Foro Unidad 2
Foro Unidad 2
Foro Unidad 2
CONTROL INTERNO
Definiciones
El Informe COSO define el Control Interno como “Las normas, los procedimientos, las prácticas
y las estructuras organizativas diseñadas para proporcionar seguridad razonable de que los
objetivos de la empresa se alcanzarán y que los eventos no deseados se preverán, se
detectarán y se corregirán.
También se puede definir el Control Interno como cualquier actividad o acción realizada
manual y/o automáticamente para prevenir, corregir errores o irregularidades que puedan
afectar al funcionamiento de un sistema para conseguir sus objetivos. (Auditoría Informática –
Un Enfoque Práctico – Mario G. Plattini) Tipos
• Controles manuales; aquellos que son ejecutados por el personal del área usuaria o de
informática sin la utilización de herramientas computacionales.
• Controles Detectives; trata de descubrir a posteriori errores o fraudes que no haya sido
posible evitarlos con controles preventivos.
• Controles Correctivos; tratan de asegurar que se subsanen todos los errores identificados
mediante los controles detectives.
Objetivos principales:
• Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas
fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
• Software de Base
• Redes de Computación
• Seguridad Informática
• Licencias de software
Son la base para la planificación, control y evaluación por la Dirección General de las
actividades del Departamento de Informática, y debe contener la siguiente planificación:
Permiten alcanzar la eficacia del sistema, economía, eficiencia, integridad de datos, protección
de recursos y cumplimiento con las leyes y regulaciones a través de metodologías como la del
Ciclo de Vida de Desarrollo de aplicaciones.
Tienen que ver con la gestión de los recursos tanto a nivel de planificación, adquisición y uso
del hardware así como los procedimientos de, instalación y ejecución del software.
Controles en aplicaciones
Toda aplicación debe llevar controles incorporados para garantizar la entrada, actualización,
salida, validez y mantenimiento completos y exactos de los datos.
Tienen que ver con la administración de los datos para asegurar su integridad, disponibilidad y
seguridad.
Tienen que ver sobre el diseño, instalación, mantenimiento, seguridad y funcionamiento de las
redes instaladas en una organización sean estas centrales y/o distribuidos.
Se relacionan a las políticas de adquisición, instalación y soporte técnico, tanto del hardware
como del software de usuario, así como la seguridad de los datos que en ellos se procesan.
Función de Control;
Es establecer cuáles son las entidades de información a proteger, dependiendo del grado de
importancia de la información para el establecimiento de contramedidas.
Herramientas de control;
Las herramientas de control, son de dos tipos lógicos y físicos , des del punto lógico son
programas que brindar seguridad, las principales herramientas son las siguientes; seguridad
lógica del sistema, seguridad lógica complementaria del sistema, seguridad lógica en entornos
distribuidos, control de acceso físico, control de copias, gestión de soporte magnéticos, gestión
de control de impresión y envío de listados por red, control de proyectos y versiones , gestión
de independencia y control de cambios. Y físicos los cifradores.
El control interno informático controla diariamente que todas las actividades de sistemas de
información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por
la dirección de la organización y/o la dirección informática, así como los requerimientos
legales.
La función del control interno informático es asegurarse de que las medidas que se obtienen
de los mecanismos implantados por cada responsable sean correctas y válidas.
CONTROL INTERNO
INFORMATICO AUDITOR INFORMATICO
PERSONAL INTERNO
Análisis de un momento
informático determinado
Informa a la dirección
Análisis de los controles en el día general de la organización
a día Informa a la dirección del Personal interno y/o
departamento de informática externo tiene cobertura
sólo personal interno el enlace de sobre todos los
sus funciones es únicamente componentes de los
sobre el departamento de sistemas de información
DIFERENCIAS informática de la organización
DEFINICION Y TIPO DE CONTROLES INTERNOS
Se puede definir el control interno como “cualquier actividad o acción realizada manual y/o
automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al
funcionamiento de un sistema para lograr o conseguir sus objetivos.
Para llegar a conocer la configuración del sistema es necesario documentar los detalles de la
red, así como los distintos niveles de control y elementos relacionados: