Zusammenfassung der Ressource
Auditoria de Sistemas
- VULNERABILIDAD, RIESGO Y AMENAZA
- Amenaza
- Es la probabilidad de ocurrencia de un
suceso potencialmente desastroso durante
cierto periodo de tiempo, en un sitio dado.
- TIPOS: Intercepcion, Modificacion,
Interrupcion, Generacion, Naturales,
Involuntarias, Intencionadas.
- Riesgo
- El riesgo es una condición del mundo real, en el cual hay
una exposición a la adversidad, conformada por una
combinación de circunstancias del entorno, donde hay
posibilidad de perdidas
- TIPOS: Riesgo Financiero, Dinamico,
Estatico, Especulativo, Puro,
Fundamental, Particular
- Vulnerabilidad
- Es el grado de pérdida de un elemento o grupo de
elementos bajo riesgo, resultado de la probable
ocurrencia de un suceso desastroso expresada en
una escala.
- TIPOS: Vulnerabilidad Fisica, Natural, Del
Hardware y Software, Medios, Dispositivos,
Emanacion, Comunicaciones, Humana
- CONTROL INFORMATICO
- Normas, técnicas, acciones y procedimientos que interactuando entre sí con los
sistemas, permite evaluar, comparar y corregir aquellas actividades que se
desarrollan en las organizaciones, garantizando la ejecución de los objetivos y el
logro de las metas institucionales
- Componentes
- Ambiente de Control: Es el
fundamento de todos los demás
componentes del control interno,
proporcionando disciplina y
estructura
- Valoracion de Riesgos: es la identificación
y el análisis de los riesgos relevantes para
la consecución de los objetivos,
constituyendo una base para determinar
cómo se deben administrar los riesgos.
- Actividades de Control: son las políticas y los
procedimientos que ayudan a asegurar que las
directivas administrativas se lleven a cabo.
- Informacion y Comunicacion: debe identificarse,
capturarse y comunicarse información pertinente
en una forma y en un tiempo que le permita a los
empleados cumplir con sus responsabilidades.
- Monitoreo: los sistemas de control interno deben
monitorearse, proceso que valora la calidad del
desempeño del sistema en el tiempo.