INFORME DE AUDITORIA DE SISTEMAS 1. DEFINICION:

Tamaño: px
Comenzar la demostración a partir de la página:

Download "INFORME DE AUDITORIA DE SISTEMAS 1. DEFINICION:"

Transcripción

1 INFORME DE AUDITORIA DE SISTEMAS 1. DEFINICION: La elaboración del informe de auditoría sistemas es el punto final del proceso de captación y tratamiento de la información obtenida del sistema auditado. Esta información ha de ser suficiente para que el auditor, con su experiencia y conocimiento, sea capaz de realizar un diagnóstico y realizar unas recomendaciones. 2. CARACTERISTICAS DEL INFORME DE AUDITORIA DE SISTEMAS En la relación del informe,el auditor señala los resultados de su investigación,sus evaluaciones, hallazgos, aportaciones y conclusiones sobre el trabajo realizado; también,también señala las técnicas,herramientas,métodos y procedimientos que utilizo en la obtención de datos,las observaciones e interpretaciones de los fenómenos y hecho evaluados que le sirvieron de sustento en la elaboración de documentos de situaciones encontradas o relevantes que informa, así como todas las demás aportaciones con las cuales da su sello personal al informe presentado. Evidentemente,el informe de una auditoria de sistemas computacionales es producto de la experiencia y conocimientos del auditor que lo presenta ;por esta razón, además de servir para señalar las observaciones, desviaciones y resultados encontrados,este documento también sirve para que el auditor exhiba los conocimientos,técnicas y procedimientos que utilizo para evaluar el área de sistemas,asimismo, en su redacción muestra su forma de ser y de actuar profesionalmente,así como su cultura. De hecho, esto también se juzga en la presentación del informe de auditoria; no solo el resultado, sino quien y como lo presenta.por eso es muy importante conocer las características fundamentales de la elaboración del informe de la auditoria. Para contribuir a incrementar la calidad en la presentación del informe de auditoria,misma que se puede hacer extensiva a cualquier otro tipos de trabajo profesionales,e incluso personales o escolares,a continuación presentamos algunas de la principales características de la redacción del informe de auditoria,las cuales ayudaran al auditor de sistemas computacionales a mejorara su elaboración. 2.1 CARACTERISTICAS FUNDAMENTALES:

2 Inicialmente, se pueden identificar dos características fundamentales en los informes de auditoria de sistemas, las cuales siempre se refieren al contenido del informe y a la forma de presentarlo; dichas características son las siguientes A. Característica de fondo. Estas características se refieren al cuidado que debe tener el auditor de sistemas al revisar que el contenido total del informe de auditoria sea acorde con lo que realmente tiene que señalar acerca de la revisión efectuada, refiriéndose exclusivamente al contenido del informe; para ello debe tomar e cuenta los siguientes aspectos: * Que la información que contiene el documento sea veraz, confiable y oportuna y sin distorsiones ni tendencias que demeriten el trabajo realizado. * Que el uso de la terminología sea exacto y objetivo, para que se entiendan e interpreten las desviaciones reportadas tal y como se quisieron plasmar. * Que el contenido del informe sea congruente con lo observado, sin inventar, distorsionar o modificar lo encontrado en la evaluación. * Que permita mostrar la situación real del área auditada, a fin de identificar y solucionar lo encontrado en la evaluación. * Que permita mostrar, con su simple lectura, la situación real del área auditada, a fin de solucionar la problemática señalada. * Que su contenido abarque todo lo que se debe informar del área auditada, sin abundar en explicaciones inútiles, pero sin ser parco en lo que se presenta.

3 * Que el lector capte inmediatamente la problemática que reporta el auditor, así como la opinión que plasma respecto al funcionamiento del área de sistemas o de sistemas auditados. B. Característica de forma. Se refiere a la manera en que el auditor debe presentar el informe, en cuanto al estilo de redacción, contenido en partes, apartados, apéndices, tipo y tamaño de las hojas y el tipo de letra, ortografía, sintaxis, gramática y demás componentes del lenguaje, y en si de todo lo relacionado con la presentación del documento. Al redactar dicho informe, el auditor debe considerar los siguientes aspectos: Que esté redactado en forma concisa, clara, sencilla y amena, sin exceso de tecnicismo, pero sin omitirlos cuando sean necesarios, a fin de que su lectura sea comprensible. Que al redactarlo se eviten la redundancia, repeticiones y reiteraciones inútiles que solo abultan y entorpecen la lectura. Que la forma de presentar el informe sea profesional, mecanografiado en forma impecable y con el contenido exacto que debe este tipo de documentos. Que su redacción sea impecable en cuanto ortografía y puntuación Que el contenido sea acorde a las necesidades y exigencias de la empresa auditora 2.2 CARACTERISTICAS DE LA PRESENTACION DEL INFORME Claridad Confiabilidad

4 Propiedad Concisión Sencillez Acertividad Ilación Tono y fuerza Oportunidad Exactitud Imparcialidad Objetividad Congruencia Familiaridad Veracidad

5 Efectividad Positividad 2.3 CARACTERISTICAS IMPORTANTES PARA EL LECTOR DEL INFORME DE AUDITORIA Que el informe tenga familiaridad Que el contenido del informe sea coloquial Que el contenido del informe sea variado Que se entregue y comente oportunamente Que su lectura sea sencilla Que su contenido esté fundamentado Que su redacción sea clara Que la información contenida sea contundente Que este redactado en un estilo impersonal Que su contenido esté sintetizado

6 Que su contenido sea ameno y entendible Que sea enfático en las situaciones reportadas 3. PROCEDIMIENTOS PARA ELABORAR EL INFORME DE AUDITORIA DE SISTEMAS En el informe de auditoría se reportan las situaciones encontradas durante la evaluación pero también se deben incluir las causas que originan esas situaciones y las posibles sugerencias para solucionar los problemas encontrados. Sin embargo la elaboración del informe, el cual es el punto más importante de la auditoria de sistemas, es uno de los aspectos más difíciles para los auditores debido a que requiere procedimientos complicados, propios de las auditorias los cuales se tienen que llevar a cabo mediante una secuencia como lo que se propone en la figura. En ella se describe un ordenamiento general de realización del informe el cual va desde la aplicación de los instrumentos de recopilación hasta la presentación del informe a los directivos de la empresa. Está claro que el producto final y el más importante de una auditoria de sistemas es la elaboración correcta del informe, ya que en este se presentan los resultados obtenidos durante la evolución de la gestión administrativa del centro de cómputo o de cualquier otro aspecto relacionado con los sistemas. 3.1 PASOS PARA ELABORAR DICHO INFORME SE COMPONE DE: Aplicar instrumentos de recopilación

7 De acuerdo con el programa para la auditoria de sistemas, el auditor aplica los instrumentos, técnicas, procedimientos y herramientas que diseño en la etapa de planeación con el propósito de realizar la evaluación a los sistemas, a las áreas de centros de cómputo o a cualquier otro aspecto. Con la aplicación de estos instrumentos, el auditor detecta las posibles desviaciones a la actividad que se está evaluando y de acuerdo con sus conocimientos y experiencias las analiza y las registra en el formato de situaciones encontradas que analizaremos continuación. INSTRUMENTOS DE RECOPILACION: Este tiene como objetivo identificar los principales instrumentos técnicas, herramientas y métodos utilizados en la recopilación de información: Las cuales se detallan a continuación: a) Entrevista b) Cuestionarios c) Encuestas d) Observación e) Inventarios f) Muestreo g) Experimentación Al utilizara estas herramientas, métodos y procedimientos en auditoria de sistemas lo que hace es utilizar lo mejor de ellas para adecuarlas a las necesidades especificas de la evaluación requerida. IMPORTANCIA DEL USO DE HERRAMIENTAS COMPUTADORIZADAS EN LA AUDITORÍA Las herramientas computadorizadas de apoyo a la auditoría se suelen clasificar en dos categorías genéricas, a saber: técnicas y herramientas

8 Podemos decir de estos que las: Técnicas: extracción y análisis de datos, detección de fraude, monitoreo continuo, valoración de la seguridad de la red, control de comercio electrónico, evaluación del control interno y papeles de trabajo automatizados. Herramientas: procesadores de texto, hojas electrónicas, software especializado de auditoría, correo electrónico, diagramas de flujo, bases de datos, administración de datos y groupware, administración de la auditoría y administración de riesgo Registrar en el formato de situaciones encontradas las desviaciones halladas durante la revisión Con la aplicación de los instrumentos diseñados en la etapa de planeación, el auditor identifica aquellas posibles desviaciones que encuentra durante su evaluación y hace un análisis comparativo de la operación normal contra la esperada. Una vez hecho este análisis, entonces puede definir aquellas situaciones encontradas en su evaluación. Las desviaciones que reporta el auditor tienen características especiales, las cuales debes plasmar por escrito en un documento de carácter formal, al que llamaremos formato de situaciones encontradas. Además como requerimiento ineludible, dicho reporte debe estar perfectamente elaborado, en cuanto a su redacción, claridad, oportunidad y otras características propias del informe de auditoría que analizaremos en el apartado correspondiente. Está claro que la principal función del auditor es reportar todas las desviaciones que observo durante la auditoria de sistemas, para la cual puede utilizar el formato que más le plazca y de la manera en que se acostumbre reportar dichas observaciones en la empresa en donde se realiza la auditoria; sin embargo a continuación sugerimos la adopción de un formato muy fácil de elaborar por la simplicidad y la sencillez para plasmar esas desviaciones. Este es el formato de situaciones encontradas el cual contiene las siguientes columnas las situaciones, las causas, las soluciones, los responsables de la solución y las fechas de la solución

