domingo, 14 de junio de 2009

¿Qué es un Sistema Operativo y cuáles son sus funciones?

Un sistema Operativo es un conjunto de programas que se encarga de gestionar y administrar eficientemente los recursos físicos (hardware) y no físicos (software)del dispositivo donde se encuentra instalado, por ejemplo una computadora.

Las principales funciones son:

  • Interpreta los comandos que permiten al usuario comunicarse con el ordenador.
  • Coordina y manipula el hardware de la computadora, como la memoria, las impresoras, las unidades de disco, el teclado o el mouse.
  • Organiza los archivos en diversos dispositivos de almacenamiento, como discos flexibles, discos duros, discos compactos o cintas magnéticas.
  • Gestiona los errores de hardware y la pérdida de datos.
  • Servir de base para la creación del software logrando que equipos de marcas distintas funcionen de manera análoga, salvando las diferencias existentes entre ambos.
  • Configura el entorno para el uso del software y los periféricos; dependiendo del tipo de máquina que se emplea, debe establecerse en forma lógica la disposición y características del equipo. Como por ejemplo, una microcomputadora tiene físicamente dos unidades de disco, puede simular el uso de otras unidades de disco, que pueden ser virtuales utilizando parte de la memoria principal para tal fin. En caso de estar conectado a una red, el sistema operativo se convierte en la plataforma de trabajo de los usuarios y es este quien controla los elementos o recursos que comparten. De igual forma, provee de protección a la información que almacena.

sábado, 13 de junio de 2009

martes, 2 de junio de 2009

Conclusión

El manejo adecuado de la información dentro de las organizaciones se ha vuelto uno de los puntos mas discutidos en los últimos años, y sin duda seguirá siendo un tema importante a desarrollar dentro del área de la administración de recursos.
El estudio de la seguridad en sistemas informáticos aun está en sus comienzos, conceptos y teorías aun están siendo desarrollados y queda mucho camino por delante para que esta disciplina alcance un nivel maduro.
Este trabajo tiene como objeto recopilar algunos principios y conceptos básicos que hacen a la seguridad de los sistemas de información computarizados y enmarcarlos dentro de la disciplina contable ya que ésta últimamente ha sufrido cambios bruscos en cuanto a la recopilación, manejo y almacenamiento de la información contable impulsados principalmente por el desarrollo de la tecnología informática.

Evaluación de la seguridad de los sistemas informáticos

Formalmente aun no existe una técnica definida que permita evaluar satisfactoriamente un modelo de sistema de seguridad informático. Muchos de los estudios realizados con respecto a este tema están basados en cuestionarios hechos para medir la percepción de los usuarios con respecto al grado de seguridad de los sistemas informáticos utilizados.

Pero mas allá de la falta de desarrollo de técnicas evaluativas, ésta actividad se debe llevar a cabo si se desea tener, al menos, una idea de que tan seguro o inseguro es un sistema informático. A continuación se determinará las cuatro principales etapas que hacen a la evaluación de la seguridad de un sistema informático.

Etapas de la evaluación de la seguridad de un sistema informático.
Evaluación de los objetivos: Los puntos principales de la evaluación de los sistemas informáticos deben ser determinados en esta etapa. Es de suma importancia establecer de forma realista que es lo que se está buscando con la implementación de una evaluación del sistema. Si lo que se quiere determinar es si la organización debe o no adquirir un nuevo software de contabilidad todas las siguientes etapas del proceso de evaluación deben estar enfocadas a ese fin.
Evaluación de objetos: En esta etapa lo que se hace es evaluar el sistema informático en su totalidad, tanto software como hardware. Se deben reconocer sus fortalezas y debilidades basándose en los objetivos previamente trazados.
El evaluador: Esta etapa puede ser afrontada de 3 formas:
  • La primera: el trabajo completo de evaluación del sistema puede ser llevado por un auditor interno, la ventaja de esto es que el encargado de la evaluación conoce a profundidad el sistema.
  • La segunda opción consiste en que el trabajo de evaluación lo realice un auditor externo, la ventaja de esto es que el auditor externo evalúa el sistema de forma más objetivo y desde otra perspectiva.
  • Y por ultimo está la opción de que el trabajo sea llevado por ambos, ésta quizás es la opción más indicada ya que se mezcla lo mejor de cada método para llegar a un resultado óptimo.

