AUDIRISK Web Software de Auditoría Basada en Riesgos

Tamaño: px
Comenzar la demostración a partir de la página:

Download "AUDIRISK Web Software de Auditoría Basada en Riesgos"

Transcripción

1 AUDIRISK Web Software de Auditoría Basada en Riesgos Versión AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 1

2 Contenido AudiRisk: Qué es y para Qué Sirve?. Características del Software AudiRisk. Especificaciones Generales y Técnicas del Software AudiRisk. Presentación de Módulos Componentes del Software AudiRisk. Beneficios de Utilizar AudiRisk. Usuarios del software AudiRisk. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 2

3 El Software AUDIRISK Qué es y para que sirve? Es una aplicación WEB(Cloud Computing) para asistir a los Auditores en la administración y realización de Auditorías Basadas en Riesgos Críticos, Auditorías de Sistemas de Gestión y el seguimiento a Informes de Auditorías realizadas por terceros. Consta de seis (6) módulos interrelacionados: Módulo 1: Planeación Anual de la Auditoría (Interna ó Externa) Basada en Valoración de la Exposición a Riesgos. Módulo 2: Auditorías Basadas en Riesgos Críticos para procesos y sistemas de información. Módulo 3: Seguimiento a Informes de Auditorías efectuadas por terceros. Módulo4:InformesdeGestióndelaAuditoría. Módulo5: AuditoríasdeSistemasdeGestión -NormaISO Módulo 6: Administración de Usuarios. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 3

4 El Software AUDIRISK El software AUDIRISK consta de 6 módulos: AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 4

5 El Software AUDIRISK? Qué es y para que sirve? AUDIRISK asiste la administración y realización de cuatro (4) tipos de Auditorías Basadas en Riesgos: A Procesos del modelo de operación de la Empresa (estratégicos, misionales, de apoyo y de evaluación), A Procesos de Tecnología de Información (modelos COBIT, ITIL), A la Infraestructura de Tecnología de Información y Comunicaciones(TICs). A Sistemas de Información Automatizados (Aplicaciones de Computador) en desarrollo o en producción o módulos de ERPs. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 5

6 El Software AUDIRISK? Qué es y para que sirve? AUDIRISK asiste la administración y realización de Auditorías de Sistemas de Gestión: GestióndelaCalidad. Gestión de Seguridad de la Información (ISO 27001). Gestión Ambiental. Gestión de Seguridad y Salud Ocupacional (OHSAS). Gestión de Continuidad del Negocio. Gestión de Servicios. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 6

7 El Software AUDIRISK MODULO 1: Planeación Anual de la Auditoría Interna, Basada en Valoración de la Exposición a Riesgos. Crear Ambiente de Trabajo. Procesar Cuestionarios. Elaborar Plan Anual de la Auditoria. Efectuar Seguimiento al desarrollo del Plan Anual. Crear Ambiente de Trabajo Ingresar Trabajos Candidatos a ser Auditados, por tipo de auditoría. Crear / Generar Cuestionarios con Factores de Riesgo, por tipo de auditoría. Seleccionar Categorías de Riesgo aplicables. Asignar Impacto de las categorías de riesgos a los factores de riesgo, por tipo de auditoría. 7 AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información.

8 El Software AUDIRISK MODULO 1: Planeación Anual de la Auditoría, Basada en Valoración de la Exposición a Riesgos. Crear Ambiente de Trabajo. Procesar Cuestionarios Por tipo de Auditoría. Elaborar Plan Anual de la Auditoria. Efectuar Seguimiento al desarrollo del Plan Anual. Procesar Cuestionarios por tipo de Auditoría: Ingresar respuestas por cada trabajo de auditoría. Priorizar trabajos según exposición a riesgos (nivel de seguridad requerida). Identificar Categorías de Riesgo Críticas por cada trabajo. Identificar factores de riesgo críticos por cada trabajo Elaborar Matriz de Planeación Anual. Trabajos de Auditoría priorizados Vs. Exposición a riesgos. Priorización de la Exposición a Riesgos por Categorías de Riesgo. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 8

9 El Software AUDIRISK Qué es y para que sirve? MODULO 2: Auditorías Basadas en Riesgos Críticos a procesos y sistemas de información automatizados Planeación detallada, - Identificación y evaluación de Riesgos inherentes. Evaluación Efectividad del Control Interno Existente, para los riesgos inherentes críticos. Pruebas de Auditoría - De cumplimiento y sustantivas. Para los riesgos críticos que las requieran Comunicación de Resultados Informes de Auditoría. Seguimiento a los Hallazgos de la Auditoria. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 9

10 El Software AUDIRISK Qué es y para que sirve? MODULO 2: Desarrollo / Ejecución de Auditorías Individuales Basadas en Riesgos Críticos a procesos y sistemas de información. Etapa 1: Pre auditoría: Objetivos, alcance, recursos a emplear y programa de trabajo de la Auditoría. Etapa 2: Comprensión del proceso o sistema (Familiarización). Etapa 3:Identificar, documentar y Evaluar Riesgos Inherentes Críticos. Etapa 4: Definir Contexto de Riesgos de la Auditoría (Cubo de riesgos). Etapa 5: Evaluar Efectividad del Control InternoExistente Informe de Auditoría. Etapa 6: Pruebas de Cumplimiento: diseño, evaluación e informe de auditoría. Etapa 7: Pruebas Sustantivas: diseño, evaluación e informe de auditoría. Etapa 8: Seguimiento a Hallazgos y Recomendaciones de la Auditoria. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 10

11 Desarrollo de Auditorías Basadas en Riesgos AUDIRISK : Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información 11

12 El Software AUDIRISK MODULO 3: Informes sobre Gestión de la Auditoría en un periodo de tiempo. Informes de Gestión de la Auditoría. Estadísticas y gráficos de Auditorías realizadas en periodos de tiempo: Hallazgos de Auditoría: Control Interno (CI), pruebas de Cumplimiento (PC) y pruebas Sustantivas (PS). Recomendaciones Emitidas: CI; PC; PS. Estado de las Recomendaciones. Auditorias Programadas y Ejecutadas. Horas Cargables por Auditoría y Auditor. Costos por Auditoria y Auditor. AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información 12

13 El Software AUDIRISK Qué es y para que sirve? MODULO 4: Seguimiento a Hallazgos y Recomendaciones de Auditorías efectuadas por terceros. Revisorías Fiscales. Auditorías Financieras Externas efectuadas por Firmas de Contadores Públicos. Otras Auditorias Externas Especializadas (de Sistemas, de Seguridad, de calidad, etc,). Auditorias efectuadas por organismos de control del Estado (Contralorías, Superintendencias, etc). AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 13

14 MODULO 5: El Software AUDIRISK Qué es y para que sirve? Auditorías de Sistemas de Gestión Planeación de la Auditoría. Ejecución de la Auditoría. Informe con resultados de la auditoría. Seguimiento al plan de mejoramiento. AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 14

15 El Software AUDIRISK Qué es y para que sirve? MODULO 6: Administración de Usuarios Asignar Perfiles de acceso. Asignación de Auditores a Auditorías. Cambio / Inactivación de passwords. Copias de Seguridad (Backups). 15

16 El software AUDIRISK Qué significa Basada en Riesgos? La auditoría utiliza como criterio de Selectividad, los RIESGOS INHERENTES CRITICOS. Las Auditorías se planean y desarrollan para revisar procedimientos, controles e información relacionada con los riesgos inherentes críticos (E: Extremo; A: Alto, M: Moderado) de los procesos del modelo de operación de la empresa, los procesos de TI o las aplicaciones de computador. El examen de la Auditoría tiene un enfoque más proactivo y preventivo, que reactivo o a posteriori. La revisión de la auditoría considera siete (7) elementos del riesgo: activos impactados, amenazas (eventos negativos), vulnerabilidades, agentes generadores, exposición, consecuencias y controles establecidos. AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 16

17 El software AUDIRISK Qué significa Basada en Riesgos? Las Auditorías se planean y desarrollan para revisar procedimientos, controles e información relacionada con los riesgos inherentes críticos (E: Extremo; A: Alto, M: Moderado) de los procesos del modelo de operación de la empresa, los procesos de TI o las aplicaciones de computador. El examen de la Auditoría tiene un enfoque más proactivo y preventivo, que reactivo o a posteriori. La revisión de la auditoría considera siete (7) elementos del riesgo: activos impactados, amenazas (eventos negativos), vulnerabilidades, agentes generadores, exposición, consecuencias y controles establecidos. AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 17

