SlideShare una empresa de Scribd logo
1 de 29
 
 
El control interno es responsabilidad de los directivos y administradores pero la evaluación es responsabilidad del auditor. Para la evaluación del control interno en ambientes informáticos se utiliza : ,[object Object],[object Object],[object Object],[object Object]
 
 
 
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Flujodiagramación Consiste en representar en forma gráfica y secuencial los procedimientos más significativos de un proceso o sistema administrativo o de procesamiento de datos. Ventajas
 
 
 
DIAGRAMAS DE PROCESO Resulta más fácil para la representación de los procesos administrativos, especialmente para aquellos auditores que no tienen mayor experiencia en diagramación y además porque el comentario de las desviaciones se identifica directamente  con la actividad observada
Normas para la elaboración de flujogramas
 
 
Guía para utilizar los diagramas de flujo en la evaluación de control interno   ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Junto con el símbolo del procedimiento en  donde hay la desviación poner las marcas de auditoria dentro del símbolo utilizado para el efecto (  )  = Comentario referente a formularios = Comentario referente a documentación = Comentario referente a controles manuales = Comentario referente a registros = Comentario referente a funciones = Comentario referente a legalización de documentos = Comentario referente a errores de digitación = Comentario referente a controles automáticos = Comentario referente a cumplimiento de políticas, normas, etc.   = Comentario referente a planificación
400 – 01 TITULO:  ORGANIZACIÓN DEL AREA INFORMATICA Cada entidad establecerá el proceso de organización del área de informática de acuerdo a sus necesidades, las funciones y responsabilidades del personal Manual de Organización y Funciones, correspondiente. 400 – 02  TITULO: PLAN INFORMATICO, ADQUISICION O  ACTUALIZACION DE SISTEMAS Los sistemas computarizados se generan de acuerdo a cada entidad la autoridad debe aprobar un  PLAN INTEGRAL INFORMATICO  el cual es obligatorio para que regule el desarrollo de la institución a corto y mediano plazo. El Plan Integral Informático  debe contener lo siguiente: Fase organizacional: la misión de la entidad, estructura orgánica, análisis FODA situación actual del área informática en: recursos humanos, hardware  y software; Definición de los SIC que necesita la institución; La priorización de los mismos; La base tecnológica para su implantación (equipos, programas y personal); El presupuesto financiero; Plan de inversiones; y, El cronograma a desarrollar para la ejecución del plan. 400-00 NORMAS DE CONTROL INTERNO PARA EL AREA DE SISTEMAS DE INFORMACION COMPUTARIZADOS
400 – 03 TITULO: OPERACION Y MANTENIMIENTO En programas de computación (paquetes de software) se utilizaran contratos que aseguren la obtención de la licencia, la recepción de los programas y la garantía de mantenimiento ofrecida por el proveedor. La adquisición de equipos de computación (hardware) tendrán el detalle que permita establecer la marca y las características técnicas y la garantía ofrecida por el proveedor; el proceso de contratación quedará confirmado en las actas de entrega/recepción. ADQUISICIÓN: Para  los  sistemas incorporados en la institución se deben elaborar procedimientos para el funcionamiento de usuarios y unidad de información computarizados; se realizarán  a pruebas y evaluaciones  para  identificar  inconformidades y aplicar  los  procedimientos  de  mantenimiento de los sistemas que están definidos.
400 – 04  TITULO:  ACCESO A LOS SISTEMAS Y MODIFICACION DE LA INFORMACION. La  autoridad de cada entidad en coordinación con el jefe de la unidad de Procesamiento Automático de Datos establecerán los datos e información en los sistemas computarizados para: Acceso físico  Mantener los puntos terminales bajo llave; Mantener los puntos terminales bajo supervisión directa; y, Utilizar llaves para operar los puntos terminales.  Acceso  lógico: Claves de accesos (palabras secretas); Rangos limitados de actividades (menús restringidos); Perfiles de acceso, de acuerdo a las funciones y jerarquías de los usuarios; y, Una  bitácora  llevada en forma manual o computarizada.  Los “puntos  terminales”  son los  microcomputadores independientes en la modalidad de red o multiusuario que  permitan la intercomunicación directa del usuario con el computador.
400 – 05 TITULO: ENTRADA Y SALIDA DE DATOS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
400 – 06 TITULO: TRANSACCIONES RECHAZADAS  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
400 – 07  TITULO: PROCESAMIENTO Y ENTREGA DE DATOS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
400 – 08  TITULO: SEGREGACION DE FUNCIONES EN EL AREA DE INFORMATICA ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
400 – 09  TITULO: SEGURIDAD GENERAL EN LOS CENTROS DE  PROCESAMIENTO DE DATOS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
400 – 10 TITULO:  UTILIZACION DE LOS EQUIPOS, PROGRAMAS E INFORMACION INSTITUCIONAL ,[object Object],[object Object],[object Object],[object Object],[object Object]
La autoridad establecerá mecanismos  que  aseguren  eficiencia,  efectividad y  economía de  los recursos computarizados (equipos, programas e información). El organismo competente autorizará  la  adquisición  de  bienes  y  servicios  para  sistemas  computarizados tanto en equipos como  en  programas y mantendrá un registro para  que puedan ser considerados en el Parque Informático del Sector Público (software y hardware)  400–11 TITULO: APROVECHAMIENTO DE LOS RECURSOS COMPUTARIZADOS DEL SECTOR PÚBLICO Dado que el software, está protegido por la  Ley de Derecho de Autor y no puede utilizarse, reproducirse o distribuirse sin la autorización expresa del fabricante; es necesario formular políticas institucionales del software, que cubra la adquisición y  el uso en las entidades del Sector Público. 400 – 12 TITULO: ADMINISTRACION DEL SOFTWARE
GRACIAS POR SU ATENCIÓN

