SlideShare una empresa de Scribd logo
1 de 5
Normalmente los controles de operación de la computadora no afectan al
procesamiento correcto de las
transacciones tanto como los anteriores, aunque si lo hacen de forma indirecta,
ya que estos controles
ayudan a asegurar normas y elevar el desempeño en los sistemas previniendo
fallas de software,
hardware y humanas. La ausencia de seguridad aumenta la probabilidad de que
sucedan entre otros
percances:
· Pérdida de servicios:
· Pérdida de activos.
· Degradación de las operaciones.
· Daños al equipo, instalaciones o personal.
· Revelación no autorizada de información delicada.
Los principales objetivos de los controles de la seguridad son cinco y pueden
verse más bien como niveles de control, es decir, si llegase a fallar un nivel
entonces entra en acción el nivel de control siguiente, y así sucesivamente.
•   Normalmente los controles de operación de la computadora no afectan al
    procesamiento correcto de las transacciones tanto como los anteriores,
    aunque si lo hacen de forma indirecta, ya que estos controles ayudan a
    asegurar normas y elevar el desempeño en los sistemas previniendo fallas de
    software, hardware y humanas. La ausencia de seguridad aumenta la
    probabilidad de que sucedan entre otros percances:
•   •Pérdida de servicios.
•   •Pérdida de activos.
•   •Degradación de las operaciones.
•   •Daños al equipo, instalaciones o personal.
•   •Revelación no autorizada de información delicada.
•   Los principales objetivos de los controles de la seguridad son cinco y pueden
    verse más bien como niveles
•   de control, es decir, si llegase a fallar un nivel entonces entra en acción el
    nivel de control siguiente, y así
•   sucesivamente. He aquí estos niveles:
•   El principal objetivo de la administración de riesgos, como primera ley de la
•   naturaleza, es garantizar la supervivencia de la organización, minimizando los
•   costos asociados con los riesgos. Muchos de los defectos en la administración de
•   riesgos radica en la ausencia de objetivos claros.
•   La administración de riesgos es una aproximación científica del comportamiento
•   de los riesgos, anticipando posibles perdidas accidentales con el diseño e
•   implementación de procedimientos que minimicen la ocurrencia de pérdidas o el
•   impacto financiero de las pérdidas que puedan ocurrir.
•   Los objetivos de la administración de riesgos están formalizados en una “política
•   corporativa de administración de riesgos”, la cual describe las políticas y medidas
•   tomadas para su consecución. Idealmente los objetivos y las políticas de
•   administración de riesgos deben ser producto de las decisiones de la Alta
•   Dirección de la compañía.
•   La administración de riesgos se ha considerado como un área funcional especial
•   de la organización, por lo cual se han ido formalizando sus principios y técnicas.
•   El factor mas importante para determinar cuales riesgos requieren alguna acción
•   especifica es el máximo potencial de pérdida, algunas pérdidas pueden ser
•   potencialmente devastadoras literalmente fuera del alcance de la organización
•   mientras tanto otras envuelven menores consecuencias financieras, si el máximo
•   potencial de pérdida de una amenaza es grande, la perdida sería inmanejable, por
•   lo que el riesgo requiere de un tratamiento especial.
•    Reconstrucción: La información pasa de una persona a otra y se
    va reconstruyendo se puede presentar una distorsión en la
    información; es decir, está sujeta a posibles errores
•      Reintegración: Es la acción de recordar experiencias pasadas
    que a través de otras señales(olores, objetos, sonidos..) sirven para
    recordar
•      Confabulación: Es el tipo de error de memoria que ocurre con
    frecuencia; por la incapacidad de recordar exactamente todo, se
    comienza expresar algo que se puede parecer a lo olvidado
•      Reaprendizaje: Se necesita reaprender una información y el
    tiempo aplicado para ello es menor que el usado cuando se hizo el
    aprendizaje original
•      Rememoración: Consiste en buscar de manera activa en la
    memoria, para reproducir algo aprendido que ha desaparecido con
    el tiempo
•     Reconocimiento: Se presenta un estimulo y se verifica si ya se
    conocía anteriormente

Más contenido relacionado

Similar a Presentación1

Objetivo general de una auditoría financiera
Objetivo general de una auditoría financieraObjetivo general de una auditoría financiera
Objetivo general de una auditoría financiera
Xiomara Enriquez
 
Los 5 controles de seguridad
Los 5 controles de seguridadLos 5 controles de seguridad
Los 5 controles de seguridad
eddysalvad
 
CONTROL INTERNO-SISTEMA COSO.pdf
CONTROL INTERNO-SISTEMA COSO.pdfCONTROL INTERNO-SISTEMA COSO.pdf
CONTROL INTERNO-SISTEMA COSO.pdf
AdKatoHm
 
Principales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionalesPrincipales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionales
Pablo
 

Similar a Presentación1 (20)

Prevencion de perdidas
Prevencion de perdidasPrevencion de perdidas
Prevencion de perdidas
 
Objetivo general de una auditoría financiera
Objetivo general de una auditoría financieraObjetivo general de una auditoría financiera
Objetivo general de una auditoría financiera
 
Los 5 controles de seguridad
Los 5 controles de seguridadLos 5 controles de seguridad
Los 5 controles de seguridad
 
Control interno
Control internoControl interno
Control interno
 
DOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptxDOC-20230404-WA0037..pptx
DOC-20230404-WA0037..pptx
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemas
 
Control Interno en Empresas Familiares
Control Interno en Empresas FamiliaresControl Interno en Empresas Familiares
Control Interno en Empresas Familiares
 
