SlideShare una empresa de Scribd logo
1 de 23
Universidad Nacional Experimental de Guayana
                    Proyecto de carrera: Ingeniería informática
                    Cátedra: Auditoria y Evaluación de sistemas




                              UNEG-AS 2012
   Tema 3: -Control interno para la organización del área
   de informática y Control interno para el análisis, diseño
              e implementación de sistemas.
                                                                  García Leonelvis
Profesor: Carlos Guevara                              Ponentes:
                                                                  Guillén Miletza
Contenido
 • Control interno para la organización del área de informática:
         Dirección.
         División de trabajo.
         Asignación de responsabilidad y autoridad.
         Establecimiento de estándares y métodos.
         Perfiles de puestos.
• Control interno para el análisis, diseño e implementación de sistemas:
        Estandarización de metodologías para el desarrollo de proyectos.
        Asegurar que el beneficio del sistema sea optimo.
        Elaborar estudios de factibilidad del sistema
        Garantizar la eficiencia y eficacia en el análisis y diseño del sistema.
        Vigilar la efectividad y eficacia en la implementación y en el
         mantenimiento del sistema.
        Lograr un uso eficiente del sistema por medio de su documentación.
Control interno para la organización
      del área de informática
Subelementos:

      Dirección               División de Trabajo

    Asignación de
                             Establecimiento de
  Responsabilidad y
                            estándares y métodos
      autoridad

                Perfiles de puestos
Dirección

    Es uno de los subelementos
básicos del control interno en
cualquier empresa, ya que esta es la
función primordial de la entidad o
persona que tiene la misión de dirigir
la actividades en la institución o en
un área específica, así como la de
coordinar el uso de los recursos
disponibles en el área para cumplir
en objetivo institucional.
Dirección
Estará apoyado por lo siguiente:

• La coordinación de los recursos.
• La supervisión de actividades.
• La delegación de autoridad y
  responsabilidad.
• La asignación de actividades.
• La distribución de recursos.
División de
 Trabajo
     La división del trabajo
 incrementa la eficacia y eficiencia
 de las actividades de cualquier
 empresa. Se requiere una división
 más especializada del trabajo
 para el cumplimiento de las
 actividades, operaciones y tareas
 que se desarrollan en los centros
 de cómputo.
División de
                Trabajo
Funciones básicas de un Centro de Cómputo:

•   Dirección general del área de informática
•   Área de análisis y diseño
•   Área de Programación
•   Área de Sistemas de redes
•   Área de operación
•   Área de telecomunicación
•   Área de administración
Asignación de
Responsabilidad
  y autoridad
    Es la asignación y el
establecimiento de los límites de
responsabilidad de las líneas de
autoridad por puesto que tendrá
cada uno de estos, incluyendo los
canales         formales        de
comunicación, para tener un mejor
desarrollo          de          las
actividades, funciones y tareas en
la empresa.
Establecimiento
          de estándares y
              métodos

    Se deben establecer de manera
homogénea y uniforme todos aquellos
procedimientos y metodologías informáticas
que permitan estandarizar la operación de los
sistemas, así como para el desarrollo de
nuevos sistemas.
Establecimiento
                 de estándares y
                     métodos

• Estandarización del diseño del hardware
• Estandarización del diseño, adquisición y uso del software
• Estandarización del diseño, implementación y administración de
  las bases de datos
• Estandarización del diseño, instalación y aprovechamiento de
  los sistemas de redes y sistemas multiusuario
• Estandarización del mantenimiento y de la modificación parcial
  o total de los sistemas informáticos de la empresa
• Estandarización de los sistemas de seguridad y protección al
  personal y usuarios de sistemas
Perfiles de
               puestos

    Este elemento del control interno informático
ayuda a identificar y establecer los
requisitos,    habilidades,     experiencia     y
conocimientos específicos que necesita tener el
personal que ocupa un puesto en el área de
sistemas. Se debe considerar dentro del perfil de
puestos cada una de las características que deben
poseer quienes ocupan los puestos que integran
la estructura de organización del centro
informático de la empresa.
Perfiles de
      puestos

• La forma de operación establecida para
  cada puesto
• Las necesidades de procesamiento de
  datos
• La        configuración      de      los
  equipos, instalaciones y componentes de
  la red de sistemas
• La manera cómo influye esta delineación
  en el uso de los recursos informáticos
  tanto de hardware y software
Control interno de análisis, diseño e
     implementación de sistemas.
              Estandarización de
                                          Asegurar que el
             metodologías para el
Presenta:        desarrollo de
                                        beneficio del sistema
                                            sea optimo.
                  proyectos.



