SlideShare una empresa de Scribd logo
1 de 13
ESTUDIO Y
EVALUACION DEL
CONTROL INTERNO
EN INFORMATICA
ORGANIZACIÓN DEL
DEPARTAMENTO
 ASPECTOS A CUBRIR
 Diagrama de organización
 Presupuesto de personal
 Diagrama de configuración del sistema
 Control sobre paquetes de software
 Existencia de:
 Contratos con los proveedores
 Definición de características técnicas
 Existencia de reporte de todos los programas y
aplicaciones en uso.
SEGUROS, CONTRATOS,
MANTENIMIENTO Y
FIANZAS.
 ASPECTOS A CUBRIR
 Pólizas de seguros
 Equipos
 Programas
 Medios de almacenamiento
 Riesgos cubiertos
 Vigencia de seguros
 Contratos de proveedores
 Condiciones de uso del equipo
 Uso de tiempo CPU
 Uso de paquetes
 Respaldo y garantía ofrecida
 Soporte técnico
 Servicios de mantenimiento
 Fianzas de fidelidad
MANUALES DE
ORGANIZACIÓN
 ASPECTOS A CUBRIR
 Existencia de manuales de normas y procedimientos
 - Para cada puesto del centro de procesamiento.
 Separación de funciones entre:
 Operación del computador.
 Análisis
 Programación
 Accesos restringidos a los programadores para operar el sistema.
 Acceso restringido a operadores del computador a:
 Datos
 Diseño de archivos
 Diseño de registros
POLITICAS DE
SEGURIDAD
 ASPECTOS A CUBRIR
 Existencia de planes de contingencia.
 Convenios de respaldo de equipos.
 Instrucciones para usos de locales alternos
 Conocimiento con indicación de archivos críticos.
 Prioridades para recuperación de registros.
 Existencia fuera del centro de:
 Programas fuentes
 Copias actualizadas de los principales archivos
 Copias del sistema operativo
 Procedimientos de programas operativos
 Planes de contingencia
 Documentación de programas.
 Políticas de respaldo
 Contraseña para operar el sistema
 Existencia documentada de investigación de procesos.
SISTEMAS Y MEDIDAS DE
SEGURIDAD
 ASPECTOS A CUBRIR
 Procedimientos escritos del sistema de seguridad.
 Localización del centro
 Acceso al centro
 Construcción del edificio
 Registro para el ingreso de personas
 Uso de gafetes de identificación
 Vigilancias y alarmas
 Dispositivos para detectar:
 calor, fuego, y humo, imanes
 Existencia de extinguidores
 Estado de equipo de aire acondicionado
 Localización de cables de electricidad e interruptores
 Entrenamiento de personal para atender emergencias
 Otros.
PROGRAMAS DE
CAPACITACION
 ASPECTOS A CUBRIR
 Plan de capacitación constante para el
personal
 Registro de adiestramiento que se ha dado
a cada persona.
 Programas de rotación de funciones
 Control sobre trabajo y desempeño del
personal.
RECEPCION DE
TRABAJOS
 ASPECTOS A CUBRIR
 Que la recepción de trabajo se efectúe en base a:
 Ordenes de trabajo
 Registros adecuados
 Volantes.
 Comprueba que los registros de recepción contengan:
 - Hora de recepción.
 Número correlativo de orden de trabajo
 Descripción del trabajo
 Copias en que solicita el reporte.
 Existencia de cifras de control
 Persona autorizada para entregar trabajos
CONTROL DE CALIDAD
 ASPECTOS A CUBRIR
 Cotejo de totales entrada/salida
 Verificación de listados de errores o
inconsistencias.
 Estadísticas por aplicación de errores detectados
 Norma sobre la calidad de impresión exactitud de
los datos
 Número de copias de los reportes (autorizadas)
DESPACHO DE TRABAJOS
 ASPECTOS A CUBRIR
 Directorio de usuarios
 Lista de usuarios autorizados para retirar
información
 Controles sobre el envío de reportes
 Chequeos para asegurar que el reporte producido
corresponda con el solicitado
 Control sobre las ordenes de trabajo no retiradas
 Protección de la información previo entrega al
usuario
CAPTURA DE DATOS
 ASPECTOS A CUBRIR

 Forma de recepción de los trabajos
 Criterios para asignar tareas
 Experiencia del personal en determinados trabajos
 Cargas de trabajo
 Grado de dificultad de trabajo
 Formas de reportar los errores detectados en la captura
 Protección de documentos fuente
 Supervisión del personal
PROCESO DE DATOS
 ASPECTOS A CUBRIR
 Formas de controlar las órdenes de
trabajo
 Existencias de los manuales de operación
de cada aplicación
 Reportes de tiempos utilizados
 Registros del mantenimiento de equipos
CINTOTECA
 ASPECTOS A CUBRIR
 Accesos a la cintoteca
 Control sobre el contenido de cada archivo
 Uso de etiquetas internas
 Existencia de un registro de todos los dispositivos de almacenamiento
 Directorios del contenido de archivos
 Procedimientos de control sobre:
 Cintas
 Discos
 Diskettes
 Otros
 Control sobre:
 Antigüedad, condiciones de uso y estado de los dispositivos de
almacenamiento.
 Control sobre el préstamo de dispositivos de almacenamiento.

