Comienza Ya. Es Gratis
ó regístrate con tu dirección de correo electrónico
CONTROL por Mind Map: CONTROL

1. Elementos de control

1.1. Establecimiento de los estandares, normas y mecanismos de medicion de acuerdo con los planes y programas difinidos

1.1.1. Identificar necesidades de medicion establecidas en los planes programas funciones actividades operaciones.

1.1.2. Proposito, diseñar normas estandares y mecanismos utilizados en la medicion a alcanzar

1.1.3. Todo esto de acuerdo a los planes y programas estacidos en la empresa

1.2. Recopilacion de resultados obtenidos Y analiss de la informacion de los mismos

1.2.1. Con instrumentos de evaluacion se hace la recopilacion de resultados de los planes, programas, operaciones y actividadeds.

1.2.2. De acuerdo a esa informacion, se hace el analisis de los resultados de forma estadisticos, de analisis de variaciones, razones financieras, experiencia, observaciones personales o cualquier otro medio de analisis para obtener conclusiones validas.

1.2.2.1. Esto seria la aplicacion de una auditoria, reporte de observaciones y la previa elaboracion del informe.

1.3. Comparacion y evaluacion de los resultados obtenidos Contra los resultados esperados de acuerdo con los planes definidos

1.3.1. Realizar un analisis detallado de lo que realmente se alcanzo de todos los planes, programas, actividaes, funciones con lo que se esperaba desarrollar.

1.3.2. Proposito, valorar alcances reales obtenidos, de acuerdo a los instrumentos de medicion.

1.4. Retroalimentacion a los planes y programas Para corregir las desviaciones encontradas

1.4.1. Se sabe si estaria en condiciones de saber si se cumplio con la esperado.

1.4.2. Retroalimentar con los resultados

1.4.2.1. Para consevar o mejorar los planes, programas donde se alcanzo los objetivos o para corregirlos cuando no se obtenga buenos resultados

2. Utilidad del control

2.1. Permite diseñar y establecer normas

2.1.1. estandares y criterios de medicion para poder evaluar el cumplimiento de planes y programas

2.2. Ayuda a evaluar el cumplimiento y desempeño de las funciones.

2.2.1. actividades y tareas de los integrantes de una empresa, comparando lo alcanzado contra lo esperado

2.3. Permite medir la eficiencia y eficiencia en cumplimiento de operaciones en empresa

2.3.1. Comparando lo alcanzado contra lo esperado

2.4. Contribuye a la deteccion de fallas y desviaciones

2.4.1. Asi como la correcion de errores en el desempeño de actividades en una empresa.

2.5. Ayuda a modificar los planes y programas como consecuencia de valoracion de resultados

2.6. Retroalimenta la planeaciones

2.6.1. y programacion de las empresas

3. Ciclo de aplicacion del control

3.1. Determinar objteivos y estrategias

3.2. Planea programas

3.3. Determinar cargas de trabajo

3.4. Asigna los recursos requeridos a las cargas de trabajo

3.5. Adquiere/delega autoridad para utilizar recursos

3.6. Desempeña el trabajo

3.7. Compara el desempeño con el plan

3.8. Compara los objetivos alcanzados con los esperados

3.9. Compara el programa alcanzada con el alcanzado

4. CONTROL INTERNO

4.1. Es la adopcion de una serie de medidas que se establecen en las empresas

4.1.1. Con el propsito de contar con instrumentos tendientes a salvaguardar la intergridad de bienes institucionales y ayudar a la administracion y cumplimiento de actividades y operaciones de empresas.

4.2. Beneficios

4.2.1. Proteger y salvaguardar bienes de la empresa y a su personal

4.2.2. Prevenir y descubrir la presencia de fraudes, robos, acciones dolosas.

4.2.3. Obtener informacion contable, financieras y administrativa de manera confiable y oportuna

4.2.4. Promover el desarrollo correcto de las funciones, operaciones y activides de la empresa

4.3. Objetivos

4.3.1. Establecer la seguridad y protección de los activos de la empresa.

4.3.2. Promover la confiabilidad, oportunidad y veracidad de los registros contables, así como la emisión de la información financiera de la empresa.