9 Comentar las situaciones encontradas con los auditados Una vez identificadas las situaciones encontradas, es responsabilidad del encargado de la auditoria que el auditor o supervisor (que puedes ser el propio responsable de la auditoria) comenten cada una de esas desviaciones con el personal responsable de la operación, sistema o función auditada. Es indispensable que cada una de estas desviaciones sean discutidas con las empleados funcionarios o usuarios que fueron auditados, ya que de alguna manera estos son responsables de que se presenten dichas situaciones ( o cuando al menos están involucrados en ellos) el propósito de informarles es que ratifiquen o rectifiquen el origen de tales desviaciones; además también le sirve al auditor para complementar la redacción de las situaciones que reporta con ello se busca que estas sean las mas claras posibles y mas entendidas a fin de que se reporten exactamente como quieren señalar cada desviación. La auditoria no es una cacería d brujas para cortar las cabezas de los auditados; es una revisión para encontrar posibles desviaciones en su actividad cotidiana y es deber del auditor comentarlas con ellos para resolver de común acuerdo. Encontrar, conjuntamente con los auditados, las causas de las desviaciones y sus posibles soluciones Como lo señalamos en el punto anterior la necesidad de comentar las desviaciones con los responsables de la operación, también remarcaremos que de estos comentarios se puede obtener de manera más fidedigna y confiable las causas que generan cada una de las desviaciones a fin de reportarlas en el informe de auditoría lo más apegado posible a la realidad. Está claro que al conocer las desviaciones que se le imputan, el auditado tratara de defenderse, señalando las causas que originaron cada una de las desviaciones encontradas con ello el auditor puede corroborar o rectificar las causas que había planteado además le permite obtener, de manera directa y en voz de los involucrados las posibles soluciones a estas desviaciones incluso hasta el responsable de llevarlas a cabo.

10 Este es el verdadero trabajo del auditor, reportar las desviaciones que encontró durante su evaluación, encontrar las causas que las originan y acordar las posibles colusiones conjuntamente con el auditado. Así al es como se entiende y debe entenderse la función de la auditoria de sistemas Cuando se da esta retroalimentación con el personal auditado, de ellos mismos se puede relacionar a la posible responsabilidad de la solución y la fecha compromiso que se puede llegar a solucionar cada una de las desviaciones presentadas. Analizar, depurar y corregir las desviaciones encontradas Una vez que se comentaron las desviaciones con los auditados y se obtuvieron sus causas y posibles soluciones el responsable de la auditoria de sistemas será el encargado de analizar las desviaciones vigilando que cada una de este perfectamente plasmado y correctamente redactado en el formato de situaciones encontradas. La redacción y presentación de estas desviaciones debe hacerse los mas correctamente posible sin admitir ni el mas mínimo error de ortografía, redacción tipografía. Esta es la principal responsabilidad del encargado de la auditoria de sistemas vigilar el correcto reporte de las situaciones encontradas. Cada auditor elabora un borrador o mecanografiadas, las observaciones que observo durante su evaluación y al mismo tiempo es responsable de comentarlas con el personal auditado para obtener de ellos sus causas y soluciones. Una vez que fueron comentadas y en su caso corroboradas o rectificados, entonces entrega un informe al responsable de la auditoria quien será el encargado de analizar cada una de estas desviaciones, a fin de redactar mejor concretadas y a darles una estructura jerárquica de presentación en un informe global de situaciones relevantes encontradas durante la evaluación de os sistemas. Jerarquizar las desviaciones encontradas y concentrar las más importantes en el formato de situaciones relevantes. Una vez que el responsable de la auditoria de los sistemas haya supervisado que el informe de desviaciones encontradas este correctamente elaborado, debe analizar toda las desviaciones reportadas, a fin de escoger las que considere las mas importantes para reportarlas en el formato

11 de situaciones relevantes el propósito es enfatizar lo que considera como lo mas importantes de la evaluación practicada a fin que los directivos conozcan los aspectos mas relevantes. Las situaciones que se reportan como las más relevantes se deben redactar tal como fueron reportadas en el formato de situaciones relevantes (se sugiere que siempre sea así). Sin modificarse (es propiamente una copia fiel de estos). Esta la más conveniente para evitar confusiones de interpretación de error mecanográficos o a cualquier otra alteración que desea reportar como relevante. Además así corrobora que las desviaciones fueron comentadas con el personal auditado. Con esto no habrá lugar para ninguna mala interpretación ni evasión de responsabilidades cuando el informe de situaciones relevantes sea comentado con los directivos del área de sistemas, además será más fácil mecanografiar dicho informe. Comentar las situaciones relevantes con los directivos del área de sistemas y confirmar las causas y soluciones. Así como las situaciones encontradas se comentaron con los auditados, también las situaciones relevantes se deben comentar con los directivos del área de sistemas a fin estos las conozcan, el personal auditado puede, a juicio de los directivos, estar presente para cualquier posible aclaración sobre lo informado. Esto es lo más recomendable. El responsable de la auditoria debe encabezar la presentación de este informe al directivo de mayor jerarquía del área de sistemas. Por lo general estas reuniones consideradas como relevantes; aunque también se pueden presentar las llameas situaciones encontradas. Además, si el encargado de la auditoria lo considera pertinente, cada auditor puede presentar el informe de la parte que le toco evaluar, o puede hacerlo una sola persona en representación del responsable de la evaluación. Todo se hace d acuerdo con el estilo y costumbre de realizar estas presentaciones. También es decisión del encargado que cada auditor aclare las dudas de los participantes en esta reunión. En esta reunión se presentan los resultados obtenidos en la auditoria de sistemas y el informe a los directivos del área auditada se debe hacer en forma abierta y preferentemente en presencia de todo el personal auditado; esto obedece a que aun con sus causas y soluciones. Aunque esto no es muy usual, ya que se debe tomar en cuenta que los problemáticas, situaciones, incidencia,

12 desviaciones u observaciones encontradas durante la auditoria y reportadas en el formato de situaciones relevantes, ya fueron comentadas con cada uno de los auditados. No obstante, como es natural, en estas reuniones muchos de los auditados trataran de evadir o justificar su responsabilidad en las desviaciones e incluso en algunos casos extremos, pueden hasta negar la existencia o conocimiento de la situación que se les imputa. Recordemos que esté personal esta ante su jefe y difícilmente aceptara sus errores públicamente. Como resultado de esta reunión, se pueden elaborar las modificaciones que cada caso requieran, de ser necesario, se puede convocar a una nueva reunión para presentar las situaciones relevantes, pero no para comentar con los auditados las situaciones encontradas. Concentrar, depurar y elaborar el informe final de auditoría, así como el dictamen del auditor El siguiente paso es que el auditor responsable de la auditoria depure cada una de las situaciones relevantes reportadas, con el fin de concentrarlas en el llamado informe final de auditoría. Debido a que le informe es para el área directiva de la empresa, no debe exceder de dos o tres hojas. En este informe el auditor solo debe señalar lo más relevante de la evaluación, incluyendo su opinión. La elaboración del informe es el verdadero trabajo del responsable de auditoria, debido a que en este documento es donde realmente se muestra la importancia de su actividad, al señalar en que situación estaba el área de sistemas ante la evaluación practicada por los auditores a su cargo; además debe emitir una opinión autorizada sobre el funcionamiento del centro de computo, sus sistemas de información, el cumplimiento del personal y usuarios o sobre cualquier otro aspecto relacionado con los sistemas de la empresa auditada. Debemos aclarar que la razón de plasmar este informe en tan poco espacio es que los directivos de una empresa, por lo general, tienen poco conocimiento del lenguaje que se maneja en los sistemas de la institución; por lo tanto, el informe final debe ser lo mas sencillo, claro, comprensible para ellos, procurando evitar, al máximo posible, el uso de términos demasiados

13 técnicos y desconocidos para personas ajenas a la informática. Solo se deben destacar los aspectos más importantes del área, desde el punto de vista de los directivos y no del personal que maneja los sistemas. Presentar el informe y dictamen final a los directivos de la empresa El último paso del informe de auditoría de sistemas es la presentación oficial del informe (informe final de auditoría), lo cual se puede hacer de dos maneras, ya sea en forma directa, mediante una reunión ejecutiva con los directivos de la empresa, o por envió formal del informe final de la auditoria al directivo mayor de la firma. Este y es el informe final de la auditoría practicada y, por lo tanto, no se debe admitir ningún comentario adicional que pudiera modificar lo ahí presentado; ya que es el producto final de la auditoria, y por lo tanto como crear expectativas de duda sobre la veracidad y confiabilidad de su contenido. Por lo general, a esta presentación solamente asisten el cuerpo directivo de la empresa auditada y el cuerpo ejecutivo de la empresa encargada de realizar la auditoria; aunque nada simple que estén presentes tanto el personal del área d sistemas auditada, como los auditores participantes. En el caso de una auditoría interna, solo asisten el auditor y su cuerpo ejecutivo. 4. ESTRUCTURA DEL INFORME DE AUDITORIA DE SISTEMAS Aunque hay muchas formas de presentar el siguiente informe de auditoría de sistemas, de acuerdo con las preferencias de la empresa o del auditor que realiza la auditoria. Este es el documento final, de carácter formal, en el que se presentan por escrito todos los aspectos importantes que fueron catalogados como deficiencias de las operaciones auditadas, así como el cumplimiento de las funciones y de los resultados obtenidos con las actividades evaluadas durante la auditoria. El auditor plasma su dictamen y opinión personal en este documento y lo sustenta con documentos de apoyo y los papeles de trabajo en los que va haciendo las anotaciones de las técnicas, métodos y procedimientos que utilizo durante el desarrollo del trabajo.

