domingo, 16 de agosto de 2015

Ejecutar el proceso de auditoría informática

Ejecutar el proceso de auditoría informática



Como auditor es mas fácil llevar un checklist en una auditoria, siempre y cuando el checklist este basado en la NORMA ISO 9001:2008,  es mas practica, un ejemplo de checklist puede ser el que se encuentra en el siguiente enlace.



Ademas de que se debe contar con un plan de auditoria para tener un mejor control hacia la empresa a auditar.... otro ejemplo se encuentra en el siguiente link..



 Como buen auditor se toman en cuenta ciertas normas para una auditoria....



* Normas personales: Son cualidades que el auditor debe tener para ejercer sin dolo una auditoría, sus conocimientos profesionales, un entrenamiento técnico.

* Normas de ejecución del trabajo: son la planificación de los métodos y procedimientos..

* Normas de información: son el resultado que el auditor debe entregar a los interesados para que se den cuenta de su trabajo, también es conocido como informe o dictamen.


Los procedimientos de una auditoria nos permiten:
  • Obtener conocimientos del control interno.
  • Analizar loas características del control interno.
  • Verificar los resultados de control interno.
  • Fundamentar conclusiones de la auditoría.
Despues del proceso de analizis.... si se encuentra una inconformidad... se puede levantar una no inconformidad y evidenciarla con un informe... un ejemplo del formato seria:



Auditoría de la función informática

Auditoría de la función informática



Dentro de una empresa o negocio, es importante tener en orden cada gestión que se realice, para un buen cumplimiento de calidad, porque todas las personas al consumir algún producto, es importante ofrecer calidad, después de tener en orden cada documentación, correspondientemente, llega un auditor, ya sea externo o interno, para hacer una auditoria... una auditoria...

"La auditoría es el examen crítico y sistemático que realiza una persona llámese auditor o grupo de personas independientes del sistema auditado, que puede ser una persona, organización, sistema, proceso, proyecto o producto."



Los puntos a cumplir están marcados en la ISO Norma 9001:2008, así que el auditor se encargara de revisar estos puntos y el como lo ejecuta la empresa, teniendo las correspondientes evidencias donde el auditor las revisara, ademas es importante que la empresa o negocio que quiera certificarse, debe contar con su manual de calidad elaborado de acuerdo a los requerimientos de la Norma 9001:2008.

Un ejemplo es el manual que se realizo como simulación de nuestra empresa ficticia, haciendo referencia a las auditorias.



Nuestro manual hace referencia a cada punto que la Norma ISO 9001:2008 pide que la empresa o negocio cumpla, para obtener la certificación de calidad.


Es importante resaltar que para cada proceso debe corresponderle un procedimiento, y que cada procedimiento debe contener sus debidos registros, cada uno debe ser identificado por una clave única.







Obtén tu certificación!!.