jueves, 18 de julio de 2013

Control Interno Informático

El mundo está cambiando muy rápido, sometiendo a las empresas a la acción de muchas fuerzas externas, como la creciente necesidad de acceder a los mercados mundiales, la consolidación industrial, la intensificación de la competencia y las nuevas tecnologías.
Podríamos mencionar:
  • La globalización.
  • La diversificación de actividades.
  • La eliminación de ramas de negocio no rentables o antiguas.
  • La introducción de nuevos productos como respuesta a la competencia.
  • Las fusiones y la formación de alianzas estratégicas.
Por estos cambios las empresas deben tomar conciencia para evitar fallos de control significativos, hay que reevaluar y reestructurar sus sistemas de controles internos. Actuar de manera proactiva antes de que surjan los problemas y garantizar a los consejos de administración, accionistas entre otros, de que los controles internos están adecuadamente diseñados para hacer frente a retos del futuro y asegurar su integridad.

En mi experiencia profesional he visto poco esta utilidad, las empresas no se deciden en crear áreas tan importantes como son la de proceso, control interno y auditoría-informática, quizás por no incurrir en el presupuesto de gestión humana, que con el tiempo pierden más por las faltas de creación y supervisión de controles.

La auditoría de informática ha cambiado mucho en los últimos años por el enorme impacto que han venido obrando las técnicas informáticas en la forma de procesar la información a la gerencia.

miércoles, 17 de julio de 2013

Esquema de un Sistema de Soporte a la Toma de Decisiones

Un usuario sin tener conocimientos amplios sobre sistemas, puede desarrollar sus propios modelos de decisión, claro está estos modelos son construidos con la ayuda de herramientas de hardware y software.


Esquema de un Sistema de Soporte a la Toma de Decisiones

lunes, 15 de julio de 2013

Evolución de los Sistemas de Información

En los 60 Richard Nolan, conocido autor y profesor de la escuela de Negocios de Harvard, desarrollo una teoría que impacto el proceso de planeación de los recursos y las actividades de la informática. Según Richard y estoy de acuerdo, la informática en las organizaciones evoluciona a través de varias etapas de crecimiento.
  • Etapa de inicio.
  • Etapa de expansión.
  • Etapa de control o formalización.
  • Etapa de integración.
  • Etapa de administración.
  • Etapa de madurez.
Los sistemas de información han evolucionado tanto en su uso con la automatización de los procesos operativos en las organizaciones, como apoyo al nivel operativo, proporcionando información que se use como base para el proceso de toma de decisiones, apoyando a niveles altos y medios, y lógicamente logrando ventajas competitivas a través de su implantación.

Como todos sabemos la tecnología es parte de este desarrollo, porque transforma las empresas y cambia completamente su estructura.
La tecnología de información permite procesar datos en cualquier parte del mundo sin importar su plataforma usada para el procesamiento. La tecnología de información apoya el rediseño de los procesos de negocios. 

Biografia de Richard Nolan:
http://en.wikipedia.org/wiki/Richard_L._Nolan 
http://www.hbs.edu/faculty/Pages/profile.aspx?facId=6524

Fuentes de Riesgos en TI

En continuación con otros temas publicados, comentaba lo importante que es tener una buena gestión de la administración de los riesgos de TI, otros puntos a tomar en cuenta.
 
Aplicaciones:
  • Acceso a funciones de procesamiento.
  • Ingreso de datos.Operaciones rechazadas o en suspenso.
  • Procesamiento.
Función TI/SI: 
  • Estructura de la función de TI/SI.
  • Modificaciones a los sistemas de información.
  • Acceso general.
  • Continuidad de las operaciones.

miércoles, 10 de julio de 2013

Entre los Riesgos de TI/SI

Para una adecuada gestion de la administracion de riesgos en TI tenemos las Amenazas / Vulnerabilidades divididas entre. 
Tecnológicas:
  • Brecha entre la seguridad instalada y lo que se debe asegurar.
  • Deficiencias en hardware y software tanto en los sistemas de información como en telecomunicaciones.
Socio técnicas:
  • Brecha entre políticas de informáticas y políticas organizaciones/sociales.
  • Estos ocurren cuando las normas no son consistentes con las políticas informáticas.
Sociales:
  • Brechas entre políticas organizacionales y el comportamiento humano.
  • Ocurren cuando las personas no actúan de acuerdo a lo esperado.

lunes, 8 de julio de 2013

Riesgos en TI / SI

  • Probabilidad de que un evento pueda ocasionar una pérdida.
  • Probabilidad de que un agente de riesgo (causa) explote una vulnerabilidad tecnológica y ocasione un efecto negativo en detrimento de un recurso de TI o de la organización.
  • Controles inadecuados o débiles.Riesgo de control.
Si hablamos de los riesgos generales tenemos:
Fraude: 
  • Perdida de activos.
  • Acciones legales.
  • Daños en la imagen.
Interrupción del negocio:
  • Perdida de utilidades.
  • Perdida de posición competitiva.
Errores en las operaciones:
  • Resultados no deseados.
  • Decisiones equivocadas.
  • Sobrecostos.
No satisfacción del cliente:
  • Perdida de utilidades.
  • Pérdida de clientes.
Pérdida de Imagen.
  • Perdida de negocios.
  • Vergüenza pública.
Ineficiencia e inefectividad del uso de recursos:
  • Perdida de la habilidad de mantener o aumentar las ventajas competitivas.

lunes, 1 de julio de 2013

Riesgos Informáticos

Es uno de los puntos princuipacles Es importante que toda organización cuente con herramientas que garanticen la correcta evaluación de los riesgos a los cuales están sometidos los procesos y actividades que participan en el área de tecnología; y por medio de procedimientos de control se pueda evaluar el desempeño del entorno informático.

Una de las principales causas de los problemas dentro del entorno informático, es la inadecuada administración de riesgos informáticos, dicha información sirve de apoyo para una adecuada gestión de la administración de riesgos, basándose en los siguientes aspectos:
- La evaluación de los riesgos inherentes a los procesos informáticos.
- La evaluación de las amenazas ó causas de los riesgos.
- La evaluación de los elementos del análisis de riesgos.
- La asignación de responsables a los procesos informáticos.
- Los controles utilizados para minimizar las amenazas a riesgos.

Por mencionar algunos de los principales riesgos informáticos:
- Riesgo de integridad.
- Riesgos de accesos.
- Riesgos de respaldos.
- Riesgos en la infraestructura.
- Riesgos en la continuidad de procesos.
- Riesgos en la eficacia del servicio.
- Riesgos en la eficiencia del servicio.
- Riesgos económicos directos.
- Riesgos en la seguridad lógica.
- Riesgos en la seguridad física.
- Riesgos en la seguridad de las redes.