Fragmentación del Trabajo: Luego se llega a la etapa de fragmentación. El trabajo de evaluación de un sistema informático puede llegar a ser una tarea muy complicada en organizaciones medianas y grandes, por tanto se debe dividir el sistema en fracciones para poder evaluarlas independiente mente y luego en su conjunto, esto hace que el trabajo se simplifique considerablemente.

Componentes de de la Seguridad Física y la Seguridad de Datos

Analizaremos los principales componentes de de la Seguridad Física y la Seguridad de Datos como las dos principales áreas del sistema de seguridad informática. A continuación hacemos referencia a cada uno de sus elementos.

1. Seguridad Física: La seguridad de los sistemas de información envuelve la protección de la información así como la de los sistemas computacionales usados para grabar, procesar y almacenar la información. También esta involucrada en esta sección la seguridad equipamiento adicional necesario y las personas designadas al manejo de la información.
. Equipos: El equipamiento de las organizaciones debe estar debidamente protegidos de factores físicos que los puedan dañar o mermar su capacidad de trabajo. Los equipos deben estar protegidos de daños causados por incendios, exceso de humedad, robos, sabotajes. Los equipos, físicamente no se limitan a solo las computadores y sus periféricos, también lo son calculadoras, sistemas de almacenaje externos de datos como disquetes, CDs, etc., sistemas de cableado, ruteadores.
. Personal: La seguridad del personal puede ser enfocada desde dos puntos de vista, la seguridad del personal al momento de trabajar con los sistemas informáticos, estos deben estar en óptimas condiciones para que no causen daño a las personas, y la seguridad de los sistemas informáticos con respecto al mal uso de los mismos por parte de los empleados. Ambos puntos de vista deben se considerados al momento de diseñar un sistema de seguridad.
2. Seguridad de datos: Los datos son el corazón de los sistemas informáticos por tanto estos deben ser celosamente cuidados y manejados. Como habíamos vistos en incisos anteriores la protección de la integridad, disponibilidad y confidencialidad de los mismo debe ser el objetivo principal de todo sistema de seguridad informático.
. Confidencialidad.
. Integridad.
. Disponibilidad.
. Validez: Un dato es valido cuando este refleja con exactitud, precisión y de forma completa la información que transmite. Este concepto se encuentra estrechamente ligado con el de integridad, si la integridad de un dato es violada entonces así lo será también su validez.
. Autenticidad: Este concepto hace referencia a la modificación fraudulenta de la información, por ejemplo, una transacción puede ser ingresada dentro de un sistema contable computarizado por una persona no autorizada a hacer, el dato ingresado puede cumplir con el requisito de validez pero no con el de autenticidad ya que no fue ingresado por la persona autorizada.
. Privacidad: "Normalmente los conceptos de privacidad, confidencialidad y seguridad se confunden. Privacidad hace referencia al concepto particular y personal del uso de la información. Confidencialidad es una clasificación particular del grado de exposición de datos. Seguridad hace referencia al nivel de riesgo en cuanto al uso de información." (Abu-Musa, 2002)
. Exactitud: Este concepto hace referencia al mantenimiento de una relación legítima entre lo que un dato es y lo que representa. Por ejemplo, un dato que representa monto de préstamos debe representar exactamente el monto prestado, éste no puede ser mayor o menor, deber ser el que represente fielmente la realidad.

Fuente: La Federación Internacional de Contadores (IFAC por sus siglas en ingles)

lunes, 1 de junio de 2009

Objetivo de la seguridad de los sistemas contables informáticos


La Federación Internacional de Contadores (IFAC por sus siglas en ingles) ha establecido como el objetivo principal de seguridad informática lo siguiente: "La protección de los intereses que hacen referencia a posesión de la información y a su comunicación de cualquier daño que se genere por la perdida de la disponibilidad, confidencialidad o integridad de la misma."

