INFORME -~ÉCNICO PREVIO DE EVALUACION DEL SOFTWARE DE GESTION DE RIESGOS No 009-GT1000

Tamaño: px
Comenzar la demostración a partir de la página:

Download "INFORME -~ÉCNICO PREVIO DE EVALUACION DEL SOFTWARE DE GESTION DE RIESGOS No 009-GT1000"

Transcripción

1 INFORME -~ÉCNICO PREVIO DE EVALUACION DEL SOFTWARE DE GESTION DE RIESGOS No 009-GT NOMBRE DEL ÁREA Proyecto de Gestión de Riesgos, Gerencia de Tecnologías de Información, Gerencia de Auditoria Interna. 2. RESPONSABLES DE LA EVALUACIÓN a) Cabrera Delgado-Neira Carlos, b) Sotelo Bedón Marcos. 3. CARGOS a) Subgerente de procesos y riesgosde tecnologías de información, b) Especialista en riesgos de tecnologías de infoqación I 4. FECHA En concordancia con los principios sugeridos por Basilea II y las sugerencias del Fondo Monetario Internacional (FMI) plasmados en el Plan Estratégico Operativo del BCRP 2006 se define como objetivo, contar con procesos internos modernos en los que prime la consideración de manejo de riesgos para asegurar la continuidad operativa y la eficiencia. El Proyecto Gestión de Riesgos ha venido trabajando la implementación de dicho proceso para lo cual se aplicó una metodología piloto en tres Gerencias del Banco. Como consecuencia de ello, la Gerencia General aprobó mediante resolución GG BCRP aplicar la "Guía para la Gestión de Riesgos Operacionales" en todos los procesos del Banco, por etapas. I Proyecto Gestión de Riesgos! ka Gestión de Riesgos será planificada, monitoreada y reportada desde un nivel 8 central y la aplicación de las políticas y técnicas se realizará en forma descentralizada. Esto incluye a todas las unidades organizacionales el Banco, incluyendo a la de Tecnología de información. En el marco de la ejecución de los pilotos se ha trabajado con formatos de hoja de cálculo Excel, detectándose que en la medida de que la base de datos de todos los

2 ?\PP.. i. y &or subprocesos y actividades del Banco siga creciendo, se comprometería el proceso dinámico de actualización, identificación, relaciones y administración de riesgos, siendo requerida la automatización del proceso. Este hecho implica que la comunicación y transferencia de información entre el Proyecto Gestión de Riesgos y las Unidades Organizacionales evaluadas y Auditoria sería muy limitada y tediosa al trabajarse de forma manual. Es por ello que el éxito de la gestión de riesgos en la institución dependerá de las facilidades que se puedan obtener para la identificación, análisis, evaluación, tratamiento, monitoreo y comunicación de los riesgos. En ese sentido, se hace indispensable la utilización de un software con los atributos que permitan tanto sistematizar el proceso de la gestión de riesgos como ayudar la gestión misma del proceso, para lo cual se requieren dos (02) licencias para el personal del proyecto, que serán compartidas por los corresponsales de riesgos, establecidos en la metodología. Gerencia de Tecnologías de Información (GTI) La GTI, creada a inicios del 2005 (en reemplazo de la Gerencia de Sistemas), a través de la Subgerencia de Procesos y Riesgos de TI (SPR-TI), es la responsable de la gestión de riesgos de TI (activos, servicios y recursos que conforman la infraestructura TI). Esta labor que se lleva de acuerdo a métodos de evaluación de riesgos, definidos a partir de la norma ASlNZS 4360:2004 y del ISO con el apoyo de la herramienta MS Omce La GTI enfrenta, como cualquier otra unidad organizacional del Banco, riesgos operacionales y al mismo tiempo tiene a su cargo la seguridad de los activos TI e información que reside en estos activos TI. El número de activos supera el millar, más de un ciento de servicios, cada uno soportado por unos 10 recursos. Los escenarios estimados inicialmente son 3. Las amenazas, vulnerabilidades y controles (salvaguardas) por activo TI son superiores a 5. Este volumen de activos, la complejidad de las actividades de evaluación, monitoreo y comunicación, dificulfan la ejecución eficaz a y eficiente del proceso. lo expuesto, se ha determinado que la GTI requiere de una herramienta (software) especializada para la gestión de riesgos de activos TI y de riesgos operacionales, 5S~~cL14 siendo necesaria una (01) licencia para la gestión de riesgos, soporte de instalación y GO t~.20 configuración del producto, y capacitación en el uso y administración del mismo. \ 9 Gerencia de Auditoria Interna Con fecha 24 de julio del 2006,'mediante resolución de Gerencia General No BCRP, se aprobó las Normas sobre el funcionamiento del Sistema de Control Interno del Banco Central de Reserva del Perú ( BCRP) en cumplimiento de la Ley No 28716, Ley de Control lnterno de las Entidades del Estado la cual tiene por objeto establecer las normas para regular la elaboración, aprobación, implantación, 4 2