4.3.3. Incrementar la eficiencia y eficacia en el desarrollo de las operaciones y actividades de la empresa

4.3.4. Establecer y hacer cumplir las normas, políticas y procedimientos que regulan las actividades de la empresa.

4.3.5. Implantar los métodos, técnicas y procedimientos que permitan desarrollar adecuadamente las actividades, tareas y funciones de la empresa.

4.4. Elementos

4.4.1. Organizacion

4.4.1.1. Direccion

4.4.1.1.1. Elemento fundamental de la organizacion, contribuye a la cohesion, coherencia de la estructura de organizacion y ayuda para supervisar el desarrollo de las funciones para cumplir con objetivo constitucional

4.4.1.2. Coordinacion

4.4.1.2.1. Esta funcion obtiene armonia y la congruencia que necesitan para la realizacion de sus actividades

4.4.1.3. Asignacion de responsabilidades

4.4.1.3.1. Contribuye a la distribucion adecuada de las actividades y cargas de trabajo entre los integrantes de la empresa

4.4.2. Procedimientos

4.4.2.1. Planeación y sistematización

4.4.2.1.1. Establece los metodos, tecnicas y procedimientos para la ejecucion correcta de actividades de una empresa.

4.4.2.1.2. Se establece normas, politicas y lineamientos que permitan uniformar el desarrollo de sus actividades y funciones

4.4.2.2. Registros y formas

4.4.2.2.1. Establecimiento de los instrumentos que permitiran registrar de manera uniforme

4.4.2.3. Informes

4.4.2.3.1. Proposito es presentar el objetivo obtenido

4.4.3. Personal

4.4.3.1. Entrenamiento

4.4.3.1.1. Se puede determinar y adecuar las necesidades especifica de capacitacion, adiestramiento y preparacion del personal

4.4.3.2. Eficiencia y eficacia

4.4.3.2.1. Permite medir y evaluar el redimiento adecuado de los recursos humanos de una empresa

4.4.3.3. Moralidad

4.4.3.3.1. Es la actuacion de los trabajadores de acuerdo con los principios y normas que regulan su conducta dentro de una empresa.

4.4.3.4. Retribución

4.4.3.4.1. Para que los recursos humanos de una empresa realicen las funciones y actividades que les fueron encomendados

4.4.4. Supervision

4.4.4.1. Revisión para precisar

4.4.4.1.1. Obtener informacion para analizar y evaluarla para precisar si esl cumplimiento de las actividades, planes y funciones de la empresa ha sido el adecuado

4.4.4.2. Pérdidas y deficiencias

4.4.4.2.1. Mediante la supervision, no exista perdidas de los bienes y activos

4.4.4.2.2. Para detectar las irregularidades en la proteccion, cumplimiento y realizaciones correcta de las funciones de la empresa.

4.4.4.3. Mejores métodos

4.4.4.3.1. Para realizar de manera adecuada los planes, actividadesm funciones y resultados de las empresas.

4.4.4.4. Mejores formas de control

4.4.4.4.1. Se mejroa las formas de evaluar el desempeño de los planes, programas y actividades

4.4.4.5. Operaciones más eficientes

4.4.4.5.1. Se mejoran las formas de control con el establecimiento del control interno de las empresas.

4.4.4.5.2. Se mejorarn sus resultados por medio de la supervision, lo cual ayuda a realizar mejor sus operaciones

4.4.4.6. Mejor uso de los recursos físicos y humanos

4.4.4.6.1. Con la supervision se obtiene el mejor aprovechamiento de los recursos tanto humanos como fisicos

5. RIESGOS

5.1. Riesgo

5.1.1. La condición en que existe la posibilidad

5.1.1.1. de que un evento ocurra e impacte negativamente sobre los objetivos de la Organización.

5.1.2. Potencial evento o acción que podría afectar adversamente la capacidad

5.1.2.1. de una organización de lograr sus objetivos de negocio y de procesos.

5.2. Amenaza

5.2.1. Es la posibilidad de ocurrencia de cualquier tipo de evento o acción que puede producir un daño (material o inmaterial) sobre los elementos de un sistema

5.3. Vulnerabilidad

5.3.1. Punto débil en la organización, debilidad de un activo o control que puede ser explotada por una o más amenazas, permitiendo que el riesgo se materialice.

