Title: Sistemas de Informaci
1Sistemas de InformaciónIS95872
2El control de los sistemas de información
- La vulnerabilidad y abuso de los sistemas
- La vulnerabilidad por desastres naturales,
fallas de Hardware y en el Software, los errores
de los empleados y el uso de personas no
autorizadas pueden provocar que los sistemas no
operen adecuadamente -
3El control de los sistemas de información
- Por qué los sistemas son vulnerables
- Un sistema de información complejo no puede ser
duplicado a mano. - Cuando no quedan huellas visibles de cambios en
los sistemas, porque los registros de la
computadora solo pueden ser leídos por la maquina - Los procedimientos computarizados parecen ser
invisibles y no son bien entendidos y auditados - Los cambios en los sistemas automatizados son más
costosos y con frecuencia más complejos que los
cambios en los sistemas manuales - El desarrollo y operación de los sistemas
automatizados requiere de conocimiento técnico
especializado -
4El control de los sistemas de información
- Nuevas vulnerabilidades
- Los avances en las telecomunicaciones y en el
software de las computadoras han aumentado dichas
vulnerabilidades. - Hacker Es una persona con acceso no autorizado a
una red de computo para lucrar, actos criminales
o placer personal
5El control de los sistemas de información
- Virus de computadora
- Programas dañinos de Software que difunden de un
sistema a otro, plagando la memoria de la
computadora o destruyendo programas o datos - Software antivirus
- Programa diseñado para detectar y con frecuencia
eliminar virus de computadoras en los sistemas de
información
6El control de los sistemas de información
- Preocupaciones para los desarrolladores y
usuarios de sistemas - Desastres
- La seguridad
- El error administrativo
7El control de los sistemas de información
- Preocupaciones para los desarrolladores y
usuarios de sistemas - 1-Desastres El hardware de computo, programas,
archivos de datos y otros equipos pueden ser
destruidos por incendios, fallas de energía y
otros desastres
8El control de los sistemas de información
- Sistema de computo con tolerancias a las fallas
- Integrados por Hardware, software y componentes
de abastecimiento de energía suplementarios que
puedan dar respaldo al sistema y mantenerlo en
operación para evitar una falla del sistema
9El control de los sistemas de información
- Procesamiento de operaciones en línea
- Modo de procesamiento de operaciones en donde
las operaciones ingresadas en línea son
inmediatamente procesadas en la computadora ,
cambios multitudinarios a las bases de datos, a
los informes o las solicitudes de información que
ocurren a cada instante
10El control de los sistemas de información
- Preocupaciones para los desarrolladores y
usuarios de sistemas - 2-La seguridad Políticas, procedimientos y
medidas técnicas usadas para evitar un acceso no
autorizado, alteración, robo o daños físicos a
los sistemas de registro. - 3-Errores Las computadoras pueden servir como
instrumentos de error distorsionado severamente o
destruyendo registros y las operaciones de una
institución
11El control de los sistemas de información
- Controles
- Todos los métodos, políticas y procedimientos
para asegurar la protección de los activos de la
institución, la precisión y la confiabilidad de
los registros y la adherencia operativa a las
noemas de administración. - El control de un sistema de información debe ser
una parte integral de su diseño - Tipo de control
- Generales
- De Aplicación
-
12El control de los sistemas de información
- Controles Generales
- Controles globales que establecen un marco para
controlar el diseño, seguridad y uso de sistemas
de computo a lo largo de toda la institución - Controles de Aplicación
- Controles específicos únicos para cada
aplicación computarizada
13El control de los sistemas de información
- Controles generales
- aseguran la operación eficaz de los
procedimientos programados - Controles sobre procesos de implantación del
sistema - Controles de Software
- Controles físicos para el Hardware
- Controles de las operaciones de cómputo
- Controles de seguridad de los datos
- Disciplinas, normas y procedimientos
administrativos
14El control de los sistemas de información
- 1-Controles de Implantación del sistema
- Auditan el proceso de desarrollo de sistemas en
diversos puntos para asegurarse que esté
adecuadamente controlado y administrado
15El control de los sistemas de información
- 2- Controles de Software
- Hacen el seguimiento del software del sistema y
evitan el acceso no autorizado de programas para
garantizar la seguridad y confiabilidad del
software - Controles de seguridad de los programas
- Controles diseñados para evitar cambios no
autorizados a los programas en los sistemas que
ya se encuentran en producción
16El control de los sistemas de información
- 3-Controles de Hardware
- Controles que aseguran la seguridad física y el
correcto funcionamiento del hardware de cómputo - 4-Controles de operaciones de computo
- Se aplican al trabajo del departamento de
cómputo para asegurar que los procedimientos
programados son consistente y correctamente
aplicados al almacenamiento y procesamiento de
datos
17El control de los sistemas de información
- 5-Controles de seguridad en los datos
- Controles para asegurar que los archivos de
datos en disco o cinta no se expongan a acceso,
cambios o destrucción no autorizados - 6-Controles administrativos
- Normas, reglas, procedimientos y disciplinas
formales para asegurar que los controles de la
institución se ejecutan y se respeten de manera
adecuada
18El control de los sistemas de información
- Segregación de funciones
- Principio de control interno para dividir las
responsabilidades y asignar tareas entre personas
de manera que las funciones del puesto no se
traslapen para minimizar el riesgo de errores y
manejo fraudulento de los activos de la
institución
19El control de los sistemas de información
- Controles de aplicación
- Son controles de aplicación con controles
específicos dentro de cada aplicación
independiente de cómputo - Objetivos
- Integridad del ingreso y la actualización
- Precisión en el ingreso y actualización
- Validez
- Mantenimiento
20El control de los sistemas de información
- Clasificación de los controles de aplicación
- A- Controles de entrada o acceso
- B- Controles de procesamiento
- C- Controles de salida
21El control de los sistemas de información
- A-Controles de entrada Procedimientos para
verificar la precisión e integridad de los datos
al ingresar al sistema - Autorización de entrada
- Conversión de datos
- Totales de control por lote
22El control de los sistemas de información
- Autorización de entrada Autorización, registro y
monitoreo adecuado de los documentos fuente
cuando entran al sistema de computo - Conversión de datos Proceso de trascripción
adecuada de datos de una forma a otra, para
operaciones de cómputo
23El control de los sistemas de información
- Totales de control por lote Un tipo de datos de
entrada que requiere que se cuenten las
operaciones o cualquier campo de cantidad en un
lote de operaciones antes de procesarlas para
comparación y conciliación luego de su
procesamiento - Verificación de edición Rutinas realizadas para
verificar los datos de entrada y corregir los
errores antes del procesamiento
24El control de los sistemas de información
- B-Controles de Procesamiento Rutinas para
establecer que los datos están completos y son
precisos durante el procesamiento - Totales de control de corridas concilian los
totales de control de entradas con los totales de
los rubros que han actualizado el archivo - Compaginación por computadora Compara los datos
de entrada con la información que se guarda en
los archivos maestros o en suspenso y con los
rubros no compaginados separados para su
investigación
25El control de los sistemas de información
- C-Controles de salida aseguran que los
resultados del procesamiento de cómputo sean
precisos, completos y adecuadamente distribuidos.
26El control de los sistemas de información
- Auditoria de los sistemas de información
- Auditoria de un sistema de información
Identifica todos los controles que gobiernan a un
sistema de información en particular y evalúa su
eficacia - Auditorias de calidad en los datos
- Encuestas de archivos y muestras par determinar
la precisión e integridad de los datos en un
sistema de información