auditoria de sistemas - clases 18-19 de abril
TRANSCRIPT
![Page 1: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/1.jpg)
AUDITORIA DE SISTEMAS
![Page 2: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/2.jpg)
AUDITORIA DE SISTEMAS
![Page 3: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/3.jpg)
AUDITORIA DE SISTEMAS
![Page 4: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/4.jpg)
AUDITORIA DE SISTEMAS
![Page 5: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/5.jpg)
AUDITORIA DE SISTEMAS
![Page 6: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/6.jpg)
AUDITORIA DE SISTEMAS
![Page 7: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/7.jpg)
AUDITORIA DE SISTEMAS
![Page 8: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/8.jpg)
AUDITORIA DE SISTEMAS
![Page 9: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/9.jpg)
CONTROL INTERNO INFORMATICO
AUDITORIA DE SISTEMAS
![Page 10: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/10.jpg)
• controla diariamente que todas las actividades de sistemas de información sean realizadas
cumpliendo los procedimientos, estándares y normas fijados por la Dirección de la Organización y/o la Dirección de Informática, así como los requerimientos legales.
AUDITORIA DE SISTEMAS
![Page 11: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/11.jpg)
ELEMENTOS FUNDAMENTALES • En particular, se analizará los elementos que se
pueden aplicar como control interno informático en el área de sistemas:
• Controles internos sobre la organización del área de informática.
• Controles internos sobre el análisis, desarrollo e implementación de sistemas
• Controles internos sobre la operación del sistema• Controles internos sobre los procedimientos de
entrada de datos, el procesamiento de información y la emisión de resultados
• Controles internos sobre la seguridad del área de sistemas
AUDITORIA DE SISTEMAS
![Page 12: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/12.jpg)
AUDITORIA DE SISTEMAS
![Page 13: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/13.jpg)
CONTROLES INTERNOS PARA LA ORGANIZACIÓN DEL AREA DE
INFORMATICA • Al instalar este elemento de control interno
informático, se busca determinar si la estructura de organización del área de sistemas computacionales es la más apropiada para que estos funcionen con eficacia y eficiencia en la empresa; esto se logra mediante el diseño adecuado de cargos, unidades de trabajo, líneas de autoridad y canales de comunicación complementados con la definición correcta de funciones y actividades, la asignación de responsabilidad y la definición clara de los perfiles de cargos AUDITORIA DE SISTEMAS
![Page 14: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/14.jpg)
• Para este elemento de control interno , dentro del área de informática de cualquier empresa , se propone los sub elementos de la organización :
• Dirección • División de trabajo• Asignación de responsabilidades.• Establecimiento de estándares y métodos• Perfiles de puesto
AUDITORIA DE SISTEMAS
![Page 15: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/15.jpg)
DIRECCION
• Es uno de los subelementos básicos de control interno en cualquier empresa , ya que esta es la función primordial de la entidad o persona que tiene la misión de dirigir las actividades en la institución o en una rea especifica
AUDITORIA DE SISTEMAS
![Page 16: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/16.jpg)
• También sé aplica a la dirección de control interno informático ya que el titular de la entidad , o persona responsable de dirigir el área de sistemas de la empresa , tiene la responsabilidad de ejercer la autoridad en la conducción de las funciones y actividades.
AUDITORIA DE SISTEMAS
![Page 17: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/17.jpg)
• Los recursos informáticos son muy especializados y frecuentemente muy costosos , pero son de suma importancia en el área de sistemas , por lo tanto es aprovecharlas de la mejor manera posible , lo cual se puede lograr mediante el establecimiento de la DIRECCION como elemento de control interno
AUDITORIA DE SISTEMAS
![Page 18: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/18.jpg)
• Este subelemento estará apoyado a su vez por los siguientes subelementos :
• La coordinación de recursos .• La supervisión de actividades .• La delegación de autoridad y responsabilidad.• La asignación de actividades.• La distribución de recursos.
AUDITORIA DE SISTEMAS
![Page 19: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/19.jpg)
• Antes de iniciar el análisis de cada uno de los subelementos señalados ,conviene destacar que sus aplicación es fundamental para cualquier área de sistemas .
