Sei sulla pagina 1di 41

TCNICA DE AYUDA ASISTIDA X COMPUTADOR TAAC

PLANIFICACIN

VENTAJAS

USO DE TAACs

APLICACIN (TCNICAS)

DOCUMENTACIN E INFORMES

ASPECTOS GENERALES

TAAC

TIPOS DE HERRAMIENTA S TAAC's

AUDITANDO A TRAVS DEL COMPUTADOR


Cuando se audita a travs del computador, el auditor sigue las pistas de auditora a travs de la fase de operaciones internas o proceso automatizado de datos. Los intentos de verificacin de los procesos de control involucran el uso de Programas de SI.

Los enfoques primarios son:


1) Programas de testeo, 2) Programas computarizado s de validacin

3) Software de revisin de sistemas


4) Auditora continua.

AUDITORA DENTRO DEL COMPUTADOR

Auditora dentro del computador implica el uso de TAACs para ayudar en diversas tareas de auditora. Este enfoque es prcticamente obligatorio, ya que los datos son almacenados en medios informticos y el acceso manual es casi imposible. Las TAACs son eficaces y ahorran tiempo.

APLICACIN DE TAAC'S EN LA AUDITORA INFORMTICA

El auditor dispone de una clasificacin estandarizada respecto a las principales TAACs aplicadas por auditores de todo el mundo: Tcnicas Administrativas. Tcnicas para evaluar los controles de Aplicaciones en Produccin. Tcnicas para anlisis de Transacciones. Tcnicas para anlisis de Datos. Tcnicas para anlisis de Aplicaciones.

07/06/2013

TCNICAS ADMINISTRATIVAS
SELECCIN DE REAS DE AUDITORA. Areas Criticas.

MODELAJE. Gestion Financiera y Administrativa.


SISTEMA DE PUNTAJES. Aplicaciones Criticas Relacionadas con la Naturaleza del negocio. SOFTWARE DE AUDITORA MULTISITIO. Uso e implementacin en varias Sucursales Con software de actualizacin incluido. CENTROS DE COMPETENCIA. Centra Almacena Clasifica y Examina la informacin auditada de u lugar o rea especifica.
6

07/06/2013

TCNICAS PARA EVALUAR LOS CONTROLES DE APLICACIONES EN PRODUCCIN


Se orientan bsicamente a verificar clculos en aplicaciones complejas, comprobar la exactitud del procesamiento en forma global y especfica y verificar el cumplimiento de los controles preestablecidos.

MTODO DE DATOS DE PRUEBA. Elaboracin de un conjunto de registros de una o varias transacciones realizadas por la aplicacin que va a ser examinada, y que luego sern ingresadas para la verificacin del procesamiento exitoso de los datos.
FACILIDAD DE PRUEBA INTEGRADA (ITF). Similar a la de datos de prueba, con la diferencia de que en esta se trabajan con datos reales y ficticios. SIMULACIN PARALELA . Tcnica en la que el auditor elabora, a travs de lenguajes de programacin o programas utilitarios avanzados, una aplicacin similar a la que va a ser auditada.

07/06/2013

TCNICAS PARA ANLISIS DE TRANSACCIONES


Tienen como objetivo la seleccin y anlisis de transacciones significativas de forma permanente, utilizando procedimientos analticos y tcnicas de muestreo.
ARCHIVO DE REVISIN DE AUDITORA COMO CONTROL DEL SISTEMA (SCARF).

Diseo de ciertas medidas de control para el procesamiento electrnico de los


datos, para luego incorporarlos dentro de los aplicativos en produccin (como rutinas huspedes).

ARCHIVO DE REVISIN DE AUDITORA POR MUESTREO (SARF). REGISTROS EXTENDIDOS.

Definicin de ciertos parmetros de seleccin de registros utilizando muestreo, para luego analizarlos detalladamente.

Conservacin histrica de todos los cambios que haya sufrido una transaccin en particular, convirtindose en un LOG de auditora.

07/06/2013

TCNICAS PARA EL ANLISIS DE DATOS


Examina la informacin que ha sido procesada electrnicamente a travs de los sistemas de informacin, aplicativos o programas utilitarios.

