La evidencia de auditoria son los registros, declaraciones de hechos y otra informacion verificable que el auditor recopila durante la auditoria.
Segun ISO 19011, la evidencia de auditoria son registros, declaraciones de hechos u otra informacion que son pertinentes para los criterios de auditoria y verificables. Se obtiene mediante entrevistas, observacion de actividades, revision documental y muestreo. La evidencia debe ser suficiente, pertinente y fiable para sustentar los hallazgos de auditoria.
Si la evidencia es insuficiente para sustentar un hallazgo, el auditor no puede emitir una no conformidad. Debe buscar evidencia adicional o registrar una observacion si existen indicios pero no prueba concluyente.
Si. Registros electronicos, logs de sistemas, capturas de pantalla y datos de aplicaciones son evidencia valida siempre que sean verificables, integros y rastreables.
¿Necesitas una evaluacion en este ambito?