Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Javier Perez
Ely Velasquez
Roselyn Falcon
Durvis Sambrano
Vianel Guerra
Ivan Ramos
¿De dónde proviene la
auditoría?
Auditoría de Sistemas.
Auditoría Informática de
Seguridad
Datos Resultado
Erróneos Proceso Erróneo
Auditoría
de Sistemas
Cambios en la gerencia.
Mayor cantidad de funciones dentro de la organización
que están siendo computarizadas.
Problemas con los activos.
Compras de empresas.
Existencia de grandes volúmenes de datos que pueden
ser accesados por varios programas.
Implementación de procesamiento de datos distribuidos.
El uso de computadores personales cuyas características
los hacen más vulnerables a la fuga de información.
Etc.
Entonces se debe:
– Auditoría Interna
– Auditoría Externa
Completos.
Simples.
Revisables.
Adecuados.
Rentables .
Fiables.
Actualizados.
Tipos de Controles Internos
En general, existen tres tipos de controles
que es posible implementar en un sistema:
– Preventivos
– Detectores o detectivos
– Correctivos
Preventivos : Evitar el
hecho, por ejemplo, los
software de seguridad de
acceso al sistema.
Correctivos : Volver a un
estado normal después de
una falla, por ejemplo, la
mantención de un BDC con la
réplica de la base de datos de
los usuarios SAM.
TIPOS DE CONTROLES
– Controles Generales
– Controles de Aplicación
– Controles Especiales
Controles Generales
Definición : Son los que se realizan para
asegurar que la organización y sistemas operen en
forma normal.
Ejemplos :
– Separación de funciones.
– Acceso y Seguridad.
– Procedimientos escritos.
– Controles sobre software de sistemas.
– Control sobre la continuidad del procesamiento.
– Control sobre el desarrollo y modificación de sistemas.
Controles de Aplicación
Definición : Son los que se realizan para
asegurar la exactitud, integridad y validez
de la información procesada.
Ejemplos :
Ejemplos :