Advisory2008_12.pdf
Advisory2008_12.pdfAdvisory2008_12.pdf
Advisory2008_12.pdf
 
Itil
ItilItil
Itil
 
Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informatica
 
716 sistema de evaluacion del sst
716 sistema de evaluacion del sst716 sistema de evaluacion del sst
716 sistema de evaluacion del sst
 
Riesgosinformatica
RiesgosinformaticaRiesgosinformatica
Riesgosinformatica
 
01 riesgosinformatica
01 riesgosinformatica01 riesgosinformatica
01 riesgosinformatica
 
CONTROL INTERNO-SISTEMA COSO.pdf
CONTROL INTERNO-SISTEMA COSO.pdfCONTROL INTERNO-SISTEMA COSO.pdf
CONTROL INTERNO-SISTEMA COSO.pdf
 
Eficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemasEficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemas
 
Sesión 1-Identificación de Riesgos.pdf
Sesión 1-Identificación de Riesgos.pdfSesión 1-Identificación de Riesgos.pdf
Sesión 1-Identificación de Riesgos.pdf
 
Plan De Contingencia
Plan De ContingenciaPlan De Contingencia
Plan De Contingencia
 
Gestión del tiempo en tiempos del COVID-19
Gestión del tiempo en tiempos del COVID-19Gestión del tiempo en tiempos del COVID-19
Gestión del tiempo en tiempos del COVID-19
 
Principales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionalesPrincipales problemas de seguridad en redes corporativas e institucionales
Principales problemas de seguridad en redes corporativas e institucionales
 
Componentes del control interno
Componentes del control internoComponentes del control interno
Componentes del control interno
 

Presentación1

  • 1.
  • 2. Normalmente los controles de operación de la computadora no afectan al procesamiento correcto de las transacciones tanto como los anteriores, aunque si lo hacen de forma indirecta, ya que estos controles ayudan a asegurar normas y elevar el desempeño en los sistemas previniendo fallas de software, hardware y humanas. La ausencia de seguridad aumenta la probabilidad de que sucedan entre otros percances: · Pérdida de servicios: · Pérdida de activos. · Degradación de las operaciones. · Daños al equipo, instalaciones o personal. · Revelación no autorizada de información delicada. Los principales objetivos de los controles de la seguridad son cinco y pueden verse más bien como niveles de control, es decir, si llegase a fallar un nivel entonces entra en acción el nivel de control siguiente, y así sucesivamente.
  • 3. Normalmente los controles de operación de la computadora no afectan al procesamiento correcto de las transacciones tanto como los anteriores, aunque si lo hacen de forma indirecta, ya que estos controles ayudan a asegurar normas y elevar el desempeño en los sistemas previniendo fallas de software, hardware y humanas. La ausencia de seguridad aumenta la probabilidad de que sucedan entre otros percances: • •Pérdida de servicios. • •Pérdida de activos. • •Degradación de las operaciones. • •Daños al equipo, instalaciones o personal. • •Revelación no autorizada de información delicada. • Los principales objetivos de los controles de la seguridad son cinco y pueden verse más bien como niveles • de control, es decir, si llegase a fallar un nivel entonces entra en acción el nivel de control siguiente, y así • sucesivamente. He aquí estos niveles:
  • 4. El principal objetivo de la administración de riesgos, como primera ley de la • naturaleza, es garantizar la supervivencia de la organización, minimizando los • costos asociados con los riesgos. Muchos de los defectos en la administración de • riesgos radica en la ausencia de objetivos claros. • La administración de riesgos es una aproximación científica del comportamiento • de los riesgos, anticipando posibles perdidas accidentales con el diseño e • implementación de procedimientos que minimicen la ocurrencia de pérdidas o el • impacto financiero de las pérdidas que puedan ocurrir. • Los objetivos de la administración de riesgos están formalizados en una “política • corporativa de administración de riesgos”, la cual describe las políticas y medidas • tomadas para su consecución. Idealmente los objetivos y las políticas de • administración de riesgos deben ser producto de las decisiones de la Alta • Dirección de la compañía. • La administración de riesgos se ha considerado como un área funcional especial • de la organización, por lo cual se han ido formalizando sus principios y técnicas. • El factor mas importante para determinar cuales riesgos requieren alguna acción • especifica es el máximo potencial de pérdida, algunas pérdidas pueden ser • potencialmente devastadoras literalmente fuera del alcance de la organización • mientras tanto otras envuelven menores consecuencias financieras, si el máximo • potencial de pérdida de una amenaza es grande, la perdida sería inmanejable, por • lo que el riesgo requiere de un tratamiento especial.
  • 5. Reconstrucción: La información pasa de una persona a otra y se va reconstruyendo se puede presentar una distorsión en la información; es decir, está sujeta a posibles errores • Reintegración: Es la acción de recordar experiencias pasadas que a través de otras señales(olores, objetos, sonidos..) sirven para recordar • Confabulación: Es el tipo de error de memoria que ocurre con frecuencia; por la incapacidad de recordar exactamente todo, se comienza expresar algo que se puede parecer a lo olvidado • Reaprendizaje: Se necesita reaprender una información y el tiempo aplicado para ello es menor que el usado cuando se hizo el aprendizaje original • Rememoración: Consiste en buscar de manera activa en la memoria, para reproducir algo aprendido que ha desaparecido con el tiempo • Reconocimiento: Se presenta un estimulo y se verifica si ya se conocía anteriormente