CAPÍTULO 4.
RIESGO, CONTROL Y SEGURIDAD EN EL SISTEMA DE INFORMACIÓN CONTABLE (SIC)
Gestión del Riesgo Empresarial
Análisis de riesgos y definición de controles
Identificación del Riesgo Informático
Proyección de los Riesgos
Evaluación del Riesgo
Gestión del Riesgo
Mapa de Gestión del Riesgo
Metodologías de Análisis de Riesgo y Controles
Metodología CRAMM
Metodología MAGERIT
Metodología OCTAVE
Control Interno
Normatividad del Control Interno
COSO - Committee of Sponsoring Organizations of the Treadway
Criterio de Información
COBIT - Control Objectives for Information and related Technology
Evolución y principios del COBIT
Dimensiones del COBIT
Seguridad de la Información o Ciberseguridad
Fallos o vulnerabilidades en el sistema de información
Tipos de Ataques e Intrusos
Fraude en el Comercio Electrónico
Controles de los Sistemas de Información
Control Interno Informático y los procesos contables
Cultura de Control
CAPÍTULO 5.
AUDITORIA AL SISTEMA INFORMÁTICO
Auditoría de Sistemas de Información
Funciones del Auditor de Sistemas de Información
Herramientas y tecnologías para salvaguardar la información
Controles a evaluar en una auditoría de Sistemas de Información
Auditoría del Sistema de Información como eje de control
Auditoría al control interno informático
Evaluación a los controles generales en un ambiente informático
Controles aplicables al acceso a los SI y a la información
Evaluación a los controles de aplicación en un ambiente informático
Controles de entrada de datos
Controles de procesamiento de datos
Controles de Salida de Información
Auditoria Forense computacional
Fundamentación del proceso de auditoria forense
Responsabilidad del auditor en relación con el fraude (NIA 240)
Fases de la investigación forense
Guías para aplicar una auditoría forense informática
Procedimiento en la auditoría forense
Herramienta de metadatos
Auditor forense
BIBLIOGRAFÍA
NOTAS AL PIE
ÍNDICE DE FIGURAS
FIGURA 1.1. Proceso del SI hacia la Toma de Decisiones
FIGURA 1.2. Relación entre los componentes del SI
FIGURA 1.3. Los procesos del SI
FIGURA 1.4. Evolución de los SI
FIGURA 1.5. Tecnología Informática para el apoyo a la toma de decisiones
FIGURA 2.1. Entornos del SIC
FIGURA 2.2. Decretos Reglamentarios, de modificación y adición para la Ley 1314/09
FIGURA 3.1. Contexto del Libro Mayor y SI
FIGURA 3.2. Contexto del Ciclo de Ingresos
FIGURA 3.3. Contexto del Ciclo de Gastos
FIGURA 3.4 Contexto del Ciclo de Nómina
FIGURA 3.5. Contexto del Ciclo de Tesorería
FIGURA 3.6. Contexto del Ciclo de Producción
FIGURA 3.7. Evolución del E-business según su aplicación y maduración
FIGURA 3.8. Proceso de E-commerce o Comercio Electrónico
FIGURA 3.9. Cadena de valor comercio electrónico proceso de ventas
FIGURA 3.10. Las tres Vs del Big Data
FIGURA 3.11. Tipos de Análisis de Datos
FIGURA 4.1. Pasos para el análisis de riesgo
FIGURA 4.2. Aspectos de gestión y de riesgo
FIGURA 4.3. Nivel de referencia para el riesgo
FIGURA 4.4. Gestión y supervisión del riesgo
FIGURA 4.5. Mapa de gestión de riesgos
FIGURA 4.6. Cuadrante de criticidad
FIGURA 4.7. Metodología de valoración del riesgo con mejoras
FIGURA 4.8. Metodología CRAMM
FIGURA 4.9. Esquema general de Magerit
FIGURA 4.10. Esquema General de la Metodología OCTAVE
FIGURA 4.11. Estructura para el COSO
FIGURA 4.12. Evolución histórica del COBIT
FIGURA 4.13. Triángulo del Fraude
FIGURA 5.1. Sucesos frecuentes en la Auditoria Forense
ÍNDICE DE TABLAS
TABLA 1.1. Descripción de los SI con mayor grado de usabilidad
TABLA 1.2. Procesos típicos en empresas de fabricación
TABLA 2.1. Áreas del entorno directo del ente económico
TABLA 2.2. Decretos reglamentarios, de modificación y compilación
TABLA 4.1. Tipos de ataque y su efecto
TABLA 5.1. Comparativo entre la función auditora y el control informático
INTRODUCCIÓN
El desarrollo económico y social que tienen los países en la actualidad se encuentran solventados, en gran medida, por el avance que tienen las organizaciones en sus procesos e implementación de herramientas tecnológicas que les permite consolidar y establecer estructuras tecnológicas innovadoras, facilitando el desarrollo de estrategias para la competitividad tanto a nivel nacional como internacional.
