actualizados relacionados a continuidad de negocios,
podría conllevar a que exista el riesgo que se
presente un incidente que afecte el desempeño o
paralice las operaciones del negocio y no se pueden
restablecer en el tiempo requerido.
Recomendación:
Elaborar una Política General de Seguridad de la
Información que esté orientada a proteger la
información (en la totalidad de su ciclo de vida: creación,
difusión, modificación, almacenamiento, preservación
y eliminación) así como los medios y las personas que
acceden a la misma con la finalidad de garantizar su
integridad, disponibilidad y confidencialidad.
Elaborar un plan de continuidad de negocios que tenga
como objetivo proteger los procesos críticos de la
Compañía contra desastres o fallas que atenten contra
las operaciones del negocio.
Como resultado de la revisión efectuada, se han observado
deficiencias en los controles identificados, las
cuales representan un riesgo elevado para la integridad,
confidencialidad, autenticidad, disponibilidad y
trazabilidad de la información de la empresa de
servicios de salud. Sobre las deficiencias se han
propuesto oportunidades de mejora con el objetivo de
que la Gerencia pueda tomar acciones en base a las
recomendaciones indicadas con el objetivo de reducir
los riesgos de fraude.
Los problemas de seguridad de la información y las
dificultades operacionales pueden detectarse antes de
que suceda por lo que le permite a la organización evitar
mayores costos a causa de las deficiencias detectadas.
Una vez realizada la evaluación de controles
generales de TI se recomienda lo siguiente:
• Evaluar la aplicación de los planes de acción
recomendados como resultado de la revisión.
• Alinear los objetivos estratégicos con las políticas
que se tienen planteadas en la compañía y a su vez
monitorear el cumplimiento de los mismos.
• Establecer una gestión de Tics en base a
estándares y buenas prácticas de la industria que
garanticen la seguridad e integridad de los
servicios de TI.
• Concientizar al personal y a la alta dirección de
la compañía sobre la importancia y criticidad de
la seguridad de la información en los procesos
de negocio.
• Realizar la auditoría en el uso de tecnologías de
información con una frecuencia de una vez al
año
DISCUSIÓN
Después de haber realizado el presente estudio para
abordar el tema de la validación de controles en el ámbito
de la gestión de operaciones de TI en la empresa de
servicios de salud, se revisaron e identificaron
trabajos de auditorías de TI donde no solo se tiene en
cuenta el marco de trabajo de COBIT 5, tal como se
ha descrito en el presente trabajo, sino también que
otros trabajos, como es el caso de Roberto, A. (2017)
Evaluación de Controles Generales de TI, y su Impacto
en los Estados Financieros, han utilizado el soporte
adicional de otros estándares internacionales, tal es el caso
de la norma ISO2000, así como también el ámbito de
gestión de servicios de ITIL, de esta forma, completando
el soporte adecuado para garantizar una mejor solución a
los resultados obtenidos por la revisión realizada.
REFERENCIAS
Alfonso, Y., Blanco, B., & Loy, L. (2012). Auditoría
con Informática a Sistemas Contables.
Revista de Arquitectura e Ingeniería, 6(2).
Aviles, R. (2017). Evaluación de Controles Generales
de TI y su impacto en los Estados Financieros
(Trabajo final de Maestría). Universidad
Abierta de Cataluña, Barcelona, España.
Espinoza, W. (2016). The information technology as
constructionist tool for financial auditor. Fides et
Ratio - Revista de Difusión cultural y científica de
la Universidad La Salle en Bolivia, 11(11).
García, E., & Enero, R. Sistema de información
para la prevención y control de fraude para
colaboradores de red de tienda de una entidad
financiera del Perú. (Tesis de Licenciatura).
Universidad Tecnológica del Perú, Lima.
Martinez, D., Negrín, E., López, L., & Rodríguez, K.
(Diciembre de 2017). Propuesta de un programa de
auditoría a los sistemas de información. Revista
Especializada en Ciencias Administrativas, 8(2).
Minguillón, A. (Diciembre de 2010). La revisión de los
controles generales en un. Auditoría Pública(52).
Montaño, V., Combita, H., & De la Hoz, E. (2017).
124 Cátedra Villarreal | Lima, Perú | V. 7 | N. 2 |Julio - Diciembre | 2019 | ISSN 2311-2212