Ingeniería del Software

Slides:



Advertisements
Presentaciones similares
DE DESARROLLO INTEGRAL
Advertisements

T A L L E R IMPLEMENTACION DEL CONTROL INTERNO EN LAS UNIDADES DE TECNOLOGIA DE LA INFORMACION (TI)
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
Control Interno Informático. Concepto
Auditoría. Concepto Conceptualmente la auditoría, toda y cualquier auditoría, es la actividad consistente en la emisión de una opinión profesional sobre.
Universidad Nacional de Ingeniería UNI-Norte
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
Auditoria Informática Unidad II
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
AUDITORIA DE LA SEGURIDAD en Telecomunicaciones y redes de computadoras Unidad VI.
Sistema de Control de Evaluación.
Sistema de Control de Gestión.
AUDITORÍA DE SISTEMAS UNIDAD 2.
Módulo 13 Procesos de Verificación de la Implementación del SAA.
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
Caja Costarricense de Seguro Social a las Actividades de Control
Actividades de control
UNA HERRAMIENTA PARA AGREGAR VALOR
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
MODELO ESTANDAR DE CONTROL INTERNO
MECI 2014.
Jefe De Control Interno
Normas Generales Relativas al Ambiente de Control
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Ministerio de Hacienda “Generamos confianza mediante el desempeño transparente y eficiente” Dirección General de Auditoría Interna Divulgación Reglamento.
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
COMISION INSTITUCIONAL DE CONTROL INTERNO ¿SABIA USTED?
¡BIENVENIDOS!. Deberá observarse y evaluarse el funcionamiento de los diversos controles, con el fin de determinar la vigencia y la calidad del control.
Asegura el control a la ejecución de los procesos de la entidad, orientándola a la consecución de los resultados y productos necesarios para el cumplimiento.
Organización del Departamento de Auditoria Informática
Introducción a la auditoria de sistemas
COMISIÓN INSTITUCIONAL DE CONTROL INTERNO SABÍA USTED?
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
Control Interno – Factor Crítico
Seguridad y Auditoria de Sistemas Ciclo
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
SGSI: Sistemas de Gestión de la Seguridad de la Información
NORMAS INTERNACIONALES DE AUDITORIA
Revisoría Fiscal CARACTERÍSTICAS DE LA REVISORÍA FISCAL. 3. FUNCIÓN PREVENTIVA: La vigilancia que ejerce el revisor fiscal debe ser de carácter preventivo,
REDES 439.  Sugerencias:  HORARIO DE SERVICIO claramente establecido  Todo usuario debe estar registrado.  Los recursos de cómputo empleados por el.
OBJETIVOS DE CONTROL INTERNO APLICABLES A LA AUDITORIA EN INFORMATICA
NORMAS INTERNACIONALES DE AUDITORIA (200)
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
Profesora: Kinian Ojito Ramos
Procesos itil Equipo 8.
Auditoria Computacional
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
Control Interno.
CONTROL INTERNO  La valoración de riesgos, que conlleva la existencia de un sistema de detección y valoración de los riesgos derivados del ambiente—
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Auditoría de sistemas UNLaR  Aplicaciones en funcionamiento en cuanto al grado de cumplimiento de los objetivos para los que fueron creadas.
Universidad Latina CONTROL INTERNO.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
PRESENTACIÓN CONTRALORÍA GENERAL DEL DISTRITO FEDERAL CONTROL INTERNO.
VI. EVALUACIÓN DE LOS RECURSOS
Ingeniería del Software
Marco Integrado de Control Interno, con enfoque COSO III, 2013
MODELO ESTANDAR DE CONTROL INTERNO - MECI
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Modelo Estándar de Control Interno Presentación de Resultados 2015 Beatriz Burgos de la Espriella Jefe Oficina Control Interno Bogotá, 21 de Abril de.
Ministerio de Educación Decreto No. 4 Corte de Cuentas de la República.
SCI Proceso continuo realizado por la Dirección, Gerencia y otros empleados de la Entidad, para proporcionar seguridad razonable, respecto a si están lográndose.
Proyectos de Inversión 2015 Superintendencia Nacional de Salud.
AUDITORIA. NORMAS DE AUDITORÍA. La contaduría pública, a través del Instituto Mexicano de Contadores Públicos, estableció una serie de requisitos mínimos.
Evaluación y Control. ORGANIGRAMA DIRECCIÓN DE EVALUACIÓN Y CONTROL.
Órgano de Control Institucional
Transcripción de la presentación:

Ingeniería del Software Auditoria de Sistemas Prof. Wilmer Vindas Acuña Email: wvindas@utn.ac.cr 27/04/2017

Contenido Qué es Control Interno Tipos de Controles Controles según su finalidad Objetivos del Control Interno Funciones del Control Interno 27/04/2017

Control Interno Control Interno como cualquier actividad o acción realizada manual y/o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos. 27/04/2017

