Artículo Científico - Desarrollo de un manual de Auditoría Informática aplicado a cooperativas de Ahorro y Crédito

El presente artículo describe el desarrollo de un manual que sirva de referencia para auditar los principales procesos de tecnología de las Cooperativas de Ahorro y Crédito controladas por la Superintendencia de Bancos y Seguros del Ecuador. Dicho manual selecciona e integra los conceptos de los mar...

Повний опис

Збережено в:
Бібліографічні деталі
Автор: Sarango Ontaneda, Carlos Alberto (author)
Формат: article
Мова:spa
Опубліковано: 2013
Предмети:
Онлайн доступ:http://repositorio.espe.edu.ec/handle/21000/7531
Теги: Додати тег
Немає тегів, Будьте першим, хто поставить тег для цього запису!
Опис
Резюме:El presente artículo describe el desarrollo de un manual que sirva de referencia para auditar los principales procesos de tecnología de las Cooperativas de Ahorro y Crédito controladas por la Superintendencia de Bancos y Seguros del Ecuador. Dicho manual selecciona e integra los conceptos de los marcos de referencia, Cobit 4.1 (control de TI) y Magerit v2 (riesgos de TI) en los procesos de auditoría informática. Se inició con la identificación de las características del problema, la definición de los objetivos de proyecto y la planificación del mismo, lo cual se desarrolla en los capítulos de la tesis. Se realizó la investigación de las características del sistema cooperativo de ahorro y crédito nacional, su evolución en el tiempo y el marco legal aplicable; de esta forma se establecieron las obligaciones de la auditoría informática en dichas instituciones financieras. El desarrollo del marco teórico permitió definir la estructura conceptual de la investigación, se revisaron las normas de auditoría informática, marcos de buenas prácticas de control interno, gobierno de TI y gestión de riesgo tecnológico. A continuación, se desarrolló el manual de auditoría informática, mediante el análisis de las interrogantes del problema, se diseñaron y describieron los macro procesos de auditoría informática. Se delineó la estructura del manual, sus etapas y los entregables respectivos. Posteriormente se analizó la aplicación del manual generado mediante el desarrollo de un caso ficticio. Finalmente se detallaron las conclusiones y recomendaciones generadas a lo largo del proyecto.