:

Alimentar transacciones (por ejemplo, transacciones de ventas en


una tienda al menudeo, retiros de efectivo en un banco y
embarque de mercancas en una planta)
Hacer consultas (por ejemplo, la cuenta corriente de clientes o
informacin de saldos);

Solicitar informes (por ejemplo, una lista de partidas de inventario


con cantidades menores a mnimos); y

Actualizar archivos maestros (por Ejemplo., establecer cuentas de


clientes nuevos y cambiar los cdigos del libro mayor).

Aparatos Terminales

Los aparatos terminales pueden localizarse ya sea localmente o en


lugares remotos. Los aparatos terminales locales estn conectados
5
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

directamente a la computadora por medio de cables, mientras que


los aparatos terminales
remotos
requieren
del uso de
telecomunicaciones para enlazarlos a la computadora.
Aparatos terminales
pueden usarse en los sistemas de
computadoras en lnea. Las funciones desempaadas por estos
aparatos terminales varan ampliamente dependiendo de su lgica,
transmisin,
almacenamiento
y
capacidades
bsicas
de
computacin. Los tipos de aparatos terminales incluyen:
Terminales para fines generales, como:
Teclado bsico y monitor Usados para alimentar datos sin
ninguna validacin dentro de la terminal y para desplegar datos del
sistema de la computadora en la pantalla. Por ejemplo, al alimentar
una orden
de venta, la clave del producto es vlida por la
computadora principal el resultado de la validacin aparece en la
pantalla de la terminal.
Terminal inteligente Usada para las funciones del teclado bsico
y monitor con las funciones de validacin de datos dentro de la
terminal, de mantener registros de transacciones y desempaar
otros procesamientos locales.
Microcomputadoras
usadas para todas las funciones de una
terminal inteligente con capacidades adicionales de procesamiento
local y de almacenamiento. Siguiendo con el ejemplo anterior, toda
verificacin de la clave del producto se desempaa en la
microcomputadora.
Terminales de fines especiales, como:
Aparatos de punto de venta usada para registrar transacciones de
ventas cuando estas ocurren y para transmitirlas a la computadora
principal: Las cajas registradoras en lnea y scanner pticos usados
en el comercio al menudeo son aparatos tpicos de punto de venta.
Cajeros automticos usados para iniciar, validar, registrar,
transmitir
y
completar
diversas
transacciones
bancarias.
Dependiendo del diseo del sistema, ciertas funciones de estos son
desempaadas por el cajero automtico y otras son desempaadas
en lnea por la computadora principal.
6
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

Caractersticas de los Sistemas de Computadora en Lnea.

Las caractersticas de los sistemas de computadoras en lnea


aplicarse a varios de los tipos de sistemas en lnea discutidos en la
seccin anterior.
Las caractersticas ms importantes se refieren a la entrada y
validacin de datos en lnea, al acceso en lnea a los sistemas por
parte de los usuarios, ala posible falta de rastro visible de la
transaccin y al acceso potencial del programador al sistema. Las
caractersticas particulares de un sistema en lnea especfico
dependern del diseo de dicho sistema.
a) Cuando se alimentan los datos en lnea, generalmente son sujetos
inmediatamente a verificaciones de validacin. Los datos que no
pasen esta validacin no se aceptaran y aparecera un mensaje en la
pantalla de la terminal, dando al usuario la posibilidad de corregir los
datos validos inmediatamente.
Por ejemplo, si el usuario alimenta un nmero de parte de
inventario no valido, aparecer un mensaje de error permitiendo al
usuario realimentar un nmero de parte valido.
b) Los usuarios pueden tener acceso en lnea al sistema lo que les
permite desempear diversas funciones (por ejemplo, alimentar
transacciones y leer, cambiar o suprimir programas y archivos de
datos por medio de los aparatos terminales).
No es deseable el acceso ilimitado a todas estas funciones en una
aplicacin particular porque da al usuario la capacidad potencial de
hacer cambios no autorizados a los datos y programas.
El grado de este acceso depender de cosas tales como el diseo de
la aplicacin particular y la implementacin de software diseado
para controlar el acceso al sistema.
c) Un sistema de computadoras en lnea puede ser diseado de
forma que no emita documentos soporte para todas las
transacciones alimentadas al sistema. Sin embargo, el sistema
puede dar detalles de las transacciones u otros medios.
d) Los programadores pueden tener acceso en lnea al sistema lo que
les permite desarrollar nuevos programas y modificar programas
existentes.
e) El acceso no restringido da al programador el potencial de hacer
cambios no autorizados a los programas mantenidos en una
7
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