De acuerdo con la Federación Internacional de Contadores, las organizaciones alcanzan los objetivos de seguridad cuando: a- El sistema de información está disponible en momento que se lo necesita (disponibilidad). b- Datos e información es develada solo a aquellas personas que tienen derecho a conocerlos (confidencialidad). c- Datos e información están protegidos contra modificaciones no autorizadas (integridad). "Sin embargo, la prioridad relativa y el significado de los conceptos de disponibilidad, confidencialidad e integridad varían de acuerdo a los datos que el sistema informático maneja y al contexto del negocio en los que son utilizados." (IFAC, 1998).

Amenazas para la seguridad del Sistema Informático

Las amenazas pueden ser analizadas en tres momentos: antes del ataque, durante y después del mismo. Estos mecanismos conformarán políticas que garantizarán la seguridad de nuestro sistema informático.


a)- La Prevención (antes): mecanismos que aumentan la seguridad (o fiabilidad) de un sistemadurante su funcionamiento normal. Por ejemplo el encriptado de información para su posteriortransmisión.



b)- La Detección (durante): mecanismos orientados a revelar violaciones a la seguridad y evitar el daño de la información. Estos mecanismos pueden ser activos, que detectan en el momento en que se está produciendo alguna anormalidad en el sistema, y pasivos que son por ejemplo las pistas de auditoría.



c)- La Recuperación (después): mecanismos que se aplican, cuando el daño del sistema ya se ha causado, para retornar éste a su funcionamiento normal. Por ejemplo recuperación desde las copias de seguridad (backup) realizadas.De esta manera podemos definir tres tipos de control: preventivo, detectivo y correctivo.

viernes, 22 de mayo de 2009

Aspectos generales de los programas contables.

1.1.1)- Capacidad General
Los aspectos de capacidad general deben ser lo primero que se debe evaluar al momento de adquirir un sistema contable computarizado, ya que si no permite lograr los objetivos planteados por la empresa, si no es posible que sea utilizado por todos los usuarios potenciales del mismo y no se adapta a la capacidad informática de ésta, no será conveniente adquirir ese sistema, por más que brinde un alto grado de seguridad.
1.1.2)- Identificación de Cuentas
Otro punto a evaluar, y no menos importante, es el correspondiente a las cuentas que permite manejar el sistema, ya que si no es posible ingresar todas las cuentas y clasificarlas de acuerdo a las características de la empresa, no se podrá llevar adelante la contabilidad de manera adecuada mediante el uso de ese programa.
1.1.3)- Integración con Otros Sistemas
También será necesario evaluar si el sistema permite la importación o exportación de datos desde / hacia otros sistemas que la empresa también utilice en su operativa, como por ejemplo otros sistemas contables o planillas electrónicas.
Asimismo debe tenerse en cuenta si el programa forma parte de un sistema integrado de gestión o bien permite relacionarse en forma automática con otros programas diseñados por el mismo proveedor, posibilitando el intercambio de datos.
Dichos aspectos se consideran relevantes ya que pueden simplificar la tarea de procesamiento de la información, al no ser necesario ingresar todos datos en forma manual.
1.1.4)- Rendición de Informes
Este punto es de gran importancia para todos los usuarios que requieran informes del programa, debido a que es necesario que los informes emitidos por el mismo sean útiles y cumplan con los requerimientos del usuario. Además, es conveniente que posean una flexibilidad adecuada para que, en los casos en que los informes predefinidos por el sistema no sean los requeridos por el usuario, sea posible su adaptación o bien la creación de nuevos informes.
1.1.5) Incidencia de las normas legales y profesionales
Como último punto dentro de los aspectos generales del sistema, evaluaremos si éste permite cumplir con las exigencias de las normas legales y profesionales analizadas en el marco teórico.
Para ello, tomaremos como referencia las implicancias que cada norma analizada tiene en el sistema contable computarizado de acuerdo a lo detallado en dicho análisis.

Características que debe tener la información para alcanzar la seguridad informática

Integridad: es la característica que hace que el contenido de la información permanezca inalterado a menos que sea modificado por personal autorizado, y esta modificación sea registrada para posteriores controles o auditorías. Un problema de integridad puede ser ocasionado por anomalías en el hardware, software, virus informáticos y/o modificación por personas que se infiltran en el sistema o por errores involuntarios de los propios usuarios del mismo.

Disponibilidad: es su capacidad de estar disponible en el momento en que es requerida para ser procesada por las personas autorizadas. Esto provoca la necesidad de que la misma se mantenga correctamente almacenada, con el hardware y el software funcionando perfectamente y que se respeten sus parámetros o valores, para su rápida y completa recuperación en caso de ocurrencia de una falla o un desastre.