14 En el informe de auditoría, el cual es un documento en el que se hace la presentación formal de los resultados obtenidos durante la auditoria, debe contener como mínimo lo siguiente: o Oficio de Presentación o Introducción o Dictamen de la auditoria o Situaciones relevantes o Situaciones detectadas o Anexos o Confirmaciones en papeles de trabajo 4.1 DESARROLLO DE LA ESTRUCTURA DEL INFORME DE AUDITORIA DE SISTEMAS OFICIO DE PRESENTACION Es la primera parte del informe de auditoría y es un documento de carácter oficial que sirve de presentación del informe, mediante este documento se pone a consideración de los directivos de la empresa el resultado de la auditoría practicada al área de sistemas. El contenido y presentación de dicho documento varían de una institución a otra, pero en esencia este documento debe ser elaborado en la papelería oficial de la empresa y debe contener como mínimo los siguientes aspectos: Logotipo y nombre de la empresa Fecha de informe Funcionario que recibe el informe Empresa o área auditada

15 Periodo de evaluación Contenido o cuerpo del oficio Responsable de emitir el informe Firma autógrafa del responsable INTRODUCCION Es la parte del informe donde el responsable de la auditoría hace la presentación formal de su trabajo; en este apartado se manifiesta el objetivo de la auditoría, las razones que motivaron a llevarla a cabo y, si es el caso, los fundamentos que apoyen su realización, en algunas ocasiones también se pueden indicar la metodología y las herramientas utilizadas en la evaluación de los sistemas, aunque esto último no es forzoso. Debemos señalar que no existen reglas específicas para elaborar esta introducción; sin embargo, se puede establecer como única regla que su redacción debe ser impecable y debe tener una excelente presentación, ya que es la primera parte que se lee del informe de auditoría. La introducción es frecuentemente la invitación a seguir leyendo el resto del informe; sin embargo, cuando esta parte está mal redactada, crea rechazo casi inmediato para seguir adelante con la lectura. Debido a lo anterior, a continuación presentamos una serie de sugerencias que ayudarán al auditor y al responsable del informe a mejorar la elaboración de dicha introducción. Debemos aclarar que los puntos que analizaremos a continuación no son apartados de la introducción, y sólo se presentan para que el lector los identifique, pero no se deben anotar en el informe: o Aspectos generales o Prólogo o Objetivo o Justificación

16 4.1.3 INFORME CORTO DE LA AUDITORIA (DICTAMEN) Tal vez ésta sea la parte más importante de una auditoría de sistemas computacionales y, en muchas ocasiones, lo que más esperan los directivos de la empresa o del área auditada, debido a que es una opinión profesional respecto al comportamiento de los sistemas. Evidentemente, el dictamen está apoyado en la experiencia y conocimientos del auditor en las áreas de auditoría y sistemas, así como en la confianza del uso de las herramientas e instrumentos apropiados. Cada empresa de auditoría o auditor que elabora un dictamen debe emitir su opinión de acuerdo con su costumbre, experiencia o según los requisitos de la empresa auditada; sin embargo, por la importancia que tiene este informe en el área de sistemas, o en cualquier otra área, a continuación presentaremos un formato de dictamen y algunas recomendaciones para emitirlo de una mejor manera. Es el documento de carácter formal donde el auditor plasma su opinión profesional respecto al comportamiento de los sistemas y debe cumplir los siguientes requisitos: o Logotipo de identificación o Nombre de la empresa o Fecha de emisión del dictamen o Ejecutivo receptor del dictamen o Breve introducción al dictamen o Contenido del informe de auditoría, jerarquizando situaciones por importancia de mayor a menor o de menor a mayor o Cronología de ocurrencia de las situaciones que se reportan o Áreas de trabajo o Áreas Administrativas o Procedimiento de operación o actividad o Simple listado sin ningún orden específico o Dictamen y recomendación del auditor

17 o Responsable de emitir el dictamen SITUACIONES RELEVANTES Son formatos de presentación de los aspectos más relevantes y de mayor peso encontrados durante la evaluación. Parte fundamental del informe de auditoría son los formatos de situaciones relevantes;" éstos son los documentos oficiales donde el responsable de la auditoría reporta las desviaciones que, según su criterio, son las más importantes encontradas durante el desarrollo de la auditoría. Estos formatos se anexan para posibles aclaraciones y consultas de las desviaciones que se reportan en el dictamen; aunque, cabe recordar, el auditor debió comentar este documento con los directivos del área de sistemas, como indicamos al principio. Formato de situaciones relevantes Este documento es una réplica simplificada del formato anterior, sólo que en éste únicamente se anotan las situaciones consideradas como relevantes, resultado del análisis al documento anterior, es decir, sólo se incluyen aquellas observaciones que a juicio del auditor o del responsable de la auditoría son realmente importantes para el desarrollo de las actividades del área de sistemas evaluada. Debemos insistir que en este documento sólo se presentan las situaciones más significativas detectadas durante la evaluación. Es recomendable que las situaciones relevantes incluidas en este documento sean la mismas que las establecidas en el formato de las situaciones detectadas, incluso con las mismas palabra; pero aquí no deben aparecer a mano sino impecablemente mecanografiadas. También se sugiere seguir el mismo orden planteado en el documento anterior. A continuación presentamos una propuesta del formato de situaciones relevantes, el cual servirá de base para las siguientes aplicaciones de

18 auditoría de sistemas que haremos. Este formato, que también se elabora en forma individual, tiene tres columnas básicas en las cuales se anotan, exclusivamente en computadora o a máquina, los siguientes aspectos: * Las situaciones relevantes, que son lo que más se destacó en el documento anterior y que se determinó como lo más importante de destacar, según las pruebas, procedimientos y técnicas utilizados para hacer la evaluación. * Las causas, que son los motivos de las desviaciones. * Las posibles soluciones, que son las posibles soluciones para las desviaciones SITUACIONES DETECTADAS Presentación de todas las desviaciones encontradas durante la auditoria, con las causas reales que las provocaron y sus posibles soluciones. Como parte complementaria del formato anterior, también se puede integrar en el informe de auditoría de sistemas computacionales el formato de situaciones encontradas, que es donde se concentran todas las desviaciones encontradas durante la evaluación. Su inclusión en el dictamen es a criterio del responsable de la auditoría, debido a que sería muy improbable que los receptores del informe final, generalmente altos funcionarios de la empresa, tomen en cuenta el análisis de este documento. Además, este formato dio origen al de situaciones relevantes y este último dio pie a la elaboración del dictamen de auditoría. Por ello se consultaría muy esporádicamente. Formato de situaciones encontradas

19 Este documento, que es uno de los documentos nías importantes para oí desarrollo de cualquier auditoría de sistemas, es un formato especial para la recopilación de situaciones o desviaciones encontradas, el cual está formado por una serie de hojas (formatos individuales) en las cuales el auditor anota en manuscrito o tipografía todas las desviaciones que encuentra durante su evaluación. Este formato, en forma individual, tiene seis columnas básicas en las que se anotan los siguientes asuntos: La referencia: es un número consecutivo, combinado o marca especial, mediante el cual se identifica la situación a tratar. Las situaciones detectadas: específicamente, es la descripción de lo que se encontró en un determinado punto de la evaluación, según las pruebas, procedimientos o técnicas de evaluaciones utilizadas para hacer la revisión; cada una de estas desviaciones es parte importante del documento. Las causas: es la presentación de los motivos e imputaciones que originaron la desviación y puede ser una sola causa o varias las que ocasionaron esta desviación, todas se anotan, a criterio del auditor. Las posibles soluciones: son sugerencias del auditado o del auditor para solucionar las desviaciones reportadas. Casi siempre corresponde una solución para cada una de las causas reportadas. Fecha de compromiso: es el período o la fecha tentativa para implantar la solución acordada. Se anota una fecha para cada solución propuesta. Responsables de las soluciones: son los funcionarios, empleados o cualquier persona responsable de implantar las soluciones. También se acostumbra anotar un responsable por cada solución, aunque a veces parezca repetirse el mismo responsable.

20 4.1.6 ANEXOS Cuadros, estadísticas, acta o cualquier otro documento que sirva de soporte para reafirmar las desviaciones presentadas. El auditor puede obtener otro tipo de información que puede llegar a ser útil para realizar la evaluación: Resultados del procesamiento de datos. Descripción de puestos, funciones y actividades. Resultados de pruebas y cálculos de procesamientos que se efectúan en el sistema. Copias de formatos y licencias de programas y paqueterías. Copias de resguardos de equipos y mobiliario Mapas de distribución de redes, instalaciones, equipos, muebles y sistemas de información. Mapas de rutas de evacuación y seguridad del área de sistemas. Bitácoras de reportes y reportes de servicios de mantenimiento preventivo y correctivo. Resultados de inventarios y pruebas de la arquitectura de los sistemas. Resultados de diseños, análisis, codificación, pruebas y liberación de sistemas.

21 Copias de programas fuente, objeto, y codificación de los sistemas desarrollados en la empresa. Resultados de cotizaciones y estudios de mercado para adquisiciones de hardware, software, mobiliario y consumibles de sistemas. Diagramas de sistemas de programación y desarrollo de sistemas CONFIRMACIONES EN PAPELES DE TRABAJO Son pruebas documentadas que sirve de soporte para sustentar las desviaciones, causas u otros aspectos relevantes encontrados. La evidencia y los papeles de trabajo constituyen el soporte fundamental de los hallazgos detectados por el auditor, de ahí la importancia que reviste la suficiencia, relevancia y competencia de la evidencia así como la calidad y claridad de los Papeles de Trabajo, atendiendo a que la información de aquí se recoge está escrita siempre a terceros que son los clientes de nuestro servicio. 4.2 FORMATOS PARA EL INFORME DE AUDITORIA DE SISTEMAS Existen muchas formas de desviaciones que se detectan en una auditoria de sistemas, que se presentan de acuerdo a las experiencias, conocimientos y necesidades del responsable en hacer la auditoria. Además existen empresas que realizan un trabajo de auditoria, ellos tienen establecidas sus propias formas de reportar las observaciones, estandarizando así la forma de elaborar su informe de auditoria. Podemos tomar de ejemplo dos formatos de auditoria que son mas funcionales, por la forma que ayudan al auditor a reportar las situaciones encontradas en la auditoria, con la finalidad de que la persona lectora entienda lo que se esta informando en estos documentos.