Las organizaciones públicas y privadas se encuentran encaminadas hacia un gran mercado global, impulsado por la apertura de las economías nacionales y por el imparable crecimiento de las infraestructuras tecnológicas y redes de telecomunicaciones, entre las que Internet la está adquiriendo un destacado papel. La red global de redes transporta información relacionada con varios campos distintos, tales como informes de mercado, condiciones atmosféricas y climáticas de un lugar en particular, bibliotecas digitales, producción de cultivos, tráfico de líneas aéreas, etc. Internet es una fuente de gran cantidad de información y permite el intercambio libre de datos entre sus usuarios. Muchos sectores están atravesando un proceso de desregularización y la iniciativa privada se está convirtiendo en la principal impulsora del crecimiento de la economía; en este sentido, los clientes demandan productos y servicios de mayor calidad, reducción de los plazos, mejora en el servicio, atención personalizada y, todo ello, manteniendo, incluso, la reducción de los costes.
Las exigencias del mercado hacia las organizaciones están definidas por premisas como: gestión de la calidad, innovación de procesos, downsizing , gestión del conocimiento, gestión con base en las capacidades esenciales ( core competences ), etc.; elementos que requieren compromiso por parte de la gerencia, el área de recursos humanos y las dependencias asociadas a tecnología.
En este sentido, las teorías del management han evolucionado pretendiendo dar respuesta a estas exigencias y reconocer la gran importancia que tiene el análisis y mejora de los procesos tanto dentro de la empresa, como entre la empresa y sus proveedores y clientes.
Las dinámicas organizacionales consideran especialmente los recursos y las capacidades que tienen cada una de ellas. Dentro de los recursos que debe considerar la organización están los Sistemas de Información (SI), que intervienen durante todo su ciclo de vida, desde su planificación, evolución y desarrollo.
Los SI se han concebido desde sus inicios, en los años sesenta, donde su objetivo concurrió en agilizar las actividades transaccionales de la organización, además, de permitir evidenciar su poder en la transformación de las organizaciones específicamente en el desarrollo de los procesos.
Entre los procesos de mayor importancia al interior de las organizaciones se encuentran los relacionados con actividades contables, principalmente para la toma de decisiones empresariales. Dichas actividades se encuentran respaldadas en los Sistemas de Información Contable (SIC). La eficacia y eficiencia de los SI están fundamentadas en dos elementos claves: el avance tecnológico y el conocimiento de las personas que los administran.
El libro Sistemas de Información Contable en la Era Digital busca abordar los avances tecnológicos en materia de SIC que se han desarrollado en los últimos años con el propósito de entregar un conocimiento efectivo a las personas de la alta gerencia y tomadores de decisión a nivel organizacional. A continuación, se detalla la temática abordada en cada uno de los capítulos:
Читать дальше