                                        Garantizar la eficiencia
              Elaborar estudios de
                                        y eficacia en el análisis
            factibilidad del sistema.
                                         y diseño del sistema.


             Vigilar la efectividad y
                  eficacia en la        Lograr un uso eficiente
            implementación y en el      del sistema por medio
              mantenimiento del         de su documentación.
                     sistema.
Estandarización de
  metodologías para el
 desarrollo de proyectos.


    La aplicación de una metodología
estandarizada para el desarrollo de
un proyecto informático garantiza la
uniformidad en la aplicación de
cualquier sistema y contribuye en
gran medida a la máxima eficiencia
en el uso de los recursos informáticos
del área de sistemas.
Estandarización de
                   metodologías para el
                  desarrollo de proyectos.
Estará apoyado por lo siguiente:

•   Estandarización de métodos para el diseño de sistemas
•   Lineamientos en la realización de sistemas
•   Uniformidad de funciones para desarrollar sistemas
•   Políticas para el desarrollo de sistemas
•   Normas para regular el desarrollo de proyectos
Asegurar que el beneficio
  del sistema sea optimo.


     Se busca la optimización de las
tareas, operaciones y funciones que
resultaran con la implementación de los
sistemas, contando para ello con el
seguimiento de una metodología uniforme
para el desarrollo de nuevos sistemas, con
lo cual se pretende garantizar la eficacia y
eficiencia de acciones después de que se
implemente el nuevo sistema.
Elaborar estudios de
               factibilidad del sistema.

       Todo proyecto de informática tiene que evaluar
  desde dos puntos de vista específicos: la viabilidad y
  la factibilidad, es decir se deben analizar la viabilidad
  de realizar el proyecto y la factibilidad de llevarlo a
  cabo.

• Viable: se dice del asunto con posibilidad de salir
  adelante. (Valorar la posibilidad de hacerlo)
• Factible: que se puede llevar a cabo o que es posible
  realizar. (Valorar si se puede realizar).
Elaborar estudios de
 factibilidad del sistema.


• Viabilidad y factibilidad operativa

• Viabilidad y factibilidad económica

• Viabilidad y factibilidad técnica

• Viabilidad y factibilidad administrativa
Garantizar la eficiencia y
 eficacia en el análisis y
   diseño del sistema.
         Un nuevo proyecto solo se
    justifica si con él se busca satisfacer
    la eficiencia y eficacia de las
    actividades de la empresa lo cual se
    logra mediante la adopción de una
    metodología       estándar    en     la
    realización de los sistemas. Esto es lo
    que se debe contemplar para poder
    garantizar un buen resultado final
    con su implementación..
Garantizar la eficiencia y
                   eficacia en el análisis y
                     diseño del sistema.
• Adopción y seguimiento de una metodología institucional
• Adoptar una adecuada planeación
• Contar con la participación activa de los usuarios finales
• Contar con el personal que tenga la disposición
• Utilizar los requerimientos técnicos necesarios para el
  desarrollo del sistema
• Diseñar y aplicar pruebas
• Supervisar permanentemente el avance de las actividades
  del proyecto
Vigilar la efectividad y eficacia
en la implementación y en el
 mantenimiento del sistema.
      Es necesario vigilar la efectividad en la
 implementación del sistema y, una vez
 liberado, también se debe procurar su
 eficiencia a través del mantenimiento. No
 basta con elaborar el sistema, también se
 tiene que implementar totalmente, se
 tiene que liberar a cargo del propio
 usuario y se le tiene que dar un
 mantenimiento         permanente         para
 garantizar su efectividad.
Lograr un uso eficiente del
 sistema por medio de su
      documentación.