PROGRAMAS GENERALIZADOS DE AUDITORA. Paquetes de auditora con muy buen desempeo y flexibilidad en los tipos de archivos que pueden examinar. Los ms conocidos y difundidos en nuestro medio son IDEA y ACL.
Ventajas - Facilidad para el diseo de las pruebas de auditora, flexibilidad en cuanto a los formatos de archivo y la adaptabilidad para manejar y presentar la informacin.

07/06/2013

TCNICAS PARA EL ANLISIS DE DATOS


PROGRAMAS DE AUDITORA A LA MEDIDA. Programas desarrollados para el anlisis de datos de un sistema de informacin en particular, cubriendo todas las funciones y caractersticas que este posea, de acuerdo a los objetivos del auditor. PROGRAMAS UTILITARIOS. Son programas para la ejecucin de actividades muy diversas para el manejo de la informacin, gestin de documentos, realizacin de clculos matemticos y estadsticos, almacenamiento de datos y control de proyectos, etc.

10

07/06/2013

TCNICAS PARA EL ANLISIS DE APLICACIONES


TCNICA DE IMAGEN INSTANTNEA. Consiste en obtener una imagen
instantnea del procesamiento electrnico de datos en un momento determinado, a travs de la identificacin nica de ciertas transacciones de inters para el auditor y que, mediante rutinas especiales. TCNICA DE MAPEO. Utilizada para medir la eficiencia de ejecucin de las rutinas que integran el sistema, a travs de la utilizacin de programas especializados para dicho fin que mediante reportes presentan las veces en que se ejecutan las rutinas implementadas y el tiempo que le ha tomado al procesador ejecutarlas. TCNICA DE RASTREO. Mediante esta tcnica se establece el orden en que han sido ejecutadas las rutinas durante una determinada transaccin, lo cual permite evaluar si el orden secuencial en que se va ejecutando cada una de las etapas del procesamiento electrnico de datos coincide con los procesos institucionales preestablecidos.

11

07/06/2013

TCNICAS PARA EL ANLISIS DE APLICACIONES


ANLISIS LGICO DE LAS APLICACIONES

Esta tcnica consiste en la revisin del programa de acuerdo a las especificaciones tcnicas y operativas, que permita identificar errores o inconsistencia. El auditor debe poseer un alto grado de comprensin sobre la lgica del programa y de los manuales que lo acompaan; pero para ello.

12

07/06/2013

VENTAJAS DEL USO DE LAS TCNICAS DE AUDITORA ASISTIDAS POR COMPUTADORA (TAAC)
Incrementan o amplan el alcance de la investigacin y permiten realizar pruebas que no pueden efectuarse manualmente; Incrementan el alcance y calidad de los muestreos, verificando un gran nmero de elementos; Elevan la calidad y fiabilidad de las verificaciones a realizar; Reducen el perodo de las pruebas y procedimientos de muestreos a un menor costo; Garantizan el menor nmero de interrupciones posibles a la entidad auditada; Brindan al auditor autonoma e independencia de trabajo; Permiten efectuar simulaciones sobre los procesos sujetos a examen y monitorear el trabajo de las unidades;

13

07/06/2013

VENTAJAS DEL USO DE LAS TCNICAS DE AUDITORA ASISTIDAS POR COMPUTADORA (TAAC)
Realizar un planeamiento a priori sobre los puntos con potencial violacin del Control Interno; Disminucin considerable del riesgo de no-deteccin de los problemas; Posibilidad de que los auditores actuantes puedan centrar su atencin en aquellos indicadores que muestren saldos inusuales o variaciones significativas, que precisan de ser revisados como parte de la auditora;

14

07/06/2013

PLANIFICACIN DE TAAC.
Conocimientos computacionales, pericia y experiencia del auditor de sistemas de informacin. Disponibilidad de las TAAC y de los sistemas de informacin. Eficiencia y efectividad de utilizar las TAAC en lugar de las tcnicas manuales Restricciones de tiempo

15

07/06/2013

PASOS MS IMPORTANTES QUE EL AUDITOR DEBE CONSIDERAR CUANDO PREPARA LA APLICACIN DE LAS TAAC
ESTABLECER LOS OBJETIVOS DE AUDITORA DE LOS CAAT: Determinar accesibilidad y disponibilidad de los sistemas de informacin, los programas/sistemas y datos de la organizacin. Definir los procedimientos a seguir (por ejemplo: una muestra estadstica, reclculo, confirmacin, etc.). Definir los requerimientos de output. Determinar los requerimientos de recursos. Documentar los costos y los beneficios esperados. Obtener acceso a las facilidades de los sistemas de informacin de la organizacin, sus programas/sistemas y sus datos.

