13.07.2015 Views

De la Teoría General de Sistemas a las

De la Teoría General de Sistemas a las

De la Teoría General de Sistemas a las

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Auditorías <strong>de</strong> <strong>Sistemas</strong> <strong>de</strong> InformaciónContaduría Mayor <strong>de</strong> Cuentas (antece<strong>de</strong>nte<strong>de</strong>l actual Tribunal <strong>de</strong> Cuentas, órganoconstitucional <strong>de</strong>l Estado y supremoórgano fiscalizador <strong>de</strong> <strong>la</strong>s cuentas y <strong>de</strong> <strong>la</strong>gestión económica <strong>de</strong>l Estado, así como<strong>de</strong>l Sector Público, excepto en el ámbito<strong>de</strong> <strong>la</strong>s Comunida<strong>de</strong>s Autónomas).Con esta breve referencia a <strong>la</strong> evoluciónhistórica, evi<strong>de</strong>ntemente más prolija,pretendo evi<strong>de</strong>nciar <strong>la</strong> transformacióny <strong>de</strong>scentralización <strong>de</strong> los procesos <strong>de</strong>control o auditoría, <strong>la</strong> información comoelemento fundamental en <strong>la</strong> ejecución <strong>de</strong>los mismos, así como <strong>la</strong> asignación <strong>de</strong>funciones y responsabilida<strong>de</strong>s a órganosin<strong>de</strong>pendientes. Dicha evolución nos permitei<strong>de</strong>ntificar, al menos, dos <strong>de</strong> losprincipios básicos en el ejercicio <strong>de</strong>l controlo auditoría: función in<strong>de</strong>pendiente ysegregación <strong>de</strong> funciones, presentesen todos los tipos <strong>de</strong> auditoría: auditoríafinanciera, auditoría operativa, auditoría<strong>de</strong> sistemas <strong>de</strong> información, etc.La auditoría inicialmente se encargaba<strong>de</strong> revisar <strong>la</strong>s anotaciones contables<strong>de</strong> una institución, entre otros fines para<strong>de</strong>tectar frau<strong>de</strong>s o malversación <strong>de</strong> fondos.Posteriormente <strong>la</strong> contabilidad pasóa consi<strong>de</strong>rarse información orientada afacilitar <strong>la</strong> gestión administrativa, y losauditores ampliaron su ámbito <strong>de</strong> verificaciónal examen <strong>de</strong> estados financieros(auditoría financiera) y a <strong>la</strong>s evaluaciones<strong>de</strong> control interno.El antece<strong>de</strong>nte más cercano a <strong>la</strong>sAuditorías <strong>de</strong> <strong>Sistemas</strong> <strong>de</strong> Información(ASI) es <strong>la</strong> auditoría operativa. La mismasurge cuando se <strong>de</strong>tecta <strong>la</strong> necesidad <strong>de</strong>evaluar <strong>la</strong>s <strong>de</strong>cisiones adoptadas en losdistintos niveles jerárquicos respecto <strong>de</strong>los objetivos, políticas, p<strong>la</strong>nes, estructuras,presupuesto, canales <strong>de</strong> comunicación,sistemas <strong>de</strong> información, controlesejercicios, etc.Auditorías <strong>de</strong> <strong>Sistemas</strong> <strong>de</strong>Información en <strong>la</strong> IGAEEn el año 1995 comienzan en <strong>la</strong> IGAEa realizarse auditorías <strong>de</strong> procedimientosinformatizados. <strong>De</strong> ese mismo año datael Real <strong>De</strong>creto 2188/1995, por el que se<strong>de</strong>sarrol<strong>la</strong> el régimen <strong>de</strong> control internoejercido por <strong>la</strong> IGAE. En su artículo 35 seindica que “<strong>la</strong>s auditorías consistirán en<strong>la</strong> comprobación <strong>de</strong> <strong>la</strong> actividad económico-financiera<strong>de</strong> los entes y programaspresupuestarios