teoria general de riesgo y control

24
CAPITULO 5 CONCEPTOS FUNDAMENTALES SOBRE RIESGO Y CONTROLES BASICOS EN INFORMATICA ique carlos mangones di

Upload: oamz

Post on 11-Aug-2015

44 views

Category:

Internet


7 download

TRANSCRIPT

Page 1: teoria general de riesgo y control

CAPITULO 5CONCEPTOS FUNDAMENTALES SOBRE RIESGO Y

CONTROLES BASICOS EN INFORMATICA

Enrique carlos mangones diaz

Page 2: teoria general de riesgo y control

INTRODUCCION

Page 3: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 4: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 5: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 6: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 7: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 8: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 9: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 10: teoria general de riesgo y control

TEORIA GENERAL DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACION

Page 11: teoria general de riesgo y control

POLITICAS INFORMATICAS

Page 12: teoria general de riesgo y control

VENTAJAS DE LAS POLITICAS INFORMATICAS

Page 13: teoria general de riesgo y control

EJEMPLOS DE ALGUNAS POLITICAS INFORMATICAS

Page 14: teoria general de riesgo y control

NORMAS

Page 15: teoria general de riesgo y control

PROCEDIMIENTOS

Page 16: teoria general de riesgo y control

SEGURIDAD FISICA

Page 17: teoria general de riesgo y control

SEGURIDAD FISICA

Page 18: teoria general de riesgo y control

SEGURIDAD FISICA

Page 19: teoria general de riesgo y control

PLAN DE CONTIGENCIA

UN PLAN DE CONTINGENCIAS ES UN INSTRUMENTO DE GESTIÓN PARA EL BUEN GOBIERNO DE LAS TECNOLOGÍAS DE LA INFORMACIÓN Y LAS COMUNICACIONES EN EL DOMINIO DEL SOPORTE Y EL DESEMPEÑO.

DICHO PLAN CONTIENE LAS MEDIDAS TÉCNICAS, HUMANAS Y ORGANIZATIVAS NECESARIAS PARA GARANTIZAR LA CONTINUIDAD DEL NEGOCIO Y LAS OPERACIONES DE UNA COMPAÑÍA. UN PLAN DE CONTINGENCIAS ES UN CASO PARTICULAR DE PLAN DE CONTINUIDAD DEL NEGOCIO APLICADO AL DEPARTAMENTO DE INFORMÁTICA O TECNOLOGÍAS. OTROS DEPARTAMENTOS PUEDEN TENER PLANES DE CONTINUIDAD QUE PERSIGUEN EL MISMO OBJETIVO DESDE OTRO PUNTO DE VISTA. NO OBSTANTE, DADA LA IMPORTANCIA DE LAS TECNOLOGÍAS EN LAS ORGANIZACIONES MODERNAS, EL PLAN DE CONTINGENCIAS ES EL MÁS RELEVANTE.

Page 20: teoria general de riesgo y control

Riesgos y controles de aplicación

En un contexto en el cual las empresas cada vez más dependen de los sistemas como medio para alcanzar los objetivos definidos, el auditor cada vez más debe interiorizarse del funcionamiento de dichas aplicaciones, de los riegos que las mismas acarrean así como la forma de monitorear y mitigar dichos riesgos.

Page 21: teoria general de riesgo y control

Objetivos para auditar las aplicaciones

El objetivo principal de los controles de aplicación es asegurar:

Que el ingreso de los datos es exacto, completo, autorizado y correcto

Que los datos son procesos en tiempo oportuno Los datos son almacenados de forma adecuada y

completa Que las salidas del sistema son adecuadas y completas Que registros son mantenidos para realizar un

seguimiento de las entradas y eventuales salidas del sistema.

Page 22: teoria general de riesgo y control

Tipos de controles Controles de Entrada: Garantizan que todo dato que

entre en el ordenador este autorizado, sea preciso y este completo. Garantizan también que los errores que se detecten sean corregidos y se vuelvan a introducir para ser procesados. Ejemplo: Controles en las altas de nuevos datos en cualquier aplicación.

Controles de Procesamiento: Estos controles, principalmente automáticos proveen una manera automática de asegurar que el procesamiento de las transacciones es completa, adecuado y autorizado.

Controles de salida: Básicamente estos controles direccionan a que operaciones fueron realizadas con los datos. Y comparando también básicamente las salidas generadas con los ingresos realizados.

Page 23: teoria general de riesgo y control
Page 24: teoria general de riesgo y control

SEGURIDAD FISICA