3 funcionamiento perfeccionamiento y evaluación del control interno en las entidades del estado. Según se establece en dicha norma, para operar la estructura de control interno se requiere la implementación de sus componentes los que pueden considerarse como un conjunto de normas que son utilizadas para medir el control interno y determinar su efectividad. Entre dichos componentes se define la implementación de la evaluación de los riesgos del Banco e implica la identificación, análisis y manejo de los riesgos relacionados con la elaboración de estados financieros y que pueden incidir en el logro de objetivos del control' interno del Banco en la efectividad y eficacia de las operaciones, confiabilidad de la información financiera y cumplimiento de leyes y regulaciones. Finalmente, se establece que la evaluación de riesgos es responsabilidad de todos los niveles gerenciales involucrados en el logro de objetivos y define que esta actividad debe ser evaluada por los auditores internos, para asegurar que los objetivos, enfoque, alcance y procedimientos sean apropiadamente realizados. En cumplimiento de los lineamientos establecidos en el marco de la ley Ley de Control Interno de las Entidades del Estado. La Gerencia de Auditoria del BCRP, con aprobación del Directorio y la Contraloría General de la República ha puesto en práctica desde el año 2003 un nuevo enfoque de auditoría interna, implementado mediante una "Guía de Planeamiento del enfoque de auditoria de procesos sobre la base de riesgos". El software permitirá capturar información complementaria de la gestión de riesgos operacionales y de tecnología de información mediante el catálogo de riesgos, vulnerabilidades detectadas, registro de incidentes informáticos, realizar cálculos y análisis de riesgo y el seguimiento de las medidas de mitigación aprobadas para las unidades organizacionales del Banco. Se requiere de (01) licencia. 6. ALTERNATIVAS i $;@ En el mercado peruano se ha identificado los siguientes productos que satisfacen las necesidades mínimas de las unidades usuarias. a) Methodware Enterprise Risk Asesor, b) CURA, c) SAS Operational Risk. Se precisa que no se ha encontrado una alternativi de software de código abierto, que incluya además, capacitación, asesoría y soporte local en el país. -o *i '2 6. $. 7. ANALISIS COMPARATIVO TECNICO r Con base en los requerimientos de las áreas usuarias, las buenas prácti internacionales para gestión de riesgos, y con el objetivo de promover la participación

4 del mayor número de proveedores, se han establecido las características necesarias de la herramienta a adquirirse. 1 En términos generales la herramienta debe soportar las buenas prácticas y estándares internacionales, en las cuales se pasa nuestro método de evaluación de riesgos, entre otros, COSO Enterprise Risk Management (ERM), AS 1 NZS 4360:2004, ISO 17799:2005 y Basilea II. En particular debe cumplir con las características consignadas en la tabla. Característica IVÚmero de licencias Catalogar los procesos Catalogar las unidades organizacionales Catalogar los activos Catalogar los eventos. Catalogar las consecuencias e impactos de un evento de riesgo Catalogar los controles del riesgo Descripción El número mínimo de licencias es cuatro (04): Una (1) para la construcción de modelos y tres (3) para la explotación de los mismos. Debe incluir el mantenimiento de las licencias por un año como mínimo. Registrar los procesos clasificados con un mínimo de cinco niveles Registrar las unidades organizacionales del Banco clasificados con un mínimo de cinco niveles, con sus responsables Registrar los activos, organizados por categorías (procesos, unidades organizacionales, tecnología de información, maquinaria, equipos, etc.) Incorporar los requisitos de seguridad de la información Asignar los activos a propietarios y administradores Emitir reportes de los activos Mantener un catalogo de eventos por tipos, compatible con Basilea II, Estándar ASINZS e ISO 17799:2005. Permitir la elaboración de un catálogo de consecuencias e impactos Permitir la elaboración de un catálogo de controles