biblioteca separada de desarrollo y mantenimiento de programas


que se mantienen en lnea, los programadores pueden estar
autorizados a cambiar los programas operacionales.
En tales casos, los procedimientos formales de control seguirn
posteriormente a la situacin de emergencia para asegurar la
autorizacin y documentacin de los cambios.
3

Control Interno en un Sistema de Computadoras en Lnea

Ciertos
controles
generales
del
PED
(PROCESAMIENTO
ELECTRONICOS DE DATOS) son particularmente importantes para el
procesamiento en Lnea. Incluyen:
Controles de acceso procedimientos diseados para restringir el
acceso a programas y datos. Especficamente, dichos procedimientos
son diseados para prevenir o detectar.
- Acceso no autorizado a aparatos terminales, programas y datos en
lnea.
- Alimentacin de transacciones no autorizadas.
- Cambios no autorizados a archivos de datos.
- Uso de programas operacionales de computadora por parte de
personal no autorizado; y
- Uso de programa de computadora que no han sido autorizados.
Estos procedimientos de control de acceso incluyen el uso de claves
de software especializado de control de acceso como monitores en
lnea que mantiene control sobre los mens, cuadros de autorizacin,
claves, archivos y programas a los que se permite el acceso a los
usuarios.
Los procedimientos tambin incluyen controles fsicos como el uso
de cerraduras con clave en los aparatos terminales.
a) Controles sobre las claves de acceso procedimientos para la
asignacin y mantenimiento de claves para restringir el acceso a los
usuarios autorizados.
b) Controles de desarrollo y mantenimiento de sistemas
procedimientos adicionales para asegurar que se incluyen en el
sistema durante su desarrollo y mantenimiento, los controles
esenciales para aplicaciones en lnea, como claves, controles de
acceso, validacin de datos y procedimiento de recuperacin.
8
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

c) Controles de programacin procedimientos diseados para


prevenir o detectar cambios no apropiados a los programas de
computadora a los que se tiene acceso por aparatos terminales en
lnea.
El acceso puede ser restringido por medio de controles de usos de
bibliotecas separadas de operaciones y de desarrollo de programas y
el uso de software especializado de biblioteca de programas. Es
importante que los cambios en lnea a los programas estn
adecuadamente documentados.
Registro de transacciones informes que se disean para crear un
rastro de auditoria para cada transaccin en lnea, dichos informes a
menudo documentan la fuente de una transaccin (terminal, hora y
usuario) as como los detalles de la transaccin.
4

Ciertos
controles
de
transaccin
de
PED
son
particularmente importantes para el procesamiento en
Lnea incluyen:

Autorizacin para pre procesamiento permiso para iniciar una


transaccin, como el uso de una tarjeta bancaria junto con un
nmero de identificacin personal antes de hacer un retiro de
efectivo por medio de un cajero automtico.
Pruebas de edicin del aparato terminal, de racionabilidad y otras
pruebas de validacin rutinas programadas que verifican los datos
de entrada y los resultados del procesamiento para su integridad,
exactitud y razonabilidad.
Estas rutinas pueden ser ejecutadas en un aparato terminal
inteligente o en la computadora central.