22 Estos facilitaran: la forma de reportar las desviaciones observadas en la evaluación. para enseñar a los auditores principiantes como elaborar informes de auditoria, pues son fáciles de llenar y comprender. Los siguientes formatos son: Formatos de situaciones encontradas Formatos de situaciones relevantes FORMATOS DE SITUACIONES ENCONTRADAS: Este documento que es uno de los más importantes para el desarrollo de cualquier auditoria de sistemas, es un formato especial para la recopilación de situaciones o desviaciones encontradas, esta formada por una serie de hojas (formatos individuales) en las cuales el auditor anota en manuscrito, todas las desviaciones que encuentre durante su evaluación: Este formato, en forma individual tiene seis columnas básicas en las que se anotan los siguientes asuntos: a) REFERENCIA: Es un numero consecutivo, combinado o marca especial mediante el cual se identifica la situación a tratar. b) LAS SITUACIONES DETECTADAS: es la descripción de lo que se encontró en un determinado punto de la evaluación. según las pruebas, procedimientos o técnicas de evaluación, utilizados para hacer la revisión, estos son parte importante del documento. c) LAS CAUSAS: es la presentación de los motivos que originan la desviación y puede ser una sola causa o varias las que ocasionaron estas desviaciones, todos se anotan a criterio del auditor d) LAS POSIBLES SOLUCIONES: Son las sugerencias del auditor para solucionar las desviaciones

23 Reportadas casi siempre corresponde una solución para cada una de las causas reportadas. e) FECHA DE COMPROMISO: Es el periodo para implantar la solución acordada. Se anota una fecha para cada solución propuesta. f) RESPONSABLE DE LAS SOLUCIONES: son los funcionarios, o persona responsable de implanta las soluciones. Se acostumbra a notar a un responsable por cada solución, aunque a veces parezca repetirse el nombre de la misma persona responsable. [pic] IDENTIFICACION (EN LA PARTE SUPERIOR IZQUIERDA DEL FORMATO) Es el nombre donde se anota la empresa auditora, ya sea el de la empresa que hace la auditoria. Si es necesario que lleve el logotipo de auditoría, cargado en la parte superior izquierda. ÁREA AUDITADA (EN LA PARTE CENTRAL DEL FORMATO) Es el área donde se anota el área de informática, sección o unidad administrativa del sistema evaluada. Lo que se pretende con esta identificación es que se tenga bien claro cuál es el ambiente de trabajo donde se presentaron las desviaciones. FECHA DE EVELUACION (EN LA PARTE SUPERIOR DERECHA) En este recuadro se anota la fecha en que se presentan la evaluación, con el formato dia, mes y año. EN LA PARTE INFERIOR DEL FORMATO:

24 Quien elaboro (Nombre y firma) Quien aprobó (Nombre y firma) FORMATOS DE SITUACIONES RELEVANTES Es la parte fundamental del informe de auditoria, estos documentos oficiales donde el responsable de la auditoria reporta desviaciones que según criterio, son los mas importantes encontradas durante el desarrollo de la auditoria. SÓLO PRESENTAN LAS SITUACIONES MÁS SIGNIFICATIVAS DETECTADAS DURANTE LA EVALUACIÓN Continuación dicho formato contiene: IDENTIFICACION AREA AUDITADA FECHA DE EVALUACION NUMERO DE REFERENCIA SITUACIONES RELEVANTES CAUSAS DE LA DESVIACION SOLUCIONES PROPUESTAS. CAPITULO III CASO PRÁCTICO Nº 1

25 [pic] AUDITORIA INFORMATICA ORIGEN DE LA AUDITORIA: La presente Auditoria se realiza en cumplimiento del Plan Anual de Control 2003, aprobada mediante Resolución de Contraloría N CG del 15 de Diciembre del OBJETIVOS Y ALCANCE OBJETIVO GENERAL Revisar y Evaluar los controles, sistemas, procedimientos de informática; de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participan en el procesamiento de la información, a fin de que por medio del señalamiento de cursos alternativos se logre una utilización más eficiente y segura de la información que servirá para una adecuada toma de decisiones OBJETIVOS ESPECIFICOS Evaluar el diseño y prueba de los sistemas del área de Informática Determinar la veracidad de la información del área de Informática Evaluar los procedimientos de control de operación, analizar su estandarización y evaluar el cumplimiento de los mismos. Evaluar la forma como se administran los dispositivos de almacenamiento básico del área de Informática Evaluar el control que se tiene sobre el mantenimiento y las fallas de las Pcs. Verificar las disposiciones y reglamentos que coadyuven al mantenimiento del orden dentro del departamento de cómputo.

26 1.2. ANTECEDENTES La convención Nacional el 29 de Diciembre de 1857 aprueba la ley que es promulgada por el libertador Ramón Castilla disponiendo que el Dpto. de Moquegua, conformando por 04 provincias: Tacna, Arica, Tarapacá y Moquegua, entre otros departamentos., procedan a constituir juntas electorales en las capitales de departamentos., provincias y distritos, para q se elijan las primeras Municipalidades establecidas por la constitución. En la Capital de la Provincia de Moquegua, debían elegirse 11 Municipalidades, en el resto de la Provincia (Torata, Omate, Ubinas, Carumas, Puquina, Iloe Ichuña) el número de Municipalidades variaban de 3 a 5 miembros. Anteriormente, el gobierno local de la provincia de Mariscal Nieto Moquegua ocupaba una casona ubicada en la calle Moquegua N 851, inmueble cuya construcción data de 1799 y que fue donada a la Municipalidad de Moquegua el 05 de Setiembre de Actualmente la Municipalidad Provincial de Mariscal Nieto cuenta con una infraestructura moderna ubicada en la calle Ancash N ENFOQUE A UTILIZAR La presente acción de control, se realiza de acuerdo con el organismo central y rector de los Sistemas Nacionales de Estadística e Informática, responsable de normar, supervisar y evaluar los métodos, procedimientos y técnicas estadísticas e informáticas utilizados por los órganos del Sistema INEI (Instituto Nacional de Estadística e Informática), Normas Internacionales de Auditoria (NIA); habiéndose aplicado procedimientos de Auditoria que se consideraron necesarios de acuerdo a las circunstancias. La presente Auditoria Informática se realizara en la Municipalidad Provincial de Mariscal Nieto, ubicada en el Distrito de Moquegua, Provincia Mariscal Nieto Departamento de Moquegua, siendo el área a examinarse la de Informática RELACION DE FUNCIONARIOS O PERSONAL A CARGO DEL AREA A EXAMINAR Periodo de Gestión

27 Apellidos Nombres Cargo Del Al Domicilio Cervantes Games, Iván Jefe Av. Balta N 232 Manchiria Ceballos, Victoria Planillas Calle Lima Nº 44 Velásquez Zapata, Sonia Secretaria Calle Moq.N 145 Gamez Villa, Celia Secretaria Calle Lima N CRONOGRAMA DE TRABAJO PROGRAMA DE AUDITORIA EMPRESA: Municipalidad Provincial Mariscal Nieto FECHA: HOJA N FASE ACTIVIDAD HORAS ESTIMADAS I VISITA PRELIMINAR Solicitud de Manuales y Documentaciones. Elaboración de los cuestionarios..recopilación de la información organizacional: estructura orgánica, recursos humanos, presupuestos. 8 HS. II DESARROLLO DE LA AUDITORIA Aplicación del cuestionario al personal. Entrevistas a líderes y usuarios más relevantes de la dirección. Análisis de las claves de acceso, control, seguridad, confiabilidad y respaldos. Evaluación de la estructura orgánica: departamentos, puestos, funciones, autoridad y responsabilidades. Evaluación de los Recursos Humanos y de la situación Presupuestal y Financiera: desempeño, capacitación, condiciones de trabajo, recursos en materiales y financieros mobiliario y equipos.

28 Evaluación de los sistemas: relevamiento de Hardware y Software, evaluación del diseño lógico y del desarrollo del sistema. Evaluación del Proceso de Datos y de los Equipos de Cómputos: seguridad de los datos, control de operación, seguridad física y procedimientos de respaldo. 32 HS. III REVISION Y PRE INFORME Revisión de los papeles de trabajo. Determinación del Diagnostico e Implicancias. Elaboración de la Carta de Gerencia. Elaboración del Borrador. 16 HS. IV INFORME Elaboración y presentación del Informe. 4 HS EJECUCION DE LA REVISION ESTRATEGICA CONOCIMIENTO INICIAL DE LA ENTIDAD Anteriormente, el gobierno local de la provincia de Mariscal Nieto Moquegua ocupaba una casona ubicada en la calle Moquegua N 851, inmueble cuya construcción data de 1799 y que fue donada a la Municipalidad de Moquegua el 05 de Setiembre de Actualmente la Municipalidad Provincial de Mariscal Nieto cuenta con una infraestructura moderna ubicada en la calle Ancash N AUTORIDADES DE LA MUNICIPALIDAD PROVINCIAL DE MARISCAL NIETO NOMBRE CARGO

29 Dr. Vicente Antonio Ceballos Salinas Dr. Javier Flores Arocutipa Mag. Hilda Guevara Gomez Ing. Oscar Paredes Vargas Mag. Victor Cornejo Rodriguez Alcalde Vicerrector Decana de la Facultad de Ciencias de la Salud Decano de la Facultad de Ingeniería Decano de Cs.Jurídicas, Empresariales y Pedagógicas PRINCIPALES ACTIVIDADES: _ Acordar su régimen de Órgano Interior _ Aprobar su presupuesto _ Aprobar sus Bienes y Rentas _ Crear, modificar, suprimir o examinar sus contribuciones, atribuciones y derecho, conforme a Ley. _ Organizar, Reglamentar y Administrar sus servicios públicos locales. _ Contratar con otras entidades públicas y no públicas, preferentemente locales, la atención de los servicios que no administraron directamente. _ Planificar el desarrollo de sus pueblos y ejecutar los planes correspondientes. _ Examinar el cumplimiento de sus propias Normas, a través de sus propios medios o con el auxiliar de las fuerzas policiales. _ Celebrar contratos con otros municipios para organizar servicios comunes. _ Promover y organizar la participación de los vecinos en el desarrollo comunal FUNCIONES GENERALES Planificar, ejecutar e impulsar, a través de los órganos correspondientes, el conjunto de acciones destinadas a proporcionar al ciudadano, el ambiente adecuado para las satisfacciones de sus necesidades viales de vivienda, salubridad, abastecimiento, educación, recreación, transporte y comunicación.

