1.2. Tipos de auditoría y su relación con la auditoría en Informática.
Por el sujeto que la efectúa
La Auditoría puede clasificarse desde diversos puntos de vista, según el sujeto que la efectúa, según el contenido y los fines, por su amplitud y por su frecuencia.
- Auditoria Interna: Está a cargo de empleados de la propia empresa, encuadrados en un departamento directamente dependiente de la dirección general.
- Auditoria Externa: Está a cargo de auditores profesionales, ajenos a la empresa y totalmente independientes.
Por su contenido y fines
- Auditoría de gestión: Afecta a la situación global de la empresa.
- Auditoría organizativa: Analiza si la estructura organizativa de la empresa es la adecuada, según las necesidades y problemas de la misma.
- Auditoría operacional: Para determinar hasta qué punto una organización, una unidad o función dentro de una organización, está cumpliendo los objetivos establecidos por la gerencia; así como identificar las condiciones que necesiten mejora.
- Auditoría financiera: Examen y verificación de los estados financieros de la empresa, para emitir una opinión fundada sobre el grado de fiabilidad de dichos estados.
- Auditoría contable: Analiza la adecuación de los criterios empleados para recogerlos hechos derivados de la actividad de la empresa y su representación, mediante apuntes contables, en los estados financieros.
- Auditoría informática: Examen y verificación del correcto funcionamiento y control del sistema informático de la empresa.
Por su amplitud
- Auditoría total: Afecta a todos los elementos de la empresa.
- Auditoría parcial: Se concentra en determinados elementos de la empresa.
Por su frecuencia
Auditoría permanente: Se realiza periódicamente a lo largo del ejercicio económico.
Auditoría ocasional: Se realiza de forma esporádica.
Beneficios de la auditoria
Los beneficiarios de la auditoría son los que tienen relación con la empresa y necesitan información correcta y auténtica sobre la situación y actividades de la misma.
La auditoría informática se nutre de conocimientos, técnicas y especialistas provenientes de todas estas ramas, para obtener una visión integral sobre la situación de los sistemas de información de una organización. Es un campo interdisciplinario que desempeña un rol relevante en la era digital.
Referencia: Gallagher, P. (2011). Audit types: An overview of financial, operational, compliance, IT, forensic and ISO audits. In P. Gallagher, Internal Auditing: Assurance & Consulting Services, 2nd Edition (pp. 46-63). The Institute of Internal Auditors.
0 Post a Comment