SlideShare une entreprise Scribd logo
1  sur  23
Universidad Nacional Experimental de Guayana
                    Proyecto de carrera: Ingeniería informática
                    Cátedra: Auditoria y Evaluación de sistemas




                              UNEG-AS 2012
   Tema 3: -Control interno para la organización del área
   de informática y Control interno para el análisis, diseño
              e implementación de sistemas.
                                                                  García Leonelvis
Profesor: Carlos Guevara                              Ponentes:
                                                                  Guillén Miletza
Contenido
 • Control interno para la organización del área de informática:
         Dirección.
         División de trabajo.
         Asignación de responsabilidad y autoridad.
         Establecimiento de estándares y métodos.
         Perfiles de puestos.
• Control interno para el análisis, diseño e implementación de sistemas:
        Estandarización de metodologías para el desarrollo de proyectos.
        Asegurar que el beneficio del sistema sea optimo.
        Elaborar estudios de factibilidad del sistema
        Garantizar la eficiencia y eficacia en el análisis y diseño del sistema.
        Vigilar la efectividad y eficacia en la implementación y en el
         mantenimiento del sistema.
        Lograr un uso eficiente del sistema por medio de su documentación.
Control interno para la organización
      del área de informática
Subelementos:

      Dirección               División de Trabajo

    Asignación de
                             Establecimiento de
  Responsabilidad y
                            estándares y métodos
      autoridad

                Perfiles de puestos
Dirección

    Es uno de los subelementos
básicos del control interno en
cualquier empresa, ya que esta es la
función primordial de la entidad o
persona que tiene la misión de dirigir
la actividades en la institución o en
un área específica, así como la de
coordinar el uso de los recursos
disponibles en el área para cumplir
en objetivo institucional.
Dirección
Estará apoyado por lo siguiente:

• La coordinación de los recursos.
• La supervisión de actividades.
• La delegación de autoridad y
  responsabilidad.
• La asignación de actividades.
• La distribución de recursos.
División de
 Trabajo
     La división del trabajo
 incrementa la eficacia y eficiencia
 de las actividades de cualquier
 empresa. Se requiere una división
 más especializada del trabajo
 para el cumplimiento de las
 actividades, operaciones y tareas
 que se desarrollan en los centros
 de cómputo.
División de
                Trabajo
Funciones básicas de un Centro de Cómputo:

•   Dirección general del área de informática
•   Área de análisis y diseño
•   Área de Programación
•   Área de Sistemas de redes
•   Área de operación
•   Área de telecomunicación
•   Área de administración
Asignación de
Responsabilidad
  y autoridad
    Es la asignación y el
establecimiento de los límites de
responsabilidad de las líneas de
autoridad por puesto que tendrá
cada uno de estos, incluyendo los
canales         formales        de
comunicación, para tener un mejor
desarrollo          de          las
actividades, funciones y tareas en
la empresa.
Establecimiento
          de estándares y
              métodos

    Se deben establecer de manera
homogénea y uniforme todos aquellos
procedimientos y metodologías informáticas
que permitan estandarizar la operación de los
sistemas, así como para el desarrollo de
nuevos sistemas.
Establecimiento
                 de estándares y
                     métodos

• Estandarización del diseño del hardware
• Estandarización del diseño, adquisición y uso del software
• Estandarización del diseño, implementación y administración de
  las bases de datos
• Estandarización del diseño, instalación y aprovechamiento de
  los sistemas de redes y sistemas multiusuario
• Estandarización del mantenimiento y de la modificación parcial
  o total de los sistemas informáticos de la empresa
• Estandarización de los sistemas de seguridad y protección al
  personal y usuarios de sistemas
Perfiles de
               puestos

    Este elemento del control interno informático
ayuda a identificar y establecer los
requisitos,    habilidades,     experiencia     y
conocimientos específicos que necesita tener el
personal que ocupa un puesto en el área de
sistemas. Se debe considerar dentro del perfil de
puestos cada una de las características que deben
poseer quienes ocupan los puestos que integran
la estructura de organización del centro
informático de la empresa.
Perfiles de
      puestos

• La forma de operación establecida para
  cada puesto
• Las necesidades de procesamiento de
  datos
• La        configuración      de      los
  equipos, instalaciones y componentes de
  la red de sistemas
• La manera cómo influye esta delineación
  en el uso de los recursos informáticos
  tanto de hardware y software
Control interno de análisis, diseño e
     implementación de sistemas.
              Estandarización de
                                          Asegurar que el
             metodologías para el
Presenta:        desarrollo de
                                        beneficio del sistema
                                            sea optimo.
                  proyectos.