5 Identificación de amenazas Determinar la probabilidad o frecuencia Relacionar vulnerabilidades y amenazas Determinar las consecuencias e impactos al negocio Evaluar el riesgo unidades organizacionales, activos, áreas de impacto, activos, amenazas y vulnerabilidades, incluyendo los datos de las consecuencias y pérdidas Identificar y relacionar amenazas para los activos, procesos, unidades organizacionales o cualquier combinación Definir escenarios, basado en las amenazas y los activos afectados Visualizar todas las entidades afectadas con la amenaza o escenario identificado Definir tablas con rangos parametrizables para registrar la frecuencia de eventos y las probabilidades de ocurrencia Alimentarse del registro de incidentes Establecer la probabilidad de las amenazas de TI y seguridad física Identificar, relacionar y evaluar las vulnerabilidades asociadas con las amenazas Definir tablas con rangos parametrizables y criterios para evaluar las consecuencias y el impacto Alimentarse del registro de incidentes Establecer qi impacto potencial resultante de las amenazas o escenarios Definir rangos parametrizables para diferenciar los niveles de riesgo y facilitar su visualización y seguimiento Mapas que muestran datos comparativos de riesgos por procesos Evaluación gráfica de riesgos utilizando matrices de riesgos Estimar el riesgo residual Facilitar la comparación de los requisitos de seguridad de información con los resultados de las evaluaciones de riesgo para identificar brechas Tablas base para analizar información detallada según criterios variables, por ejemplo separar y clasificar los datos en forma de matriz Gráficos en'tiempo real del estado actual del portafolio de riesgos comparado a los estados absolutos y objetivos Consolidación y exhibición de datos de riesgos para unidades individuales, grupos o toda la institución Registrar y realizar el seguimiento estadístico

6 Documentar las medidas de tratamiento y control de riesgos Programar las actividades de administración del riesgo Reporte de las evaluaciones de riesgo y de seguimiento anónima (opcional) de los riesgos, comparándolos con información de eventos de pérdidas Registro de la evaluación de riesgos histórica. Catalogar, inventariar y documentar las medidas de eliminación, traslado, retención y mitigación, incluyendo fechas comprometidas, responsables, riesgos y escenarios relacionados, riesgo residual, costos y otros datos. Definir rangos parametrizables para diferenciar los estados avance y cumplimiento de las medidas de tratamiento y facilitar su visualización y seguimiento (por costo, tiempo o riesgo). Registrar y presentar visualmente las operaciones realizadas al crear, modificar o eliminar datos referidos a las medidas de mitigación Programar las actividades para mantener los proyectos, grupos de trabajo, evaluaciones de riesgo, pruebas y el seguimiento de las medidas de mitigación, incluyendo datos relacionados a cronogramas, costos y recursos. Programar alarmas que puedan ser enviadas por correo electrónico para recordar las actividades programadas. Tener un ambiente de administración global - y seguimiento de excepciones Documentar las evaluaciones de riesgo, actividades relacionados y de seguimiento, con los datos relativos para control cumplimiento de Plazos y presupuestos. Habilidad de rastrear indicadores claves de desempeño de los riesgos y la administración de riesgos Mantener reportes predefinidos y facilidades para emitir reportes visuales e impresos de cada una de las opciones anteriores, de forma parcial y totales, incluyendo actas. Consolidar y analizar los hallazgos de riesgos en la organización En la evaluación de los riesgos por grupos de personas, se requiere la facilidad de votación anónima. Realizar actividades de colaboración entre los miembros de cada evaluación y compartir

7 Generación de reportes Métricas o magnitudes del proceso m Información sobre los riesgos detectados Arquitectura del software experiencias, ideas y propuestas. Manejar aprobaciones y enviar o mostrar alertas y recordatorios ("work-flow") Generar reportes de gestión propios para seguimiento y control de la administración y evaluaciones Una metodología común para lograr una adecuada parametrización de los procesos utilizando 'unidades de medida 'estándar. Dichas variables servirán como indicadores para poder evaluar las probabilidades de ocurrencia y área de impacto del riesgo. Registrar el tipo de riesgo, causas vinculadas al riesgo, probables consecuencias de los riesgos. Software integrado con arquitectura distribuida accesible por medio de clientes desktop y web, a través de estándares. El repositorio debe ser integrado y estar basado en tecnología relacional. Tener interfase con MS Office para obtener 1 información de fuentes externas e internas, * elaborar informes y análisis. Asimismo, facilidad para vincular cualquier tipo de ' documento (MS Office y PDF), incluyendo imágenes y fotos digitales. Auditoria del sistema Infraestructura TI Mecanismos de seguridad - Debe generar en forma automática archivos para auditoria (logs), Asimismo, brindar facilidades para registrar, consolidar y permitir el rastreo y monitoreo de los datos y de las operaciones realizadas al crear, modificar o eliminar datos. Debe ser capaz de funcionar sobre las plataformas Unix I Linux (deseable Solaris 9i+) o Windows 2K+. Los clientes, desktop y web, deben soportar Windows XP. Con certificación acreditada. El repositorio debe ser soportado por un gestor de base de datos relacional, en caso de ser distinto a Oracle 9i+, debe incluirse las licencias correspondientes. Con certificación acreditada. Incluir mecanismos de autenticación, basado en usuario contraseña. Asimismo, mecanismos de autorización basado en roles y privilegios. Debe incluir interfase para e manejo de estas A/