AUDITORIA DE SISTEMAS
![Page 20: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/20.jpg)
• También es de suma importancia hacer notar que para su optima implementación se debe considerar la CONFIGURACION Y CARACTERISTICA DE COMPUTO, el tamaño del área de sistemas y las particularidades del procesamiento establecidas en la empresa .
AUDITORIA DE SISTEMAS
![Page 21: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/21.jpg)
La coordinación de recursos • Como parte fundamental de la dirección del
área de sistemas, se tiene que asignar y distribuir de manera correcta los recursos informáticos disponibles en la empresa , con fin de que dichos recursos sean mas equitativos y productivos EJEMPLO : LA CORRDINACIÓN DEL PERSONAL INFORMATICO Y DE LOS USUARIOS , EL TIEMPO DE DISPONIOBILIDAD Y DEL USO DE HARDWARE , SOFTWARE
AUDITORIA DE SISTEMAS
![Page 22: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/22.jpg)
La supervisión de actividades
• Es la vigilancia que realiza quien dirige el área de sistemas , sobre la realización adecuada de las funciones y a actividades que se tienen encomendada en esta área
AUDITORIA DE SISTEMAS
![Page 23: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/23.jpg)
La delegación de autoridad y responsabilidad
• Para buen funcionamiento de cualquier área de sistemas , es indispensable hacer una distribución adecuada de los limites de autoridad y responsabilidad
AUDITORIA DE SISTEMAS
![Page 24: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/24.jpg)
La asignación de actividades
• Este subelemento se aplica cuando la dirección instituye una definición clara y concreta de todas las funciones , tareas y operaciones de cada puesto , Con el fin de cumplir de manera adecuada con los objetivos del área de sistemas .
AUDITORIA DE SISTEMAS
![Page 25: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/25.jpg)
Distribución de Recursos
• Es la asignación que se hace de los recursos informáticos disponibles en el área de sistemas , con el propósito de que los empleados de esta manera cumplan eficientemente con las actividades y tareas que tienen encomendadas , con ellos se busca la equidad y disponibilidad necesaria que respalden el cumplimento de las funciones del centro de computo .
AUDITORIA DE SISTEMAS
![Page 26: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/26.jpg)
DIVISIÓN DEL TRABAJO
• Para el buen desarrollo de las actividades de cualquier empresa es necesario que estas realicen de acuerdo a como hayan sido diseñadas en la estructura de la organización y de acuerdo con lo delimitado en el perfil del puesto ; sin embargo esto solo se logra cuando se tiene una distribución correcta de la carga de trabajo del área de sistemas .
AUDITORIA DE SISTEMAS
![Page 27: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/27.jpg)
• En atención a esto y con el propósito de hacer mas claro el entendimiento y la importancia de este subelemento de la organización a continuación se presenta las funciones básicas de cualquier centro de computo.
AUDITORIA DE SISTEMAS
![Page 28: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/28.jpg)
• Dirección general del área de informática .• Área de análisis y diseño.• Área de programación.• Área de sistemas de redes.• Área de operación.• Área de telecomunicación.• Área de administración .
AUDITORIA DE SISTEMAS
![Page 29: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/29.jpg)
Dirección general del área de informática
• Esta es la entidad encargada de integrar , coordinar y supervisar el buen desarrollo de las funciones y actividades de los demás recursos del área . También es el área encargada de planear dirigir y controlar los objetivos y programas y presupuestos de los recursos asignados al área informática .
AUDITORIA DE SISTEMAS
![Page 30: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/30.jpg)
Área de análisis y diseño
• Es la unidad de trabajo encargada de estudiar las necesidades de procesamiento e información de la empresa , así como de proponer mejoras y cambios en el desarrollo de nuevos sistemas, por medio de metodologías y análisis y diseño de estos .
