5
Definición de controles administrativos Los controles administrativos es donde el auditor comprueba si la administración esta realizando bien su trabajo, se realiza pruebas a la entidad para formar una idea, de los Sistemas de aplicación son candidatos para degradarse en el futuro e iniciar los objetivos y planeación de uso de tecnología de la Información. Definición de controles de aplicación Son procedimientos diseñados para asegurar que lo planeado en el control administrativo es manejado con los objetivos para el buen manejo de tecnología de la información para que los sistemas cumplen los objetivos para los cuales fueron creados. b) Indica cual se debe evaluar primero, si los controles relacionados con el áreaadministrativa de los sistemas de información o los controles relacionados con los sistemas de información (aplicaciones). Justifica tu respuesta con mínimo un artículo de internet y anexalo a tu aportaciónEl programa de controles están totalmente automatizados (es decir, realiza automáticamente por el sistemas) destinados a garantizar la transformación completa y precisa de los datos, desde laentrada a través de la producción. Estos controles varían en función del objetivo comercial de la aplicación específica. Estos controles pueden. También se garantiza la privacidad y la seguridad de losdatos transmitidos entre las aplicaciones. Categorías de TI. los controles de aplicación pueden incluir: Verificaciones de integridad - controles que garanticen todos los expedientes se tramitarondesde la iniciación a la conclusión. Controles de validez - controles que aseguran sólo los datos válidos es de entrada o procesados. Identificación - los controles que garanticen que todos los usuariosson única y fehacientemente identificado. Autentificación - controles que proporcionan un mecanismo de autenticación en el sistema de aplicación. Autorización - controles que garantizar que... LEER EL DOCUMENTO COMPLETO

Definición de Controles Administrativos

Embed Size (px)

Citation preview

Definición de controles administrativos

Los controles administrativos es donde el auditor comprueba si la administración esta realizando bien su trabajo, se realiza pruebas a la entidad para formar una idea, de los Sistemas de aplicación son candidatos para degradarse en el futuro e iniciar los objetivos y planeación de uso de tecnología de la Información. Definición de controles de aplicación

Son procedimientos diseñados para asegurar que lo planeado en el control administrativo es manejado con los objetivos para el buen manejo de tecnología de la información para que los sistemas cumplen los objetivos para los cuales fueron creados.

b) Indica cual se debe evaluar primero, si los controles relacionados con el

áreaadministrativa de los sistemas de información o los controles relacionados con los sistemas de información (aplicaciones). Justifica tu respuesta con mínimo un artículo de internet y anexalo a tu aportaciónEl programa de controles están totalmente automatizados (es decir, realiza automáticamente por el sistemas) destinados a garantizar la transformación completa y precisa de los datos, desde laentrada a través de la producción.Estos controles varían en función del objetivo comercial de la aplicación específica. Estos controles pueden. También se garantiza la privacidad y la seguridad de losdatos transmitidos entre las aplicaciones. Categorías de TI. los controles de aplicación pueden incluir: Verificaciones de integridad - controles que garanticen todos los expedientes se tramitarondesde la iniciación a la conclusión. Controles de validez - controles que aseguran sólo los datos válidos es de entrada o procesados. Identificación - los controles que garanticen que todos los usuariosson única y fehacientemente identificado. Autentificación - controles que proporcionan un mecanismo de autenticación en el sistema de aplicación.Autorización - controles que garantizar que...LEER EL DOCUMENTO COMPLETO

A) Los controles administrativos (también llamados controles de procedimiento) consisten enescrito aprobado por las políticas, procedimientos, normas y directrices. Los controlesadministrativos constituyen el marco para el funcionamiento de la empresa y la gestión de personas.Que informar a la gente sobre cómo la empresa se va a ejecutar y la forma de las operaciones de día a día se llevarán a cabo. Las leyes y reglamentos creados por los órganos de gobierno son tambiénun tipo de control administrativo, ya que informar a la empresa. Algunos sectores de la industriacuentan con políticas, procedimientos, normas y directrices que deben seguirse - el Payment CardIndustry (PCI) Data Security Standard exigido por Visa y Master Card, es un ejemplo. Otrosejemplos de los controles administrativos incluyen la política de seguridad corporativa, política decontraseñas, las políticas de contratación, y las políticas disciplinarias.

B) programa de controles están totalmente automatizados (es decir, realiza automáticamente por elsistemas) destinados a garantizar la transformación completa y precisa de los datos, desde la entradaa través de la producción.Estos controles varían en función del objetivo comercial de la aplicación específica. Estos controles pueden. También se garantiza la privacidad y la seguridad de los datos transmitidos entre las aplicaciones. Categorías de TI. los controles de aplicación pueden incluir:

Verificaciones de integridad -controles que garanticen todos los expedientes se tramitaron desdela iniciación alconclusión. Controles de validez -controles que aseguran sólo los datos válidos es de entrada o procesados.Identificación - los controles que garanticen que todos los usuarios son única y fehacientementeidentificado. Autentificación -controles que proporcionan un mecanismo de autenticación en el sistema deaplicación. Autorización -controles que garantizar que sólo los usuarios autorizados de negocios tienenacceso a los sistema de aplicación.La gestión del problema -los controles que garantizar que todos los problemas de aplicación seregistran y gestionados de manera oportuna.  Gestión del cambio -los controles que garantizar que todos los cambios en el entorno de producción son se aplica con rigor los datos conservados.Los controles de entrada -controles que garanticen la integridad de los datos de fuentes dealimentación a la corriente del sistema de aplicación.