                                        Garantizar la eficiencia
              Elaborar estudios de
                                        y eficacia en el análisis
            factibilidad del sistema.
                                         y diseño del sistema.


             Vigilar la efectividad y
                  eficacia en la        Lograr un uso eficiente
            implementación y en el      del sistema por medio
              mantenimiento del         de su documentación.
                     sistema.
Estandarización de
  metodologías para el
 desarrollo de proyectos.


    La aplicación de una metodología
estandarizada para el desarrollo de
un proyecto informático garantiza la
uniformidad en la aplicación de
cualquier sistema y contribuye en
gran medida a la máxima eficiencia
en el uso de los recursos informáticos
del área de sistemas.
Estandarización de
                   metodologías para el
                  desarrollo de proyectos.
Estará apoyado por lo siguiente:

•   Estandarización de métodos para el diseño de sistemas
•   Lineamientos en la realización de sistemas
•   Uniformidad de funciones para desarrollar sistemas
•   Políticas para el desarrollo de sistemas
•   Normas para regular el desarrollo de proyectos
Asegurar que el beneficio
  del sistema sea optimo.


     Se busca la optimización de las
tareas, operaciones y funciones que
resultaran con la implementación de los
sistemas, contando para ello con el
seguimiento de una metodología uniforme
para el desarrollo de nuevos sistemas, con
lo cual se pretende garantizar la eficacia y
eficiencia de acciones después de que se
implemente el nuevo sistema.
Elaborar estudios de
               factibilidad del sistema.

       Todo proyecto de informática tiene que evaluar
  desde dos puntos de vista específicos: la viabilidad y
  la factibilidad, es decir se deben analizar la viabilidad
  de realizar el proyecto y la factibilidad de llevarlo a
  cabo.

• Viable: se dice del asunto con posibilidad de salir
  adelante. (Valorar la posibilidad de hacerlo)
• Factible: que se puede llevar a cabo o que es posible
  realizar. (Valorar si se puede realizar).
Elaborar estudios de
 factibilidad del sistema.


• Viabilidad y factibilidad operativa

• Viabilidad y factibilidad económica

• Viabilidad y factibilidad técnica

• Viabilidad y factibilidad administrativa
Garantizar la eficiencia y
 eficacia en el análisis y
   diseño del sistema.
         Un nuevo proyecto solo se
    justifica si con él se busca satisfacer
    la eficiencia y eficacia de las
    actividades de la empresa lo cual se
    logra mediante la adopción de una
    metodología       estándar    en     la
    realización de los sistemas. Esto es lo
    que se debe contemplar para poder
    garantizar un buen resultado final
    con su implementación..
Garantizar la eficiencia y
                   eficacia en el análisis y
                     diseño del sistema.
• Adopción y seguimiento de una metodología institucional
• Adoptar una adecuada planeación
• Contar con la participación activa de los usuarios finales
• Contar con el personal que tenga la disposición
• Utilizar los requerimientos técnicos necesarios para el
  desarrollo del sistema
• Diseñar y aplicar pruebas
• Supervisar permanentemente el avance de las actividades
  del proyecto
Vigilar la efectividad y eficacia
en la implementación y en el
 mantenimiento del sistema.
      Es necesario vigilar la efectividad en la
 implementación del sistema y, una vez
 liberado, también se debe procurar su
 eficiencia a través del mantenimiento. No
 basta con elaborar el sistema, también se
 tiene que implementar totalmente, se
 tiene que liberar a cargo del propio
 usuario y se le tiene que dar un
 mantenimiento         permanente         para
 garantizar su efectividad.
Lograr un uso eficiente del
 sistema por medio de su
      documentación.


     Después de terminado el desarrollo del
sistema o durante su elaboración es requisito
indispensable elaborar documentos relativos al
buen funcionamiento, en relación con su
operación, con las características técnicas
operativas, administrativas y económicas que
lo fundamentaron, con los manuales que
apoyaran al usuario y con todos los demás
manuales e instructivos que servirán de apoyo
al propio desarrollador del sistema
Lograr un uso eficiente del
                  sistema por medio de su
                       documentación.

