ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Control Interno


Enviado por   •  7 de Diciembre de 2014  •  2.268 Palabras (10 Páginas)  •  235 Visitas

Página 1 de 10

• DESARROLLOControl interno informático Controla diariamente que todas las actividades de sistemas de información seanrealizadas cumpliendo los procedimientos, estándares y normas fijados por la Dirección de laOrganización y/o la Dirección de Informática, así como los requerimientos legales. La misión del Control Interno Informático es asegurarse de que las medidas que seobtienen de los mecanismos implantados por cada responsable sean correctas y válidas.Objetivos del control interno informáticoComo principales objetivos podemos indicar los siguientes: • Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales. • Asesorar sobre el conocimiento de las normas. • Colaborar y apoyar el trabajo de auditoría Informática, así como de las auditorías externas al Grupo. • Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático, lo cual no debe considerarse como que la implantación de los mecanismos de medida y la responsabilidad del logro de esos niveles se ubique exclusivamente en la función de Control Interno, sino que cada responsable de objetivos y recursos es responsable de esos niveles, así como de la implantación de los medios de medida adecuados. • Realizar en los diferentes sistemas (centrales, departamentales, redes locales, PCs, etc.) y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre: • El cumplimiento de procedimiento, normas y controles dictados. Merece resaltarse la vigilancia sobre el control de cambios y versiones del software. • Controles sobre la producción diaria. 5

• 7. Elementos del control interno informático. En particular, se analizará los elementos que se pueden aplicar como control internoinformático en el área de sistemas: • Controles internos sobre la organización del área de informática. • Controles internos sobre el análisis, desarrollo e implementación de sistemas. • Controles internos sobre la operación del sistema. • Controles internos sobre los procedimientos de entrada de datos, el procesamiento de información y la emisión de resultados. • Controles internos sobre la seguridad del área de sistemasControles internos sobre la operación del sistema. Este elemento se encarga de verificar y vigilar la eficiencia y eficacia en la operación dedichos sistemas. Su existencia ayuda a verificar el cumplimiento de los objetivos del controlinterno tales como: • Establecer la seguridad y protección de la información, del sistema de cómputo y de los recursos informáticos de la empresa. • Promover la confiabilidad, oportunidad y veracidad de la captura de datos, su procesamiento en el sistema y la emisión de informes. Contando con este elemento básico, se puede prevenir y evitar posibles errores ydeficiencias de operación, así como el uso fraudulento de la información que se procesa en uncentro de cómputo, además de posibles robos, piratería, alteración de la información y de lossistemas, lenguajes y programas.Sub elementos del control internos sobre la operación del sistema • Prevenir y corregir errores de operación. • Prevenir y evitar la manipulación fraudulenta de la información. 6

• 8. • Implementar y mantener la seguridad en la operación. • Mantener la confiabilidad, oportunidad, veracidad y suficiencia en el procesamiento de la información de la institución.Controles internos sobre los procedimientos de entrada de datos, el procesamiento deinformación y la emisión de resultados La adopción de estos controles en el área de sistematización es de gran ayuda en elprocesamiento de información. Para lograr la eficiencia y eficacia al establecer este elemento enla captura de datos, es necesario tener bien establecidos aquellos métodos, procedimientos yactividades que regularán la entrada de datos al sistema, verificar que los datos sean procesadosde manera oportuna, evaluar la veracidad de los datos que se introducen al sistema yproporcionar la información que se requiere en las demás áreas de la empresa.Aspectos en la entrada de datos, el procesamiento de información y emisión de resultados. • Eficacia en la captura de datos: la captura de datos depende tanto del hardware que se usa como el software que está encargado de capturarlos. Ambos deben estar en buen estado para que la captura del dato introducido sea el correcto. • Métodos para regular la entrada de datos: pueden regularse la cantidad de caracteres introducidos por teclado, por campos del sistema. También puede regularse la cantidad de veces que una aplicación pueda abrirse, en especial si se especializa en la entrada de datos. Para el caso de datos o información no deseada como hackers y sobre carga del sistema se pueden incorporar firewalls, antivirus y anti espías. • Los datos sean procesados de manera oportuna: los datos deben ser procesados de manera eficiente y veloz para dar respuesta rápida a los procesos que necesitan de este procesamiento en una etapa posterior. Un sistema que procese los datos de una manera lenta puede atrasar los procesos siguientes de necesiten uso de los datos. 7

• 9. • Evaluar la veracidad de los datos que se introducen: los datos introducidos deben ser del tipo que se requiera y que se solicite. Los sistemas que soliciten datos y que estos sean introducidos por el usuario, deben evaluar que sus campos restrinjan el tipo de datos introducidos, por ejemplo: que en campos donde se soliciten números, el campo solo acepte números, si se desea introducir algún nombre, que el campo correspondiente solo admita caracteres validos por el sistema y válidos según la planificación y diseño del mismo. • Proporcionar la información a las demás áreas de la empresa: luego de que los datos hayan sido procesados si se hayan transformado en información, estos deben pasar a las demás áreas de la empresa que necesiten uso de este. Este aspecto cubre tanto el medio físico por el cual se llevará la información a distintos lugares de la empresa y el aspecto lógico ya que se debe enviar la información justa y necesaria sin enviar información que no sea relevante para esa parte de la empresa.Normas de control interno para sistemas computarizados Los sistemas computarizados permiten a los usuarios ingresar a los documentos yprogramas en forma directa, ya sea a través de un microcomputador, conocido comocomputadora personal Lap Top (micro-computador portátil), o mediante terminales que se ledenominan micro-computadoras en línea. Los controles internos que requieren los ambientesque emplean microcomputadoras son diversas y por lo general están referidos a los accesos,contraseñas, desarrollo y mantenimiento del sistema; los mismos que contribuyen a brindarseguridad y confiabilidad

...

Descargar como (para miembros actualizados)  txt (15.1 Kb)  
Leer 9 páginas más »
Disponible sólo en Clubensayos.com