Читать книгу Auditoría de seguridad informática. IFCT0109 - Ester Chicano Tejada - Страница 12
3. Relación de los distintos tipos de auditoría en el marco de los sistemas de la información
ОглавлениеLa auditoría en sí es una actividad que consiste en emitir un juicio y opinión profesional sobre el objeto o la materia analizada, indicando si se están cumpliendo los requisitos que procedan en cada temática. Esta opinión deberá fundamentarse en una serie de procedimientos que justifiquen y sirvan de soporte al análisis realizado.
En la siguiente tabla, se muestran varios tipos de auditoría, atendiendo al tipo de información que se maneja:
Clase | Objeto analizado | Finalidad |
Financiera | Cuentas anuales | Verificar la representación de la realidad financiera de la empresa. |
De gestión | Acciones de los departamentos de la empresa | Comprobar la eficacia y eficiencia de los procesos de la organización. |
De cumplimiento | Normas establecidas | Comprobar si las operaciones y actuaciones respetan las normas establecidas. |
Informática | Sistemas informáticos | Comprobar la operatividad y eficiencia de los procesos informáticos según normas establecidas. |
La variedad de tipologías de auditoría no solo está presente en temáticas generales, sino que dentro de cada una de ellas se pueden distinguir subtipos de auditorías según las áreas específicas.