16

07/06/2013

UTILIZAR TAAC (REALIZACIN DE AUDITORA)


Cuando se toma la decisin de hacer una auditora de sistemas con al ayuda de las TAAC es importante tomar en cuenta los pasos que a continuacin se describen. El auditor debe: 1. Realizar una conciliacin de los totales de control.

2.
3.

Realizar una revisin independiente de la lgica de los CAAT


Realizar una revisin de los controles generales de los sistemas de informacin de la organizacin que puedan contribuir a la integridad de los CAAT (por ejemplo: controles de los cambios en los programas y el acceso a los archivos de sistema, programa y/o datos).

17

07/06/2013

UTILIZAR TAAC TIPOS DE SOFTWARE


PAQUETE DE AUDITORA. Son programas generalizados de computadora diseados para desempear funciones de procesamiento de datos que incluyen leer bases de datos, seleccionar informacin, realizar clculos, crear archivos de datos e imprimir informes en un formato especificado por el auditor. Son usados para control de secuencias, bsquedas de registros, deteccin de duplicaciones, deteccin de gaps, seleccin de datos, revisin de operaciones lgicas y muestreo, algunos de ellos son el IDEA, ACL, etc.

18

07/06/2013

SOFTWARE PARA UN PROPSITO ESPECFICO O DISEADO A LA MEDIDA. Son programas de computadora diseados para desempear tareas de auditora en circunstancias especficas. Estos programas pueden ser desarrollados por el auditor, por la entidad, o por un programador externo contratado por el auditor. Por ejemplo programas que permitan generar checklist adaptados a las caractersticas de la empresa y de los objetivos de la auditora. LOS PROGRAMAS DE UTILERA. Son usados por la organizacin auditada para desempear funciones comunes de procesamiento de datos, como clasificacin, creacin e impresin de archivos. Como por ejemplo planillas de clculo, procesadores de texto, etc.

19

07/06/2013

LOS PROGRAMAS DE ADMINISTRACIN DEL SISTEMA.


Son herramientas de productividad sofisticadas que son tpicamente parte de los sistemas operativos sofisticados, por ejemplo software para recuperacin de datos o software para comparacin de cdigos. Como en el caso anterior estas herramientas no son especficamente diseadas para usos de auditora. Existen en el mercado una gran variedad de este tipo de herramientas como por ejemplo los que permiten controlar las versiones de un sistema.

RUTINAS DE AUDITORA EN PROGRAMAS DE APLICACIN.


Mdulos especiales de recoleccin de informacin incluidos en la aplicacin y diseados con fines especficos. Se trata de mdulos que permiten obtener pistas de auditora en muchos casos generados a travs de trigers programados en las propias bases de datos

20

07/06/2013

DOCUMENTACIN DE TAAC
La documentacin debe ser suficiente para describir la aplicacin de los TAAC incluyendo los detalles como:
Planificacin Los objetivos de los TAAC Los TAAC a utilizar Los controles a implementar El personal involucrado, el tiempo que tomar y los costos.

21

07/06/2013

INFORME/REPORTE DESCRIPCIN DE LAS CAAT


Esta descripcin no debe ser muy detallada, pero debe proporcionar una buena visin general al lector. La descripcin de las TAAC utilizados tambin debe ser incluida en el informe donde se menciona el hallazgo especfico relacionado con el uso de las TAAC.
Si se puede aplicar la descripcin de las TAAC a varios hallazgos o si es demasiado detallado debe ser descrito brevemente en la seccin del informe donde se tratan los objetivos, extensin y metodologa y una referencia anexa para el lector, con una descripcin ms detallada.

22

07/06/2013

AUTOAUDIT

AUDIT CONTROL APL

ACL

AUDIMASTER

IDEA

TIPOS DE HERRAMIENTAS TAAC

DELOS

23

TIPOS DE HERRAMIENTAS TAAC - IDEA

Con esta herramienta se puede leer, visualizar, analizar y manipular datos; llevar a cabo muestreos y extraer archivos de datos desde cualquier origen ordenadores centrales a PC, incluso reportes impresos.

