Actividad 2 Caso Control Interno
Actividad 2 Caso Control Interno
Actividad 2 Caso Control Interno
ANALISIS DE CASO
Estudiante
Docente
NRC 10804
CONTADURÍA PÚBLICA
PITALITO HUILA
2020
ACTIVIDAD 2 CONTROL INTERNO EN LA AUDITORIA DE SISTEMA
ANALISIS DE CASO
ACTUAR: Tomando como base las lecturas, haga el análisis del caso "Control interno en
auditoría de sistemas", el cual se encuentra en la plataforma virtual e incluya los temas que se enuncian a
continuación.
1. Haga un listado en el que se identifiquen los riesgos a los que se encuentra expuesta la empresa
en sus sistemas informáticos, así:
- No tener controles definidos, da pie al fraude financiero y fraude informático, pues cada
usuario al tener acceso libre a la información puede sabotear el trabajo de algún compañero y dando
soluciones para quedar bien al interior de la organización.
- Hacer uso indebido de los equipos de cómputo al tener acceso a instalación de programas
que puede dañar el equipo y la empresa tenga que hacerse cargo del gasto.
- No se discrimina las restricciones en la red, puede abrir algun link con virus
Procesos de negocio.
Administración de la información.
Entorno de procesamiento de información.
Resguardo de información.
Robo de información
Uso indebido de la información para fines de lucro ilícito.
Se pierde la confidencialidad de ciertos documentos.
c. Los riesgos a los que la información se expone por la manipulación de un usuario.
Todos los usuarios tienen acceso a los computadores sin utilizar contraseña, posibilitando
las opciones de extracción de información valiosa de la compañía sin ser detectado.
No usar un firewall o antivirus que bloquee las páginas que quieran ingresar a los equipos
dejando las puertas abiertas a la información financiera.
Puede llevarse la información por medio de correo o puerto USB.
Manipulación indebida de información sensible.
Hurto informático de información financiera.
d. Los riesgos que pueden surgir de la impresión, reimpresión y extracción de bases de datos de
un sistema informático.
El riesgo informático dentro de la compañía va atado al nivel tan bajo de seguridad que
manejan dando así la posibilidad de sufrir daños o pérdidas. Las amenazas puede venir por parte de un
agente ya sea humano o no humano,
Se debe tomar acción, identificar y explotar una vulnerabilidad ya que esta nos puede dar
un resultado inesperado y no deseado. Dichos resultados generan impactos negativos en la
compañía. dejando expuesta la información a pérdida de ingresos o clientes, pérdida de
diferenciación de mercado, costos y recuperación por el incidente y el costo de pagar multas o
sanciones a la DIAN o similar por no tener la información veraz y verídica al momento de
presentar algún reporte o impuesto.
Hurto de la base de datos de clientes.
Robo de información financiera y de uso privado.
No se muestra una copia de seguridad recurrente por lo cual se puede perder la
información financiera de un mes o un año o más.
2. Clasifique los riesgos en los siguientes procesos: entradas a los sistemas informáticos, procesos
a los sistemas informáticos y salidas de información de los sistemas informáticos.
3. Después del análisis hecho, elabore una propuesta que contenga los procedimientos de control
interno que implementaría para mejorar la situación de seguridad en la empresa en cada uno de los riesgos
identificados. Además, descargue de la plataforma el anexo "Cuestionario de auditoría".
Auditoría de sistemas
Unidad 2
CUESTIONARIO DE AUDITORÍA
Gyd Consulting
NOMBRE DE LA EMPRESA: DIDÁCTICA SAS group NIT 900499737
SÍ NO
EL INGENIERO DE SISTEMAS Y LA
Existe un administrador de los sistemas informáticos X COORDINADORA TIENE EL REGISTRO
ACCESOS
PROCESOS
EL INGENIERO DE SISTEMAS ES EL
ENCARGADO DE ESTE CONTROL Y
REVISIÓN JUNTO CON LA
Verificar los usuarios y contraseñas(seguridad) x COORDINADORA