UNIVERSIDAD REGIONAL AUTONOMA DE LOS ANDES
UNIANDES
TRABAJO DE Auditoria de sistemas
ANDREA FERNANDA VILLARREAL QUENGUAN
Séptimo NIVEL - CONTABILIDAD Y AUDITORIA
semipresencial
ING. Darío Maldonado
2011-2012
CONTROLES CORRECTIVOS
Constituyen acciones o mecanismos definidos
para prevenir o reducir el impacto de los eventos
que ponen en riesgo, la adecuada ejecución de las
actividades y tareas requeridas para el logro de
objetivos de los procesos de una entidad pública.
Dichas acciones y/o mecanismos permiten
prevenir los riesgos, detectarlos, proteger la
entidad contra posibles pérdidas y corregir las
desviaciones que se presentan en el desarrollo
normal de las operaciones.
Los controles se establecen en actividades con
el fin de involucrar acciones:
oportunos
Eficaces
,económicos
Suficientes,
comprensibles
LOS CONTROLES PUEDEN
SER VOLUNTARIOS
Cuando la entidad los diseña para mejorar los
procesos; Obligatorios, si son impuestos por
autoridades externas; Manuales, cuando son
ejecutados por los funcionarios; Automáticos si
son operados a través de sistemas de
información automatizados, Generales cuando
van dirigidos al ambiente donde operan otros
controles y de Aplicación cuando se involucran
en un programa de software.
Reconocer, en
cada una de las
actividades las
causas
Facilitar el Determinar la
entendimiento frecuencia de
y análisis de los ocurrencia de
riesgos los riesgos
objetivos
Medir la Diseñar las
magnitud de medidas de
los efectos del prevención y
riesgo protección
Clasificación de los Controles
actúan sobre la causa de los riesgos, con el fin de
Clasificación de los Controles
Preventivos
disminuir su probabilidad de ocurrencia
Defectivos
Defectivos
se diseñan para descubrir un evento, irregularidad o un resultado no previstos
De Protección
De Protección
se aplican para neutralizar los efectos de los eventos no deseables
Correctivos
Correctivos
permiten el restablecimiento de la actividad después de ser detectado un evento no
permiten el restablecimiento
deseable y la modificaciónde
delalas
actividad
accionesdespués de ser detectado
que propiciaron un evento no
su ocurrencia.
deseable y la modificación de las acciones que propiciaron su ocurrencia.
actividad
es de
control
de los
sistemas
de
aplicació
n están
diseñadas
para
controlar
el
procesam
iento de
las
transacci
ones
dentro de
los
programa
El sistema deberá contar
s de con mecanismos
de seguridad queaplicació
alcancen a las entradas,
ne
procesos, almacenamiento y salidas
incluyen
los
procedim
ientos
manuales
asociados
Debe ser controlado con el objetivo de garantizar su correcto
funcionamiento y asegurar el control del proceso de los diversos tipos de
transacciones.
CONTROL DEL SISTEMA DE INFORMACIÓN
CONTROL DEL SISTEMA DE INFORMACIÓN