NIA 315 · (Revisada): identificación y valoración de los riesgos de incorrección material mediante el conocimiento de la entidad y de su entorno

Párrafo A64 El control interno de la entidad (Ref.: Apartado 12)

Las TI también originan riesgos específicos para el control interno de la entidad, incluidos, por ejemplo: • La confianza en sistemas o programas que procesan datos de manera inexacta, que procesan datos inexactos, o ambos. • Accesos no autorizados a los datos que pueden tener como resultado la destrucción de datos o cambios indebidos de ellos, incluido el registro de transacciones no autorizadas o inexistentes, o un registro inexacto de las transacciones. Pueden producirse riesgos específicos cuando múltiples usuarios acceden a una misma base de datos. • La posibilidad de que el personal del departamento de TI obtenga permisos de acceso más allá de los necesarios para realizar sus tareas, dejando así de funcionar la segregación de funciones. • Cambios no autorizados en los datos de los archivos maestros. • Cambios no autorizados en los sistemas o programas. • No realizar cambios necesarios en los sistemas o programas. • Intervención manual inadecuada. • Pérdida potencial de datos o incapacidad de acceder a los datos del modo requerido.

Norma Internacional de Auditoría 315, párrafo A64. Anexo 4 del Decreto Único Reglamentario 2420 de 2015, página 141 del documento de origen .

Los demás párrafos de «El control interno de la entidad (Ref.: Apartado 12)»

Toda la NIA 315 →

0 comentarios

Todavía no hay respuestas. Sé quien resuelva esta duda.