Más contenido relacionado

La actualidad más candente (17)

Control interno y auditoria informatica
Control interno y auditoria informaticaControl interno y auditoria informatica
Control interno y auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Proyecto Auditoria
Proyecto AuditoriaProyecto Auditoria
Proyecto Auditoria
 
Memorandum de planificacion
Memorandum de planificacionMemorandum de planificacion
Memorandum de planificacion
 
Auditoria-Cap Xi Evaluacion De Controles
Auditoria-Cap Xi Evaluacion De ControlesAuditoria-Cap Xi Evaluacion De Controles
Auditoria-Cap Xi Evaluacion De Controles
 
Cap Xi Evaluacion De Controles
Cap Xi Evaluacion De ControlesCap Xi Evaluacion De Controles
Cap Xi Evaluacion De Controles
 
.Auditoria de sistemas
.Auditoria de sistemas.Auditoria de sistemas
.Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Presentacion Auditoria
Presentacion AuditoriaPresentacion Auditoria
Presentacion Auditoria
 
Trabajo Auditoria
Trabajo AuditoriaTrabajo Auditoria
Trabajo Auditoria
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Iso27001 Porras Guevara Carlos
Iso27001 Porras Guevara CarlosIso27001 Porras Guevara Carlos
Iso27001 Porras Guevara Carlos
 
Auditoría informatica.
Auditoría informatica.Auditoría informatica.
Auditoría informatica.
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
5 grupo 5..
5 grupo 5..5 grupo 5..
5 grupo 5..
 

Destacado

Formacion De La Luna
Formacion De La LunaFormacion De La Luna
Formacion De La Luna
Sergiocard
 
Teatro
TeatroTeatro
Teatro
Pao
 
Evaluación de proyectos
Evaluación de proyectosEvaluación de proyectos
Evaluación de proyectos
Franklinmayan17
 
Ti en empresas de carácter internacional
Ti en empresas de carácter internacionalTi en empresas de carácter internacional
Ti en empresas de carácter internacional
iphone01
 
Pasos Para Subir Contenidos A La Plataforma Slideshare
Pasos Para Subir Contenidos A La Plataforma SlidesharePasos Para Subir Contenidos A La Plataforma Slideshare
Pasos Para Subir Contenidos A La Plataforma Slideshare
maria camila arenas
 
Virus informaticos
Virus informaticosVirus informaticos
Virus informaticos
lauralg
 

Destacado (20)

Los Gorditos En Mexico
Los Gorditos En MexicoLos Gorditos En Mexico
Los Gorditos En Mexico
 
Formacion De La Luna
Formacion De La LunaFormacion De La Luna
Formacion De La Luna
 
Catedralybazar
CatedralybazarCatedralybazar
Catedralybazar
 
Taller tac
Taller tacTaller tac
Taller tac
 
Tutorial configuracion de_permisos_para_editar
Tutorial configuracion de_permisos_para_editarTutorial configuracion de_permisos_para_editar
Tutorial configuracion de_permisos_para_editar
 
Positivismo
PositivismoPositivismo
Positivismo
 
Que es un computador
Que es un computadorQue es un computador
Que es un computador
 
Presentación prueba slideshare
Presentación prueba slidesharePresentación prueba slideshare
Presentación prueba slideshare
 
