1. ¿Por qué es necesario conocer los tipos y clases de auditoría en los ambientes de sistemas informáticos?
Los auditoresse encuentran generalmente con nuevas tecnologías en las empresas donde requieren sus servicios, por lo tanto deben estar al día con sus conocimientos para así utilizar las herramientas correspondientes.
2. ¿Cuáles de las unidades de un departamento de TI serían importantes para la identificación de riesgos en la organización?
Las unidades de un departamento de TI que son importantes para la identificación de riesgos en la organización son: Unidad de sistemas y Unidad de soportes.
3. ¿Qué significa el alcance de la auditoría?
El alcance de la auditoría expresa los límites de la misma. Debe existir un acuerdo muy preciso entre auditores y clientes sobre las funciones, las materias, y las organizaciones a auditar.
4. ¿Qué importancia tiene la determinación del alcance de auditoría en el proceso de la auditoría informática?
Resulta muy beneficioso para ambas partes expresar las excepciones del alcance de la auditoría, ya que se define cuales serán las materias y funciones que no van a ser auditadas.
5. ¿Qué implicaciones tiene la definición del alcance de la auditoría en la elaboración del informe de auditoría?
El alcance debe figurar expresamente en el informe final de auditoria, ya que de este modo queda perfectamente determinado no solamente hasta que punto se ha llegado, sino que también cuales son las materias que han sido omitidas.
6. En tú opinión, ¿cómo aporta la auditoría informática al fortalecimiento de los ambientes de control de las organizaciones?
La auditoría informática aporta al fortalecimiento de los ambientes de control analizando las actividades desarrolladas en una organización, para así ir dando acotaciones de lo que se puede modificar para su mejor funcionamiento.
7. ¿Qué aspectos consideras más importantes en la implementación de las auditorías en la tecnología de la información?
Dentro de los aspectos más importantes en la implementación de las auditorias en la tecnología de la información es la actividad que está orientada a la verificación y comprobación de los procesos de los sistemas de información, así como de sus seguridades, considerando los ambientes de control, el equipamiento informático, la evaluación de las aplicaciones, los informes técnicos, las pruebas de auditoría apoyadas en computador principalmente.
No hay comentarios:
Publicar un comentario