Puntuación:
Actualmente no hay opiniones de lectores. La calificación se basa en 2 votos.
Auditing and Financial Management: Federal Information System Controls Audit Manual (FISCAM): GAO-09-232G
FISCAM presenta una metodología para realizar auditorías de control de sistemas de información (SI) de entidades federales y otras entidades gubernamentales de conformidad con normas profesionales. Esta versión sustituye a la anterior, Federal Information System Controls Audit Manual: Volumen I Financial Statement Audits, AIMD-12.
19. 6, 1 de enero de 2001. El FISCAM está concebido para ser utilizado principalmente en auditorías financieras y de gestión y en encargos de certificación realizados de conformidad con las GAGAS, tal como se presentan en las Normas de Auditoría Gubernamental (también conocidas como el "Libro Amarillo").
El FISCAM es coherente con el Manual de Auditoría Financiera (FAM) de la GAO/PCIE. Asimismo, las actividades de control del FISCAM son coherentes con la Publicación Especial 800-53 del NIST y todos los controles del SP800-53 se han asignado al FISCAM.
El FISCAM, que es coherente con el NIST y otros criterios, está organizado para facilitar auditorías de control de SI eficaces y eficientes. En concreto, la metodología del FISCAM incorpora lo siguiente (1) Un enfoque descendente basado en el riesgo que tiene en cuenta la materialidad y la importancia a la hora de determinar procedimientos de auditoría eficaces y eficientes; (2) La evaluación de los controles de toda la entidad y su efecto en el riesgo de auditoría; (3) La evaluación de los controles generales y su impacto generalizado en los controles de aplicación de los procesos de negocio; (4) La evaluación de la gestión de la seguridad a todos los niveles (de toda la entidad, del sistema y de la aplicación de los procesos de negocio); (5) Una jerarquía de control (categorías de control, elementos críticos y actividades de control) para ayudar a evaluar la importancia de las deficiencias de control de SI identificadas; (6) Agrupaciones de categorías de control coherentes con la naturaleza del riesgo; y (7) Experiencia adquirida en la realización y revisión por la GAO de auditorías de control de SI, incluida la comprobación sobre el terreno de los conceptos de este FISCAM revisado.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)