La planeación de una auditoría es un proceso crucial para garantizar que la auditoría se realice de manera eficiente y efectiva. El trabajo de auditoría deberá incluir la planeación de la auditoría, el examen y la evaluación de la información, la comunicación de los resultados y el seguimiento.
Para hacer una adecuada planeación de la auditoría en informática, hay que seguir una serie de pasos previos que permitirán dimensionar el tamaño y las características de área dentro del organismo a auditar, sus sistemas, organización y equipo.
Pasos para una Planeación Eficaz
Para hacer una planeación eficaz, lo primero que se requiere es obtener información general sobre la organización y sobre la función de informática a evaluar.
Elementos Clave en la Planeación de una Auditoría
La planeación de una auditoría debe considerar diversos elementos para asegurar una cobertura completa y eficiente. A continuación, se detallan algunos de estos elementos:
- Evaluación administrativa del área de procesos electrónicos.
- Evaluación de los sistemas y procedimientos.
- Evaluación de los equipos de cómputo.
- Evaluación del proceso de datos, de los sistemas y de los equipos de cómputo (software, hardware, redes, bases de datos, comunicaciones).
- Seguridad y confidencialidad de la información.
- Aspectos legales de los sistemas y de la información.
Documentación y Recursos Necesarios
Una planeación efectiva también requiere la revisión y análisis de la documentación relevante y los recursos disponibles:
Lea también: Cómo Planear una Auditoría
- Programas de trabajo de auditoría.
- Planes de contratación de personal y presupuesto financiero.
- Informes de actividades.
Establecimiento de Metas y Objetivos
Las metas se deberán establecer de tal manera que se pueda lograr su cumplimiento, sobre la base de los planes específicos de operación y de los presupuestos, los cuales deberán ser cuantificables hasta donde sea posible.
Fases de la Auditoría
El proceso de auditoría se compone de varias fases esenciales:
- Investigación preliminar.
- Examen y evaluación de la información.
- Pruebas de consentimiento.
- Pruebas de controles del usuario.
Personal Participante
Es fundamental definir y asignar el personal que participará en la auditoría, asegurando que cuenten con las habilidades y conocimientos necesarios.
Lea también: Auditoría de Calidad: Ejemplo y Guía
Lea también: Auditoría y las Líneas de Defensa
