Вы находитесь на странице: 1из 3

La naturaleza especializada de la auditora y el aseguramiento de los sistemas de informacin (SI), as como las

habilidades necesarias para llevarlos a cabo, requieren de estndares que sean especficamente aplicables a la
auditora y el aseguramiento de SI. El desarrollo y la difusin de los estndares de auditora y aseguramiento de SI son
una piedra angular de la contribucin profesional de ISACA

a la comunidad de auditora.

Los estndares de auditora y aseguramiento de SI definen los requerimientos obligatorios para la auditora, el reporte e
informe de SI:
Profesionales de auditora y aseguramiento de SI con el nivel mnimo de desempeo aceptable exigido para
cumplir con las responsabilidades profesionales indicadas en el Cdigo de tica Profesional de ISACA.
La direccin y otras partes interesadas en las expectativas de la profesin con respecto al trabajo de sus profesionales.
Poseedores de la designacin de Auditor Certificado de Sistemas de Informacin (Certified Information Systems
Auditor

, CISA

) de los requerimientos que deben cumplir. El incumplimiento de estos estndares puede resultar
en una investigacin sobre la conducta del poseedor del certificado CISA por parte del Consejo de direccin de
ISACA o del comit apropiado y, en ltima instancia, en sanciones disciplinarias.

Los profesionales de auditora y aseguramiento de SI deben incluir una declaracin en su trabajo, cuando corresponda, de que la
asignacin se ha llevado a cabo en conformidad con los estndares de auditora y aseguramiento de SI de ISACA u otros estndares
profesionales aplicables.

La estructura de ITAF para el profesional de auditora y aseguramiento de SI brinda mltiples niveles de orientacin:
Estndares, divididos en tres categoras:
- Estndares generales (serie 1000): Los principios de orientacin segn los cuales operan los profesionales
de auditora y aseguramiento de SI. Se refieren a la realizacin de todas las asignaciones y se ocupan de la
tica, independencia, objetividad, debido cuidado, conocimiento, competencia y habilidad de los profesionales
de auditora y aseguramiento de SI. Las declaraciones de los estndares (en negrita) son obligatorias.
- Estndares de desempeo (serie 1200): Se refieren a la realizacin de la asignacin; es decir, planificacin y
supervisin, alcance, riesgo e importancia, movilizacin de recursos, gestin de supervisin y asignaciones,
evidencia de auditora y aseguramiento, y la puesta en prctica del juicio profesional y debido cuidado.
- Estndares de reportes (serie 1400): Se refieren a los tipos de reportes, medios de comunicacin y a la
informacin comunicada.
Lineamientos, que respaldan los estndares y tambin estn divididos en tres categoras:
- Lineamientos generales (serie 2000)
- Lineamientos de desempeo (serie 2200)
- Lineamientos de reportes (serie 2400)
Herramientas y tcnicas, que brindan orientacin adicional para los profesionales de auditora y aseguramiento de
SI; por ejemplo, libros blancos, programas de auditora/aseguramiento de SI, la familia de productos de COBIT

5

Se proporciona un glosario de trminos en lnea utilizado en ITAF en www.isaca.org/glossary.

Lmite de responsabilidad: ISACA ha definido esta gua como el nivel mnimo de desempeo aceptable requerido
para cumplir con las responsabilidades profesionales indicadas en el Cdigo de tica Profesional de ISACA. ISACA no
pretende que el uso de este producto garantice un resultado satisfactorio. La publicacin no debe considerarse
incluyente de cualquier procedimiento y prueba apropiado, o excluyente de otros procedimientos y pruebas que estn
razonablemente dirigidos a la obtencin de los mismos resultados. Para determinar la aplicabilidad de cualquier
procedimiento o prueba especficos, los profesionales de control deben utilizar su propio juicio profesional para las
circunstancias de control especficas presentadas por el entorno particular de sistemas o de SI.

El Comit de Gestin de Carreras y Estndares Profesionales (PSCMC) de ISACA est comprometido a realizar
consultas extensas en la preparacin de estndares y orientacin. Antes de emitir cualquier documento, se emite un
borrador del mismo y se expone a nivel internacional para recibir comentarios del pblico en general. Tambin se
pueden enviar comentarios en atencin del director del desarrollo de los estndares profesionales por correo electrnico
(standards@isaca.org), fax (+1.847. 253.1443) o correo postal (Oficina Central Internacional de ISACA, 3701 Algonquin
Road, Suite 1010, Rolling Meadows, IL 60008-3105, EE.UU.).