Procedimientos de corte procedimientos que aseguran que las


transacciones que se procesan en el periodo contable apropiado.
Son particularmente necesarios en sistemas que tiene un flujo
continuo de transacciones. Por ejemplo, en los sistemas en lnea
donde las rdenes de venta y los embarques se registran mediante
el uso determnales en lneas en diversas localidades, hay necesidad
de coordinar el embarque real de las mercancas, la salida de
inventario y procesamiento de facturas.

9
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

Controles de archivos procedimientos que aseguran que se usan


loa archivos correctos de datos para el procesamiento en lnea.

Controles de archivo maestro los cambios a los archivos maestros


se controlan por procedimientos similares a los usados para controlar
datos de entrada de transacciones. Sin embrago, ya que los datos
del archivo maestro pueden tener un efecto profundo sobre los
resultados del procesamiento, puede ser necesario un reforzamiento
ms estricto de estos procedimientos de control.

Balanceo el proceso de establecer totales de controles sobre los


datos que se someten para procesamiento por medio de los aparatos
terminales en lnea y de comprar los controles totales durante y
despus del procesamiento para asegurar que se transfiera datos
completos y exactos a cada fase del procesamiento.

Captulo 1 TIPOS DE SISTEMAS DE COMPUTADORAS EN


LNEA
Los sistemas de procesamiento en lnea pueden clasificarse de acuerdo a como
se alimenta la informacin al sistema, como se procesa y cuando estn
disponibles los resultados para el usuario. Para fines de esta Declaracin, las
funciones de los sistemas de computadoras en lnea se clasifican como sigue:

Procesamiento en lnea/tiempo real


10

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

En un sistema de procesamiento en lnea/tiempo real, las transacciones


individuales son alimentos en aparatos terminales, validadas y usadas para
actualizar los archivos de computadora relacionados inmediatamente. Los
cobros de efectivo que se aplican directamente a cuentas de clientes son un
ejemplo. Los resultados de dicho procesamiento estn entonces disponibles
inmediatamente para consultas o informes.
Implica que los programas se ejecuten de tal forma que los datos se actualicen
de inmediato en los archivos de la computadora, a este tipo de procesamiento
se le conoce tambin como tiempo real. Las aplicaciones de tiempo real son
indispensables en aquellos casos en que los datos contenidos en los archivos
se modifican varias veces en el transcurso de un da y se consultan en forma
casi inmediata con las modificaciones que se efectuaron.
Un ejemplo breve, supongamos que te inscribes a unos cursos por medio de
internet, en donde debers seleccionar los cursos, los maestros y los horarios
que te interesan, cada que introduces algn registro al sistema por medio del
portal Web de la escuela [llmese curso, materia u horario] se modifica en
tiempo real la base de datos en donde reside esa informacin. Obviamente
puedes ingresar, eliminar o editar registros de acuerdo a tus necesidades, esto
se hace en tiempo real y siempre y cuando se tengan los permisos
correspondientes.
Procesamiento en lnea: A diferencia del procesamiento por lotes o batch, el
procesamiento en lnea implica que los programas se ejecuten de tal forma que
los datos se actualicen de inmediato en los archivos de la computadora, las
aplicaciones de tiempo real son indispensables en aquellos casos en que los
datos contenidos en los archivos se modifican varias veces en el transcurso de
un da y se consultan en forma casi inmediata con las modificaciones que se
efectuaron un ejemplo de lo anterior es un sistema de reservaciones en alguna
lnea area o un grupo de transacciones bancarias.
El procesamiento en lnea proporciona resultados interactivos y casi de forma
inmediata, los datos o transacciones son tratados inmediatamente, las
computadoras en lnea tratan cada transaccin sobre la recepcin y los
resultados respecto a la informacin pueden ser inmediatamente informados al
usuario del sistema.
Ejemplos de sistemas en lnea son:
-Reservacin de lnea area
-Reservacin de citas mdicas
-Reservacin de habitaciones de hotel

