El control interno informático es la unidad organizativa que controla diariamente que todas las actividades de los SI. Su misión es asegurar que las medidas implementadas por cada responsable sean correctas y válidas.
Objetivos:
- Controlar que todas las actividades son acorde a procedimientos y normas.
- Asesorar y transmitir sobre el conocimiento de las normas.
- Colaborar con auditorías informáticas internas y externas.
- Intervenir en la definición y ejecución de controles de niveles de servicio.
- Realizar sobre los SI/TI el control de actividades operativas (controles de calidad, redes, seguridad, licencias, etc).
Para la implantación de un sistema de controles internos informáticos, se debe:
- Conocer la configuración del Ambiente Informático.
- Definir la gestión de SI, administración de sistemas, seguridad, y gestión del cambio.
El control interno consiste en el análisis diario de los controles internos de cada función informática, reportando a la dirección de SI/TI. Luego, en algún momento puntual el auditor informático revisa esos controles e informa a la dirección general de la organización.
El alcance de las funciones del control interno es únicamente sobre el área de informática, mientras que la auditoría informática tiene cobertura sobre todo el ambiente informático.
Control Interno
El control interno es cualquier actividad para prevenir o corregir errores o irregularidades que puedan afectar al correcto funcionamiento de un sistema. Los controles se clasifican en:
- Preventivos: evitar el hecho.
- Detectivos: detectar el evento cuanto antes.
- Correctivos: facilitar el retorno del SI a un estado normal.