5.3.2. es la capacitad y posibilidad de un sistema de responder o reaccionar a una amenaza o de recuperarse de un daño

5.4. Activo

5.4.1. Cualquier componente (sea humano, tecnológico, software, etc.) que tenga valor para la organización

5.5. Todas las decisiones de negocio requieren que un ejecutivo o gerente sopese el riesgo y la recompensa.

5.5.1. Riesgo de TI

5.5.1.1. Asociaciones con contrapartes

5.5.1.1.1. No compartir informacion esencial y privada de la empresa con los competidores.

5.5.2. Riesgo de mercado

5.5.2.1. es el riesgo que existe a que se den pérdidas de valor de un activo asociado a la fluctuación de su precio en el mercado.

5.5.3. Riesgo de crédito

5.5.3.1. es la posibilidad de sufrir una pérdida como consecuencia de un impago por parte de nuestra contrapartida en una operación financiera, es decir, el riesgo de que no nos pague.

5.5.4. Riesgo operacional

5.5.4.1. conjunto de políticas, procedimientos que las compañías usan para detectar, evaluar, monitorizar y contener el riesgo operacional.

5.6. RIESGO DE TI

5.6.1. Probabilidad de aquellas amenazas que pueden tener un impacto negativo sobre los activos, procesos u objetivos de un negocio u organización específica.

5.6.2. ¿Cuál es su naturaleza?

5.6.2.1. Puede ser financiera, regulatoria u operacional, y puede surgir como resultado de:

5.6.2.1.1. la interacción del negocio con su entorno

5.6.2.1.2. estrategias

5.6.2.1.3. sistemas, tecnología

5.6.2.1.4. procesos, procedimientos

5.6.2.1.5. información

5.6.3. Ejemplo:

5.6.3.1. Controles inefectivos de cambios al sistema

5.6.3.2. Accesos no autorizados

5.6.3.3. Divulgación de datos confidenciales

5.6.3.4. Corrupción de datos

5.6.3.5. Daño a los servidores

6. Fase del proceso administrativo, se encarga de

6.1. evaluar que los resultados obtenidos durante el ejercico se hayan cumplido de acuerdo con los planes y programas determinado

6.1.1. para incrementar la eficiencia y eficacia de una institucion

7. Caracterisitcas del control:

7.1. Oportuno

7.1.1. esencial

7.1.2. Presentacion a tiempo de resultados obtenidos

7.1.3. evaluar dichos resultados en el momento que se requieran

7.2. Cuantificable

7.2.1. Se puedan comparar los resultados alcanzados contra lo esperados

7.2.2. Necesario que sean medibles en unidades representativas de algun valor numerico

7.2.2.1. para cuantificar, porcentual o numericamente lo que se haya alcanzado.

7.3. Calificable

7.3.1. En algunos casos, medición en valores subjetivos, pueden ser aplicados para evaluar cumplimiento en cuanto a calidad.

7.4. Confiable

7.4.1. Debe señalar resultados correctos sin desviaciones ni alteraciones y sin errores de ningún tipo.

7.5. Estandares y normas de Evaluacion

7.5.1. Al medir los resultados, deberán compararse de acuerdo con los estándares y normas previamente establecidos.

8. Control como sistema

8.1. Entrada

8.1.1. Determinan objetivos y planes

8.1.2. Establecen estandares de medicion

8.2. Proceso

8.2.1. Analiza y comapra lo realmente esperado con lo esperado

8.3. Salida

8.3.1. Establece desviaciones de lo inicialmente esperado

8.4. Retroalimentacion

8.4.1. Se informa y elabora acciones correctivas

9. CONTROL INTERNO INFORMATICO

9.1. Establecer como prioridad la seguridad y protección de la información, del sistema computacional y de los recursos informáticos de la empresa.

9.2. Promover la confiabilidad, oportunidad y veracidad de la captación de datos, su procesamiento en el sistema y la emisión de informes en la empresa.

