Auditoria de Sistemas - Clases 18-19 de Abril

43
AUDITORIA DE SISTEMAS

Transcript of Auditoria de Sistemas - Clases 18-19 de Abril

Page 1: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 2: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 3: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 4: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 5: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 6: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 7: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 8: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 9: Auditoria de Sistemas - Clases 18-19 de Abril

CONTROL INTERNO INFORMATICO

AUDITORIA DE SISTEMAS

Page 10: Auditoria de Sistemas - Clases 18-19 de Abril

• controla diariamente que todas las actividades de sistemas de información sean realizadas

cumpliendo los procedimientos, estándares y normas fijados por la Dirección de la Organización y/o la Dirección de Informática, así como los requerimientos legales.

AUDITORIA DE SISTEMAS

Page 11: Auditoria de Sistemas - Clases 18-19 de Abril

ELEMENTOS FUNDAMENTALES • En particular, se analizará los elementos que se

pueden aplicar como control interno informático en el área de sistemas:

• Controles internos sobre la organización del área de informática.

• Controles internos sobre el análisis, desarrollo e implementación de sistemas

• Controles internos sobre la operación del sistema• Controles internos sobre los procedimientos de

entrada de datos, el procesamiento de información y la emisión de resultados

• Controles internos sobre la seguridad del área de sistemas

AUDITORIA DE SISTEMAS

Page 12: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 13: Auditoria de Sistemas - Clases 18-19 de Abril

CONTROLES INTERNOS PARA LA ORGANIZACIÓN DEL AREA DE

INFORMATICA • Al instalar este elemento de control interno

informático, se busca determinar si la estructura de organización del área de sistemas computacionales es la más apropiada para que estos funcionen con eficacia y eficiencia en la empresa; esto se logra mediante el diseño adecuado de cargos, unidades de trabajo, líneas de autoridad y canales de comunicación complementados con la definición correcta de funciones y actividades, la asignación de responsabilidad y la definición clara de los perfiles de cargos AUDITORIA DE SISTEMAS

Page 14: Auditoria de Sistemas - Clases 18-19 de Abril

• Para este elemento de control interno , dentro del área de informática de cualquier empresa , se propone los sub elementos de la organización :

• Dirección • División de trabajo• Asignación de responsabilidades.• Establecimiento de estándares y métodos• Perfiles de puesto

AUDITORIA DE SISTEMAS

Page 15: Auditoria de Sistemas - Clases 18-19 de Abril

DIRECCION

• Es uno de los subelementos básicos de control interno en cualquier empresa , ya que esta es la función primordial de la entidad o persona que tiene la misión de dirigir las actividades en la institución o en una rea especifica

AUDITORIA DE SISTEMAS

Page 16: Auditoria de Sistemas - Clases 18-19 de Abril

• También sé aplica a la dirección de control interno informático ya que el titular de la entidad , o persona responsable de dirigir el área de sistemas de la empresa , tiene la responsabilidad de ejercer la autoridad en la conducción de las funciones y actividades.

AUDITORIA DE SISTEMAS

Page 17: Auditoria de Sistemas - Clases 18-19 de Abril

• Los recursos informáticos son muy especializados y frecuentemente muy costosos , pero son de suma importancia en el área de sistemas , por lo tanto es aprovecharlas de la mejor manera posible , lo cual se puede lograr mediante el establecimiento de la DIRECCION como elemento de control interno

AUDITORIA DE SISTEMAS

Page 18: Auditoria de Sistemas - Clases 18-19 de Abril

• Este subelemento estará apoyado a su vez por los siguientes subelementos :

• La coordinación de recursos .• La supervisión de actividades .• La delegación de autoridad y responsabilidad.• La asignación de actividades.• La distribución de recursos.

AUDITORIA DE SISTEMAS

Page 19: Auditoria de Sistemas - Clases 18-19 de Abril

• Antes de iniciar el análisis de cada uno de los subelementos señalados ,conviene destacar que sus aplicación es fundamental para cualquier área de sistemas .

AUDITORIA DE SISTEMAS

Page 20: Auditoria de Sistemas - Clases 18-19 de Abril

• También es de suma importancia hacer notar que para su optima implementación se debe considerar la CONFIGURACION Y CARACTERISTICA DE COMPUTO, el tamaño del área de sistemas y las particularidades del procesamiento establecidas en la empresa .

