Articulo de referencia

Controles generales de tecnología de la información

Los controles generales de tecnología de la información (ITGC) son controles que se aplican a todos los sistemas, componentes, procesos y datos de una organización o entorno de ...

Los controles generales de tecnología de la información (ITGC) son controles que se aplican a todos los sistemas, componentes, procesos y datos de una organización o entorno de tecnología de la información (TI) determinado. Los objetivos de los ITGC son asegurar el desarrollo y la implementación adecuados de las aplicaciones, así como la integridad de los programas, los archivos de datos y las operaciones informáticas.

Los ITGC más comunes:

  • Controles de acceso lógico sobre infraestructura , aplicaciones y datos.
  • Controles del ciclo de vida del desarrollo del sistema.
  • Controles de gestión de cambios de programa.
  • Controles de seguridad física del centro de datos.
  • Controles de respaldo y recuperación de datos y sistemas.
  • Controles de funcionamiento de la computadora.

Controles generales de la computadora

Los controles generales de la informática (ITGC) también pueden denominarse controles generales de la informática (GCC), que se definen como: controles, distintos de los controles de aplicación, que se relacionan con el entorno en el que se desarrollan, mantienen y operan los sistemas de aplicación basados ​​en ordenadores y que, por lo tanto, son aplicables a todas las aplicaciones. Los objetivos de los controles generales son garantizar el desarrollo y la implementación adecuados de las aplicaciones, la integridad de los archivos de programas y datos y de las operaciones informáticas. Al igual que los controles de aplicación, los controles generales pueden ser manuales o programados. Algunos ejemplos de controles generales incluyen el desarrollo y la implementación de una estrategia de SI y una política de seguridad de SI, la organización del personal de SI para separar las tareas en conflicto y la planificación del proceso de prevención y recuperación ante desastres.

Guía de auditoría tecnológica global (GTAG)

Las GTAG están redactadas en un lenguaje empresarial sencillo para abordar un problema actual relacionado con la gestión, el control y la seguridad de la tecnología de la información (TI). Hasta la fecha, el Instituto de Auditores Internos (IIA) ha publicado GTAG sobre los siguientes temas:

  • GTAG 1: Controles de tecnología de la información
  • GTAG 2: Controles de gestión de cambios y parches: fundamentales para el éxito organizacional
  • GTAG 3: Auditoría continua: implicaciones para la garantía, el seguimiento y la evaluación de riesgos
  • GTAG 4: Gestión de la auditoría de TI
  • GTAG 5: Gestión y auditoría de riesgos de privacidad
  • GTAG 6: Gestión y auditoría de vulnerabilidades de TI
  • GTAG 7: Subcontratación de tecnologías de la información
  • GTAG 8: Auditoría de controles de aplicaciones
  • GTAG 9: Gestión de identidad y acceso
  • GTAG 10: Gestión de la continuidad del negocio
  • GTAG 11: Desarrollo del plan de auditoría de TI
  • GTAG 12: Auditoría de proyectos de TI
  • GTAG 13: Prevención y detección de fraudes en el mundo automatizado
  • GTAG 14: Auditoría de aplicaciones desarrolladas por el usuario
  • GTAG 15: Anteriormente Gobernanza de la seguridad de la información: eliminada y combinada con GTAG 17
  • GTAG 16: Tecnologías de análisis de datos
  • GTAG 17: Auditoría de la gobernanza de TI

Véase también

Referencias

  • GTAG 8: Christine Bellino, Jefferson Wells, julio de 2007
  • GTAG 8: Steve Hunt, Enterprise Controls Consulting LP, Enterprise Controls Consulting LP, julio de 2007
  • Glosario de términos de ISACA
  • El Instituto de Auditores Internos
  • Asociación de Auditoría y Control de Sistemas de Información
Obtenido de "https://es.wikipedia.org/w/index.php?title=Controles_generales_de_la_tecnología_de_la_información&oldid=1230110232"