18 Los 7 Elementos del Riesgo Que son dañados por? 2. Amenazas Explotan 3. Agentes Generadores 1. Activos Que protegen? 7. Salvaguardas (Controles) 4. Vulnerabilidades Que resultan en? 5. Exposiciones Que es mitigado por? 6. Riesgo Que es? AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 18

19 Medición del Riesgo Inherente - Estándares ISO AS/ NZ NTC 5254 AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 19

20 Mapa de Riesgos Inherentes- Estándares ISO y AS/ NZ 4360 (NTC 5254) Evaluación de la Exposición a Riesgos Niveles de Riesgo (Inherente o Residual ) 1: Bajo 2: Moderado 3: Alto 4: Extremo Consecuencias en caso de Presentarse La ocurrencia del evento (amenaza) tendría consecuencias leves, tolerables por la organización. Se puede gestionar mediante procedimiento de rutina. En caso de presentarse no desestabiliza a la organización. En caso de presentarse ocasionaría consecuencias que superan el nivel de tolerancia de la organización. Requiere atención de la Gerencia. Debe ser gestionado con controles para disminuir su impacto o la frecuencia de ocurrencia. En caso de presentarse ocasionaría consecuencias financieras y operacionales de impacto severo o significativo para la organización. Es necesaria la atención inmediata de la Gerencia. Debe gestionarse con acciones para transferir el riesgo a terceros, dispersar el riesgo y reducir su impacto o la frecuencia de ocurrencia. Su ocurrencia ocasionaría consecuencias financieras y operacionales de impacto catastrófico para la organización. Es necesaria la atención inmediata de la Gerencia. Debe gestionarse con mecanismos para evitar su ocurrencia o transferir el riesgo a terceros, dispersar el riesgo y reducir su impacto o la frecuencia de ocurrencia. AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 20

21 Auditoría Basada en Riesgos Críticos Considera Dos (2) Estados de los Riesgos Riesgo Potencial (Inherente): asociado con eventos negativos (amenazas) que podrían presentarse, según la naturaleza de los activos y la forma como se desarrollan las operaciones de negocio. En su estimación (E: Extremo; A: Alto, M: Moderado; B: Bajo) no se tienen en cuenta los controles establecidos. Punto de partida de la Auditoría: Su identificación y evaluación son el punto de referencia para evaluar la efectividad de los controles establecidos y diseñar las pruebas de auditoría. Riesgo Residual: Riesgo no protegido por los controles establecidos, asociado con los eventos negativos (amenazas) que podrían presentarse. Punto de llegada de la Auditoría: su evaluación es el punto de referencia para identificar los hallazgos y diseñar las recomendaciones de la auditoría. AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 21

22 Auditoría Basada en Riesgos Críticos Medición de Riesgos Residuales, después de evaluar y verificar los Controles Establecidos - MODELO "AUDISIS Riesgo Inh herente 4: Extremo Bajo Moderado. Alto. Extremo Extremo 3: Alto Bajo Moderado. Alto. Alto. Alto. 2: Moderado Bajo Moderado. Moderado. Moderado. Moderado. 1: Bajo Bajo Bajo Bajo Bajo Bajo 1: Apropiada 2: Mejorable 3: Insuficiente 4: Deficiente 5: Muy Deficiente Efectividad de los Controles (Protección Existente) AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 22

23 Evaluación del Control Interno Evaluación Efectividad de los Controles Efectividad de los Controles 1: Apropiada 2: Mejorable Significado de la Efectividad de los Controles Establecidos por cada Amenaza (riesgo potencial) Los controles establecidos son efectivos (eficaces y eficientes) para reducir los riesgos potenciales a nivel aceptable o tolerable de riesgo residual. Satisfacen los 3 anillos de seguridad y el nivel de automatización es aceptable o el costo beneficio es razonable. Los controles satisfacen los 3 anillos de seguridad (preventivo, detectivo y correctivo), pero no son eficientes o tienen bajo nivel de automatización 3: Insuficiente 4: Deficiente 5: Muy Deficiente Los controles utilizados no satisfacen los tres anillos de seguridad. Se necesitan controles adicionales. Los controles utilizados no satisfacen los tres anillos de seguridad y no son eficientes o tienen bajo nivel de automatización. Se necesitan controles adicionales No existen controles o los que se utilizan no sirven para controlar los riesgos potenciales. AUDIRISK: Software de Auditoria Basada en Riesgos Críticos para Procesos y Sistemas de Información. 23

24 Estándares que utiliza AUDIRISK AUDIRISK está alineado y es compatible con estándares internacionales y nacionales vigentes de auditoría, gestión de riesgos, control interno y seguridad. Normas de Auditoría de Aceptación General IIA e ISACA. Modelos de Control Interno COSO ERM, COBIT Y MECI. Normas ISO 27002, ISO 27001, ISO 9126, ISO Normas ISO 9001, ISO e ISO Modelos de Gestión de Riesgos ISO 31000, SARO, SARLAFT, MECI, AUDIRISK. Circulares Externas 052 de 2007, 014 de 2009 y 038 de 2009 de la SFC y CE 023 de 2010 de la SSF. AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 24

25 El Software AUDIRISK Utiliza modelos conocidos de clases o categorías de riesgo, como base para planear y desarrollar las Auditorías. Sistema de Administración de Riesgo Operativo- SARO. Sistema de Administración de Riesgos de Lavado de Activos y Financiación del Terrorismo - SARLAFT. MECI (Modelo Estándar de Control Interno para las Entidades del Estado Colombiano). Riesgos en el Sector Salud - Res 1740 de 2008 MPS. AUDIRISK. Otros Modelos ( Basilea en Sector financiero y Sector Salud). AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 25

26 Modelos de Clases o Categorías de Riesgo Clases de Eventos de Riesgo Operativo SARO Clases de Riesgos De LA / FT SARLAFT 1. Fraude Interno. 2. Fraude Externo. 3. Fallas en la Atención a los Clientes. 4. Daños a Activos Físicos. 5. Fallas en Relaciones Laborales. 6. Fallas Tecnológicas. 7. Errores en Administración y Ejecución de Procesos. 1. Riesgo Reputacional. 2. Riesgo Legal. 3. Riesgo Operativo. 4. Riesgo de Contagio AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 26

27 Clases de Riesgo Modelo MECI: 1. Estratégico. 2. Operativo. 3. Financiero. Modelos de Clases o Categorías de Riesgo 4. De cumplimiento. 5. De Tecnología. Clases de Riesgo Modelo AUDIRISK 1. Hurto / Fraude. 2. Sanciones Legales. 3. Pérdida de Credibilidad Pública. 4. Desventaja Competitiva. 5. Costos Excesivos. 6. Pérdida de Ingresos. 7. Daño / Destrucción de Activos. 8. Decisiones Erróneas. AUDIRISK : Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 27

28 Relación entre Clases de Riesgo y Amenazas RIESGO CLASES DE RIESGOS SARO SARLAFT MECI AUDIRISK AMENAZAS DE RIESGO (Eventos que generan las Clases de Riesgo) Costo ó Valor de las Pérdidas Originadas por Eventos no deseables denominados Riesgos / Amenazas Sanciones Legales. Pérdida de Ingresos. Costos Excesivos. Pérdida de Credibilidad Pública. Desventaja ante la Competencia. Daño - Destrucción de Activos. Decisiones Erróneas. Fraude Robo. Agentes Generadores de Amenazas. Personas, Fallas de los Equipos ( Energía, Aire Acondicionado), Actos mal intencionados, Desastres Naturales o provocados. Vulnerabilidades Debilidades de seguridad UNIDAD MINIMA DE ANALISIS A M B Frecuencia (Probabilidad) de Ocurrencia. Impacto ( Estimación de las Pérdidas por cada ocurrencia). AUDIRISK : Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. 28

29 El software AUDIRISK Provee Bases de Conocimientos que contienen best practices universales sobre clases de riesgos, amenazas, objetivos de control, controles y técnicas de auditoría. 1. Base de Conocimientos Estándar suministrada por AUDISIS, con Best Practices universales sobre riesgos, amenazas, controles, técnicas de auditoría. Punto de partida para poblar la base de empresa. 2. Base de Conocimientos de la Empresa: Best Practices suministradas en la base estándar, incrementadas con prácticas especificas utilizadas por la Empresa, identificadas en el desarrollo de las auditorías realizadas con AUDIRISK. 3. Base de Conocimientos de Trabajo con los resultados de cada auditoría Papeles de trabajo de cada auditoria realizada con AUDIRISK. 29

