Please enable JavaScript.
Coggle requires JavaScript to display documents.
Técnicas de Recopilación para la Auditoria - Coggle Diagram
Técnicas de Recopilación para la Auditoria
Técnicas y Procedimientos de Auditoría
https://www.auditool.org/blog/auditoria-externa/tecnicas-y-procedimientos-de-auditoria-lo-que-todo-auditor-debe-conocer
Las Técnicas de Auditoría, son los métodos prácticos de investigación y prueba que el Auditor utiliza para lograr la información y comprobación necesaria para poder emitir su opinión profesional.
Los Procedimientos de Auditoría, son el conjunto de técnicas de investigación aplicables a una partida o a un grupo de hechos o circunstancias relativas a los estados financieros, u operaciones que realiza la empresa.
CLASIFICACIÓN DE LAS TÉCNICAS DE AUDITORÍA
Estudio General
Es la apreciación y juicio de las características generales de la empresa, las cuentas o las operaciones, a través de sus elementos más significativos para elaborar las conclusiones se ha de profundizar en su estudio y en la forma que ha de hacerse.
En Auditoría de Sistemas, implica el análisis de la infraestructura tecnológica de la organización, incluyendo hardware, software, redes y seguridad informática. Se evalúan estándares, normativas y alineación con objetivos estratégicos.
Análisis
Es el estudio de los componentes de un todo. Esta técnica se aplica concretamente al estudio de las cuentas o rubros genéricos de los estados financieros.
Se aplica a la revisión de bases de datos, registros de eventos y logs de seguridad, verificando integridad, disponibilidad y consistencia de la información en los sistemas.
Inspección
Es la verificación física de las cosas materiales en las que se tradujeron las operaciones, se aplica a las cuentas cuyos saldos tienen una representación material, (efectivos, mercancías, bienes, etc.).
En Auditoría de Sistemas, se traduce en la revisión física y lógica de los equipos y servidores, comprobando la correcta configuración, actualizaciones de seguridad y accesos a la infraestructura tecnológica.
Confirmación
Es la ratificación por parte del Auditor como persona ajena a la empresa, de la autenticidad de un saldo, hecho u operación, en la que participo y por la cual está en condiciones de informar validamente sobre ella.
Se aplica a la validación de accesos y permisos en los sistemas informáticos, asegurando que los usuarios solo tengan los privilegios necesarios para sus funciones, evitando accesos no autorizados.
Investigación
Es la recopilación de información mediante entrevistas o conversaciones con los funcionarios y empleados de la empresa.
En el ámbito de sistemas, se traduce en entrevistas con administradores de TI y usuarios clave para entender la gestión de incidentes, cambios en la infraestructura y cumplimiento de políticas de seguridad.
Declaraciones y Certificaciones
Es la formalización de la técnica anterior, cuando, por su importancia, resulta conveniente que las afirmaciones recibidas deban quedar escritas (declaraciones) y en algunas ocasiones certificadas por alguna autoridad (certificaciones).
Se enfoca en la validación de certificaciones de seguridad (ISO 27001, PCI DSS, etc.), garantizando que la empresa cumple con los estándares internacionales de protección de la información.
Observación
Es una manera de inspección, menos formal, y se aplica generalmente a operaciones para verificar como se realiza en la práctica.
En Auditoría de Sistemas, implica la supervisión de procesos en tiempo real, como monitoreo de redes, uso de aplicaciones y cumplimiento de protocolos de seguridad digital.
Cálculo
Es la verificación de las correcciones aritméticas de aquellas cuentas u operaciones que se determinan fundamentalmente por cálculos sobre bases precisas.
En Auditoría de Sistemas, la técnica de Cálculo se usa para verificar que los sistemas hagan bien sus operaciones matemáticas. Se revisan fórmulas, cálculos automáticos en software, reportes y procesos como facturación o nómina para asegurarse de que no haya errores.
Revisión Selectiva
Es una inspección rápida y visual de documentos o registros pertenecientes a un conjunto homogéneo. El auditor aplica esta técnica para identificar elementos inusuales o anómalos, separando mentalmente lo que no parece normal y enfocando su atención en áreas potencialmente problemáticas
Ejemplo: El auditor selecciona aleatoriamente registros del sistema ERP para verificar si los respaldos automáticos se están generando y almacenando correctamente según la política de seguridad..
Rastreo
Consiste en seguir el recorrido de una operación o transacción a lo largo de un proceso específico, paso a paso, desde su origen hasta su resultado final. Permite al auditor verificar si la operación fue correctamente ejecutada y registrada dentro del sistema, asegurando su trazabilidad y regularidad.
Ejemplo: Se audita el flujo de una solicitud de usuario en una mesa de ayuda (HelpDesk), desde que se genera en el sistema hasta que se cierra el ticket. El auditor verifica trazabilidad, tiempos y responsables en el software.
Revisión Analítica
Implica el análisis de indicadores, ratios, variaciones o tendencias dentro de la información financiera o administrativa. Esta técnica permite detectar desviaciones inusuales o inconsistencias que no se alinean con lo esperado, sirviendo como señal de posibles errores o irregularidades.
Ejemplo: Se analizan los logs de acceso al sistema para detectar patrones inusuales (por ejemplo, inicios de sesión repetidos fuera del horario laboral), utilizando herramientas de análisis de datos..
