Control interno y auditoria de informatica
(ITECO)
Asignatura:
Auditoría Informática
Tema:
Control interno y Auditoria Informática
Grupo:
Los Auditores FRD
Sustentado por:
Fernando Reinoso Hedz____2004-527
Randdy Almánzar Rojas ___2004-372
Diógenes Heredia Reinoso____2006-592
Fecha:
05/02/2011
Profesor:
LIC: Wanda Y. Castillo
Índice
UNIDAD II. CONTROL INTERNO YAUDITORIA INFORMATICA
2.1- Introducción._____________________________________3
2.2- Las funciones de control interno y auditoria informáticos.___4
2.2.1.- Control interno informático._________________________5
2.2.2.- Auditoria Informática.______________________________6
2.2.3.- Control interno y auditoria informática: campos análogos_8
2.3- Sistema de Control InternoInformático__________________9
2.3.1.- Definición y tipos de controles internos________________9
2.3.2.- Implantación de un sistema de controles internos informáticos___________________________________________10
3.0- Conclusión________________________________________18
4.0- Bibliografía________________________________________19
Introducción
Un aspecto importante a cuestionar en las auditorías es que la misma seapercibida como una entidad dedicada sólo a la inspección (y a veces hasta con una perspectiva policíaca), y no al asesoramiento con el objetivo de proteger y mejorar el funcionamiento de la organización.
Básicamente todos los cambios que se realizan en una organización someten a una gran tensión a los controles internos existentes.
Cuando un auditor profesional se somete a auditar una empresa,lo primero que se le viene a la cabeza es mejorar todos los procesos que se llevan en la misma para buscar la eficiencia total. Este trabajo no se hace de la noche a la mañana; para ello se empieza ya bien sea por áreas o departamentos o mejor dicho se empieza a trabajar internamente.
El control interno es una función que tiene por objeto salvaguardar y preservar los bienes de la empresa, evitardesembolsos indebidos de fondos y ofrecer la seguridad de que no se contraerán obligaciones sin autorización.
Muchas empresas han dejado de existir como producto de sus falencias en el control interno, y en la falta de una auditoría interna que evalúe eficazmente la misma. La falta de buenos controles internos (no meramente normativos, sino aplicados) no sólo han dado lugar a estafas odefraudaciones (sea esta por parte de ejecutivos, empleados o clientes), sino también a graves errores en materia de decisiones producto de graves errores en materia de información.
2.2- Las funciones de control interno y auditoria informáticos:
Controla diariamente que todas las actividades de sistemas de información sean llevadas a cabo, cumpliendo los procedimientos, estándares y normas fijadaspor la dirección de la organización y/o la dirección de informática, así como los requerimientos legales.
Suele ser un órgano staff de la dirección del departamento de informática y está dotado de las personas y medios materiales proporcionados a los cometidos que se le encomienden.
La función del control interno informático es asegurarse de que las medidas que se obtienen de los mecanismosimplantados por cada responsable sean correctas y válidas.
Como principales objetivos podemos indicar los siguientes:
* Controlar que todas las actividades se realicen cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
* Asesorar sobre el conocimiento de las normas.
* Colaborar y apoyar el trabajo de Auditoriainformática, así como de las auditorías externas al grupo.
* Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los graso adecuados del servicio informático, lo cual no debe considerarse como la implantación de los mecanismos de medida y responsabilidad del logro de esos niveles se ubique exclusivamente en la función de control interno, si no que cada responsable de...
Regístrate para leer el documento completo.