1 research outputs found
Evaluaci贸n de riesgos inform谩ticos relacionados a la generaci贸n de informaci贸n financiera contable en las empresas que comercializan equipos m茅dicos del 谩rea metropolitana de San Salvador.
Las empresas dependen de la tecnolog铆a de la informaci贸n como una herramienta esencial para el logro de sus objetivos y para el desarrollo de sus actividades operacionales de cada usuario; al mismo tiempo se enfrentan a una amplia gama de amenazas y vulnerabilidades que est谩n asociadas al entorno inform谩tico. Proteger la informaci贸n, es un problema en el que la soluci贸n no es solo la implementaci贸n de tecnolog铆a como firewalls, gateways y antivirus se debe adoptar un enfoque proactivo para identificar y proteger los activos m谩s importantes; con el fin de evaluar y mejorar la eficacia de los procesos en la generaci贸n de la informaci贸n financiera contable. El alcance que esta posee internamente en las empresas es amplio ya que incluye todas las 谩reas tecnol贸gicas como son el hardware, software, seguridad f铆sica, seguridad l贸gica, redes recursos humanos y procesamiento electr贸nico de datos. El prop贸sito del presente trabajo es proporcionarle a las entidades que se dedican a la comercializaci贸n de equipos m茅dicos un modelo de evaluaci贸n en la generaci贸n de la informaci贸n financiera contable, ya que es importante que se identifique, analice, valore y se d茅 un tratamiento a las 谩reas cr铆ticas, as铆 como tambi茅n los procedimientos en el flujo de esta, seg煤n la Norma T茅cnica Salvadore帽a ISO 31000:2018 proporciona las directrices para la gesti贸n del riesgo y su implementaci贸n es responsabilidad de la alta direcci贸n. La recolecci贸n de los datos se llev贸 acabo por medio de cuestionarios con preguntas cerradas y de selecci贸n m煤ltiple que se realiz贸 a los encargados de tecnolog铆a y los contadores p煤blicos autorizados por el Consejo de Vigilancia de la Profesi贸n de Contadur铆a P煤blica y Auditor铆a (CVPCPA), con el fin de conocer la situaci贸n de las empresas comercializadoras de insumos m茅dicos en relaci贸n con la seguridad de la informaci贸n en el entorno interno y externo; posteriormente se procedi贸 a realizar un diagn贸stico de los datos obtenidos, con el fin de identificar los puntos vulnerables al realizar una evaluaci贸n de riesgos inform谩ticos. Seg煤n la interpretaci贸n de los datos obtenidos en los cuestionarios se confirm贸 que las empresas que se dedican a la comercializaci贸n de insumos m茅dicos, les seria de utilidad un modelo de evaluaci贸n de riesgos inform谩ticos en la generaci贸n de la informaci贸n financiera contable