Global Technology Audit Guide GUIA 03: Auditoria continua: Seguridad, monitoreo y evaluación del riesgo
Desafíos para el Auditor • • • • •
Regulación. Valor e independencia. Fraude. Habilidades. Tecnología.
GTAG – Global Technology Audit Guide
Administración y Auditor Interno • Administración: – Responsables principales por la evaluación del riesgo, diseño y mantención de controles dentro de la organización.
• Auditor interno: – Evaluar el cumplimiento de los controles generados, junto con la efectividad del manejo del riesgo.
GTAG – Global Technology Audit Guide
Auditoria continua • Permite al Auditor conocer el funcionamiento de la empresa a cabalidad. • Análisis mas acabado del entorno. • Permite analizar de mejor manera los riesgos, de manera que se reducen las deficiencias.
GTAG – Global Technology Audit Guide
Implementación • • • • •
Cambios de paradigmas. Obtención de datos “in situ”. Tecnologías necesarias. Técnicas de análisis de datos. Promover el sistema de Auditorias continuas. • Forma parte de manejo de riesgo. • Reporte adecuado. GTAG – Global Technology Audit Guide
Conceptos clave • Lenguaje común. • Control << ------- >> Riesgo. Detectar Comparativas–Aseguramiento-). y Políticas, • Seguridad (Assurance debilidades y análisis de procedimientos, rendimientos procesos correctos • transgresiones Monitoreo continuo de controles. SEGURIDAD CONTINUA Continua Evaluación de controles
Continua Evaluación de riesgo
GTAG – Global Technology Audit Guide
Evaluación de monitoreo continua
Relaciones entre Auditoria/monitoreo/seguridad continuas
• Seguridad:
– Terceros, Auditores.
• Monitoreo: – Definir puntos de control para el negocio. – Utilizar objetivos de control.
• Auditoria:
GTAG – Global Technology Audit Guide
Áreas de aplicación • Evaluación de controles continua: – Identificar deficiencias. – Evitar fraudes, perdidas, abusos.
• Evaluación continua de riesgo: – Examinar consistencia de procesos. – Desarrollar un “plan empresa” de Auditoria. – Apoyar Auditorias especificas. – Implementar recomendaciones de Auditoria. GTAG – Global Technology Audit Guide
¿Preguntas?
GTAG – Global Technology Audit Guide