TÉCNICAS PARA PROBAR
CONTROLES DE APLICACIONES EN PRODUCCIÓN
Consiste en verificar
la exactitud de la información sobre los resultados que produce un sistema
nuevo que sustituye a uno ya auditado, el procedimiento se hace sobre los
mismos datos reales con los procedimientos actuales y con los procedimientos
nuevos para luego comparar los resultados y detectar inconsistencia.
Las técnicas de
auditoría de sistemas para probar controles de aplicaciones en producción, se
orientan básicamente a verificar cálculos en aplicaciones complejas, comprobar
la exactitud del procesamiento en forma global y específica y verificar el
cumplimiento de los controles pre-establecidos, de acuerdo con el manual
correspondiente.
• Método
de datos de prueba.
• Evaluación
del sistema de caso base.
• Operación
paralela.
• Facilidad
de prueba integrada.
• Simulación
paralela.
Método de datos de prueba: esta técnica es utilizada normalmente por el
analista-programador antes de enviar los programas a producción. Consiste en
ingresar un conjunto de datos para que sean verificados a través del
procesamiento del sistema, esto sirve para detectar la entrega de resultados
inconsistentes o no válidos, analizando las posibles combinaciones de archivos
maestros, valores y lógica de procesamiento.
Evaluación del sistema de caso base (ESCB): esta técnica también se utiliza para comprobar
la lógica de los programas y precisión de cálculos pero con la cooperación de
los usuarios, auditores y personal del sistema por esta razón se vuelve más
completa que la técnica de datos de prueba. Se utiliza para validar los
sistemas antes de entrar a producción y para la auditoria a aplicaciones en
producción.
Operación paralela: esta técnica es utilizada para probar nuevos
sistemas y verificar su exactitud. Consiste en probar los mismos datos entre el
sistema actual y el nuevo, el sistema antiguo no se desecha hasta que el
sistema nuevo dé los resultados esperados.
Facilidad de prueba integrada (ITF): es una técnica para probar los sistemas de
aplicación en producción con datos reales evaluándolo en un ambiente normal de
producción. Se procesan las transacciones de prueba en una entidad ficticia
junto con las transacciones reales de producción. Por esta razón se llama
prueba integrada.
Simulación en paralelo: esta técnica consiste en crear una rutina de
uno o varios módulos del sistema a auditar. De esta forma las rutinas leen
iguales datos de entrada que los programas de aplicación, utilizan los mismos
archivos y tratan de producir idénticos resultados que se someten a evaluación
y comparaciones para determinar discrepancia o errores.
No hay comentarios:
Publicar un comentario