Certificación
Implica obtener un documento firmado por una autoridad competente que respalde o confirme la veracidad de un hecho u operación. Es una evidencia formal que respalda los hallazgos del auditor y sirve como soporte documental ante terceros.
Ejemplo: El auditor solicita al administrador de la base de datos un certificado firmado que confirme que los cambios de estructura en la base (por ejemplo, nuevas tablas o campos) fueron autorizados por el comité de TI.
Acta de Declaración
Es un documento oficial redactado por el auditor donde se deja constancia de las declaraciones realizadas por funcionarios, trabajadores u otras personas entrevistadas durante la auditoría. Tiene valor legal y sirve como evidencia formal sobre hechos observados o manifestados.
Ejemplo: Durante la auditoría a un sistema de control de asistencia, un desarrollador declara que las marcas horarias pueden ser manipuladas desde la base de datos. El auditor documenta la declaración en un acta firmada.
Tabulación
Es una técnica mediante la cual se agrupan y organizan los resultados de la auditoría por áreas, temas o categorías. Esto facilita la interpretación, análisis comparativo y posterior elaboración de conclusiones y recomendaciones del informe final.
Ejemplo: El auditor recopila datos de cumplimiento de políticas de respaldo en distintos servidores (locales y en la nube), y los organiza en una tabla comparativa que permite visualizar qué unidades cumplen y cuáles no..
https://cipauditoresltda.blogspot.com/2018/04/tecnicas-de-recoleccion-de-informacion.html
CLASIFICACIÓN DE LOS PROCEDIMIENTOS DE AUDITORIA
El Auditor Supervisor y los integrantes del equipo de Auditoría con mayor experiencia definirán la estrategia que consideren la más adecuada para desarrollar la Auditoría.
Estos criterios se basarán en el conocimiento de la Entidad o Empresa auditada, así como la experiencia general de la especialidad, que les permita a los Profesionales determinar de antemano los principales procedimientos de Auditoría a aplicar en cada uno de los casos que se presentan a lo largo del proceso de Auditoría.
.
Fundamento normativo
NIA 500 – Evidencia de Auditoría:
Establece que las técnicas deben proporcionar evidencia suficiente y apropiada.
Menciona la observación, inspección, confirmación, recálculo, indagación y procedimientos analíticos.
ISO 19011:2018 – Directrices para auditoría de sistemas de gestión
Define principios de auditoría: integridad, evidencia objetiva, enfoque basado en riesgos.
Aplica también a auditorías internas.
Principales técnicas de auditoría según las NIA
https://www.siigo.com/blog/tecnicas-de-auditoria/
De acuerdo con las Normas Internacionales de Auditoría (NIA), las técnicas de auditoría se pueden clasificar en cinco grandes grupos: Inspección, Observación, Confirmación Externa, Revisión Analítica e Indagación.
Inspección (NIA 500)
Implica examinar los registros o documentos, ya sean de origen interno o externo de la entidad, o un examen físico sobre un elemento o activo (acciones, bonos, pagarés, etc.).
Observación (NIA 500)
El auditor debe presenciar un proceso o un procedimiento aplicado por otra persona con el fin de verificar la manera en que se realiza; por ejemplo, observar el conteo de inventarios por personal de la entidad.
Confirmación Externa (NIA 505)
De acuerdo con la NIA 505, el auditor puede diseñar e implementar de manera efectiva los procedimientos de confirmación externa con el fin de obtener evidencia de auditoría confiable y pertinente.
Revisión Analítica (NIA 520)
Señala la responsabilidad que tiene el auditor de aplicar procedimientos analíticos (evaluaciones y revisiones de información financiera a través del análisis de la relación entre datos cualitativos y cuantitativos) que le permitan concluir si la información de los Estados Financieros concuerda con la normativa vigente.
Indagación (NIA 315 y 500)
Se trata de buscar información, financiera o no financiera, sobre las condiciones de la empresa.
Clasificación de las técnicas de auditoría
Técnicas de auditoría interna y externa
Tanto la auditoría interna como la externa son prácticas esenciales para mantener la salud financiera y operativa de una organización. Cada una cuenta con diferencias en su enfoque, alcance y función dentro de una organización.
Procedimientos analíticos:
son evaluaciones de la información financiera mediante el análisis de las relaciones que deben existir entre los datos financieros y los no financieros. El objetivo es identificar tendencias, relaciones y variaciones significativas
Interventoría de cuentas:
con esta técnica se examinan de manera integral los procesos contables y financieros de una entidad, reuniendo elementos de juicio que le permitan emitir un informe sobre el desempeño de dicha entidad.
Reejecución:
es un proceso más exhaustivo y complejo donde el auditor busca asegurar la efectividad de las medidas correctivas implementadas tras la detección de desviaciones o incumplimientos.
Recálculo:
implica corroborar la exactitud de los cálculos incluidos en los documentos o registros.
¿Cómo elegir la técnica adecuada para una auditoría?
La técnica adecuada para una auditoría depende de varios factores, como la naturaleza del sector, los objetivos de la organización y la complejidad de los riesgos.
.
¿Cuáles son las principales áreas, funciones o actividades que desea examinar?
¿Qué tipo de metodología y enfoque de auditoría se va a utilizar?
¿Existen procedimientos que se puedan dividir o auditar de forma individual?
¿Hay algún área o departamento que presente problemas recurrentes?
¿El auditor considera que se deben realizar más o menos auditorías?