La planificación estratégica en informática es esencial para asegurar la integridad, disponibilidad y seguridad de los datos en una organización. Requiere un Plan Estratégico de Información, un Plan Informático, un Plan General de Seguridad y un Plan de Contingencia.
Se relacionan a las políticas de adquisición, instalación y soporte técnico, tanto del hardware como del software de usuario, así como la seguridad de los datos que en ellos se procesan.
Tienen que ver sobre el diseño, instalación, mantenimiento, seguridad y funcionamiento de las redes instaladas en una organización sean estas centrales y/o distribuidos.
Tienen que ver con la administración de los datos para asegurar su integridad, disponibilidad y seguridad.
Toda aplicación debe llevar controles incorporados para garantizar la entrada, actualización, salida, validez y mantenimiento completos y exactos de los datos.
Tienen que ver con la gestión de los recursos tanto a nivel de planificación, adquisición y uso del hardware así como los procedimientos de, instalación y ejecución del software.
Permiten alcanzar la eficacia del sistema, economía, eficiencia, integridad de datos, protección de recursos y cumplimiento con las leyes y regulaciones a través de metodologías como la del Ciclo de Vida de Desarrollo de aplicaciones.
Debe contener la siguiente planificación:
• Plan Estratégico de Información realizado por el Comité de Informática.
• Plan Informático, realizado por el Departamento de Informática.
• Plan General de Seguridad (física y lógica).
• Plan de Contingencia ante desastres.
Son la base para la planificación, control y evaluación por la Dirección General de las actividades del Departamento de Informática.
Controles Internos Informaticos
CONTROLES EN APLICACIONES
CONTROLES INFORMÁTICOS SOBRE REDES
CONTROLES SOBRE COMPUTADORES Y REDES DE ÁREA LOCAL
CONTROLES DE EXPLOTACIÓN DE SISTEMAS DE INFORMACIÓN
CONTROLES DE DESARROLLO Y MANTENIMIENTO DE SISTEMAS DE INFORMACIÓN