Confidencialidad: es la necesidad de que la misma sólo sea conocida por personas autorizadas, manejándose en el marco de privacidad que su propietario disponga.
Asimismo, cabe definir los siguientes conceptos en el entorno de la seguridad informática:

Amenaza, como cualquier elemento que comprometa al sistema, son acciones que ponen en peligro la integridad, disponibilidad y confidencialidad de los datos (por ejemplo: errores, accesos indebidos, desastres naturales, etc.)

SEGURIDAD INFORMÁTICA - INTRODUCCIÓN



Debido al amplio desarrollo de las tecnologías informáticas, actualmente están surgiendo nuevas
conductas antisociales y delictivas. Este además está ofreciendo la posibilidad de cometer delitos
tradicionales en formas no tradicionales.


La mayoría de los usuarios de los computadores desconocen la magnitud del problema con el que
se enfrentan. Si bien no siempre es imprescindible invertir en dinero ni en personal para aumentar la seguridad (por ejemplo para efectuar respaldos de la información), generalmente cuando esta inversión se torna necesaria, la misma no se realiza en el grado suficiente para prevenir, principalmente, el daño, alteración y/o pérdida de la información que, en última instancia, es el conocimiento con que se cuenta.


La seguridad informática debe mantener la Integridad, Disponibilidad y Confidencialidad de la
información manejada por computadora.


Tipos de sistemas contables computarizados

Los sistemas contables informatizados (o aplicaciones contables) se encuentran comprendidos dentro del concepto de “Software de aplicación”, que es definido como el conjunto de programas orientados a la resolución de problemas. Es decir, que son aquellos programas utilizados por los usuarios para poder llevar a cabo las tareas necesarias de procesamiento de datos.
Existen varias formas de clasificar el software de aplicación, una de las posibles es en tres grandes categorías:


1) De uso general: son programas o conjuntos de programas que han sido realizados con el fin de solucionar una amplia gama de problemas.
2) De uso específico: están orientados a resolver problemas de un área específica. Pueden ser usados en varias empresas, pero en ocasiones, cuando las características de las empresas son particulares, puede ser necesario que el proveedor realice cambios en esos programas, o bien que la empresa decida adecuar sus procedimientos a los mismos.
3) Hechos a medida: son confeccionados a solicitud de una persona o empresa y pueden ser desarrollados por:


  • personal de la empresa;
  • proveedores de software externos contratados por la empresa.

Estos sistemas surgen de acuerdo al estudio realizado de los requerimientos del usuario, por lo cual en general transcurre un tiempo entre la solicitud y el programa pronto para usar.
Los sistemas contables pueden clasificarse dentro de las dos últimas categorías ya que están orientadas a un área específica, y pueden ser programas estándar, ya existentes en plaza, o programas confeccionados a medida.
Por otra parte, algunos productos pueden ser solamente ejecutados en computadores individuales, mientras que otros también pueden utilizarse en redes.

viernes, 15 de mayo de 2009

Sistemas de cómputos administrativos


Constan de diferentes módulos:

  • Clientes y Ctas por cobrar,
  • Provedores y Ctas por pagar,
  • Control de inventarios,
  • Nóminas, etc

Esto permite mantener toda la información sobre sus clientes y proveedores, así como llevar el control de todas las transacciones que la empresa realice con los mismos.
Manejan su información en múltiples formatos de base de datos tanto cliente servidor como MS SQL-Server, Interbase, Oragle; y tambien en base de datos desktop como Access y paradox. Las características de los sistemas es que utilizan mecanismos de transacciones provistas por estos servidores de bases de datos, lo cual los hace seguros y confiables en el registro y control de las transacciones.



