LIC. EN INFORMÁTICA EMPRESARIAL
OCTAVO CUATRIMESTRE
DOCENTE:
Higareda Cisneros Nicolás
MATERIA:
Auditoria en Informática
PRECENTA:
Judith Irais Martínez Sánchez
Auditoria en Sistemas
Universidad de Londres Querétaro, Marzo de 2018
RIESGO Y CONTROL
RIESGO Y CONTROL
Riesgo
El
riesgo es la probabilidad de que una o varias amenazas se convierta en un
desastre. La vulnerabilidad o las amenazas, por separado, pueden no representar
un peligro. Pero si se juntan, se convierten en un riesgo, o sea, en la
probabilidad de que ocurra un desastre.
El
riesgo se refiere a la "posibilidad de daño o fracaso" bajo
determinadas circunstancias, el peligro se refiere a la "probabilidad de
accidente o patología".
Gestión de Riesgo
La Gestión de riesgo supone identificar la
probabilidad de que una o varias amenazas se conviertan en desastre o fracasos.
Supone evaluar la vulnerabilidad de las amenazas o peligros, por separado, y
predecir los efectos si se juntan, o sea, la probabilidad de que ocurra un
desastre.
Riesgo de Auditoria
Tipos
de Riesgos de Auditoria
Determinación del Riesgo en la Auditoria
El
riesgo en la auditoría, significa el riesgo de que el auditor de una opinión de
auditoría inapropiada cuando la información financiera, administrativa,
operacional o de gestión está elaborada en forma errónea de una manera
importante.
El riesgo en la auditoría tiene tres
componentes:
- Riesgo inherente
- Riesgo de control
- Riesgo de detección.
Elementos de Riesgo
Control
La concepción moderna tiende a concebir el control de manera proactiva
como control organizacional; sin embargo por su ejecución y evaluación suele
clasificarse en control interno y externo
El control interno apunta principalmente a satisfacerlos requerimientos
y necesidades gerenciales en orden a conseguir eficiencia y economía en el uso
de recursos y efectividad en los resultados.
El control externo, que se apoya en el interno, y verifica los actos de
los administradores y a la obligación que éstos tienen de dar cuenta de los
resultados de su gestión y del uso de las atribuciones,facultades y recursos
que el ordenamiento jurídico y la sociedad ponen a su disposición.
La base de un buen ejercicio de control estriba en la objetividad e
independencia mental de quien lo realiza. Cualquiera quesea la forma de ser
ejercido, el control puede ser:
- Previo, llamado también a priori o ex ante.
- Perceptivo, o concomitante y de ejecución.
- Posterior, conocido como consecutivo, expos oposteriori.
Los dos primeros corresponden normalmente al control interno, por su
realización, aunque con tractualmente pueda ser externo. El Posterior puede
ejecutarse tanto en el control interno como en el externo.
Bibliografias
- http://www.oas.org/juridico/PDFs/mesicic4_ven_ries_aud_2014.pdf
- http://yesidalvarezdiaz.blogspot.es/1280871579/el-control/