8 Facilidad de importación de datos procedentes de herramientas de gestión de procesos (opcional) lnteríase con sistemas de mensajería Soporte de idiomas Documentación Instalación y configuración - Prueba de la solución Entrenamiento Credenciales del software en el mercado de América Latina Credenciales del postor Plazo de entrega características a través de un sistema integrado de gestión de identidad. Permite establecer identificadores para cada usuario del sistema, con roles diferenciados para administrador, evaluadores y personal de control. Permite generar grupos de trabajo y proyectos independientes, protegiendo la información de cada grupo. Obtener la información de las fronteras del proceso (input y output), las operaciones (manuales o automáticas) que se realizan y la descripción de la documentación (física o en medio magnético) que respalda las transacciones realizadas Debe contar con interíase a servicios de mensajería (bajo estándar SMTP), tal como Oracle ' Collaboration Suite. El software debe soportar el idioma inglés o español Debe incluir las guías y manuales (en inglés o español) para laóperación y administración de la solución El postor deberá incluir en su propuesta, la instalación y configuración del software. El postor deberá incluir en su propuesta una demostración de su solución, acorde a las especificaciones de entrenamiento respecto a la asesoría El postor deberá incluir en su propuesta: Entrenamiento para la operación y administración de la herramienta, incluyendo la personalización de la misma, por personal certificado Entrenamiento para la instalación, configuración y administración del producto El entrenamiento en el ámbito de usuario será a través de un taller de 20 horas, para 16 personas, con certificación incluida del fabricante. Los horarios, temas y detalles serán coordinados de acuerdo a necesidades de cada una de las áreas Asesoría completa para la configuración del software de acuerdo a la guía de riesgos operativos y de TI del Banco. ' El postor debe acreditar que la herramienta ofertada (o una versión previa) está en producción en un mínimo de cinco (5) entidades. El postor debe acreditar ser distribuidor oficial de la empresa fabricante del software en nuestro país. 1 Treinta (30) días. contados a partir de la firma del

9 contrato. Comprende la entrega, instalación, asesoría y capacitación. 8. ANÁLISIS COMPARATIVO DE COSTO - BENEFICIO * Beneficios: a) Menor tiempo y ahorro de recursos para la comunicación de los equipos de S trabajo involucrados en la gestión de riesgos (todo el personal del banco); b) Manejo de información estandarizada y mejor ordenada para la gestión de riesgos; c) Facilidad para controlar y visualizar evaluaciones en secuencia en la gestión de riesgos operativos y de TI, así como para el monitoreo "ex-post" por parte de la Gerencia de Auditoria; d) Facilidad para compartir y transferir información entre usuarios. Costos: a) Methodware Enterprise Risk Asesor... US$ b) CURA... US$ c) SAS Operational Risk... US$ Estos son montos (incluido IGV) referenciales, obtenidos de algunos proveedores. El estudio de mercado, a cargo de la Gerencia de Administración, con el apoyo de la Gerencia de Tecnologías de Información, deberá obtener montos con mayor precisión. Como es de esperar en este proceso se podría lograr descuentos de los proveedores, tal como ocurre en otros procesos de compras relacionadas a TI. 9. CONCLUSIONES - Por los motivos antes señalados, se recomienda la adquisición de cuatro (04) licencias de usuarios de un software para la gestión de riesgos en la institución (una para la creación de modelos y tres para la explotación de los mismos), incluyendo el costo de mantenimiento anual de las mismas. 10. FIRMAS,.

