Herramientas:
Son el conjunto de elementos que permiten llevar a cabo las acciones definidas en las técnicas. Las herramientas utilizadas son:
- Cuestionarios
- Entrevistas
- Checklist
- Trazas y/o Huellas
- Software de Interrogación.
Cuestionarios:
Es la herramienta del punto de partida que permiten obtener información y documentación de todo el proceso de una organización, que piensa ser auditado.
- El auditor debe realizar una tarea de campo para obtener la información necesaria, basado en evidencias o hechos demostrables.
- Inicia su trabajo solicitando que se cumplimenten los cuestionarios enviados a las personas correspondientes, marcadas por el auditor.
- Los cuestionarios no tienen que ser los mismos en caso de organizaciones distintas, ya que deben ser específicos para cada situación.
- El trabajo del auditor consiste en lograr toda la información necesaria para la emisión de un juicio global objetivo, siempre amparado en hechos demostrables, llamados también evidencias.
- Se suele solicitar la completación de cuestionarios que se envían a las personas concretas que el auditor cree adecuadas.
- Estos cuestionarios deben ser específicos para cada situación, y muy cuidados en su fondo y su forma. La fase de cuestionarios puede omitirse si el auditor ha podido recabar la información por otro medio.
Entrevistas:
La entrevista es la herramienta que llega a obtener información más específica que la obtenida mediante cuestionarios, utilizando el método del interrogatorio, con preguntas variadas y sencillas, pero que han sido convenientemente elaboradas.
- El auditor comienza a continuación las relaciones personales con el auditado.
- La entrevista es una de las actividades personales más importante del auditor; recoge más información, y mejor matizada, que la proporcionada por medios propios puramente técnicos o por las respuestas escritas a cuestionarios.
- Interrogatorio; es lo que hace un auditor, interroga y se interroga a sí mismo.
Checklist:
El checklist es un conjunto de preguntas respondidas en la mayoría de las veces oralmente, destinados principalmente a personal técnico. Por estos motivos deben ser realizadas en un orden determinado, muy sistematizadas, coherentes y clasificadas por materias, permitiendo que el auditado responda claramente.
Existen dos tipos de filosofía en la generación de checklist:
1. De rango: las preguntas han de ser puntuadas en un rango establecido (por ejemplo de 1 a 5, siendo 1 la respuesta más negativa y 5 la más positiva).
2. Binaria: las respuestas sólo tienen dos valores (de ahí su nombre) cuya respuesta puede ser Si o No.
La primera filosofía permite una mayor precisión en la evaluación, aunque depende, claro está, del equipo auditor. Los binarios, con una elaboración más compleja, deben ser más precisos.
- Tener claro lo que se necesita saber, y por qué.
- El auditor conversara y hará preguntas “normales”, que en realidad servirán para la cumplimentación sistemáticas de sus Cuestionarios, de sus Checklist.
- El conjunto de estas preguntas recibe el nombre de Checklist. Salvo excepciones las Checklists deben ser contestadas oralmente, ya que superan en riqueza y generalización a cualquier otra forma.
- No existen checklists estándares, ya que cada organización y su auditaría tienen sus peculiaridades.
Trazas y/o Huellas:
Las trazas o Huellas se basan en el uso de software, que permiten conocer todos los pasos seguidos por la información, sin interferir el sistema. Además del uso de las trazas, el auditor utilizará, los ficheros que el próximo sistema genera y que recoge todas las actividades que se realizan y la modificación de los datos, que se conoce con el nombre de log. El log almacena toda aquella información que ha ido cambiando y como ha ido cambiando, de forma cronológica.
- Con frecuencia, el auditor debe verificar que los programas, tanto de los Sistemas como de usuario, realizan exactamente las funciones previstas, y no otras. Para ello se apoya en productos Software muy potentes y modulares que, entre otras funciones, rastrean los caminos que siguen los datos a través del programa.
- Estas Trazas se utilizan para comprobar la ejecución de las validaciones de datos previstas.
- Las mencionadas trazas no deben modificar en absoluto el sistema. Si la herramienta auditora produce incrementos apreciables de carga, se convendrá de antemano las fechas y horas más adecuadas para su empleo.
No hay comentarios:
Publicar un comentario