Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

Embed Size (px)

Citation preview

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    1/36

    UNIVERSIDAD NACIONAL DEL ALTIPLANO

    FACULTAD DE INGENIERIA MECANICA ELECTRICA, ELECTRONICA Y SISTEMAS

    ESCUELA PROFESIONAL DE INGENIERIA DE SISTEMAS

    CURSO: AUDITORIA DE SISTEMAS

    TRABAJO ENCARGADO: CAPITULO NUEVE DEL LIBRO AUDITORA ENSISTEMAS COMPUTACIONALES

    NOMBRES: SMITH CLINTON CAPIA RAMOS

    CODIGO: 130836

    INSTRUMENTOS DE RECOPILACIN DE INFORMACIN APLICABLES EN UNAAUDITORA DE SISTEMAS COMPUTACIONALES

    E!"#$!#"% &'( $%)*!#(+:1.1. Entrevistas1.2. Cuestionarios1.3. Encuestas1.4. Observacin1.5. Inventarios1.6. Muestreo1.7. Experimentacin

    O-'!./+

    Identiicar !os principa!es instrumentos" t#cnicas" $erramientas % m#todos

    uti!i&ados en !a recopi!acin de inormacin 'ti! para rea!i&ar una auditor(a de sistemas"undamentados en !as $erramientas % m#todos tradiciona!es de recopi!acin deinormacin de !as auditor(as tradiciona!es) tambi#n uti!i&ados en e! an*!isis % dise+ode sistemas" % !as ciencias socia!es" a in de conocer su orma de ap!icacin %uncionamiento en !as auditor(as de sistemas computaciona!es % adaptar!os a !asnecesidades espec(icas de! ambiente de sistemas ,ue se re,uiere auditar.

    I!"+$$.

    E! auditor debe aprovec$ar !as t#cnicas" procedimientos % $erramientastradiciona!es de auditor(a ap!icab!es en e! *rea de sistemas computaciona!es" a! uti!i&arestas $erramientas" m#todos % procedimientos en !a auditor(a de sistemas" !o ,ue se

    $ace es uti!i&ar !o me-or de e!!as para adecuar!as a !as necesidades espec(icas deeva!uacin re,ueridas en e! ambiente de sistemas) %a sea para eva!uar !a operacinde !os sistemas" en cuanto a! $ardare" sotare" insta!aciones" comunicaciones"etc#tera" o !a /estin administrativa de! *rea de sistemas" !as metodo!o/(as dedesarro!!o de pro%ectos" entre otros muc$os aspectos re!acionados con !os sistemas.

    0amos a c!asiicar estas t#cnicas" m#todos % procedimientos de revisin para e!*rea de sistemas en tres /randes /rupos

    #cnicas" $erramientas % m#todos 'ti!es en !a recopi!acin de inormacinconveniente para !a auditor(a de sistemas computaciona!es.

    #cnicas" m#todos % procedimientos especia!i&ados para !a eva!uacin desistemas computaciona!es.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    2/36

    #cnicas" m#todos % procedimientos de apo%o para emitir !os dia/nsticossobre !os sistemas computaciona!es.

    121 ENTREVISTAS2

    a entrevista podr(a entenderse como !a recopi!acin de inormacin ,ue serea!i&a en orma directa" cara a cara % a trav#s de a!/'n medio de captura de datos" esdecir" e! auditor interro/a" investi/a % conirma directamente con e! entrevistado sobre!os aspectos ,ue est* auditando) en !a ap!icacin de esta t#cnica" e! auditor uti!i&a una/u(a de entrevista" !a cua! contiene una serie de pre/untas preconcebidas ,ue vaadaptando conorme recibe !a inormacin de! entrevistado" de acuerdo con !ascircunstancias ,ue se !e presentan % en busca de obtener m*s inormacin 'ti! para sutraba-o.

    12121 C.$(+ &' (% '!"'/.!% &' %#&.!+"*%

    E! si/uiente procedimiento es indispensab!e para rea!i&ar una buena entrevista

    1212121 I.$.+

    ,u( es donde se inicia !a entrevista" a trav#s de una breve presentacin % unacorta exp!icacin de! ob-etivo de !a entrevista.

    1212124 A)'"!#"%

    Conocida como e! inicio orma! de !a entrevista" es !a parte donde e! auditorinicia orma!mente su interro/atorio" con pre/untas breves" simp!es % de sondeo.

    1212123 C.5% + $(*5%

    sta es !a parte de !a entrevista en donde e! auditor" con base en su $abi!idad %experiencia" obtiene !a inormacin medu!ar para !a investi/acin.

    1212127 C.'""'

    Esta es una parte sustantiva" pues e! entrevistado supone ,ue !a entrevista %atermin) entonces" !ibre de presin" proporciona a! auditor !a inormacin de ma%oruti!idad ,ue !e permite a este '!timo conirmar" ava!ar o rectiicar !o captado.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    3/36

    12124 T.)+ &' '!"'/.!% )%"% #% %#&.!+"*%

    1212421 E!"'/.!% (."'2

    on !as entrevistas en !as ,ue se si/ue un /uin b*sico para obtener !ainormacin re,uerida" pero !a participacin de! entrevistado es !ibre % sin nin/unaatadura.

    1212424 E!"'/.!% &."..&%2

    En estas entrevistas siempre se diri/en !as opiniones de! entrevistado" or&andosus respuestas dentro de un par*metro o /uion prestab!ecido" sin admitir ni permitirnin/una variacin si/niicativa.

    1212423 E!"'/.!% &' ')(+"%$.

    as entrevistas de exp!oracin se $acen con !a intencin de ami!iari&ar a!auditor con !os sistemas ,ue va a eva!uar" debido a ,ue existen muc$os tipos desistemas" pro/ramas % pa,ueter(as.

    1212427 E!"'/.!% &' $+5)"+%$..

    Este tipo de entrevistas re,uiere una amp!ia experiencia % conocimientos sobre!as t#cnicas de entrevista" pues cuando se da este tipo de conversaciones" por !o/enera! e! auditado est* a !a deensiva % es di(ci! conducir!as.

    1212429 E!"'/.!% &' .+"5%$.

    e uti!i&a este tipo de entrevistas" para ,ue e! auditor comente cada una de !asdesviaciones ,ue reporta en su inorme" % con e!!o obtiene inormacin va!iosa de!entrevistado ,ue !e sirve para rectiicar o ratiicar !as situaciones ,ue est* inormando"

    1212426 E!"'/.!% .+"5%('

    or !o /enera!" estas entrevistas son tota!mente a-enas a! ambiente de traba-o"casi persona!es % casi siempre son conversaciones inorma!es ,ue se dan entrepersonas para tratar temas sin importancia.

    12123 T.)+ &' )"'#!% )%"% '!"'/.!%2

    1212321 P"'#!% %.'"!%

    as entrevistas rea!i&adas con este tipo de pre/untas son a,ue!!as donde e!entrevistado tiene !a !ibertad abso!uta para expresar su opinin sin nin/'n !(mite.

    1212324 P"'#!% $'""%&%

    as entrevistas desarro!!adas con pre/untas cerradas 8o concretas9 se rea!i&ancon e! propsito de centrar !as respuestas de! auditado $acia e! ob-eto de !a entrevista.

    1212323 P"'#!% &' +&'+

    Este tipo de pre/untas se puede $acer a! inicio o durante e! desarro!!o de !aentrevista" % se uti!i&a para determinar e! /rado de cooperacin % participacin.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    4/36

    1212327 P"'#!% &' $.'""'2

    e $acen para terminar con e! interro/atorio % como una orma de obtenerinormacin adiciona! de '!timo momento) esta inormacin sur/e a! cerrar !aentrevista.

    1212329 P"'#!% 5.!%

    Es !a combinacin de dos o m*s de !os tipos de pre/untas anteriores" paratratar de $acer m*s */i! % eiciente !a recopi!acin de !a inormacin.

    12127 F+"5% &' "'%(.;%" #% '!"'/.!% )%"% #% %#&.!+"*% &' .!'5%

    1212721 E!"'/.!% !.)+ '5#&+

    E! auditor inicia este tipo de entrevistas con pre/untas de car*cter /enera!

    8abiertas9" % conorme avan&a !a p!*tica va $aciendo pre/untas m*s concretas8cerradas9" enocadas $acia e! tema ,ue !e interesa.

    1212724 E!"'/.!% !.)+ )."

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    5/36

    1212727 E!"'/.!% !.)+ "'(+- &' %"'%

    En este tipo de entrevistas tambi#n se da !a combinacin de !as entrevistasanteriores" iniciando como en !a moda!idad de !a entrevista de embudo" pero en !u/arde terminar !a entrevista con pre/untas cerradas" se termina como en !a entrevista tipopir*mide" es decir" con pre/untas abiertas.

    12129 F+"5% &' "'$+).(%" (% .+"5%$. ' (% '!"'/.!% &' %#&.!+"*%

    1212921 E!"'/.!% "%%&%

    En estas entrevistas se $ace !a recopi!acin de !a inormacin por medio dea!/'n instrumento e!ectroma/n#tico o de video" a in de re/istrar todos !os deta!!es de!a entrevista" para posteriormente $acer un an*!isis de !as aportaciones.

    1212924 T+5%" +!%

    a principa! venta-a de esta t#cnica es ,ue crea menor resistencia en e!entrevistado % se puede interpretar !a inormacin a! momento de capturar!a) por otro!ado" su principa! desventa-a es ,ue se puede ma!interpretar !a inormacin.

    1212923 C%)!%" (+ ''$.%( . +!%.

    E! auditor ap!ica esta t#cnica de manera natura! en !a pr*ctica cotidiana de !aauditor(a" a cada momento % con !a intensidad ,ue !e demanda !a recopi!acin de !ainormacin.

    1212927 O!"% +"5%

    En !a auditor(a de sistemas existen otros tipos de entrevistas para recopi!arinormacin" pero cada auditor !as ap!ica de acuerdo con sus necesidades) por estara&n" s!o mencionaremos a!/unos posib!es e-emp!os

    E!"'/.!% &' '#&% 5%+" rea!i&adas a personas ,ue no est*n

    invo!ucradas directamente en e! aspecto auditado" pero ,ue aportaninormacin re!acionada.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    6/36

    E!"'/.!% +$#(!%" en !as ,ue otra persona entrevista a! auditado % #ste nosabe ,ue se est* recopi!ando !a inormacin ,ue proporciona.

    E!"'/.!% &."%;%&% de p!*tica inorma! sobre cua!,uier aspecto ,ueaparentemente no tiene re!acin con e! traba-o" pero en !as ,ue se est*recopi!ando !a inormacin ,ue proporciona e! entrevistado.

    124 CUESTIONARIOS

    Es !a recopi!acin de datos mediante pre/untas impresas en c#du!as o ic$as"en !as ,ue e! encuestado responde de acuerdo con su criterio) de esta manera" e!auditor obtiene inormacin 'ti! ,ue puede concentrar" c!asiicar e interpretar por mediode su tabu!acin % an*!isis" para eva!uar !o ,ue est* auditando % emitir una opininsobre e! aspecto investi/ado..

    12421 P"'#!% %.'"!%

    on !as pre/untas donde e! encuestado es !ibre de responder de acuerdo con

    su criterio" o en !as ,ue tiene m'!tip!es opciones para responder sin nin/una !imitacin"ni en tama+o ni en proundidad % !e permiten ,ue !a expresin de sus ideas % opiniones!u%a sin !imitaciones.

    12424 P"'#!% $'""%&%

    Con este tipo de pre/untas e! encuestado tiene !a oportunidad de e!e/ir !arespuesta ,ue sea acorde con su opinin de entre !as opciones presentadas. :a%varias ormas de pre/untas cerradas" entre !as cua!es tenemos !as si/uientes.

