0% encontró este documento útil (0 votos)
14 vistas16 páginas

Segregación de Funciones en Empresas

Guía

Cargado por

Valeria Herrera
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
14 vistas16 páginas

Segregación de Funciones en Empresas

Guía

Cargado por

Valeria Herrera
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

FINAL CONTROL

CAPÍTULO 6.- LA SEGREGACIÓN DE FUNCIONES EN LAS EMPRESAS


Segregación de funciones

Principio básico de control interno que contribuye a disminuir el riesgo del uso
indebido de los recursos.

Segregación de funciones

Consiste en que diferentes personas intervengan al realizarse las actividades que


conforman un proceso, operación, proyecto, programa, etc., en la empresa.

Buena administración de riesgos

Debe incluir que las operaciones no sean realizadas por una misma persona, ya
que al distribuir las funciones se minimiza la posible desviación de los recursos.

Jefes de Departamento

Son responsables de la adecuada ejecución de las tareas asignadas a sus


subordinados, ya que de su buen desempeño depende el cumplimiento Sirius
factorizo de lo esperado.

Principio básico

Ningún colaborador, área o departamento de una empresa debe autorizarse a si


mismo, de forma individual, o contar con autosuficiencia.

Premisas del negocio en marcha

a. Todo debe emanar de la plantación de ventas, autorizada por la Dirección


General.
b. En las ventas programadas, el almacén de producto terminado se debe
coordinar con el Área de Producción para el oportuno abastecimiento de los
materiales requeridos.
c. El Almacén de producto terminado debe coordinarse con el Dpto. de
Producción y este a su vez con el Almacén de Materia Prima para que le
proporcione los materiales requeridos.
d. El Dpto. de Ventas tiene que estar a la vanguardia en la planeación de sus
diversas actividades a llevar a cabo para cumplir las expectativas plasmadas.
e. En todas las etapas de transacciones se requiere generar la información
necesaria tanto del registro de operaciones como reportes administrativos.

Almacén de Materia Prima

Debe definir los stocks mínimos y máximos de operación que contribuyan a


optimizar el ciclo financiero de la empresa.

Recomendaciones para una eficaz administración de riesgos

a. Ningún área o dpto se debe auto-autorizar.


b. Los objetivos y gastos de venta se autorizan por la Dirección General.
c. Lo que el área de compras compre, debe estar previamente autorizado por
alguien que no pertenezca a esta área.
d. El principal cliente del Dpto de Compras, generalmente, es el Dpto de
Almacén. Todas las compras de la empresa que requieran las áreas se deben
canalizar por el Dpto de Compras.
e. El Dpto. de Almacén únicamente debe recibir de los proveedores lo que el
Área de Compras le autorice recibir.
f. El responsable de las cotizaciones y negociaciones es del Dpto. de Compras.
g. El único Dpto. autorizado para recibir todas las compras de las empresas
debe ser el Almacén.
h. El Dpto. de Tesorería o Cuentas por Pagar debe concentrar toda la
documentación para proceder el pago a proveedores de acuerdo a las
condiciones pactadas
i. El Área de Ventas representa el acelerador, debe dirigir sus esfuerzos hacia
el logro de objetivos de ventas autorizadas por la Dirección General.

Órdenes de compra

Formatos donde se estipulan las cantidades, precios unitarios, condiciones de


entrega y requerimiento especiales, mediante los cuales el Dpto. de Compras le
autoriza al de Almacén lo que debe recibir de los proveedores.
Incumplimiento de un punto de control

Es motivo de investigación y tiene que ser informado al nivel superior que se


considere mas conveniente.

Controles directivos

Sirven para supervisar el adecuado cumplimento de las operaciones cotidianas y


autorizar las excepciones en caso de emergencia o fuerza mayor.

CAPÍTULO 7.- LA SEGREGACIÓN DE FUNCIONES EN LAS EMPRESAS QUE


OPERAN SISTEMAS ADMINISTRATIVOS DE INFORMACIÓN INTEGRALES
AUTOMATIZADOS.
Base de datos

Sirve para el registro de todas las operaciones y que una sola captura sirve para
todos los registros lo cual proporciona menos carga de trabajo y mayor confiabilidad.

