Carlos Mendoza, Ezequiel Bermúdez, Anaís Martínez, Geraldyne García
Informática Industrial, Universidad Nacional Experimental de Guayana Puerto Ordaz, Estado Bolívar, Venezuela carlosmb360@gmail.com avm2pg@gmail.com geraldynegarcia@gmail.com ezequielbermudez@gmail.com
Resumen de los datos como parte fundamental en la
En este artículo se explicará cuál es la empresa, siendo estos uno de los recursos más dependencia de las organizaciones en cuanto a valiosos, y que pueden generar riesgos si no se qué tan rigurosa es la evaluación de controlan y auditan de manera adecuada. procesamiento de los datos, el por qué lo datos son fundamentales y son recursos de mucho El procesamiento de los datos, valor que deben ser manejados por las efectivamente ocasiona una repercusión de peso organizaciones con un control estricto. Se en la empresa, por ello se plantea la necesidad expondrán algunos tipos de control que se de controlar y regular con atención los datos. pueden ejercer sobre los datos y las reglas que Existen políticas que permiten una operación de se deben seguir en cuanto al orden que estas los sistemas, de igual manera son desarrollados deben llevar. bajo ciertos estándares durante el transcurso de la auditoría. Palabras Clave: organizaciones, datos, procesamiento. Según Gray Rob (2000), “La auditoría operativa de proceso de datos, se centra Abstract principalmente en la eficacia y eficiencia del This article will explain what is the tratamiento automático de los datos”. dependence of organizations on how rigorous is the evaluation of data processing, why data is Controles fundamental and are valuable resources that Los datos a pesar de ser intangibles son should be managed by organizations with a uno de los recursos más valiosos que tiene una control strict. Here we will explain some types empresa es por esto que deben ser debidamente of control that can be exercised over the data controlados y auditados. Según Echenique and the rules that must be followed in terms of (2001) “La responsabilidad de los datos es the order they must carry out will be explained. compartida conjuntamente por alguna función determinada de la organización y la dirección Key Words: organizations, data, processing. informática”. Introducción Otro punto importante a tomar en cuenta es la duplicidad de los datos, según Echenique La factibilidad de los procesos en una (2001) “Los datos deberán tener una organización depende de cómo se traten los clasificación estándar y un mecanismo de datos, lo que conlleva a explicar los identificación que permita detectar duplicidad y procedimientos que se establecen en el campo redundancia dentro de una aplicación y de todas las aplicaciones en general”. Estos deben permitan en forma independiente cumplir con estar relacionados a dónde están almacenados. las necesidades de procesos en línea,con su comunicación, y con procesos en lote.” Las organizaciones deben regirse bajo ciertas políticas para la mejor operación de los Control de Medios de Almacenamiento sistemas como: Masivo ● Políticas de Respaldo: Estas deben hacerse de forma periódica. Para evitar pérdidas totales o parciales ● Políticas de procedimiento en los dispositivos de almacenamiento masivo, ● Política de revisión de bitácora. es conveniente darles un buen uso a éstos, ● Control de licencias. protegiendolos y manteniendo registros ● Políticas de seguridad. consecutivos de los datos por si es necesario aplicar una recuperación de información. Control de Datos Fuente y Manejo de Cifras de Control Control de Mantenimiento
En el caso de los sistemas en línea es Al momento de evaluar el
muy común que se cometan delitos al momento mantenimiento se debe tener en cuenta de modificar datos fuentes como por ejemplo, principalmente el tipo de contrato de según indica José E.(2001). : mantenimiento que satisfaga más las ● Suprimir u omitir datos. necesidades. Una vez elegido el contrato, se ● Adicionar datos. exige el cumplimiento de éste teniendo un ● Alterar datos. estricto control sobre las fallas, la frecuencia y ● Duplicar procesos. el tiempo de reparación.
Para evitar este inconveniente es Conclusiones
recomendable emplear un adecuado control, La auditoría de los sistemas de asignando a un único usuario la responsabilidad información cuenta con la capacidad de llevar a de un dato en específico el cual debe poseer cabo las evaluaciones a los procesos de datos, clave de acceso según niveles; el primer nivel se siguiendo una serie de distintos tipos de realizan consultas; el segundo nivel, controles que tienen como objetivo revisar, capturas,modificaciones y consultas;el tercer verificar y evaluar los aspectos más relevantes nivel, lo anteriormente dicho y adicional se de éstos para mantener un sistema eficiente y en pueden hacer bajas. orden. Control de Asignación de Trabajo Referencias Para satisfacer a los usuarios y 1.- Echenique, J. (2001). Auditoría en Informática. demostrar la eficiencia de las operaciones de las McGraw-Hill. computadoras es necesario la función del personal de cargas de máquinas para evaluar 2.- Kaleidoscopio. Normas para Publicar. Obtenido varios aspectos que indica el autor José de: http://kaleidoscopio.uneg.edu.ve/normas.html F.(2001), “balancear las cargas de trabajos de lotes(batch) y línea, dando prioridad a los procesos en línea, o contar con equipos que