10 GLOSARIO DE TERMINOS Amenaza: Una acción de origen deliberado que pueda resultar en un daño a un activo. Esta acción puede ser la expresión de un agente no necesariamente dueño del activo. Por ello, la acción de daño podría provenir de fuentes externas, incluyendo fenómenos naturales. Para el caso de TI, se puede entender todas aquellas acciones que involucren el daño de activos de TI, información, software y hardware. Activo: Se debe entender todo recurso clasificado dentro del estándar de seguridad de la información ISOIIEC 17799, denominado lnformation technology - Security techniques - Code of practice for information security management. COSO Enterprise Risk Management (ERM): '~odelo que establece definiciones comunes de control interno, estándares, y criterios sobre los cuales las empresas y organizaciones diversas pueden determinar los controles a sus sistemas y procesos. Consecuencia: Es el resultado inmediato de la ocurrencia de un hecho o evento de perdida o evento adverso. La consecuencia se traducirá luego en un impacto de acuerdo al valor o pérdida que origine y al área en que ocurra, como estados financieros, reputación, negocios, metas u objetivos estratégicos, etc. ~stándai AS/NZS : Modelo Australiano y '~eozelandés que establece definiciones comunes de control interno, estándares, y criterios sobre los cuales las empresas y organizaciones diversas pueden determinar los controles a sus sistemas y procesos. Estándar ISO 17799:2005 Se refiere a las recomendaciones de mejores practicas para la administración de seguridad de la información para aquellos que son responsables para iniciar, implementar o mantener sistemas de administración de seguridad de la información. La seguridad de la información se define en términos estandar como la preservación de la confidencialidad (asegurar que la información sea sólo autorizada sólo a aquellos agentes con acceso autorizado), integridad (salvaguardar la exactitud de la información y de los métodos de procesamiento de la información) y disponibilidad (asegurar que los usuarios autorizados tengan acceso a la información y activos asociados cuando sea requerido). Factor de Riesgo: Cualquier factor que contribuya a la ocurrencia de un evento de pérdida o factor que ocasione situaciones que pongan en peligro la materialidad de un determinado objetivo o meta dentro de un proceso, subproceso o actividad determinada. Los factores de riesgo, pueden ser catalogados de acuerdo a las recomendaciones de Basilea II para riesgos operacionales. Impacto: Representa la magnitud de la pérdida potencial o la seriedad de un evento de riesgo cuando se evalúa un evento de riesgo., rc Incidente: Definido en término; de ocurrencias no deseadas cuando se lleva a cabo un proceso, subproceso o actividad determinada. Estas ocurrencias. podrían ser anticipadas (pronosticadas) o ocurrencias no anticipadas (inesperadas). 1 o

11 Parametrizable: La capacidad de que un aplicativo o software sea adaptable a las necesidades de un usuario. Proceso: Comprende un conjunto de tareas, actividades, subprocesos que se llevan a cabo para el logro de un determinado objetivo, lo cual puede implicar por ejemplo la producción de un determinado bien o servicio o la consecución de un proyecto específico. Para que un proceso ocurra se requiere la aplicación de conocimientos, habilidades, instrumentos, insumos, técnicas, equipos y sistemas, los cuales pueden ocurrir automáticamente o bajo el control de personas. Recomendaciones Basilea 11: Son las recomendaciones para la buena practica de gestión de riesgos operacionales contenidas en el Basel Comité on Banking Supervisión Sound Practices for the Management and Supervision of Operational Risk, February 2003 y la clasificación de factores de riesgo dadas por el Working Paper on the Regulatory Treatment of Operational Risk September Riesgo: Se entiende la combinación de la probabilidad de que un evento adverso o de pérdida ocurra y el impacto de la ocurrencia de dicho evento. Riesgo Residual: Aquel riesgo que permanece después de que un proceso, subproceso o actividad determinada ha tenido su tratamiento de riesgos; es decir, ya se han aplicado controles (estrategias de administración de riesgos) a los factores de riesgo. Vulnerabilidad: La debilidad de un activo o de un sistema que permite a un agente extraño atacar dicho activo o dicho sistema. En seguridad informática debería entenderse como la debilidad que presenta un sistema para que el mismo reciba un ataque de un agente extraño para violar la integridad, confidencialidad, control de acceso, disponibilidad, consistencia o 'mecanismos de auditoria del sistema o de la información y las aplicaciones que mantiene el sistema.

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles

LA METODOLOGÍA DEL BANCO PROVINCIA

LA METODOLOGÍA DEL BANCO PROVINCIA 20 LA METODOLOGÍA DEL BANCO PROVINCIA Cómo gestionar activos de información? En 2007, el Banco Central de la República Argentina (BCRA) planteó algunas exigencias financieras para el sistema financiero

Más detalles

POLITICA DE SISTEMA DE CONTROL INTERNO

POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro

Más detalles

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Febrero del 2012 Creado por: PwC Costa Rica Aprobado

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES Departamento de Estudios y Gestión Estratégica 2012 1 I. POLITICA DE GESTION DE RIESGOS La Comisión Nacional de Investigación Científica y Tecnológica

Más detalles

Sistemas de Calidad Empresarial

Sistemas de Calidad Empresarial Portal Empresarial Aljaraque Empresarial Sistemas de Calidad Empresarial 1 ÍNDICE 1. INTRODUCCIÓN. 2. CONCEPTO DE CALIDAD Y SU SISTEMA. 3. MÉTODO PARA IMPLANTAR UN SISTEMA DE GESTIÓN DE LA CALIDAD. 4.

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

LICENCIA PLATAFORMA ERM

LICENCIA PLATAFORMA ERM LICENCIA PLATAFORMA ERM 1. Introducción A una década de haber arrancado un nuevo milenio las organizaciones experimentan una serie de retos debido a la manera de hacer negocios, la sociedad, el mercado

Más detalles

II. PROCESO DE EVALUACIÓN DESARROLLO Y ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS

II. PROCESO DE EVALUACIÓN DESARROLLO Y ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS II. PROCESO DE EVALUACIÓN DESARROLLO Y ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS 2.1 INTRODUCCIÓN El desempeño y desarrollo de los productos de software, durante los últimos cinco años (2007-2012), en la

Más detalles

Plan provincial de Producción más limpia de Salta

Plan provincial de Producción más limpia de Salta Plan provincial de Producción más limpia de Salta Guía IRAM 009 V.1 Requisitos para la obtención de los distintos niveles de la distinción GESTION SALTEÑA ECOECFICIENTE INTRODUCCIÓN: IRAM, junto con la

Más detalles

LEY QUE NORMA EL USO, ADQUISICIÓN Y ADECUACIÓN DEL SOFTWARE EN LA ADMINISTRACIÓN PUBLICA

LEY QUE NORMA EL USO, ADQUISICIÓN Y ADECUACIÓN DEL SOFTWARE EN LA ADMINISTRACIÓN PUBLICA ADQUISICIÓN DE SOFTWARE DE CORREO 1. Nombre del Área :. Responsable de la Evaluación : Aldo Quispe Santa María. Cargo : Director (e) de Tecnología de la Información y Sistemas 4. Fecha : de Julio de 007

Más detalles

MANUAL DEL SISTEMA DE GESTIÓN DE CALIDAD

MANUAL DEL SISTEMA DE GESTIÓN DE CALIDAD DEL ÍNDICE 1. INTRODUCCIÓN... 3 1.1 Alcance... 3 1.2 Interacción de los procesos... 3 2. REFERENCIAS NORMATIVAS... 4 3. EXCLUSIONES... 4 4. TÉRMINOS, DEFINICIONES Y ABREVIATURAS... 4 5.... 5 5.1 CONTROL

Más detalles

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos 4. Sistema de Gestión de la Calidad Figura N 1. Estructura del capítulo 4, Norma ISO 9001:2008. La Norma ISO 9001: 2008

Más detalles

Manual de Calidad. Capítulo 1 : Objetivo y Campo de Aplicación. Capítulo 2 : Normas para Consulta. Capítulo 3 : Términos y Definiciones

Manual de Calidad. Capítulo 1 : Objetivo y Campo de Aplicación. Capítulo 2 : Normas para Consulta. Capítulo 3 : Términos y Definiciones Manual de Calidad Capítulo 1 : Objetivo y Campo de Aplicación Capítulo 2 : Normas para Consulta Capítulo 3 : Términos y Definiciones Capitulo 4 : Requerimientos del Sistema de Calidad Capítulo 5 : Responsabilidad

Más detalles

El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la

El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la IV. IMPLANTACIÓN EN LAVANDERÍA AKI 4.1 EVALUACIÓN Y DIAGNÓSTICO El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la aplicación de cada cláusula de la Norma ISO 9001:2000

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

NORMA ISO 31000 DE RIESGOS CORPORATIVOS

NORMA ISO 31000 DE RIESGOS CORPORATIVOS NORMA ISO 31000 DE RIESGOS CORPORATIVOS La norma ISO 31000 establece principios y guías para el diseño, implementación y mantenimiento de la gestión de riesgos en forma sistemática y transparente de toda

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

DIAGNÓSTICO INTEGRAL DE ARCHIVO DE LA COMISIÓN DE REGULACIÓN DE COMUNICACIONES

DIAGNÓSTICO INTEGRAL DE ARCHIVO DE LA COMISIÓN DE REGULACIÓN DE COMUNICACIONES DIAGNÓSTICO INTEGRAL DE ARCHIVO DE LA COMISIÓN DE REGULACIÓN DE COMUNICACIONES Diagnóstico Integral de Archivo Página de 5 CONTENIDO INTRODUCCIÓN.... DEFINICIÓN METODOLÓGICA.... ALCANCE.... OBJETIVO....

Más detalles

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Módulo II: Metodología 29 de abril de 2013 Agenda Modulo II Objetivos de la Metodología

Más detalles

GERENCIA DE INTEGRACIÓN

GERENCIA DE INTEGRACIÓN GERENCIA DE INTEGRACIÓN CONTENIDO Desarrollo del plan Ejecución del plan Control de cambios INTRODUCCIÓN La gerencia de integración del proyecto incluye los procesos requeridos para asegurar que los diversos

Más detalles

BANCO CENTRAL DE RESERVA DEL PERÚ

BANCO CENTRAL DE RESERVA DEL PERÚ INFORME N 050-2015-GTI230-N ASUNTO : Informe técnico previo de evaluación de software - Servicio de renovación de suscripciones del software para evaluación de seguridad de la red y gestión de actualizaciones

Más detalles

2. LOS SISTEMAS DE COSTOS

2. LOS SISTEMAS DE COSTOS 2. LOS SISTEMAS DE COSTOS En el actual desarrollo de las técnicas y sistemas de costos se persiguen tres importantes objetivos: La medición de los costos, la más correcta y precisa asignación de costos

Más detalles

ELEMENTOS GENERALES DE GESTIÓN.