AUDITORIA DE SISTEMAS

Page 21: Auditoria de Sistemas - Clases 18-19 de Abril

La coordinación de recursos • Como parte fundamental de la dirección del

área de sistemas, se tiene que asignar y distribuir de manera correcta los recursos informáticos disponibles en la empresa , con fin de que dichos recursos sean mas equitativos y productivos EJEMPLO : LA CORRDINACIÓN DEL PERSONAL INFORMATICO Y DE LOS USUARIOS , EL TIEMPO DE DISPONIOBILIDAD Y DEL USO DE HARDWARE , SOFTWARE

AUDITORIA DE SISTEMAS

Page 22: Auditoria de Sistemas - Clases 18-19 de Abril

La supervisión de actividades

• Es la vigilancia que realiza quien dirige el área de sistemas , sobre la realización adecuada de las funciones y a actividades que se tienen encomendada en esta área

AUDITORIA DE SISTEMAS

Page 23: Auditoria de Sistemas - Clases 18-19 de Abril

La delegación de autoridad y responsabilidad

• Para buen funcionamiento de cualquier área de sistemas , es indispensable hacer una distribución adecuada de los limites de autoridad y responsabilidad

AUDITORIA DE SISTEMAS

Page 24: Auditoria de Sistemas - Clases 18-19 de Abril

La asignación de actividades

• Este subelemento se aplica cuando la dirección instituye una definición clara y concreta de todas las funciones , tareas y operaciones de cada puesto , Con el fin de cumplir de manera adecuada con los objetivos del área de sistemas .

AUDITORIA DE SISTEMAS

Page 25: Auditoria de Sistemas - Clases 18-19 de Abril

Distribución de Recursos

• Es la asignación que se hace de los recursos informáticos disponibles en el área de sistemas , con el propósito de que los empleados de esta manera cumplan eficientemente con las actividades y tareas que tienen encomendadas , con ellos se busca la equidad y disponibilidad necesaria que respalden el cumplimento de las funciones del centro de computo .

AUDITORIA DE SISTEMAS

Page 26: Auditoria de Sistemas - Clases 18-19 de Abril

DIVISIÓN DEL TRABAJO

• Para el buen desarrollo de las actividades de cualquier empresa es necesario que estas realicen de acuerdo a como hayan sido diseñadas en la estructura de la organización y de acuerdo con lo delimitado en el perfil del puesto ; sin embargo esto solo se logra cuando se tiene una distribución correcta de la carga de trabajo del área de sistemas .

AUDITORIA DE SISTEMAS

Page 27: Auditoria de Sistemas - Clases 18-19 de Abril

• En atención a esto y con el propósito de hacer mas claro el entendimiento y la importancia de este subelemento de la organización a continuación se presenta las funciones básicas de cualquier centro de computo.

AUDITORIA DE SISTEMAS

Page 28: Auditoria de Sistemas - Clases 18-19 de Abril

• Dirección general del área de informática .• Área de análisis y diseño.• Área de programación.• Área de sistemas de redes.• Área de operación.• Área de telecomunicación.• Área de administración .

AUDITORIA DE SISTEMAS

Page 29: Auditoria de Sistemas - Clases 18-19 de Abril

Dirección general del área de informática

• Esta es la entidad encargada de integrar , coordinar y supervisar el buen desarrollo de las funciones y actividades de los demás recursos del área . También es el área encargada de planear dirigir y controlar los objetivos y programas y presupuestos de los recursos asignados al área informática .

AUDITORIA DE SISTEMAS

Page 30: Auditoria de Sistemas - Clases 18-19 de Abril

Área de análisis y diseño

• Es la unidad de trabajo encargada de estudiar las necesidades de procesamiento e información de la empresa , así como de proponer mejoras y cambios en el desarrollo de nuevos sistemas, por medio de metodologías y análisis y diseño de estos .

