La auditoría del desarrollo es el área de la Auditoría de los SI que sirve para validar la alineación de los proyectos a las necesidades organizacionales. Sirve detectar problemas, identificar riesgos, y conocer cómo trabajamos para mejorar.
El objetivo es identificar, analizar y evaluar los requerimientos del usuario, así como los riesgos, las exposiciones a riesgos y los controles a incorporar. El auditor informático debe:
- Determinar los objetivos y requerimientos básicos de los usuarios.
- Determinar los riegos y exposición a riesgos.
- Asesorar para incorporar controles y que se siga la metodología de desarrollo elegida.
El auditor se enfoca en determinar puntos de control a incorporar a los sistemas. La auditoría debe contribuir a la calidad y confiabilidad de los sistemas implementados. Para auditar hay que conocer el Ciclo de Vida (sus etapas, roles y documentación que genera) que el área de desarrollo usa.
Existen varios enfoques, a nosotros nos interesa la Auditoría del Desarrollo Según Lardent y la Auditoría del Desarrollo Según Piattini. Piattini y Del Peso se enfocan en estándares de calidad para proponer un enfoque formal, estructurado y detallado, mientras que Lardent hace una propuesta flexible al contexto, procedimientos, y ciclos de vida de cada organización. Piattini es específico a una metodología, mientras que Lardent se puede adaptar con mayor facilidad a otros ciclos de vida.