11
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

El procesamiento de transacciones en lnea, se refiere a una clase de sistemas


que faciliten la gestin y operacin de aplicaciones orientadas por lo general
para entrada de datos y recuperacin del procesamiento de transacciones. El
trmino es algo ambiguo, y algunos entienden como una "transaccin" en el
contexto de la computadora.
Tambin se ha utilizado para referirse a la transformacin en la que el sistema
responde inmediatamente a las peticiones del usuario, un cajero automtico
para un banco es un ejemplo de una aplicacin de procesamiento de
transacciones comerciales, esta tecnologa se utiliza en una serie de industrias,
incluyendo la banca, las compaas areas, venta por correo, supermercados, y
la fabricacin.
El procesamiento de transacciones en lnea requiere cada vez ms apoyo para
las transacciones que abarcan una red y puede incluir ms de una empresa,
pueden depender de un sofisticado software de administracin de
transacciones y / o base de datos, las tcticas de optimizacin para facilitar la
tramitacin de un gran nmero de actualizaciones simultneas a una base de
datos.
La caracterstica ms notable est en la interaccin entre el usuario y la
mquina, adems de la flexibilidad en la distribucin de los equipos, as como
tambin el aumento de la complejidad del software que controla el ambiente.
Ventajas

Los datos pueden procesarse eficientemente cualquier secuencia a


medida que queden disponibles.
Las nuevas unidades de almacenamiento de discos pueden utilizar
eficientemente el orden de secuencia para llevar a cabo un
procesamiento de lote de alta velocidad, en aquellas aplicaciones que lo
requieran.

Las tareas quedan ms integradas, y la intervencin manual no es un


factor tan importante en el procesamiento de una aplicacin.

Estos equipos en lnea permiten la comunicacin directa con la


computadora y un flujo de datos ininterrumpido.

El proceso en lnea se usa cuando es indeseable el retraso en el manejo


de la informacin.

Permite que varios usuarios usen simultneamente una computadora,


esta forma de proceso en lnea se llama tiempo compartido, muchos
usuarios comparten los recursos de una computadora al mismo tiempo.
12

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

Desventajas

Una de las desventajas que puede presentar este tipo de procesamiento


es la presentacin de problemas de control de exactitud, que no son
tpicos de los sistemas de procesamiento en lote.
Requieren que el usuario siempre tenga que estar en lnea.

En este procesamiento siempre tienen que estar sincronizados.

No se pueden actualizar los archivos despus

Como con cualquier sistema de procesamiento de la informacin, la seguridad


y la fiabilidad son consideraciones. Los sistemas de transacciones en lnea son
generalmente ms susceptibles a un ataque directo y el abuso que sus
homlogos fueran de lnea. Adems, como muchos modernas soluciones de
tecnologa de informacin en lnea, algunos sistemas requieren de
mantenimiento fuera de lnea que ms afecta a los anlisis de costo-beneficio.

Procesamiento en lnea/por lote

Tambin conocido como procesamiento en batch, se caracteriza porque las


transacciones son agrupadas en lotes y almacenadas para su posterior
tratamiento y/o procesamiento.
En un sistema con alimentacin y procesamiento por lote en lnea, las
transacciones individuales se alimentan en un aparato terminal sujeto a ciertas
verificaciones de validacin y se aaden a un archivo de transacciones que
contiene otras transacciones alimentadas durante el periodo. Posteriormente,
durante un ciclo posterior de procesamiento, el archivo de transacciones puede
validarse ms an y luego para actualizar el archivo maestro relevante. Por
ejemplo, las entradas del diario pueden alimentarse y validarse en lnea y
conservarse en un archivo de transacciones, actualizando el archivo maestro
del libro mayor sobre una base mensual. Las investigaciones de, o informes
generados desde, el archivo maestro no incluirn transacciones alimentadas
posteriormente a la ltima actualizacin del archivo maestro.
El primer mtodo de procesamiento informtico de los datos que se origin fue
el procesamiento por lote. Esto tiene su explicacin histrica ya que los
primeros sistemas contables que utilizaron computadores, reciban la
13
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