    1242421 P"'#!% &.$+!5.$%

    Estas pre/untas s!o tienen dos posib!es respuestas" ,ue por !o /enera! sonopuestas entre s(" por e-emp!o

    8 9 ( 8 9 ;o8 9 Mascu!ino 8 9

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    7/36

    E!i-a !a respuesta marcando con una AxBo!tero 8 9 Exce!ente 8 9 Emp!eado 8 9ivorciado 8 9 Dueno 8 9 suario 8 90iudo 8 9 =e/u!ar 8 9 roveedor 8 9

    nin !ibre 8 9 Ma!o 8 9 sesor 8 9Casado 8 9 eiciente 8 9 irectivo 8 9

    1242427 P"'#!% &' +)$. &' "%+ + "#)+

    on !as pre/untas cu%as respuestas se encuentran comprendidas en ciertosran/os o /rupos" dentro de !os cua!es e! encuestado puede e!e/ir s!o una de !asrespuestas" por e-emp!o

    Menos de 2 $oras a! d(a 8 9e 2 a 4 $oras a! d(a 8 9e 4 a 6 $oras a! d(a 8 9e 6 a F $oras a! d(a 8 9

    M*s de F $oras a! d(a 8 9;unca !a uti!i&a 8 9

    1242429 G"%&%$. >)"'#!% &' "%&+ +)#'!+

    ambi#n conocida como /radacin de iGert) en este tipo de pre/untascerradas" !as respuestas se emp!ean para recopi!ar !as opiniones" intereses o actitudesde !os entrevistados" concentrando /radua!mente cada una de !as respuestas" una poruna" $asta obtener porcenta-es representativos de e!!as.

    a empresa pretende modiicar e! sistema actua! de procesamiento de datospor un sistema de redes. >Hu# opina?

    ota!mente de acuerdo 8 9@enera!mente de acuerdo 8 9;o s# 8 9@enera!mente en desacuerdo 8 9ota!mente en desacuerdo 8 9

    1242426 P"'#!% !'!.+

    on !as pre/untas ,ue se $acen para comprobar !a veracidad de !asrespuestas a otras pre/untas $ec$as con anterioridad" en otra orma % en otra parte

    de! cuestionario) su ap!icacin es opciona!" sin embar/o" son mu% 'ti!es paracomprobar !a veracidad de !as respuestas ,ue emiten !os encuestados. dem*s" estaspre/untas se pueden $acer ba-o cua!,uiera de !os ormatos ana!i&ados anteriormente.

    124242? P"'#!% 5%!".;

    Estas pre/untas tienen !a pecu!iaridad de ,ue se e!aboran en cua!,uier medio" encuaderni!!o" en /rupo" en $o-as sue!tas u otro medio" pero son contestadas en una $o-aen orma de matri&" !o/rando con esto ma%or con/ruencia" una r*pida tabu!acin %ma%or veracidad en !as respuestas.

    dem*s" tienen !a /ran venta-a de poder a/ruparse en obtencin de datos

    aparentemente distintos % desconectados entre s(" pero ,ue !e pueden a%udar a!auditor a conocer aspectos especia!es ,ue desee auditar

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    8/36

    E! propio auditor puede e!aborar estas pre/untas para poder va!idar !asrespuestas en e! momento ,ue !as recibe" % !as puede e!aborar en /rupo o de maneraindividua!) pero es #! ,uien debe anotar !as respuestas de !os encuestados.

    Es recomendab!e e!aborar !as pre/untas previamente % eectuar pruebas pi!otoantes de ap!icar!as" adem*s pueden ap!icarse de manera /rupa! o individua!.

    1242428 V'!%-% @ &'/'!%-% &' (+ $#'!.+%".+

    os cuestionarios son !os instrumentos m*s popu!ares para !a recopi!acin deinormacin" sobre todo para !a inormacin re!acionada con !as auditor(as de cua!,uiertipo.

    or esta ra&n son mu% uti!i&ados % tienen muc$as venta-as para obtener/randes vo!'menes de datos" aun,ue tambi#n tienen /randes desventa-as ,ue !imitansu ap!icacin.

    continuacin presentamos a!/unas de !as venta-as % desventa-as m*scomunes de !os cuestionarios.

    V'!%-%

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    9/36

    Ja se+a!amos a! principio de este punto ,ue e! cuestionario es uno de !osinstrumentos m*s uti!i&ados en !a recopi!acin de inormacin para cua!,uier tipo deauditor(a) por esta misma ra&n" en !a auditor(a de sistemas computaciona!es esteva!ioso instrumento se puede aprovec$ar para !a recopi!acin de inormacin sobrea!/unos aspectos concretos de !os sistemas computaciona!es" sin embar/o" paraap!icar!o correctamente se necesita un procedimiento espec(ico ,ue permita uti!i&areicientemente este tipo de instrumentos de auditor(a) bas*ndonos en e!!o" acontinuacin proponemos !os si/uientes pasos

    1.2.3.19 eterminar e! ob-etivo de! cuestionario1.2.3.29 E!aborar un borrador de! cuestionario1.2.3.39 p!icar una prueba pi!oto1.2.3.49 E!aborar e! cuestionario ina!1.2.3.59 eterminar e! universo % !a muestra1.2.3.69 p!icar e! cuestionario1.2.3.79 abu!ar !a inormacin de! cuestionario % e!aborar /r*icas % cuadros

    1.2.3.F9 Interpretar !os resu!tados1.2.3.K9 E!aborar !as observaciones

    1242321 D'!'"5.%" '( +-'!./+ &'( $#'!.+%".+

    o primero ,ue debe $acer e! auditor es determinar !os ob-etivos ,ue pretendea!can&ar con !a ap!icacin de! cuestionario" es decir" tiene ,ue estab!ecer e! in ,uepersi/ue) para e!!o se tiene ,ue $acer !as si/uientes pre/untas >Hu# inormacinpretende obtener con !a ap!icacin de! cuestionario? >ara ,u# ap!icar!o? >Hu#inormacin obtendr*? >Cmo !a uti!i&ar*? >a ap!icacin de! cuestionario satisacesus necesidades de inormacin? J todo !o re!acionado con !a recopi!acin deinormacin para !a auditor(a por medio de este instrumento.

    Es importante ,ue e! auditor deina perectamente !os ob-etivos de recopi!acinde datos % !os resu!tados ,ue espera obtener con este instrumento.

    1242324 E(%+"%" # +""%&+" &'( $#'!.+%".+

    na ve& deinidos e! ob-etivo % !os resu!tados ,ue espera obtener con esteinstrumento" e! auditor debe e!aborar e! borrador mecano/raiado de! cuestionario"deiniendo !a cantidad % e! tipo de pre/untas" as( como !a orma de ap!icar!as paraobtener me-ores respuestas sin perder de vista e! ob-etivo de !a eva!uacin.

    E! auditor puede e!aborar !a cantidad de borradores ,ue necesite" !o importantees ,ue $a/a e! cuestionario !o me-or posib!e.

    1242323 A)(.$%" #% )"#'% ).(+!+

    espu#s de e!aborar e! borrador de! cuestionario" e! si/uiente paso es probar!o)para e!!o" e! auditor puede $acer !a recopi!acin inicia! de inormacin en orma deexperimento" es decir" puede ap!icar e! cuestionario a determinadas personas"observando !a manera en ,ue !o contestan % !as diicu!tades ,ue $ubiese)posteriormente" ana!i&ar !as respuestas" e! auditor puede comprobar si e! cuestionariocump!e adecuadamente con !os ob-etivos de recopi!acin de inormacin % su uti!idadpara capturar !a inormacin ,ue re,uiere.

    E! resu!tado obtenido con esta prueba pi!oto sirve para corre/ir" modiicar oratiicar !a orma en ,ue est*n p!anteadas !as pre/untas" a in de recopi!areicientemente !a inormacin.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    10/36

    Esta prueba se puede $acer tantas veces como sea necesario" % se puedeuti!i&ar de muc$as maneras" pero !o undamenta! es $acer!a para pereccionar !aspre/untas antes de ap!icar e! cuestionario ina!.

    1242327 E(%+"%" '( $#'!.+%".+ .%(

    Con !os resu!tados de !a prueba pi!oto se pereccionan todos !os deta!!es de!cuestionario para e!aborar!o de manera deinitiva" a in de reproducir!o % ap!icar!o deacuerdo con !as necesidades % caracter(sticas de !a recopi!acin de datos ,uedemanda su eva!uacin.

    Es mu% importante ,ue e! auditor $a/a !as pruebas pi!oto necesarias" a in dee!aborar correctamente e! cuestionario ina!.

    1242329 D'!'"5.%" '( #./'"+ @ (% 5#'!"%

    ste es uno de !os principa!es aspectos ,ue se deben estudiar en !a ap!icacinde! cuestionario % de cua!,uier instrumento de recopi!acin de inormacin" %a ,ue !ava!ide& estad(stica de !a recopi!acin de datos para !a auditor(a de sistemas depender*de su correcta e!eccin.

    E! auditor debe determinar e! universo en e! ,ue ap!icar* e! cuestionario" deacuerdo con sus necesidades espec(icas de recopi!acin de inormacin %" si esnecesario" tambi#n debe ca!cu!ar !a muestra ,ue uti!i&ar* en !a ap!icacin de !oscuestionarios" de acuerdo con !as rmu!as estad(sticas correspondientes % !asnecesidades concretas de !a eva!uacin.

    ebido a !a importancia de! tema" en !a seccin K.6 de este cap(tu!o $aremos

    un an*!isis sobre !a importancia de !as muestras" su uso estad(stico % !a manera deap!icar!as.

    1242326 A)(.$%" '( $#'!.+%".+

    E! si/uiente paso es ap!icar e! cuestionario a !a muestra o persona!se!eccionado) para esto se puede uti!i&ar cua!,uier t#cnica de ap!icacin" %a sea porcorreo" directamente" mediante encuestadores" en orma /rupa! o individua!" o porcua!,uier otro m#todo.

    124232? T%#(%" (% .+"5%$. &'( $#'!.+%".+ @ '(%+"%" "

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    11/36

    E! si/uiente pas % ,ui&*s e! m*s importante para e! auditor de sistemascomputaciona!es" es ana!i&ar !a inormacin concentrada en !os cuadros estad(sticos %/r*icas de presentacin" con e! propsito de interpretar!a % eva!uar e! comportamientode! aspecto de sistemas auditado) esto tambi#n !e a%uda a identiicar !as posib!esdesviaciones ,ue reportara.

    espu#s de !a e!aboracin de! cuestionario" !a interpretacin de !a inormacinrecopi!ada con este instrumento es !a uncin m*s importante de! auditor % de!responsab!e de !a auditor(a" %a ,ue s!o si tienen !a experiencia % !os conocimientosnecesarios podr*n interpretar correctamente dic$a inormacin" para as( emitir unaexp!icacin adecuada de! comportamiento de! *mbito de sistemas auditado con esteinstrumento.

    124232 E(%+"%" (% +'"/%$.+'

    na ve& interpretada !a inormacin recopi!ada" e! auditor puede determinar !asposib!es observaciones sobre e! uncionamiento de! aspecto de !os sistemas

    eva!uados" para reportar!as en su inorme. ,u( es donde e! auditor estab!ece !asdesviaciones encontradas.

    Cabe se+a!ar ,ue e! cuestionario se puede ap!icar en orma individua! o /enera!para todos !os ,ue traba-an en e! *rea de sistemas % para !as personas invo!ucradasen !a misma) tambi#n se puede ap!icar en cua!,uier tipo de auditor(a" de acuerdo con!as necesidades concretas de cada eva!uacin" con e! tiempo pro/ramado % con !osrecursos disponib!es para rea!i&ar!a.

    123 ENCUESTA

    as encuestas constitu%en otra de !as t#cnicas m*s popu!ares % de ma%or uso

    en una auditor(a de sistemas computaciona!es" % son 'ti!es principa!mente paraaveri/uar opiniones sobre aspectos de !a inorm*tica ta!es como e! servicio" e!comportamiento % uti!idad de! e,uipo" !a actuacin de! persona! % !os usuarios" !aoportunidad de !a presentacin de !os resu!tados" entre otros -uicios sobre !a uncininorm*tica.

