Está en la página 1de 5

CONTROLES GENERALES Y DE

APLICACION
INTRODUCCION
AUDITORIA Y CONTROL DE LOS
SISTEMAS DE INFORMACION
CURSO Nro. 1

CONTROLES GENERALES (ITGCs Information


Technology General Controls).

Son aquellos que aplican a todos los componentes de los sistemas, procesos, y datos
presentes en las organizaciones o ambientes de sistemas.
El objetivo es fundamentalmente asegurar el desarrollo e implementacin apropiado
de aplicaciones, como de la integridad de programas y archivos de datos como de las
operaciones computarizadas. No se relacionan de modo directo con un proceso de
negocio o una aplicacin determinada que le da soporte a ese proceso.
Algunos de ellos son:
Organizacin funcional del rea de Tecnologa Informtica y Sistemas
Tercerizacin de Actividades
Seguridad Lgica (Controles de accesos lgicos sobre infraestructura,
aplicaciones y datos).
Ciclo de desarrollo de Sistemas
Controles de Seguridad Fsica sobre los centros de procesamiento de datos.
Resguardo de sistemas y datos. Recuperacin.

CONTROLES DE APLICACIN

Son aquellos que pertenecen al alcance de los procesos individuales del


negocio o a los sistemas de aplicacin. Se relacionan con transacciones y
datos pertenecientes a aplicaciones individuales especficas.
El objetivo es asegurar:
Los datos de entrada son adecuados, completos, autorizado y correcto
Los datos procesados son completos y en tiempos razonables
Los datos almacenados son adecuados y completos. Integridad
Los datos que se generan como salida de los sistemas son exactos y
completos.
Existen registros (logs) que permiten realizar el seguimiento desde su
ingreso hasta su almacenamiento.

CONTROLES DE APLICACIN

Pueden ser preventivos (previenen errores dentro de la aplicacin) por


ejemplo una rutina de validacin de datos ingresados, o detectivos
(detectan el error basado en rutinas de la aplicacin predefinidas).

CONTROLES GENERALES Y DE
APLICACION

Existe una dependencia entre ambas categoras de controles.


El buen diseo e implementacin de controles generales permite
tener mayor seguridad que los controles de aplicacin sern
efectivos.
Por ejemplo: Existencia de procedimientos documentados efectivos
de administracin de cambios que aseguren que todo cambio
est autorizado, aprobado y donde solo cambios en las aplicaciones
han sido testeadas correctamente, e implementadas en el ambiente
productivo, permitirn dar mayor seguridad a la integridad de los
datos procesados por las aplicaciones productivas.

También podría gustarte