Sunteți pe pagina 1din 2

Controles Internos

En el Capitulo 4 se destaca que el establecimiento del control interno en las empresas, tiene como
finalidad ayudarles en la evaluación de la eficacia y eficiencia de su gestión administrativa,
resaltando su trascendencia a través de la adopción de los objetivos que se pretenden satisfacer
con dicho control, recordamos sus objetivos a continuación:

 Establecer la seguridad y protección de los activos de la empresa


 Promover la confiabilidad, oportunidad y veracidad de los registros contables, así como de
la emisión de la información financiera de la empresa.
 Incrementar la eficiencia y eficacia en el desarrollo de las operaciones y actividades de la
empresa.
 Establecer y hacer cumplir las normas, políticas y procedimientos que regulan las
actividades de la empresa
 Implementar los métodos, técnicas y procedimientos que permitan desarrollar
adecuadamente las actividades, tareas y funciones de la empresa.

En base a ello hemos considerado a continuación que los siguientes controles, son esenciales para
el desarrollo en el día a día de las funciones, trabajo y desempeño en la empresa, para logro de sus
objetivos:

1. Procedimiento de Ingreso un Usuario Nuevo / Empleado Nuevo

Cuando se contrate a una persona, el jefe directo debe enviar al administrador encargado una
solicitud formal de creación de cuenta, identificando claramente las funciones que va a
desempeñar, los sistemas requeridos para ejercer tal función a los cuales tendrá acceso.

2. El Administrador encargado debe validar que la solicitud formal recibida indique lo


siguiente:
 Fecha de Ingreso
 Perfil de Usuario y Puesto
 Nombre Completo
 Asignación de Responsabilidades y Sistemas para Habilitar
 Área a la que pertenece
3. El Administrador formalizará la creación de la cuenta del usuario con los requerimientos
solicitados por su jefe inmediato, asimismo le indicará sobre su Uso.
4. El empleado deberá recibir capacitación al puesto que ejercerá, asimismo se le entregará
copia del Reglamento Interno de la Empresa en el cual se mencionan: Las prohibiciones,
Reglas de la Empresa, Políticas, Deberes y Derechos, como también las sanciones
inherentes al incumplimiento de sus funciones y faltas cometidas.
5. Control de Acceso a los Sistemas y de Entrada a las Instalaciones
El colaborador tendrá su carnet respectivo que lo identifique como empleado de la
empresa, se ingresará también su huella digital para el acceso a las instalaciones el mismo
servirá para registrar su hora de entrada y su hora de salida. Cada Programa ó Sistema que
utilizará contará con su contraseña propia y la cual no deberá ser compartida, no podrá
utilizar el servicio de Internet a excepción de cargos de jefaturas, subgerencias, gerencias
ú otros que requieran de su labor el ingreso a páginas web establecidas por la empresa, es
de conocimiento al empleado que por parte de la empresa se ejerce un monitoreo
continuo y cada labor realizada queda registrada con su usuario.
6. Control sobre la base de datos
El área de seguridad informática es la encargada de realizar por lo menos 3 respaldos
periódicos (Back up), para salvaguardar la información de la empresa; también es la
encargada de establecer mecanismos de protección para impedir ataques que ocasionen
pérdidas de información, alteración de datos y sobretodo se derive en pérdidas
financieras, deberá contar con un plan de prevención de contingencias y recuperar la
información. Otros controles que se deberán establecer en el área de Seguridad
Informática:
7. Control de Seguridad en Redes
 Realizar un inventario de dispositivos autorizados y no autorizados
 Configuraciones de Seguridad de Hardware y Software portátiles, equipos de
servidores
 Establecer defensa perimetral
 Mantenimiento, monitoreo y análisis de registro de auditorias
8. Control de Seguridad en Sistemas Multiservicios
 Seguridad Externa y Seguridad Operacional
 Vigilancia
 Verificación de amenazas
 Protección por contraseñas
9. Monitoreo de acceso a los diversos sistemas y programas de la empresa
 A través de un reporte, el encargado revisa las visitas de los usuarios a los
programas en funcionamiento de su área.
 Elige varios usuarios para verificar sus estados activos ó inactivos, asimismo el
ingreso a las páginas web ó internet, además verifica su grado de seguridad al
accesar a las mismas.

S-ar putea să vă placă și