Para elegir un sistema administrativo automatizado se debe considerar:

a. La cantidad de usuarios
b. Las horas de capacitación del personal
c. Las horas de asesoría
d. Las adecuaciones especificas de cada negocio
e. Las actualizaciones de las versiones por diferentes requerimientos

Servidor

Debe contar con la capacidad suficiente para soportar el espacio necesario de los
programas que ocupan el sistema operativo

Puntos a considerar para contar con un control razonable y eficaz

a. Todos los equipos de cómputo deben ser propiedad de la empresa para


poder restringir actividades.
b. Los colaboradores con acceso a los sistemas deben firmar cartas
responsivas a cuidar los equipos de computo, usarlos solo para tareas de la
empresa y a la confidencialidad.
c. Los equipos de cómputo deben estar configurados con clave de acceso
personal.
d. El usuario dado de alta debe tener la facultad de cambiar su contraseña.
e. Algunos sistemas integrales para empresas medianas ya contemplan en su
diseño la operación de cierto tipo de usuarios de manera predefinida.
f. Entre la separación de funciones que los SAII deben contemplar para asignar
los permisos y otorgar los derechos de uso de estos sistemas en los
diferentes perfiles de puestos a definir.
g. No se debe imprimir los documentos que se emiten del sistema, ya que la
información queda guardada en los archivos virtuales.
h. Todas las áreas cuentan con los registros de operación que realicen.

CAPÍTULO 8.- LA SEGREGACIÓN DE FUNCIONES EN EL PROCESO DE


COMPRAS-INVENTARIOS- CUENTAS POR PAGAR

A la hora de seleccionar un Sistemas Administrativos de Información


Integrales (SAII) para el proceso de compras-inventarios-cuentas por pagar es
importante:

Es importante asegurarnos que incluya el control interno requerido por la empresa


en cuestión, de manera que le proporcione una seguridad razonable sobre el
adecuado uso de los recursos con su implementación

Recomendaciones paea la definición de los permisos al asignar uno de estos


sistemas automatizados:

a) Existir una persona del área administrativa, el “Normador”, que entre sus
responsabilidades sea el actualizar el carálogo autorizado de materiales y
suministros desde un sistema
b) Que todas las compras que realice el Departamento de Compras cuenten
con la “requisición de compras” foliada en forma automática desde el sistema,
la cual antes de llegar a la bandeja de entrada de las requisiciones tiene que
haber sido autorizada
c) La responsabilidad de las cantidades, calidades y descripciones de los
materiales e insumos solicitados no son responsabilidad del personas de
compras, sino de departamento que lo requiere, el cual es el que debe de dar
las especificaciones de lo que necesita
d) El departamento de compras es responsable de contar con las evidencias
sobre la selección de los mejores precios y se los debe de mostrar a las otras
áreas sus cotizaciones, para mayores beneficios a la organización
e) Por todo lo que el Departamento de Compras solicite a los proveedores, debe
elaborarse documentos "órdenes de compra" o "pedidos a proveedores" que
se emiten desde el mismo sistema y están previstos de folios consecutivos
que se asignan de manera automática
f) Por control interno y adecuada segregación de funciones, ningún
departamento diferente del de compras debe realizar operaciones de compra
de manera directa con los proveedores
g) Todo lo que el Departamento de Compras solicite a los proveedores debe ser
recibido en los almacenes de la empresa, para lo cual el responsable del
Almacén debe tener acceso a una bandeja de entrada, en al cual pueda
consultar en línea o tiempo real, el status de todas las requisiciones
realizadas por los diferentes Departamentos, para poder dar seguimiento y
supervisar en qué etapa del proceso de compras se encuentran
h) Dependiendo del tamaño del almacén y número de personas del
organigrama, se debe determinar y configurar en los perfiles de uso del
sistema, al adecuada segregación de funciones para tener un control efectivo
de los inventarios, ya que en los grandes almacenes no es al misma persona
al que registra entradas de mercancías que la que captura las salidas
aproducción, devoluciones a proveedores, devoluciones de clientes, ajustes
de inventarios, etc.,
i) En el almacén sólo se debe poder recibir de los proveedores ol que se
encuentre en al bandeja de entrada como pendiente de recibir proveniente
del Área de Compras.
j) Las devoluciones a proveedores, las debe realizar el Almacén por conducto
del responsable de compras, pues es al persona que tiene el contacto con el
proveedor
k) Cuando el Almacén captura la entrada de los materiales recibidos, registra
los datos provenientes de los documentos externos al sistema (factura del
proveedor, remisión, etc.), se genera en el sistema de manera automática, el
folio de al "entrada de almacén", y se actualiza de manera simultánea otra
bandeja de entrada, pero en el Departamento de Cuentas por Pagar, en al
que se informa que la mercancía del proveedor ha legado, los folios de al
entrada de almacén, orden de compra, factura del proveedor, el importe y la
fecha de vencimiento del pago de acuerdo a las condiciones pactadas con el
proveedor. Por otro conducto, mediante correo electrónico, el Departamento
de Cuentas por Pagar recibe las facturas electrónicas y los archivos XLM,
para que procedan a revisar que cumplan los requisitos fiscales, cotejar que
coincidan con los documentos de control interno, órdenes de compra y
entradas de almacén; y si todo es correcto realiza al programación de pago.
l) Los registros contables de las provisiones de pasivo se realizan de manera
automática al capturarse las entradas de almacén y generarse ol folios por el
registro de estas.
m) En sistemas con mayor grado de automatización, al generarse el folio de al
entrada de almacén y recibirse al factura del proveedor, cuyo folio está ligado
a la misma; de manera automática
n) En el Departamento de Cuentas por Pagar se concentra toda al
documentación que soportan los pagos realizados
o) En el Departamento de Cuentas por Pagar se generan desde los mismos
Sistemas Administrativos Integrales automatizados, las pólizas de registro
contable de los egresos, las cuales se deben emitir de manera consecutiva.
Sin embargo, diariamente personal de Contabilidad, debe estar conciliando
con los movimientos bancarios para contar con el control interno adecuado y
oportuno sobre el registro contable de los egresos.
p) De al captura secuencial de los folios por las requisiciones de compra,
órdenes de compra, entradas de almacén y contra recibos de pago
capturados o generados desde el Sistema, se pueden obtener desde los
departamentos que las realizaron, diferentes tipos de reportes presentados
de diversas maneras como pueden ser: requisiciones por día, por período,
por producto, por departamento solicitante, etc., órdenes de compra por
proveedor, por folio, por día, por producto, por mercancía entregada y
pendiente de recibir, etc.
q) En el Área de Tesorería, cuya responsabilidad preponderante es administrar
el Flujo de Efectivo, por las entradas (ingresos) y las salidas (egresos) de
recursos, es imprescindible implementar la adecuada segregación de
funciones
r) La tendencia actual en los SAI automatizados es que el registro contable de
las operaciones se realice de manera automática en los departamentos
fuente
s) En el Departamento de Cuentas por Pagar de las grandes empresas, desde
que se registra la entrada de las mercancías y el sistema realiza las
validaciones y asignaciones de las facturas, se emite un folio de pago que el
proveedor puede consultar desde un portal de internet, por ol que se actualiza
un archivo con las facturas que se pagarán a los proveedores en las fechas
establecidas por al Tesorería centralizada, quienes programan con
anticipación al existencia de los fondos necesarios para los días de pago.

