Los demás aspectos del entorno de TI que pueden estar sujetos a riesgos derivados de la
utilización de TI incluyen la red, los sistemas operativos y bases de datos y, en
determinadas circunstancias, las comunicaciones (interfaces) entre aplicaciones de TI. Por
lo general, no se identifican otros aspectos del entorno de TI cuando el auditor no
identifica aplicaciones sujetas a riesgos derivados de la utilización de TI. Cuando el auditor
haya identificado aplicaciones de TI sujetas a riesgos derivados de la utilización de TI, es
probable que se identifiquen otros aspectos del entorno de TI (por ejemplo, bases de
NIA-ES 315 (REVISADA 2019) 58
IDENTIFICACIÓN Y VALORACIÓN DEL RIESGO DE INCORRECCIÓN MATERIAL
datos, sistema operativo, red) porque esos aspectos dan apoyo e interactúan con las
aplicaciones de TI identificadas.
Identificación de riesgos derivados de la utilización de TI y controles generales de TI (Ref:
Apartado 26(c))
El Anexo 6 contiene consideraciones para la obtención de conocimiento de los controles
generales de TI.
Nuestros especialistas pueden analizar cómo aplica esta disposición a tu situación particular.
Consulta Sin Costo