Suele ser lo habitual comenzar     No pueden ni deben ser
  Cuestionarios      solicitando la cumplimentación     repetidos para instalaciones
                     de                                 distintas, sino
                       cuestionarios pero impresos        diferentes y muy específicos
                     que se envían a las personas       para cada situación, y muy
                     concretas que el auditor cree      cuidados en su fondo y su
                                                         forma.
                     adecuadas

                     Una      de    las   actividades   El auditor informático experto
   Entrevistas       personales más importante del      entrevista al auditado
                     auditor; en ellas,                     siguiendo un cuidadoso
                      éste recoge más información, y    sistema              previamente
                     mejor     matizada,    que    la   establecido, consistente en que
                     proporcionada por medios           bajo la
                      propios puramente técnicos o
                     por las respuestas escritas a      forma de una conversación
                     cuestionarios.                     correcta y lo menos tensa
                                                        posible, el auditado conteste

                                                        sencillamente y con pulcritud a
                                                        una serie de preguntas variadas,
                                                        también sencillas. Sin

                                                        embargo, esta sencillez es solo
                                                        aparente

                     Según la claridad de las Algunas de las preguntas de las
    Checklist:       preguntas y el talante del Checklists utilizadas para cada
                     auditor, el auditado responderá sector, deben ser

                     desde posiciones muy distintas repetidas. En efecto, bajo
                     y con disposición muy variable. apariencia distinta, el auditor
                                                     formulará preguntas

                                                        equivalentes a las mismas o a
                                                        distintas personas, en las
                                                        mismas fechas, o en fechas

                                                        diferentes

                     Se utilizan para comprobar la Las mencionadas trazas no
Trazas y/o Huellas   ejecución de las                 deben modificar en
                      validaciones de datos previstas
                                                      absoluto el Sistema. Si la
                                                      herramienta auditora produce
                                                      incrementos apreciables de

                                                        carga,  se    convendrá    de
                                                        antemano las fechas y horas
                                                        más adecuadas para su empleo.
Te                                Vendría a ser un historial que
          Log                       permite          analizar informa que fue cambiando y
                            cronológicamente que es lo que cómo fue cambiando
                            sucedió con la información que
                            está                              (información).
                              en el Sistema o que existe
                            dentro de la base de datos.

                            Software especiales para la       El auditor se
Software de Interrogación   auditoría informática se            ve obligado (naturalmente,
                              orientan principalmente hacia   dependiendo del alcance de la
                            lenguajes que permiten la         auditoría) a recabar
                            interrogación de ficheros y            información       de    los
                             bases de datos de la empresa     mencionados usuarios finales,
                            auditada                          lo cual puede realizar con suma

                                                              facilidad con los polivalentes
                                                              productos descritos.

Cuadro Comparativo de las tecnicas y herramientas en la auditoria en informatica

  • 1.
    Suele ser lohabitual comenzar No pueden ni deben ser Cuestionarios solicitando la cumplimentación repetidos para instalaciones de distintas, sino cuestionarios pero impresos diferentes y muy específicos que se envían a las personas para cada situación, y muy concretas que el auditor cree cuidados en su fondo y su forma. adecuadas Una de las actividades El auditor informático experto Entrevistas personales más importante del entrevista al auditado auditor; en ellas, siguiendo un cuidadoso éste recoge más información, y sistema previamente mejor matizada, que la establecido, consistente en que proporcionada por medios bajo la propios puramente técnicos o por las respuestas escritas a forma de una conversación cuestionarios. correcta y lo menos tensa posible, el auditado conteste sencillamente y con pulcritud a una serie de preguntas variadas, también sencillas. Sin embargo, esta sencillez es solo aparente Según la claridad de las Algunas de las preguntas de las Checklist: preguntas y el talante del Checklists utilizadas para cada auditor, el auditado responderá sector, deben ser desde posiciones muy distintas repetidas. En efecto, bajo y con disposición muy variable. apariencia distinta, el auditor formulará preguntas equivalentes a las mismas o a distintas personas, en las mismas fechas, o en fechas diferentes Se utilizan para comprobar la Las mencionadas trazas no Trazas y/o Huellas ejecución de las deben modificar en validaciones de datos previstas absoluto el Sistema. Si la herramienta auditora produce incrementos apreciables de carga, se convendrá de antemano las fechas y horas más adecuadas para su empleo.
  • 2.
    Te Vendría a ser un historial que Log permite analizar informa que fue cambiando y cronológicamente que es lo que cómo fue cambiando sucedió con la información que está (información). en el Sistema o que existe dentro de la base de datos. Software especiales para la El auditor se Software de Interrogación auditoría informática se ve obligado (naturalmente, orientan principalmente hacia dependiendo del alcance de la lenguajes que permiten la auditoría) a recabar interrogación de ficheros y información de los bases de datos de la empresa mencionados usuarios finales, auditada lo cual puede realizar con suma facilidad con los polivalentes productos descritos.