EXPO COSO II (CONTROL EN AMBIENTES TIC´S)(LEONES,PAUKER,TOAPANTA,USCA)

39
DEPARTAMENTO DE CIENCIAS ECONÓMICAS, ADMINISTRATIVAS Y DE COMERCIO COSO II TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN INTEGRANTES: LEONES JESSICA PAUKER JESSENIA TOAPANTA JOSSELYN USCA EDGAR AGOSTO – DICIEMBRE 2013

description

control interno para empresas

Transcript of EXPO COSO II (CONTROL EN AMBIENTES TIC´S)(LEONES,PAUKER,TOAPANTA,USCA)

Diapositiva 1

DEPARTAMENTO DE CIENCIAS ECONMICAS, ADMINISTRATIVAS Y DE COMERCIOCOSO IITECNOLOGAS DE LA INFORMACIN Y LA COMUNICACININTEGRANTES:

LEONES JESSICAPAUKER JESSENIATOAPANTA JOSSELYNUSCA EDGARAGOSTO DICIEMBRE 2013

ANTECEDENTES

VELOCIDADREDUCCIN DE COSTOSFACILIDADOBJETIVO DE LAS TICSEl uso de TICs en la gestin de empresas tiene los siguientes objetivos:CONTROL INTERNO EN AMBIENTES TICSSISTEMA INTEGRADO AL PROCESO ADMINISTRATIVOOrganizacinDireccinPlaneacinControlOperacionesObjetivoasegurar la proteccin de todos los recursos informticos y mejorar los ndices de economa, eficiencia y efectividad de los procesos operativos automatizados.

ANTECEDENTESVariedadComplejidad

Necesidades de comunicacin del hombre.Suprimiendo barreras

Limitado la interactividadImportancia de las tics en los negocios

TIPOS DE CONTROL EN AMBIENTES TICSCONTROLES AUTOMATICOSCONTROLES MANUALESSon generalmente los incorporados en el software, llmense estos de operacin, de comunicacin, de gestin de base de datos, programas de aplicacin, etc.Son ejecutados por el personal del rea usuaria o de informtica sin la utilizacin de herramientas computacionales.CLASIFICACIN DEL CONTROL EN AMBIENTES TICSControles PreventivosControles DetectivosControles CorrectivosPara tratar de evitar la produccin de errores o hechos fraudulentos, como por ejemplo el software de seguridad que evita el acceso a personal no autorizado.tratan de asegurar que se subsanen todos los errores identificados mediante los controles detectivos.

tratan de descubrir posteriormente errores o fraudes que no haya sido posible evitarlos con controles preventivos.EJEMPLOS DE CONTROL INTERNO PARA TICS

410-08 Adquisiciones de infraestructura tecnolgicaLa unidad de tecnologa de informacin definir, justificar, implantar y actualizar la infraestructura tecnolgica de la organizacin para lo cual se considerarn los siguientes aspectos:Gobierno de tiGOBIERNO CORPORATIVOCMO PROVEER UNA CORRECTA DIRECCIN A LA ORGANIZACIN?CONCLUSINTanto el sistema informtico como el sistema de control interno son un conjunto de procesos interrelacionadosLos dos sistemas persiguen un objetivo y a este se une las TICS ya que sin ellas no se nos facilitara los caminos para lograr alcanzar los dichos objetivos.El sistema informtico y de control interno se centraliza en el control de procesos y de esta manera mejorar el sistema administrativoobjetivos de control bsicos de revisin y evaluacin de los sistemas de informacin.

COBITModelo de arquitectura de informacin empresarialComunicacin de los objetivos y de la direccin de TIPlaneamiento de la orientacin tecnolgicaComit directivo de TIComit estratgico de TIEstndares tecnolgicosEstrategia y direccinORGANIZACIN GENERALUbicacin organizacional de la funcin TIEstablecer roles y responsabilidadSupervisinSegregacin de funcionesResponsabilidad sobre el riesgo, la seguridad y el cumplimientoImplantacin de polticas estndares y procedimientosResponsabilidad para el aseguramiento de la calidad TIEstructura organizacional de TIACCESO A LOS RECURSOS DE INFORMACINMETODOLOGIA DE DESARROLLO DE SISTEMAS Y CONTROL DE CAMBIOSPROCEDIMIENTO DE OPERACIONESPROGRAMACION DE SISTEMAS Y SOPORTE TECNICOPROCEDIMIENTO DE ASEGURAMIENTO DE CALIDADCONTROLES DE ACCESO FISICOPLANIFICACIN DE LA CONTINUIDAD DEL NEGOCIO Y RECUPERACIN DE DESASTRESREDES Y COMUNICACIONADMINISTRACIN DE LA BASE DE DATOS- PROTECCIN Y MECANISMO DE DETECCIN CONTRA ATAQUESINTERNOS Y EXTERNOSGobierno de tiQU HAR?Gobierno de tiIMPLEMENTACINGobierno de tiIMPLEMENTACIN

Gobierno de tiENFOQUEREAS DE ENFOQUE

410-09 Mantenimiento y control de la infraestructura tecnolgica La unidad de tecnologa de informacin de cada organizacin definir y regular los procedimientos que garanticen el mantenimiento y uso adecuado de la infraestructura tecnolgica de las entidades. Los temas a considerar son:

EJEMPLONPreguntaRespuestaComentarioSiNoN/A1Existen sistemas de informacin que canalizan la informacin que se genera a nivel institucional y la administran adecuadamente para su posterior utilizacin? 2La informacin generada por los Sistemas de Informacin cumple con los parmetros de calidad requeridos?3Los Sistemas de Informacin son utilizados para cumplir de manera eficiente sus responsabilidades en relacin con la funcin de la Entidad? 4Existe la responsabilidad por el manejo de los Medios de Comunicacin para que satisfagan los fines perseguidos por la Comunicacin Organizacional? 5Las partes interesadas adquieren comprensin sobre los propsitos de la Entidad a partir de los procesos de comunicacin interna? EMPRESA XYZCUESTIONARIO DE CONTROL INTERNO A LAS TICSDEL 01 DE ENERO AL 31 DE DICIEMBRE DE 2012ENTREVISTADO: PEPITO TRAVEZCARGO: LIDER DE DEPARTAMENTO INFORMATICOFECHA: 11/09/2012CT/1