0% encontró este documento útil (0 votos)
4 vistas5 páginas

Control Interno en Sistemas Informáticos

El control interno informático tiene como objetivos la protección de la información, la confiabilidad en la captación de datos y la eficiencia en los sistemas informáticos. Se proponen elementos como la dirección, coordinación, supervisión y estandarización de metodologías para asegurar la eficacia en el análisis, desarrollo e implementación de sistemas. Además, se enfatiza la importancia de la seguridad de los recursos informáticos y la realización de auditorías para evaluar y optimizar el funcionamiento de estos sistemas.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas5 páginas

Control Interno en Sistemas Informáticos

El control interno informático tiene como objetivos la protección de la información, la confiabilidad en la captación de datos y la eficiencia en los sistemas informáticos. Se proponen elementos como la dirección, coordinación, supervisión y estandarización de metodologías para asegurar la eficacia en el análisis, desarrollo e implementación de sistemas. Además, se enfatiza la importancia de la seguridad de los recursos informáticos y la realización de auditorías para evaluar y optimizar el funcionamiento de estos sistemas.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

CONTROL INTERNO INFORMATICO.

YIBI MABEL MUÑOZ MUÑOZ

JIMMY LEONARDO VELANDIA DAZA

CORPORACIÓN UNIVERSITARIA MINUTO DE DIOS

FACULTAD DE CIENCIAS EMPRESARIALES

AUDITORÍA DE SISTEMAS

2019
Control interno informático.

El Control interno informativos tiene varios objetivos entre los cuales están; la protección
y seguridad de la información, promover la confiabilidad y veracidad en la captación de los
datos para la entrega de informes en la empresa, la implementación de métodos para ayudar
al desarrollo de la funciones computacionales, el adecuado diseño e implementación de
sistemas informáticos para que los procesos de información sean eficientes. Los elementos
que se pueden aplicar como control interno informático en las áreas de sistemas son:

Cuadro de control interno en el área de informática: con el cual se busca determinar si


la estructura de organización del área de sistemas computacionales, es apropiada para que
éstos funcionen con eficacia y eficiencia en la empresa. Esta contiene unos subelementos de
los que hablaremos a continuación:

Dirección que es la función primordial con la misión de dirigir las actividades para cumplir
con el objetivo. La Coordinación de recursos en donde se deben asignar recursos
informáticos de manera equitativa y productiva. La supervisión de actividades que es la
vigilancia en el área de sistemas, con el fin de evaluar el cumplimiento de los objetivos del
área de sistemas y que todos se realice de manera eficaz. La delegación de autoridad y
responsabilidad en donde se hace una distribución adecuada de los límites de autoridad y
responsabilidad con el propósito de que el personal de área cumpla con las funciones
asignadas. La distribución de las funciones por parte de la dirección con el fin de lograr el
procesamiento adecuado de la información, se debe hacer una distribución correcta de las
cargas de trabajo de acuerdo al perfil del cargo en donde se identifica y establece los
requisitos, habilidades, experiencia y conocimientos específicos que necesita tener el
personal que ocupa un puesto en el área de sistemas, además es importante estandarizar el
desarrollo de todas las actividades y funciones, a fin de que éstas se realicen de manera
uniforme conforme a las necesidades concretas de las unidades de informática, respetando
la división del trabajo y la asignación de actividades específicas.

Controles internos para el análisis, desarrollo e implementación de sistemas: En el cual


se considera un análisis del sistema actual, diseño conceptual, diseño detallado,
programación, pruebas y correcciones, documentación del sistema, liberación del sistema,
capacitación de usuarios, implantación del sistema, mantenimiento.
Estandarización de metodologías para el desarrollo de proyectos: se hace para maximizar
beneficio en la aplicación de recursos de un sistema de información lo cual garantiza la
uniformidad en la aplicación de cualquier sistema y contribuye en gran medida a la máxima
eficiencia en el uso de los recursos informáticos del área de sistemas

Asegurar que el beneficio de los sistemas sea el óptimo: con este subelemento se busca la
optimización de las tareas, operaciones y funciones que resultarán con la implementación
de los sistemas, y con ello mejorar las operaciones normales de cómputo. Los beneficios
tangibles que se obtienen son mayor emisión de facturas en la empresa, más y mejores
registros contables por jornada, mayor emisión de cheques de nómina en menor tiempo,
mejor captura y proceso de impuestos vía sistemas. Y los intangibles la oportunidad en la
toma de decisiones con ayuda de los sistemas computacionales, la confiabilidad en los
resultados de las nóminas, la veracidad de las operaciones realizadas con sistemas
computacionales.

Elaborar estudios de factibilidad del sistema: de manera viables ósea que pueda realizarse y
factible hacerlo posible. Estos factores se deben contemplar, cada uno por separado, los
puntos de vista operativo, económico, técnico y administrativo para poder valorar la
optimización del nuevo sistema

Garantizar la eficiencia y eficacia en el análisis y diseño de sistemas: Para garantizar esa


eficiencia y eficacia en la implementación de un nuevo sistema, es necesario contar con
varias herramientas, técnicas, métodos y elementos que permitan uniformar los
procedimientos, estándares, normas y lineamientos requeridos para desarrollar
eficientemente estas actividades

Vigilar la efectividad y eficiencia en la implementación y mantenimiento del sistema: No


basta con elaborar el sistema, también se tiene que implementar totalmente, se tiene que
liberar a cargo del propio usuario y se le tiene que dar un mantenimiento permanente para
garantizar su efectividad

Optimizar el uso del sistema por medio de su documentación: es requisito indispensable


elaborar los documentos relativos a su buen funcionamiento, en relación con su operación,
con las características técnicas operativas, administrativas y económicas que lo
fundamentaron.

Controles internos para la operación del sistema: Es de gran importancia que la empresa
cuente con un elemento de control interno que evalúe la adecuada operación de los
sistemas, es decir adoptar un elemento que se encargue de vigilar y verificar la eficiencia y
eficacia en la operación de dichos sistemas y así cumplir con los objetivos básicos de
control interno. Para lo cual es necesario la prevención y corrección de errores operativos,
evitar la manipulación fraudulenta de la información, Implementar y mantener la seguridad
en la operación, Mantener la confiabilidad, oportunidad, veracidad y suficiencia en el
procesamiento de la información de la institución.

Controles internos para la seguridad del área de sistemas: La seguridad de los recursos
informáticos es un aspecto fundamental en cualquier centro de informática para lo cual se
puede alcanzar por medio de programas de prevención de contingencias para disminuir
riegos, y se deben basar en aspectos de seguridad física, lógica, de bases de datos, de
operaciones, telecomunicaciones, seguridad en redes, y prevención de contingencias y
riesgos. Y todo lo relacionados con el control del riesgo y las amenazas que afectan los
sistemas informáticos. Todo lo anterior con el objetivo de lograr en buen funcionamiento
del sistema computacional de la empresa.

Para llevar a cabo una auditoria de sistemas se requiere que previamente se realice un
conocimiento de la empresa, para establecer los objetivos, determinar los puntos a ser
evaluados y seleccionar los procedimientos a aplicar, asignar recursos para luego aplicar
auditoria e identificar desviaciones para presentar en el informe final de auditoria. También
es importante establecer una metodología adaptable a las características especiales de la
auditoría del área específica de sistemas a evaluar. Los pasos para interpretar
adecuadamente la aplicación de la metodología para realizar auditoria de sistemas inician
la primera etapa que es la planeación de la auditoria, la segunda etapa es la ejecución de
auditoria, y en la tercera etapa se realiza un dictamen de la auditoria.
REFERENCIAS.

[Link]

También podría gustarte