30 Formular el plan de desarrollo distrital en concordancia con las necesidades y requerimientos de la población organizada y los planes de desarrollo nacional y regional. Conducir los programas de acondicionamiento territorial, vivienda y seguridad colectiva, conforme lo establece la ley orgánica de municipalidades, velando por su ejecución. La base normativa empleada está compuesta por las Normas Internacionales de Auditoría (NIA s) 1001 Sistemas de Microcomputadoras, 1002 Sistemas de Microcomputadoras en Línea, 1003 Sistemas de Bases de Datos, 1008 Evaluación de Riesgos y Control Interno y el marco COBIT SISTEMAS Y CONTROLES IDENTIFICADOS a) Control de Actividades y Operaciones. La Municipalidad Provincial de Mariscal Nieto ha formulado el Reglamento deorganización y Funciones (ROF), Asimismo la entidad ha formulado el Manual de Organización y Funciones. b) Controles de Confiabilidad y Validez de la Información. _ Las funciones y responsabilidades de cada funcionario y/o directivo están establecidas en el Reglamento General Interno, Reglamento de Organización y Funciones (ROF) OFICINA DE PLANEACION Y PRESUPUESTO AREA DE CÓMPUTO E INFORMATICA MISION El área de Computo e informática de la municipalidad Provincial de Mariscal Nieto Moquegua, tiene por misión normar el adecuado uso y aprovechamiento de los recursos informáticos; la optimización de las actividades, servicios procesos y acceso inmediato a información para la toma de decisiones, mediante el desarrollo, implantación y supervisión del correcto funcionamiento de los sistemas y comunicaciones, así como la adquisición y control de la plataforma física de computo.

31 VISION: El Área de cómputo e informática, de la Municipalidad Provincial Mariscal Nieto capaz de liderar el desarrollo informático, asegurando un marco transparente para el acceso a los ciudadanos a la información SITUACION ACTUAL Ubicación: El área de cómputo e informática orgánicamente depende de la oficina de planificación y presupuesto, asumiendo la responsabilidad de dirigir los procesos técnicos de informática Recursos Humanos: Actualmente en el área de cómputo e informática labora una sola persona quien cumple las funciones de administración, capacitación, soporte y procesamiento de datos. Recursos informáticos existentes: Servidores (Windows 2000 Server) 3 Computadoras Personales 15 Impresoras OBJETIVOS: El área de Cómputo e informática tiene los siguientes objetivos Sectoriales: _ Apoyar a las Municipalidades Distritales de la Provincia de Mariscal Nieto. _ Estandarizar y Uniformizar información relevante referente a los gobiernos locales _ Brindar un mejor servicio a los usuarios de Moquegua, a través de una página Web OBJETIVOS ESPECIFICOS (PRESUPUESTADOS):

32 _ Equipamiento de la gestión Municipal. _ Optimizar las aplicaciones existentes a satisfacción de la municipalidad. _ Digitalización de Partidas de Nacimiento, Matrimonio y Defunción _ Brindar acceso a Internet _ Diseño y elaboración de páginas Web. _ Alojamiento y Mantenimiento de la Pagina Web. 2. JUSTIFICACIÓN Aumento considerable e injustificado del presupuesto del PAD (Departamento de Procesamiento de Datos) Desconocimiento en el nivel directivo de la situación informática de la empresa Falta total o parcial de seguridades lógicas y físicas que garanticen la integridad del personal, equipos e información. Descubrimiento de fraudes efectuados con el computador Falta de una planificación informática Organización que no funciona correctamente, falta de políticas, objetivos, normas, metodología, asignación de tareas y adecuada administración del Recurso Humano Descontento general de los usuarios por incumplimiento de plazos y mala calidad de los resultados. Falta de documentación o documentación incompleta de sistemas que revela la dificultad de efectuar el mantenimiento de los sistemas en producción 2.1. MOTIVO O NECESIDAD DE UNA AUDITORIA INFORMÁTICA: Síntomas de descoordinación y desorganización: _ No coinciden los objetivos del área de Informática y de la propia Institución.

33 _ Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente. Puede ocurrir con algún cambio masivo de personal, o en una reestructuración fallida de alguna área o en la modificación de alguna Norma importante Síntomas de mala imagen e insatisfacción de los usuarios: _ No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de software en los terminales de usuario, refrescamiento de paneles, variación de los ficheros que deben ponerse diariamente a su disposición, etc. _ No se reparan las averías de hardware ni se resuelven incidencias en plazos razonables. El usuario percibe que está abandonado y desatendido permanentemente Síntomas de debilidades económico financieras: _ Incremento desmesurado de costes. _ Necesidad de justificación de Inversiones Informáticas (la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones). _ Desviaciones Presupuestarias significativas. _ Costes y plazos de nuevos proyectos (deben auditarse simultáneamente a Desarrollo de Proyectos y al órgano que realizó la petición) Síntomas de Inseguridad: Evaluación de nivel de riesgos _ Seguridad Lógica _ Seguridad Física _ Confidencialidad _ Los datos son propiedad inicialmente de la organización que los genera. Los datos de personal son especialmente confidenciales. AUDITORÍA FISICA

34 1. Alcance de la Auditoria Organización y cualificación del personal de Seguridad. Remodelar el ambiente de trabajo. Planes y procedimientos. Sistemas técnicos de Seguridad y Protección. 2. Objetivos _ Revisión de las políticas y Normas sobre seguridad Física. _ Verificar la seguridad de personal, datos, hardware, software e instalaciones _ Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático INFORME DE AUDITORIA 1. Identificación del informe Auditoria física. 2. Identificación del Cliente El área de Informática 3. Identificación de la Entidad Auditada Municipalidad Provincial Mariscal Nieto 4. Objetivos _ Verificar la estructura de distribución de los equipos. _ Revisar la correcta utilización de los equipos _ Verificar la condición del centro de cómputo.

35 5. Observaciones _ Falta de presupuesto y personal. _ Falta de un local más amplio _ No existe un calendario de mantenimiento _ Falta de ventilación. _ Faltan salida al exterior _ Existe salidas de emergencia. 6. Alcance de la auditoria Nuestra auditoria, comprende el presente periodo 2004 y se ha realizado especialmente al Departamento de centro de cómputo de acuerdo a las normas y demás disposiciones aplicable al efecto. 7. Conclusiones: Como resultado de la Auditoria podemos manifestar que hemos cumplido con evaluar cada uno de los objetivos contenidos en el programa de auditoría. El Departamento de centro de cómputo presenta deficiencias sobre todo en el debido cumplimiento de Normas de seguridad. 8. Recomendaciones Reubicación del local Implantación de equipos de última generación Implantar equipos de ventilación Implantar salidas de emergencia. Elaborar un calendario de mantenimiento de rutina periódico. Capacitar al personal.

36 9. Fecha Del Informe PLANEAMIENTO EJECUCION INFORME al al al Identificación Y Firma Del Auditor APELLIDOS Y NOMBRES MAMANI CUTIPA WILY CARGO AUDITOR SUPERIOR AUDITORIA DE LA OFIMATICA 1. Alcance de la Auditoria. Planes y procedimientos Políticas de Mantenimiento Inventarios Ofimáticos Capacitación del Personal 2. Objetivos de la Auditoria. Realizar un informe de Auditoría con el objeto de verificar la existencia de controles preventivos, detectivos y correctivos, así como el cumplimiento de los mismos por los usuarios. INFORME DE AUDITORIA 1. Identificación del informe Auditoria de la Ofimática

Universidad Autónoma de los Andes Evaluación y Auditoría Informática Unidad 1: Metodología de una Auditoría de Sistemas Computacionales - ASC Ing. John Toasa Espinoza http://waudinfingjohntoasa.wikispaces.com

Más detalles

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA

Hospital Nacional de Maternidad UNIDAD DE INFORMATICA Hospital Nacional de Maternidad UNIDAD DE INFORMATICA 87 Introducción Página: I INTRODUCCION Para el propósito de este manual el Hospital Nacional de Maternidad puede ser referido también como El Hospital,

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES G OBIERNO D E L A CIUDAD DE BUENOS AIRES D irección General Adjunta de Sistemas Infor máticos SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES Página 1 de 16 Fecha de creación: 25/02/2009 Tabla

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

PROCEDIMIENTO ELABORACIÓN DE DOCUMENTOS

PROCEDIMIENTO ELABORACIÓN DE DOCUMENTOS P-04-01 Marzo 2009 05 1 de 19 1. OBJETIVO Definir la estructura y los lineamientos para la elaboración de todos los documentos que integran el Sistema de Gestión de la Calidad de la Comisión Nacional de

Más detalles

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA MANUAL DE PROCESOS OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 ENERO 2009 INDICE PÁGINA PORTADA 01 ÍNDICE 02 INTRODUCCIÓN 03 MANUAL DE PROCESOS

Más detalles

CAPITULO III A. GENERALIDADES

CAPITULO III A. GENERALIDADES CAPITULO III INVESTIGACION DE CAMPO SOBRE EL DISEÑO DE UN SISTEMA AUTOMATIZADO DE CONTROL INVENTARIO Y EXPEDIENTES DE MENORES DE EDAD PARA EL CENTRO DE DESARROLLO INTEGRAL LA TIENDONA EN LA ZONA METROPOLITANA

Más detalles

METODOLOGÍA PARA REALIZAR UNA AUDITORÍA INFORMÁTICA.

