ESTANDARES DE CONTROL INTERNO
INFORMÁTICO
El
Control Interno Informático puede definirse como el sistema integrado al
proceso administrativo, en la planeación, organización, dirección y control de
las operaciones con el objeto de asegurar la protección de todos los recursos
informáticos y mejorar los índices de economía, eficiencia y efectividad de los
procesos operativos automatizados.
El
Informe COSO define el Control Interno como “Las normas, los procedimientos,
las prácticas y las estructuras organizativas diseñadas para proporcionar
seguridad razonable de que los objetivos de la empresa se alcanzarán y que los
eventos no deseados se preverán, se detectarán y se corregirán.
En el
ambiente informático, el control interno se materializa fundamentalmente en
controles de dos tipos:
Controles manuales; aquellos que son ejecutados por el personal del área usuaria o de
informática sin la utilización de herramientas computacionales.
Controles Automáticos; son generalmente los incorporados en el software,
llámense estos de operación, de comunicación, de gestión de base de datos,
programas de aplicación, etc.
Los controles según su finalidad
se clasifican en:
·
Controles Preventivos, para tratar de evitar la producción
de errores o hechos fraudulentos, como por ejemplo el software de seguridad que
evita el acceso a personal no autorizado.
·
Controles Detectivos; trata de descubrir a posteriores
errores o fraudes que no haya sido posible evitarlos con controles preventivos.
·
Controles Correctivos; tratan de asegurar que se
subsanen todos los errores identificados mediante los controles detectivos.
Objetivos principales:
- Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
- Asesorar sobre el conocimiento de las normas.
- Colaborar y apoyar el trabajo de Auditoría Informática interna/externa.
- Definir, implantar y ejecutar mecanismos y controles para comprobar el grado de cumplimiento de los servicios informáticos.
- Realizar en los diferentes sistemas y entornos informáticos el control de las diferentes actividades que se realizan.
El
Control Interno Informático es una función del departamento de Informática de
una organización, cuyo objetivo es el de controlar que todas las actividades
relacionadas a los sistemas de información automatizados se realicen cumpliendo
las normas, estándares, procedimientos y disposiciones legales establecidas
interna y externamente.
Entre sus funciones específicas
están:
v
Difundir
y controlar el cumplimiento de las normas, estándares y procedimientos al
personal de programadores, técnicos y operadores.
v
Diseñar
la estructura del Sistema de Control Interno de la Dirección de Informática en
los siguientes aspectos:
• Desarrollo y mantenimiento del software de
aplicación.
• Explotación de servidores principales.
• Software de Base.
• Redes de Computación.
• Seguridad Informática.
• Licencias de software.
• Relaciones contractuales con terceros.
• Cultura de riesgo informático en la organización.
No hay comentarios:
Publicar un comentario