Más contenido relacionado

Similar a DOC-20230917-WA0001..ppt

Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
Joha2210
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
xavisinho
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
Jdm87
 
Reportes para el control
Reportes para el controlReportes para el control
Reportes para el control
djelektro
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
Andres Reyes
 
Administracion y desarrollo desofteare y hadware
Administracion y desarrollo desofteare y hadwareAdministracion y desarrollo desofteare y hadware
Administracion y desarrollo desofteare y hadware
josefina1123
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
galactico_87
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
joseaunefa
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemas
evelin75
 

Similar a DOC-20230917-WA0001..ppt (20)

Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Sia i cap10
Sia i cap10Sia i cap10
Sia i cap10
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
AREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICAAREAS AUDITABLES EN INFORMATICA
AREAS AUDITABLES EN INFORMATICA
 
Sesión 2_Proceso de mantenimiento industrial general
Sesión 2_Proceso de mantenimiento industrial generalSesión 2_Proceso de mantenimiento industrial general
Sesión 2_Proceso de mantenimiento industrial general
 
Reportes para el control
Reportes para el controlReportes para el control
Reportes para el control
 
Maritza paredes aquisición e implementación
Maritza paredes aquisición e implementaciónMaritza paredes aquisición e implementación
Maritza paredes aquisición e implementación
 
Evaluación de procesos
Evaluación de procesosEvaluación de procesos
Evaluación de procesos
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Administracion y desarrollo desofteare y hadware
Administracion y desarrollo desofteare y hadwareAdministracion y desarrollo desofteare y hadware
Administracion y desarrollo desofteare y hadware
 
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS  Y DE LOS EQUIPOS DE COMPUTOCAPITULO 5 : EVALUACION DEL PROCESO DE DATOS  Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Lady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.docLady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.doc
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Farfan auditoria de sistemas
Farfan auditoria de sistemasFarfan auditoria de sistemas
Farfan auditoria de sistemas
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 

Último

Bitacora de Inteligencia Artificial y Herramientas Digitales HD4 Ccesa007.pdf
Bitacora de Inteligencia Artificial  y Herramientas Digitales HD4  Ccesa007.pdfBitacora de Inteligencia Artificial  y Herramientas Digitales HD4  Ccesa007.pdf
Bitacora de Inteligencia Artificial y Herramientas Digitales HD4 Ccesa007.pdf
Demetrio Ccesa Rayme
 
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menoresFICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
Santosprez2
 
Estrategia Nacional de Refuerzo Escolar SJA Ccesa007.pdf
Estrategia Nacional de Refuerzo Escolar  SJA  Ccesa007.pdfEstrategia Nacional de Refuerzo Escolar  SJA  Ccesa007.pdf
Estrategia Nacional de Refuerzo Escolar SJA Ccesa007.pdf
Demetrio Ccesa Rayme
 

Último (20)

4. MATERIALES QUE SE EMPLEAN EN LAS ESTRUCTURAS.pptx
4. MATERIALES QUE SE EMPLEAN EN LAS ESTRUCTURAS.pptx4. MATERIALES QUE SE EMPLEAN EN LAS ESTRUCTURAS.pptx
4. MATERIALES QUE SE EMPLEAN EN LAS ESTRUCTURAS.pptx
 
Realitat o fake news? – Què causa el canvi climàtic? - Modificacions dels pat...
Realitat o fake news? – Què causa el canvi climàtic? - Modificacions dels pat...Realitat o fake news? – Què causa el canvi climàtic? - Modificacions dels pat...
Realitat o fake news? – Què causa el canvi climàtic? - Modificacions dels pat...
 
