Software de auditoria
El software de auditoria es a menudo diseñado para la automatización
de los procesos de auditoria se optimicen recursos en tiempo y eficiencia.
Existen software que permiten a los auditores enfocarse en áreas específicas de
la empresa que se está auditando que puedan presentar mayores riesgos.
El software intenta encontrar datos erróneos para
detectar si existe algún fraude que se esté llevando a cabo dentro de la
entidad que se está auditando o en un departamento específico, también ayuda a
detectar lagunas que puedan existir en los datos.
Algunos programas están diseñados para evaluar la
seguridad de la red, los cuales proporcionan a los administradores de red una
idea de que acciones de seguridad se deben implementar para que sean más
eficaces.
En la diversidad de software que se pueden implementar
dentro de auditoria podemos hacer mención de los siguientes:
Nessus
Es programa de escaneo de vulnerabilidades en sistemas
operativos, es de licencia publica y multiplataforma,
Winaudit
Es una herramienta de inventario para ordenadores
Windows, crea un informe completo sobre la configuración de una máquina,
hardware y software
Wireshark
Es un analizador de protocolos que provee organización
y filtrado de información dentro de redes de comunicación permitiendo
visualizar el tráfico de una red, es de licencia libre, multiplataforma.
Nmap
Es un programa de código abierto que sirve para
efectuar rastreo de puertos, se usa para evaluar la seguridad de sistemas
informáticos, así como descubrir servidores en una red, escáner de puertos más
poderoso, se utiliza para: auditorias de seguridad, pruebas rutinarias de redes
y como recolector de información para ataques futuros. Es una herramienta de
licencia publica, multiplataforma
Herramienta CASE
Es una herramienta que utiliza el auditor informático
para la revisión del diseño de las bases de datos, comprobando si se ha
empleado correctamente la metodología y asegurar un nivel mínimo de calidad.
Herramientas CAAT´s
Son pruebas del tipo sustantivas las cuales se usan
para:
·
Probar
el funcionamiento de un programa
·
Probar
el cumplimiento de controles
·
Buscar
excepciones/anomalías
·
Realizar
muestreo
·
Análisis
de datos financieros
·
Análisis
de archivos log.
·
ACL
Este mejora la calidad del trabajo, reduce el tiempo,
se concentra en los riesgos, es el proveedor de software que perfectamente
integra capacidades de análisis de datos, da estándar de la industria con una
evaluación integral de riesgos, auditoria de gestión, mejora la calidad y
cobertura del trabajo realizado, reduciendo el tipo de las tareas y otorgando más
tiempo para enfocarse en las áreas de mayor riesgo.
IDEA
Es una herramienta de análisis completa, potente y
fácil de usar que analiza el 100% de los datos, garantizando su integridad,
acelera el trabajo y prepara la información para auditorias más rápidas y
efectivas.
IDEA pone a funcionar rápidamente el proceso de
análisis de datos con sus capacidades de conversión universal de archivos,
importa los registros sin esfuerzo de cualquier formato: hojas de cálculo y
bases de datos, programas contables, sistemas ERP, aplicaciones de gestión de
gastos, archivos pdf. IDEA protege la integridad de los datos y asegura la
precisión de las valoraciones y de los resultados de la auditoria.
IDS
Sistemas utilizados para detectar las intrusiones o
los intentos de intrusión se les denomina sistemas de detección de intrusiones
(Intrusion Detection Systems), estos sistemas analizan el tráfico de la red y
compara patrones de ataques conocidos, tomando acciones de acuerdo a su
configuración, reacciona conforme a reglas.
Los IDS basados en red monitorea los paquetes que
circulan en nuestra red en busca de elementos que denoten un ataque contra
alguno de los sistemas, monitorea los archivos log generados por los programas.
Entre estos podemos mencionar:
·
NetProwler
·
Cyber
Cop
·
Symantec
Network Security
·
Host
IDS 4.1
·
CMDS
Software Zifra
Es una herramienta desarrollado para auditores, la
cual está pensada desde su inicio para cumplir con los más altos requisitos de
seguridad y confidencialidad. Los usuarios de zifra cuentan, desde su inicio,
con un programa de auditoria configurado para no permitir accesos indeseados a
los documentos, con una base de datos cerrada al exterior, control de acceso al
sistema por usuario y contraseña limitación de acceso a cada auditoria solo al
equipo de trabajo. Se pueden visualizar los ajustes y reclasificaciones
navegando hacia los papeles donde se encuentren y listar mayores con los saldos
de las cuentas, se pueden realizar sumarias y balances. Cuenta con módulos de
generación de poblaciones, muestreos y muestras.
GCI AUDIT
Este software permite a las empresas la administración
integral del proceso de auditoría de acuerdo con los mejores estándares de
gestión, realiza de una forma más eficiente el seguimiento a las diferentes
recomendaciones emitidas por el área de auditoria o entidades como la de
revisión fiscal, etc. maneja en un solo lugar los programas de auditoria, los
hallazgos, recomendaciones y riesgos. Algunas características de este software
son:
·
Realización
de la planeación de auditoria.
·
Clasificación
de las auditorías a realizar.
·
Los
hallazgos se pueden clasificar según las necesidades
·
Nivel
de riesgo
·
Realización
de planeación de evaluación de controles
·
Notificación
a los responsables en caso de incumplimiento.
·
Gestión
de soportes y documentos de trabajo.
CASEWARE IDEA 9.1
En un software que se utiliza para el análisis de
datos, es una herramienta completa, potente y fácil de usar que analiza
rápidamente el 100% de los datos, garantizando la integridad, acelera el
trabajo y prepara información para auditorias más rápidas y efectivas. Algunas
ventajas de IDEA son:
Importa sin esfuerzo, ya que pone a funcionar
rápidamente el proceso de análisis de datos con sus capacidades de conversión
universal de datos importa desde cualquier origen desde Excel, pdf, textos sin
formato, etc.
Disposición al instante de la información ya que es
inmediatos los resultados obteniendo duplicados, omisos, manipulación de datos.
No hay comentarios.:
Publicar un comentario