• Manuales e instructivos del usuario.
• Manual e instructivo de operación del
  sistema
• Manual técnico del sistema
• Manual para el seguimiento del desarrollo
  del proyecto del sistema.
• Manual e instructivo de mantenimiento del
  sistema.
• Otros manuales e instructivos que sirven
  de apoyo para conocer el funcionamiento.

Contenu connexe

Tendances

Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoríaNancy Gamba Porras
 
Nia 520 procedimientos analíticos (resumen)
Nia 520  procedimientos analíticos (resumen)Nia 520  procedimientos analíticos (resumen)
Nia 520 procedimientos analíticos (resumen)Edmund8
 
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLAN
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLANNias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLAN
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLANcrisanlop
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
C:\Fakepath\Elementos De La Auditoria Terminado
C:\Fakepath\Elementos De La Auditoria TerminadoC:\Fakepath\Elementos De La Auditoria Terminado
C:\Fakepath\Elementos De La Auditoria TerminadoXimena Williams
 
Deontologia del auditor informático
Deontologia del auditor informáticoDeontologia del auditor informático
Deontologia del auditor informáticoRonald Choca Juarez
 
2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacciónYeilan Ivette González Odio
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Portafolio de auditoria
Portafolio de auditoriaPortafolio de auditoria
Portafolio de auditoriaEddy Guerra
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informaticonehifi barreto
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Hallazgos auditoría
Hallazgos auditoríaHallazgos auditoría
Hallazgos auditoríafrancali
 
AUDITORIA
AUDITORIA AUDITORIA
AUDITORIA MGFPGF
 

Tendances (20)

Auditoria de SISTEMAS
Auditoria de SISTEMASAuditoria de SISTEMAS
Auditoria de SISTEMAS
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Diapositivas tecnicas
Diapositivas tecnicasDiapositivas tecnicas
Diapositivas tecnicas
 
Nia 520 procedimientos analíticos (resumen)
Nia 520  procedimientos analíticos (resumen)Nia 520  procedimientos analíticos (resumen)
Nia 520 procedimientos analíticos (resumen)
 
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLAN
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLANNias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLAN
Nias 250 260-265 CRISITIAN SÁNCHEZ - CAROLINA MILLAN
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
C:\Fakepath\Elementos De La Auditoria Terminado
C:\Fakepath\Elementos De La Auditoria TerminadoC:\Fakepath\Elementos De La Auditoria Terminado
C:\Fakepath\Elementos De La Auditoria Terminado
 
NIA
NIANIA
NIA
 
Deontologia del auditor informático
Deontologia del auditor informáticoDeontologia del auditor informático
Deontologia del auditor informático
 
2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción2. Redacción de informes. Informe de auditoría, claves de su redacción
2. Redacción de informes. Informe de auditoría, claves de su redacción
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Portafolio de auditoria
Portafolio de auditoriaPortafolio de auditoria
Portafolio de auditoria
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informatico
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
01 programa de auditoria
01 programa de auditoria01 programa de auditoria
01 programa de auditoria
 
Hallazgos auditoría
Hallazgos auditoríaHallazgos auditoría
Hallazgos auditoría
 
Auditoria forense
Auditoria forenseAuditoria forense
Auditoria forense
 
Auditoria y Evaluación de Sistemas
Auditoria y Evaluación de SistemasAuditoria y Evaluación de Sistemas
Auditoria y Evaluación de Sistemas
 
Enfoque de auditoria basada en riesgo
Enfoque de auditoria basada en riesgoEnfoque de auditoria basada en riesgo
Enfoque de auditoria basada en riesgo
 
AUDITORIA
AUDITORIA AUDITORIA
AUDITORIA
 

En vedette

UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS
 
Procesamiento de datos ii luis castellanos (2)
Procesamiento de datos ii   luis castellanos (2)Procesamiento de datos ii   luis castellanos (2)
Procesamiento de datos ii luis castellanos (2)Luis R Castellanos
 
Procesamiento de datos ii luis castellanos (3)
Procesamiento de datos ii   luis castellanos (3)Procesamiento de datos ii   luis castellanos (3)
Procesamiento de datos ii luis castellanos (3)Luis R Castellanos
 
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de InformacionMi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacionmariaclaraportilla
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas Nanet Martinez
 