ELEMENTOS GENERALES DE GESTIÓN. RECOPILACION ACTUALIZADA DE NORMAS Capítulo 20-9 Hoja 1 CAPÍTULO 20-9 GESTION DE LA CONTINUIDAD DEL NEGOCIO. El presente Capítulo contiene disposiciones sobre los lineamientos mínimos para la gestión de

Más detalles

Boletín de Asesoría Gerencial* Cómo alcanzar la madurez en la administración del Riesgo Operacional?

Boletín de Asesoría Gerencial* Cómo alcanzar la madurez en la administración del Riesgo Operacional? Espiñeira, Sheldon y Asociados Cómo alcanzar la madurez en la administración del Riesgo Operacional? No. 13-2008 *connectedthinking Contenido Haga click en los enlaces para navegar a través del documento

Más detalles

CAPITULO VI ESTRATEGIAS DE OUTSOURCING

CAPITULO VI ESTRATEGIAS DE OUTSOURCING CAPITULO VI ESTRATEGIAS DE OUTSOURCING Cuando una compañía decide llevar a cabo un proceso de outsourcing debe definir una estrategia que guíe todo el proceso. Hay dos tipos genéricos de estrategia de

Más detalles

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER INGENIERIA DE SISTEMAS SEGURIDAD

Más detalles

MANUAL DE CALIDAD ISO 9001:2008

MANUAL DE CALIDAD ISO 9001:2008 Página 1 de 21 MANUAL DE CALIDAD ISO 9001:2008 EMPRESA DE DISTRIBUCION DE ALUMINIO Y VIDRIO ELABORADO POR: APROBADO POR: REPRESENTANTE DE LA ALTA DIRECCIÓN GERENTE PROPIETARIO Página 2 de 21 CONTENIDO

Más detalles

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre:

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre: Grupo de prácticas de auditoría de acreditación Directriz sobre: Auditando la competencia de los auditores y equipos de auditores de organismos de certificación / registro de Sistemas de Gestión de Calidad

Más detalles

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO TEXTO DEL INFORME QUE LA PRESIDENCIA DE DECEVAL PONE A CONSIDERACIÓN DE LA JUNTA DIRECTIVA Y QUE DEBE INCLUIRSE EN EL INFORME ANUAL DE GESTIÓN El

Más detalles

Actividades para mejoras. Actividades donde se evalúa constantemente todo el proceso del proyecto para evitar errores y eficientar los procesos.

Actividades para mejoras. Actividades donde se evalúa constantemente todo el proceso del proyecto para evitar errores y eficientar los procesos. Apéndice C. Glosario A Actividades de coordinación entre grupos. Son dinámicas y canales de comunicación cuyo objetivo es facilitar el trabajo entre los distintos equipos del proyecto. Actividades integradas

Más detalles

4. METODOLOGÍA. 4.1 Materiales. 4.1.1 Equipo

4. METODOLOGÍA. 4.1 Materiales. 4.1.1 Equipo 4. METODOLOGÍA 4.1 Materiales 4.1.1 Equipo Equipo de cómputo. Para el empleo del la metodología HAZOP se requiere de un equipo de cómputo con interfase Windows 98 o más reciente con procesador Pentium

Más detalles

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma? Norma ISO 9001:2015 Cuáles son los cambios presentados en la actualización de la Norma? Norma ISO 9001:2015 Contenido Introducción Perspectiva de la norma ISO 9001 Cambios de la norma ISO 9001 Cambios

Más detalles

GESTIÓN DE LA DOCUMENTACIÓN

GESTIÓN DE LA DOCUMENTACIÓN Página: 1 de 8 Elaborado por: Revidado por: Aprobado por: Comité de calidad Responsable de calidad Director Misión: Controlar los documentos y registros del Sistema de Gestión de Calidad para garantizar

Más detalles

MUNICIPIO DE TOCANCIPÁ

MUNICIPIO DE TOCANCIPÁ MUNICIPIO DE TOCANCIPÁ 1 OFICINA DE CONTROL INTERNO PLAN ANUAL DE AUDITORIAS VIGENCIA 2.013 TOCANCIPÁ - COLOMBIA 2 CONTENIDO Introducción. 3 1. Principios. 3 2. Objetivos.. 4 3. Alcance de la auditoria..