informacin a travs de las desaparecidas tarjetas perforadas, en donde los


registros contables eran grabados en localidades distantes fsicamente del
lugar en el cual se centralizaba y procesaba la informacin. Con el grado de
desarrollo actual de las telecomunicaciones, slo se justifica el procesamiento
en lote en aquellos casos en que sea de mayor costo/beneficio. El gerente de
contabilidad de una compaa multinacional, no puede fallar en los dead
lines para la entrega de cifras, por lo que se debern tener sistemas en
tiempo real que procesen la informacin inmediatamente.

Actualizacin en lnea/memorndum (y procesamiento


posterior)

La alimentacin en lnea con procesamiento de actualizacin de memo,


tambin conocida como actualizacin de sombra, combina procesamiento en
lnea tiempo real y procesamiento en lnea/por lote. Las transacciones
individuales inmediatamente actualizan un archivo de menos conteniendo
informacin que ha sido extrada de la versin ms reciente del archivo
maestro.
Las consultas se hacen de este archivo memo. Estas mismas transacciones
para validacin y actualizacin posteriores del archivo maestro sobre una base
por lotes. Por ejemplo, el retiro de efectivo mediante un cajero automtico
donde el retiro. Desde la perspectiva del usuario, este sistema no parecer
diferente del procesamiento en lnea/tiempo real ya que los resultados de los
datos que se alimentan estn disponibles inmediatamente, aunque las
transacciones no hayan sido sujetas a una validacin completa de la
actualizacin del archivo maestro.

Consultas en lnea / Investigacin en lnea

La consulta en lnea restringe al usuario de aparatos terminales de hacer


consultas de archivos maestros. En dichos sistemas, los archivos maestros son
actualizados por otros sistemas, generalmente sobre una base por lote. Por
ejemplo, el usuario puede consultar la situacin de crdito de un cliente
particular, antes de aceptar un pedido de ese cliente.

Procesamiento de descarga/carga en lnea

La descarga en lnea refiere a la transferencia de datos de un archivo maestro


a un aparato terminal inteligente para ser procesados adicionalmente por el
14
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

usuario. Por
ejemplo, los datos en la oficina general que representan
transacciones de una sucursal pueden ser descargados en un aparato terminal
en la sucursal para, mayor procesamiento y preparacin de, los informes
financieros de la sucursal. Los resultados de este procesamiento y otros datos
procesados localmente pueden ser cargados en la computadora de la oficina
general.

Captulo 2 EFECTOS
DE
LOS
SISTEMAS
DE
COMPUTADORAS EN LNEA SOBRE EL SISTEMA DE
CONTABILIDAD
Y
CONTROLES
INTERNOS
RELACIONADOS.
El efecto de un sistema de computadoras en lnea sobre el sistema de
contabilidad y, los riesgos asociados generalmente depender de:

El grado al cual el sistema en lnea est siendo usado para procesar


ampliaciones contables.
El tipo e importancias de las transacciones financieras que se
procesan.
La naturaleza de los archivos y programas utilizados en las
aplicaciones.

El riesgo de fraude o error en sistemas en la lnea puede reducirse en las


siguientes circunstancias:

Si la alimentacin de datos en lnea se desempaa en o cerca del


punto donde las transacciones se originan, hay menos riesgo de que
las transacciones no sean registradas.
Si las transacciones no validas son corregidas y realimentadas
inmediatamente, hay menos riesgo de que dichas transacciones no
sean corregidas y vueltas a referir oportunamente.
Si las transacciones son procesadas inmediatamente en lnea, hay
menos riesgo de que sean procesadas en el periodo contable
equivocado.