METODOLOGÍA PARA REALIZAR UNA AUDITORÍA INFORMÁTICA. METODOLOGÍA PARA REALIZAR UNA AUDITORÍA INFORMÁTICA. METODOLOGÍA PARA REALIZAR UNA AUDITORÍA INFORMÁTICA.- Fase I.- Estudio Preliminar, Fase II, Revisión y evaluación de controles y seguridades Fase III,

Más detalles

3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire.

3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire. 3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire. 3.1 Descripción general de los pasos de la auditoría. Las auditorías comprenderán tres etapas

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Autor: autoindustria.com Índice 0. Introducción 1. Auditorías del Sistema de Prevención de Riesgos Laborales 1.1. Planificación

Más detalles

GUÍA PARA LA INDUCCIÓN AL PUESTO DE TRABAJO

GUÍA PARA LA INDUCCIÓN AL PUESTO DE TRABAJO GUÍA PARA LA INDUCCIÓN AL PUESTO DE TRABAJO DIRECCION DE RECURSOS HUMANOS INDUCCIÓN AL PUESTO. La finalidad de la Inducción es brindar información general, amplia y suficiente al colaborador que le permita

Más detalles

DE VIDA PARA EL DESARROLLO DE SISTEMAS

DE VIDA PARA EL DESARROLLO DE SISTEMAS MÉTODO DEL CICLO DE VIDA PARA EL DESARROLLO DE SISTEMAS 1. METODO DEL CICLO DE VIDA PARA EL DESARROLLO DE SISTEMAS CICLO DE VIDA CLÁSICO DEL DESARROLLO DE SISTEMAS. El desarrollo de Sistemas, un proceso

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

Procedimiento para el trámite de precios unitarios de conceptos de trabajo no previstos en el catálogo original del contrato.

Procedimiento para el trámite de precios unitarios de conceptos de trabajo no previstos en el catálogo original del contrato. Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 13-Noviembre-2012 Página: 2 de 7 Contenido

Más detalles

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD Página : 1 de 12 PROCEDIMIENTO DE DEL SISTEMA DE GESTIÓN DE CALIDAD Esta es una copia no controlada si carece de sello en el reverso de sus hojas, en cuyo caso se advierte al lector que su contenido puede

Más detalles

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 01-Agosto-2009 1 Todas Mejora del documento

Más detalles

MUNICIPIO DE TOCANCIPÁ

MUNICIPIO DE TOCANCIPÁ MUNICIPIO DE TOCANCIPÁ 1 OFICINA DE CONTROL INTERNO PLAN ANUAL DE AUDITORIAS VIGENCIA 2.013 TOCANCIPÁ - COLOMBIA 2 CONTENIDO Introducción. 3 1. Principios. 3 2. Objetivos.. 4 3. Alcance de la auditoria..

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 1. OBJETO Definir la metodología para la realización de las auditorías internas del sistema de gestión de calidad con el fin de determinar la conformidad con

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

ISSAI-ES 1700: Formación de la opinión y emisión del Informe de auditoría sobre los estados financieros

ISSAI-ES 1700: Formación de la opinión y emisión del Informe de auditoría sobre los estados financieros ISSAI-ES 1700: Formación de la opinión y emisión del Informe de auditoría sobre los estados financieros GUÍA PRÁCTICA PARA LA NIA-ES 700 Fundamentos Esta Guía Práctica proporciona orientaciones adicionales

Más detalles

Sistemas de Gestión de Calidad. Control documental

Sistemas de Gestión de Calidad. Control documental 4 Sistemas de Gestión de Calidad. Control documental ÍNDICE: 4.1 Requisitos Generales 4.2 Requisitos de la documentación 4.2.1 Generalidades 4.2.2 Manual de la Calidad 4.2.3 Control de los documentos 4.2.4

Más detalles

Módulo 7: Los activos de Seguridad de la Información

Módulo 7: Los activos de Seguridad de la Información Módulo 7: Los activos de Seguridad de la Información Se explica en este tema cómo deben abordarse la elaboración de un inventario de activos que recoja los principales activos de información de la organización,

Más detalles

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES

GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES GUÍA TÉCNICA PARA LA DEFINICIÓN DE COMPROMISOS DE CALIDAD Y SUS INDICADORES Tema: Cartas de Servicios Primera versión: 2008 Datos de contacto: Evaluación y Calidad. Gobierno de Navarra. evaluacionycalidad@navarra.es

Más detalles

METODOLOGIAS DE AUDITORIA INFORMATICA

METODOLOGIAS DE AUDITORIA INFORMATICA METODOLOGIAS DE AUDITORIA INFORMATICA Auditoria Informatica.- Certifica la integridad de los datos informaticos que usan los auditores financieros para que puedan utilizar los sistemas de información para

Más detalles

ADMINISTRACION DE CENTROS DE COMPUTO

ADMINISTRACION DE CENTROS DE COMPUTO ADMINISTRACION DE CENTROS DE COMPUTO 1.1 Datos Informativos 1.2 Tutor: Ing. Jorge Miranda 1.3 Nombre: Iván Guadalupe 1.4 Facultad: Ciencias de la Computación y Electrónica 1.5 Nivel: Decimo Informática

Más detalles

AUDITORÍAS INTERNAS DE CALIDAD

AUDITORÍAS INTERNAS DE CALIDAD AUDITORÍAS INTERNAS DE CALIDAD PR-SGC-02 Hoja: 1 de 10 AUDITORÍAS INTERNAS DE CALIDAD Elaboró: Revisó: Autorizó: Puesto Directora de Administración Directora de Administración Representante de la Dirección

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE MARZO 2007 Este documento contesta las preguntas más frecuentes que se plantean las organizaciones que quieren

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL

NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL DICTAMEN DEL AUDITOR INDEPEN DIENTE (Entra en vigor para las auditorías de estados financieros por periodos que

Más detalles

MANUAL DE CALIDAD ISO 9001:2008

MANUAL DE CALIDAD ISO 9001:2008 Página 1 de 21 MANUAL DE CALIDAD ISO 9001:2008 EMPRESA DE DISTRIBUCION DE ALUMINIO Y VIDRIO ELABORADO POR: APROBADO POR: REPRESENTANTE DE LA ALTA DIRECCIÓN GERENTE PROPIETARIO Página 2 de 21 CONTENIDO

Más detalles

Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE PROGRAMACIÓN DE OPERACIONES

Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE PROGRAMACIÓN DE OPERACIONES Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE REGLAMENTO ESPECÍFICO TITULO I GENERALIDADES CAPITULO I DISPOSICIONES GENERALES Artículo 1. Objetivo y ámbito de aplicación

Más detalles

I. Información General del Procedimiento

I. Información General del Procedimiento PR-DGSE-5 Octubre 211 I. Información General del Objetivo: Describir los pasos a seguir para la realización de las al Sistema de Gestión de Calidad de la, del MINERD. Alcance: Este procedimiento aplica

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD GG-PRD-007 Página 1 de 9 1. OBJETIVO: Establecer las responsabilidades y los requisitos necesarios para la planeación y ejecución de auditorías internas al sistema de gestión de (S.G.C.) de la Cámara de

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

AUD 008-2014. Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP

AUD 008-2014. Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP AUD 008-2014 Estudio de Auditoría 008-2014 Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº 37549-JP JUNIO 2014 0 I.- INFORMACIÓN GENERAL 1.1 Nombre del Estudio Verificación

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA PROCEDIMIENTO AUDITORÍA INTERNA CONTENIDO 1. OBJETO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2 5. PROCEDIMIENTO... 4 5.1 Planificación de la Auditoría... 4 5.2 Calificación de Auditores... 4 5.3 Preparación

Más detalles

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera Nombre del Puesto Jefe Departamento de Presupuesto IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Presupuesto Director Financiero

Más detalles

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO PAGINA 1/14 CONTENIDO 1. INTRODUCCIÓN...2 2. OBJETIVO...3 3. ALCANCE...3 4. EXPLICACIÓN DETALLADA DEL SUBPROCESO N01.01 AUDITORÍAS INTERNAS...4 5. ÁREAS INVOLUCRADAS EN SU EJECUCIÓN Y ROLES DE CADA UNA...10

Más detalles

-OPS/CEPIS/01.61(AIRE) Original: español Página 11 5. Estructura del programa de evaluación con personal externo

-OPS/CEPIS/01.61(AIRE) Original: español Página 11 5. Estructura del programa de evaluación con personal externo Página 11 5. Estructura del programa de evaluación con personal externo 5.1 Introducción Esta sección presenta la estructura del programa de evaluación con personal externo. Describe las funciones y responsabilidades

Más detalles

TEMA 6: AUDITORIA INTERNA

TEMA 6: AUDITORIA INTERNA TEMA 6: AUDITORIA INTERNA Pág. 1. OBJETIVOS DE LA AUDITORIA INTERNA. 94 2. COMPETENCIAS, FUNCIONES Y RESPONSABILIDADES DE LOS INTERVINIENTES EN AUDITORIAS DE I+D+i 96 3. EVALUACIÓN DEL AUDITOR. 100 4.

Más detalles

Técnico y sus funciones. 5. Función de los líderes. 6 Función del analista de datos. 6. Metas del Help Desk. 7 Definir el alcance del Help Desk.

