Normas Generales Para la Auditoría de Sistemas de Información 

 

Emitidas por el Consejo Normativo de la Asociación de Auditoría y Control de Sistemas de Información

Introducción

La Asociación de Auditoría y Control de Sistemas de Información ha determinado que la naturaleza especializada de la auditoría de los sistemas de información y las habilidades necesarias para llevar a cabo este tipo de auditorías, requieren el desarrollo y la promulgación de Normas Generales para la Auditoría de los Sistemas de Información.

La auditoría de los sistemas de información se define como cualquier auditoría que abarca la revisión y evaluación de todos los aspectos (o de cualquier porción de ellos) de los sistemas automáticos de procesamiento de la información, incluidos los procedimientos no automáticos relacionados con ellos y las interfaces correspondientes.

Las normas promulgadas por la Asociación de Auditoría y Control de Sistemas de Información son aplicables al trabajo de auditoría realizado por miembros de la Asociación de Auditoría y Control de Sistemas de Información y por las personas que han recibido la designación de Auditor Certificado de Sistemas de Información.

Objetivos

Los objetivos de estas normas son los de informar a los auditores del nivel mínimo de rendimiento aceptable para satisfacer las responsabilidades profesionales establecidas en el Código de Ética Profesional y de informar a la gerencia y a otras partes interesadas de las expectativas de la profesión con respecto al trabajo de aquellos que la ejercen.

Normas Generales Para la Auditoría de Sistemas de Información

S1   Estatuto
S2   Independencia
S3   Ética y normas profesionales
S4   Competencia profesional
S5   Planeación
S6   Realización de labores de auditoría
S7   Reporte
S8   Actividades de seguimiento
S9   Irregularidades y acciones ilegales
S10   Gobernabilidad de TI
S11   Uso de la evaluación de riesgos en la planeación de auditoría
S12   Materialidad de la auditoría
S13   Uso del trabajo de otros expertos
S14   Evidencia de auditoría
S15   Controles de TI
S16   Comercio electrónico