Teatro
TeatroTeatro
Teatro
 
Evaluación de proyectos
Evaluación de proyectosEvaluación de proyectos
Evaluación de proyectos
 
Ti en empresas de carácter internacional
Ti en empresas de carácter internacionalTi en empresas de carácter internacional
Ti en empresas de carácter internacional
 
Branganca4u
Branganca4uBranganca4u
Branganca4u
 
Pasos Para Subir Contenidos A La Plataforma Slideshare
Pasos Para Subir Contenidos A La Plataforma SlidesharePasos Para Subir Contenidos A La Plataforma Slideshare
Pasos Para Subir Contenidos A La Plataforma Slideshare
 
Virus informaticos
Virus informaticosVirus informaticos
Virus informaticos
 
Com adaptar el teu model de negoci
Com adaptar el teu model de negociCom adaptar el teu model de negoci
Com adaptar el teu model de negoci
 
¿Cuantós panistas renunciaron?
¿Cuantós panistas renunciaron?¿Cuantós panistas renunciaron?
¿Cuantós panistas renunciaron?
 
Presentacion Web 2 0 Carmen
Presentacion Web 2 0 CarmenPresentacion Web 2 0 Carmen
Presentacion Web 2 0 Carmen
 
Jerte4u
Jerte4uJerte4u
Jerte4u
 
Claustre Setembre 08
Claustre Setembre 08Claustre Setembre 08
Claustre Setembre 08
 
Camarón de la Isla
Camarón de la IslaCamarón de la Isla
Camarón de la Isla
 

Similar a Sistemas Informaticos Exposicion

Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
Eliecer Espinosa
 
Controles
ControlesControles
Controles
fbogota
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
fases de proyectos
fases de proyectosfases de proyectos
fases de proyectos
lisesitacaro
 

Similar a Sistemas Informaticos Exposicion (20)

Capitulo3 auditoria
Capitulo3 auditoriaCapitulo3 auditoria
Capitulo3 auditoria
 
Sic
SicSic
Sic
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Controles
ControlesControles
Controles
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamientoAuditoria a aplicaciones en funcionamiento
Auditoria a aplicaciones en funcionamiento
 
sistema de informacion contable
sistema de informacion contable sistema de informacion contable
sistema de informacion contable
 
12-Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones
12-Unidad  3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones12-Unidad  3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones
12-Unidad 3 : Prácticas de Auditoría 3.3 Auditoría a Aplicaciones
 
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS  Y DE LOS EQUIPOS DE COMPUTOCAPITULO 5 : EVALUACION DEL PROCESO DE DATOS  Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5 : EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
 
Carta sistema integrado muni
Carta sistema integrado muniCarta sistema integrado muni
Carta sistema integrado muni
 
Carta sistema integrado muni
Carta sistema integrado muniCarta sistema integrado muni
Carta sistema integrado muni
 
proyecto web
proyecto webproyecto web
proyecto web
 
centro de computo
centro de computocentro de computo
centro de computo
 
fases de un proyecto web
fases de un proyecto webfases de un proyecto web
fases de un proyecto web
 
CAPITULO 5: EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5: EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTOCAPITULO 5: EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
CAPITULO 5: EVALUACION DEL PROCESO DE DATOS Y DE LOS EQUIPOS DE COMPUTO
 
fases de proyectos
fases de proyectosfases de proyectos
fases de proyectos
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Los controles de aplicacion
Los controles de aplicacionLos controles de aplicacion
Los controles de aplicacion
 

Último

Hiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptxHiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptx
salazarsilverio074
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptxDIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
7500222160
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
Evafabi
 

Último (20)

Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
Hiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptxHiperbilirrubinemia en el recién nacido.pptx
Hiperbilirrubinemia en el recién nacido.pptx
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
Distribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestreDistribuciones de frecuencia cuarto semestre
Distribuciones de frecuencia cuarto semestre
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
2024 - 04 PPT Directiva para la formalizacion, sustento y registro del gasto ...
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptxHIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
HIGIENE_POSTURAL-_MANEJO_DE_CARGA1compr.pptx
 
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptxDIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx4 Tipos de Empresa Sociedad colectiva.pptx
4 Tipos de Empresa Sociedad colectiva.pptx
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 

