Otros controles que el auditor puede considerar adecuado identificar, cuyo diseño puede
considerar adecuado evaluar y determinar su implementación, pueden incluir:
• controles que responden a riesgos valorados como más alto dentro del espectro de
riesgo inherente pero que no han sido considerados riesgos significativos;
• controles relacionados con conciliaciones de registros detallados con el mayor o,
• en el caso de utilizar una organización de servicios, controles complementarios de la
entidad usuaria44.
Identificación de aplicaciones de TI y otros aspectos del entorno de TI, riesgos derivados de la
utilización de TI y controles generales de TI (Ref: Apartados 26(b)‒(c))
El Anexo 5 incluye ejemplos de características de aplicaciones de TI y otros aspectos del
entorno de TI, y orientaciones relacionadas con dichas características que pueden ser
relevantes en la identificación de aplicaciones de TI y otros aspectos del entorno de TI sujetos
a riesgos derivados de la utilización de TI.
Identificación de aplicaciones de TI y otros aspectos del entorno de TI Apartado 26(b))
Por qué el auditor identifica los riesgos derivados de la utilización de TI y en los controles
generales relacionados con aplicaciones de TI identificadas y otros aspectos del entorno de TI
Nuestros especialistas pueden analizar cómo aplica esta disposición a tu situación particular.
Consulta Sin Costo