El documento describe varios tipos de controles que la máxima autoridad de informática de una empresa debe implementar para auditar y asegurar los sistemas de información. Estos controles incluyen controles de preinstalación para garantizar la selección adecuada de hardware y software, controles de organización y planificación, y controles de procesamiento, operación y uso de microcomputadoras para evaluar la seguridad física y lógica de los sistemas. El objetivo principal es verificar que los sistemas de información funcionan según los programas adoptados