30 Base de Conocimientos Estándar Suministrada por AUDISIS AUDIRISK Bases de Conocimiento Estándar Best Practices sobre Categorías Riesgos: SARO, SARLAFT, MECI, AUDIRISK. Amenazas de Riesgo * Controles * Escenarios de riesgo: de TI, aplicaciones y a la medida * Técnicas de auditoria. * Objetivos de Control Modelos de evaluación de riesgos y Controles Articulaciones entre * Riesgos Amenazas de Riesgo * Amenazas de Riesgo - Controles Escenarios - Objetivos de Control AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 30

31 Bases de Conocimientos con Resultados de las Auditorias BC de la Empresa Proceso de Negocio Base de la Empresa- Antes de la Auditoria Base de Datos de la Empresa incrementada con Riesgos, Amenazas, Controles, técnicas de auditoria y otras practicas utilizadas. Base de Trabajo Cubo de Riesgos para la Auditoria Guías de Control personalizadas Evaluación de Controles Existentes. Diseño de Pruebas de Cumplimiento y Sustantivas. Hallazgos de Auditoría Informe de la Auditoría AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 31

32 El software AUDIRISK Otras Características Lo que no se mide, no se puede administrar / Controlar. Mide la Efectividad de los Controles Existentes, por Amenazas, categorías de riesgo, actividades, áreas organizacionales y objetivos de control. 1: Apropiada, 2: Mejorable; 3: Insuficiente; 4: Deficiente y 5: Muy deficiente Mide el % de Cumplimiento de los Controles Establecidos, por amenazas, categorías de riesgo, actividades, áreas organizacionales. Mide el % de Exactitud de las Cifras verificadas (Pruebas Sustantivas), por amenazas, categorías de riesgo, actividades, áreas organizacionales. AUDIRISK : Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 32

33 El software AUDIRISK Otras Características Provee funcionalidades para elaborar cuestionarios (no son insumos, son productos de AudiRisk): De Factores de Riesgo y Criterios para evaluar exposición a riesgos por tipos de auditoría En Planeación Anual. Para identificar controles que deberían existir para mitigar las amenazas de riesgo. Para verificar los controles (pruebas de cumplimiento) de amenazas que tienen protección apropiada. Para verificar la exactitud de la información (pruebas sustantivas) a cifras impactadas por amenazas de riesgo con debilidades de control. De criterios para evaluar la satisfacción de las siete (7) características de las información de negocios. 33

34 El software AUDIRISK Otras Características Es una aplicación WEB que se puede instalar en la Nube (Cloud Computing), servidores de la empresa y equipos stand alone. Produce Papeles de Trabajo en formato electrónico. Ofrece ayudas de Supervisión de los Auditores (TO DOs o pendientes por hacer). Por cada auditoria genera 5 tipos informes de Auditoria: Evaluación de control interno, pruebas de cumplimiento, pruebas sustantivas, satisfacción de las siete (7) características de la información de negocios y del seguimiento a los hallazgos de auditoría. Software Multicompañías. Deja Rastros de las actividades ejecutadas por los Auditores. 34

35 El software AudiRisk Otras Características Perfiles de Acceso establecidos en el software. Gerente de Auditoria. Administrador de Usuarios. Supervisor. Analista de Auditoría. Auditor Regional. Solo Consulta. 35

36 El software AUDIRISK Satisface necesidades de diferentes modalidades de Auditoría. Auditores de Sistemas. Auditores Operativos. Auditores de Procesos. Auditorías Integrales. Revisores Fiscales. 36

37 Especificaciones Técnicas para ejecutar el Software AUDIRISK Motores de Bases de datos: SQL Server y Oracle. Sistema Operacional: Windows Server 2008 a Windows Vista, 7 y 8. Excepto las versiones Home. Memoria RAM: 4GB en servidor. Disco Duro: 16 GB. Internet Explorer 8.0 o superiores. 37

38 Productos que recibe el Usuario de AUDIRISK Por la compra del Software Manual del Usuario del Software (E-book). Software ejecutable (CD). Bases de datos de conocimientos estándar. Licencia de uso por tiempo indefinido. Derecho a recibir soporte técnico y actualizaciones del software y la metodología durante un año. 38

39 Módulo 1: Planeación Anual de la Auditoría, Basada en Valoración de Riesgos 39

40 Planeación Anual de las Auditorías Desarrolla el enfoque de Planeación Anual de Auditoría Basada en Valoración de Riesgos. De acuerdo con Pronunciamientos del Instituto de Auditores Internos de USA (IIA) y de la Asociación de Control y Auditoría de Sistemas de Información (ISACA). Para Auditorías Internas / Oficinas de Control Interno. Elabora y controla ejecución del Plan Anual de Auditoria, según su nivel de exposición a riesgos. Provee Cuestionarios con Factores de Riesgo, por tipos de auditoría. Estima la Exposición a Riesgos de los trabajos de auditoría, por Categorías de Riesgo y por tipos de auditoría. Prioriza los trabajos de auditoría por tipos de auditoría. Elaborar cronograma anual de la auditoría. Permite realizar seguimiento al plan. 40 la

41 Planeación Anual de las Auditorías Desarrolla el enfoque de Planeación Anual de Auditoría Basada en Valoración de Riesgos. la Para Auditorías Externas y Organismos de Control del Estado Elabora y controla el plan anual de auditoría por sector y empresas, según su nivel de exposición a riesgos : Provee Cuestionarios con Factores de Riesgo, por sectores Estima Exposición a Riesgos de las Empresas dentro de cada sector, por empresa y categorías de riesgo. Elaborar cronograma anual de la auditoría por Sector. Define trabajos a realizar por empresa. Permite hacer seguimiento al Plan Anual. 41

42 Planeación Anual de la Auditoría Basada en Valoración de Riesgos Planeación Anual de la Auditoría Interna. Ofrece funcionalidades para elaborar el plan anual de auditoría y controlar su ejecución, a través de los siguientes pasos: 1. Por cada tipo de auditoría (revisiones), permite priorizar los trabajos candidatos a ser auditados, de acuerdo con el nivel de Exposición a Riesgos: Tipos de Auditorías: A Procesos del modelo de operación de la empresa. A Procesos de tecnología de información (TI). A Aplicaciones de computador ó Módulos de ERPs. Seguimientos a auditorías efectuadas por terceros. Otros tipos de revisiones. 42

43 Módulo 1: Planeación Anual de la Auditoría Basada en Riesgos Planeación Anual de la Auditoría Interna. Ofrece funcionalidades para elaborar el plan anual de auditoría y controlar su ejecución, a través de los siguientes pasos: 2. Por cada tipo de auditoría (revisiones), permite generar panoramas de riesgo a nivel Corporativo: Por Tipos de Auditorías Priorización de Categorías de Riesgos en los procesos del modelo de operación de la empresa. Priorización de Categorías de Riesgos en los procesos de tecnología de información. Priorización de Categorías de Riesgos en las computador. Aplicaciones de 43

44 Módulo 1: Planeación Anual de la Auditoría Basada en Riesgos Planeación Anual de la Auditoría Interna. Ofrece funcionalidades para elaborar el plan anual de auditoría y controlar su ejecución, a través de los siguientes pasos: 3. Elaborar programación de auditorías a realizar durante el año, de acuerdo con las prioridades asignadas por tipos de auditorías o por clases de riesgo. 4. Efectuar seguimiento al plan anual de la auditoria / Evaluar la gestión de la auditoría de acuerdo al cumplimiento del plan anual. 5. Generar reportes de planeación, seguimiento y control del plan anual de auditoría. 44

45 Módulo 1: Planeación Anual de la Auditoría Basada en Riesgos AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 45

46 Módulo 2: Desarrollo de Auditorías Basadas en Riesgos Críticos, a procesos y sistemas de información AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 46

47 Desarrollo de Auditorías Basadas en Riesgos Críticos Tipos de Auditorías que soporta AUDIRISK 1. A procesos del Modelo de Operación de la Empresa (estratégicos, misionales y de apoyo). 2. A procesos de Tecnología de Información (COBIT, ITIL, ISO 27001). 3. A actividades clave de la Infraestructura Informática de la Empresa. 4. A sistemas de información automatizados (Aplicaciones de Computador ó módulos de ERPs). 47

48 Desarrollo de Auditorías Basadas en Riesgos Críticos AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 48

49 1 Preauditoría Memorando Planeación Programa de Trabajo Fases y Etapas de las Auditorías con AUDIRISK FASE 1: PLANEACIÓN BASADA EN RIESGOS 2 Comprensión Archivo Permanente Caracterización 3 Id., y Medición de Riesgos Riesgos Inherentes Críticos Mapas de Riesgos Pot. 4 Contexto de Riesgos de la Auditoría Cubo de la Auditoría AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 49

