Prezi

Present Remotely

Send the link below via email or IM

Copy

Present to your audience

Start remote presentation

  • Invited audience members will follow you as you navigate and present
  • People invited to a presentation do not need a Prezi account
  • This link expires 10 minutes after you close the presentation
  • A maximum of 30 users can follow your presentation
  • Learn more about this feature in the manual

Do you really want to delete this prezi?

Neither you, nor the coeditors you shared it with will be able to recover it again.

DeleteCancel

Make your likes visible on Facebook?

Connect your Facebook account to Prezi and let your likes appear on your timeline.
You can change this under Settings & Account at any time.

No, thanks

SISTEMAS DE CONTROL INTERNO INFORMÁTICO

Conocer el Control Interno dentro del área de Informática.
by jorge carpio on 5 December 2012

Comments (0)

Please log in to add your comment.

Report abuse

Transcript of SISTEMAS DE CONTROL INTERNO INFORMÁTICO

SISTEMAS DE CONTROL INTERNO INFORMÁTICO CONTROL INTERNO INFORMÁTICO. OBJETIVOS DEL CONTROL INTERNO INFORMÁTICO. Los objetivos más importantes que se pueden considerar al realizar un control interno informático, son los siguientes: El Control Interno Informático puede definirse como el sistema integrado al proceso administrativo, en la planeación, organización, dirección y control de las operaciones con el objeto de asegurar la protección de todos los recursos informáticos y mejorar los índices de economía, eficiencia y efectividad de los procesos operativos automatizados. 1. Establecer como prioridad la seguridad y protección de la información del sistema computacional y de los recursos informáticos de la empresa. 2. Promover la confiabilidad, oportunidad y veracidad de la captación de datos, su procesamiento en el sistema y la emisión de informes en la empresa. 3. Implementar los métodos, técnicas y procedimientos necesarios para coadyuvar al eficiente desarrollo de las funciones, actividades y tareas de los servicios computacionales, para satisfacer los requerimientos de sistemas en la empresa. 4. Instaurar y hacer cumplir las normas, políticas y procedimientos que regulen las actividades de sistematización de la empresa. 5. Establecer las acciones necesarias para el adecuado diseño e implementación de
sistemas computarizados, a fin de que permitan proporcionar eficientemente los servicios de procesamiento de información en la empresa. ELEMENTOS DEL CONTROL INTERNO INFORMÁTICO. El control interno informático como actividad, necesita de ciertos elementos de los cuales hará uso al momento de ejecutarse. Estos son los siguientes: 1. Controles internos sobre la organización del área de informática 2. Controles internos sobre el análisis, desarrollo e implementación de sistemas 3. Controles internos sobre operación del sistema 4. Controles internos sobre los procedimientos de entrada de datos, el procesamiento de
información y la emisión de resultados. 5. Controles internos
sobre la seguridad del
área de Sistemas. SIMILITUDES Y DIFERENCIAS ENTRE CONTROL INTERNO Y AUDITOR. DIVISIÓN DE TRABAJO. Para el buen desarrollo de las actividades de cualquier empresa es necesario que las actividades se realicen de acuerdo a como hayan sido diseñadas en la estructura de la organización y de acuerdo con lo delimitado por el perfil de puestos. (Se deben distribuir de manera correcta las cargas de trabajo). La división del trabajo incrementa la eficacia y eficiencia de las actividades de cualquier empresa. Se requiere una división más especializada del trabajo para el cumplimiento de las actividades y operaciones y tareas que se desarrollan en los centros de cómputo. Funciones básicas de Centros de Cómputo: 1. Dirección general del área de informática 2. Área de análisis y diseño 3. Área de Programación 4. Área de Sistemas de redes 5. Área de operación 6. Área de telecomunicación 7. Área de administración CONTROLES INTERNOS SOBRE EL ANÁLISIS, DESARROLLO E IMPLEMENTACIÓN DE SISTEMAS. 1. Estandarización de metodologías para el desarrollo de proyectos 2. Asegurar que el beneficio del sistema sea optimo 3. Elaborar estudios de factibilidad del sistema 4. Garantizar la eficiencia y eficacia en el análisis y diseño del sistema. 5. Vigilar la efectividad y eficacia en la implementación y en el mantenimiento del sistema. 