AUDITORIA DE SISTEMAS
![Page 31: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/31.jpg)
Área de programación • Sus integrantes son los responsables de realizar
todas las actividades y operaciones que se requieren para codificar adecuadamente los programas , a fin de lograr el buen funcionamiento del área de computo en la empresa , de acuerdo con las necesidades del usuario y los resultados del análisis del sistema . Por los general , estos requerimientos de programas siguen las especificaciones de diseños de nuevos sistemas , así como las del hardware , software , bases de datos e información de dichas áreas
AUDITORIA DE SISTEMAS
![Page 32: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/32.jpg)
Área de Sistemas de Redes • Es el área que esta designada a la
administración y control de los sistemas de redes algunas de loas funciones son la configuración del manejo y mantenimiento de dichos sistemas , a fin de satisfacer las necesidades de computo de la empresa .
AUDITORIA DE SISTEMAS
![Page 33: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/33.jpg)
Área de operación
• Es el área que se encarga de realizar operaciones procesamientos y uso de los sistemas computacionales , así como de la asignación de los recursos íntegros para servicio de los usuarios y de las aéreas de la empresa .
AUDITORIA DE SISTEMAS
![Page 34: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/34.jpg)
Área de telecomunicación • Es la unidad administrativa responsable de llevar
acabo todos los servicios de comunicación , interna o externa , del sistema y sea dentro del propio centro de computo a través de interconexiones , redes de comunicación o de cualquier otro sistema , o con otras entidades similares a través de sistemas de comunicación externo , tales como internet , fax modem , teleconferencias , teleprocesamiento de información o de cualquier otro dispositivo de comunicación .
AUDITORIA DE SISTEMAS
![Page 35: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/35.jpg)
Área de Administración • Es la unidad que se encarga de brindar todo el
apoyo de tipo administrativo que requiere el centro de computo , a fin de que pueda realizar , con eficiencia y eficacia todas las funciones .
AUDITORIA DE SISTEMAS
![Page 36: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/36.jpg)
ASIGNACIÓN DE RESPONSABILDIADES Y AUTORIDAD
• Recordemos que en el trabajo especializado de sistemas , es muy común que los integrantes de estas aéreas sientan que deben o tienden a realizar todo tipo de actividades relacionadas con sistemas , aunque estas no le correspondan , debido a que sus funciones están perfectamente establecidas por la división de trabajo .
AUDITORIA DE SISTEMAS
![Page 37: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/37.jpg)
ESTABLECIMIENTO DE ESTANDARES Y METODOS
• En cualquier área de sistemas es de suma importancia estandarizar el desarrollo de todas las actividades funcionales , a fin de que estas se realicen de manera uniforme conforme a las necesidades concretas de las unidades de informática que integren la empresa .
AUDITORIA DE SISTEMAS
![Page 38: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/38.jpg)
• Estandarización del diseño e instalación del Hardware , así como el uso de sus componentes procesadores.
• Estandarización del diseño , adquisición y uso del software , así como lo relacionado con el aprovechamiento de sus sistemas operativos , sus programas de aplicación y métodos de procesamiento , los lenguajes de programación y paquetes para desarrollo y su aplicación en los sistemas de la empresa .
AUDITORIA DE SISTEMAS
![Page 39: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/39.jpg)
• Estandarización del diseño , implementación y administración de la base de datos , en las cuales se maneja la información de los sistemas computacionales de la empresa , así como el respaldo y protección de los datos .
• Estandarización del diseño , instalación y aprovechamiento de los sistemas de redes y sistemas multiusuario que se tengan instalados en la empresa , incluyendo la configuración del hardware , el software, la información y los demás recursos de la red .
AUDITORIA DE SISTEMAS
![Page 40: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/40.jpg)
Perfiles de puestos
AUDITORIA DE SISTEMAS
![Page 41: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/41.jpg)
CONTENIDO DE PERFILES DE PUESTO
AUDITORIA DE SISTEMAS
![Page 42: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/42.jpg)
AUDITORIA DE SISTEMAS
![Page 43: Auditoria de Sistemas - Clases 18-19 de Abril](https://reader033.vdocumento.com/reader033/viewer/2022061215/54a1b383ac7959bc0c8b4569/html5/thumbnails/43.jpg)
Controles internos para el análisis , desarrollo e implementación de
sistemas
AUDITORIA DE SISTEMAS