Procesamiento de datos ii luis castellanos (1)
Procesamiento de datos ii   luis castellanos (1)Procesamiento de datos ii   luis castellanos (1)
Procesamiento de datos ii luis castellanos (1)Luis R Castellanos
 
Estandares de auditoria
Estandares de auditoriaEstandares de auditoria
Estandares de auditoriaBilkys
 
La tecnologia de informacion y el control
La tecnologia de informacion y el controlLa tecnologia de informacion y el control
La tecnologia de informacion y el controlClara Reynoso
 
Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)Fred Cam
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Fase de implementación de sistemas de información
Fase de implementación de sistemas de informaciónFase de implementación de sistemas de información
Fase de implementación de sistemas de informaciónNAHAMA19
 
Guia de implementación de modelo de control interno
Guia de implementación de modelo de control internoGuia de implementación de modelo de control interno
Guia de implementación de modelo de control internoAngie Carolina Díaz Ramirez
 
Levantamiento De Información
Levantamiento De InformaciónLevantamiento De Información
Levantamiento De Informaciónmmiutirla
 
Funciones de la contabilidad
Funciones de la contabilidadFunciones de la contabilidad
Funciones de la contabilidadAurea Noemi
 
Las Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus FormatosLas Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus Formatosirisloraine4
 

En vedette (20)

UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
UNEG-AS 2012-Inf3: Control interno para la organización del área de informáti...
 
Procesamiento de datos ii luis castellanos (2)
Procesamiento de datos ii   luis castellanos (2)Procesamiento de datos ii   luis castellanos (2)
Procesamiento de datos ii luis castellanos (2)
 
Procesamiento de datos ii luis castellanos (3)
Procesamiento de datos ii   luis castellanos (3)Procesamiento de datos ii   luis castellanos (3)
Procesamiento de datos ii luis castellanos (3)
 
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de InformacionMi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
Mi Programa de Formación Análisis y Desarrollo de Sistemas de Informacion
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Procesamiento de datos ii luis castellanos (1)
Procesamiento de datos ii   luis castellanos (1)Procesamiento de datos ii   luis castellanos (1)
Procesamiento de datos ii luis castellanos (1)
 
Estandares de auditoria
Estandares de auditoriaEstandares de auditoria
Estandares de auditoria
 
Estandares auditoria
Estandares auditoriaEstandares auditoria
Estandares auditoria
 
Ingenieria Social
Ingenieria SocialIngenieria Social
Ingenieria Social
 
Control Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de SistemasControl Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de Sistemas
 
La tecnologia de informacion y el control
La tecnologia de informacion y el controlLa tecnologia de informacion y el control
La tecnologia de informacion y el control
 
Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)Tg analisis y desarrollo de sistemas de informacion (v.101)
Tg analisis y desarrollo de sistemas de informacion (v.101)
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Fase de implementación de sistemas de información
Fase de implementación de sistemas de informaciónFase de implementación de sistemas de información
Fase de implementación de sistemas de información
 
Guia de implementación de modelo de control interno
Guia de implementación de modelo de control internoGuia de implementación de modelo de control interno
Guia de implementación de modelo de control interno
 
Levantamiento De Información
Levantamiento De InformaciónLevantamiento De Información
Levantamiento De Información
 
Funciones de la contabilidad
Funciones de la contabilidadFunciones de la contabilidad
Funciones de la contabilidad
 
Las Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus FormatosLas Partes De La Carta Y Sus Formatos
Las Partes De La Carta Y Sus Formatos
 
Desarrollo De Sistemas De InformacióN
Desarrollo De  Sistemas De  InformacióNDesarrollo De  Sistemas De  InformacióN
Desarrollo De Sistemas De InformacióN
 

Similaire à UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas

C:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin ProyectC:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin ProyectXimena Williams
 
Metodologia Estructurada
Metodologia EstructuradaMetodologia Estructurada
Metodologia EstructuradaSusana Daldin
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoCorp. Weapon's
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Clase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.pptClase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.pptrogergrefa1
 
Proceso unificado de desarrollo de software
Proceso unificado de desarrollo de softwareProceso unificado de desarrollo de software
Proceso unificado de desarrollo de softwareturlahackers
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...Luis Fernando Aguas Bucheli
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasMario J Arrieta
 
metodologias de desarrollo.ppt
metodologias de desarrollo.pptmetodologias de desarrollo.ppt
metodologias de desarrollo.pptCristianFlasher1
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasMario J Arrieta
 
REVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptxREVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptxAnabellRodriguez7
 
Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -Susana Daldin
 

Similaire à UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas (20)

C:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin ProyectC:\Fakepath\Charla Admin Proyect
C:\Fakepath\Charla Admin Proyect
 
Blog1
Blog1Blog1
Blog1
 
Ciclo de vida
Ciclo de vidaCiclo de vida
Ciclo de vida
 
Metodologia Estructurada
Metodologia EstructuradaMetodologia Estructurada
Metodologia Estructurada
 
Identificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computoIdentificacion del entorno de un centro de computo
Identificacion del entorno de un centro de computo
 
metodologia
metodologiametodologia
metodologia
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Clase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.pptClase 2 - Construccion de los SI.ppt
Clase 2 - Construccion de los SI.ppt
 
Proceso unificado de desarrollo de software
Proceso unificado de desarrollo de softwareProceso unificado de desarrollo de software
Proceso unificado de desarrollo de software
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
Diseño de sistemas
Diseño de sistemasDiseño de sistemas
Diseño de sistemas
 
C:\Fakepath\Charla
C:\Fakepath\CharlaC:\Fakepath\Charla
C:\Fakepath\Charla
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemas
 
metodologias de desarrollo.ppt
metodologias de desarrollo.pptmetodologias de desarrollo.ppt
metodologias de desarrollo.ppt
 
Tema 6
Tema 6Tema 6
Tema 6
 
Ciclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacionCiclo de vida y diseño de sistemas de informacion
Ciclo de vida y diseño de sistemas de informacion
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemas
 
REVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptxREVISION-DEL-DISENO-pptx.pptx
REVISION-DEL-DISENO-pptx.pptx
 
Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -Metodologia Estructurada - Análisis -
Metodologia Estructurada - Análisis -
 

Plus de UNEG-AS

UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS
 
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS
 
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemasUNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemasUNEG-AS
 
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS
 
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoríaUNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoríaUNEG-AS
 
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoríaUNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoríaUNEG-AS
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS
 
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y RedesUNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y RedesUNEG-AS
 
UNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control internoUNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control internoUNEG-AS
 
UNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgoUNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgoUNEG-AS
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS
 
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS
 
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...UNEG-AS
 
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemasUNEG-AS
 
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS
 
UNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría ForenseUNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría ForenseUNEG-AS
 
UNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgoUNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgoUNEG-AS
 
UNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control internoUNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control internoUNEG-AS
 
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y RedesUNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y RedesUNEG-AS
 

Plus de UNEG-AS (20)

UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
 
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemasUNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Pres8: Verificación del rendimiento de sistemas
 
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemasUNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
UNEG-AS 2012-Inf8: Verificación del rendimiento de sistemas
 
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
UNEG-AS 2012-Inf10: Instrumentos y técnicas aplicables a la auditoría de sist...
 
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoríaUNEG-AS 2012-Pres9: Elaboración del informe de auditoría
UNEG-AS 2012-Pres9: Elaboración del informe de auditoría
 
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoríaUNEG-AS 2012-Inf9: Elaboración del informe de auditoría
UNEG-AS 2012-Inf9: Elaboración del informe de auditoría
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y RedesUNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
UNEG-AS 2012-Inf7: Procesamiento distribuido y Redes
 
UNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control internoUNEG-AS 2012-Inf1: Control interno
UNEG-AS 2012-Inf1: Control interno
 
UNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgoUNEG-AS 2012-Inf2: El riesgo
UNEG-AS 2012-Inf2: El riesgo
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
 
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Inf11: Métodos usados para abusar de las nuevas tecnologías
 
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
UNEG-AS 2012-Pres6: Auditorías de rutina y reglamentarias. Auditoría de siste...
 
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
UNEG-AS 2012-Inf6: Auditorías de rutina y reglamentarias. Auditoría de sistem...
 