24

07/06/2013

TIPOS DE HERRAMIENTAS CAAT - IDEA


reas de uso de la herramienta Auditora externa de estados financieros. Precisin: comprobacin de clculos y totales. Revisin analtica: comparaciones, perfiles, estadsticas. Validez: duplicados, excepciones, muestreos estadsticos. Integridad: omisiones y coincidencias. Cortes: anlisis secuencial de fechas y nmeros. Valuacin: provisiones de inventario. Auditora interna. Conformidad de polticas. Valor del dinero. Pruebas de excepcin. Anlisis. Comparaciones y coincidencias.
25
07/06/2013

TIPOS DE HERRAMIENTAS CAAT - IDEA


Deteccin de fraudes. Compras y pagos: validacin de proveedores, anlisis contables. Nmina: coincidencias cruzadas, clculos. Lavado de dinero: valores elevados, cifras redondeadas, movimientos frecuentes. Informes y anlisis de gestin. Transferencias de archivos. Bancos e instituciones financieras. Industrias. Organizaciones de ventas al por menor. Entes gubernamentales (prestadores de ayudas y beneficios).

26

07/06/2013

TIPOS DE HERRAMIENTAS CAAT - ACL


Es una herramienta CAAT enfocada al acceso de datos, anlisis y reportes para auditores y profesionales financieros.

ACL permite:
Anlisis de datos para un completo aseguramiento. Localiza errores y fraudes potenciales. Identifica errores y los controla. Limpia y normaliza los datos para incrementar la consistencia de los resultados. Realiza un test analtico automtico y manda una notificacin va e-mail con el resultado.

27

07/06/2013

TIPOS DE HERRAMIENTAS CAAT AUTO AUDIT


Es un sistema completo para la automatizacin de la funcin de Auditora, soportando todo el proceso y flujo de trabajo, desde la fase de planificacin, pasando por el trabajo de campo, hasta la preparacin del informe final.

28

07/06/2013

BENEFICIOS
Eficiencia en el trabajo -Aumenta la eficiencia en la conduccin de la evaluacin de riesgos y planificacin anual. Base de conocimiento - Acceso inmediato a toda la documentacin de auditoras pasadas, en ejecucin o planeadas. Flexibilidad - Permite que los auditores puedan trabajar en lugares distantes con sus rplicas locales de la auditora en curso y su posterior sincronizacin a la base de datos centralizada. Estandarizacin y control - Garantiza el seguimiento de metodologas de trabajo de acuerdo a las mejores prcticas de la organizacin con el uso de una biblioteca de documentos estndares (memoranda, programas, papeles de trabajo, cuestionarios, evaluaciones, informe final y otros).
29
07/06/2013

TIPOS DE HERRAMIENTAS CAAT - DELOS


Delos es un sistema experto que posee conocimientos especficos en materia de auditora, seguridad y control en tecnologa de informacin. Este conocimiento se encuentra estructurado y almacenado en una base de conocimiento y puede ser incrementado y/o personalizado de acuerdo con las caractersticas de cualquier organizacin y ser utilizado como una gua automatizada para el desarrollo de actividades especficas. Delos es una herramienta que fue diseada pensando en empresas, organizaciones y profesionistas que deseen incrementar los beneficios derivados de la tecnologa de informacin a travs de actividades relacionadas con auditora, seguridad y control en TI.

30

07/06/2013

DATOS DE PRUEBA

31

07/06/2013

PRUEBA INTEGRADA -ITF

32

07/06/2013

SIMULACIN PARALELA

33

07/06/2013

SOFTWARE GENERAL DE AUDITORA

34

07/06/2013

SOFTWARE DE AUDITORA A LA MEDIDA

35

07/06/2013

RUTINAS DE AUDITORA EN PROGRAMAS DE APLICACIN

36

07/06/2013

REGISTROS EXTENDIDOS

37

07/06/2013

TRACEO

38

07/06/2013

MAPEO

39

07/06/2013

COMPARACIN DE CDIGO

40

07/06/2013

MUCHAS GRACIAS

FIN

41

Potrebbero piacerti anche