50 5 Evaluar Controles Establecidos Medir Efectividad de los controles Medir / evaluar Riesgo Residual Hallazgos de Auditoría Informe de Auditoría Fases y Etapas de las Auditorías con AUDIRISK FASES 2 Y 3 : EJECUCION E INFORME DE LA AUDITORÍA 6 Pruebas de Cumplimiento A Controles Claves Hallazgos de Auditoría Informe de Auditoría 7 Pruebas Sustantivas A Exactitud Datos Claves Hallazgos de Auditoría Informes de Auditoría 8 Seguimiento Informes Aud. Informe de la Auditoría AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 50

51 Evaluación de la Efectividad de los Controles Seleccionados El conjunto de controles que actúan sobre cada Amenaza, deberán satisfacer dos de los tres criterios siguientes: Eficacia: Los controles sirven para reducir el riesgo? Se dispone al menos una vez los tres anillos de control: Preventivo, Detectivo y Correctivo?. Calificación Promedio nivel de automatización (por clase) es superior a 3.5?. Eficiencia Relación C / B. Beneficios mayores que los costos?. : Calificación: Razonable (R) o No Razonable (NR). El costo de los controles por amenaza es máximo el 10% del valor del riesgo. Efectividad: Eficacia + Eficiencia. AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 51

52 Enfoque de las Tres Barreras o Anillos de Seguridad para las Amenazas de Riesgo ORGANIZACIÓN INSTALACIONES A1 AMENAZAS DE RIESGO A2 BARRERA PREVENTIVA A2 BARRERA DETECTIVA A3 BARRERA CORRECTIVA PERSONAS A3 A3 DATOS HW - SW FEEDBACK FINANCIEROS AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 52

53 El enfoque de los 3 Anillos de Seguridad AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 53

54 Auditoría Basada en Riesgos Críticos Medición de Riesgos Residuales, después de evaluar y verificar los Controles Establecidos - MODELO "AUDISIS Riesgo Inh herente 4: Extremo Bajo Moderado. Alto. Extremo Extremo 3: Alto Bajo Moderado. Alto. Alto. Alto. 2: Moderado Bajo Moderado. Moderado. Moderado. Moderado. 1: Bajo Bajo Bajo Bajo Bajo Bajo 1: Apropiada 2: Mejorable 3: Insuficiente 4: Deficiente 5: Muy Deficiente Efectividad de los Controles (Protección Existente) AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información. 54

55 Evaluación Efectividad / Protección de los Controles, por Amenaza Protección existente (PE) Satisfacción de los Criterios de Evaluación - Método AUDISIS Efectividad 1: APROPIADA Se satisfacen los 3 anillos de control y por lo menos uno de los otros dos criterios (C/B = Razonable y/o Calificación promedio de los controles superior a 3.5 puntos) RI - Antes de Controles Estandar AS/NZ e ISO : Extremo 1: Tolerable 3: Alto 1: Tolerable 2: Moderado 1: Tolerable 1: Bajo (Tolerable) 1: Tolerable RR - Despues de Controles 2: MEJORABLE Se satisfacen los 3 anillos de control, únicamente 4: Extremo 2: Moderado 3: Alto 2: Moderado 2: Moderado 2: Moderado 1: Bajo (Tolerable) 1: Bajo 4: INSUFICIENTE Únicamente se satisfacen los dos criterios diferentes de los 3 anillos (C/B = Razonable y/o Calificación promedio de los controles superior a 3.5 puntos) 4: Extremo 3: Alto 3: Alto 3: Alto 2: Moderado 2: Moderado 1: Bajo (Tolerable) 1: Tolerable 4: DEFICIENTE Se satisface únicamente uno de los dos criterios diferentes de los 3 anillos (C/B = Razonable y/o Calificación promedio de los controles superior a 3.5 puntos) 4: Extremo 4: Extremo 3: Alto 3: Alto 2: Moderado 2: Moderado 1: Bajo (Tolerable) 1: Bajo (Tolerable) 5: MUY DEFICIENTE No existen controles 4: Extremo 4: Extremo 3: Alto 3: Alto 2: Moderado 2: Moderado 1: Bajo (Tolerable) 1: Bajo (Tolerable) 55

56 Cómo Iniciar una Auditoría con AUDIRISK? Crear Ambiente de Trabajo. Crear Base de Conocimientos de la Empresa. Parametrizar software con estándares de auditoría a emplear en la Empresa. 1. Para evaluación de riesgos inherentes y residuales. 2. Para Evaluación del Control Interno Existente. 3. Para Medición del cumplimiento de controles y exactitud de la información (cifras que pudieran ser impactadas por amenazas con debilidades de control). 4. Estados de Auditoría. 5. Estado de las Recomendaciones. 6. Correos electrónicos y mensajes de Recordatorio AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 56

57 Cómo iniciar o Continuar una Auditoría con el Software AUDIRISK Para Iniciar una Auditoría. Crear en AUDIRISK la auditoría que será ejecutada. Programada en el Plan Anual No Programada en el Plan Anual. A partir de la última auditoría ejecutada. Crear en AUDIRISK la Base de Conocimientos de Trabajo que retendrá los resultados de la auditoría del proceso de negocio o sistema. Para Continuar una Auditoría ya Iniciada. Seleccionar Auditoría. Ingresar al tablero de control Etapas de la Metodología de la Auditoría. Continuar con la primera etapa donde el menú se visualice Activo. AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 57

58 Módulo 3: Informes de Gestión de la Auditoría AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 58

59 Módulo 3: Informes de Gestión de la Auditoría Genera estadísticas y gráficos sobre las auditorías realizadas con AUDIRISK durante un periodo de tiempo. Auditorias Planeadas Vs Auditorias Ejecutadas. Estadísticas de Hallazgos informados en el periodo, por auditorías y tipos de Auditorías (Procesos del Modelo de Operación, Procesos de TI, Aplicaciones de Computador). Cantidad y Porcentaje de Hallazgos de Auditoría sobre Diseño de Controles Internos. Cantidad y Porcentajes de Hallazgos de Auditoría sobre Pruebas de Cumplimiento. Cantidad y Porcentajes de Hallazgos de Auditoría sobre Pruebas Sustantivas. 59

60 Módulo 3: Informes de Gestión de la Auditoría Genera estadísticas y gráficos sobre las auditorías realizadas con AUDIRISK durante un periodo de tiempo. Estadísticas sobre cantidad y porcentaje de recomendaciones emitidas en el periodo, por auditoría, tipos de auditorías y Sitios de Prueba. Recomendaciones sobre Efectividad (Diseño) de Controles Internos. Recomendaciones sobre Pruebas de Cumplimiento. Recomendaciones sobre Pruebas Sustantivas. AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 60

61 Módulo 3: Informes de Gestión de la Auditoría Genera estadísticas y gráficos sobre las auditorías desarrolladas con AUDIRISK durante un periodo de tiempo. Estadísticas sobre el Estado de Atención de las recomendaciones emitidas en el periodo, por auditoría, tipos de auditorías y Sitios de Prueba. Recomendaciones de Auditoría sobre Efectividad (Diseño) de Controles Internos. Recomendaciones de Auditoría sobre Pruebas de Cumplimiento. Recomendaciones de Auditoría sobre Pruebas de Cumplimiento. AUDIRISK: Software de Auditoría Basada en Riesgos para Procesos y Sistemas de Información 61

62 Módulo 3: Informes de Gestión de la Auditoría Genera estadísticas y gráficos sobre las auditorías desarrolladas con AUDIRISK durante un periodo de tiempo. Estados de Atención de las recomendaciones emitidas por la Auditoría, en el periodo. Implantada. En Proceso. Pendiente (por iniciar implantación). Anulada. 62

63 Módulo 3: Informes de Gestión de la Auditoría 63

64 Módulo 3: Informes de Gestión de la Auditoría 64

65 Módulo 3: Informes de Gestión de la Auditoría Estado de Implementación de las recomendaciones de auditoría, por tipos de auditoría. 65

66 Módulo 4: Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros 66

67 Qué es AUDIRISK? El software AUDIRISK consta de 6 módulos: 67

68 Módulo 4: Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros Este módulo permite planear, ejecutar e informar resultados del seguimiento a los hallazgos de auditorías realizadas por terceros o de auditorías no realizadas con AUDIRISK. 68