15
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

El riesgo de fraude o error en los sistemas de computadoras en lnea


puede aumentar por las siguientes razones:

Si los aparatos terminales en lnea estn localizados por toda la


entidad puede aumentar la oportunidad para uso no autorizado de
una terminal y para la alimentacin de transacciones no autorizadas.
Los aparatos terminales en lnea pueden dar oportunidad para usos
no autorizados como:
- modificacin de transacciones o saldos previamente alimentados,
- modificacin de programas de computadora;: y
- acceso a datos y programas desde localidades remotas
Si el procesamiento en lnea se interrumpe por cualquiera razn, por
ejemplo, debido a fallas en telecomunicaciones, puede haber una
posibilidad mayor de que las transacciones o archivos se pierdan y
que la recuperacin pueda de personas no autorizadas.
El
acceso
de
computadoras
y
programas
mediante
telecomunicaciones puede proporcionar mayor oportunidad para el
acceso a datos programas por parte de personas no autorizadas.

Los sistemas de computadoras en lnea pueden tambin tener un efecto


sobre los controles internos. Las caractersticas de los sistemas de
computadoras en lnea, segn se describieron antes en esta Declaracin,
ilustran algunas de las consideraciones que influyen en efectividad de
los controles en los sistemas de computadoras en lnea. Dichas
caractersticas pueden tener las consecuencias siguientes:

Puede no haber documentos fuente para cada transaccin de


entrada.
Los resultados del procesamiento pueden estar sumamente
resumidos: por ejemplo, solo los totales de los aparatos individuales
en lnea para entrada de datos pueden rastrearse al procesamiento
sub consecuente.
El sistema de computadoras en lnea puede no estar daados para
proporcionar informes impresos; por ejemplo, los informes de edicin
puede ser reemplazados por mensajes de edicin que aparecen en la
pantalla de la terminal.

16
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

Captulo 3 EFECTO DE LOS SISTEMAS DE


COMPUTADORAS EN LNEA SOBRE LOS
PROCEDIMIENTOS DE AUDITORA
Las caractersticas de los sistemas de computadoras en lnea pueden
hacer ms efectivo para el auditor desempaar una revisin de pre
implementacin de nuevas aplicaciones contables en lnea que revisar
las aplicaciones despus de la instalacin.
Esta revisin de pre implementacin puede dar al auditor una
oportunidad de solicitar funciones adicionales, como listados detallados
de transacciones, o controles dentro del diseo de aplicacin.
Puede tambin dar al auditor suficiente tiempo para desarrollar y probar
procedimientos de auditora con anterioridad a su uso.
Importancia para el auditor:
Autorizacin, integridad y exactitud de las transacciones en lnea.
Integridad de registros y procesamientos, debido al acceso en lnea al
sistema por parte de muchos usuarios y programadores.
Cambios en el desempao de procedimientos de auditora incluyendo
el uso de Declaracin Internacional de Auditoria Tcnicas de Auditoria
Asistidas por Computadora (TAAC) debido a asuntos tales como:
a. La necesidad de auditores con habilidades tcnicas en sistemas de
computadoras en lnea.
b. El efecto del sistema de computadoras en lnea en sistemas de
computadoras en lnea.
c. El efecto del sistema de computadoras en lnea sobre la
oportunidad de los procedimientos de auditora.
17
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

d. La falta de rastros visibles de la transaccin.


e. Procedimientos desarrollados durante la etapa de planeacin de la
auditoria.
f. Procedimientos desempaados concurrentemente con el
procesamiento en lnea.
g. Procedimientos desempaados despus de que ha tenido lugar el
cesamiento.
Los procedimientos de auditora en un ambiente de base de datos sern
afectados principalmente por el grado en el que el sistema de
contabilidad use los datos de la base de datos. Cuando aplicaciones
contables de importancia usen una base comn de datos, el auditor
puede encontrar conveniente, desde el punto de vista de su costo,
utilizar algunos de los procedimientos listados en los siguientes prrafos.
Para obtener una comprensin del ambiente de control de la base de
datos y del flujo de transacciones, el auditor puede considerar el efecto
de lo siguiente sobre el riesgo de auditora al planear su auditora:
-

Los controles de acceso relevantes. Personas fuera de la funcin


contable tradicional pueden usar las bases de datos, y el auditor
considera los controles de acceso sobre los datos contables y
sobre todos los que puedan tener acceso a ellos.