    Existen muc$as t#cnicas % m#todos para ap!icar !as encuestas" no s!o en !aauditor(a sino tambi#n en !as ciencias socia!es" en donde tienen muc$as ap!icaciones %sus resu!tados son cada ve& m*s coniab!es % aceptados" tanto por !as t#cnicas %procedimientos ,ue se uti!i&an para su dise+o" como por !a e!eccin de! universo %determinacin estad(stica de !as muestras. ambi#n por !a orma de captar !asopiniones" concentrar !os datos % emitir !os resu!tados en cuadros estad(sticos %

    /r*icas" adem*s de muc$os otros aspectos ,ue !as $an $ec$o cada d(a m*spopu!ares. Inc!uso en !a actua!idad %a tienen m*s aceptacin ,ue otras $erramientaspara auditor(as de sistemas computaciona!es" %a ,ue son parte undamenta! de unainvesti/acin sobre !a recopi!acin de opiniones" % sus resu!tados son ra&onab!ementeaceptados.

    12321 C(%..$%$. &' (% '$#'!% )+" (% +"5% &' +!''" (% .+"5%$.2

    Esta c!asiicacin atiende a !a manera de obtener !a recopi!acin deinormacin" %a se sea de !as opiniones" comentarios" su/erencias o de cua!,uier otrodato importante para !a auditor(a de sistemas) dic$a recopi!acin se puede rea!i&ar detres ormas distintas" mismas ,ue ana!i&aremos a continuacin.

    1232121 E$#'!% '$".!%

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    12/36

    En estas encuestas se recopi!a !a inormacin mediante a!/'n tipo decuestionario ,ue e! encuestado responde directamente con su pu+o % !etra" ,uien"adem*s" puede responder a estas encuestas de manera annima o proporcionar susdatos de identiicacin" se/'n !as necesidades de !a eva!uacin.

    a ap!icacin de estas encuestas !e puede proporcionar /randes venta-as a!auditor de sistemas" debido a ,ue !e permite tabu!ar % ana!i&ar !a inormacin*ci!mente" % con e!!o undamentar sus comentarios" sin embar/o" tambi#n puede$aber serias diicu!tades para su ap!icacin" %a sea por resistencia de !os encuestados"por su a!ta de cooperacin o por,ue proporcionan inormacin !imitada e insuiciente)esto puede !imitar !a uti!idad de esta $erramienta.

    1232124 E$#'!% /'"%('

    En !a ap!icacin de estas encuestas" e! auditor p!antea !as pre/untasdirectamente a! encuestado % obtiene sus respuestas de manera verba!" re/istrando

    sus opiniones % comentarios a trav#s de a!/'n medio ma/n#tico o tomando nota #!mismo. En este caso" e! encuestador re/istra !as aportaciones de! encuestado" sinembar/o" en estas encuestas no se debe tratar de interpretar ni tratar de traducir !asopiniones de! encuestado" so!o debe captar!as.

    sta es una de !as $erramientas m*s va!iosas en !a auditor(a de sistemas paraobtener !as opiniones % comentarios de !os auditados" %a ,ue a%uda a vencer suresistencia % es de *ci! ap!icacin) siempre % cuando sea bien uti!i&ada % est#n biendeinidos !os ob-etivos ,ue se pretenden a!can&ar con e!!a.

    1232123 E$#'!% 5.!%

    Estas encuestas son una combinacin de !as dos t#cnicas anteriores % seap!ican de acuerdo con !as necesidades espec(icas de inormacin de! auditor % deacuerdo con !as caracter(sticas de !os encuestados.

    12324 C(%..$%$. &' (% '$#'!% )+" (% +"5% &' "'%(.;%"(%.

    Esta c!asiicacin obedece exc!usivamente a !as dierentes ormas de obtener!as opiniones % comentarios de !os auditados) estas ormas de obtener !a inormacinse c!asiican de !a si/uiente manera.

    1232421 E$#'!% &."..&%

    on !as encuestas en donde un auditor induce a! encuestado para ,ue centresus opiniones % comentarios $acia temas concretos sobre !a eva!uacin" sin embar/o"este tipo de encuestas no se debe conundir con encuestas manipu!adas. oundamenta! de estas encuestas es ,ue se deben diri/ir $acia un ob-etivo espec(icode !a eva!uacin" pero no se deben manipu!ar ni desviar intenciona!mente $acia unresu!tado.

    12323 C(%..$%$. &' (% '$#'!% )+" (% +"5% &' (% )"'#!%

    or !o /enera!" !as encuestas se rea!i&an con pre/untas concretas 8cerradas9 ode car*cter /enera! 8abiertas9 ,ue se centran en temas de inter#s para e! auditor"buscando obtener respuestas en s!o dos sentidos) para e! me-or entendimiento deesta orma de e!aborar !as pre/untas para una encuesta" pero adapt*ndo!o a !as

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    13/36

    encuestas. continuacin $aremos un breve repaso de !o se+a!ado en !as pre/untasde tipo cerrado.

    1232321 P"'#!% &.$+!5.$%

    Este tipo de pre/untas s!o tienen dos posib!es respuestas" por !o /enera! opuestasentre s(" por e-emp!o

    8 9 ( 8 9 ;o8 9 Mascu!ino 8 9

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    14/36

    ambi#n conocidas como pre/untas peine o (tems" tienen varias respuestas deentre !as ,ue se puede e!e/ir una so!a) por !o /enera!" estos (tems tienen una /ama derespuestas ,ue var(an de un extremo a otro" de ma%or a menor o viceversa" pore-emp!o

    >Cmo ca!iicar(a e! uncionamiento de! sistema de red insta!ado en !aempresa?

    Exce!ente

    8 9

    Dueno 8 9=e/u!ar 8 9Ma!o 8 9#simo 8 9

    1232327 P"'#!% &' +)$. &' "%+ + "#)+2

    on !as pre/untas cu%as respuestas se encuentran comprendidas en ciertos ran/os o/rupos ,ue van desde un extremo m(nimo $asta otro extremo m*ximo" dentro de !oscua!es e! encuestado puede e!e/ir s!o una respuesta ,ue satisa/a su opinin.

    @enera!mente se buscan /rupos $omo/#neos ,ue representen aspectos /raduab!espara medir con ma%or aci!idad !as opiniones de !os encuestados" por e-emp!o

    >Cu*! es" en su opinin" e! tiempo ptimo de traba-o en computadora para !asactividades ,ue rea!i&a?

    e!eccione s!o uno de !os si/uientes ran/os.

    Menos de 2 $oras a! d(a 89

    e 2 a 4 $oras a! d(a 89

    e 4 a 6 $oras a! d(a 89

    e 6 a F $oras a! d(a 89

    M*s de F $oras a! d(a 89

    ;unca !a uti!i&a 89

    1232329 G"%&%$. &' L.'"!

    En este tipo de pre/untas" !as respuestas se emp!ean para recopi!ar !as opiniones"intereses o actitudes de !os entrevistados" concentrando /radua!mente cada una de!as respuestas para conse/uir porcenta-es representativos de !a ma%or(a de !asopiniones) por !o /enera! estas pre/untas se $acen ba-o cinco /rados o tipos derespuestas" en donde !os extremos son opuestos entre s(" por e-emp!o

    a empresa pretende modiicar e! sistema actua! de procesamiento de datos

    por un sistema de redes. >Hu# opina de esta decisin?

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    15/36

    ota!mente de acuerdo 89

    arcia!mente de acuerdo 89

    ;o puedo opinar 8

    9arcia!mente en desacuerdo 89

    ota!mente en desacuerdo 89

    1232326 P"'#!% !'!.+ >/%".%(' &' $+!"+(

    on !as pre/untas ,ue se $acen para comprobar !a veracidad de !asrespuestas a otras pre/untas $ec$as anteriormente) con estas pre/untas se veriica !a$onrade& en !as respuestas) un c!aro e-emp!o ser(a e! caso de !a edad) si vemos a!encuestado maduro 8entre 36 % 5 a+os9 % #ste pone !a edad de un -oven 8entre 1F %

    279" est* c!aro ,ue si miente en esta respuesta" tambi#n puede mentir en otra parte de!cuestionario) a,u( !o me-or es desec$ar estas respuestas. na variante es $acer !amisma pre/unta en otra parte de !a encuesta" pero cambiando e! ormato" mas no e!ondo) tericamente" !a respuesta debe ser simi!ar) en caso de ser contraria" $abr(a,ue va!orar si se desec$a !a encuesta o si estas opiniones se toman con reservas.

    E! uso de estas pre/untas es opciona!) sin embar/o" son mu% 'ti!es paracomprobar !a veracidad en !as respuestas de !os encuestados. dem*s" este tipo depre/untas" tambi#n !!amadas variab!es de contro!" se puede $acer ba-o cua!,uiera de!os ormatos ,ue indicamos a continuacin.

    exo Edad u/ar de nacimiento Educacin Mane-o de !a computadora uesto en !a empresa

    123232? E$#'!% + &."..&%

    ! ap!icar este tipo de encuestas" e! auditor de-a ,ue e! auditado exprese!ibremente sus opiniones % comentarios" sin intererir en #stos" sobre un temaespec(ico de !a eva!uacin.

    12327 C(%..$%$. &' (% '$#'!% )+" '( #./'"+ #' %%"$%

    Es !a c!asiicacin de !as encuestas se/'n e! m#todo ,ue se si/ue pararecopi!ar !as opiniones" %a sea ,ue #stas se obten/an de una so!a persona" de un/rupo o de un *rea en especia!) esta c!asiicacin inc!u%e !os si/uientes tipos deencuestas.

    1232721 E$#'!% .&./.%('

    on !as entrevistas ,ue $ace e! auditor de manera individua! a cada uno de !osencuestados" uti!i&ando cua!,uiera de !as t#cnicas de entrevista anteriores.

    1232724 E$#'!% &' "#)+

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    16/36

    on !as encuestas ,ue e! auditor ap!ica a un mismo /rupo de auditados"concentrando de manera estad(stica !a inormacin obtenida % re/istr*ndo!a en /rupos"%a sea por ma%or(a simp!e" por /rupos de opinin o por cua!,uier otro tipo de/radacin.

    a ap!icacin de este tipo de encuestas no es *ci! ni tan com'n" debido a ,uese re,uiere e! concurso de un /rupo de auditados" !os cua!es muc$as veces no est*ndispuestos a cooperar o tratan de minimi&ar sus comentarios para no comprometerse"sin embar/o" a$orran muc$o tiempo de recopi!acin % cuando son bien ap!icadas seobtiene inormacin $omo/#nea % resu!tados coniab!es.

    12329 C(%..$%$. &' (% '$#'!% )+" (% +"5% &' 5%'-%" (% .+"5%$.

    Esta c!asiicacin se $ace tomando en cuenta !a orma de mane-ar !asopiniones % comentarios de !os encuestados" debido a ,ue se busca !i/ar !a orma decompi!ar !os datos con !a orma de comprobar su veracidad" oportunidad % suiciencia"

    as( como !a orma de estab!ecer un m#todo coniab!e para accesar !a inormacin enorma m*s con/ruente.

    1232921 E$#'!% #.&%

    on !as encuestas ,ue se ap!ican con pre/untas $ec$as especia!mente para!i/ar !as posib!es respuestas" opiniones % comentarios de !os encuestados" con e! inde obtener una secuencia !/ica % coniab!e.

    Este tipo de pre/untas se debe rea!i&ar de manera simp!e" sin repetir!as % !om*s transparentemente posib!e" %a ,ue se busca veriicar !a coniabi!idad de !asrespuestas de !os encuestados. dem*s" estas pre/untas son de /ran uti!idad para

    cua!,uier tipo de auditor(a" %a ,ue a%udan a recopi!ar !a inormacin de manera m*ssenci!!a.

    1232924 E$#'!% !"%/'"%('

    Estas encuestas se $acen con pre/untas ,ue se cru&an entre s( para obtenercierto /rado de veracidad en !as respuestas de !os encuestados" es decir" se $ace unapre/unta en a!/'n !u/ar % de una manera mu% espec(ica" % despu#s se $ace otrapre/unta re!acionada con !a primera" pero en distinto !u/ar) e! propsito es obtenerrespuestas m*s o menos secuencia!es de un mismo tema) con e!!o se puede veriicar!a coniabi!idad de !as respuestas de !os encuestados.

    Estas pre/untas son mu% importantes en una auditor(a de sistemas paracomprobar !a coniabi!idad de !as respuestas" inc!uso para e!iminar !as ,ue no sean tanconiab!es o para tomar!as con !as reservas de! caso.