69 Seguimiento a hallazgos de Auditorías Efectuadas por Terceros AUDIRISK provee funcionalidades para efectuar Seguimiento a Hallazgos y Recomendaciones de Auditoría emitidos por: Revisorías Fiscales. Auditorías Financieras Externas efectuadas por Firmas de Contadores Públicos. Otras Auditorías Externas Especializadas (de Sistemas, de Seguridad, de calidad, etc,),). Auditorías efectuadas por organismos de control del Estado (Contralorías, Superintendencias, etc). 69

70 Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros Funcionalidades ofrecidas por AUDIRISK. Mantenimiento Datos Básicos de los terceros que efectúan las Auditorías. Mantenimiento Datos básicos de las Auditorías Realizadas por terceros. Ingreso de Hallazgos. Ingreso de Recomendaciones. Planeación del seguimiento. Ejecución del Seguimiento. Informes con los resultados del Seguimiento. 70

71 Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros Por cada recomendación maneja : Metas. Fecha de Compromiso para implantar acción de mejoramiento. Fecha de Seguimiento. Cargos responsables de implantar recomendación, supervisar implantación y de efectuar seguimiento. Diseño de Recordatorios en fechas determinadas por el auditor. Emisión automática de Recordatorios por correo electrónico. Informes de seguimientos efectuados. 71

72 Seguimiento a hallazgos de Auditorías Efectuadas por Terceros Menú Administrador 72

73 Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros 73

74 Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros 74

75 Seguimiento a Hallazgos de Auditorías Efectuadas por Terceros 75

76 Módulo 5: Seguridad y Administración de Usuarios 76

77 El software AUDIRISK Permite asignar perfiles de acceso de los Auditores: Por Módulo. Por Empresa. Por Auditorías. Por actividades de la Auditoría. Deja Rastros de las actividades ejecutadas por los Auditores. Ofrece ayudas de Supervisión de los Auditores (TO DOs o pendientes por hacer). 77

78 El software AUDIRISK Perfiles de Acceso establecidos en software. Administrador General. Gerente de Auditoría. Supervisor. Analista. Auditor Regional. Solo Consulta. Uso de Password Fuertes. Cambios de Password Obligatorios. Copias de Seguridad (Backups). 78

79 Beneficios de Utilizar AUDIRISK? 79

80 Beneficios Corporativos Con el uso de AUDIRISK: Se incrementa la calidad, confiabilidad y eficiencia de los servicios de auditoría. La auditoría ofrece mayor valor agregado a la empresa. Promueve el mejoramiento de la cultura de medición y monitoreo de los riesgos potenciales, de la protección existente y del riesgo residual. 80

81 Beneficios para las Dependencias que manejan las Operaciones Con el uso de AUDIRISK: Recibirán informes de auditoría más proactivos y asesores. Recibirán mayor valor agregado de la Auditoría en asuntos de prevención y mitigación de riesgos. Los resultados de la auditoría servirán como apoyo para promover la eficiencia y efectividad del monitoreo de los controles que deben realizar los propietarios de la información de negocios. 81

82 Beneficios para el Departamento de Auditoría AUDIRISK: Facilita un cambio real en la imagen del departamento dentro de la organización, basado en: Auditorías más proactivas y preventivas que reactivas y a posteriori. Imagen del auditor asesor-consultor de la Organización. Incrementa productividad, eficiencia y efectividad de la auditoría. 82

83 AUDIRISK: Beneficios para el Departamento de Auditoría Estandariza los procedimientos y prácticas de auditoría (planeación, ejecución, informes y seguimiento) en las revisiones de los procesos de negocio o sistemas de información sujetos a auditoría. Automatiza los procedimientos y prácticas de auditoría para evaluación de riesgos, evaluación y verificación de controles, verificación de exactitud de la información y seguimiento a recomendaciones de la auditorías. 83

84 Beneficios para el Departamento de Auditoría AUDIRISK: Automatiza la actualización y consulta de bases de conocimientos que contienen las best practices de administración de riesgos, control interno y auditoría utilizadas por la empresa en sus procesos de negocio y de tecnología de información. 84

85 Beneficios para el Auditor AUDIRISK: Motiva cambios importantes en la imagen y credibilidad de los auditores: Mejorar su imagen, efectividad y credibilidad dentro de la organización. Obtener mayor credibilidad y aceptación en la comunidad profesional. 85

86 Beneficios para el Auditor Con AUDIRISK: Los auditores crecen profesionalmente con la transferencia tecnológica que reciben. Los auditores actúan más como asesores que como investigadores. 86

87 En Colombia. Usuarios de AUDIRISK en Colombia y el Exterior Sector Industrial. Petróleos del Norte. PETRONORTE. Caracol TV. Oleoducto Central de Colombia- OCENSA. Lafayette S.A. G y J Ferreterías. Alambres y Mallas. Consorcio Metalúrgico Nacional Colmena Ltda. Monómeros Colombo Venezolanos. 87

88 En Colombia. Usuarios de AUDIRISK en Colombia y el Exterior Sector Financiero. Crezcamos Ahorro y Crédito. Bucaramanga. Financiera Andina - Finandina S. A. Fundación Mundial de la Mujer Bucaramanga. FINAGRO. Crediservir Cooperativa de Ahorro y Crédito Ocaña. Sector Salud. Salud Vida EPS Auditoría Interna. 88

89 En Colombia. Usuarios de AUDIRISK en Colombia y el Exterior Cajas de Compensación Familiar. Comfenalco Tolima. Caja de Compensación Comfamiliares Caldas. Caja de Compensación Familiar de Arauca - COMFIAR. Compensar. 89

90 En Colombia. Usuarios de AUDIRISK en Colombia y el Exterior Entidades del Sector Público. Policía Nacional Empresa Electrificadora de Santander - ESSA. Contraloría General de la República Armada Nacional. Instituto Nacional de Vías INVIAS. Instituto Agustín Codazzi. Secretaría de Hacienda Bogotá. 90

91 En Colombia. Sector Educativo Usuarios de AUDIRISK en Colombia y el Exterior Universidad Militar Nueva Granada. Universidad Pedagógica y Tecnologíca de Colombia. Universidad La Gran Colombia Bogotá. Universidad de Ibagué Coruniversitaria. Universidad Autónoma de Cali. Universidad Jorge Tadeo Lozano. Universidad EAFIT. Universidad Santo Tomás de Bucaramanga. Universidad Católica de Colombia. 91

92 Usuarios de AUDIRISK en Colombia y el Exterior Firmas de Auditores. MGI Páez y Asociados Auditores y Consultores. Nexia Montes y Asociados. Colombian Consulting Group. Datos y Procesos (Pasto). 92

93 Usuarios de AUDIRISK en Colombia y el Exterior (cont.) En el Exterior. Cooperativa Sagrada Familia- Tegucigalpa Honduras. Universidad Peruana Unión (UPEU). Banco Central de la República Dominicana. Banco Central del Ecuador. Banco Centroamericano de Integración Económica (BCIE) - Honduras. Banco Santacruz Bolivia. Cervecería de Costa Rica. Instituto Nacional de Seguros (Costa Rica). 93

94 En el Exterior. Usuarios de AUDIRISK en Colombia y el Exterior (cont.) Auditoría General de Bancos (Costa Rica). Banco Nacional de Costa Rica. Cía. Nal. de Fuerza y Luz (Costa Rica). 94

95 Gracias por su Atención Hasta Pronto! Para conocer el software ingrese a 95

AUDIRISK Web Software de Auditoría Basada en Riesgos Críticos

AUDIRISK Web Software de Auditoría Basada en Riesgos Críticos AUDIRISK Web Software de Auditoría Basada en Riesgos Críticos Versión 6.5 - Año 2018 Presentación del Software AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información.