Cómo deben operar las firmas de autorización digitales para la adecuada


separación de funciones al utilizar al Banca Electrónica Empresarial:

a) Los token son entregados alos legítimos representantes legales de las


empresas. Los tokens sirven para autentificarse al momento de querer
consultar o realizar transacciones de una cuenta bancaria, reforzando al
seguridad de esta generando una clave de seis u ocho dígitos que cambia
de manera automática cada 30 segundos
b) Los tokens son configurados para limitar las funciones de cada uno de ellos,
sin embargo, siempre hay uno con facultades de administrador, el cual puede
autorizar la configuración para el uso de los demás tokens
c) Cada uno de los usurios de los tokens, están debidamente identificados, las
operaciones que realizan también quedan registradas como realizadas por
ellos
d) Indispensable que la persona del área administrativa que tenga la
responsabilidad de la adecuada custodia de los contratos de las cuentas
bancarias de al empresa conserve las evidencias en al recepción y
asignación de todos los tokens que operan en al empresa

Se puede clasificar las facultades para utilizar los tokens en cuatro tipos:

a) El token de administrador, que como ya mencionamos, lo podemos


considerar el "token maestro" pues las facultades de uso de los demás éste
las otorga, por lo que se puede decir que dependen de él ya que también los
puede bloquear o cancelar.
b) Token de consulta, con el cual el usuario que ol posee tiene facultades
limitadas única y exclusivamente para consultar saldos y movimientos,
normalmente es para Cobranzas
c) Token de captura, es aquel con el que el usuario, puede consultar y
adicionalmente capturar la realización de algún pago, pero no puede realizar
la liberación para transferir los recursos a los beneficiarios.
d) Token de autorización, aquel con el que el usuario además de poder
consultar y capturar datos para realizar transferencias de fondos, también
puede autorizar para que se confirme al realización de al transferencia