     Después de terminado el desarrollo del
sistema o durante su elaboración es requisito
indispensable elaborar documentos relativos al
buen funcionamiento, en relación con su
operación, con las características técnicas
operativas, administrativas y económicas que
lo fundamentaron, con los manuales que
apoyaran al usuario y con todos los demás
manuales e instructivos que servirán de apoyo
al propio desarrollador del sistema
Lograr un uso eficiente del
                  sistema por medio de su
                       documentación.

• Manuales e instructivos del usuario.
• Manual e instructivo de operación del
  sistema
• Manual técnico del sistema
• Manual para el seguimiento del desarrollo
  del proyecto del sistema.
• Manual e instructivo de mantenimiento del
  sistema.
• Otros manuales e instructivos que sirven
  de apoyo para conocer el funcionamiento.

Más contenido relacionado

La actualidad más candente

Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
equipo271v
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
arelyochoa
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS
 
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS
 
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS
 
Portafolio de auditoria
Portafolio de auditoriaPortafolio de auditoria
Portafolio de auditoria
Eddy Guerra
 
3 elementos del control intern
3 elementos del control intern3 elementos del control intern
3 elementos del control intern
Anita's Mendez
 
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de información
edithua
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
diana3232968
 

La actualidad más candente (20)

Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
2.2.a aspectos legales y normativos aplicables a la auditoria nag
2.2.a aspectos legales y normativos aplicables a la auditoria nag2.2.a aspectos legales y normativos aplicables a la auditoria nag
2.2.a aspectos legales y normativos aplicables a la auditoria nag
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
 
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
 
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
 
Portafolio de auditoria
Portafolio de auditoriaPortafolio de auditoria
Portafolio de auditoria
 
3 elementos del control intern
3 elementos del control intern3 elementos del control intern
3 elementos del control intern
 
Riesgo de auditoria
Riesgo de auditoriaRiesgo de auditoria
Riesgo de auditoria
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de información
 
Matriz Auditoria
Matriz Auditoria Matriz Auditoria
Matriz Auditoria
 
Diapo memorandum de-planificacion-de-auditoria-docx
Diapo memorandum de-planificacion-de-auditoria-docxDiapo memorandum de-planificacion-de-auditoria-docx
Diapo memorandum de-planificacion-de-auditoria-docx
 
COMPONENTES, PRINCIPIOS Y PUNTOS DE INTERÉS COSO 2013 - 28.MAR.2015 – Dr. MI...
COMPONENTES, PRINCIPIOS Y PUNTOS DE INTERÉS COSO 2013 -  28.MAR.2015 – Dr. MI...COMPONENTES, PRINCIPIOS Y PUNTOS DE INTERÉS COSO 2013 -  28.MAR.2015 – Dr. MI...
COMPONENTES, PRINCIPIOS Y PUNTOS DE INTERÉS COSO 2013 - 28.MAR.2015 – Dr. MI...
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
 

Destacado

UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS
 
Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)
Fred Cam
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
Roberto Porozo
 
Fase de implementación de sistemas de información
Fase de implementación de sistemas de informaciónFase de implementación de sistemas de información
Fase de implementación de sistemas de información
NAHAMA19
 
Guia de implementación de modelo de control interno
Guia de implementación de modelo de control internoGuia de implementación de modelo de control interno
Guia de implementación de modelo de control interno
Angie Carolina Díaz Ramirez
 

Destacado (18)

Procesamiento de datos ii luis castellanos (2)
Procesamiento de datos ii   luis castellanos (2)Procesamiento de datos ii   luis castellanos (2)
Procesamiento de datos ii luis castellanos (2)
 
Procesamiento de datos ii luis castellanos (3)
Procesamiento de datos ii   luis castellanos (3)Procesamiento de datos ii   luis castellanos (3)
Procesamiento de datos ii luis castellanos (3)
 
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de InformacionMi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Procesamiento de datos ii luis castellanos (1)
Procesamiento de datos ii   luis castellanos (1)Procesamiento de datos ii   luis castellanos (1)
Procesamiento de datos ii luis castellanos (1)
 