Más detalles

AUDIRISK Web. Software de Auditoría Basada en Riesgos Críticos. Versión 5.0

AUDIRISK Web. Software de Auditoría Basada en Riesgos Críticos. Versión 5.0 AUDIRISK Web Software de Auditoría Basada en Riesgos Críticos Versión 5.0 AUDIRISK: Software de Auditoría Basada en Riesgos Críticos a Procesos y Sistemas de Información. Agenda AudiRisk: Qué es y para

Más detalles

SOFTWARE DE AUDITORÍA A PROCESOS Y TECNOLOGIA DE INFORMACION BASADA EN RIESGOS CRITICOS

SOFTWARE DE AUDITORÍA A PROCESOS Y TECNOLOGIA DE INFORMACION BASADA EN RIESGOS CRITICOS Versión 6.5 SOFTWARE DE AUDITORÍA A PROCESOS Y TECNOLOGIA DE INFORMACION BASADA EN RIESGOS CRITICOS PRESENTACIÓN DEL PRODUCTO Derechos de autor reservados por AUDISIS AUDITORÍA INTEGRAL Y SEGURIDAD DE

Más detalles

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS Versión 2016 SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS PRESENTACION DEL PRODUCTO Derechos de autor reservados por AUDISIS AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN AUDISIS Servicios

Más detalles

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS, PARA PROCESOS DE NEGOCIO Y TECNOLOGIA DE INFORMACION

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS, PARA PROCESOS DE NEGOCIO Y TECNOLOGIA DE INFORMACION Versión 7.0 SOFTWARE DE AUDITORÍA BASADA EN RIESGOS, PARA PROCESOS DE NEGOCIO Y TECNOLOGIA DE INFORMACION PRESENTACIÓN DEL PRODUCTO Derechos de autor reservados por AUDISIS AUDIRISK AUDITORÍA INTEGRAL

Más detalles

Software de Administración de Riesgos Empresariales

Software de Administración de Riesgos Empresariales Software de Administración de Riesgos Empresariales Versión 7.0 - Año 2018 Agenda ControlRisk: Qué es y para Qué Sirve?. Características del Software ControlRisk que generan valor a las organizaciones.

Más detalles

Software de Administración de Riesgos y Diseño de Controles

Software de Administración de Riesgos y Diseño de Controles Software de Administración de Riesgos y Diseño de Controles Versión 2016 Agenda ControlRisk: Qué es y para Qué Sirve?. Características del Software ControlRisk que generan valor a las organizaciones. Especificaciones

Más detalles

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES PARA PROCESOS Y TECNOLOGIA DE INFORMACION

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES PARA PROCESOS Y TECNOLOGIA DE INFORMACION Versión 7.0 SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES PARA PROCESOS Y TECNOLOGIA DE INFORMACION PRESENTACION DEL PRODUCTO Derechos de Autor reservados por AUDISIS CONTROLRISK AUDITORÍA INTEGRAL

Más detalles

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES Versión 2016 SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES PRESENTACION DEL PRODUCTO Derechos de Autor reservados por AUDISIS AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN

Más detalles

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES

SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES Versión 7.0 SOFTWARE DE ADMINISTRACIÓN DE RIESGOS EMPRESARIALES Y DISEÑO DE CONTROLES PRESENTACION DEL PRODUCTO Derechos de Autor reservados por AUDISIS AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS

Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS Contenido: Pág Presentación 1 Propuesta de Valor 2 1. Objetivos 2 2. A quién va Dirigido 2 3. Temas del Seminario. 3 4. Metodología

Más detalles

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS Versión 2012 SOFTWARE DE AUDITORÍA BASADA EN RIESGOS PRESENTACION DEL PRODUCTO AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN AUDISIS Calle 53 No. 27-33 Oficina 602 Tels.: 2556717 2556757 2556816,

Más detalles

PRESENTACION DEL PRODUCTO

PRESENTACION DEL PRODUCTO Versión 2014 SOFTWARE DE AUDITORÍA BASADA EN RIESGOS PARA PROCESOS Y SISTEMAS DE INFORMACION PRESENTACION DEL PRODUCTO AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN AUDISIS Servicios Orientados

Más detalles

Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA

Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA Contenido: Presentación Pág 1 Propuesta de Valor 2 1. Objetivos

Más detalles

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016 ACTIVOS Y FINANCIACIÓN DEL OCTUBRE 2016 1. OBJETIVO Definir las acciones de control preventivo, detectivo y correctivo para la mitigación del riesgo LA/FT minimizando la probabilidad de ocurrencia e impacto

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

Análisis de riesgos y Evaluación del Control Interno

Análisis de riesgos y Evaluación del Control Interno Análisis de riesgos y Evaluación del Control Interno C.P. Genaro Segura Silva, CIA, CCSA, CGAP TEMA I ANÁLISIS DE RIESGOS 2 Objetivo Con base en el estudio de la normativa internacional en materia de riesgos,

Más detalles

MODELO ESTÁNDAR DE CONTROL INTERNO- MECI DIRECCIÓN DE CONTROL INTERNO

MODELO ESTÁNDAR DE CONTROL INTERNO- MECI DIRECCIÓN DE CONTROL INTERNO MODELO ESTÁNDAR DE CONTROL INTERNO- MECI 2014. DIRECCIÓN DE CONTROL INTERNO ANTECEDENTES MODELO COSO I 1992 (Control y Estilo Dirección) COMPONENTES: MODELO COSO III -2013 SUSTENTA EL MECI 2014 COMPONENTES:

Más detalles

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS GUÍA PARA LA 1 1. Objetivo Establecer la metodología para la administración de riesgos de Empresas Públicas de Cundinamarca S.A. E.S.P en el marco del Sistema Integrado de Gestión. 2. Alcance Aplica para

Más detalles

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA Maestría en Evaluación y Auditoría de Sistemas Tecnológicos Integrantes: Tannya Benalcázar Martínez Carlos Quinga

Más detalles

Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS

Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS Contenido: Pág Presentación 1-2 Propuesta de Valor 2 1. A quién va dirigido 3 2. Objetivos 3 3. Temas del Seminario 4-5 4. Metodología

Más detalles

INSTRUCTIVO PARA LA ELABORACIÓN DEL MAPA DE RIESGOS

INSTRUCTIVO PARA LA ELABORACIÓN DEL MAPA DE RIESGOS OBJETIVO: Identificar los riesgos en cada uno de los procesos que componen el sistema de calidad de la entidad, documentar el plan de contingencia y realizar seguimiento. ALCANCE: Aplica a todos los proceso

Más detalles

INFORME EJECUTIVO ANUAL - MODELO ESTANDAR DE CONTROL INTERNO - MECI VIGENCIA 2012

INFORME EJECUTIVO ANUAL - MODELO ESTANDAR DE CONTROL INTERNO - MECI VIGENCIA 2012 INFORME EJECUTIVO ANUAL - MODELO ESTANDAR DE CONTROL INTERNO - MECI VIGENCIA 2012 Subsistema de Control Estratégico La Fiduciaria se encuentra ajustando y revisando el Plan Estratégico 2013-2015, orientando

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA LAS NIAs AMBIENTE DE SISTEMAS DE INFORMACIÓN COMPUTARIZADA - SIC El auditor deberá considerar como afecta a la auditoría un ambiente de Sistemas de

Más detalles

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS

SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS Versión 2015 SOFTWARE DE AUDITORÍA BASADA EN RIESGOS CRITICOS Derechos de autor reservados por AUDISIS PRESENTACION DEL PRODUCTO AUDITORÍA INTEGRAL Y SEGURIDAD DE SISTEMAS DE INFORMACIÓN AUDISIS Servicios

Más detalles

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

COBIT 4.1. Planear y Organizar PO9 Evaluar y Administrar los Riesgos de TI. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO9 Evaluar y Administrar los Riesgos de TI. By Juan Antonio Vásquez COBIT 4.1 PO9 Evaluar y Administrar los Riesgos de TI By Juan Antonio Vásquez Crear y dar mantenimiento a un marco de trabajo de administración de riesgos. Cualquier impacto potencial sobre las metas de

Más detalles

INFORME DEL COMITÉ DE AUDITORIA

INFORME DEL COMITÉ DE AUDITORIA INFORME DEL COMITÉ DE AUDITORIA Bogotá, D.C. 16 de Marzo de 2018 Señores ASAMBLEA ORDINARIA DE ACCIONISTAS BANCO COLPATRIA MULTIBANCA COLPATRIA S.A. Bogotá D.C. En cumplimiento de lo establecido en las

Más detalles

Auditoría Basada en Riesgos riesgos crí!cos Auditoría Interna Basadas en Riesgos Crí!cos el primero segundo obje!vo es

Auditoría Basada en Riesgos riesgos crí!cos Auditoría Interna Basadas en Riesgos Crí!cos el primero segundo obje!vo es La Auditoría Basada en Riesgos es una forma de conducir auditorías internas y externas de diferentes!pos (de procesos, de sistemas de información, opera!va, de sistemas de ges!ón o de estados financieros),

Más detalles

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS Junio - 2015 PLAN DE ADMINISTRACIÓN DE RIESGOS I. INTRODUCCIÓN 1.1 Antecedentes Mediante Resolución de Contraloría