9.3. Implementar los métodos, técnicas y procedimientos necesarios para coadyuvar al eficiente desarrollo de las funciones, actividades y tareas de los servicios para satisfacer los requerimientos de sistemas.

9.4. Instaurar y hacer cumplir las normas, políticas y procedimientos que regulen las actividades de sistematización de la empresa.

9.5. Objetivos de control interno

9.5.1. Son declaraciones del resultado deseado o del propósito a ser alcanzado con la implementación de actividades de control.

9.5.2. Pretenden garantizar que los mecanismos de control establecidos y vigentes, permitirán el logro de los objetivos organizacionales

9.5.3. Se aplican a todos los controles, ya sean manuales, automatizados o a una combinación de estos.

9.5.4. Incluyen los controles relacionados con el ambiente de tecnología.

9.6. Objetivos de control de sistemas de información

9.6.1. Salvaguarda de activos

9.6.2. Asegurar la integridad de los ambientes de sistemas operativos

9.6.3. Asegurar la integridad de los ambientes de aplicaciones sensibles y críticas

9.6.4. Asegurar la identificación y autenticación apropiada de los usuarios de los recursos de SI

9.6.5. Aseguramiento de la eficiencia y efectividad de las operaciones

9.6.6. Cumplimiento con los requerimentos de los usuarios, políticas y procedimientos, leyes y regulaciones

9.6.7. Aseguramiento de la disponibilidad de los servicios de TI,

9.6.8. Mejora de la protección de datos y sistemas

9.6.9. Aseguramiento de la confiabilidad e integridad de los sistemas

9.7. Clasificacion de los controles

9.7.1. Preventivos

9.7.1.1. Intentan predecir los problemas potenciales antes de que ocurran y realizan ajustes.

9.7.1.1.1. Ejemplo: Utilizan software de encriptación para evitar la divulgación no autorizada de datos.

9.7.2. Detectivos

9.7.2.1. Utilizan controles que detectan e informan la ocurrencia de un error, omisión o acto fraudulento.

9.7.2.1.1. Ejemplo: Revisión de registros (logs) de actividad para detectar intentos de acceso no autorizado.

9.7.3. Correctivos

9.7.3.1. Modificar los sistemas de procesamiento para minimizar futuras ocurrencias del problema.

9.7.3.1.1. Ejemplo: Procedimientos de respaldo.

9.8. Elementos Fundamentales

9.8.1. Organización del área de informática

9.8.1.1. Dirección

9.8.1.1.1. Coordinar el uso de los recursos disponibles en el area para cumplir el objetivo institucional

9.8.1.2. División del trabajo

9.8.1.3. Asignación de responsabilidad y autoridad

9.8.1.4. Establecimiento de estándares y métodos

9.8.1.5. Perfiles de puestos

9.8.2. Análisis, desarrollo e implementación de sistemas

9.8.2.1. Estandarización de metodologías para el desarrollo de proyectos

9.8.2.2. Asegurar que el beneficio de los sistemas sea el óptimo

9.8.2.3. Elaborar estudios de factibilidad del sistema

9.8.3. Operación del sistema

9.8.3.1. Prevenir y corregir errores de operación

9.8.3.2. Prevenir y evitar la manipulación fraudulenta de la información

9.8.3.3. Implementar y mantener la seguridad en la operación

9.8.4. Procedimientos de entrada de datos, procesamiento de información y emisión de resultados

9.8.4.1. Comprobar que todos los datos sean debidamente procesados

9.8.4.2. Verificar la confiabilidad, veracidad y exactitud del procesamiento de datos

9.8.4.3. Comprobar la oportunidad, confiabilidad y veracidad en la emisión de resultados del procesamiento de información

9.8.5. Seguridad del área de sistemas

9.8.5.1. Prevención de amenazas, riesgos y contingencias

9.8.5.2. Seguridad física del área de sistemas

9.8.5.3. Seguridad lógica de los sistemas

9.8.5.4. Seguridad de las bases de datos

9.8.5.5. Operación de los sistemas computacionales

9.8.5.6. Seguridad del personal de informática

9.8.5.7. Seguridad del personal de informática

9.8.5.8. Seguridad de redes y sistemas multiusuarios