CAPÍTULO 9.- LA SEGREGACIÓN DE FUNCIONES PARA EL PROCESO DE


VENTAS-CUENTAS POR COBRAR-INGRESOS

Los controles generales sobre la segregación de funciones siguen siendo


válidos, los puntos a considerar son los siguientes:
a) Las ventas pueden efectuarse de manera preponderante de dos formas: de
contado y a crédito. La diferencia básica es que al venta al contado se cobra
el día que se realiza y la de crédito se cobran con posterioridad
b) El objetivo específico de control para las ventas es que al realizarse una
venta se debe emitir un comprobante foliado de manera estrictamente
consecutivo para documentar la operación realizada
c) El personal de ventas que utilice una terminal enlazada a un SAI, debe tener
un nombre de usuario asignado y una clave de acceso para que el sistema
lo reconozca e identifique, y pueda realizar las operaciones de ventas que,
de acuerdo a su perfil definido de usuario, puede realizar
d) Entre la separación de funciones es indispensable para los usuarios con
permisos al registro o captura de ventas en sistemas automatizados
integrales, está el no tener facultades para cancelar ventas. cuando sea
necesario cancelar una venta por algún diverso factor, debe estar establecida
la segregación de funciones, consistente en otro usuario del sistema,
generalmente con un nivel superior, tenga las facultades o permisos para
cancelar
e) Los precios de venta de los artículos, al igual que los descuentos y las
promociones, son autorizados por personal administrativa
f) El vendedor genera o captura en su terminal la venta, el sistema, de manera
automatizada, le asigna un folio consecutivo de contado o de crédito según
el caso y, posteriormente, el cliente pasa al Departamento de Caja o al de
Crédito a documentar su operación para que le puedan entregar la mercancía
adquirida
g) En el caso de las tiendas de autoservicio, de conveniencia o de los grandes
centros comerciales, los sistemas están configurados para que al escanearse
los códigos de barras de los productos al realizar una venta y totalizar la
operación, de manera automática se le asigne un folio consecutivo de venta
y se actualice el reporte de ventas de la terminal de caja en que se realizó la
operación, se descuente del inventario del almacén en que estaba ubicada
al prenda o el artículo, se actualice el reporte de ingresos al registrarse la
forma de pago, ya sea en efectivo, tarjeta de crédito o débito, vales de
despensa, etc. y, en caso de venta a crédito, también se actualice el archivo
de cuentas por cobrar
h) De la captura secuencial de los folios por las ventas realizadas, se pueden
obtener diferentes tipos de reportes presentados de diferentes maneras
como pude ser:
a. Ventas por folio
b. Ventas por producto
c. Ventas por cliente
d. Ventas por vendedor
e. Ventas por tipo de venta

También pueden obtenerse reportes segmentados:

f. Ventas por tipo de producto


g. Ventas por zona
h. Ventas por línea
i. Ventas por sucursal
j. Ventas por departamentos
i) Para que a un cliente se le pueda vender a crédito, previamente debe de
pasar por un proceso de otorgamiento de crédito, que consistirá en llenar una
solicitud en la que se proporcione las evidencias sobre su identificación,
solvencia, referencias y garantías necesarias en su caso
j) Una vez autorizada una línea de crédito por el área o departamento
correspondiente, el usuario del SAI con facultades asignadas realiza la
captura del nuevo cliente con sus datos de identificación, el monto del crédito
aprobado, días y formas de pago, etc., o actualiza el nuevo límite de crédito
asignado o condiciones especiales, hasta por el cual de manera automática
se aceptarán ventas a crédito, sin rebasar el saldo de dicho límite de crédito
k) Realizar una venta a crédito desde el Sistema, el usuario correspondiente,
que debe ser un Colaborador del área de Ventas de la empresa, puede
consultar previamente el ílmite de crédito disponible del cliente o el mismo
Sistema de manera automática aprueba o rechaza la operación, en ambos
casos se genera un folio de referencia y se actualiza la bitácora de acceso,
registrando el tipo de movimiento efectuado. En caso afirmativo de
aprobación de la venta, se actualiza el archivo de ventas a crédito,
debiéndose reflejar el movimiento u operación de manera simultánea en el
reporte de transacciones del Departamento de Cuentas por Cobrar
l) De la generación automática secuencial de los folios de las ventas a crédito,
se pueden obtener diferentes tipos de reportes, presentados de diferentes
maneras como ventas a crédito por folio, por cliente, por tipo de movimiento
o transacción; también pueden obtenerse reportes de saldos a una fecha
determinada que pueden ser resumidos por los importes totales. Los estados
de cuenta por ciclos periódicos se obtienen del Sistema, normalmente son
cortes mensuales que se mandan a los clientes para facilitar sus
conciliaciones y verificar sus saldos
m) Referente a los ingresos, los sistemas deben generar un folio consecutivo
por cada una de las terminales o puntos de venta, sobre los ingresos
captados y formas de pago, ya sea realizados con efectivo, tarjetas de
crédito, tarjetas de débito, cheques, transferencias de fondos interbancarias,
pagos con vales de despensa o de consumo, etc., y al finalizarse el turno se
debe poder obtener un reporte o “corte de caja” de los ingresos recibidos por
cada terminal, dichos reportes también se pueden obtener consolidados por
turno, por día, por mes, por sucursal, etc.
n) La conciliación diaria entre los ingresos bancarios y la cobranza registrada
en el sistema es esencial para garantizar la precisión financiera. El personal
de cuentas por cobrar identifica y documenta las partidas de ingresos,
investigando discrepancias y realizando correcciones oportunas