Estandares de auditoria
Estandares de auditoriaEstandares de auditoria
Estandares de auditoria
 
Estandares auditoria
Estandares auditoriaEstandares auditoria
Estandares auditoria
 
Ingenieria Social
Ingenieria SocialIngenieria Social
Ingenieria Social
 
La tecnologia de informacion y el control
La tecnologia de informacion y el controlLa tecnologia de informacion y el control
La tecnologia de informacion y el control
 
Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Fase de implementación de sistemas de información
Fase de implementación de sistemas de informaciónFase de implementación de sistemas de información
Fase de implementación de sistemas de información
 
Guia de implementación de modelo de control interno
Guia de implementación de modelo de control internoGuia de implementación de modelo de control interno
Guia de implementación de modelo de control interno
 
Levantamiento De Información
Levantamiento De InformaciónLevantamiento De Información
Levantamiento De Información
 
Funciones de la contabilidad
Funciones de la contabilidadFunciones de la contabilidad
Funciones de la contabilidad
 
Las Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus FormatosLas Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus Formatos
 
Desarrollo De Sistemas De InformacióN
Desarrollo De  Sistemas De  InformacióNDesarrollo De  Sistemas De  InformacióN
Desarrollo De Sistemas De InformacióN
 

Similar a UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas

Metodologia Estructurada
Metodologia EstructuradaMetodologia Estructurada
Metodologia Estructurada
Susana Daldin
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computo
Corp. Weapon's
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
Wil Vin
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemas
Mario J Arrieta
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemas
Mario J Arrieta
 
Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -
Susana Daldin
 

Similar a UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas (20)

C:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin ProyectC:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin Proyect
 
Blog1
Blog1Blog1
Blog1
 
Ciclo de vida
Ciclo de vidaCiclo de vida
Ciclo de vida
 
Metodologia Estructurada
Metodologia EstructuradaMetodologia Estructurada
Metodologia Estructurada
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computo
 
metodologia
metodologiametodologia
metodologia
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Clase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.pptClase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.ppt
 
Proceso unificado de desarrollo de software
Proceso unificado de desarrollo de softwareProceso unificado de desarrollo de software
Proceso unificado de desarrollo de software
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
C:\Fakepath\Charla
C:\Fakepath\CharlaC:\Fakepath\Charla
C:\Fakepath\Charla
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemas
 
metodologias de desarrollo.ppt
metodologias de desarrollo.pptmetodologias de desarrollo.ppt
metodologias de desarrollo.ppt
 
Tema 6
Tema 6Tema 6
Tema 6
 
Ciclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacionCiclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacion
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemas
 
REVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptxREVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptx
 
Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -
 

Más de UNEG-AS

UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS
 
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemasUNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS
 
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS
 
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoríaUNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS
 
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoríaUNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS
 
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y RedesUNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS
 
UNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control internoUNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control interno
UNEG-AS
 
UNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgoUNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgo
UNEG-AS
 
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS
 
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS
 
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS
 
UNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría ForenseUNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS
 
UNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgoUNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgo
UNEG-AS
 
UNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control internoUNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control interno
UNEG-AS
 
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y RedesUNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS
 
UNEG-AS 2012-Inf12: Auditoría Forense
UNEG-AS 2012-Inf12: Auditoría Forense UNEG-AS 2012-Inf12: Auditoría Forense
UNEG-AS 2012-Inf12: Auditoría Forense
UNEG-AS
 

Más de UNEG-AS (17)

UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
 
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemasUNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
 
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
 
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoríaUNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
 
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoríaUNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y RedesUNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
 
UNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control internoUNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control interno
 
UNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgoUNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgo
 
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
 
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
 
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
 
UNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría ForenseUNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría Forense
 
UNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgoUNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgo
 
UNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control internoUNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control interno
 
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y RedesUNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
 
UNEG-AS 2012-Inf12: Auditoría Forense
UNEG-AS 2012-Inf12: Auditoría Forense UNEG-AS 2012-Inf12: Auditoría Forense
UNEG-AS 2012-Inf12: Auditoría Forense
 

UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas

  • 1. Universidad Nacional Experimental de Guayana Proyecto de carrera: Ingeniería informática Cátedra: Auditoria y Evaluación de sistemas UNEG-AS 2012 Tema 3: -Control interno para la organización del área de informática y Control interno para el análisis, diseño e implementación de sistemas. García Leonelvis Profesor: Carlos Guevara Ponentes: Guillén Miletza
  • 2. Contenido • Control interno para la organización del área de informática:  Dirección.  División de trabajo.  Asignación de responsabilidad y autoridad.  Establecimiento de estándares y métodos.  Perfiles de puestos. • Control interno para el análisis, diseño e implementación de sistemas:  Estandarización de metodologías para el desarrollo de proyectos.  Asegurar que el beneficio del sistema sea optimo.  Elaborar estudios de factibilidad del sistema  Garantizar la eficiencia y eficacia en el análisis y diseño del sistema.  Vigilar la efectividad y eficacia en la implementación y en el mantenimiento del sistema.  Lograr un uso eficiente del sistema por medio de su documentación.
  • 3. Control interno para la organización del área de informática Subelementos: Dirección División de Trabajo Asignación de Establecimiento de Responsabilidad y estándares y métodos autoridad Perfiles de puestos
  • 4. Dirección Es uno de los subelementos básicos del control interno en cualquier empresa, ya que esta es la función primordial de la entidad o persona que tiene la misión de dirigir la actividades en la institución o en un área específica, así como la de coordinar el uso de los recursos disponibles en el área para cumplir en objetivo institucional.
  • 5. Dirección Estará apoyado por lo siguiente: • La coordinación de los recursos. • La supervisión de actividades. • La delegación de autoridad y responsabilidad. • La asignación de actividades. • La distribución de recursos.
  • 6. División de Trabajo La división del trabajo incrementa la eficacia y eficiencia de las actividades de cualquier empresa. Se requiere una división más especializada del trabajo para el cumplimiento de las actividades, operaciones y tareas que se desarrollan en los centros de cómputo.
  • 7. División de Trabajo Funciones básicas de un Centro de Cómputo: • Dirección general del área de informática • Área de análisis y diseño • Área de Programación • Área de Sistemas de redes • Área de operación • Área de telecomunicación • Área de administración
  • 8. Asignación de Responsabilidad y autoridad Es la asignación y el establecimiento de los límites de responsabilidad de las líneas de autoridad por puesto que tendrá cada uno de estos, incluyendo los canales formales de comunicación, para tener un mejor desarrollo de las actividades, funciones y tareas en la empresa.
  • 9. Establecimiento de estándares y métodos Se deben establecer de manera homogénea y uniforme todos aquellos procedimientos y metodologías informáticas que permitan estandarizar la operación de los sistemas, así como para el desarrollo de nuevos sistemas.
  • 10. Establecimiento de estándares y métodos • Estandarización del diseño del hardware • Estandarización del diseño, adquisición y uso del software • Estandarización del diseño, implementación y administración de las bases de datos • Estandarización del diseño, instalación y aprovechamiento de los sistemas de redes y sistemas multiusuario • Estandarización del mantenimiento y de la modificación parcial o total de los sistemas informáticos de la empresa • Estandarización de los sistemas de seguridad y protección al personal y usuarios de sistemas
  • 11. Perfiles de puestos Este elemento del control interno informático ayuda a identificar y establecer los requisitos, habilidades, experiencia y conocimientos específicos que necesita tener el personal que ocupa un puesto en el área de sistemas. Se debe considerar dentro del perfil de puestos cada una de las características que deben poseer quienes ocupan los puestos que integran la estructura de organización del centro informático de la empresa.
  • 12. Perfiles de puestos • La forma de operación establecida para cada puesto • Las necesidades de procesamiento de datos • La configuración de los equipos, instalaciones y componentes de la red de sistemas • La manera cómo influye esta delineación en el uso de los recursos informáticos tanto de hardware y software
