Las metodologías de la auditoría informática y su relación con buenas prácticas y estándares
Main Article Content
Resumen
Las Auditorías Informáticas que se realizan en las organizaciones empresariales deben utilizar metodologías de apoyo, sin embargo, no existe una metodología única o una que sea reconocida de manera generalizada, su uso depende de la experiencia del auditor y del conocimiento de esta. Varios autores proponen metodologías de Auditoría Informática, y si bien, existen similitudes, se requiere complementarlas con buenas prácticas y estándares mundialmente aceptados. Estos apoyarían su uso en ¿cómo cumplir con los aspectos solicitados?, el fin es robustecerlas y minimizar la parte subjetiva que tienen de manera general las Auditorías, al ser ejecutadas. El objetivo de este artículo es realizar una revisión y descripción de las buenas prácticas para la gestión de las Tecnologías de Información que sirven para fortalecer las metodologías de las Auditorias Informáticas.
Article Details
Citas
2. Aguirre Bautista J. J. (2005). Auditoría en Informática. 13/12/2017, UNAM. Recuperado de http://fcasua.contad.unam.mx/apuntes/interiores/docs/2005/informatica/6/1664.pdf
3. Aguinis, H., & Bradley, K. J. (2014). Best practice recommendations for designing and implementing experimental vignette methodology studies. Organizational Research Methods, 17(4), 351-371.
4. Aguirre Sánchez Y. (2017). Propuesta de implantación del área de auditoría en informática en un órgano legislativo. 13/12/2017. Recuperado de http://olea.org/~yuri/propuesta-implantacion-auditoria-informatica-organo-legislativo/ch03s02.html.
5. AXELOS Global Best Practices. (2017). ITIL. 13/12/2017, de AXELOS Global Best Practices Recuperado de https://www.axelos.com/best-practice-solutions/itil?utm_source=itil.co.uk&utm_medium=redirect&utm_campaign=redirects
6. AXELOS. (2011). The ITIL® Continual Service Improvement Book. En The ITIL® Continual Service Improvement Book (246). UK: ITIL Training Academy.
7. Burtles, J. (2016). Principles and Practice of Business Continuity: Tools and Techniques. Rothstein Publishing.
8. Cabré Castellví, M. T. (2009). Terminología y buenas prácticas. Publifarum. Recuperado de http://www.publifarum.farum.it/ezine_articles.php?art_id=161.
9. Cárdenas, E. (2008). Tendencias del Control Interno Informático: COBIT. Recuperado de http://galeon.com/iclass/Cobi.doc.
10. Cerón, M. T. (2015). Tecnologías de la Información Y [Información de Blog]. Recuperado de https://scholar.google.es/citations?hl=es&user=nbzNHOMAAAAJ.
11. COSO II: Internal Control Integrated Framework. (2013). México: COSO. Recuperado de http://www.coso.org/documents/Internal%20Control-Integrated%20Framework.pdf.
12. Cuate, M. U. (2011). Sistema de Gestión de Continuidad del Negocio de Acuerdo con BS25999 e ISO 22301. Latin América CACS, México.
13. Derrien, Y. (1994). Técnicas de la Auditoría Informática. España: Editorial Marcombo.
14. Delgado Rojas, X. (1998). Auditoría Informática. Costa Rica: Editorial Universidad Estatal a Distancia.
15. Delgado Picazo, M. (2009). Analisis de Impacto y Desarrollo de Buenas Prácticas de Auditoria en Bases de Datos. (Tesis). Universidad Carlos III de Madrid.
16. Echenique García, J. A. (2001). Auditoría en Informática. México: Editorial Interamericana/ Mc-Graw-Hill.
17. Galaz, Y. & Ruiz U. (2015). Doloitte. COSO: Marco de referencia para la implementación, gestión y control de un adecuado Sistema de Control Interno. Recuperado de http://www2.deloitte.com/content/dam/Deloitte/mx/Documents/risk/COSO-Sesion1.pdf.
18. Gantiva Vergara, J. G. (2014). Conocimiento de normas, estándares, buenas prácticas y Mejores Prácticas en el ejercicio de la ingeniería relacionada con las TIC en Colombia. Recuperado de http://www.acofipapers.org/index.php/ei/2014/paper/viewFile/665/246.
19. Hernández Hernández, E. (1993). Auditoría de Informática: Un Enfoque Metodológico (Master). Universidad Autónoma de Nuevo León.
20. IMMPC (2017). ¿Qué son las mejores prácticas corporativas? México: Instituto Mexicano de Mejores Prácticas Coorporativas (IMMPC) Recuperado de http://www.immpc.org.mx/mejores-practicas-corporativas
21. INTOSAI Professional Standards Committee (2002). Principios para las Mejores Prácticas de Auditoría de las Instituciones Internacionales. Viena. Recuperado de http://www.efsur.org/sites/default/files/files/issai_5000_s.pdf.