6. Lograr un uso eficiente del sistema por medio de su documentación. ESTANDARIZACION DE METODOLOGIAS PARA EL DESARROLLO DE PROYECTOS La empresa debe adoptar alguna metodología que sea acorde al desarrollo de sus proyectos de sistemas, la aplicación de una metodología estandarizada para el desarrollo de un proyecto informático garantiza la uniformidad en la aplicación de cualquier sistema y contribuye en gran medida a la máxima eficiencia en el uso de los recursos informáticos del área de sistemas. Por lo que es de suma importancia estandarizar el desarrollo de los proyectos de sistemas en una empresa, existen empresas que jamás aplican una metodología uniforme y que utilizan diferentes métodos para desarrollar sus proyectos por lo que sus sistemas no son similares y sus aplicaciones y utilidad para la empresa frecuentemente difieren debido a que no tienen los mismos estándares, ni las mismas normas, políticas ni lineamientos. 1. Estandarización de métodos para el diseño de sistemas 2. Lineamientos en la realización de sistemas. 3. Uniformidad de funciones para desarrollar sistemas. 4. Políticas para el desarrollo de sistemas. 5. Normas para regular el desarrollo de proyectos ASEGURAR QUE EL BENEFICIO DEL SISTEMA SEA OPTIMO La optimización del sistema no se refiere exclusivamente a las aplicaciones informáticas, sino también a la optimización del equipo con el cual se desarrolla su función informática. ELABORAR ESTUDIOS DE FACTIBILIDAD DEL SISTEMA Todo proyecto de informática tiene que evaluar desde dos puntos de vista específicos: la viabilidad y la factibilidad, es decir se deben analizar la viabilidad de realizar el proyecto y la factibilidad de llevarlo a cabo. Viable: se dice del asunto con posibilidad de salir adelante. (Valorar la posibilidad de hacerlo). Factible: que se puede llevar a cabo lo que es posible realizar. (Valorar, si se puede realizar). GARANTIZAR LA EFICIENCIA Y EFICACIA EN EL
ANALISIS Y DISEÑO DE SISTEMAS La premisa fundamental del análisis y diseño de sistemas es la realización de proyectos que optimicen las actividades que se desarrollaran con la implementación de un nuevo sistema computacional 1. Adopción y seguimiento de una metodología institucional.- Es necesario que en la empresa se establezca y se lleve a cabo una metodología única para el desarrollo de proyectos, a fin de que esta sea de aplicación uniforme en toda la institución, esto se hace con el fin de uniformar las actividades de análisis y diseño de los sistemas. 2. Adoptar una adecuada planeación, programación y presupuestación para el desarrollo del sistema. 3. Contar con la participación activa de los usuarios finales o solicitantes del nuevo sistema para garantizar su buen desarrollo. 4. Contar con el personal que tenga la disposición, experiencia, capacitación y conocimientos para el desarrollo de sistemas. 5. Utilizar los requerimientos técnicos necesarios para el desarrollo del sistema, como son el hardware, software y personal informático. 6. Diseñar y aplicar las pruebas previas a la implementación del sistema. 7. Supervisar permanentemente el avance de las actividades del proyecto. VIGILAR LA EFECTIVIDAD Y EFICACIA EN LA IMPLEMENTACION Y EL MANTENIMIENTO
DEL SISTEMA
Es necesario vigilar la efectividad en la implementación del sistema y, una vez liberado, también se debe procurar su eficiencia a través del mantenimiento. No basta con elaborar el sistema, también se tiene que implementar totalmente, se tiene que liberar a cargo del propio usuario y se le tiene que dar un mantenimiento permanente para garantizar su efectividad. LOGRAR UN USO EFICIENTE DEL SISTEMA POR MEDIO DE SU DOCUMENTACION 1. Manuales e instructivos del usuario. 2. Manual e instructivo de operación del sistema. 3. Manual técnico del sistema. 4. Manual para el seguimiento del desarrollo del proyecto del sistema. 5. Manual e instructivo de mantenimiento del sistema. CONTROLES INTERNOS PARA LA OPERACIÓN DEL SISTEMA. Permite evaluar la adecuada operación de los sistemas, se requiere de un elemento que se encargue de vigilar y verificar la eficiencia y eficacia en la operación de dichos sistemas, su existencia ayuda a garantizar el cumplimiento de los objetivos básicos del control interno. Permite: 1. Prevenir y corregir errores de operación
2. Prevenir y evitar la manipulación fraudulenta de la información
3. Implementar y mantener la seguridad en la operación
4. Mantener la confiabilidad, oportunidad, veracidad y suficiencia en el procesamiento de la información en la institución FIN.
See the full transcript