objeto <strong>de</strong> control, realizada<strong>de</strong> forma sistemática y mediante<strong>la</strong> aplicación <strong>de</strong> procedimientos <strong>de</strong>análisis <strong>de</strong> <strong>la</strong>s operaciones o actuacionessingu<strong>la</strong>res seleccionadas al efecto”.En el citado Real <strong>De</strong>creto no se hacíamención a <strong>la</strong> automatización <strong>de</strong> losprocedimientos ni al intercambio <strong>de</strong>información entre sistemas <strong>de</strong> información,ni a <strong>la</strong> necesidad <strong>de</strong> verificar el funcionamientoa<strong>de</strong>cuado <strong>de</strong> los sistemas<strong>de</strong> información como instrumento <strong>de</strong> <strong>la</strong>ejecución <strong>de</strong> los procedimientos.El embrión <strong>de</strong> <strong>la</strong> realización <strong>de</strong> auditorías<strong>de</strong> sistemas <strong>de</strong> información es elReal <strong>De</strong>creto 405/1996 que establece <strong>la</strong>Oficina Nacional <strong>de</strong> Auditoría (ONA). En <strong>la</strong>Resolución <strong>de</strong> 9 <strong>de</strong> junio <strong>de</strong> 1998 <strong>de</strong>l Interventor<strong>General</strong> <strong>de</strong> <strong>la</strong> Administración<strong>de</strong>l Estado, se aprueba <strong>la</strong> distribución <strong>de</strong>funciones <strong>de</strong> <strong>la</strong> ONA.Internamente <strong>la</strong> ONA se estructuróen Divisiones y a <strong>la</strong> División <strong>de</strong> Organización,Coordinación y Supervisión se leasignó <strong>la</strong> realización <strong>de</strong> auditorías <strong>de</strong> sistemas<strong>de</strong> información <strong>de</strong> naturaleza económico-financiera.A pesar <strong>de</strong>l citado avance, <strong>la</strong>s tecnologíasaplicadas a los procedimientos <strong>de</strong>naturaleza económico-financiera no semencionarán expresamente hasta Real<strong>De</strong>creto 686/2005, por el que se modificael Real <strong>De</strong>creto 2188/1995. <strong>De</strong>l Real<strong>De</strong>creto 686/2005 cabe <strong>de</strong>stacar los siguientespárrafos:“...El <strong>de</strong>sarrollo acelerado <strong>de</strong> <strong>la</strong> sociedad<strong>de</strong> <strong>la</strong> información y <strong>de</strong> <strong>la</strong>s nuevastecnologías electrónicas ha tenido sureflejo en nuestro or<strong>de</strong>namiento jurídico,en que se contiene una <strong>de</strong>cidida apuestapor <strong>la</strong> incorporación <strong>de</strong> <strong>la</strong>s tecnologíaselectrónicas, informáticas y telemáticasen <strong>la</strong> actividad administrativa.… La Ley 59/2003 <strong>de</strong> firma electrónicaha venido a dar respuesta a <strong>la</strong>necesidad <strong>de</strong> conferir seguridad en <strong>la</strong>scomunicaciones que permiten <strong>la</strong>s nuevastecnologías....Resulta prever los efectos sobre <strong>la</strong>función interventora <strong>de</strong>rivados <strong>de</strong> <strong>la</strong> validaciónautomática a través <strong>de</strong> sistemasinformáticos <strong>de</strong> <strong>de</strong>terminados extremosobjeto <strong>de</strong> verificación”.Existe una extensa re<strong>la</strong>ción <strong>de</strong> <strong>de</strong>finiciones<strong>de</strong> sistema <strong>de</strong> información, porejemplo “Conjunto <strong>de</strong> datos, documentación,procedimientos, tratamientos informáticos,bases <strong>de</strong> datos, re<strong>de</strong>s <strong>de</strong> comu-tecnología y AA.PP.número 06■201345

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!