El SABs y las aplicaciones contables importantes que usan la base


de datos.

Otras aplicaciones dentro de la entidad pueden generar o alterar


datos que usan las aplicaciones contables. El auditor considera
cmo el SABs controla estos datos.

Los estndares y procedimientos para desarrollo y mantenimiento


de los programas de aplicacin que usan la base de datos. Las
bases de datos, especialmente las de computadoras
independientes, pueden a menudo ser diseadas e implementadas
por personas fuera del ambiente de CTS o de las funciones
contables. El auditor considera cmo controla la entidad el
desarrollo de estas bases de datos.

La funcin de administracin de recursos de datos. Como se


describe en los prrafos 13-19, esta funcin juega un papel
18

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

importante para mantener la integridad de los datos almacenados


en la base de datos:
-

Descripcin de puestos, estndares y procedimientos para los


individuos responsables del soporte tcnico, diseo,
administracin y operacin de la base de datos. Con los sistemas
de base de datos es probable que una gama ms amplia de
individuos tengan importantes responsabilidades sobre los datos,
al contrario de los sistemas que no sean de base de datos.

Los procedimientos usados para asegurar la integridad, seguridad


y totalidad de la informacin financiera contenida en la base de
datos.

La disponibilidad de recursos de auditora dentro del SABs.

Los procedimientos que se usan para introducir a la operacin


nuevas versiones de la base de datos.

Al determinar el grado de confiabilidad de los controles internos


relacionados con el uso de la base de datos en el sistema de
contabilidad, el auditor puede considerar cmo se usan los controles
descritos en los prrafos 22-27. Si el auditor posteriormente decide
apoyarse en dichos controles, ste disea y lleva a cabo las pruebas
apropiadas.
Cuando el auditor decide llevar a cabo pruebas de control o
procedimientos sustantivos relacionados con el sistema de base de
datos, a menudo ser ms efectivo hacerlo usando tcnicas de auditora
con ayuda de computadora. El hecho de que todos los datos estn
almacenados en un lugar, y organizados de una manera consistente,
hace ms fcil la extraccin de muestras. Tambin las bases de datos
pueden incluir datos generados fuera de la funcin contable, lo que
ayudar a hacer ms efectiva la aplicacin de procedimientos analticos.
Los procedimientos de auditora pueden incluir el uso de las funciones
del SABs para:

poner a prueba los controles de acceso;


generar datos para pruebas;
19

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

proporcionar una pista de auditora;


verificar la integridad de la base de datos;
proporcionar acceso a la base de datos o una copia de partes
relevantes de la base de datos para posibilitar el uso de software
de auditora (ver Declaracin internacional de prcticas de
auditora 1009 Tcnicas de Auditora con Ayuda de
Computadora, CAAS (Computer assisted audit techniques)); y
obtener informacin necesaria para la auditora.

Antes de usar los recursos del SABs, el auditor considera si estn


funcionando en forma adecuada.
Si los controles de administracin de la base de datos son inadecuados,
tal vez no pueda el auditor compensar las fallas de control con alguna
cantidad de trabajo sustantivo. Por lo tanto, cuando est claro que los
controles en el sistema de base de datos no son confiables, el auditor
considera si la realizacin de procedimientos sustantivos sobre todas las
aplicaciones contables importantes que usan la base de datos lograra el
objetivo de auditora. Si el auditor no puede superar las fallas en el
ambiente de control con trabajo sustantivo para reducir el riesgo de
auditora a un nivel aceptablemente bajo, la NTIA 700 requiere que el
auditor emita su opinin con salvedades o se abstenga de emitira.