AUDITORIA DE SISTEMAS

Page 31: Auditoria de Sistemas - Clases 18-19 de Abril

Área de programación • Sus integrantes son los responsables de realizar

todas las actividades y operaciones que se requieren para codificar adecuadamente los programas , a fin de lograr el buen funcionamiento del área de computo en la empresa , de acuerdo con las necesidades del usuario y los resultados del análisis del sistema . Por los general , estos requerimientos de programas siguen las especificaciones de diseños de nuevos sistemas , así como las del hardware , software , bases de datos e información de dichas áreas

AUDITORIA DE SISTEMAS

Page 32: Auditoria de Sistemas - Clases 18-19 de Abril

Área de Sistemas de Redes • Es el área que esta designada a la

administración y control de los sistemas de redes algunas de loas funciones son la configuración del manejo y mantenimiento de dichos sistemas , a fin de satisfacer las necesidades de computo de la empresa .

AUDITORIA DE SISTEMAS

Page 33: Auditoria de Sistemas - Clases 18-19 de Abril

Área de operación

• Es el área que se encarga de realizar operaciones procesamientos y uso de los sistemas computacionales , así como de la asignación de los recursos íntegros para servicio de los usuarios y de las aéreas de la empresa .

AUDITORIA DE SISTEMAS

Page 34: Auditoria de Sistemas - Clases 18-19 de Abril

Área de telecomunicación • Es la unidad administrativa responsable de llevar

acabo todos los servicios de comunicación , interna o externa , del sistema y sea dentro del propio centro de computo a través de interconexiones , redes de comunicación o de cualquier otro sistema , o con otras entidades similares a través de sistemas de comunicación externo , tales como internet , fax modem , teleconferencias , teleprocesamiento de información o de cualquier otro dispositivo de comunicación .

AUDITORIA DE SISTEMAS

Page 35: Auditoria de Sistemas - Clases 18-19 de Abril

Área de Administración • Es la unidad que se encarga de brindar todo el

apoyo de tipo administrativo que requiere el centro de computo , a fin de que pueda realizar , con eficiencia y eficacia todas las funciones .

AUDITORIA DE SISTEMAS

Page 36: Auditoria de Sistemas - Clases 18-19 de Abril

ASIGNACIÓN DE RESPONSABILDIADES Y AUTORIDAD

• Recordemos que en el trabajo especializado de sistemas , es muy común que los integrantes de estas aéreas sientan que deben o tienden a realizar todo tipo de actividades relacionadas con sistemas , aunque estas no le correspondan , debido a que sus funciones están perfectamente establecidas por la división de trabajo .

AUDITORIA DE SISTEMAS

Page 37: Auditoria de Sistemas - Clases 18-19 de Abril

ESTABLECIMIENTO DE ESTANDARES Y METODOS

• En cualquier área de sistemas es de suma importancia estandarizar el desarrollo de todas las actividades funcionales , a fin de que estas se realicen de manera uniforme conforme a las necesidades concretas de las unidades de informática que integren la empresa .

AUDITORIA DE SISTEMAS

Page 38: Auditoria de Sistemas - Clases 18-19 de Abril

• Estandarización del diseño e instalación del Hardware , así como el uso de sus componentes procesadores.

• Estandarización del diseño , adquisición y uso del software , así como lo relacionado con el aprovechamiento de sus sistemas operativos , sus programas de aplicación y métodos de procesamiento , los lenguajes de programación y paquetes para desarrollo y su aplicación en los sistemas de la empresa .

AUDITORIA DE SISTEMAS

Page 39: Auditoria de Sistemas - Clases 18-19 de Abril

• Estandarización del diseño , implementación y administración de la base de datos , en las cuales se maneja la información de los sistemas computacionales de la empresa , así como el respaldo y protección de los datos .

• Estandarización del diseño , instalación y aprovechamiento de los sistemas de redes y sistemas multiusuario que se tengan instalados en la empresa , incluyendo la configuración del hardware , el software, la información y los demás recursos de la red .

AUDITORIA DE SISTEMAS

Page 40: Auditoria de Sistemas - Clases 18-19 de Abril

Perfiles de puestos

AUDITORIA DE SISTEMAS

Page 41: Auditoria de Sistemas - Clases 18-19 de Abril

CONTENIDO DE PERFILES DE PUESTO

AUDITORIA DE SISTEMAS

Page 42: Auditoria de Sistemas - Clases 18-19 de Abril

AUDITORIA DE SISTEMAS

Page 43: Auditoria de Sistemas - Clases 18-19 de Abril

Controles internos para el análisis , desarrollo e implementación de

sistemas

AUDITORIA DE SISTEMAS