  • 13. Control interno de análisis, diseño e implementación de sistemas. Estandarización de Asegurar que el metodologías para el Presenta: desarrollo de beneficio del sistema sea optimo. proyectos. Garantizar la eficiencia Elaborar estudios de y eficacia en el análisis factibilidad del sistema. y diseño del sistema. Vigilar la efectividad y eficacia en la Lograr un uso eficiente implementación y en el del sistema por medio mantenimiento del de su documentación. sistema.
  • 14. Estandarización de metodologías para el desarrollo de proyectos. La aplicación de una metodología estandarizada para el desarrollo de un proyecto informático garantiza la uniformidad en la aplicación de cualquier sistema y contribuye en gran medida a la máxima eficiencia en el uso de los recursos informáticos del área de sistemas.
  • 15. Estandarización de metodologías para el desarrollo de proyectos. Estará apoyado por lo siguiente: • Estandarización de métodos para el diseño de sistemas • Lineamientos en la realización de sistemas • Uniformidad de funciones para desarrollar sistemas • Políticas para el desarrollo de sistemas • Normas para regular el desarrollo de proyectos
  • 16. Asegurar que el beneficio del sistema sea optimo. Se busca la optimización de las tareas, operaciones y funciones que resultaran con la implementación de los sistemas, contando para ello con el seguimiento de una metodología uniforme para el desarrollo de nuevos sistemas, con lo cual se pretende garantizar la eficacia y eficiencia de acciones después de que se implemente el nuevo sistema.
  • 17. Elaborar estudios de factibilidad del sistema. Todo proyecto de informática tiene que evaluar desde dos puntos de vista específicos: la viabilidad y la factibilidad, es decir se deben analizar la viabilidad de realizar el proyecto y la factibilidad de llevarlo a cabo. • Viable: se dice del asunto con posibilidad de salir adelante. (Valorar la posibilidad de hacerlo) • Factible: que se puede llevar a cabo o que es posible realizar. (Valorar si se puede realizar).
  • 18. Elaborar estudios de factibilidad del sistema. • Viabilidad y factibilidad operativa • Viabilidad y factibilidad económica • Viabilidad y factibilidad técnica • Viabilidad y factibilidad administrativa
  • 19. Garantizar la eficiencia y eficacia en el análisis y diseño del sistema. Un nuevo proyecto solo se justifica si con él se busca satisfacer la eficiencia y eficacia de las actividades de la empresa lo cual se logra mediante la adopción de una metodología estándar en la realización de los sistemas. Esto es lo que se debe contemplar para poder garantizar un buen resultado final con su implementación..
  • 20. Garantizar la eficiencia y eficacia en el análisis y diseño del sistema. • Adopción y seguimiento de una metodología institucional • Adoptar una adecuada planeación • Contar con la participación activa de los usuarios finales • Contar con el personal que tenga la disposición • Utilizar los requerimientos técnicos necesarios para el desarrollo del sistema • Diseñar y aplicar pruebas • Supervisar permanentemente el avance de las actividades del proyecto
  • 21. Vigilar la efectividad y eficacia en la implementación y en el mantenimiento del sistema. Es necesario vigilar la efectividad en la implementación del sistema y, una vez liberado, también se debe procurar su eficiencia a través del mantenimiento. No basta con elaborar el sistema, también se tiene que implementar totalmente, se tiene que liberar a cargo del propio usuario y se le tiene que dar un mantenimiento permanente para garantizar su efectividad.
  • 22. Lograr un uso eficiente del sistema por medio de su documentación. Después de terminado el desarrollo del sistema o durante su elaboración es requisito indispensable elaborar documentos relativos al buen funcionamiento, en relación con su operación, con las características técnicas operativas, administrativas y económicas que lo fundamentaron, con los manuales que apoyaran al usuario y con todos los demás manuales e instructivos que servirán de apoyo al propio desarrollador del sistema
  • 23. Lograr un uso eficiente del sistema por medio de su documentación. • Manuales e instructivos del usuario. • Manual e instructivo de operación del sistema • Manual técnico del sistema • Manual para el seguimiento del desarrollo del proyecto del sistema. • Manual e instructivo de mantenimiento del sistema. • Otros manuales e instructivos que sirven de apoyo para conocer el funcionamiento.