Auditoría Operativa Y Control De Los Sistemas De Información
Enviado por farbien • 12 de Agosto de 2013 • 759 Palabras (4 Páginas) • 580 Visitas
Auditoría Operativa y Control de los sistemas de Información
• Que es la Auditoría de Sistemas?
Revisión y comprobación de la actuación de un ente, exponiendo las debilidades y disfunciones observadas y estableciendo las recomendaciones y Planes de acción para eliminar los desvíos
• Puede ser interna: a través de medios y recursos propios de la entidad
• Puede ser externa: con medios y recursos ajenos
• Auditoría Informática: Es el conjunto de procedimientos y técnicas para evaluar y controlar un sistema informático con el fin de verificar si sus actividades son correctas y de acuerdo a la normativa. Se deben considerar los siguientes aspectos :
• Protección de activos
• Integridad de datos
• Eficacia en los fines de la organización
• Eficiencia en el uso de recursos
• Control : El control consiste en verificar que actividades se realizan y cómo se llevan a cabo a fin de verificar si cumplen o no las normas y políticas vigentes.Es un proceso llevado a cabo por el personal de distintas áreas de la empresa, diseñado con el objeto de proporcionar un grado razonable de seguridad en cuanto a la consecución de objetivos dentro de las siguientes categorías :
• Eficacia y eficiencia en las operaciones
• Fiabilidad de la información financiera
• Cumplimiento de leyes y normas aplicables
• Aspectos a considerar: Es preventivo y contínuo, está unido a los sistemas de la organización, está incorporado al diseño de la estructura, no es esporádico ni externo , implica eficacia en los procedimientos y eficiencia operativa –seguridad de la información, tiene relación con el costo beneficio y flexibilidad . Su objetivo es evitar la comisión de errores y fraudes , ganar seguridad y confiabilidad en la operatoria de la empresa .
• El procesamiento electrónico de datos no afecta a los objetivos de control interno pero afecta al enfoque para la evaluación del mismo y el tipo de evidencia de auditoría que se obtiene .
COMPONENTES DEL CONTROL INTERNO
A) Entorno de Control
B) Evaluación de riesgos
C) Actividades de control
D) Información y comunicación
E) Supervisión
NORMAS GENERALES DE CONTROL INTERNO
1 Formación de un ambiente de control
2.- Evitar zonas disputadas y tierras de nadie
3.- Formalizar las operaciones por escrito
4.- Niveles de autorización de operaciones
5.- Separación de funciones . Control cruzado
6.- Pre numeración de formularios
7,. Control de correlatividad numérico y cronológico
8,. Análisis de riesgo –conveniencia
9.- El sector que ejerce el control no debe depender del sector controlado
10.- Custodia de formularios sin usar
11.- Importancia de los archivos
12.- Rotación de personal en areas sensibles
13.- Evitar rotación interna acelerada
14.- Registraciones claras adecuadas y al día
protección
...