¿Por qué necesitamos la auditoría de sistemas?

En muchas ocasiones se le entiende a la auditoría como una labor que ocasiona molestia a los involucrados, sin embargo de un tiempo a esta parte la necesidad de una evaluación a conciencia del estado actual de nuestra organización es vital y beneficioso para ambas partes, el auditor y el auditado.

¿Cómo van las auditorías actualmente?

Generalmente el auditor es el malo de la película pues avisará a la alta dirección de todo lo malo que tiene la organización, o el área de TI. Los tiempos han cambiado, ahora las habilidades de estos profesionales debe comprender principalmente la comunicación y agilidad. En la comunicación el profesional debe hablar el mismo lenguaje que los auditados para llegar a un objetivo en común, mejorar. Y para una mejor fluidez del ciclo PDCA la burocracia siempre ha sido un factor de retraso, pero se pueden aplicar buenas prácticas de agilidad para mejorar los avances y cumplimientos de planes de auditoría. Las auditorías de seguridad de la información van en crecimiento debido a los últimos grandes sucesos en el mundo respecto al hacking.

¿Debería auditar al auditor?

A veces unas empresas dictan lo siguiente: "¿Y cómo me aseguras que tu trabajo de auditor de sistemas es verídico?". Suele existir siempre la desconfianza lo cual es natural. Hay algo vital dentro del mundo de la auditoría que es la evidencia, el cual es capturada en la ejecución del plan de auditoría. Esta evidencia debe ser demostrable y servir como prueba ante el dictamen final. Es por ello que las herramientas que utilice el auditor son muy importantes, como grabadoras, cámaras, estudio de campo, pero sobre todo algo que debe estar muy afilado es su criterio y el juicio de experto.
Han habido muchas ocasiones donde una organización cuenta con el presupuesto necesario para realizar hasta tres auditorías simultáneas por empresas auditoras diferentes. Esto le permitirá una toma de decisiones más rica ya que la organización contará con 3 perspectivas diferentes de su realidad.

Consejo audit

Las habilidades del auditor líder del equipo de auditoría es clave para la correcta ejecución del plan de auditoría de sistemas. Comunicación, agilidad y liderazgo son claves para un buen desempeño de auditoría. Un correcto equipo de auditores supervisados por un auditor líder harán que la confianza en una auditoría se establezca en la empresa como un factor de mejora de rendimiento y cumplimiento de metas.