Estndar de auditora y aseguramiento de SI
1002 Independencia organizacional
Comit de Gestin de Carreras y Estndares Profesionales de ISACA 2012-2013
Steven E. Sizemore, CISA, CIA, CGAP, Presidente Comisin de Servicios Humanos y Salud de Texas, EE.UU.
Christopher Nigel Cooper, CISM, CITP, FBCS, M.Inst.ISP Servicios de Seguridad de Empresas de HP, Reino Unido
Ronald E. Franke, CISA, CRISC, CFE, CIA, CICA Myers and Stauffer LC, EE.UU.
Murari Kalyanaramani, CISA, CISM, CRISC, CISSP, CBCP Servicios de TI Britnico Americano, Malasia
Alisdair McKenzie, CISA, CISSP, ITCP Servicios de Aseguramiento de SI, Nueva Zelanda
Katsumi Sakagawa, CISA, CRISC, PMP JIEC Co. Ltd., Japn
Ian Sanderson, CISA, CRISC, FCA OTAN, Blgica
Timothy Smith, CISA, CISSP, CPA LPL Financial, EE.UU.
Rodolfo Szuster, CISA, CA, CBA, CIA Tarshop S.A., Argentina
Estndar de auditora y aseguramiento de SI 1002 Independencia organizacional
2013 ISACA Todos los derechos reservados. 2
Declaraciones
1002.1



La funcin de auditora y aseguramiento de SI ser independiente del rea o
actividad que se revise para permitir la ejecucin objetiva de la asignacin de
auditora y aseguramiento.

Aspectos
clave
La funcin de auditora y aseguramiento de SI debe:
Presentar reportes a un nivel dentro de la organizacin auditada que brinde
Independencia y permita que la funcin de auditora y aseguramiento de SI lleve a
cabo sus responsabilidades sin interferencia.
Divulgar los detalles del deterioro a las partes apropiadas si la independencia se
deteriora de hecho o en apariencia.
Evitar funciones diferentes de la auditora en las iniciativas de SI que requieran la
asuncin de responsabilidades de direccin, ya que dichas funciones podran
impedir una independencia futura.
Abordar la independencia y la responsabilidad de la funcin de auditora en su
estatuto y/o carta de asignacin de auditora.

Trminos Trmino Definicin
Deterioro Condicin que causa una debilidad o capacidad disminuida para
ejecutar los objetivos de la auditora.

El deterioro de la independencia organizacional y objetividad
individual puede incluir conflictos de inters personales;
limitaciones del alcance; restricciones al acceso de registros,
personal, equipos o instalaciones; y limitaciones de recursos
(como fondos o personal).
Independencia La libertad de condiciones que amenazan la objetividad o
apariencia de la objetividad. Dichas amenazas a la objetividad
deben ser gestionadas en los niveles organizacionales,
funcionales, de asignacin y auditor individual.

La independencia incluye Independencia de mente e
Independencia en apariencia.
Independencia en
apariencia
La evasin de hechos y circunstancias que son tan significativos
que sera probable que un tercero informado y razonable
concluya, ponderando todos los hechos y las circunstancias
especficas, que la integridad, objetividad o escepticismo
profesional de una firma, funcin de auditora o miembro del
equipo de auditora han sido comprometidos.
Independencia de
mente
El estado de mente que permite la expresin de una conclusin
sin ser afectada por influencias que comprometan el buen juicio
profesional, permitiendo, de ese modo, que un individuo acte
con integridad y ejerza la objetividad y el escepticismo
profesional.
Objetividad La capacidad de ejercer el buen juicio, expresar opiniones y
presentar recomendaciones con imparcialidad.

Estndar de auditora y aseguramiento de SI 1002 Independencia organizacional
ISACA 2013 Todos los derechos reservados. 3
Enlace a los
lineamientos
Tipo Ttulo
Lineamiento 2002 Independencia organizacional

Fecha de
Vigencia
Este estndar de ISACA entrar en vigencia para todas las asignaciones de auditora
y aseguramiento de SI a partir del 1 de noviembre de 2013.