martes, 23 de julio de 2013

Control Interno Informático, Objetivos

El Control Interno Informático controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y no normas fijados por la Dirección de Informática, así como los requerimientos legales.

La misión del Control Interno Informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas. Control Interno Informático suele ser un órgano staff de la Dirección de Informática y está dotado de las personas y medios materiales proporcionados a los cometidos que se le encomienden.

Como principal objetivos podemos indicar los siguientes:
  • Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
  • Asesorar sobre el conocimiento de las normas.
  • Colaborar y apoyar el trabajo de Auditoría Informática, así como las demás auditorías.
  • Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informática, lo cual no debe considerarse como que la implantaci6n de los mecanismos de medida y la responsabilidad del logro de esos niveles se ubique exclusivamente en la función de Control Interno, sino que cada responsable de objetivos y recursos es responsables de esos niveles, así como de la implantación de los medios de medida adecuados.
Realizar en los diferentes sistemas y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre:
  • El cumplimiento de procedimiento, normas y controles dictados.
  • Controles sobre la producción diaria.
  • Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio informático.
  • Controles en las redes de comunicaciones.
  • Controles sobre el software de base.
  • Controles en los sistemas microinformáticos. 
  • Asesorar y transmitir cultura sobre el riesgo informático.