C) Como vamos a hacer que se cumplan las leyes sin no las hemos creados; es obvio que loscontroles administrativos deben de regir sobre los controles de aplicación, como lo dijeanteriormente

Controles administrativos constituyen el marco para el funcionamiento de lade negocios y la gestión de personas. Que informar a la gente sobre cómo la empresa se va aejecutar y cómo día a día las operaciones se llevarán a cabo. Las leyes y reglamentos creados por los órganos de gobierno son también una tipo de control administrativo, ya que informar a laempresa.MI FUENTE DE INSPIRACIONE l d i s e ñ o d e c o n t r o l e s e n s i s t e m a s c o m p u t a r i z a d o s e s u n p r o b l e m a a l q u e n o s e l e h a d a d o l a i m p o r t a n c i a n e c e s a r i a n i   e l   t r a t a m i e n t o   a p r o p i a d o , d e b i d o   a   m ú l t i p l e s   y   v a r i a d a s  c i r c u n s t a n c i a s .   L a p r i n c i p a l m a n i f e s t a c i ó n d e   e s t a s i t u a c i ó n e s q u e n o s e u t i l i z a n m e t o d o l o g í a s   f o r m a l e s p a r a d i s e ñ a r l o s .   U n m é t o d o c a r a c t e r í s t i c o c o n s i s t e e n e s t a b l e c e r l o s s e g ú n l o s c r i t e r i o s y l a e x p e r i e n c i a d e

l o s u s u a r i o s y d e l o s d i s e ñ a d o r e s d e l o s s i s t e m a s , q u i e n e s d e s p u é s d e   r e a l i z a r   s e s i o n e s   d e   t o r m e n t a s   d e  i d e a s   d e t e r m i n a n   u n   m í n i m o   d e   c o n t r o le s   p a r a   a s e g u r a r   q u e l o s s i s t e m a s f u n c i o n e n a l m e n o s c o n e l m i s m o n i v e l d e c o n f i a b i l i d a d q u e t e n í a n a n t e s d e a u t o m a t i z a r s e l a s o p e r a c i o n e s . E n o t r o s c a s o s ,   b a s t a n t e s f r e c u e n t e s , s e i m p o n e e l c r i t e r i o d e l o s d i s e ñ a d o r e s d e l o s s i s t e m a s y e l u s u a r i o t i e n e p o c a o n i n g u n a   p a r t i c i p a c i ó n e n l a d e c i s i ó n   s o b r e l o s c o n t r o l e s q u e   d e b e n e s t a b l e c e r s e .   O t r a a l t e r n a t i v a , t a n u s u a l c o m o l a s a n t e r i o r e s , c o n s i s t e e n e s t a b l e c e r l o s c o n t r o l e s e n l a m e d i d a q u e s e n e c e s i t e n p a r a e v i t a r l o s e r r o r e s e i r r e g u l a r i d a d e s q u e s e p r e s e n t a n d u r a n t e l a e t a p a p r o d u c t i v a d e l o s s i s t e m a s , p r e c i s a m e n t e p o r f a l t a d e c o n t r o l e s . U n a s p e c t o i m p o r t a n t e d e c o n s i d e r a r , e s l a e t a p a d e l c i c l o d e v i d a d e l o s s i s t e m a s c o m p u t a r i z a d o s e n l a q u e s e c o n s t r u y e s u e s t r u c t u r a d e c o n t r o l .   L o s d i s e ñ a d o r e s n o s i e m p r e c o n s t r u y e n l o s c o n t r o l e s c o m o p a r t e v i t a l d e l a e s t r u c t u r a d e l s i s t e m a , i g n o r a n d o q u e s i n e s t o s n o e s p o s i b l e a s e g u r a r e l é x i t o d e l o s s i s t e m a s d e i n f o r m a c i ó n .   L a e x p e r i e n c i a i n d i c a q u e l o s s i s t e m a s c o n s t r u i d o s s i n u n a s ó l i d a e s t r u c t u r a d e c o n t r o l e s t i e n e n p o c a v i d a ú t i l y g e n e r a n p r o b l e m a s m a y o r e s q u e s e s o l u c i o n a n s o l a m e n t e c u a n d o s e r e e m p l a z a n p o r o t r o s s i s t e m a s . E n   e s t e d o c u m e n t o s e   p r e s e n t a u n a   m e t o d o l o g í a e s t r u c t u r a d a   d e d i s e ñ o d e   c o n t r o l e s e n   s i s t e m a s c o m p u t a r i z a d o s , d e s a r r o l l a d a   p o r  ¿ ? ? ? ? ? ? ? ? P a r a a s i s t i r a l p e r s o n a l d e s i s t e m a s y d e a u d i t o r í a e n l a s a c t i v i d a d e s d e d i s e ñ o e i m p l a n t a c i ó n d e c o n t r o l e s e n C e n t r o s d e P r o c e s a m i e n t o d e D a t o s y e n n u e v a s A p l i c a c i o n e s d e C o m p u t a d o r .h t t p : / / p r o f e s o r e s . i s . e s c u e l a i n g . e d u . c o /a s i g n a t u r a s / s y p i 2 0 0 7 1 / D O C U M E N T O S % 2 0 D E% 2 0 S O P O R T E / C O N T R O L E S _ D E% 2 0 _ S E G U R I D A D / M O D U L O - 1 . D O C