    1232923 E$#'!% &' $%&%&+

    on !as encuestas ,ue se $acen con pre/untas ,ue tienen e! mismo contextopero p!anteadas de dierentes ormas % en distintas partes de !a encuesta" con e! in dedeterminar !a va!ide& de !as respuestas" opiniones % comentarios de !os auditados esdecir" a trav#s de pre/untas aparentemente dierentes" ormu!adas en dierentes partesde !a encuesta" se obtienen respuestas" comentarios % opiniones simi!ares. En caso de,ue !as respuestas sean dierentes" e! auditor puede dudar de !a veracidad de #stas.Esto permite ,ue e! auditor va!ore !a uti!idad de estas encuestas.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    17/36

    12326 C(%..$%$. &' (% '$#'!% )+" (% +"5% &' )%"!.$.)%$. &' (+'$#'!%&+

    Esta c!asiicacin permite desarro!!ar un tipo especia! de obtencin deinormacin" !a cua! se concentra sobre un ob-etivo espec(ico" de acuerdo con !o ,uee! auditor ,uiera ana!i&ar) a continuacin presentamos a!/unos e-emp!os.

    1232621 E$#'!% &' )%'(

    on !as encuestas ,ue permiten obtener !a opinin de un /rupo de auditadosse!eccionados por a!/una caracter(stica" conocimientos sobre un tema en especia! onecesidad de !a auditor(a" a in de ir conormando sus opiniones 8i/ua!es o dierentes9)como si uera un pane! de !ibres aportaciones" en donde cada participante va opinando$asta !!e/ar a consensos o dierencias ,ue a%udan a! auditor a captar !a inormacin,ue re,uiere.

    Estas encuestas tambi#n se ap!ican con otras t#cnicas de mane-o de /rupos"

    como tormenta de ideas" corri!!os" mesa redonda" $i!!ips 66 o cua!,uier otra t#cnicade mane-o de decisiones /rupa!es" se/'n !a $abi!idad de! auditor para ap!icar!as % !osresu!tados ,ue espera obtener con este tipo de encuestas.

    1232624 E$#'!% &' %

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    18/36

    $erramienta" % con su $abi!idad para e! mane-o de opiniones. or ta! ra&n de-aremos$asta a,u( e! an*!isis de esta $erramienta.

    127 OBSERVACIN

    na de !as t#cnicas m*s popu!ares" de ma%or impacto % m*s uti!i&adas paraexaminar !os dierentes aspectos ,ue repercuten en e! uncionamiento de! *rea deinorm*tica o de! propio sistema" es !a ap!icacin de diversas t#cnicas % m#todos deobservacin ,ue permiten reco!ectar directamente !a inormacin necesaria sobre e!comportamiento de! sistema" de! *rea de sistemas" de !as unciones" actividades %operaciones de! e,uipo procesador o de cua!,uier otro $ec$o" accin o enmeno de!*mbito de sistemas.

    Con e! propsito de entender esta $erramienta de !a auditor(a de sistemas" acontinuacin presentaremos a!/unas deiniciones de observacin" % despu#spropondremos a!/unos eno,ues concretos sobre su uso en !a auditor(a de sistemas.

    O'"/%$.

    Accin % eecto de observar. tencin ,ue se presta a ciertas cosas. =e!exin.Exp!icacin de a!/o. Estudio notab!e sobre a!/unas cosasB

    AEs !a accin de observar" de mirar detenidamente. a observacin puede serestudiada desde e! investi/ador ,ue observa" ,ue mira detenidamente % desde !oobservado" !o mirado detenidamente" si/niica tambi#n e! con-unto de cosasobservadas" e! con-unto de datos % e! con-unto de enmenosB

    O'"/%"

    Ae! !at(n Observare E-ecutar !o prescrito. Considerar con atencin. Espiar"notar" advertir" reparar" percibir" atisbar" mirarB

    AExaminar con atencin" ana!i&ar" advertir" reparar. Mirar con atencin % recatoB

    12721 O'"/%$. &."'$!%2

    Es !a inspeccin $ec$a directamente en e! contexto donde se presenta e! $ec$oo enmeno observado" a in de contemp!ar todos !os aspectos in$erentes a!comportamiento" conducta % caracter(sticas de ese ambiente. En este caso" e!observador 8e! auditor de sistemas9 entra en contacto directo con e! enmenoobservado" ana!i&ando su comportamiento de dos maneras) por un !ado permaneceais!ado a! observar e! comportamiento de! $ec$o o enmeno 8sistema9 ,ue va aestudiar" % por otro !ado participa en dic$o enmeno a! observar!o. o importante esobservar en orma directa !o ,ue acontece en e! sistema o *rea de sistemas auditada.

    12724 O'"/%$. .&."'$!%

    Es !a observacin de! $ec$o 8/estin inorm*tica9 o enmeno 8sistema9 enestudio" pero sin ,ue e! observador 8auditor9 entre en contacto directo con e! aspectoobservado" sino ,ue !o examina por medios indirectos" %a sea por reerencias ocomparaciones) para !o/rar !o anterior" e! auditor se va!e de observaciones a-enas a!$ec$o" sin entrar en contacto ni participar por nin/'n motivo en su comportamiento"

    actividades o caracter(sticas.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    19/36

    En estos casos" !a uncin de! auditor est* encaminada a observar !asrepercusiones de! enmeno contemp!ado" pero no estudia e! propio enmeno sino surepercusin" comparando !o observado con otro enmeno simi!ar o con !ascaracter(sticas ,ue deber(a tener" tomando como reerencia otra maniestacin simi!ar..

    12723 O'"/%$. +$#(!%

    Es cuando e! observador 8auditor9" por !as necesidades propias de !aeva!uacin" permanece ocu!to para observar e! enmeno ,ue est* auditando 8sistemao /estin inorm*tica9" sin ,ue !os invo!ucrados noten su presencia) con este tipo deobservacin se pretende estudiar e! comportamiento % !as caracter(sticas de!enmeno en su ambiente natura!" sin ,ue sura nin/una a!teracin ni in!uenciaexterior. a presencia de! auditor siempre interiere" aun,ue no participe en e!enmeno observado.

    Este tipo de observacin es mu% 'ti! en una auditor(a de sistemas" %a ,ue esmu% simi!ar a! se+a!ado en e! punto anterior" sa!vo ,ue a,u( nadie sabe ,ue e! auditor

    est* observando" entonces #ste puede observar con abso!uta !ibertad e!comportamiento de! $ec$o o enmeno auditado" !o/rando as( identiicar e! verdaderocomportamiento de !os sistemas.

    12727 O'"/%$. )%"!.$.)%!./%

    En este tipo de observacin" e! observador 8auditor9 tiene !a oportunidad deormar parte de! enmeno observado 8de! sistema o !a /estin inorm*tica9 como siuera un inte/rante de! mismo. Esta participacin !e permite observar m*s de cerca !ascaracter(sticas" costumbres" comportamiento % actuacin de! enmeno observado)adem*s" como pertenece a su ambiente" puede comprobar !as modiicaciones %variaciones determinadas previamente de! comportamiento % conducta de !os $ec$os.

    12729 O'"/%$. + )%"!.$.)%!./%

    En #sta" e! observador 8auditor9 evita participar en e! enmeno ba-o estudio 8e!sistema o !a /estin inorm*tica9" a in de no impactar o contaminar con su presencia e!comportamiento" caracter(sticas % desenvo!vimiento norma! de! enmeno observado.

    E! propsito de este tipo de observacin es saber" de una manera m*sconiab!e % vera&" cmo se comporta e! enmeno.

    ;o debemos conundir este tipo de observacin con !a observacin indirecta nicon !a ocu!ta" pues a,u( e! auditor observa e! enmeno sin tener nin/una participacin

    en e! mismo" es decir" puede $aber a!teraciones en e! sistema" pero no son productode !a eva!uacin sino de !a propia operacin" s!o ,ue a,u( e! auditor observa e!enmeno % toma nota de !as a!teraciones en e! comportamiento" pero #! no !asprovoca.

    12726 I!"+)'$$.

    En !as ciencias socia!es !a introspeccin se entiende como e! examen internode! comportamiento % actuacin de! su-eto observado 8sistema9) en una auditor(a seentiende como !a observacin interna de! enmeno" es decir" es !a investi/acin en !a,ue se observa desde e! interior de! propio $ec$o en estudio. u propsito es entenderme-or e! comportamiento de! enmeno" sus caracter(sticas % su desenvo!vimiento.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    20/36

    En este caso e! auditor observa e! $ec$o o enmeno 8sistema" /estininorm*tica u operacin9 desde su interior" a in de conocer su comportamiento % susposib!es a!teraciones desde !o (ntimo de! enmeno. Con !o anterior puede $acer unaeva!uacin m*s directa % prounda.

    1272? E!"+)'$$.

    En este tipo de observacin" e! observador 8auditor9 rea!i&a !a inspeccin desdeun punto de vista tota!mente externo a! enmeno ,ue est* ana!i&ando" es decir" $ace!a observacin sin entrar en contacto con e! interior de! $ec$o observado 8e! sistema9.E! propsito es comprender !a actuacin de! enmeno en re!acin con otrosenmenos simi!ares ,ue !e servir*n de par*metro para comparar!o.

    Estas pruebas son mu% 'ti!es para e! auditor" %a ,ue !e permiten va!orar e!comportamiento de !os sistemas 8pro/ramas" pa,ueter(as" /estin administrativa"/estin inorm*tica" operacin" insta!aciones" etc.9 compar*ndo!o con e!comportamiento de otros sistemas simi!ares. Con e!!o puede opinar sobre e!

    comportamiento de! sistema" no desde e! punto de vista de cmo unciona" sino desdee! punto de vista de cmo deber(a uncionar.

    in embar/o" debemos tomar en cuenta ,ue e! enmeno observado es e! ,ue est*siendo auditado % ,ue tiene un comportamiento espec(ico de acuerdo con !ascaracter(sticas de operacin de !a empresa" % aun,ue otro sistema est# me-orap!icado" se debe comparar e! comportamiento de ambos para su/erir me-oras en !aoperacin de! sistema observado" % no s!o para criticar sus deiciencias.

    12728 O'"/%$. .!".$%

    Este tipo de observacin se basa en e! re/istro de !os $ec$os pasados" a in de

    ana!i&ar!os % pro%ectar $acia e! uturo !os resu!tados obtenidos" adem*s" e! observador8auditor9 inspecciona !os re/istros de operaciones % actividades pasadas" $istricas"para estudiar su comportamiento pasado. continuacin presentamos a!/unose-emp!os

    a revisin de !a bit*cora de !os servicios de mantenimiento correctivo o preventivo,ue se rea!i&an durante un periodo determinado. En este caso" !as observaciones ,uese rea!i&an son propiamente !a revisin a !as observaciones obtenidas de ,uienes sere/istraron en !as bit*coras.

    e $ec$o" esto es mu% simi!ar a !a auditor(a inanciera" en !a ,ue se observan !os$ec$os re/istrados con anterioridad.

    1272 O'"/%$. $+!"+(%&%

    En este tipo de observacin" e! observador 8auditor9 tiene !ibre acceso paramanipu!ar" de manera contro!ada" !as variab!es ,ue aectan a! enmeno estudiado8procesamiento de! sistema" pro/ramas" pa,ueter(as" orma de rea!i&ar !asoperaciones" etc.9" a in de ana!i&ar !os cambios de conducta" !os resu!tados % !ascaracter(sticas ,ue se presentan a! variar esas condiciones.

    E! propsito de esta t#cnica es observar directamente e! impacto ,ue tienen !asvariaciones ,ue se dan en e! enmeno" es decir" manipu!ando !os cambios ,ue se vandando en e! $ec$o estudiado. Es indispensab!e documentar estas variaciones %"despu#s de ,ue se $a%an presentado" re/resar e! enmeno a su estado natura!.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    21/36

    Esta observacin es mu% simi!ar a !as mencionadas anteriormente" s!o ,ue en#sta e! auditor debe p!anear perectamente !as modiicaciones ,ue va a rea!i&ar" con e!propsito de no a!terar permanentemente e! sistema en estudio. o idea! es probar !asmodiicaciones de manera simu!ada sin a!terar para nada e! sistema.

