Leccion Evaluativa 3 Auditoria de Sistemas

El control interno es la adopción de una series de medidas que se establecen en las empresas, con el propósito de contar con instrumentos tendientes a proteger la integridad de los bienes institucionales y así ayudar a la administración en al cumplimiento correcto de las actividades y operaciones de la organización. Con la implantación de tales medidas se pueden conseguir los siguientes beneficios:

1. Contribuir a la detección de fallas y desviaciones, así como a la corrección de errores en el desempeño de las actividades y operaciones de una empresa
2. Ayudar a modificar los planes y programas como consecuencia de la valoración de los resultados
3. Prevenir y, en su caso, descubrir la presencia de fraudes, robos y acciones dolosas
4. Proteger y salvaguardar los bienes de la empresa y a su personal, así como tambien promover el desarrollo correcto de las funciones, operaciones y actividades de la empresa

3 y 4 son correctas

Según Platini el control interno se puede definir como cualquier actividad o acción realizada manual y/o automáticamente para prevenir, corregir errores o irregularidades que puedan afectar al funcionamiento de un sistema para conseguir sus objetivos. Dentro de los objetivos del control interno se puede considerar:

Definir, implantar y ejecutar mecanismos y controles para comprobar el grado de cumplimiento de los servicios informáticos

TESIS: El control interno es el establecimiento de los mecanismos y estandares de control que se adoptan en las empresas, a fin de ayudarse en la administración correcta de sus recursos, en la satisfacción de sus necesidades de seguridad, en la salvaguarda y protección de los activos institucionales, en la ejecución adecuada de sus funciones, actividades y operaciones y en el registro correcto de sus operaciones contables y reportes de resultados financieros; todo ello para el mejor cumplimiento del objetivo institucional.

I. El control interno es un instrumento de eficiencia y no un plan que proporciona un reglamento tipo policiaco o de carácter tiránico. El mejor sistema de control interno es aquel que no daña las relaciones de empresa a clientes y mantiene en un nivel de alta dignidad humana las relaciones de patron a empleado.

II. El control interno comprende el plan de organizacion y todos los métodos y procedimientos que en forma coordinada se adoptan en un negocio para salvaguardar sus actividades, verificar la razonabilidad y confiabilidad de su información financiera, promover la eficiencia operacional y provocar la adherencia a las políticas prescritas por la administración.

Ninguno de los postulados se deduce de la tesis

El control interno informático controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijadas por la Dirección de la Organización y/o Dirección de Informática, así como los requerimientos legales. De acuerdo a la anterior definición, dos de los objetivos del control interno informático son:

1. Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
2. Remplazar el trabajo de la auditoría informática o auditorías externas al grupo
3. Verificar el cumplimiento de procedimientos, normas y controles dictados, como por ejemplo el control sobre la calidad y eficiencia del desarrollo y mantenimiento del software
4. Asumir una posición policiaca para controlar la producción diaria

1 y 3 son correctas

Para que el control en las empresas sea verdaderamente efectivo, es obligatorio considerar algunas de sus características fundamentales al momento de establecerlo. Algunas de las características que se deben cumplir son:

Oportuno, confiable, cuantificable y calificable

Para que el control sea útil, debe señalar resultados correctos sin desviaciones ni alteraciones y sin errores de ningún tipo, a fin de que se pueda confiar en que dichos resultados siempre son valorados con los mismos parámetros. Este concepto se refiere a la siguiente característica del control:

Confiable

Dentro del control interno en el área de informática, existe un elemento que se encarga de verificar la utilización de una metodología para el análisis y diseño de sistemas que garantice un análisis, desarrollo e implementación de calidad para todo sistema de información. Dicho elemento se conoce con el nombre de:

Control interno sobre el análisis, desarrollo e implementación de sistemas

La razón de ser del control en las instituciones es que inicialmente permite establecer los estándares que ayudarán a obtener la información necesaria para evaluar el cumplimiento adecuado de los planes y programas previamente definidos, para luego, con la información recopilada, ayudar a comparar lo que se alcanzó realmente contra lo esperado; por último, ésta evaluación sirve para retroalimentar con mejoras y correcciones los planes y programas que servirán de base para el futuro. Con base en el análisis anterior, dos conceptos en los que se puede concentrar la utilidad del control serían:

1. Ayuda a evaluar el cumplimiento y desempeño de las funciones, actividades y tareas de los integrantes de una empresa, comparando lo alcanzado contra lo esperado.
2. Permite medir la eficiencia y eficacia en el cumplimiento de las operaciones de una empresa, gracias a los estándares de control que se implementan.
3. Ayuda a modificar los planes y programas como consecuencia de la valoración de los resultados
4. Prolonga las operaciones de la empresa, debido a la retroalimentación permanente de la planeación y programación

1 y 3 son correctas

TESIS: La razón de ser del control en las instituciones es que inicialmente permite establecer los estándares que ayudarán a obtener la información necesaria para evaluar el cumplimiento adecuado de los planes y programas previamente definidos, para luego, con la información recopilada, ayudar a comparar lo que se alcanzó realmente contra lo esperado; por último, ésta evaluación sirve para retroalimentar con mejoras y correcciones los planes y programas que servirán de base para el futuro.

I. El control permite medir la eficiencia y eficacia en el cumplimiento de las operaciones de una empresa, al comparar lo realmente alcanzado contra lo esperado.

II. El control contribuye a la detección de fallas y desviaciones, así como a la corrección de errores en el desempeño de las actividades y operaciones de una empresa.

De la tesis se deducen los postulados I y II

Los controles preventivos reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones. Un ejemplo de éste control preventivo sería:

Programa semanal de revisión de frenos, aceite, sistema eléctrico y normas de seguridad a la flota de camiones de una empresa