Más detalles

Sistema de Administración de Riesgo Operativo SARO

Sistema de Administración de Riesgo Operativo SARO Sistema de Administración de Riesgo Operativo SARO La Superintendencia Financiera de Colombia SFC mediante la expedición de las Circulares Externas 048 del 22 de Diciembre y 049 del 27 de Diciembre del

Más detalles

SISTEMA DE CONTROL INTERNO. Secretaría General

SISTEMA DE CONTROL INTERNO. Secretaría General SISTEMA DE CONTROL INTERNO Secretaría General CONTROL INTERNO Definición Proceso integral de gestión que realiza el titular, funcionarios y servidores de ESSALUD a fin de administrar y gestionar sus recursos

Más detalles

Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI

Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI Contenido: Pág Presentación 1-2 Propuesta de Valor 2 1. Objetivos 3 2. A quién va Dirigido 3 3. Temas del Seminario

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS 1. OBJETIVO Reglamentar los lineamientos generales del Sistema de Gestión Integral de Riesgos de Sodimac Colombia S.A. para la identificación, valoración, tratamiento, monitoreo, comunicación y divulgación

Más detalles

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

Las Cooperativas en el Sistema Financiero Ecuatoriano. Las Cooperativas frente a los Organismos de Control

Las Cooperativas en el Sistema Financiero Ecuatoriano. Las Cooperativas frente a los Organismos de Control Tema de Tesis: Creación de un Marco de Control para la Administración del Riesgo Operativo relacionado con la Tecnología de Información como modelo para las Cooperativas de Ahorro y Crédito del Ecuador

Más detalles

ANÁLISIS ESTRATÉGICO DEL CONTEXTO

ANÁLISIS ESTRATÉGICO DEL CONTEXTO ANÁLISIS ESTRATÉGICO DEL CONTEXTO MATRIZ DOFA Tenga en cuenta: DEBILIDAD FORTALEZA Estrategia Estructura 1-) Misión 2-) Visión 3-) Objetivos estratégicos 4-) Estrategias -) Planes 6-) Proyectos 1-) Estructura

Más detalles

UNIVERSIDAD LA GRAN COLOMBIA COORDINADOR GESTIÓN DE CALIDAD VICERRECTORIA ADMINISTRATIVA VICERRECTOR ADMINISTRATIVO BOGOTÁ

UNIVERSIDAD LA GRAN COLOMBIA COORDINADOR GESTIÓN DE CALIDAD VICERRECTORIA ADMINISTRATIVA VICERRECTOR ADMINISTRATIVO BOGOTÁ 23/0/996 26//200 / 5 COORDINADOR GESTIÓN DE CALIDAD VICERRECTOR ADMINISTRATIVO Profesional en Carreras administrativas, ciencias sociales y/o ingenierías. Organización, Iniciativa, Solución de Problemas,

Más detalles

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES Expositor: Cargo: Email: Carlos Adolfo Guzmán Toro Gerente Técnico del Autorregulador del Mercado de Valores cguzman@amvcolombia.org.co 08 de

Más detalles

AUDITORIA INFORMATICA. Carlos A Jara

AUDITORIA INFORMATICA. Carlos A Jara AUDITORIA INFORMATICA Carlos A Jara IMPORTANCIA DE LA AUDITORIA INFORMATICA Mejora la Imagen del negocio. Genera confianza entre los clientes internos y externos sobre la seguridad y el control. Disminuye

Más detalles

Guía de Administración del Riesgo

Guía de Administración del Riesgo Guía de Administración del Riesgo Dirección de Control Interno DE LA MANO DE NUESTRO SEMÁFORO EN MATERIA DE CONTROL INTERNO, Guía Administración del Riesgo La La Oficina de de Control Interno, tomó como

Más detalles

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS Elaboró y/o Revisó Diana Carolina García Giraldo Coordinadora de Riesgos Aprobó: Mónica Janneth López Zapata Directora de Auditoría Interna TABLA DE CONTENIDO

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

Seminario Taller DISEÑO DE CONTROLES PARA PROCESOS Y TECNOLOGIA DE INFORMACIÓN

Seminario Taller DISEÑO DE CONTROLES PARA PROCESOS Y TECNOLOGIA DE INFORMACIÓN Seminario Taller DISEÑO DE CONTROLES PARA PROCESOS Y TECNOLOGIA DE INFORMACIÓN Contenido: Pág Presentación 1-2 Propuesta de Valor 2 1. A quién va dirigido 3 2. Objetivos 3 3. Temas del Seminario 4 4. Metodología

Más detalles

SECRETARÍA JURÍDICA DISTRITAL

SECRETARÍA JURÍDICA DISTRITAL SECRETARÍA JURÍDICA DISTRITAL PROCESO: PLANEACIÓN Y MEJORA CONTINUA CÓDIGO 310100-PR-006 PROCEDIMIENTO: GESTIÓN DE RIESGOS VERSIÓN 0 1. PROPÓSITO. Administrar los de gestión y corrupción de la Secretaría

Más detalles

CÓDIGO: U-PR DESARROLLO ORGANIZACIONAL. VERSIÓN: 2.0 Página 1 de 13. PROCEDIMIENTO: Administración de Riesgos

CÓDIGO: U-PR DESARROLLO ORGANIZACIONAL. VERSIÓN: 2.0 Página 1 de 13. PROCEDIMIENTO: Administración de Riesgos Página 1 de 13 1. INFORMACIÓN GENERAL DEL PROCEDIMIENTO OBJETIVO: Definir las actividades requeridas para la administración del riesgo, en la identificación, análisis y valoración, con el fin de establecer

Más detalles

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Nombre de la Política POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Código Versión GRC-PC-64 2 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política FINANCIERA Noviembre de 2016 I. OBJETIVO

Más detalles

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo.

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo. Funciones de los Órganos de la Subdirección de Producción Subdirección de Producción y staff de la subdirección Representar a la Subdirección de Producción a nivel Corporativo. Participar en los programas

Más detalles

DESARROLLO DE SOFTWARE DE AUDITORÍA UTILIZANDO IDEA

DESARROLLO DE SOFTWARE DE AUDITORÍA UTILIZANDO IDEA Seminario Taller DESARROLLO DE SOFTWARE DE AUDITORÍA UTILIZANDO IDEA Alineado con las Normas de Auditoría de Aceptación General Bogotá D.C. Octubre 18 y 19 de 2018 Contenido: Pág Presentación 1 Propuesta

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 Jefe de Control Interno María Teresa Restrepo Zuluaga Período evaluado: Fecha de elaboración: Diciembre 1 de 2011 Al evaluar el proceso

Más detalles

Software de Administración Integral de Riesgos y Diseño de Controles

Software de Administración Integral de Riesgos y Diseño de Controles Software de Administración Integral de Riesgos y Diseño de Controles Versión 2015 Contenido ControlRisk: Qué es y para Qué Sirve?. Características del Software ControlRisk. Especificaciones Técnicas del

Más detalles

Política Gestión de Riesgos

Política Gestión de Riesgos Versión: 2 Fecha de aprobación: 24/04/17 Proceso responsable: Riesgos y seguros Aprobado por: Comité de Auditoria, Finanzas y Riesgos de la Junta Directiva Política Gestión de Riesgos Política de Gestión

Más detalles

1. PRELIMINARES DEL CARGO

1. PRELIMINARES DEL CARGO Página 1 de 6 1. PRELIMINARES DEL CARGO Nivel: Profesional Unidad Académica o Administrativa: División de Servicios de Información Dependencia Jerárquica: Jefe División de Servicios de Información Área:

Más detalles

SOLUCIONES INTEGRADAS PARA LA ADMINISTRACION, GESTION Y CONTROL DE MANTENIMIENTOS DE EQUIPAMIENTO INDUSTRIAL

SOLUCIONES INTEGRADAS PARA LA ADMINISTRACION, GESTION Y CONTROL DE MANTENIMIENTOS DE EQUIPAMIENTO INDUSTRIAL SOLUCIONES INTEGRADAS PARA LA ADMINISTRACION, GESTION Y CONTROL DE MANTENIMIENTOS DE EQUIPAMIENTO INDUSTRIAL BENEFICIOS DE LA INFORMATIZACION DEL MANTENIMIENTO. La implantación del sistema proporciona

Más detalles

PROCESO: EVALUACIÓN Y CONTROL DE LA GESTIÓN PROCEDIMIENTO RELACIONADO: ADMINISTRACIÓN DEL RIESGO

PROCESO: EVALUACIÓN Y CONTROL DE LA GESTIÓN PROCEDIMIENTO RELACIONADO: ADMINISTRACIÓN DEL RIESGO Página 1 de 10 1) Descripción del Procedimiento 1.1) Unidad Responsable: OCONT Definir los criterios y estrategias a seguir para la implantación y desarrollo del componente de Administración del Riesgo,