    127210 O'"/%$. %!#"%(

    En esta observacin" a dierencia de !a anterior" e! observador 8auditor9 s!opropone !as variaciones ,ue va a estudiar" pero no !as manipu!a de nin/una manera"%a ,ue s!o busca observar !a conducta" !os resu!tados % caracter(sticas de! enmenoen estudio" pero en su ambiente natura!" con sus propias variaciones" sin a!terar!asvo!untaria o invo!untariamente. Es decir" es !a observacin de !a conducta de!enmeno estudiado ta! % como es" sin a!terar!o.

    En un aspecto m*s pr*ctico" !a observacin" en cua!,uiera de sus variacionesantes estudiadas" es una de !as principa!es $erramientas ,ue se pueden uti!i&ar en unaauditor(a de sistemas" debido a ,ue por medio de !as t#cnicas % m#todos de

    observacin" e! auditor puede examinar todos !os aspectos ,ue intervienen en e!uncionamiento de un sistema" de su /estin administrativa % en e! comportamiento de!*rea de cmputo) %a sea en !a operacin de! propio e,uipo" en e! desarro!!o de !asactividades % e! cump!imiento de !as unciones de! persona! de! *rea de sistemas" en e!desarro!!o e imp!antacin de nuevos sistemas" en !as medidas de se/uridad % previsinde contin/encias de! centro de inormacin" o para estudiar cua!,uiera de !os dem*saspectos de !a actividad de! *rea de inorm*tica susceptib!es de auditar.

    Es evidente ,ue con !a ap!icacin de esta t#cnica" e! auditor de sistemasreco!ecta inormacin mu% va!iosa ,ue !e a%uda a emitir un -uicio sobre e!uncionamiento de cada uno de !os aspectos ,ue debe auditar.

    Como parte de! an*!isis de este punto" a continuacin se+a!aremos a!/unos de!os aspectos m*s re!evantes de !os sistemas de inormacin en !os ,ue se puedeuti!i&ar !a t#cnica de observacin" buscando cubrir a!/unos de !os aspectos m*sconcretos para eva!uar en dic$os sistemas.

    Cabe ac!arar ,ue e! uso de esta $erramienta b*sica para !a auditor(a desistemas es s!o una su/erencia" %a ,ue" como $emos citado a !o !ar/o de estasexp!icaciones" !as t#cnicas % m#todos de observacin se ap!icar*n de acuerdo con !asnecesidades % caracter(sticas propias de cada centro de inormacin.

    a observacin de! comportamiento de! sistema" en cuanto a! uncionamientode! e,uipo de cmputo" sus peri#ricos % e,uipos asociados" as( como de suoperacin % uso de #stos.

    a observacin de !a operacin de! sistema de procesamiento de datos % e! usode sus !en/ua-es" pro/ramas" pa,ueter(as e inormacin.

    a observacin de !a existencia % ap!icacin de !as medidas de se/uridadestab!ecidas en e! centro inorm*tico para contro!ar e! acceso de! persona!inorm*tico" !os usuarios % de personas a-enas a! sistema" a !os pro/ramas" a !ainormacin % a! propio sistema.

    Observar !os sistemas" proteccin % prevencin de contin/encias ,uerepercuten en !os sistemas de cmputo" !os e,uipos" insta!aciones" pro/ramase inormacin.

    Observar !a existencia % cump!imiento de !os p!anes de contin/encias para

    sa!va/uardar !os sistemas" arc$ivos % !a inormacin procesada en e!!os.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    22/36

    Observar e! desarro!!o % cump!imiento de !as unciones % actividades de !osuncionarios" de! persona! de! *rea % de !os usuarios de! sistema.

    Observar !a administracin % contro! de pro%ectos" e! desarro!!o e imp!antacinde !os nuevos sistemas % e! uso de !as metodo!o/(as para su an*!isis % dise+o.

    stos son s!o a!/unos de !os muc$os e-emp!os de !a ap!icacin de esta$erramienta de auditor(a" adapt*ndo!a a !as caracter(sticas % variaciones ,ue $emosvisto" % us*ndo!a de acuerdo con !as necesidades de !a auditor(a de sistemas.

    129 INVENTARIOS

    Esta orma de recopi!acin de inormacin consiste en $acer un recuento (sicode !o ,ue se est* auditando" a in de saber !a cantidad existente de a!/'n producto enuna ec$a determinada % comparar!a con !a ,ue deber(a $aber se/'n !os documentosen esa misma ec$a. Consiste propiamente en comparar !as cantidades rea!esexistentes con !as ,ue deber(a $aber para comprobar ,ue sean i/ua!es o" en casocontrario" para resa!tar !as posib!es dierencias e investi/ar sus causas.

    Esta t#cnica se uti!i&a principa!mente en !as auditor(as de car*cter inanciero"operativo % administrativo" aun,ue tambi#n se uti!i&a en otros tipos de auditor(as. inembar/o" su rea!i&acin consume muc$os recursos" %a ,ue es necesario conocer !osbienes existentes" !os cua!es deben ser contabi!i&ados (sicamente % re/istrados endocumentos orma!es para comparar!os con a!/'n re/istro orma! de !os bienes ,uedeber(a $aber.

    I/'!%".+

    Aista ordenada de !as cosas de va!or de una persona o sociedadB

    AE! inventario inc!u%e todos !os stocGs de art(cu!os % materia!es ,ue posee unacompa+(a % uti!i&a en e! proceso de manuactura de productos o para orecer unservicio. ;o obstante" numerosos autores inc!u%en !os suministros de e,uipos"ma,uinarias" oicinas" cantina" bienestar" % de $ec$o todo !o ,ue sea propiedad de !aempresaB

    En e! caso de !a auditor(a de sistemas" deiniremos e! inventario de !a si/uientemanera

    Es !a recopi!acin de todos !os bienes % materia!es ,ue posee una empresa" ain de comparar !as existencias rea!es con !os re/istros contab!es.

    En un p!ano m*s pr*ctico para !a auditor(a de sistemas" a continuacinpresentamos !os principa!es tipos de inventarios ap!icab!es en e! ambiente de sistemascomputaciona!es" asimismo" debido a su importancia" !os ana!i&aremos para sabercmo uti!i&ar!os adecuadamente % obtener buenos resu!tados.

    1.5.19 Inventario de! sotare1.5.29 Inventario de! $ardare1.5.39 Inventario de consumib!es1.5.49 Inventario de documentos1.5.59 Inventario de inmueb!es" insta!aciones" mobi!iario % e,uipos de sistemas1.5.69 Inventario de! persona! inorm*tico

    1.5.79 Inventario de bases de datos e inormacin instituciona!

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    23/36

    12921 I/'!%".+ &'( +!%"'

    Este inventario se rea!i&a mediante un documento orma! en e! ,ue se deta!!atodo e! sotare ,ue est* insta!ado en !os sistemas de !a empresa" inc!u%endo todassus caracter(sticas" versiones" ormas de presentacin e inc!uso n'mero de !icenciaspara su uso. dem*s" en este inventario tambi#n se inc!u%e a !os responsab!es de!aprovec$amiento % res/uardo de! sotare" as( como !a insta!acin de! sotare noautori&ado 8pirata9" !as ra&ones para uti!i&ar!o % e! contro! ,ue $a% de !os pro/ramas de!a empresa.

    12924 I/'!%".+ &'( %"&%"'

    I/ua! ,ue en e! punto anterior" este inventario se rea!i&a mediante undocumento orma!" en e! ,ue se deben deta!!ar todas !as caracter(sticas de! $ardare,ue !a empresa tiene a su disposicin !a marca" mode!o" caracter(sticas propias de!sistema" moda!idades de procesamiento" ve!ocidad" n'mero % tipos de memorias"sistemas adiciona!es de a!macenamiento" componentes asociados a! propio sistema" e

    inc!uso peri#ricos ,ue comp!ementen su uso adecuado. dem*s" en este inventariotambi#n se anota a !os responsab!es de! aprovec$amiento de! $ardare" as( como !aexistencia de sus res/uardos correspondientes.

    12923 I/'!%".+ &' $+#5.('

    Este inventario es de car*cter administrativo o inanciero" debido a ,ue se $aceun conteo (sico de !os consumos norma!es de insumos de sistemas de !a empresa"va!orando contab!emente !as existencias" consumos promedios" periodicidad deabastecimientos" -ustiicaciones de !os a!tantes % costos inancieros de estosmateria!es" sin embar/o" a pesar de ,ue este inventario es de car*cter contab!e" !ea%uda a! auditor de sistemas a va!orar !os activos de! *rea de sistemas % a eva!uar !a

    orma en ,ue se !!eva acabo e! contro! administrativo % !os /astos de !a empresa eneste rubro" as( como a determinar !a ra&onabi!idad de !os /astos en materia!esconsumib!es para dic$a *rea.

    12927 I/'!%".+ &' &+$#5'!+2

    Este inventario se rea!i&a para buscar !os e!ementos de apo%o bib!io/r*ico ,uecontribu%an a! buen desempe+o de !as actividades % tareas ,ue se rea!i&an en e! *reade cmputo) su propsito es veriicar !a existencia de documentos ,ue apo%en %ava!en !a /estin administrativa de uncionarios" directivos" emp!eados % usuarios de!centro de sistemas" as( como !a operacin % e! uncionamiento de !os diversossistemas insta!ados en e! *rea de sistemas o en !as dem*s *reas de !a empresa.

    12929 I/'!%".+ &' .5#'(', .!%(%$.+', 5+.(.%".+ @ '#.)+ &' .!'5%2

    ste es un inventario de car*cter mu% /enera!" % bien podr(a pertenecer a otrotipo de auditor(a" principa!mente contab!e) debido a ,ue es e! recuento de !os activosde !a empresa % de sus insta!aciones" es decir" de sus bienes mueb!es" inmueb!es"conexiones e!#ctricas" de comunicacin" de acceso a! persona!" de! medio ambiente"de !a se/uridad de !os emp!eados % dem*s aspectos re!acionados con !os ediicios"oicinas" e,uipos % mobi!iarios de !a empresa.

    in embar/o" para e! auditor de sistemas es mu% importante rea!i&ar esteinventario" debido a !as propias caracter(sticas de !os sistemas" %a ,ue debe veriicar sise cuenta con !os activos inmueb!es" mueb!es" e,uipos e insta!aciones adecuadospara e! uncionamiento de !os sistemas ,ue satisacen !as necesidades de

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    24/36

    comunicacin de !a empresa) en su caso" para !a insta!acin de redes de cmputo"transmisin de inormacin" insta!acin % proteccin de sistemas de e!ectricidad"mantenimiento de temperatura" dise+o de sistemas de proteccin contra desastres %sabota-es" proteccin de !os usuarios % e,uipos de cmputo" mobi!iario % de !os dem*sactivos % tipos de insta!aciones ,ue contribu%en a! desarro!!o de !os sistemascomputaciona!es de !a empresa.

    12926 I/'!%".+ &'( )'"+%( .+"5

    Con estos inventarios" adem*s de otras t#cnicas de eva!uacin de sistemas %recopi!acin de inormacin" se pueden eva!uar !a /estin administrativa de! *rea desistemas" e! cump!imiento de !as unciones % actividades administrativas % operativasde! persona! ,ue !abora en dic$a *rea" as( como su participacin en e! desarro!!o desistemas % e! procesamiento % mane-o de inormacin de !a empresa.

    E! inventario de! persona! inorm*tico est* mu% re!acionado con !os manua!esde or/ani&acin % !os manua!es de peri!es de puestos" entre otros documentos.

    1292? I/'!%".+ &' %' &' &%!+ ' .+"5%$. .!.!#$.+%(2

    Este inventario se rea!i&a de acuerdo con !as caracter(sticas espec(icas decada empresa" % no tiene a!/una c!asiicacin especia!" es decir" se rea!i&a de acuerdocon e! tipo de inormacin ,ue se mane-a en !a empresa" con !as caracter(sticas de !ossistemas % con e! aspecto normativo para e! dise+o de !as bases de datos.

    in embar/o" e! inventario de bases de datos e inormacin instituciona! debeinc!uir a!/unos aspectos simi!ares entre todas !as *reas de sistemas) entre estos

    aspectos destacan !os si/uientes

    1292?21 I/'!%".+ &' (% .+"5%$. .5)+"!%!' &' (% '5)"'%

    Es e! inventario de !a inormacin considerada importante para e!uncionamiento de !a empresa) este inventario se rea!i&a con e! in de eva!uar !a ormaen ,ue dic$a inormacin es a!macenada" custodiada % prote/ida contra cua!,uierincidencia vo!untaria o ortuita" as( como su importancia" actua!i&acin peridica %uti!idad para e! *rea de sistemas" entre muc$os otros aspectos.