Programas y sistemas infórmaticos contables

La computadora está constituída de un conjunto de componentes conectados entre sí y para que funcione es necesario que haya unos programas que le digan paso a paso qué debe hacer.
El software es el componente intangible de todo sistema informático y está formado por una colección de reglas e instrucciones que permiten establecer la relación entre el usuario y la máquina.
Los programas de aplicación son los que nos interesan en la ejecución de nuestras
operaciones de “contar”.
Los primeros sistemas informáticos se limitaban a reproducir los sistemas de contabilidad manuales que fueron evolucionando.
El siguiente paso en la evolución de estos programas es la popularización del entorno Windows. A pesar de que muchos programas operan en
MS-DOS, lo cierto es que con el entorno gráfico se consiguen mejoras en productividad:
a) Uso del ratón
b) Recursos como copiar y pegar o arrastrar y soltar
c) Mantener varias ventanas abiertas
d) Exportar e importar datos de la hoja de cálculo y procesadores de textos,
e) Uso de menús sencillos
f) Capacidad de profundizar en una cuenta a partir del mayor

martes, 12 de mayo de 2009

¿Para qué sirve un sistema de información contable?

Un sistema de información contable sigue un modelo básico y un sistema de información bien diseñado, ofreciendo así control, compatibilidad, flexibilidad y una relación aceptable de costo / beneficio.El sistema contable de cualquier empresa independientemente del sistema contable que utilice, se deben ejecutar tres pasos básicos utilizando herramientas relacionadas con las actividades financieras; los datos se deben registrar, clasificar y resumir, sin embargo el proceso contable involucra la comunicación a quienes estén interesados y la interpretación de la información contable para ayudar en la toma de decisiones comerciales.

Registro de la actividad financiera: en un sistema contable se debe llevar un registro sistemático de la actividad comercial diaria en términos económicos. En una empresa se llevan a cabo todo tipo de transacciones que se pueden expresar en términos monetarios y que se deben registrar en los libros de contabilidad. Una transacción se refiere a una acción terminada más que a una posible acción a futuro. Ciertamente, no todos los eventos comerciales se pueden medir y describir objetivamente en términos monetarios.

Clasificación de la información: un registro completo de todas las actividades comerciales implica comúnmente un gran volumen de datos, demasiado grande y diverso para que pueda ser útil para las personas encargadas de tomar decisiones. Por tanto, la información de debe clasificar en grupos o categorías. Se deben agrupar aquellas transacciones a través de las cuales se recibe o paga dinero.

Resumen de la información: para que la información contable utilizada por quienes toman decisiones, esta debe ser resumida. Por ejemplo, una relación completa de las transacciones de venta de una empresa como Mars seria demasiado larga para que cualquier persona se dedicara a leerla. Los empleados responsables de comprar mercancías necesitan la información de las ventas resumidas por producto. Los gerentes de almacén necesitaran la información de ventas resumida por departamento, mientras que la alta gerencia de Mars necesitará la información de ventas resumida por almacén.

domingo, 10 de mayo de 2009

Las necesidades de la información

Las nuevas necesidades informativas en la Era del Conocimiento, las tecnologías actuales y los cambios que experimenta la Contabilidad, deben dar respuesta a la demanda de información a través del uso de las tecnologías que más impacto puede tener en la profesión contable.La Contabilidad ha evolucionado según las necesidades de información que demandan sus usuarios, de necesidades de información tradicionales hoy en día en plena Era del Conocimiento surgen nuevas necesidades de información, tales como: Identificar y valorar el capital intelectual de las empresas, para desarrollar la planificación, control, información y auditoria; para esto la contabilidad del capital intelectual requerirá la invención de nuevos conceptos y prácticas contables.

Para cubrir estas nuevas necesidades que requieren los usuarios es necesario modificar los sistemas de información vigentes, es decir, información del nivel estratégico, que no están cubiertas por los estados contables tradicionales tales como:

· información sobre los riesgos a que está sometida la empresa,
· los recursos humanos,
· los activos intelectuales,
· el impacto medioambiental.

Estas son nuevas necesidades de información que tienen los gerentes de las empresas y los analistas externos, generadas en la última época.

