sábado, 29 de junio de 2013

CONTROL INTERNO

CONTROL INTERNO INFORMÁTICO

El Control Interno Informático puede definirse como el sistema integrado al proceso administrativo, en la planeación, organización,dirección y control de las operaciones con el objeto de asegurar la protección de todos los recursos informáticos y mejorar los índices de economía, eficiencia y efectividad de los procesos operativos automatizados.

El Informe COSO define el Control Interno como "Las normas, los procedimientos, las prácticas y las estructuras organizativas diseñadas para proporcionar seguridad razonable de que los objetivos de la empresa se alcanzarán y que los eventos no deseados se preverán, se detectarán y se corregirán.

También se puede definir el Control Interno como cualquier actividad o acción realizada manual y/o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos.

OBJETIVOS PRINCIPALES:

• Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.

• Asesorar sobre el conocimiento de las normas

• Colaborar y apoyar el trabajo de Auditoría Informática interna/externa

• Definir, implantar y ejecutar mecanismos y controles para comprobar el grado de cumplimiento de los servicios informáticos.

• Realizar en los diferentes sistemas y entornos informáticos el control de las diferentes actividades que se realizan.

TIPOS

En el ambiente informático, el control interno se materializa fundamentalmente en controles de dos tipos:

Controles manuales;  aquellos que son ejecutados por el personal del área usuaria o de informática sin la utilización de herramientas computacionales.

Controles Automáticos; son generalmente los incorporados en el software, llámense estos de operación, de comunicación, de gestión de base de datos, programas de aplicación, etc.

Los controles según su finalidad se clasifican en:

Controles Preventivos; para tratar de evitar la producción de errores o hechos fraudulentos, como por ejemplo el software de seguridad que evita el acceso a personal no autorizado.


• Controles Detectivos; tratan de descubrir a posteiori errores o fraudes que no haya sido posible evitarlos con controles preventivos.

Controles Correctivos; tratan de asegurar que se subsanen todos los errores identificados mediante los controles detectivos.

FUNCIÓN DEL CONTROL INTERNO INFORMÁTICO:

El Control Interno Informático es una función del departamento de Informática de una organización, cuyo objetivo es el de controlar que todas las actividades relacionadas a los sistemas de información automatizados se realicen cumpliendo las normas, estándares, procedimientos y disposiciones legales establecidas interna y externamente. Entre sus funciones específicas están:



viernes, 28 de junio de 2013

PAPELES DE TRABAJO

PAPELES DE TRABAJO





Los papeles de trabajo deben ser claros, completos y concisos, y además deben suministrar un testimonio inequívoco del trabajo realizado y las razones que fundamenten las decisiones adoptadas sobre aspectos controvertidos. Debe evitarse la inclusión de información excesiva e innecesaria. El auditor debe concentrarse entonces en la calidad de los papeles e intentar limitar su cantidad. Para ello las planillas que sólo copian información disponible en los registros del ente no deben preparadas, ni debe solicitarse al ente que las prepare. 

Cuando fuera posible se debe trabajar directamente con las copias de los registros o bien incluir en los papeles de trabajo solo planillas resumen, detalles de trabajos realizados, una clara identificación de las partidas seleccionadas y de las excepciones detectadas con evaluación de su efecto y las conclusiones alcanzadas.