Técnico y sus funciones. 5. Función de los líderes. 6 Función del analista de datos. 6. Metas del Help Desk. 7 Definir el alcance del Help Desk. 3 Qué es un Help Desk? 3 Cómo trabaja un Help Desk? 3 Cómo se mide el éxito de un Help Desk? 5 Funciones de los miembros del equipo del Help Desk. 5 Técnico y sus funciones. 5 Función de los líderes. 6

Más detalles

GUÍA TÉCNICA 22 EL CONTROL DE GESTIÓN MUNICIPAL

GUÍA TÉCNICA 22 EL CONTROL DE GESTIÓN MUNICIPAL GUÍA TÉCNICA 22 EL CONTROL DE GESTIÓN MUNICIPAL Pág. 1.- LA GESTIÓN MUNICIPAL 2.- EL CONTROL DE GESTIÓN 2.1 Características 2.2 Elementos 2.3 Instrumentos 2.4 Órgano Responsable 3.- EL MARCO JURÍDICO DEL

Más detalles

DEPARTAMENTO DEL META MUNICIPIO DE PUERTO LLERAS NIT 892.099.309-2 CONTROL INTERNO INFORME SEGUIMIENTO MAPA DE RIESGOS

DEPARTAMENTO DEL META MUNICIPIO DE PUERTO LLERAS NIT 892.099.309-2 CONTROL INTERNO INFORME SEGUIMIENTO MAPA DE RIESGOS PROCESO AREA AUDITADA: MAPA DE RIESGOS DIRECTIVO RESPONSABLE: Secretaria de Planeación Responsables de los Procesos FECHA DE ELABORACION: Marzo de 2014 DESTINATARIO: Alcaldesa Secretarios de Despacho ASPECTOS

Más detalles

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO La Paz, Noviembre 2010 SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS - SEDEM

Más detalles

OFICIALÍA MAYOR DE GOBIERNO DIRECCIÓN DE RECURSOS HUMANOS EVALUACION DEL DESEMPEÑO Generalidades y Recomendaciones

OFICIALÍA MAYOR DE GOBIERNO DIRECCIÓN DE RECURSOS HUMANOS EVALUACION DEL DESEMPEÑO Generalidades y Recomendaciones Qué es la evaluación del desempeño? La evaluación del desempeño consiste en la revisión periódica y formal de los resultados de trabajo, que se efectúa de manera conjunta entre jefe y colaborador. Su valor

Más detalles

Ejemplo Manual de la Calidad

Ejemplo Manual de la Calidad Ejemplo Manual de la Calidad www.casproyectos.com ELABORADO POR: REPRESENTANTE DE LA DIRECCION APROBADO POR: GERENTE GENERAL 1. INTRODUCCIÓN Nuestra organización, nació en el año XXXXXXXXX, dedicada a

Más detalles

Diseño de un estudio de investigación de mercados

Diseño de un estudio de investigación de mercados Diseño de un estudio de investigación de mercados En cualquier diseño de un proyecto de investigación de mercados, es necesario especificar varios elementos como las fuentes a utilizar, la metodología,

Más detalles

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M

LISTA DE CHEQUEO NORMA NTC ISO 9001:2000 No. REQUISITOS EXISTE ESTADO OBSERVACIONES D: Documentado I: Implementado M: Mejorar SI NO D I M No. REQUISITOS EXISTE ESTADO OBSERVACIONES 4. SISTEMA DE GESTION DE LA CALIDAD 4.1 Requisitos Generales La organización debe establecer, documentar, implementar y mantener un S.G.C y mejorar continuamente

Más detalles

LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG

LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG LINEAMIENTOS DE RENDICIÓN DE CUENTAS DE LA CREG La política de rendición de cuentas establecida por el Gobierno Nacional a través del documento CONPES 3654 de 2010 busca consolidar una cultura de apertura

Más detalles

INFORME DE AUDITORIA INTERNA. Municipio Puerto Rico - Tiquisio

INFORME DE AUDITORIA INTERNA. Municipio Puerto Rico - Tiquisio INFORME DE AUDITORIA INTERNA Municipio Puerto Rico - Tiquisio Página 2 de 11 INTRODUCCION Hoy día es muy importante el Sistema de Control Interno porque este representa un apoyo a el logro de los objetivos

Más detalles

Normas de Auditoría de Proyectos de Inversión Pública

Normas de Auditoría de Proyectos de Inversión Pública Normas de Auditoría de Proyectos de Inversión Pública Resolución CGE/094/2012 27 de agosto de 2012 NE/CE-016 N O R M A D E C O N T R O L E X T E R N O NORMAS DE AUDITORÍA DE PROYECTOS DE INVERSIÓN PÚBLICA

Más detalles

PLAN DE MEJORAS. Herramienta de trabajo. Agencia Nacional de Evaluación de la Calidad y Acreditación

PLAN DE MEJORAS. Herramienta de trabajo. Agencia Nacional de Evaluación de la Calidad y Acreditación PLAN DE MEJORAS Herramienta de trabajo Agencia Nacional de Evaluación de la Calidad y Acreditación Índice 1 Introducción...3 2 Pasos a seguir para la elaboración del plan de mejoras...5 2.1 Identificar

Más detalles

Procedimiento General Auditorías Internas (PG 02)

Procedimiento General Auditorías Internas (PG 02) (PG 02) Elaborado por: Jaime Larraín Responsable de calidad Revisado por: Felipe Boetsch Gerente técnico Aprobado por: Gonzalo Lira Gerente general Firma: Firma: Firma: Página: 2 de 7 ÍNDICE 1. OBJETO...

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS FECHA NOMBRE Y CARGO FIRMA. Bárbara Aguirre Coordinadora de Calidad. Matías Carrère Gerente Comercial

PROCEDIMIENTO DE AUDITORIAS INTERNAS FECHA NOMBRE Y CARGO FIRMA. Bárbara Aguirre Coordinadora de Calidad. Matías Carrère Gerente Comercial Página 1 de 15 El presente documento es propiedad exclusiva de CTS Turismo. Su actualización, modificación, revisión y distribución es estrictamente controlada. De este modo, el contenido total o parcial

Más detalles

FACULTAD DE CONTADURIA Y CIENCIAS ADMINISTRATIVAS FINANZAS I NORMAS DE INFORMACION FINANCIERA

FACULTAD DE CONTADURIA Y CIENCIAS ADMINISTRATIVAS FINANZAS I NORMAS DE INFORMACION FINANCIERA Normas de Información Financiera Durante más de 30 años, la Comisión de Principios de Contabilidad (CPC) del Instituto Mexicano de Contadores Públicos A. C. (IMCP) fue la encargada de emitir la normatividad

Más detalles

Firma: Fecha: Marzo de 2008

Firma: Fecha: Marzo de 2008 Procedimiento General Tratamiento de No Conformidades, Producto no conforme, Acciones Correctivas y Acciones Preventivas (PG 03) Elaborado por: Jaime Larraín Responsable de calidad Revisado por: Felipe

Más detalles

GERENCIA DE INTEGRACIÓN

GERENCIA DE INTEGRACIÓN GERENCIA DE INTEGRACIÓN CONTENIDO Desarrollo del plan Ejecución del plan Control de cambios INTRODUCCIÓN La gerencia de integración del proyecto incluye los procesos requeridos para asegurar que los diversos

Más detalles

Procedimiento de gestión de auditorias internas de calidad

Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad PROCEDIMIENTO DE GESTIÓN

Más detalles

PLAN DE AUDITORIAS 2015

PLAN DE AUDITORIAS 2015 PLAN DE AUDITORIAS 2015 JEFE OFICINA DE CONTROL INTERNO: MARGARITA DEL CASTILLO YANCES ASESOR DE CONTROL INTERNO: ENRIQUE C. ARAUJO GALÉ PROFESIONAL DE APOYO: LOURDES TRIVIÑOS FUENTES ARIEL MARTINEZ GUIDO

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

SISTEMA INTEGRADO DE GESTION GESTION DE EVALUACIÓN Y CONTROL PROCEDIMIENTO AUDITORIA INTERNA

SISTEMA INTEGRADO DE GESTION GESTION DE EVALUACIÓN Y CONTROL PROCEDIMIENTO AUDITORIA INTERNA Página 1 de 7 1. OBJETIVO Establecer las directrices para programar y ejecutar las auditorías internas al Sistema Integrado de Gestión en la Corporación Autónoma Regional del Cesar CORPOCESAR, con el fin

Más detalles

Administración de Acciones Preventivas

Administración de Acciones Preventivas 1 de 8 PROCEDIMIENTO DE CALIDAD 2 de 8 3 de 8 ÍNDICE 1. OBJETIVO...4 2. ALCANCE...4 3. ABREVIATURAS...4 4. RESPONSABILIDAD...4 5. DEFINICIONES...4 6. DOCUMENTOS RELACIONADOS...4 7. DESCRIPCIÓN...4 7.1

Más detalles

Portal de Compras del Gobierno del Estado de Baja California (www.comprasbc.gob.mx) A. Antecedentes

Portal de Compras del Gobierno del Estado de Baja California (www.comprasbc.gob.mx) A. Antecedentes Buenas prácticas en la implementación de las recomendaciones de la Guía para Mejorar la Calidad Regulatoria de Trámites Estatales y Municipales e Impulsar la Competitividad de México Portal de Compras

Más detalles

Master en Gestion de la Calidad

Master en Gestion de la Calidad Master en Gestion de la Calidad Registros de un Sistema de Gestion de la Calidad Manual, procedimientos y registros 1 / 9 OBJETIVOS Al finalizar esta unidad didáctica será capaz: Conocer que es un registro

Más detalles

PRU. Fundamento Institucional. Objetivos. Alcance

PRU. Fundamento Institucional. Objetivos. Alcance PRU INSTRUCCIONES: a continuación se describe el flujo de trabajo correspondiente al área de procesos de PRUEBAS para el desarrollo de software, en el cual se debe apoyar para la ejecución de sus actividades;

Más detalles

CONDICIONES GENERALES DEL SERVICIO PROCONSI S.L.

