Departamentos y Controles en Sistemas Computarizados: Funciones y Mejores Prácticas
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en español con un tamaño de 3,16 KB
Subdepartamento de Control de Información
Supervisa los otros dos subdepartamentos que conforman el departamento de operaciones. Además, revisa los informes de excepción y maneja el reprocesamiento de las excepciones.
El personal de control de información examina los registros de las intervenciones del operador y de biblioteca para comprobar que las intervenciones por parte de los operadores fueron adecuadas y para constatar que los respaldos de archivos y programas fueron usados por el personal autorizado.
Departamento de Servicios Técnicos
Debe coordinar y supervisar las operaciones de los subdepartamentos bajo su mando.
Subdepartamento de Telecomunicaciones
Diseña, mantiene e incrementa las redes del computador y las conexiones de red de la empresa. También, los especialistas en telecomunicaciones hacen seguimiento a la red en busca de indicios de problemas, incluidos los intentos de accesos ilegales (hackers). El sistema operativo debe ser programado para que genere un registro de los intentos de acceso fallidos, tanto dentro como fuera de la entidad.
Subdepartamento de Programación de Sistemas
Este subdepartamento decidirá quiénes tendrán acceso al programa, dónde estarán ubicados los terminales de entrada y salida, entre otros aspectos. Finalmente, los programadores de sistema se encargan de las pautas de seguridad del sistema operativo.
Además de la segregación de funciones, la empresa debe tomar medidas adicionales para garantizar un apropiado control interno en los sistemas computarizados, tales como:
- Entrenamiento constante de los programadores.
- Rotación de las actividades asignadas a los operadores.
- Exigencia de disfrute de vacaciones obligatorio.
- Contratación de fianzas de fidelidad.
- Cuidadosa selección de personal.
Limitar el acceso directo o indirecto a los activos de la entidad (computadoras).
Actividades de Control
Generales
Son aquellas que afectan todas las aplicaciones del computador y comprenden las siguientes funciones:
Desarrollo de Nuevos Programas y Sistemas
Los objetivos de estos controles son: garantizar que los sistemas y programas diseñados o adaptados por el departamento de sistema satisfagan las necesidades de los usuarios, estén libres de errores, incluyan la documentación y controles adecuados, y se aprueben antes de ponerlos en uso.
Los analistas de sistema se reúnen con los departamentos usuarios para conocer sus expectativas y necesidades, y se asesoran con el departamento de auditoría interna para desarrollar controles apropiados del sistema y dejar un adecuado rastro de auditoría.
Los programadores de aplicaciones deben probar extensamente los programas antes de ponerlos en uso y deben preparar la documentación del sistema que proporciona una descripción global del sistema en forma de diagrama de flujo y detalla las entradas, operaciones y salidas. En dicha documentación se establecerán las responsabilidades para el ingreso de datos, la realización de labores de control, y la enmienda y reprocesamiento de la información errónea.