    1292?24 I/'!%".+ &' (+ "')%(&+ &' .+"5%$. >%$#)

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    25/36

    Es e! inventario de !os respa!dos de inormacin de !a empresa" con e! in deeva!uar su orma de a!macenamiento" proteccin % custodia" periocidad de !asactua!i&aciones" % !a uti!idad de !os respa!dos" entre muc$os otros aspectos.

    1292?23 I/'!%".+ &' (+ .!'5% &' +)'"%$. @ )"+"%5% &' %)(.$%$.

    Es e! inventario /!oba! de todos !os sistemas computaciona!es % de !ospro/ramas ori/ina!es ,ue sean desarro!!ados en !a empresa o ad,uiridos a terceros" %de !os respa!dos o copias de dic$os pro/ramas.

    Con !a inormacin obtenida en este inventario se pueden eva!uar !as ormas deres/uardo" !a asi/nacin de !os pro/ramas % !a orma de proteccin para e!uncionamiento de !os sistemas. Este inventario es simi!ar a! inventario de sotare,ue ana!i&amos a! principio de esta seccin" % se ap!ican !os mismos aspectosse+a!ados en ese punto) !a ra&n para mencionar a,u( e! inventario de sotare es ,ue

    tambi#n puede ormar parte de !os inventarios de !as bases de datos % de! mane-o de!a inormacin de !a empresa.

    ;o mostramos e-emp!os de !os '!timos tipos de inventarios" %a ,ue #stos ser(anmu% especia!i&ados" de acuerdo con !a empresa ,ue se trate.

    126 MUESTREO

    na de !as t#cnicas ,ue m*s aportaciones $acen a !a auditor(a de sistemascomputaciona!es es e! muestreo" %a ,ue una ap!icacin correcta de !os m#todos %procedimientos estad(sticos a%uda bastante a se!eccionar una parte representativa de!universo ,ue se tiene ,ue revisar) e! propsito es obtener !a misma inormacin oparecida a !a ,ue se obtendr(a a! revisar todo ese universo. e esta manera" e! auditorpuede determinar e! comportamiento /!oba! de todo e! universo % con e!!o puede contar

    con !os e!ementos de -uicio necesarios para emitir un dictamen ape/ado a !a veracidadde !os $ec$os auditados.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    26/36

    Esta $erramienta es undamenta! en !a auditor(a de sistemas" debido a ,ue e!auditor se apo%a en !os propios sistemas computaciona!es para dise+ar !a muestra"se!eccionar !a probabi!idad de !a captura de datos % despu#s procesar esa inormacinpara e!aborar !os cuadros % /r*icas representativos de !os resu!tados. dem*s" atrav#s de! uso de !as $o-as de c*!cu!o % pro/ramas estad(sticos se pueden mane-ar !osaspectos estad(sticos % matem*ticos con ma%or exactitud" e inc!uso en e! propiosistema se pueden $acer pruebas con !as muestras e!e/idas" uti!i&ando !os mismosdatos de! sistema" a in de comparar!os con !os resu!tados e!e/idos.

    M#'!"'+2

    Ae!eccin de muestras representativas de !a ca!idad o caracter(sticas mediasde un todo. #cnica emp!eada para !a se!eccin.B

    AE! muestreo en auditor(a consiste en !a ap!icacin de un procedimiento decump!imientoo sustantivo a menos de !a tota!idad en !as partidas ,ue orman e! sa!do

    de una cuenta o una c!ase de transacciones 8muestra9" ,ue permitan a! auditor obtener% eva!uar !a evidencia de a!/una caracter(stica de! sa!do o transaccin % ,ue !e permita!!e/ar a una conc!usin en re!acin a ta! caracter(stica.B

    AMuestreo es se/uir un m#todo" un procedimiento ta! ,ue a! esco/er un /rupope,ue+o de !a pob!acin podamos tener un /rado de probabi!idad de ,ue ese pe,ue+o/rupo eectivamente posee !as caracter(sticas de! universo % !a pob!acin ,ue estamosestudiando.

    M#'!"%

    Aorcin de un producto o mercanc(a ,ue sirve para conocer su ca!idad.

    orcin de una sustancia ,ue sirve para examinar!a. Mode!o ,ue se $a de copiar oimitarB

    AMuestra es un con-unto de observaciones 8unidades e!ementa!es9 extra(dasde una pob!acin. Esta es e! tama+o de !a muestra. E! tipo de muestra ,ue seobtiene depende de !a orma en ,ue se $a extra(do !a muestra de !a pob!acin. s( se$ab!a de muestreo simp!e" muestreo sistem*tico % muestreo o con/!omerado A

    M#'!"% "')"''!%!./%

    AEs a,ue!!a en !a cua! !as caracter(sticas de !a muestra de inter#s para !aauditor(a son aproximadamente !as mismas de !a pob!acin. Esto si/niica ,ue !as

    partidas muestreadas son simi!ares a !as no muestreadas.B

    U./'"+

    Aniverso o pob!acin. odo /rupo de ob-etos ,ue poseen una caracter(sticacom'n" est* ormado por entidades ,ue tienen una misma caracter(sticaB

    Ana pob!acin 8o universo9 se deine como !a suma 8tota!idad9 de !as unidadese!ementa!es. i e! n'mero de unidades e!ementa!es es i/ua! a! n'mero deobservaciones" se dice ,ue !a pob!acin es !a suma de !as observacionesB.

    P+(%$.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    27/36

    AEs !a tota!idad de enmenos a estudiar en donde !as unidades de pob!acinposeen una caracter(stica com'n" !a cua! se estudia % da ori/en a !os datos de !ainvesti/acin

    E! uso de esta $erramienta exi/e ciertos conocimientos de estad(stica"probabi!(stica % matem*ticas" a in de mane-ar correctamente !as t#cnicas %procedimientos necesarios para determinar !a muestra" !a probabi!idad de errores de !amisma" !a tabu!acin de datos % !a obtencin de resu!tados coniab!es" debido a ,ue ensu ap!icacin intervienen e!ementos estad(sticos" a!eatorios % de incertidumbre ,ue$acen necesario e! mane-o de !as estad(sticas % probabi!idades en !a se!eccin de!universo" muestras % resu!tados.

    12621 P"+$'&.5.'!+ ''"%( )%"% &'.." (% "'$+).(%$. &' .+"5%$.5'&.%!' '( #+ &' #% 5#'!"%

    D'.." '( !.)+ &' ./'!.%$. #' ' /% "'%(.;%"

    N !anteamiento concreto de! prob!emaN einir e! m#todo de investi/acin ,ue se va a uti!i&ar

    D'!'"5.%" '( #./'"+, (% )+(%$. @ (% 5#'!"%

    N eterminar e! universo % !a pob!acin ,ue ser*n uti!i&ados para cubrir !asnecesidades de inormacin para !a investi/acinN eterminar e! m#todo % tipo de muestreo ,ue ser*n uti!i&ados en !a recopi!acin dedatosN Ca!cu!ar e! tama+o % !a orma de se!eccionar !a muestra de datos para ,ue sea v*!idapara !a investi/acinN Estab!ecer !as caracter(sticas" moda!idades % cua!idades ,ue deber*n reunir !os

    e!ementos de !a muestra

    D'.." (% '""%5.'!% &' "'$+).(%$. &' &%!+

    N ise+ar !os instrumentos de recopi!acin de datosN E!aborar pruebas pi!oto % correccionesN E!aborar !os instrumentos de recopi!acin

    R'$+).(%" (% .+"5%$.

    N reparar % capacitar a !os recopi!adores de inormacinN =ecopi!ar !a inormacin en campo" de acuerdo con !a muestra

    N 0eriicar e! cump!imiento de !a recopi!acin de acuerdo con !a muestra

    T%#(%" (+ &%!+

    N Concentrar % va!idar !a inormacinN E!aborar cuadros estad(sticos % /r*icas representativas

    I!'")"'!%" (+ &%!+ +!'.&+

    N na!i&ar cuadros % /r*icasN Comparar con datos simi!ares

    D.#&." (+ "'#(!%&+

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    28/36

    ebido a ,ue esta seccin se reiere 'nicamente a! muestreo" a continuacin$aremos un an*!isis de cmo obtener una muestra" citando en cada caso a!/unose-emp!os de !a ap!icacin de esa muestra.

    12624 E('$$. &' #% 5#'!"% ' #% %#&.!+"*% &' .!'5%

    continuacin presentamos a!/unos e-emp!os de !os tipos de muestra ,ue sepueden presentar en una auditor(a de sistemas computaciona!es.

    1262421 M#'!"'+ %('%!+".+ .5)('

    ACuando todos !os miembros de una pob!acin tienen !a misma probabi!idad deser se!eccionados.B

    En estos casos" e! auditor se!ecciona cua!,uier e!emento de !a pob!acin"mediante a!/'n tipo de muestreo a!eatorio" de entre !os cua!es tenemos !os si/uientes.

    1262424 M#'!"'+ + )"+%.(*!.$+Es recuente ,ue en una auditor(a se ten/an ,ue se!eccionar e!ementos de una

    pob!acin ,ue tienen exactamente e! mismo comportamiento ,ue !os e!ementos ,ue sevan a revisar) en estos casos se dice ,ue !a e!eccin de !a muestra es de car*cter noprobabi!(stico" %a ,ue no existe nin/una posib!e variacin en e! comportamiento de !ossu-etos ,ue van a ser uti!i&ados en !a revisin) todos /uardan e! mismocomportamiento.

    M#'!"'+ .!'$.+%(

    En estos casos" e! auditor ap!ica ciertos -uicios % tendencias en !a se!eccin de

    !as muestras" bas*ndose en su experiencia" conocimientos % en !as necesidades deeva!uacin" a in de obtener muestras representativas de !as caracter(sticas visib!es de!comportamiento espec(ico de !os e!ementos de !a pob!acin) e! propsito es ,uedic$os e!ementos sean 'ti!es para !a auditor(a.

    un,ue este tipo de muestreo no es mu% ortodoxo ni tiene nada de estad(sticoni matem*tico" es mu% 'ti! para e! auditor con experiencia % conocimientos enauditor(as de sistemas" %a ,ue con su correcta ap!icacin puede obtener !o si/uiente

    E!ementos de !a pob!acin con tendencias a errores si/niicativos en sistemas. esviaciones comunes ,ue se dan en todas !as actividades" procesos %

    operaciones de! *rea de sistemas. esviaciones de !a operacin norma! ,ue se presentan en muc$os centros de

    cmputo. endencias de desviacin caracter(sticas de !as actividades de un sistema

    computaciona!. no de !os principa!es criterios ,ue ava!a e! uso de este m#todo" es ,ue !e permite

    a! auditor diri/ir una muestra $acia una intencin espec(ica de revisin" aun,ue#sta no sea estad(stica" pero s( representativa de !as desviaciones t(picas ,ue sepresentan en una auditor(a de sistemas computaciona!es.

    M#'!"'+ )+" /+(=5'' >(+#' +5+'+

    En este tipo de muestreo no probabi!(stico" e! auditor se!ecciona" ba-o a!/'ncriterio no matem*tico ni estad(stico" /randes b!o,ues o sectores de inormacin"

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    29/36

    operaciones" actividades o cua!,uier otro aspecto /!oba! ,ue debe ana!i&ar" de acuerdocon !as necesidades concretas de !a eva!uacin) de esta manera puede e!e/ire!ementos de !a pob!acin ,ue cump!an con determinadas caracter(sticas espec(icas %,ue" en este caso" sean simi!ares a !os dem*s e!ementos de !a pob!acin.

    ara uti!i&ar este tipo de muestras es necesario ,ue cada uno de !os b!o,uesen ,ue se divide !a pob!acin cump!a con ciertos par*metros de $omo/eneidad" i/ua! om*s o menos i/ua!" a in de ,ue todos !os e!ementos ,ue inte/ran e! universo ten/an!a misma representatividad % condiciones de se!eccin. Es decir" !os e!ementos de !apob!acin se a/rupan en /randes b!o,ues con !os mismos tipos de inormacin"caracter(sticas % condiciones de comportamiento ,ue !os $acen simi!ares entre s(.