Por ejemplo: valorar el capital intelectual, como la imaginación, capacidad de inventiva, grado de satisfacción de los clientes o la motivación de los empleados, etc. Es decir, se trata de valorar los recursos intelectuales de las empresas, como un activo intangible más, y crear nuevos documentos contables.
Otros usuarios de la información contable, como los analistas externos usuarios de la información financiera que quieren utilizar la información para la tarea de la toma de decisiones y no tienen acceso al sistema informativo de la firma -también manifiestan su decepción ante la información contable suministrada por las empresas y su interés en conocer más sobre los activos intangibles de las mismas.Además, estos profesionales demandan sobre todo que la información contable sea oportuna en el tiempo.
Hoy en día información oportuna es información en tiempo real.Sirva de ejemplo extremo el caso de empresas que operan en Internet como Terra, Excite, Yahoo!, Netscape, Amazon, Cybercash, Geocities y tantas otras empresas con estados financieros que sistemáticamente presentan pérdidas, pero cuyos activos intangibles, por haber posicionado unas marcas, o conocer sus directivos y empleados los entresijos del comercio electrónico, o haber desarrollado unos sistemas de información o canales de distribución eficientes, etc. tienen un valor real impresionante.
Como vemos, el valor de los activos intangibles distorsiona la mayoría de los indicadores del análisis contable, para ello debemos de tomar en cuenta la posibilidad de registrarlo como un activo fijo estimando su vida útil y determinando su valor objetivo, para exponerlo en los estados financieros.



Fuente: Miguel Díaz Inchicaqui, Profesor Asociado de la Facultad de Ciencias Contables

jueves, 7 de mayo de 2009

El impacto de las tecnologías en la contabilidad


El impacto de la tecnología en la profesión contable está fuera de toda duda. Las tecnologías de la información operan como motor del cambio que permite dar respuesta a las nuevas necesidades de información. Para Elliot (1992) las tecnologías de la información son el motor del cambio que conduce a una nueva era postindustrial que amenaza con dejar obsoletas todas las estructuras empresariales que no sepan adaptarse.En cuanto al impacto de las tecnologías de la información en las prácticas y sistemas de información contables es necesario distinguir entre aquellas mejoras que sólo afectan a aspectos cuantitativos y aquellas que permiten que nuevos métodos de trabajo contable puedan llevarse a cabo o permiten diseñar nuevos sistemas de información. Entre los primeros podemos citar la mayor velocidad que supone utilizar un soporte informático para obtener los balances o la posibilidad de depositar las cuentas en los registros mercantiles o liquidar los impuestos a través de procedimientos de intercambio electrónico de información. Esto es muy positivo por el ahorro en tiempo y dinero que supone pero no introduce cambios metodológicos.

¿Qué es la contabilidad?



"La Contabilidad es un sistema de información ya que captura, procesa, almacena y distribuye un tipo particular de dato, la información financiera, vital para la correcta toma de decisiones en la empresa. Aunque en las empresas hay sistemas de información que son informales y no están informatizados _como las redes de circulación de rumores en una oficina_, el sistema informativo contable actual se basa en los ordenadores como pieza clave del mismo. La Contabilidad como sistema de información se ha adaptado a las necesidades informativas de sus usuarios, pero su desarrollo ha estado limitado por los recursos tecnológicos. Es decir, cuando el Contador Público se plantea una primera pregunta: en esta empresa y momento del tiempo _qué información demandan los usuarios_ Un rasgo que hace que el sistema de información contable sea peculiar es la existencia de usuarios internos _como el gerente_ y externos _como las autoridades tributarias_ que demandan información contable. Con la tecnología actual, _qué información puedo darles_ Hace varios años aunque los directivos de una empresa demandaran un balance mensual, era muy costoso obtenerlo con una contabilidad manual, hoy en día cualquier programa le permite hacer cierres virtuales de la contabilidad pulsando una tecla. Como vemos, es muy importante para el contador conocer el estado de la tecnología de la información en cada momento", explica Miguel Díaz Inchicaqui (Profesor asociado de la Facultad de Ciencias Contables).

jueves, 23 de abril de 2009

Sistema Informático Contable

Un sistema informático es un conjunto de elementos que recoge datos y procesándolos en información queposteriormente distribuye a todos los demás. Siendo parte de otro sistema dentro de la empresa.
La contabilidad es parte de un sistema de información, ya que captura, procesa, guarda y distribuye la información financiera.
Los profesionales de la contabilidad deben tener conocimientos de la tecnología de la información, como usuario deben tener la práctica desde un programa de texto, hoja decálculo, correo electrónico y un paquete de contabilidad básico.
Las tecnologías de información están cambiando la forma de cómo se organiza y trabaja el contador.