Unidad 5 Final

13
UNIDAD No. 5 ESTUDIO UNIDAD No. 5 ESTUDIO Y EVALUACION DEL Y EVALUACION DEL CONTROL INTERNO EN CONTROL INTERNO EN INFORMATICA INFORMATICA

description

ESTUDIO Y EVALUACION DEL CONTROL INTERNO EN INFORMATICA

Transcript of Unidad 5 Final

  • UNIDAD No. 5 ESTUDIO Y EVALUACION DEL CONTROL INTERNO EN INFORMATICA

  • ORGANIZACIN DEL DEPARTAMENTOASPECTOS A CUBRIRDiagrama de organizacinPresupuesto de personalDiagrama de configuracin del sistemaControl sobre paquetes de softwareExistencia de:Contratos con los proveedoresDefinicin de caractersticas tcnicasExistencia de reporte de todos los programas y aplicaciones en uso.

  • SEGUROS, CONTRATOS, MANTENIMIENTO Y FIANZAS.ASPECTOS A CUBRIRPlizas de segurosEquiposProgramasMedios de almacenamientoRiesgos cubiertosVigencia de segurosContratos de proveedoresCondiciones de uso del equipoUso de tiempo CPUUso de paquetesRespaldo y garanta ofrecidaSoporte tcnicoServicios de mantenimientoFianzas de fidelidad

  • MANUALES DE ORGANIZACIN ASPECTOS A CUBRIRExistencia de manuales de normas y procedimientos- Para cada puesto del centro de procesamiento.Separacin de funciones entre:Operacin del computador.AnlisisProgramacinAccesos restringidos a los programadores para operar el sistema.Acceso restringido a operadores del computador a:DatosDiseo de archivosDiseo de registros

  • POLITICAS DE SEGURIDADASPECTOS A CUBRIRExistencia de planes de contingencia.Convenios de respaldo de equipos.Instrucciones para usos de locales alternosConocimiento con indicacin de archivos crticos.Prioridades para recuperacin de registros.Existencia fuera del centro de:Programas fuentesCopias actualizadas de los principales archivosCopias del sistema operativoProcedimientos de programas operativosPlanes de contingenciaDocumentacin de programas.Polticas de respaldoContrasea para operar el sistemaExistencia documentada de investigacin de procesos.

  • SISTEMAS Y MEDIDAS DE SEGURIDADASPECTOS A CUBRIR Procedimientos escritos del sistema de seguridad. Localizacin del centro Acceso al centro Construccin del edificio Registro para el ingreso de personas Uso de gafetes de identificacin Vigilancias y alarmas Dispositivos para detectar: calor, fuego, y humo, imanes Existencia de extinguidores Estado de equipo de aire acondicionado Localizacin de cables de electricidad e interruptores Entrenamiento de personal para atender emergencias Otros.

  • PROGRAMAS DE CAPACITACIONASPECTOS A CUBRIRPlan de capacitacin constante para el personalRegistro de adiestramiento que se ha dado a cada persona.Programas de rotacin de funcionesControl sobre trabajo y desempeo del personal.

  • RECEPCION DE TRABAJOSASPECTOS A CUBRIRQue la recepcin de trabajo se efecte en base a:Ordenes de trabajoRegistros adecuadosVolantes.Comprueba que los registros de recepcin contengan: - Hora de recepcin.Nmero correlativo de orden de trabajoDescripcin del trabajoCopias en que solicita el reporte.Existencia de cifras de controlPersona autorizada para entregar trabajos

  • CONTROL DE CALIDADASPECTOS A CUBRIRCotejo de totales entrada/salidaVerificacin de listados de errores o inconsistencias.Estadsticas por aplicacin de errores detectadosNorma sobre la calidad de impresin exactitud de los datosNmero de copias de los reportes (autorizadas)

  • DESPACHO DE TRABAJOS ASPECTOS A CUBRIRDirectorio de usuariosLista de usuarios autorizados para retirar informacinControles sobre el envo de reportesChequeos para asegurar que el reporte producido corresponda con el solicitadoControl sobre las ordenes de trabajo no retiradasProteccin de la informacin previo entrega al usuario

  • CAPTURA DE DATOS ASPECTOS A CUBRIR Forma de recepcin de los trabajosCriterios para asignar tareasExperiencia del personal en determinados trabajosCargas de trabajoGrado de dificultad de trabajoFormas de reportar los errores detectados en la capturaProteccin de documentos fuenteSupervisin del personal

  • PROCESO DE DATOSASPECTOS A CUBRIRFormas de controlar las rdenes de trabajoExistencias de los manuales de operacin de cada aplicacinReportes de tiempos utilizadosRegistros del mantenimiento de equipos

  • CINTOTECAASPECTOS A CUBRIRAccesos a la cintotecaControl sobre el contenido de cada archivoUso de etiquetas internasExistencia de un registro de todos los dispositivos de almacenamientoDirectorios del contenido de archivosProcedimientos de control sobre:CintasDiscosDiskettesOtrosControl sobre: Antigedad, condiciones de uso y estado de los dispositivos de almacenamiento.Control sobre el prstamo de dispositivos de almacenamiento.