    M#'!"'+ %( %;%"

    En este tipo de muestras" e! auditor se!ecciona a cada uno de !os e!ementos,ue tendr* ,ue eva!uar durante su auditor(a de sistemas ba-o cua!,uier tipo de criterioa! a&ar 8por sorteo" ria" !oter(a" tmbo!a" -ue/o" etc#tera9. En este caso" cada e!emento

    puede o no cump!ir con !as caracter(sticas $omo/#neas de !a pob!acin" pero ese!e/ido tota!mente a! a&ar.

    ara eectos de! muestreo" a,u( se deben o!vidar e! tama+o de !a muestra" suscaracter(sticas" su ori/en % aportacin a !a operacin o cua!,uier otro aspecto ,uepueda intererir en su e!eccin a! a&ar. o 'nico v*!ido es ,ue entre en e! sorteo ,ue se$ar* de todos !os e!ementos de !a pob!acin.

    1262423 M#'!"'+ )"+%.(*!.$+

    A...P se entiende como un p!an de muestreo en ,ue cada miembro de !apob!acin tiene una probabi!idad conocida de ser inc!uido en !a muestra.B ara

    se!eccionar una muestra de car*cter probabi!(stico" cada uno de !os e!ementos de !apob!acin debe cump!ir con ciertos re,uisitos de car*cter estad(stico" matem*tico einc!usive probabi!(stico" de ta! manera ,ue cada uno ten/a !a misma probabi!idad desa!ir se!eccionado en !a muestra mediante a!/'n proceso estad(stico.

    1262427 M#'!"'+ .5)(' %( %;%"

    Ana 5#'!"% .5)(' %( %;%" de tama+o es una muestra e!e/ida de unapob!acin en !a ,ue todas !as muestras posib!es de tama+o tienen !a mismaposibi!idad de ser e!e/idas.B

    En este tipo de muestreo se $ace !a se!eccin mediante un m#todo estad(stico

    a!eatorio" en e! cua! se tiene ,ue estab!ecer !a posibi!idad de ,ue cua!,uiera de !ose!ementos de !a pob!acin ten/a !a misma posibi!idad de ser e!e/ido mediante a!/'nmuestreo a! a&ar. a importancia de este tipo de muestreos % su uti!idad para unaauditor(a de sistemas est* en !a orma de determinar !as probabi!idades de cadae!emento e!e/ido a! a&ar.

    12623 O!"+ 5#'!"'+ %)(.$%(' ' #% %#&.!+"*% &' .!'5%

    En e! ambiente de auditor(a de sistemas $a% muc$os tipos de muestreo pararecopi!ar inormacin 'ti! para eva!uar !os sistemas computaciona!es) e! auditor puededeterminar estos tipos de muestreo a trav#s de m'!tip!es medios % m#todosestad(sticos % matem*ticos" e inc!uso sin nin/'n m#todo en especia!" % de acuerdo consu experiencia" conocimientos % necesidades de recopi!acin de inormacin.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    30/36

    or esta ra&n" a continuacin presentamos a!/unos muestreos distintos a !osse+a!ados anteriormente" ana!i&*ndo!os con menor proundidad" %a ,ue se trata demostrar ,ue existen m*s ormas de e!e/ir e! muestreo para auditor(a" pero #staspueden ser e!e/idas de acuerdo con !as necesidades de! auditor de sistemas % enuncin de !a propia eva!uacin.

    1262321 M#'!"'+ '!"%!..$%&+

    Es cuando !a pob!acin e!e/ida para obtener inormacin se estratiica envarias partes 8se/mentos9" con e! propsito de obtener muestras representativas decada uno de !os se/mentos e!e/idos) con esto se busca $omo/enei&ar !arepresentatividad de cada e!emento e!e/ido. En estos casos" !a e!eccin de muestrases proporciona! a !a representacin de cada se/mento.

    na manera de uti!i&ar este muestreo estratiicado es tomar un universo deencuestados" !os cua!es son a/rupados en ciertos ran/os m*s o menos $omo/#neos"de acuerdo con caracter(sticas espec(icas" %a sea por actividad" por unciones" por

    tipo de procesamiento o por cua!,uier otro aspecto. omando como base dic$os/rupos 8estratos9" se conorman c!asiicaciones simi!ares % se e!i/en muestrasrepresentativas de !os se/mentos de cada /rupo" en e! supuesto de ,ue !os e!ementose!e/idos ser*n representativos de todo e! se/mento. s(" tomando una muestra decada se/mento" se ormar* una muestra representativa de todo e! universo" $aciendoconiab!e !a e!eccin de esas muestras.

    1262324 M#'!"'+ &' -#.$.+

    ste no es un m#todo matem*tico ni estad(stico" ni e!aborado con m#todoscient(icos) por esta ra&n" es di(ci! aceptar!o como un m#todo cient(ico deinvesti/acin ap!icab!e a comprobaciones re,ueridas en una auditor(a" %a ,ue a!

    imp!antar!o no se cump!en !os re,uisitos de conian&a ,ue exi/en !os orma!ismosestad(sticos % matem*ticos para va!idar !a muestra se!eccionada. in embar/o" suemp!eo emp(rico s( puede ser de muc$a uti!idad para obtener datos si/niicativos enuna auditor(a de sistemas computaciona!es" pero e! auditor debe uti!i&ar!o de acuerdocon su experiencia" conocimientos % necesidades" con e! universo de! cua! va%a ae!e/ir !a muestra % con !o re!evante de !os e!ementos ,ue est# eva!uando.

    Este m#todo de car*cter emp(rico permite e!e/ir una muestra de manera mu%senci!!a %" $asta cierto punto" ra&onab!emente coniab!e" debido a ,ue consiste endeterminar a!/'n criterio de se!eccin ,ue" a -uicio de! auditor" tiene ,ue cump!ir cadauno de !os e!ementos se!eccionados" siempre % cuando este criterio sea 'ti! para e!aspecto de sistemas ,ue ser* eva!uado.

    1262323 M#'!"'+ )+" $+5)#!%&+"%

    Este tipo de muestreo se $ace uti!i&ando !a computadora como e!emento deapo%o" %a ,ue por medio de $o-as de c*!cu!o" pro/ramas estad(sticos o pro/ramasespecia!es de cmputo se puede e!e/ir una muestra representativa de !a pob!acin"tomando !os datos por cierta caracter(stica especia! ,ue deben cump!ir para ser 'ti!esen !a auditor(a" o tomando !os datos ,ue cump!an con a!/una condicin especia! en e!procesamiento de inormacin" o simp!e % senci!!amente e!i/iendo !os sistemascomputaciona!es a! a&ar.

    1262327 M#'!"'+ )+" $'+

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    31/36

    a principa! caracter(stica de este tipo de muestreo es ,ue se parte de uncenso previo ,ue se toma como e! universo de! cua! sa!dr*n todos !os e!ementos ,ueconormar*n !a muestra" pero" en este caso especia!" e! censo tambi#n inc!u%e cadauna de !as estratiicaciones" divisiones % ran/os natura!es de !a pob!acin ,ueconorma e! universo" % de cada ran/o se toma una muestra representativa.

    12? EPERIMENTACION2

    sta es una de !as $erramientas m*s uti!i&adas en cua!,uier tipo de auditor(a %una de !as ,ue m*s a%udan a! auditor a recopi!ar !a inormacin ,ue re,uiere pararea!i&ar una auditor(a de sistemas) e! auditor puede ap!icar esta $erramienta por s(mismo o a%ud*ndose de a!/'n instrumento de re/istro" en e! ,ue recopi!ar* !os datos,ue !e servir*n para su eva!uacin.

    a experimentacin se puede deinir de !a si/uiente manera

    Es !a observacin de un enmeno en estudio" a! cua! se !e van adaptando o

    modiicando sus variab!es conorme a un p!an predeterminado" con e! propsito deana!i&ar sus posib!es cambios de conducta como respuesta a !as modiicaciones ,uesure dentro de su propio ambiente o en un ambiente a-eno.

    odo e!!o con e! in de estudiar su comportamiento ba-o diversas circunstancias% sacar conc!usiones.

    En !a experimentacin" ,uien !!eva a cabo !a auditor(a puede o no participaractivamente en !a observacin de! enmeno en estudio %" conorme a un p!anpreconcebido 8e! pro/rama de auditor(a9"Q puede $acer de!iberadamente !os cambiosnecesarios con !os cua!es modiica sistem*ticamente e! comportamiento de! enmenoen estudio) posteriormente" e! auditor observa !as a!teraciones ,ue se presentan con

    esas modiicaciones" !as va!ora cuantitativa % cua!itativamente" % ana!i&a !asrepercusiones de esos cambios en e! sistema observado) despu#s toma nota de todas!as repercusiones ,ue se van presentando durante !a experimentacin" a in de amp!iarsu conocimiento sobre e! enmeno en estudio para poder emitir un -uicio adecuadorespecto a su comportamiento.

    continuacin presentamos a!/unos de !os principa!es m#todos deexperimentacin ,ue se pueden ap!icar en una auditor(a de sistemas computaciona!es.

    12?21 E)'".5'!+ ')(+"%!+".+

    on !os experimentos cu%o ob-etivo undamenta! no es demostrar una

    suposicin de! comportamiento de! enmeno o sistema en eva!uacin 8$iptesis9" sinoinvesti/ar si !as t#cnicas" m#todos % procedimientos ,ue ser*n usados ser*n 'ti!espara !!evar a cabo una eva!uacin correcta % para contemp!ar e! comportamiento de !osenmenos en estudio) !os resu!tados de estas experimentaciones permiten a! auditoridentiicar e! comportamiento de !os sistemas ,ue est* eva!uando" % !e a%udan adeterminar !os instrumentos" t#cnicas % $erramientas con !os ,ue rea!i&ar* !aeva!uacin de dic$os sistemas.

    Este tipo de experimentos se rea!i&a con e! in de ana!i&ar % examinar !ossistemas ,ue ser*n eva!uados" antes de iniciar e! estudio orma! de !a prob!em*tica,ue repercute en dic$os sistemas) e! propsito de esta experimentacin es descubrir!os aspectos ,ue pueden intervenir en !a eva!uacin" as( como determinar !osre,uerimientos de investi/acin para !a auditor(a" !a actibi!idad de !!evar a cabo dic$aauditor(a % todos !os actores ,ue de a!/una manera intervendr*n en su desarro!!o.

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    32/36

    n c!aro e-emp!o de !os experimentos exp!oratorios es !a visita pre!iminar ,uese rea!i&a antes de iniciar una auditor(a.Q

    En !as investi/aciones re!acionadas con auditor(as de sistemascomputaciona!es" !os experimentos exp!oratorios son e! estudio inicia! de !o ,ue se,uiere eva!uar) dic$os experimentos son mu% 'ti!es para e! auditor" debido a ,ue cone!!os puede estab!ecer !as posib!es desviaciones ,ue encontrar* durante !a revisin %puede p!antear !os re,uerimientos espec(icos para !!evar a cabo !a auditor(a desistemas" as( como decidir e! camino ,ue se/uir* para rea!i&ar !a eva!uacin.

    na ap!icacin concreta para estos experimentos es e! dise+o de un sistema deinormacin" debido a ,ue durante e! dise+o se experimenta e! comportamiento de!sistema" mediante a!/'n mode!o donde se va comprobando su comportamiento antesde ser imp!antado.

    12?24 E)'".5'!+ $+."5%!+".+

    Mediante !os experimentos conirmatorios se pueden corroborar o desmentir !assospec$as de desviaciones ,ue dieron ori/en a !a rea!i&acin de !a auditor(a"QQ as(como conirmar !a presencia de desviaciones cuando se $acen cambios en e!comportamiento norma! de! *mbito de sistemas eva!uado.