CAPÍTULO 10.- AUDITORÍAS INTERNAS AL CUMPLIMIENTO DE LOS


CONTROLES EN LAS TECNOLOGÍAS DE INFORMACIÓN Y COMUNICACIÓN

Categorías para realizar una auditoría a las TIC en la empresas que usan ERP
en sus Sistemas y sus actividades
Corresponden al diagnóstico de los controles establecidos y las que aplican para la
verificación del cumplimiento de los mismos

a) Referentes al diagnóstico de los controles automatizados implantados


a. Que cuenten con manuales de politicas y procedimientos para el
adecuado uso de los equipos y sistemas automatizados, mismos que
deben contemplar los protocolos a cumplir para el control de uso de
los servidores, equipos periféricos adscritos a los mismos y software
que utilice la empresa. De manera que estén debidamente
identificados todos los usuarios y se garantice la seguridad de la
información.
b. Que todos los equipos periféricos conectados a los servidores de la
empresa sean propiedad de esta y puedan revisados o auditados en
cualquier momento. No es recomendable enlazar a la red de datos de
la empresa equipos que son propiedad de terceros.
c. Que cuenten con protocolos de respaldo de las operaciones
realizadas de manera que se garantice la seguridad y confidencialidad
de la información en caso de alguna contingencia, se cuente con
copias de respaldo que permitan la continuidad de la empresa y
recuperar la información perdida sin grandes esfuerzos adicionales
d. Que los Sistemas informáticos cuenten con bitácoras internas
detalladas en las que se registren todos los accesos debidamente
identificados por usuario, con las operaciones capturadas o
consultadas que se realizaron. Asimismo, que estas bitácoras sean de
uso restringido, con acceso únicamente al personal responsable del
Área de Sistemas autorizado expresamente, de manera que se
garantice el resguardo de la información en la base de datos y se
pueda rastrear la secuencia de todas las operaciones
e. Que se cuenten con las descripciones de puestos del personal del
Área de Sistemas, en las que se estipulen sus responsabilidades
específicas.
f. Que cuenten con cartas compromisos especiales firmadas por el
personal que labora en el Área de Sistemas en las que se estipulen
sus responsabilidades en el cuidado y protección de la información y
uso de los recursos informáticos de la empresa, así como las
sanciones por el incumplimiento de estas.
g. Que, al entregarse los equipos para el uso y acceso de las Tecnologías
de Información de la empresa, todos los usuarios firmen cartas
responsivas en las que se comprometan a cuidarlos, usarlos
exclusivamente para realizar las tareas asignadas de la empresa, asi
como a la confidencialidad de la información que por sus
responsabilidades puedan y deban tener acceso. También en estas
cartas responsivas se debe especificar su consentimiento para que el
equipo pueda ser revisado o auditado con el fin de verificar el estricto
cumplimiento de lo antes mencionado.
h. Que los equipos de cómputo estén configurados una clave de acceso
personal, al prenderlos como requisito para iniciar su trabajo, la cual
debe ser exclusiva del colaborador asignado, con el objeto de que una
persona diferente no pueda entrar y revisar sin autorización la
información de su compañero de trabajo y con mayor razón un tercero
no involucrado. Esta clave es exclusiva para el encendido y poder
tener acceso al sistema operativo de la computadora, que por lo
general es el ambiente Windows y que te permite operar los
programas cargados compatibles con Windows
i. Que exista la política de sancionar, hasta el grado de rescindir su
contrato, al personal que se detecte compartiendo su usuario o clave
de acceso, permitiendo que una persona diferente opere o realice
operaciones con un usuario diferente al que tiene especificamente
asignado.
j. Que todas las computadoras de la empresa cuenten con nombres de
usuarios y claves únicas por usuario para poder acceder a la pantalla
de inicio o "escritorio" digital que contiene la información de esta.
k. De manera similar al uso de los permisos para acceder el ERP de la
