Você está na página 1de 3

INVESTIGACIN: CONTROLES DE APLICACIN EN MI EMPRESA

Presentado por:
ROMARIO JAVIER FAJARDO AMAYA

SERVICIO NACIONAL DE APRENDIZAJE


SENA
2017
Controles de Aplicacin en mi Empresa

Estos controles de Aplicacin son bsicamente actividades manuales y/o automatizadas


que aseguran que la informacin cumpla con ciertos criterios, como: Eficiencia,
Confidencialidad, Integridad, Disponibilidad.

Los controles deben ser cuidadosamente evaluados para analizar si realmente son
efectivos y ayudar a mantener la integridad de los datos. En un contexto en el cual las
empresas cada vez ms dependen de los sistemas como medio para alcanzar los objetivos
definidos, el auditor interno cada vez ms debe interiorizarse del funcionamiento de dichas
aplicaciones, de los riegos que las mismas acarrean as como la forma de monitoreo y
mitigar dichos riesgos.

En primer trmino, los Controles de aplicacin son aquellos controles que son aplicables
para un determinado proceso de negocio o aplicacin, entre ellos podemos encontrar la
edicin de registros, segregacin de funciones, totales de control, logs de transacciones y
reportes de errores.

En la Empresa de desarrollo de software para el ingreso de datos se tienen en cuenta los


siguientes controles:

Que el ingreso de los datos sea exacto, completo, autorizado y correcto.

Que los datos sea procesados en tiempo real

Los datos sean almacenados de forma adecuada y completa

Que las salidas del sistema sean adecuadas y completas

Que los registros sean mantenidos para realizar un seguimiento de las entradas y
eventuales salidas del sistema.

En este sentido pueden existir distintos tipos de controles de aplicacin como:

Controles de Ingreso: Los cuales son utilizados para mantener la integridad de los datos
que son ingresados al sistema,

Controles de Procesamiento: Estos controles, principalmente automticos proveen una


manera automtica de asegurar que el procesamiento de las transacciones es completa,
adecuado y autorizado.

Controles de salida: Bsicamente estos controles direccionan a que operaciones fueron


realizadas con los datos. Y comparando tambin bsicamente las salidas generadas con los
ingresos realizados.

Controles de integridad: Estos controles permitan verificar la integridad y consistencia de


los datos procesados.
Logs: Permiten a los interesados identificar hechos inusuales para posterior investigar los
mismos.

Adicionalmente como otra clasificacin podemos estar encontrando los controles


preventivos, bsicamente asociados a los controles automticos de una aplicacin. Y los
controles detectivos, principalmente asociados a controles de aplicacin y manuales
posteriores.

Por otro lado tenemos los controles generales del ambiente de cmputo (ITGC). Estos
controles aplican a todos los sistemas, controles y datos.

Los ms comunes controles ITGC son:

Acceso lgico sobre infraestructura, aplicaciones y datos,

Controles sobre el desarrollo y ciclo de vida de los aplicativos,

Controles sobre cambios a programas,

Controles sobre seguridad fsica en los centros de cmputos,

Backup de sistemas y controles de recuperacin de datos,

Controles relacionados con operaciones computarizadas.

Un aspecto importante a considerar para el Auditor Interno, es que la confianza que


tengamos sobre los Controles de aplicacin estar directamente asociada con la confianza
que depositemos en los ITGC. El segundo aspecto a considerar es la complejidad del
ambiente de sistemas que tengamos.

Un ambiente menos complejos, tendr un menor volumen de transacciones, y no tendremos


un gran nmero de controles inherentes o configurables en que la gerencia pueda confiar.
Un ambiente ms complejo requerir por parte del Departamento de Auditora Interna, una
mayor evaluacin de riesgos, un mayor conocimiento de los procesos y de las aplicaciones
que lo soportan.

TELEPROCESAMIENTO EN MI EMPRESA

La seguridad en las aplicaciones se llevan por medio de usuario del directorio activo, el cual
le asignan permisos de acceso segn el nivel del rol que le permitan y por medio de ip del
computador para poder navegar y visualizar informacin en las redes locales, de tal modo
que cuando ingresen a los equipos o a las aplicaciones de la empresa solo pueden
visualizar y realizar acciones segn el nivel de acceso que los administrativos le permitan.

Você também pode gostar