22. ISACA (2017). What is COBIT 5? Recuperado de http://www.isaca.org/cobit/pages/default.aspx
23. ISO (2017). ISO/IEC 27002:2013. International Standar Organization (ISO) Recuperado de https://www.iso.org/standard/54533.html
24. Juliá, S. (2010). ¿Para qué sirve una auditoría informática en la empresa? Recuperado de http://www.gadae.com/blog/para-que-sirve-una-auditoria-informatica-en-la-empresa/.
25. Landivar, F. (2012). Estándares y Buenas Prácticas sobre Seguridad Informática ISO/IEC 27002. Recuperado de http://pdf.usaid.gov/pdf_docs/PA00JRCT.pdf.
26. Martínez, V. (2016). Buenas Prácticas de Auditoría y Control Interno en las Organizaciones. Recuperado de http://blogs.portafolio.co/buenas-practicas-de-auditoria-y-control-interno-en-las-organizaciones/.
27. Moreno Jiménez, L. C. (2003). La Auditoría en la Informática (Maestría). Facultad de Ingeniería Mecánica y Eléctrica. Colima.
28. Muñoz Razo, C. (2002). Auditoría en Sistemas Computacionales. México: Editorial Pearson Educación.
29. Osores, M. (2014). Mejores prácticas de TI: Más valor para el negocio. Recuperado de http://searchdatacenter.techtarget.com/es/cronica/Mejores-practicas-de-TI-Mas-valor-para-el-negocio.
30. Peña Ibarra, J. A. (2012). COBIT 5. Trabajo presentado en Evento Técnico de ISACA: Monterrey Chapter, Monterrey. Recuperado de http://www.isaca.org/chapters7/Monterrey/Events/Documents/20120305%20CobiT%205.pdf.
31. Piattini, M., & del Peso, E. (2001). Auditoría Informática Un enfoque Práctico. Mexico: Editorial Alfaomega.
32. Ponce Rodriguez, N. I., & Naranjo Sánchez, B. A. (2006). Auditoria a la Gestión Informática con una Visión de Negocios Integral en una Empresa Comercial (Doctorado). Instituto de Ciencias Matemáticas, Escuela Superior Politécnica del Litoral.
33. Ponce, R., Estanga, O., Garcia, M., Jaimes, S. y Pimentel, N. (2010). Mejores Prácticas para el manejo de Tecnología de Información en las organizaciones. Recuperado de http://es.slideshare.net/rosmelys/mejores-practicas-para-el-manejo-de-tecnologa-de-informacin-en-la-organizaciones.
34. Prandini, P. & Szuster, R. (2012). Re-Evolución COBIT 5. Trabajo presentado en el XIX Congreso y Feria Interamericana de Seguridad de la Información, Buenos Aires. Recuperado de www.isaca.org/KnowledgeCenter/cobit/.../COBIT5-and-InfoSec-Spanish.ppt.
35. PWC Global. (2014). 2014, año de transición al nuevo COSO 2013. PWC Global. Recuperado de https://www.pwc.com/mx/es/publicaciones/archivo/2014-02-punto-vista.pdf
36. Ríos Vargas, F. (2004). COBIT, mejores prácticas para el manejo de información. Costa Rica: Universidad Latinoamericana de Ciencia y Tecnología. Recuperado de http://bb9.ulacit.ac.cr/tesinas/publicaciones/037190.pdf.
37. Rivas, G. A. (1989). Auditoría informática. España: Editorial Díaz de Santos.
38. Rodríguez Lache E. Y. & Correa Cano D. (2008). BS 25999. UVM. Recuperado de http://es.calameo.com/read/0014410056e31dc57b8fa
39. Rodríguez Parada, T. C. (2013). Estándares Internacionales TIC Estándares: ITIL COBIT ISO. Recuperado de https://issuu.com/iname/docs/proyecto_2.
40. Sánchez, O. (2014), The IT Service Management Forum. ITSMF International. Recuperado de http://www.itsmfi.org/.
41. UNIT-ISO/IEC 20000 (2016). Gestión de los Servicios de TI. Instituto Uruguayo de Normas Técnicas. Recuperado de http://www.unit.org.uy/normalizacion/sistema/20000/
42. Zayas, A. (2008). ISO/IEC 20000 Tecnologías de Información y la Alineación con la Gestión. Trabajo presentado en XII Foro Mundial de la Calidad y de la Gestión para la mejora, Acapulco. Recuperado de http://www.inlac.org/documentos/ISO_20000_Tecnologia_de_la_Informacion_y_la_Alineacion_con_la_Gestion.pdf
43. IMMPC. (2017). ¿Qué son las mejores prácticas corporativas? Instituto Mexicano de Mejores Prácticas Corporativas (IMMPC). Recuperado de http://www.immpc.org.mx/mejores-practicas-corporativas.
http://orcid.org/0000-0003-2620-5277