Documente Academic
Documente Profesional
Documente Cultură
Introducción
Técnicas de auditoria asistidas por computadoras
1. Definición del concepto de CAAT´s
2. 3 técnicas de auditoria asistidas por computadora
3. Menciona las ventajas de su uso en términos
generales Conclusión
Bibliografía
INTRODUCCION
Las técnicas de auditoría asistidas por computadora son de suma importancia para
el auditor, cuando realiza una auditoría. CAAT (Computer Audit Assisted
Techniques) incluyen distintos tipos de herramientas y de técnicas, las que más se
utilizan son los software de auditoría generalizado, software utilitario, los datos de
prueba y sistemas expertos de auditoría. Las CAAT se pueden utilizar para realizar
varios procedimientos de auditoría incluyendo:
® Datos de Prueba
Las técnicas de datos de prueba se usan para conducir los procedimientos de
auditoria cuando se registran los datos en el sistema de cómputo de una
dependencia (por ejemplo, una muestra de transacciones), y los resultados
obtenidos se comparan con los resultados determinados previamente. He aquí
algunos ejemplos de estos usos:
· Datos de prueba que se hayan usado para verificar los controles específicos en los
programas de cómputo, como son la clave de acceso en línea y los controles para
el acceso a datos.
® Análisis de Bitácoras
Hoy en día los sistemas de cómputo se encuentran expuestos a distintas amenazas,
las vulnerabilidades de los sistemas aumentan, al mismo tiempo que se hacen más
complejos, el número de ataques también aumenta, por lo anterior las
organizaciones deben reconocer la importancia y utilidad de la información
contenida en las bitácoras de los sistemas de cómputo así como mostrar algunas
herramientas que ayuden a automatizar el proceso de análisis de las mismas.
Fecha y hora
Direcciones IP origen y destino.
Dirección IP que genera la bitácora.
Usuarios.
Errores.
Las bitácoras contienen información crítica es por ello que deben ser analizadas, ya
que están teniendo mucha relevancia, como evidencia en aspectos legales.
® Simulación paralela
Técnica muy utilizada que consiste en desarrollar programas o módulos que simulen
a los programas de un sistema en producción. El objetivo es procesar los dos
programas o módulos de forma paralela e identificar diferencias entre los resultados
de ambos.
CONCLUSIÓN