El riesgo es una condición del mundo real, en el cual hay
una exposición a la adversidad, conformada por una
combinación de circunstancias del entorno, donde hay
posibilidad de perdidas
Es el grado de pérdida de un elemento o grupo de
elementos bajo riesgo, resultado de la probable
ocurrencia de un suceso desastroso expresada en
una escala.
TIPOS: Vulnerabilidad Fisica, Natural, Del
Hardware y Software, Medios, Dispositivos,
Emanacion, Comunicaciones, Humana
CONTROL INFORMATICO
Normas, técnicas, acciones y procedimientos que interactuando entre sí con los
sistemas, permite evaluar, comparar y corregir aquellas actividades que se
desarrollan en las organizaciones, garantizando la ejecución de los objetivos y el
logro de las metas institucionales
Componentes
Ambiente de Control: Es el
fundamento de todos los demás
componentes del control interno,
proporcionando disciplina y
estructura
Valoracion de Riesgos: es la identificación
y el análisis de los riesgos relevantes para
la consecución de los objetivos,
constituyendo una base para determinar
cómo se deben administrar los riesgos.
Actividades de Control: son las políticas y los
procedimientos que ayudan a asegurar que las
directivas administrativas se lleven a cabo.
Informacion y Comunicacion: debe identificarse,
capturarse y comunicarse información pertinente
en una forma y en un tiempo que le permita a los
empleados cumplir con sus responsabilidades.
Monitoreo: los sistemas de control interno deben
monitorearse, proceso que valora la calidad del
desempeño del sistema en el tiempo.