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Inf5: Controles internos para la seguridad en el área de sistemas
 
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologíasUNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
UNEG-AS 2012-Pres11: Métodos usados para abusar de las nuevas tecnologías
 
UNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría ForenseUNEG-AS 2012-Pres12: Auditoría Forense
UNEG-AS 2012-Pres12: Auditoría Forense
 
UNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgoUNEG-AS 2012-Pres2: El riesgo
UNEG-AS 2012-Pres2: El riesgo
 
UNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control internoUNEG-AS 2012-Pres1: Control interno
UNEG-AS 2012-Pres1: Control interno
 
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y RedesUNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
UNEG-AS 2012-Pres7: Procesamieno distribuido y Redes
 

UNEG-AS 2012-Pres3: Control interno para la organización del área de informática. Control interno para el análisis, diseño e implementación de sistemas

  • 1. Universidad Nacional Experimental de Guayana Proyecto de carrera: Ingeniería informática Cátedra: Auditoria y Evaluación de sistemas UNEG-AS 2012 Tema 3: -Control interno para la organización del área de informática y Control interno para el análisis, diseño e implementación de sistemas. García Leonelvis Profesor: Carlos Guevara Ponentes: Guillén Miletza
  • 2. Contenido • Control interno para la organización del área de informática:  Dirección.  División de trabajo.  Asignación de responsabilidad y autoridad.  Establecimiento de estándares y métodos.  Perfiles de puestos. • Control interno para el análisis, diseño e implementación de sistemas:  Estandarización de metodologías para el desarrollo de proyectos.  Asegurar que el beneficio del sistema sea optimo.  Elaborar estudios de factibilidad del sistema  Garantizar la eficiencia y eficacia en el análisis y diseño del sistema.  Vigilar la efectividad y eficacia en la implementación y en el mantenimiento del sistema.  Lograr un uso eficiente del sistema por medio de su documentación.
  • 3. Control interno para la organización del área de informática Subelementos: Dirección División de Trabajo Asignación de Establecimiento de Responsabilidad y estándares y métodos autoridad Perfiles de puestos
  • 4. Dirección Es uno de los subelementos básicos del control interno en cualquier empresa, ya que esta es la función primordial de la entidad o persona que tiene la misión de dirigir la actividades en la institución o en un área específica, así como la de coordinar el uso de los recursos disponibles en el área para cumplir en objetivo institucional.
  • 5. Dirección Estará apoyado por lo siguiente: • La coordinación de los recursos. • La supervisión de actividades. • La delegación de autoridad y responsabilidad. • La asignación de actividades. • La distribución de recursos.
  • 6. División de Trabajo La división del trabajo incrementa la eficacia y eficiencia de las actividades de cualquier empresa. Se requiere una división más especializada del trabajo para el cumplimiento de las actividades, operaciones y tareas que se desarrollan en los centros de cómputo.
  • 7. División de Trabajo Funciones básicas de un Centro de Cómputo: • Dirección general del área de informática • Área de análisis y diseño • Área de Programación • Área de Sistemas de redes • Área de operación • Área de telecomunicación • Área de administración
  • 8. Asignación de Responsabilidad y autoridad Es la asignación y el establecimiento de los límites de responsabilidad de las líneas de autoridad por puesto que tendrá cada uno de estos, incluyendo los canales formales de comunicación, para tener un mejor desarrollo de las actividades, funciones y tareas en la empresa.
  • 9. Establecimiento de estándares y métodos Se deben establecer de manera homogénea y uniforme todos aquellos procedimientos y metodologías informáticas que permitan estandarizar la operación de los sistemas, así como para el desarrollo de nuevos sistemas.
  • 10. Establecimiento de estándares y métodos • Estandarización del diseño del hardware • Estandarización del diseño, adquisición y uso del software • Estandarización del diseño, implementación y administración de las bases de datos • Estandarización del diseño, instalación y aprovechamiento de los sistemas de redes y sistemas multiusuario • Estandarización del mantenimiento y de la modificación parcial o total de los sistemas informáticos de la empresa • Estandarización de los sistemas de seguridad y protección al personal y usuarios de sistemas
  • 11. Perfiles de puestos Este elemento del control interno informático ayuda a identificar y establecer los requisitos, habilidades, experiencia y conocimientos específicos que necesita tener el personal que ocupa un puesto en el área de sistemas. Se debe considerar dentro del perfil de puestos cada una de las características que deben poseer quienes ocupan los puestos que integran la estructura de organización del centro informático de la empresa.