empresa, deben operar el uso de los tokens o llaves electrónicas para
el acceso a las cuentas bancarias con la debida separación de
funciones que minimice el riesgo de desviación de recursos
l. Qué exista un listado de amplitud de firmas autorizado por la Dirección
General, en el cual se especifiquen los puestos que pueden autorizar
para los distintos tipos de operaciones y los montos máximos para los
mismos. Asimismo, que las configuraciones del sistema contemplen el
respeto estricto del mismo.
m. Analizar y evaluar detalladamente, de manera periódica (al menos una
vez cada dos años), los procesos automatizados verificando que en
los controles establecidos exista la debida separación de funciones
que minimice los riesgos ante posibles desviaciones de recursos
n. Que los controles establecidos operen de manera eficaz, haciendo
eficientes los trámites sin comprometer la transparencia en el uso de
los recursos (que no haya exceso de burocratización en las funciones)
o. Que el Sistema automatizado contemple el establecimiento de avisos
de alerta mediante correos electrónicos a los usuarios supervisores
previamente establecidos, ante posibles operaciones indebidas o que
rebasen los límites autorizados previamente definidos.
p. Que los usuarios utilicen correos electrónicos con "dominios"
(direcciones de correo electrónico enlazadas en una red) que sean
propiedad de la empresa, de manera que la empresa sea dueña de
esa información, pueda ser auditada y si un colaborador deja de
laborar en la empresa, no se lleve información que le es útil a la misma
b) Referentes al cumplimiento de los controles automatizados
implantados
a. Que todos los usuarios registrados en el servidor estén debidamente
autorizados y que cuenten con su nombre de usuario debidamente
identificados y calves de acceso individuales.
b. Que los accesos de los usuarios correspondan con los autorizados en
sus perfiles de puestos para el uso del ERP y que no tengan permisos
adicionales, en su caso investigar quién se los otorgó, cuando y
motivo.
c. Que exista la adecuada segregación de funciones entre los usuarios
del Sistema. sin poner en riesgo la eficiencia y trasparencia en el uso
de los recursos, de manera que se dificulte el desvio de estos por
colusión.
d. Que el personal de Informática o Tecnologias de Información cumpla
estrictamente con los protocolos establecidos en los manuales,
evaluando e investigando las desviaciones
e. Consultar las bitácoras del servidor y de los usuarios en particular,
evaluando la eficiencia en las consultas y los accesos, para detectar
posibles accesos indebidos o no compatibles con los puestos e
investigar las causas que los originaron y las posibles consecuencias
e implicaciones, para recomendar las medidas correctivas pertinentes.
f. Programar y realizar la revisión periódica secuencial de todos los
equipos de cómputo de la empresa, para detectar posibles
aplicaciones no autorizadas y realizar la limpieza y depuración de las
memorias evaluando la capacidad disponible de los mismos para
recomendar una mayor eficiencia operativa de los equipos periféricos
conectados al servidor
g. Evaluar la eficiencia en el uso de los equipos, de acuerdo con su
utilización y capacidad de memoria, para recomendar los reemplazos.
h. Que no se compartan los usuarios ni las contraseñas de acceso y que
se denuncie (puede ser de manera confidencial) el uso indebido de los
mismos al detectarlo los usuarios responsables.
i. Que se cumpla estrictamente con los protocolos de respaldo y
seguridad de la información del servidor y equipos periféricos
j. Analizar los motivos, volúmenes e importancia de los folios por
operaciones canceladas en el SAI y evaluar la razonabilidad de estas,
asi como su debida autorización por los usuarios responsables en los
casos que se requiera, con el objeto de que los niveles superiores se
encuentren debidamente enterados de dichas cancelaciones.
k. Dar seguimiento e investigar el buzón de alertas establecido ante
operaciones. inusuales o de que rebasen los parámetros establecidos

También podría gustarte