Sistemas Informaticos Exposicion

  • 1.  
  • 2.  
  • 3.
  • 4.  
  • 5.  
  • 6.  
  • 7.
  • 8.
  • 9. Flujodiagramación Consiste en representar en forma gráfica y secuencial los procedimientos más significativos de un proceso o sistema administrativo o de procesamiento de datos. Ventajas
  • 10.  
  • 11.  
  • 12.  
  • 13. DIAGRAMAS DE PROCESO Resulta más fácil para la representación de los procesos administrativos, especialmente para aquellos auditores que no tienen mayor experiencia en diagramación y además porque el comentario de las desviaciones se identifica directamente con la actividad observada
  • 14. Normas para la elaboración de flujogramas
  • 15.  
  • 16.  
  • 17.
  • 18. Junto con el símbolo del procedimiento en donde hay la desviación poner las marcas de auditoria dentro del símbolo utilizado para el efecto ( ) = Comentario referente a formularios = Comentario referente a documentación = Comentario referente a controles manuales = Comentario referente a registros = Comentario referente a funciones = Comentario referente a legalización de documentos = Comentario referente a errores de digitación = Comentario referente a controles automáticos = Comentario referente a cumplimiento de políticas, normas, etc. = Comentario referente a planificación
  • 19. 400 – 01 TITULO: ORGANIZACIÓN DEL AREA INFORMATICA Cada entidad establecerá el proceso de organización del área de informática de acuerdo a sus necesidades, las funciones y responsabilidades del personal Manual de Organización y Funciones, correspondiente. 400 – 02 TITULO: PLAN INFORMATICO, ADQUISICION O ACTUALIZACION DE SISTEMAS Los sistemas computarizados se generan de acuerdo a cada entidad la autoridad debe aprobar un PLAN INTEGRAL INFORMATICO el cual es obligatorio para que regule el desarrollo de la institución a corto y mediano plazo. El Plan Integral Informático debe contener lo siguiente: Fase organizacional: la misión de la entidad, estructura orgánica, análisis FODA situación actual del área informática en: recursos humanos, hardware y software; Definición de los SIC que necesita la institución; La priorización de los mismos; La base tecnológica para su implantación (equipos, programas y personal); El presupuesto financiero; Plan de inversiones; y, El cronograma a desarrollar para la ejecución del plan. 400-00 NORMAS DE CONTROL INTERNO PARA EL AREA DE SISTEMAS DE INFORMACION COMPUTARIZADOS
  • 20. 400 – 03 TITULO: OPERACION Y MANTENIMIENTO En programas de computación (paquetes de software) se utilizaran contratos que aseguren la obtención de la licencia, la recepción de los programas y la garantía de mantenimiento ofrecida por el proveedor. La adquisición de equipos de computación (hardware) tendrán el detalle que permita establecer la marca y las características técnicas y la garantía ofrecida por el proveedor; el proceso de contratación quedará confirmado en las actas de entrega/recepción. ADQUISICIÓN: Para los sistemas incorporados en la institución se deben elaborar procedimientos para el funcionamiento de usuarios y unidad de información computarizados; se realizarán a pruebas y evaluaciones para identificar inconformidades y aplicar los procedimientos de mantenimiento de los sistemas que están definidos.
  • 21. 400 – 04 TITULO: ACCESO A LOS SISTEMAS Y MODIFICACION DE LA INFORMACION. La autoridad de cada entidad en coordinación con el jefe de la unidad de Procesamiento Automático de Datos establecerán los datos e información en los sistemas computarizados para: Acceso físico Mantener los puntos terminales bajo llave; Mantener los puntos terminales bajo supervisión directa; y, Utilizar llaves para operar los puntos terminales. Acceso lógico: Claves de accesos (palabras secretas); Rangos limitados de actividades (menús restringidos); Perfiles de acceso, de acuerdo a las funciones y jerarquías de los usuarios; y, Una bitácora llevada en forma manual o computarizada. Los “puntos terminales” son los microcomputadores independientes en la modalidad de red o multiusuario que permitan la intercomunicación directa del usuario con el computador.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28. La autoridad establecerá mecanismos que aseguren eficiencia, efectividad y economía de los recursos computarizados (equipos, programas e información). El organismo competente autorizará la adquisición de bienes y servicios para sistemas computarizados tanto en equipos como en programas y mantendrá un registro para que puedan ser considerados en el Parque Informático del Sector Público (software y hardware) 400–11 TITULO: APROVECHAMIENTO DE LOS RECURSOS COMPUTARIZADOS DEL SECTOR PÚBLICO Dado que el software, está protegido por la Ley de Derecho de Autor y no puede utilizarse, reproducirse o distribuirse sin la autorización expresa del fabricante; es necesario formular políticas institucionales del software, que cubra la adquisición y el uso en las entidades del Sector Público. 400 – 12 TITULO: ADMINISTRACION DEL SOFTWARE
  • 29. GRACIAS POR SU ATENCIÓN