T A L L E R IMPLEMENTACION DEL CONTROL INTERNO EN LAS UNIDADES DE TECNOLOGIA DE LA INFORMACION (TI)

Slides:



Advertisements
Presentaciones similares
Revisiones de Control enfocadas a la Evaluación de Control Interno
Advertisements

Dirección General de Etica e Integridad Gubernamental Santo Domingo, 9 de Octubre 2013.
DE DESARROLLO INTEGRAL
IMPLEMENTACION DEL CONTROL INTERNO EN HONDURAS
Control Interno Informático. Concepto
Administración de Centros de Computo / CESM
Administración de Centros de Computo
EVALUACION DEL PERSONAL
Aspectos Organizativos para la Seguridad
Auditoria de Sistemas de Gestión
1 ESTRATEGIA DE IMPLEMENTACION DE MEDIDAS DE GOBIERNO DE LAS TECNOLOGIAS DE LA INFORMACION La Antigua, Guatemala 23 de Septiembre de 2008.
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
Saskia Suárez Salgado Santiago Jácome Flores
Versión Se tiene que tener un listado de los requisitos legales que le son aplicables a la empresa para su operación y estos tienen que encontrarse.
Introducción a los sistemas de Información Hospitalarios
ESCUELA POLITÉCNICA DEL EJÉRCITO
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Sistema de Control de Evaluación.
AUDITORÍA DE SISTEMAS UNIDAD 2.
Red nacional de información
HIS Instituto Nacional de Ortopedia Lic. Lourdes Zaldívar Martínez.
CGR (Contraloría general de la república) Steven Oviedo Rodríguez
Sistema SINFA Sistema Informático Nacional de Fondos de Aseguramiento Presenta: M.C. Christian Oved Orduño Soto Director del Area de Desarrollo TI OINFA.
UNIVERSIDAD SURCOLOMBIANA
Evaluación del Control Interno Municipal
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Metodología de Control Interno, Seguridad y Auditoría Informática
Sensibilización sobre Control Interno
Sistemas Administrativos
ADMINISTRACIÓN Y LOS SISTEMAS INFORMÁTICOS
Supervisión y Gerencia de Proyectos
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO
ADQUISICIONES Y ABASTECIMIENTOS
DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO
Manual de la Organización
CONTROL INTERNO GENERAL
Aidaritza Rodriguez Julio Álamo Carlos Ortiz. Veremos las diferencias entre las alternativas al desarrollo de sistemas a medida: la subcontratación, licencias.
Presentado por: José David Orozco Jiménez Marvin Estrada Ugalde
PROPUESTA DE EVALUACIÓN DEL DESEMPEÑO FRUTTORIENTE
Análisis y diseño detallado de aplicaciones informáticas de gestión
EMPRESA SOCIAL DEL ESTADO HOSPITAL EL CARMEN DEL MUNICIPIO DE AMALFI POLÍTICA DE ADMINISTRACIÓN DEL RIESGO (Resolución 182 de 2008) EMPRESA SOCIAL DEL.
MANUAL INTEGRAL DE ORGANIZACION Y PROCEDIMIENTOS COORDINACION DE COMPUTO.
DOCUMENTACIÓN DEL SISTEMA DE GESTIÓN DE LA CALIDAD
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
REDES 439.  Sugerencias:  HORARIO DE SERVICIO claramente establecido  Todo usuario debe estar registrado.  Los recursos de cómputo empleados por el.
Manual de procedimientos o métodos específicos de trabajo
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
 Los datos son uno de los recursos más valiosos. Por lo cual se debe tener presente: 1. La responsabilidad de los datos es compartida. 2. Un problema.
Daniela Ovando Santander Auditoria de Sistemas
REVISION Y AUDITORIA.
Control Interno.
REVISIÓN EQUIPOS DE CUMPUTO RESTRICCIÓN PARA INSTALACION DE SOFTWARE EN LOS EQUIPOS DE CÓMPUTO En la revisión de 121 equipos de computo, evidenciamos.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
SEGURIDAD INFORMATICA II VIII. DEFINICIÓN DE POLÍTICAS DE SEGURIDAD .
Elementos Conceptuales de proyectos: ¿Qué es un proyecto
Proceso de desarrollo de Software
I dentificar y entender plenamente cómo funcionan los distintos Modelos de Operación por Procesos del FONCEP: En el Fondo de Prestaciones Económicas,
INSTITUTO DE LA PROPIEDAD Es el ente estatal encargado de operar y coordinar el desarrollo de un sistema integrado de información de la propiedad; así.
MODELO DE OPERACIÓN POR PROCESOS Procesos estratégicos.
Sistema Integral de Información y Atención Ciudadana
COMISIÓN INSTITUCIONAL DE CONTROL INTERNO SABÍA USTED?
Ingeniería del Software
Marco Integrado de Control Interno, con enfoque COSO III, 2013
Documentos obligatorios de cada Fase
SISTEMA DE GESTIÓN DE LA CALIDAD
INSTRUCTIVO CONCEPTUAL DE LA EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO CONTABLE OFICINA DE CONTROL INTERNO Enero 2011.
Ministerio de Educación Decreto No. 4 Corte de Cuentas de la República.
Órgano de Control Institucional
Transcripción de la presentación:

