BLOG AUDITORIA
Conociendo un poco mas sobre auditoria de sistemas, riesgos y fraude informatico
Conociendo un poco mas sobre auditoria de sistemas, riesgos y fraude informatico
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
sirve de ayuda para cuando se realiza una auditoria<br />
a este departamento.<br />
Tipos de controles Informáticos<br />
Para poder llevar un buen control informático se<br />
debe tener en cuenta que se puede dar de manera<br />
interna, de los cuales contratamos el control<br />
preventivo, detectivo, y correctivo, los cuales<br />
cuentan con un objetivo claro que permitirán la<br />
confiabilidad, alcance y seguridad de la<br />
información:<br />
Control preventivo: permiten prevenir<br />
cualquier falla que se puede presentar con<br />
el sistema informático en software y<br />
hardware.<br />
Control detectivo: se da cuando el control<br />
preventivo no es efectivo, ayudara a<br />
encontrar las causas y mitigar las fallas.<br />
Control Correctivo: cuando los controles<br />
anteriores no son suficientes y se presenta<br />
la falla, se debe corregir<br />
el error especifico y asegurar la no repetición de<br />
este hecho.<br />
Se pueden dar controles manuales y automáticos<br />
los cuales permiten la inclusión de la información<br />
por medio de un usuario, un equipo de cómputo, y<br />
aplicaciones informáticas incorporadas en el<br />
software.<br />
También encontramos los controles generales y de<br />
aplicación, que ayudar a verificar el uso de<br />
software y hardware, la implementación de<br />
programas, redes y operaciones con el<br />
computador; los controles de aplicación de<br />
sistemas informáticos que sirven para controlar la<br />
entrada, manejo y salida de la información.<br />
¿QUE SON LOS CONTROLES<br />
ADMINISTRATIVOS?<br />
Los controles administrativos<br />
es todo el conjunto de<br />
medidas o procedimientos que<br />
permiten garantizar que todas las actividades se<br />
lleven a cabo de esta manera cumpliendo con los<br />
objetivos relacionados con la seguridad en los<br />
sistemas de información.<br />
Estos controles administrativos tienen como<br />
finalidad:<br />
a. Proteger los activos de la organización<br />
b. Obtener una información veraz, confiable y<br />
oportuna<br />
c. Fomentar la eficiencia y la eficacia de la<br />
operación<br />
Como ejemplo de controles administrativos<br />
encontramos<br />
La división de funciones o perfiles