Bitacora de Inteligencia Artificial y Herramientas Digitales HD4 Ccesa007.pdf
Bitacora de Inteligencia Artificial  y Herramientas Digitales HD4  Ccesa007.pdfBitacora de Inteligencia Artificial  y Herramientas Digitales HD4  Ccesa007.pdf
Bitacora de Inteligencia Artificial y Herramientas Digitales HD4 Ccesa007.pdf
 
SESION DE APRENDIZAJE PARA3ER GRADO -EL SISTEMA DIGESTIVO
SESION DE APRENDIZAJE PARA3ER GRADO -EL SISTEMA DIGESTIVOSESION DE APRENDIZAJE PARA3ER GRADO -EL SISTEMA DIGESTIVO
SESION DE APRENDIZAJE PARA3ER GRADO -EL SISTEMA DIGESTIVO
 
Power Point : Motivados por la esperanza
Power Point : Motivados por la esperanzaPower Point : Motivados por la esperanza
Power Point : Motivados por la esperanza
 
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdfREGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
 
Evaluación de los Factores Externos de la Organización.
Evaluación de los Factores Externos de la Organización.Evaluación de los Factores Externos de la Organización.
Evaluación de los Factores Externos de la Organización.
 
En un aposento alto himno _letra y acordes.pdf
En un aposento alto himno _letra y acordes.pdfEn un aposento alto himno _letra y acordes.pdf
En un aposento alto himno _letra y acordes.pdf
 
TEMA EGIPTO.pdf. Presentación civilización
TEMA EGIPTO.pdf. Presentación civilizaciónTEMA EGIPTO.pdf. Presentación civilización
TEMA EGIPTO.pdf. Presentación civilización
 
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdfEFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
EFEMERIDES DEL MES DE MAYO PERIODICO MURAL.pdf
 
ACERTIJO CÁLCULOS MATEMÁGICOS EN LA CARRERA OLÍMPICA. Por JAVIER SOLIS NOYOLA
ACERTIJO CÁLCULOS MATEMÁGICOS EN LA CARRERA OLÍMPICA. Por JAVIER SOLIS NOYOLAACERTIJO CÁLCULOS MATEMÁGICOS EN LA CARRERA OLÍMPICA. Por JAVIER SOLIS NOYOLA
ACERTIJO CÁLCULOS MATEMÁGICOS EN LA CARRERA OLÍMPICA. Por JAVIER SOLIS NOYOLA
 
Libros del Ministerio de Educación (2023-2024).pdf
Libros del Ministerio de Educación (2023-2024).pdfLibros del Ministerio de Educación (2023-2024).pdf
Libros del Ministerio de Educación (2023-2024).pdf
 
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanenteDiapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
Diapositivas unidad de trabajo 7 sobre Coloración temporal y semipermanente
 
TÉCNICAS OBSERVACIONALES Y TEXTUALES.pdf
TÉCNICAS OBSERVACIONALES Y TEXTUALES.pdfTÉCNICAS OBSERVACIONALES Y TEXTUALES.pdf
TÉCNICAS OBSERVACIONALES Y TEXTUALES.pdf
 
Síndrome piramidal 2024 según alvarez, farrera y wuani
Síndrome piramidal 2024 según alvarez, farrera y wuaniSíndrome piramidal 2024 según alvarez, farrera y wuani
Síndrome piramidal 2024 según alvarez, farrera y wuani
 
GOBIERNO DE MANUEL ODRIA EL OCHENIO.pptx
GOBIERNO DE MANUEL ODRIA   EL OCHENIO.pptxGOBIERNO DE MANUEL ODRIA   EL OCHENIO.pptx
GOBIERNO DE MANUEL ODRIA EL OCHENIO.pptx
 
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menoresFICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
FICHA DE LA VIRGEN DE FÁTIMA.pdf educación religiosa primaria de menores
 
Sesión de clase Motivados por la esperanza.pdf
Sesión de clase Motivados por la esperanza.pdfSesión de clase Motivados por la esperanza.pdf
Sesión de clase Motivados por la esperanza.pdf
 
Estrategia Nacional de Refuerzo Escolar SJA Ccesa007.pdf
Estrategia Nacional de Refuerzo Escolar  SJA  Ccesa007.pdfEstrategia Nacional de Refuerzo Escolar  SJA  Ccesa007.pdf
Estrategia Nacional de Refuerzo Escolar SJA Ccesa007.pdf
 
Motivados por la esperanza. Esperanza en Jesús
Motivados por la esperanza. Esperanza en JesúsMotivados por la esperanza. Esperanza en Jesús
Motivados por la esperanza. Esperanza en Jesús
 