Más detalles

Charla de Orienta ión so re Control Interno. Gerencia de Estudios y Gestión Pública Departamento de Control Interno

Charla de Orienta ión so re Control Interno. Gerencia de Estudios y Gestión Pública Departamento de Control Interno Charla de Orienta ión so re Control Interno Gerencia de Estudios y Gestión Pública Departamento de Control Interno Diciembre 2014 AGENDA 1. Definición de Gubernamental. Control y Control 2. Normativa de

Más detalles

Programa Anual de Auditorías Internas Basado en Riesgos Dirección de Control Interno

Programa Anual de Auditorías Internas Basado en Riesgos Dirección de Control Interno Programa Anual de Auditorías Internas Basado en Riesgos 2016 Dirección de Control Interno Misión de la Aditoria Interna de la ESU Mejorar y proteger el valor de la Organización proporcionando Aseguramiento,

Más detalles

INFORME CUATRIMESTRAL DEL ESTADO DE CONTROL INTERNO FIDUPREVISORA S.A. (Estatuto Anticorrupción Ley 1474 de 2011)

INFORME CUATRIMESTRAL DEL ESTADO DE CONTROL INTERNO FIDUPREVISORA S.A. (Estatuto Anticorrupción Ley 1474 de 2011) INFORME CUATRIMESTRAL DEL ESTADO DE CONTROL INTERNO FIDUPREVISORA S.A. (Estatuto Anticorrupción Ley 1474 de 2011) Periodo Evaluado: 1 Noviembre 2011 a 29 Febrero 2012 Fecha de Elaboración: 7 de Marzo 2012

Más detalles

Plan Estratégico de Seguridad y Privacidad de la Información

Plan Estratégico de Seguridad y Privacidad de la Información GIDT-PTI Plan Estratégico de Seguridad y Privacidad de la Información Grupo Funcional de Seguridad Información UNAD 2/02/2018 1 INTRODUCCIÓN Con el fin de garantizar el manejo eficaz de la información

Más detalles

Índice General. PRIMERA PARTE Marco jurídico de la prevención del lavado de activos y la financiación del terrorismo

Índice General. PRIMERA PARTE Marco jurídico de la prevención del lavado de activos y la financiación del terrorismo Índice General Pró l o g o de Vi v i a n e Mo r a l e s Ho y o s... xvii Pró l o g o de Ed u a r d o A. Fa b i á n Ca pa r r ó s... xxiii Int r o d u c c i ó n : La pr e v e n c i ó n de l lava d o de

Más detalles

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Asunto: Certificación Integral Gestión de Riesgos y Control Interno Señores DEPOSITANTES DIRECTOS EMISORES ADMINISTRADORES Ciudad Asunto: Certificación Integral Gestión de Riesgos y Control Interno Respetados Señores: Deceval, comprometido con el mercado de capitales colombiano,

Más detalles

Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS

Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS CRS CONSULTING LTDA Es una firma experta en la prestación de servicios profesionales de auditoria y en el diseño e implementación de estrategias para

Más detalles

Software de Administración Integral de Riesgos y Diseño de Controles

Software de Administración Integral de Riesgos y Diseño de Controles Software de Administración Integral de Riesgos y Diseño de Controles Versión 2015 Contenido ControlRisk: Qué es y para Qué Sirve?. Características del Software ControlRisk. Especificaciones Técnicas del

Más detalles

Sistema Integral de Gestión del Riesgo

Sistema Integral de Gestión del Riesgo Sistema Integral de Gestión del Riesgo Francisco Javier Valencia Duque Profesor Asociado Facultad de Administración Universidad Nacional de Colombia fjvalenciad@unal.edu.co Riesgos estratégicos Riesgos

Más detalles

El informe COSO Y el Control interno. CPC Juan Francisco Alvarez Illanes

El informe COSO Y el Control interno. CPC Juan Francisco Alvarez Illanes El informe COSO Y el Control interno CPC Juan Francisco Alvarez Illanes Contenidos. 1 2 3 4 Qué es el COSO? Informe COSO Objetivos Informe COSO Componentes del Control Interno. Qué es C.O.S.O? Committee

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN Odinsa está comprometida con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos

Más detalles

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC EVALUACIÓN SGC VIGENCIA 2016 UNIDAD CENTRAL DEL VALLE DEL CAUCA TULUÁ 1 MODELO ESTÁNDAR DE CONTROL INTERNO MECI Figura 1. Resultado Fuente: Departamento Administrativo de la Función Pública 2 MODELO ESTÁNDAR

Más detalles

Lecciones aprendidas de implementación GRC. 20 de Abril, 2016

Lecciones aprendidas de implementación GRC. 20 de Abril, 2016 Lecciones aprendidas de implementación GRC 20 de Abril, 2016 Objetivo Compartir con las organizaciones que están en busca de mejorar o implementar su gobierno corporativo, administración de riesgos y la

Más detalles

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 Certified Information Security Manager ( C.I.S.M ) es una certificación de prestigio

Más detalles

Informe de Evaluación Técnica de la Gestión Integral de Riesgos

Informe de Evaluación Técnica de la Gestión Integral de Riesgos Informe de Evaluación Técnica de la Gestión Integral de Riesgos 2014 Bodegas Generales de Depósito, S.A. Antiguo Cuscatlán, 18 de febrero de 2015 Introducción BODESA, en su búsqueda por la mejora continua,

Más detalles

Este dominio consta de 13 procesos que se describen a continuación.

Este dominio consta de 13 procesos que se describen a continuación. Dominio: Entrega y Soporte Este dominio consta de 13 procesos que se describen a continuación. DS1 Definir y administrar los niveles de servicio En este proceso se revisa la importancia de contar con una

Más detalles

ALCALDIA DE MANIZALES DIRECCIÓN ADMINISTRATIVA DE CONTROL INTERNO PROGRAMA ANUAL DE AUDITORÍAS VIGENCIA 2013 JORGE EDUARDO ROJAS GIRALDO ALCALDE

ALCALDIA DE MANIZALES DIRECCIÓN ADMINISTRATIVA DE CONTROL INTERNO PROGRAMA ANUAL DE AUDITORÍAS VIGENCIA 2013 JORGE EDUARDO ROJAS GIRALDO ALCALDE Programa Anual de Auditorías Alcaldía de Manizales - Vigencia ALCALDIA DE MANIZALES DIRECCIÓN ADMINISTRATIVA DE CONTROL INTERNO PROGRAMA ANUAL DE AUDITORÍAS VIGENCIA JORGE EDUARDO ROJAS GIRALDO ALCALDE

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 22 de agosto de 2018 Público asistente Representante Legal

Más detalles

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018 GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018 INTRODUCCION Este es un Informe de divulgación de la Gestión Integral de Riesgos en cumplimiento al artículo 18 de la Norma NPB4 47 Normas para

Más detalles

ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014

ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014 ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014 Ibagué, julio de 2014 FOR-GE-003 1. Justificación 2. Metodología para la actualización 3. Principales cambios 4. Fases para la implementación

Más detalles

Presentación Inducción al SARLAFT. Julio 21 de 2017

Presentación Inducción al SARLAFT. Julio 21 de 2017 Presentación Inducción al SARLAFT Julio 21 de 2017 Introducción En el año 2017, el Fondo de Empleados inicia el diseño y elaboración del SARLAFT con el propósito de dar cumplimiento a lo establecido en

Más detalles

OFICINA NACIONAL DE DESARROLLO INTEGRAL DEL CONTROL INTERNO (ONADICI)

OFICINA NACIONAL DE DESARROLLO INTEGRAL DEL CONTROL INTERNO (ONADICI) OFICINA NACIONAL DE DESARROLLO INTEGRAL DEL CONTROL INTERNO OFICINA NACIONAL DE DESARROLLO INTEGRAL DEL CONTROL INTERNO (ONADICI) Tegucigalpa M.D.C. Junio 2013 Qué es ONADICI? Es la Oficina Nacional de

Más detalles

PROCEDIMIENTO DE GESTION DEL RIESGO

PROCEDIMIENTO DE GESTION DEL RIESGO Aprobado: 24/08/2015 Página: 1 de 6 1. OBJETIVO Implementar y desarrollar estrategias de administración del riesgo a través de su adecuado tratamiento, representadas en actividades de control, acordadas

Más detalles