CONCLUSIONES

Las normas del trabajo de auditora en un ambiente computarizado,


fundamentalmente no han cambiado, a pesar de los admirables avances
tecnolgicos. No obstante, debido a la naturaleza cambiante de la
Tecnologa de la Informacin, el Auditor debe actualizarse constantemente
para estar siempre al da con las nuevas tecnologas y usos y aplicaciones
de las mismas as como de sus riesgos inherentes.

El auditor necesita entender el sistema entero en forma suficiente para


permitirle identificar y evaluar sus caractersticas esenciales de control
contable. Esto slo se logra con una capacitacin constante para
mantenerse informado de los nuevos productos, nuevos procesos y nuevas
habilidades.

Si bien el enfoque de la auditora sobre la base del riesgo es un


nuevo concepto que no se mencionaba en las guas de auditora de los aos
20

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

setenta, las normas ms recientes mantienen en sus textos las referencias a


los Controles Generales y los Controles de Aplicacin al igual que las
normas que les precedieron.

Otra conclusin importante de nuestro anlisis comparativo es la relativa a


que los conceptos bsicos relativos al control contable se aplican
igualmente a sistemas manuales, mecanizados y de procesamiento
electrnico de datos. Sin embargo, el mtodo de procesamiento de datos
utilizado s puede influenciar la organizacin y los procedimientos
requeridos para mantener un adecuado control contable y, por lo tanto,
afecta tambin los procedimientos empleados por el auditor para su estudio
y evaluacin del control contable.

De una manera ms general, podramos concluir que los cambios han sido
ms de forma que de fondo. Los sistemas son ms poderosos, los diseos
ms atractivos, hay una mayor capacidad y velocidad de procesamiento,
utilizacin ms generalizada, etc. Tambin se han desarrollado nuevas
aplicaciones, como la Internet, las mquinas porttiles para el ingreso de
datos, y otras aplicaciones posibles debido a los adelantos en la tecnologa
de la comunicacin. As mismo se han integrado nuevos conceptos en
el desarrollo del trabajo de la auditora, tales como el enfoque sobre la base
del riesgo, que como ya comentamos anteriormente, no es un concepto
propio del rea de TI, sino que aplica a todo el trabajo de la auditoria en
general, y la mayor relevancia que se le asigna a la participacin efectiva
de la gerencia en el monitoreo de los controles contables y financieros.

RECOMENDACIONES

Se recomendara al auditor revisar pruebas con el personal


apropiado del cliente y obtener aprobacin antes de conducir las
pruebas con el personal apropiado del cliente y obtener
aprobacin antes de conducir las pruebas para evitar la
contaminacin inadvertida de los riesgos del cliente.

Las caractersticas de los sistemas de computadoras en lnea


pueden hacer ms efectivo para el auditor desempaar una
21

ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

revisin de pre implementacin de nuevas aplicaciones


contables en lnea que revisar las aplicaciones despus de la
instalacin.

Esta revisin de implementacin puede dar al auditor una


oportunidad de solicitar funciones adicionales, como listados
detallados de transacciones, o controles dentro del diseo de
aplicacin.

Puede tambin dar al auditor suficiente tiempo para desarrollar y


probar procedimientos de auditora con anterioridad a su uso.

WEBGRAFIA

http://www.tesisproyectos.com/index.php?
option=com_content&view=article&id=108:ambientes-de-ped-sistemasde-computadora-en-linea&catid=7&Itemid=25

http://fccea.unicauca.edu.co/old/enlinea.htm

22
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

http://www.monografias.com/trabajos47/tecnologia-auditoria/tecnologiaauditoria2.shtml#ixzz34AVgzRdI

http://es.wikipedia.org/wiki/Procesamiento_por_lotes

http://prezi.com/p6ospysnwwvp/1002-ambientes-de-cis-sistemas-decomputadoras-en-linea/

23
ATI SISTEMA DE COMPUTADORAS EN LINEA AUDITORIA DE SISTEMA

Potrebbero piacerti anche