Tipos de Controles Controles manuales: aquellos que son ejecutados por el personal del área usuaria o de informática sin la utilización de herramientas computacionales. Controles Automáticos: son generalmente los incorporados en el software, llámense estos de operación, de comunicación, de gestión de base de datos, programas de aplicación, etc. 27/04/2017

Controles según su finalidad Controles Preventivos: para tratar de evitar la producción de errores o hechos fraudulentos, como por ejemplo el software de seguridad que evita el acceso a personal no autorizado. Controles Detectivos: trata de descubrir a posteriori errores o fraudes que no haya sido posible evitarlos con controles preventivos. Controles Correctivos: tratan de asegurar que se subsanen todos los errores identificados mediante los controles detectivos. 27/04/2017

Objetivos del Control Interno Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales. Asesorar sobre el conocimiento de las normas Colaborar y apoyar el trabajo de Auditoría Informática interna/externa Definir, implantar y ejecutar mecanismos y controles para comprobar el grado de cumplimiento de los servicios informáticos. 27/04/2017

Funciones del Control Interno Difundir y controlar el cumplimiento de las normas, estándares y procedimientos al personal de programadores, técnicos y operadores. Diseñar la estructura del Sistema de Control Interno de la Dirección de Informática en los siguientes aspectos: Desarrollo y mantenimiento del software de aplicación. Explotación de servidores principales Software de Base Redes de Computación Seguridad Informática Licencias de software 27/04/2017

Los componentes del Control Interno Hay dos tipos de componentes: 1. Los funcionales El ambiente de control La evaluación de riesgos Las actividades de control La información y la comunicación El monitoreo 2. Los orgánicos Administración Activa La Auditoria. 27/04/2017

Qué es el Ambiente de Control? Es el ambiente en el que se desempeñan las actividades dentro de la institución. Está conformado por los valores, actitudes y acciones de todos los funcionarios. Es la base para alcanzar con éxito los demás componentes del control interno. 27/04/2017

Aspectos importantes del Ambiente de Control En los casos en que se delegue autoridad a un funcionario por parte del jerarca y por parte de los demás niveles jerárquicos, esta debe quedar establecida en manuales u otros documentos de vigencia prolongada. Tanto el jerarca y el titular subordinado que asignan una tarea o proceso y delegan parte de su autoridad, comparten la responsabilidad final con aquel en quien la designación recae. 27/04/2017

Qué es la Evaluación de Riesgos? Consiste en tomar medidas para evitar que los riesgos se hagan efectivos y afecten el desempeño de los planes y proyectos institucionales. La detección de riesgos debe realizarse a nivel de todas las direcciones, unidades y procesos. 27/04/2017

Qué son las Actividades de Control? Son el conjunto de métodos, políticas, procedimientos y otras medidas que permiten asegurar que se estén aplicando las acciones para manejar y minimizar los riesgos. Una vez identificados los riesgos, la institución debe implantar controles que se ajusten mejor a sus posibilidades y le den mayor seguridad en la labor de prevenir la materialización de éstos y reducir el impacto de sus consecuencias en su labor. Las actividades de control deben generar información oportuna para la toma de decisiones a nivel de la organización. 27/04/2017

Aspectos importantes de las Actividades de Control Todas las instrucciones que se impartan a cada uno de los funcionarios ( sean órdenes e instrucciones específicas y relacionados con asuntos particulares) deben darse por escrito a los funcionarios responsables de su cumplimiento y mantenerse en manuales ordenados, actualizados y de fácil acceso. Debe aplicarse la práctica de que los funcionarios disfruten oportunamente de las vacaciones que les corresponden de acuerdo con la ley y reglamentos internos. 27/04/2017

Qué es la Información y la Comunicación? Se refiere a los sistemas de información y comunicación existentes en la institución, los cuales deben permitir generar, capturar, procesar y transmitir información relevante sobre las actividades institucionales y los eventos externos e internos que afecten el desempeño positiva o negativamente. Estos sistemas de información deberán contar con controles adecuados que garanticen la confiabilidad, la seguridad y una clara administración de los niveles de acceso a la información y datos sensibles. 27/04/2017

Qué es Monitoreo? Es un proceso de seguimiento para medir o valorar la calidad de la gestión institucional y del propio sistema de control interno. Permite estar alerta ante cualquier cambio en el entorno interno y externo de la organización. Solamente así podemos modificar sistemas de trabajo así como los controles en procura de la ruta hacia el éxito. 27/04/2017

Qué es la Administración Activa? Desde el punto de vista funcional: Es la función decisoria, ejecutiva, resolutoria, directiva u operativa de la Administración. Desde el punto de vista orgánico: Es el conjunto de órganos y entes de la función administrativa, que deciden y ejecutan (incluyen al jerarca como última instancia). 27/04/2017

Qué es la Auditoría? Es una unidad asesora, de advertencia y fiscalización que debe emitir recomendaciones y sugerencias relevantes y oportunas para reforzar y mejorar el desempeño de la institución. 27/04/2017