T A L L E R IMPLEMENTACION DEL CONTROL INTERNO EN LAS UNIDADES DE TECNOLOGIA DE LA INFORMACION (TI)

Objetivos: Proporcionar los valores y criterios técnicos fundamentales en que debe basarse el diseño y establecimiento del proceso de control interno de los recursos públicos. Desarrollar las principales Prácticas Obligatorias (PO) que deben Implementarse en las Unidades de TI de las Instituciones Gubernamentales.

IMPLEMENTACION DEL CONTROL INTERNO EN LAS UNIDADES DE TECNOLOGIA DE LA INFORMACION (TI) Todas las Unidades de Tecnología de la Información, de las Instituciones del Estado, adscritas al Poder Ejecutivo, dentro de sus Prácticas Obligatorias, deben tener siempre actualizada la siguiente Información: Plan Operativo Anual (POA) (Debe incluir la planificación de desarrollo de nuevas aplicaciones y/o modificaciones significativas a los aplicativos actualmente en producción y la planificación de adquisiciones de Equipo y software). Análisis de Riesgos y Plan de Contingencias. (Que garantice la continuidad operativa de la unidad) - Manual de Procesos y Procedimientos.

- Lista detallada de Servidores y equipos en el Data Center - Lista detallada de Servidores y equipos en el Data Center. (Especificaciones Técnicas). - Lista de servicios Instalados en los Servidores. - Diagrama de Red. - Lista de Aplicaciones actualmente en producción. - Lista de Aplicaciones en Desarrollo. - Manuales Técnicos y Manuales de Usuario Final ACTUALIZADOS, de Las Aplicaciones en Producción. - Lista del Software utilizado Actualmente en la Institución. Contratos Vigentes.

Prácticas Obligatorias de las Unidades de TI “Los sistemas de información deberán contar con controles adecuados para garantizar la confiabilidad, la seguridad y una clara administración de los niveles de acceso a la información y datos sensibles.” - Claves de Acceso. - Usuarios Capacitados. - Validación adecuada sobre el registro y proceso de la información. - Indicadores de Gestión de Sistemas.

“Los programas informáticos, de preferencia, deben ser integrados, evitando la duplicidad de registros. Asimismo, deben ser desarrollados de manera específica para las operaciones de la institución, considerando que existen otros programas generales a ser utilizados para el manejo financiero como el Sistema de Administración Financiera Integrada (SIAFI) y otros.” (Por ejemplo: el Sistema de Registro de Bienes Nacionales). “La máxima autoridad, en conjunto con los responsables de todas las áreas y/o unidades de la entidad, deben colaborar en el diseño del sistema procurando que la información permita, entre otros beneficios, la toma de decisiones, medir los resultados alcanzados y controlar el avance en la consecución de los objetivos.”

SEGURIDAD!!!

Recomendaciones adicionales: A efecto de Adquisiciones de Equipo y Software standard: Utilizar el método de Compras por Catálogo de ONCAE. Utilización del Plan General de Cuentas de la Contaduría General de la República. Invertir tiempo en investigación, en materia de tecnología. Evitar la dependencia operativa de la Unidad de TI, con respecto a “Personal Insubstituible”. Almacenar las copias de Respaldo en sitios físicamente seguros y alejados de la Institución Incluir en el POA, un sistema (Bitácora) de atención a usuarios que permita la verificación (Control de Calidad) de las atenciones Brindadas por la Unidad de TI.

“El Establecimiento del control Interno, más que una obligación, debe ser un Estilo de Vida de los Servidores Públicos” Fin