16.02.2017 Views

BLOG AUDITORIA

Conociendo un poco mas sobre auditoria de sistemas, riesgos y fraude informatico

Conociendo un poco mas sobre auditoria de sistemas, riesgos y fraude informatico

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

sirve de ayuda para cuando se realiza una auditoria<br />

a este departamento.<br />

Tipos de controles Informáticos<br />

Para poder llevar un buen control informático se<br />

debe tener en cuenta que se puede dar de manera<br />

interna, de los cuales contratamos el control<br />

preventivo, detectivo, y correctivo, los cuales<br />

cuentan con un objetivo claro que permitirán la<br />

confiabilidad, alcance y seguridad de la<br />

información:<br />

Control preventivo: permiten prevenir<br />

cualquier falla que se puede presentar con<br />

el sistema informático en software y<br />

hardware.<br />

Control detectivo: se da cuando el control<br />

preventivo no es efectivo, ayudara a<br />

encontrar las causas y mitigar las fallas.<br />

Control Correctivo: cuando los controles<br />

anteriores no son suficientes y se presenta<br />

la falla, se debe corregir<br />

el error especifico y asegurar la no repetición de<br />

este hecho.<br />

Se pueden dar controles manuales y automáticos<br />

los cuales permiten la inclusión de la información<br />

por medio de un usuario, un equipo de cómputo, y<br />

aplicaciones informáticas incorporadas en el<br />

software.<br />

También encontramos los controles generales y de<br />

aplicación, que ayudar a verificar el uso de<br />

software y hardware, la implementación de<br />

programas, redes y operaciones con el<br />

computador; los controles de aplicación de<br />

sistemas informáticos que sirven para controlar la<br />

entrada, manejo y salida de la información.<br />

¿QUE SON LOS CONTROLES<br />

ADMINISTRATIVOS?<br />

Los controles administrativos<br />

es todo el conjunto de<br />

medidas o procedimientos que<br />

permiten garantizar que todas las actividades se<br />

lleven a cabo de esta manera cumpliendo con los<br />

objetivos relacionados con la seguridad en los<br />

sistemas de información.<br />

Estos controles administrativos tienen como<br />

finalidad:<br />

a. Proteger los activos de la organización<br />

b. Obtener una información veraz, confiable y<br />

oportuna<br />

c. Fomentar la eficiencia y la eficacia de la<br />

operación<br />

Como ejemplo de controles administrativos<br />

encontramos<br />

La división de funciones o perfiles

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!