  • 12. Perfiles de puestos • La forma de operación establecida para cada puesto • Las necesidades de procesamiento de datos • La configuración de los equipos, instalaciones y componentes de la red de sistemas • La manera cómo influye esta delineación en el uso de los recursos informáticos tanto de hardware y software
  • 13. Control interno de análisis, diseño e implementación de sistemas. Estandarización de Asegurar que el metodologías para el Presenta: desarrollo de beneficio del sistema sea optimo. proyectos. Garantizar la eficiencia Elaborar estudios de y eficacia en el análisis factibilidad del sistema. y diseño del sistema. Vigilar la efectividad y eficacia en la Lograr un uso eficiente implementación y en el del sistema por medio mantenimiento del de su documentación. sistema.
  • 14. Estandarización de metodologías para el desarrollo de proyectos. La aplicación de una metodología estandarizada para el desarrollo de un proyecto informático garantiza la uniformidad en la aplicación de cualquier sistema y contribuye en gran medida a la máxima eficiencia en el uso de los recursos informáticos del área de sistemas.
  • 15. Estandarización de metodologías para el desarrollo de proyectos. Estará apoyado por lo siguiente: • Estandarización de métodos para el diseño de sistemas • Lineamientos en la realización de sistemas • Uniformidad de funciones para desarrollar sistemas • Políticas para el desarrollo de sistemas • Normas para regular el desarrollo de proyectos
  • 16. Asegurar que el beneficio del sistema sea optimo. Se busca la optimización de las tareas, operaciones y funciones que resultaran con la implementación de los sistemas, contando para ello con el seguimiento de una metodología uniforme para el desarrollo de nuevos sistemas, con lo cual se pretende garantizar la eficacia y eficiencia de acciones después de que se implemente el nuevo sistema.
  • 17. Elaborar estudios de factibilidad del sistema. Todo proyecto de informática tiene que evaluar desde dos puntos de vista específicos: la viabilidad y la factibilidad, es decir se deben analizar la viabilidad de realizar el proyecto y la factibilidad de llevarlo a cabo. • Viable: se dice del asunto con posibilidad de salir adelante. (Valorar la posibilidad de hacerlo) • Factible: que se puede llevar a cabo o que es posible realizar. (Valorar si se puede realizar).
  • 18. Elaborar estudios de factibilidad del sistema. • Viabilidad y factibilidad operativa • Viabilidad y factibilidad económica • Viabilidad y factibilidad técnica • Viabilidad y factibilidad administrativa
  • 19. Garantizar la eficiencia y eficacia en el análisis y diseño del sistema. Un nuevo proyecto solo se justifica si con él se busca satisfacer la eficiencia y eficacia de las actividades de la empresa lo cual se logra mediante la adopción de una metodología estándar en la realización de los sistemas. Esto es lo que se debe contemplar para poder garantizar un buen resultado final con su implementación..
  • 20. Garantizar la eficiencia y eficacia en el análisis y diseño del sistema. • Adopción y seguimiento de una metodología institucional • Adoptar una adecuada planeación • Contar con la participación activa de los usuarios finales • Contar con el personal que tenga la disposición • Utilizar los requerimientos técnicos necesarios para el desarrollo del sistema • Diseñar y aplicar pruebas • Supervisar permanentemente el avance de las actividades del proyecto
  • 21. Vigilar la efectividad y eficacia en la implementación y en el mantenimiento del sistema. Es necesario vigilar la efectividad en la implementación del sistema y, una vez liberado, también se debe procurar su eficiencia a través del mantenimiento. No basta con elaborar el sistema, también se tiene que implementar totalmente, se tiene que liberar a cargo del propio usuario y se le tiene que dar un mantenimiento permanente para garantizar su efectividad.
  • 22. Lograr un uso eficiente del sistema por medio de su documentación. Después de terminado el desarrollo del sistema o durante su elaboración es requisito indispensable elaborar documentos relativos al buen funcionamiento, en relación con su operación, con las características técnicas operativas, administrativas y económicas que lo fundamentaron, con los manuales que apoyaran al usuario y con todos los demás manuales e instructivos que servirán de apoyo al propio desarrollador del sistema
  • 23. Lograr un uso eficiente del sistema por medio de su documentación. • Manuales e instructivos del usuario. • Manual e instructivo de operación del sistema • Manual técnico del sistema • Manual para el seguimiento del desarrollo del proyecto del sistema. • Manual e instructivo de mantenimiento del sistema. • Otros manuales e instructivos que sirven de apoyo para conocer el funcionamiento.