El Proceso y las fases de la auditoría de Sistemas de Información
Metodologia de auditoria Informatica
Metodologia: Es un conjunto de métodos que se siguen de forma sistemática y disciplinada para la realización de un fin u objetivo determinado.
Auditoria: Es sistemática en la medida en la que esté basada y se ajuste a una metodología.
Metodologia de auditoria Informatica: Es el conjunto de pasos y métodos que, si se siguen de forma sistemática, conducen a la realización correcta de una auditoría de SI.
EDR Genérico: evaluación de Riesgos
El auditor conduce todo el proceso de auditoría a partir de la evaluación inicial del riesgo potencial existente sobre el Sistema de Información de la organización.
Le permite a la evaluacion de riesgo
cuantificar el riesgo de los sistemas de información
Y medir la completitud, eficacia y eficiencia de los controles internos
Elementos principales de la metodología de auditoría informática
Riesgo
Objetivo de control
Controles
Prueba