    Es importante estab!ecer ,ue con este tipo de experimentacin se buscaconirmar !os resu!tados de !a suposicin inicia! de una desviacin" %a sea para probar,ue #sta existe o para reutar su presencia en e! ambiente de sistemas auditado) noobstante" su ap!icacin debe ape/arse siempre a !os mismos par*metros ,ue semane-an en !a operacin norma!" dentro de! mismo marco estab!ecido para e!procesamiento de! sistema % con !as mismas ap!icaciones" p!ataorma" bases de datos"

    pro/ramas de cmputo o cua!,uier otro e!emento ,ue se presente en !a operacincotidiana de! ambiente de sistemas.

    dem*s" para conirmar su comportamiento" tambi#n se debe contemp!ar ,ue!os instrumentos" t#cnicas % m#todos uti!i&ados en !a experimentacin sean siempre!os mismos" a in de /aranti&ar !os mismos resu!tados durante !a rea!i&acin de !osexperimentos % ,ue #stos sean satisactorios para e! auditor.

    n e-emp!o concreto de! uso de !a experimentacin conirmatoria es cuando se,uiere conirmar !a sospec$a de ciertas deiciencias en !a se/uridad de !os sistemas)para $acer esto" e! auditor" u otra persona desi/nada por #!" trata de in/resar a!sistema % a !as bases de datos de !a empresa sin tener autori&acin para e!!o" con e!

    'nico in de veriicar !a se/uridad para e! acceso a !a red % !a proteccin de !ainormacin % pro/ramas. En teor(a" e! auditor no puede entrar a! *rea de sistemas)muc$o menos accesar a! sistema ni consu!tar" modiicar o a!terar datos de !as basesde datos" de !os pro/ramas o de! sistema.

    un,ue e! auditor tiene ,ue $acer cambios a in de ana!i&ar e! comportamientode! sistema" en este caso se supone ,ue e! auditor no deber(a $aber tenido nin/'nacceso a! sistema. i e! auditor in/res a! sistema" entonces deber* tomar nota detodas !as deiciencias ,ue existen" %a ,ue estar(amos $ab!ando de desviacionesrespecto a !a se/uridad. Con esta experimentacin tambi#n se obtienen !as causas deestas desviaciones.

    Este m#todo puede ser ap!icado en varios aspectos de sistemas en !os ,ue seanecesario conirmar !a sospec$a de a!/una desviacin) tambi#n se ap!ica con bastante

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    33/36

    #xito para $acer e! an*!isis de !os resu!tados obtenidos con cua!,uier $erramientauti!i&ada para recopi!ar inormacin para !a auditor(a" o con !as observacionesreportadas en e! dictamen de auditor(a de sistemas.

    12?23 E)'".5'!%$.+' $"#$.%('

    Este tipo de experimentacin pone a prueba a!/unas de !as suposicionesp!anteadas en e! pro/rama de auditor(a" !as cua!es se supone ,ue son !os aspectosre!evantes de! ambiente de sistemas ,ue ser* eva!uado" por !o tanto" se tienen ,uecomprobar dic$as suposiciones por medio de experimentaciones ,ue son crucia!espara e! desarro!!o de! propio sistema" examinando con sumo cuidado !os cambios ,uese $acen mediante !os conocimientos" teor(as % m#todos de investi/acin necesariospara eva!uar e! sistema" $asta comprobar su verdadero uncionamiento.

    En e! dise+o de esta experimentacin se tienen ,ue estab!ecer perectamentedeta!!ados todos !os procedimientos" t#cnicas" m#todos e instrumentos ,ue ser*n'ti!es para comprobar" a! ma%or /rado posib!e" !a con-etura estab!ecida de antemano)

    m*s a'n si es una presuncin de una desviacin de! uncionamiento norma! de!sistema ,ue ser* eva!uado.

    Es importante reca!car ,ue con !as experimentaciones ba-o estascircunstancias se busca obtener un verdadero conocimiento de! sistema eneva!uacin" a in de comprobar o desmentir cua!,uier situacin mediante !aexperimentacin) de a$( !a importancia de !a experimentacin % de !as t#cnicas"instrumentos % procedimientos ,ue ser*n uti!i&ados para obtener !os conocimientos,ue se espera encontrar.

    E! m*s c!aro e-emp!o ,ue existe de este tipo de experimentacin" es !a ,ue sedebi rea!i&ar para veriicar e! uncionamiento de !os sistemas para e! a+o 2" %a

    ,ue ue necesario ana!i&ar todos !os aspectos crucia!es ,ue $ubieran podido repercutiren e! uncionamiento de !os sistemas.

    12?27 A)'$!+ #' .!'"/.'' ' (% ')'".5'!%$.

    ! $ab!ar de experimentacin" inmediatamente se !e asocia con !as !!amadasvariab!es" dependientes o independientes" % con !as constantes" %a ,ue ambas est*n(ntimamente re!acionadas con !a investi/acin" no s!o para auditor(a de sistemas"sino para cua!,uier otra *rea) por esta ra&n es undamenta! conocer !os aspectos ,ueintervienen en !a experimentacin" mismos ,ue presentamos a continuacin.

    C+!%!'

    Es un enmeno con atributos % propiedades" cua!es,uiera ,ue #stos sean"cu%a caracter(stica principa! es ,ue no se a!teran ni !!e/an a variar en ma/nitud"cate/or(a ni condiciones" en re!acin con e! enmeno de sistemas a! ,ue pertenecen.

    V%".%('

    Es un enmeno con una propiedad o atributo cua!,uiera" e! cua! puede !!e/ar atomar dierentes ma/nitudes o cate/or(as" en re!acin con e! con-unto de enmenosde! ambiente de sistemas a! ,ue pertenece.

    V%".%(' .&')'&.'!'

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    34/36

    Es una variab!e manipu!ada por e! auditor" ba-o !os criterios de ob-etividad"coniabi!idad % veracidad" de ta! manera ,ue su modiicacin sea rea! % tan/ib!e.Estavariab!e /enera!mente es considerada como !a AcausaB ,ue modiica e! enmenoestudiado.

    V%".%(' &')'&.'!'

    on !os resu!tados derivados de !a manipu!acin de !a variab!e independiente"%a ,ue orman e! AeectoB ,ue modiica su conducta" % su comportamiento estar*determinado por !a primera variab!e.

    V%".%(' "'$#""'!'

    on !as variab!es ,ue por a!/unas circunstancias de !a observacin siempreest*n presentes en !os resu!tados % sobre !as cua!es no se tiene un contro! abso!uto)en muc$os casos estas variab!es son desconocidas % s!o se !oca!i&an como resu!tadode !a accin de !as variab!es anteriores) tambi#n se dice ,ue son recurrentes por,ue

    est*n re!acionadas directamente con e! enmeno.V%".%(' %-'%

    on !as variab!es ,ue se derivan de resu!tados no esperados" %a sea por,ue sedieron variaciones % aspectos no contemp!ados" o por cua!,uier otra causa ,ue no$ab(a sido considerada" pero ,ue est*n presentes % e! auditor tiene ,ue descubrir!as.

    V%".%(' &.$"'!%

    Es recuente ,ue una variab!e independiente % una variab!e dependiente no/uarden abso!uta dependencia entre s(" d*ndose e! caso de ,ue se puedan presentar

    a!/unos enmenos no contemp!ados en !a causa % eecto de !as mismas) en estecaso estaremos $ab!ando de una variab!es discreta.

    C%#%(.&%&

    Entendida como !a re!acin ,ue existe entre !a causa % e! eecto" para !aexperimentacin en sistemas es e! estudio de todas !as posib!es variaciones ,ue sepro%ectan para aectar e! enmeno observado" a in de conocer sus repercusiones en!a conducta % caracter(sticas de dic$o enmeno.

    a causa!idad siempre ser* determinada por !os posib!es criterios uti!i&adospara normar !a i/ua!dad en su ap!icacin para todas !as variaciones ,ue se den en !os

    enmenos observados. Entre dic$os criterios tenemos !os si/uientes.

    T'5)+"%(.&%&

    Es e! *mbito especia! sobre e! cua! se presenta e! uncionamiento de! enmeno% sobre e! cua! se $acen !as variaciones de dic$o uncionamiento. Este *mbito siempredebe estar circunscrito a un mismo periodo.

    C+!"+( &' (+ %$!+"' &' $%#%(.&%&

    os cambios ,ue se $acen a !as variab!es siempre deben ser i/ua!es osimi!ares % estar !ibres de cua!,uier in!uencia" en re!acin con !os resu!tadosesperados de! enmeno observado" a in de ,ue dic$os resu!tados sean v*!idos en e!ambiente de sistemas) dentro de este contro! se tiene ,ue tomar en cuenta !a va!ide&"

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    35/36

    tanto de car*cter interno como externo" % considerar !os mismos actores de sistemasen !as variab!es.

    V%".%$.+' $+$+5.!%!'

    Es e! an*!isis de !os resu!tados esperados por !a variacin producida ,ue a!terae! sistema" es decir" es e! estudio de !os nuevos atributos % propiedades ,ue sonresu!tado de !a variacin inducida sobre e! enmeno de! ambiente de sistemasestudiado.

    C+5)%"%.(.&%&

    e reiere a ,ue e! eecto" resu!tado de !a variacin" s!o se da cuando est*presente !a supuesta causa" es decir" cuando se omite !a causa no se presenta e!eecto" % en caso de ,ue se presente sin !a causa" se tiene ,ue ana!i&ar comoresu!tado de otra causa.

    F#'!' &' ./%(.&%$.Es !a contemp!acin correcta % oportuna de !os posib!es actores ,ue pueden

    inva!idar una observacin" en este caso una experimentacin" %a ,ue a! no considerarestos actores o a! no acatar!os" !os resu!tados de !a experimentacin son nu!os oa!sos) dic$os actores son !os si/uientes.

    F%$!+"' %5.'!%('

    Es e! entorno donde se rea!i&a !a experimentacin para ,ue est# !ibre dein!uencias a-enas a! enmeno observado. En e! caso de sistemas" es e! ambiente desistemas computaciona!es en donde se rea!i&an !as operaciones norma!es de! sistema"

    contemp!ando todos !os aspectos in$erentes a! mismo" a in de ,ue no existan actoresexternos ,ue puedan in!uir en !os resu!tados obtenidos de! enmeno observado.

    M'&.$.

    Es !a ap!icacin de instrumentos simi!ares de medicin para ,ue no repercutanen !os resu!tados de !a experimentacin. En e! caso de sistemas computaciona!es" ese! uso de !os mismos instrumentos de medicin para !os experimentos rea!i&ados" as(como de !os mismos aspectos para experimentar e! comportamiento de !os sistemas.

    I!"#5'!%$.

    on !as $erramientas de medicin % comprobacin ,ue se dise+an para $acer !aexperimentacin de !os sistemas computaciona!es" tambi#n se inc!u%e e! dise+o de !osest*ndares ,ue /aranticen siempre !as mismas mediciones % !os mismos resu!tados.

    M%"%$.

    Es !a ubicacin exacta en tiempo % proceso de! enmeno observado en !aexperimentacin" de ta! orma ,ue #sta sea i/ua! para enmenos simi!ares.

    R'"'.

    Es !a identiicacin p!ena de !a tendencia natura! de !os enmenos observados"estab!eciendo c!aramente !os posib!es casos extremos" a in de estandari&ar !as

  • 7/23/2019 Instrumentos de Recopilacion de Informacion Aplicables en Una Auditoria de Sistemas Computacionales

    36/36

    observaciones para ,ue e! auditor pueda rea!i&ar un buen an*!isis de !as variacionesde dic$os enmenos.

    S'('$$.

    Es !a simi!itud en !os criterios de e!eccin de !os enmenos observados" tantode e!ementos computaciona!es" $erramientas" $ardare" sotare" como de !os dem*se!ementos de! sistema" a in de ,ue !os enmenos con !os ,ue se experimenta seansiempre !os mismos % ,ue no cambien sus conductas.

    D''"$.

    Es !a discriminacin de e!ementos de! enmeno en experimentacin) estadiscriminacin no impide ,ue dic$o enmeno sea v*!ido" si se /aranti&a ,ue ta!situacin se contemp! de antemano.

    D.'+

    Es !a construccin correcta de !os enmenos ,ue ser*n observados" de ta!orma ,ue sean adecuados para $acer !a experimentacin.