LAS FUNCIONES DE CONTROL INTERNO Y AUDITORÍA INFORMÁTICA CONTROL INTERNO INFORMÁTICA C.I.I.
Enviado por JovanaCarrera • 16 de Julio de 2012 • 384 Palabras (2 Páginas) • 2.379 Visitas
LAS FUNCIONES DE CONTROL INTERNO Y AUDITORÍA INFORMÁTICA
CONTROL INTERNO INFORMÁTICA C.I.I.
Control Interno Informático C.I.I., controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por la Dirección de la Organización y/o Dirección de Informática, así como los requerimientos legales.
La misión de C.I.I. es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas.
La función se le asigna a una unidad orgánica perteneciente al staff de la Gerencia de Informática y debe estar dotada de las personas y medios materiales requeridos para el cumplimiento de su misión.
C.I.I. - PRINCIPALES OBJETIVOS
Controlar que todas las actividades se realicen cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
Asesorar sobre el conocimiento de las normas.
Colaborar y apoyar el trabajo de Auditoria Informática, así como de las auditorias externas.
Definir , implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático
C.I.I. - PRINCIPALES FUNCIONES
Realizar en los diferentes sistemas (centrales, departamentales, redes locales, Peces, etc.) y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre:
1. Cumplimiento de diferentes procedimientos, normas y controles dictados. Ejemplo. Control de cambios y versiones de software.
2. Controles sobre la producción diaria.
3. Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio informático.
4. Controles en las redes de comunicaciones.
5. Controles sobre el software de base.
6. Controles en los sistemas microinformáticos.
7. La seguridad informática:
Usuarios, responsables y perfiles de uso de archivos y bases de datos.
Normas de seguridad. Control de información clasificada.
Control dual de la seguridad informática.
8. Licencias.
9. Contratos con terceros.
10. Asesorar y transmitir cultura sobre el riesgo informático.
EL AUDITOR INFORMÁTICO (AI)
Evalúa y comprueba en determinados momentos del tiempo, los controles y procedimientos informáticos más complejos, desarrollando y aplicando técnicas mecanizadas de auditoria, incluyendo el uso de software.
En muchos casos ya no es posible verificar manualmente los procedimientos informatizados que resumen, calculan y clasifican datos, por lo que deberá emplear software de auditoría y otras técnicas asistidas por ordenador.
Es responsable de revisar e informar
...