ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Control General Y De Aplicacion


Enviado por   •  4 de Mayo de 2014  •  2.931 Palabras (12 Páginas)  •  270 Visitas

Página 1 de 12

Controles en el Área de Tecnología de la Información y las Comunicaciones

Generalmente, en el campo de la Auditoría en Tecnología de la Información y las Comunicaciones, la estructura de control interno se puede definir bajo dos conceptos, a saber:

• Controles Generales

• Controles de Aplicación

Controles Generales:

Los controles Generales están constituidos por los procedimientos, políticas y estándares que afecta las operaciones en general en materia de tecnología y que deben ser considerados en la evaluación de los sistemas de información automatizados, ya que tienen efectos importantes sobre el desarrollo y operación de los mismos.

Tal y como su nombre lo indica, estos controles tienen impacto sobre el desarrollo tecnológico de una organización, y por lo tanto, cualquier deficiencia existente, generalmente repercute en la mayor parte de los proyectos, servicios o sistemas computadorizados.

La evaluación de los controles generales comprende los siguientes aspectos:

Planificación Estratégica en Tecnología de la Información.

Se refiere a la planificación de los proyectos informáticos, tomando como punto de partida: la misión, la visión, así como los objetivos y metas de la organización. Considera aspectos tales como:

• Factores críticos de éxito

• Análisis FODA (Fortalezas, Oportunidades, Debilidades y Amenazas)

• Definición de la Situación Actual (organización, plataforma tecnológica, recursos humanos y materiales, servicios y sistemas informáticos, problemas identificados, requerimientos de información, entre otros).

• Arquitectura de datos

• Definición de proyectos tecnológicos que deben ser desarrollados, lo cual debe incluir requerimientos en cuanto a:

• Cambios organizacionales

• Rediseño de procesos

• Plataforma tecnológica requerida (hardware y software)

• Recursos humanos, incluyendo nuevos perfiles

• Capacitación

• Implicaciones en la Infraestructura (instalaciones, comunicaciones, red eléctrica)

• Estimación de Tiempos

• Estimación de Costos

• Requerimientos de tipo legal.

• Prioridades

• Etc.

Aspectos organizacionales y de personal

Deben ser analizados tomando en cuenta el tipo de empresa y su nivel de complejidad. A continuación se indican los principales aspectos que deben ser considerados en este tipo de evaluación:

• Estructura organizativa del área de Tecnología de la Información y Comunicaciones

• Ubicación del área de tecnología, dentro del organigrama.

• Dispersión geográfica.

• Centralización o descentralización de funciones

• Conformación de comités o comisiones para la toma de decisiones

• Existencia o no de una organización matricial para el desarrollo de proyectos tecnológicos

• Segregación de funciones

• Infraestructura disponible

• Recurso humano disponible

• Motivación del personal

• Nivel de rotación

• Etc.

Políticas Institucionales:

Las políticas institucionales son pautas generales para la toma de decisiones. Establecen límites de las decisiones, especificando aquellas que pueden tomarse y excluyendo las que no son permitidas. De este modo se canaliza el pensamiento de los miembros de la organización para que sea compatible con los objetivos institucionales.

Las políticas en materia de tecnología generalmente son formuladas por personal técnico de esta área y son remitidas a la Administración Superior para su aprobación y posterior divulgación. Al respecto, se pueden citar políticas en temas tales como:

• Adquisición de Hardware y Software

• Distribución de recursos de cómputo.

• Desarrollo de sistemas

• Contratación de personal

• Capacitación

• Mantenimiento de equipos

• Contratación de servicios profesionales

• Salarios e incentivos

• Servicio a los usuarios –internos y externos –

Estándares de Desarrollo

Los estándares están constituidos por una serie de normativas y lineamientos que deben ser utilizados en forma consistente en las diferentes actividades relacionadas con la instalación de servicios o desarrollo sistemas de información computadorizados. Los estándares deben ser definidos por personal de tecnología, establecidos o aprobados por la Administración Superior y divulgados para su correcta utilización. Como parte de los estándares requeridos se pueden citar los siguientes:

• Metodología para el desarrollo de sistemas

• Estándares de documentación

• Estándares de programación

• Estándares para la organización e identificación de: software, archivos, bases de datos, etc.

• Estándares de seguridad

• Estándares de comunicación

Procedimientos operativos

Se refiere a la definición de pasos o actividades que deben llevarse a cabo para la ejecución

...

Descargar como (para miembros actualizados)  txt (23 Kb)  
Leer 11 páginas más »
Disponible sólo en Clubensayos.com