Sistemas de Informaci - PowerPoint PPT Presentation

About This Presentation
Title:

Sistemas de Informaci

Description:

Sistemas de Informaci n IS95872 Clase 06 El control de los sistemas de informaci n La vulnerabilidad y abuso de los sistemas: La vulnerabilidad por desastres ... – PowerPoint PPT presentation

Number of Views:100
Avg rating:3.0/5.0
Slides: 27
Provided by: EqVe
Category:

less

Transcript and Presenter's Notes

Title: Sistemas de Informaci


1
Sistemas de InformaciónIS95872
  • Clase 06

2
El control de los sistemas de información
  • La vulnerabilidad y abuso de los sistemas
  • La vulnerabilidad por desastres naturales,
    fallas de Hardware y en el Software, los errores
    de los empleados y el uso de personas no
    autorizadas pueden provocar que los sistemas no
    operen adecuadamente

3
El control de los sistemas de información
  • Por qué los sistemas son vulnerables
  • Un sistema de información complejo no puede ser
    duplicado a mano.
  • Cuando no quedan huellas visibles de cambios en
    los sistemas, porque los registros de la
    computadora solo pueden ser leídos por la maquina
  • Los procedimientos computarizados parecen ser
    invisibles y no son bien entendidos y auditados
  • Los cambios en los sistemas automatizados son más
    costosos y con frecuencia más complejos que los
    cambios en los sistemas manuales
  • El desarrollo y operación de los sistemas
    automatizados requiere de conocimiento técnico
    especializado

4
El control de los sistemas de información
  • Nuevas vulnerabilidades
  • Los avances en las telecomunicaciones y en el
    software de las computadoras han aumentado dichas
    vulnerabilidades.
  • Hacker Es una persona con acceso no autorizado a
    una red de computo para lucrar, actos criminales
    o placer personal

5
El control de los sistemas de información
  • Virus de computadora
  • Programas dañinos de Software que difunden de un
    sistema a otro, plagando la memoria de la
    computadora o destruyendo programas o datos
  • Software antivirus
  • Programa diseñado para detectar y con frecuencia
    eliminar virus de computadoras en los sistemas de
    información

6
El control de los sistemas de información
  • Preocupaciones para los desarrolladores y
    usuarios de sistemas
  • Desastres
  • La seguridad
  • El error administrativo

7
El control de los sistemas de información
  • Preocupaciones para los desarrolladores y
    usuarios de sistemas
  • 1-Desastres El hardware de computo, programas,
    archivos de datos y otros equipos pueden ser
    destruidos por incendios, fallas de energía y
    otros desastres

8
El control de los sistemas de información
  • Sistema de computo con tolerancias a las fallas
  • Integrados por Hardware, software y componentes
    de abastecimiento de energía suplementarios que
    puedan dar respaldo al sistema y mantenerlo en
    operación para evitar una falla del sistema

9
El control de los sistemas de información
  • Procesamiento de operaciones en línea
  • Modo de procesamiento de operaciones en donde
    las operaciones ingresadas en línea son
    inmediatamente procesadas en la computadora ,
    cambios multitudinarios a las bases de datos, a
    los informes o las solicitudes de información que
    ocurren a cada instante

10
El control de los sistemas de información
  • Preocupaciones para los desarrolladores y
    usuarios de sistemas
  • 2-La seguridad Políticas, procedimientos y
    medidas técnicas usadas para evitar un acceso no
    autorizado, alteración, robo o daños físicos a
    los sistemas de registro.
  • 3-Errores Las computadoras pueden servir como
    instrumentos de error distorsionado severamente o
    destruyendo registros y las operaciones de una
    institución

11
El control de los sistemas de información
  • Controles
  • Todos los métodos, políticas y procedimientos
    para asegurar la protección de los activos de la
    institución, la precisión y la confiabilidad de
    los registros y la adherencia operativa a las
    noemas de administración.
  • El control de un sistema de información debe ser
    una parte integral de su diseño
  • Tipo de control
  • Generales
  • De Aplicación

12
El control de los sistemas de información
  • Controles Generales
  • Controles globales que establecen un marco para
    controlar el diseño, seguridad y uso de sistemas
    de computo a lo largo de toda la institución
  • Controles de Aplicación
  • Controles específicos únicos para cada
    aplicación computarizada

