aprendiendo
CONDICIÓN
Durante la indagación en el proceso de auditoría de la Empresa Pública XXX, se identificó que controlesgenerales de tecnologías de información requeridos para proteger los archivos de los datos de las transacciones diarias son mínimos, por no seguir los procedimientos establecidos por ley y el manual defunciones.
CRITERIO
La Ley 1178, en su artículo 13, establece que el Control Gubernamental tiene como o9nbjetivo mejorar la eficiencia en la captación uso de los recursos públicos y en las operaciones delEstado, la confiabilidad de la información que se genere por los mismos, y la Norma de Auditoría Gubernamental 270 de las normas de auditoría de tecnologías de información y comunicación, la NAG 271planeación en su numeral 030 que señala que el auditor gubernamental debe comprender las políticas de gestión, formas de registro, niveles de seguridad y uso de las comunicaciones para la gestión dela información.
Se aplica también la NAG 273 del control interno de auditoría de tecnologías de información y comunicación, donde expresa que el auditor gubernamental debe comprender y evaluar elcontrol interno para identificar las áreas críticas, que requieren un examen profundo, y determinar su grado de confiabilidad.
CAUSA
Esta situación se presenta debido a controles de tecnologías deinformación son mínimos.
EFECTO
Debido a que los controles de tecnologías de información, son mínimos, la información corre el riesgo de no ser confiable la información corre el riesgo de no serconfiable y amplia el margen de posibilidades de riesgo de auditoría y fraude por la probable manipulación de la información de las transacciones del ente.
RECOMENDACIONES
Los principales ejecutivos debencumplir lo dispuesto pr la Ley 1178 y el DS 23215 en su capítulo III artículo 21 y 22que señala que la normatividad secundaria de control gubernamental interno está integrado en los sistemas de...
Regístrate para leer el documento completo.