CONDICIONES GENERALES DEL SERVICIO PROCONSI S.L. PROCONSI S.L. Fecha: 14/10/2015 Índice Índice... 1 Condiciones generales del Servicio ofrecido por PROCONSI... 2 Condiciones generales y su aceptación... 2 Objeto... 2 Vigencia... 2 Descripción del Servicio...

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS...1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN...4 Tarea 1.1: Análisis de la Necesidad del...4 Tarea 1.2: Identificación

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

I INTRODUCCIÓN. 1.1 Objetivos

I INTRODUCCIÓN. 1.1 Objetivos I INTRODUCCIÓN 1.1 Objetivos En el mundo de la informática, la auditoría no siempre es aplicada en todos las empresas, en algunos de los casos son aplicadas por ser impuestas por alguna entidad reguladora,

Más detalles

Planificación de Sistemas de Información

Planificación de Sistemas de Información Planificación de Sistemas de Información ÍNDICE DESCRIPCIÓN Y OBJETIVOS... 1 ACTIVIDAD 1: INICIO DEL PLAN DE SISTEMAS DE INFORMACIÓN... 4 Tarea 1.1: Análisis de la Necesidad del... 4 Tarea 1.2: Identificación

Más detalles

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN

Nombre del Documento: Manual de Gestión de la Calidad. Referencia a punto de la norma ISO 9001:2000: 4.2.2 DIRECCIÓN GENERAL DE EVALUACIÓN Página 1 de 8 DIRECCIÓN GENERAL DE EVALUACIÓN 7.1 Planificación de la realización del servicio En la Dirección General de Evaluación (DGE) la planificación de la realización del servicio está sustentada

Más detalles

Criterio 2: Política y estrategia

Criterio 2: Política y estrategia Criterio 2: Política y estrategia Definición. Cómo implanta el servicio su misión, y visión mediante una estrategia claramente centrada en todos los grupos de interés y apoyada por políticas, planes, objetivos,

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNA

PROCEDIMIENTO DE AUDITORIA INTERNA La Paz Bolivia Versión: 001 Revisión: 000 Elaborado: Revisado: Aprobado: Unidad de Planificación, Normas y Gestión por Resultados Representante de la Dirección Aprobado RAI 172/2014 del 7-nov-14 una copia

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

Consideraciones generales para la comunicación del Sistema de Control Interno de la Administración Federal de Servicios Educativos en el Distrito

Consideraciones generales para la comunicación del Sistema de Control Interno de la Administración Federal de Servicios Educativos en el Distrito Consideraciones generales para la comunicación del Sistema de Control Interno de la Administración Federal de Servicios Educativos en el Distrito Federal INDICE PÁG I. INTRODUCCIÓN 2 II. EL CONTROL INTERNO

Más detalles

Procedimiento para el desarrollo de auditoria interna.

Procedimiento para el desarrollo de auditoria interna. Página 1 de 16 1. OBJETIVO El propósito de este documento es establecer el mecanismo a utilizar para la planificación y desarrollo de las Auditorias Internas en el Sistema de Gestión de Calidad de CR Ingeniería

Más detalles

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría La presente Nota de Información al Cliente explica las principales fases del proceso de certificación y auditoría de Sistemas de Gestión

Más detalles

NOMBRE DEL DOCUMENTO: PROCEDIMIENTO PARA AUDITORÍA INTERNA. Referencia a la Norma ISO 9001:2008 8.2.2 Página 1 de 7

NOMBRE DEL DOCUMENTO: PROCEDIMIENTO PARA AUDITORÍA INTERNA. Referencia a la Norma ISO 9001:2008 8.2.2 Página 1 de 7 Referencia a la Norma ISO 9001:2008 8.2.2 Página 1 de 7 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación,

Más detalles

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO)

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) Introducción 1. Como se indica en la Norma Internacional de Auditoría 401, "Auditoría en un contexto informatizado", los objetivos globales

Más detalles

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO 1. 2. 3. 4. 5. Ambiente de Control. Evaluación de Riesgos. Actividades de Control

Más detalles

a) La autoridad y responsabilidad relativas a la SST en la organización se desprende de :

a) La autoridad y responsabilidad relativas a la SST en la organización se desprende de : La implantación y desarrollo de la actividad preventiva en la empresa requiere la definición de las responsabilidades y funciones en el ámbito de los distintos niveles jerárquicos de la organización. a)

Más detalles

Informe de Seguimiento. Máster Universitario en Dirección y Administración de Empresas-MBA. Empresas-MBA de la Universidad de Málaga

Informe de Seguimiento. Máster Universitario en Dirección y Administración de Empresas-MBA. Empresas-MBA de la Universidad de Málaga Informe de Seguimiento Máster Universitario en Dirección y Administración de Empresas-MBA de la Universidad de Málaga 1. ÁMBITO NORMATIVO El artículo 27 del Real Decreto 1393/2007, de 29 de octubre, modificado

Más detalles

PROCEDIMIENTO PARA AUDITORÍAS INTERNAS PC-TESI-10

PROCEDIMIENTO PARA AUDITORÍAS INTERNAS PC-TESI-10 .2.2 1. Objetivo Determinar si el SGC es conforme con las disposiciones planificadas con los requisitos de la Norma con los requisitos del Sistema de Gestión de la Calidad establecidos por el TESI, así

Más detalles

MINISTERIO DE HACIENDA

MINISTERIO DE HACIENDA SECRETARIA DE ESTADO DE NORMA TECNICA PARA LA EVALUACION DE LA CALIDAD EN LAS AUDITORÍAS Y ACTUACIONES DE CONTROL FINANCIERO SECRETARIA DE ESTADO DE INDICE Página 1. Objeto de la norma 3 2. Organo competente

Más detalles

Universidad Tecnológica de Panamá Calidad Institucional. Procedimiento para Auditoría Interna de Calidad

Universidad Tecnológica de Panamá Calidad Institucional. Procedimiento para Auditoría Interna de Calidad 1. Introducción: Este procedimiento es relativo a la realización de auditorías internas dentro del Sistema de Gestión de la Calidad\ 2. Objetivos del procedimiento: Determinar el procedimiento a seguir

Más detalles

PROCEDIMIENTO ELABORACIÓN Y CONTROL DE DOCUMENTOS

PROCEDIMIENTO ELABORACIÓN Y CONTROL DE DOCUMENTOS PROCEDIMIENTO ELABORACIÓN Y CONTROL DE ELABORÓ: REVISÓ: APROBÓ: JEFE JEFE SUBDIRECCION DE PLANEACION Fecha de Aprobación: DD: 26 MM: 07 AAAA: 2010 FECHA:26/07/2010 PÁGINA 2 DE 14 1. OBJETIVO Establecer

Más detalles

MANUAL DE USUARIOS DEL SISTEMA MESA DE SOPORTE PARA SOLICITAR SERVICIOS A GERENCIA DE INFORMATICA

MANUAL DE USUARIOS DEL SISTEMA MESA DE SOPORTE PARA SOLICITAR SERVICIOS A GERENCIA DE INFORMATICA MANUAL DE USUARIOS DEL SISTEMA MESA DE SOPORTE PARA SOLICITAR SERVICIOS A Usuario Propietario: Gerencia de Informática Usuario Cliente: Todos los usuarios de ANDA Elaborada por: Gerencia de Informática,

Más detalles

ANEXO EVALUACIÓN Y SEGUIMIENTO DEL PLAN DE EXTREMADURA. A. CRITERIOS RECTORES DEL PROCESO DE REVISIÓN DEL PLAN DE CAULIFICACIONES Y FP DE EXTREMADURA.

ANEXO EVALUACIÓN Y SEGUIMIENTO DEL PLAN DE EXTREMADURA. A. CRITERIOS RECTORES DEL PROCESO DE REVISIÓN DEL PLAN DE CAULIFICACIONES Y FP DE EXTREMADURA. ANEXO EVALUACIÓN Y SEGUIMIENTO DEL PLAN DE EXTREMADURA. A. CRITERIOS RECTORES DEL PROCESO DE REVISIÓN DEL PLAN DE CAULIFICACIONES Y FP DE EXTREMADURA. La exigencia de autoevaluación forma ya, hoy día,

Más detalles

Nota de Información al cliente ISO 22000 Proceso de auditoría

Nota de Información al cliente ISO 22000 Proceso de auditoría Nota de Información al cliente ISO 22000 Proceso de auditoría La presente Nota de Información a Cliente explica las principales fases del proceso de auditoría y certificación de Sistemas de Gestión de

Más detalles

PLAN DE IMPLEMENTACION

PLAN DE IMPLEMENTACION PLAN DE IMPLEMENTACION M&F Consulting Group Ave. Alma Mater #164, Plaza Alma Mater, Local #3 Sector La Julia. Sto Dgo. Tel: 809-476-6292 web: http://myfconsultinggroup.com Email: informacion@myfconsultinggroup.com

Más detalles

AUDITORÍAS Y AUDITORES ISO 9000:2000

AUDITORÍAS Y AUDITORES ISO 9000:2000 AUDITORÍAS Y AUDITORES ISO 9000:2000 Ing. Miguel García Altamirano Servicios CONDUMEX S.A. de C.V. Delegado Mexicano en el Comité Internacional ISO TC 176 en el grupo JWG "Auditorías" Resumen: Los sistemas

Más detalles

Procedimiento para Auditoría Interna

Procedimiento para Auditoría Interna Código:ITMORELIA-CA-PG-003 Revisión: 0 Página 1 de 7 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación,

Más detalles