13
El control de los sistemas de información
  • Controles generales
  • aseguran la operación eficaz de los
    procedimientos programados
  • Controles sobre procesos de implantación del
    sistema
  • Controles de Software
  • Controles físicos para el Hardware
  • Controles de las operaciones de cómputo
  • Controles de seguridad de los datos
  • Disciplinas, normas y procedimientos
    administrativos

14
El control de los sistemas de información
  • 1-Controles de Implantación del sistema
  • Auditan el proceso de desarrollo de sistemas en
    diversos puntos para asegurarse que esté
    adecuadamente controlado y administrado

15
El control de los sistemas de información
  • 2- Controles de Software
  • Hacen el seguimiento del software del sistema y
    evitan el acceso no autorizado de programas para
    garantizar la seguridad y confiabilidad del
    software
  • Controles de seguridad de los programas
  • Controles diseñados para evitar cambios no
    autorizados a los programas en los sistemas que
    ya se encuentran en producción

16
El control de los sistemas de información
  • 3-Controles de Hardware
  • Controles que aseguran la seguridad física y el
    correcto funcionamiento del hardware de cómputo
  • 4-Controles de operaciones de computo
  • Se aplican al trabajo del departamento de
    cómputo para asegurar que los procedimientos
    programados son consistente y correctamente
    aplicados al almacenamiento y procesamiento de
    datos

17
El control de los sistemas de información
  • 5-Controles de seguridad en los datos
  • Controles para asegurar que los archivos de
    datos en disco o cinta no se expongan a acceso,
    cambios o destrucción no autorizados
  • 6-Controles administrativos
  • Normas, reglas, procedimientos y disciplinas
    formales para asegurar que los controles de la
    institución se ejecutan y se respeten de manera
    adecuada

18
El control de los sistemas de información
  • Segregación de funciones
  • Principio de control interno para dividir las
    responsabilidades y asignar tareas entre personas
    de manera que las funciones del puesto no se
    traslapen para minimizar el riesgo de errores y
    manejo fraudulento de los activos de la
    institución

19
El control de los sistemas de información
  • Controles de aplicación
  • Son controles de aplicación con controles
    específicos dentro de cada aplicación
    independiente de cómputo
  • Objetivos
  • Integridad del ingreso y la actualización
  • Precisión en el ingreso y actualización
  • Validez
  • Mantenimiento

20
El control de los sistemas de información
  • Clasificación de los controles de aplicación
  • A- Controles de entrada o acceso
  • B- Controles de procesamiento
  • C- Controles de salida

21
El control de los sistemas de información
  • A-Controles de entrada Procedimientos para
    verificar la precisión e integridad de los datos
    al ingresar al sistema
  • Autorización de entrada
  • Conversión de datos
  • Totales de control por lote

22
El control de los sistemas de información
  • Autorización de entrada Autorización, registro y
    monitoreo adecuado de los documentos fuente
    cuando entran al sistema de computo
  • Conversión de datos Proceso de trascripción
    adecuada de datos de una forma a otra, para
    operaciones de cómputo

23
El control de los sistemas de información
  • Totales de control por lote Un tipo de datos de
    entrada que requiere que se cuenten las
    operaciones o cualquier campo de cantidad en un
    lote de operaciones antes de procesarlas para
    comparación y conciliación luego de su
    procesamiento
  • Verificación de edición Rutinas realizadas para
    verificar los datos de entrada y corregir los
    errores antes del procesamiento

24
El control de los sistemas de información
  • B-Controles de Procesamiento Rutinas para
    establecer que los datos están completos y son
    precisos durante el procesamiento
  • Totales de control de corridas concilian los
    totales de control de entradas con los totales de
    los rubros que han actualizado el archivo
  • Compaginación por computadora Compara los datos
    de entrada con la información que se guarda en
    los archivos maestros o en suspenso y con los
    rubros no compaginados separados para su
    investigación

25
El control de los sistemas de información
  • C-Controles de salida aseguran que los
    resultados del procesamiento de cómputo sean
    precisos, completos y adecuadamente distribuidos.

26
El control de los sistemas de información
  • Auditoria de los sistemas de información
  • Auditoria de un sistema de información
    Identifica todos los controles que gobiernan a un
    sistema de información en particular y evalúa su
    eficacia
  • Auditorias de calidad en los datos
  • Encuestas de archivos y muestras par determinar
    la precisión e integridad de los datos en un
    sistema de información
Write a Comment
User Comments (0)
About PowerShow.com