DOC-20230917-WA0001..ppt

  • 1. ESTUDIO Y EVALUACION DEL CONTROL INTERNO EN INFORMATICA
  • 2. ORGANIZACIÓN DEL DEPARTAMENTO  ASPECTOS A CUBRIR  Diagrama de organización  Presupuesto de personal  Diagrama de configuración del sistema  Control sobre paquetes de software  Existencia de:  Contratos con los proveedores  Definición de características técnicas  Existencia de reporte de todos los programas y aplicaciones en uso.
  • 3. SEGUROS, CONTRATOS, MANTENIMIENTO Y FIANZAS.  ASPECTOS A CUBRIR  Pólizas de seguros  Equipos  Programas  Medios de almacenamiento  Riesgos cubiertos  Vigencia de seguros  Contratos de proveedores  Condiciones de uso del equipo  Uso de tiempo CPU  Uso de paquetes  Respaldo y garantía ofrecida  Soporte técnico  Servicios de mantenimiento  Fianzas de fidelidad
  • 4. MANUALES DE ORGANIZACIÓN  ASPECTOS A CUBRIR  Existencia de manuales de normas y procedimientos  - Para cada puesto del centro de procesamiento.  Separación de funciones entre:  Operación del computador.  Análisis  Programación  Accesos restringidos a los programadores para operar el sistema.  Acceso restringido a operadores del computador a:  Datos  Diseño de archivos  Diseño de registros
  • 5. POLITICAS DE SEGURIDAD  ASPECTOS A CUBRIR  Existencia de planes de contingencia.  Convenios de respaldo de equipos.  Instrucciones para usos de locales alternos  Conocimiento con indicación de archivos críticos.  Prioridades para recuperación de registros.  Existencia fuera del centro de:  Programas fuentes  Copias actualizadas de los principales archivos  Copias del sistema operativo  Procedimientos de programas operativos  Planes de contingencia  Documentación de programas.  Políticas de respaldo  Contraseña para operar el sistema  Existencia documentada de investigación de procesos.
  • 6. SISTEMAS Y MEDIDAS DE SEGURIDAD  ASPECTOS A CUBRIR  Procedimientos escritos del sistema de seguridad.  Localización del centro  Acceso al centro  Construcción del edificio  Registro para el ingreso de personas  Uso de gafetes de identificación  Vigilancias y alarmas  Dispositivos para detectar:  calor, fuego, y humo, imanes  Existencia de extinguidores  Estado de equipo de aire acondicionado  Localización de cables de electricidad e interruptores  Entrenamiento de personal para atender emergencias  Otros.
  • 7. PROGRAMAS DE CAPACITACION  ASPECTOS A CUBRIR  Plan de capacitación constante para el personal  Registro de adiestramiento que se ha dado a cada persona.  Programas de rotación de funciones  Control sobre trabajo y desempeño del personal.
  • 8. RECEPCION DE TRABAJOS  ASPECTOS A CUBRIR  Que la recepción de trabajo se efectúe en base a:  Ordenes de trabajo  Registros adecuados  Volantes.  Comprueba que los registros de recepción contengan:  - Hora de recepción.  Número correlativo de orden de trabajo  Descripción del trabajo  Copias en que solicita el reporte.  Existencia de cifras de control  Persona autorizada para entregar trabajos
  • 9. CONTROL DE CALIDAD  ASPECTOS A CUBRIR  Cotejo de totales entrada/salida  Verificación de listados de errores o inconsistencias.  Estadísticas por aplicación de errores detectados  Norma sobre la calidad de impresión exactitud de los datos  Número de copias de los reportes (autorizadas)
  • 10. DESPACHO DE TRABAJOS  ASPECTOS A CUBRIR  Directorio de usuarios  Lista de usuarios autorizados para retirar información  Controles sobre el envío de reportes  Chequeos para asegurar que el reporte producido corresponda con el solicitado  Control sobre las ordenes de trabajo no retiradas  Protección de la información previo entrega al usuario
  • 11. CAPTURA DE DATOS  ASPECTOS A CUBRIR   Forma de recepción de los trabajos  Criterios para asignar tareas  Experiencia del personal en determinados trabajos  Cargas de trabajo  Grado de dificultad de trabajo  Formas de reportar los errores detectados en la captura  Protección de documentos fuente  Supervisión del personal
  • 12. PROCESO DE DATOS  ASPECTOS A CUBRIR  Formas de controlar las órdenes de trabajo  Existencias de los manuales de operación de cada aplicación  Reportes de tiempos utilizados  Registros del mantenimiento de equipos
  • 13. CINTOTECA  ASPECTOS A CUBRIR  Accesos a la cintoteca  Control sobre el contenido de cada archivo  Uso de etiquetas internas  Existencia de un registro de todos los dispositivos de almacenamiento  Directorios del contenido de archivos  Procedimientos de control sobre:  Cintas  Discos  Diskettes  Otros  Control sobre:  Antigüedad, condiciones de uso y estado de los dispositivos de almacenamiento.  Control sobre el préstamo de dispositivos de almacenamiento.