Más detalles

Operación 8 Claves para la ISO 9001-2015

Operación 8 Claves para la ISO 9001-2015 Operación 8Claves para la ISO 9001-2015 BLOQUE 8: Operación A grandes rasgos, se puede decir que este bloque se corresponde con el capítulo 7 de la antigua norma ISO 9001:2008 de Realización del Producto,

Más detalles

Manual de Procedimientos para la Sistematización y Documentación de la Gestión de Riesgos Institucional Unidad de Control Interno

Manual de Procedimientos para la Sistematización y Documentación de la Gestión de Riesgos Institucional Unidad de Control Interno Página 1 de 16 Manual de Procedimientos para la Sistematización y Documentación de la Gestión de Riesgos Institucional Unidad de Octubre, 2011 Página 2 de 16 Tabla de contenido 1. Definiciones... 3 2.

Más detalles

CONSULTORÍA: MODERNIZACIÓN DE LA GESTIÓN INTERNA DE PROMPEX PARA EL DESARROLLO DE LAS FUNCIONES DE PROMOCIÓN DE EXPORTACIONES

CONSULTORÍA: MODERNIZACIÓN DE LA GESTIÓN INTERNA DE PROMPEX PARA EL DESARROLLO DE LAS FUNCIONES DE PROMOCIÓN DE EXPORTACIONES CONSULTORÍA: MODERNIZACIÓN DE LA GESTIÓN INTERNA DE PROMPEX PARA EL DESARROLLO DE LAS FUNCIONES DE PROMOCIÓN DE EXPORTACIONES PRIMERA ETAPA: Optimización de los procesos de planeamiento (estratégico y

Más detalles

SISTEMA DE GESTIÓN DE RIESGOS

SISTEMA DE GESTIÓN DE RIESGOS SISTEMA DE GESTIÓN DE RIESGOS Como parte del compromiso del Directorio con las buenas prácticas de Gobierno Corporativo, COPEINCA ha implementado un Sistema de Gestión de Riesgos, bajo la metodología COSO

Más detalles

Boletín Asesoría Gerencial*

Boletín Asesoría Gerencial* Boletín Asesoría Gerencial* 2008 - Número 5 Gestión Integral de Riesgo (GIR): de organización *connectedthinking de organización Toda institución es afectada en su gestión por la incertidumbre, y el principal

Más detalles

Ministerio de Relaciones Exteriores República de Colombia

Ministerio de Relaciones Exteriores República de Colombia Página 1 de 8 Fecha de Vigencia: 28 / 09 / 15 VERSIÓN 1 Adopción del procedimiento HISTORIAL DE CAMBIOS NATURALEZA DEL CAMBIO CONTROL DE REVISIONES ELABORÓ CARGO FECHA Hilda Lucy Pabón Benítez Coordinadora

Más detalles

Taller Regional de la OACI

Taller Regional de la OACI 1 Taller Regional de la OACI Implementación del Programa de Seguridad Operacional (SSP) del Estado Mexicano Dirección General de Aeronáutica Civil México D.F., Julio, 2014 2 Contenido I.- Antecedentes.

Más detalles

UNIVERSIDAD CATÓLICA BOLIVIANA SAN PABLO FACULTAD DE CIENCIAS EXACTAS E INGENIERÍA INGENIERÍA DE SISTEMAS

UNIVERSIDAD CATÓLICA BOLIVIANA SAN PABLO FACULTAD DE CIENCIAS EXACTAS E INGENIERÍA INGENIERÍA DE SISTEMAS UNIVERSIDAD CATÓLICA BOLIVIANA SAN PABLO FACULTAD DE CIENCIAS EXACTAS E INGENIERÍA INGENIERÍA DE SISTEMAS ISO 27001 INTEGRANTE: CARLA CUEVAS ADRIAN VILLALBA MATERIA: AUDITORIA DE SISTEMAS FECHA: 11 DE

Más detalles

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS Página: 1 de 14 1. Objetivo Definir el marco de referencia y la metodología para la Administración de Riesgos de la entidad, facilitando el cumplimiento de sus objetivos y las funciones propias del Ministerio

Más detalles

GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad

GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009 César Díaz Guevara, Corporación 3D Calidad POR QUÉ ESTOY AQUÍ? Para todo en la vida es fundamental tener un objetivo. Por qué estamos

Más detalles

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio. 1.- Del funcionamiento del Directorio. A. De la adecuada y oportuna información del Directorio, acerca de los negocios y riesgos de la sociedad, así como de sus principales políticas, controles y procedimientos.

Más detalles

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación CONTROL DE CAMBIOS FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación 01 02/07/07 Primera versión del Anexo Requerimientos Para La Elaboración Del Plan De Calidad Elaboró: Revisó: Aprobó:

Más detalles

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP)

POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) POLÍTICA DE CONTINUIDAD DEL NEGOCIO (BCP,DRP) SISTESEG Bogotá Colombia Artículo informativo SISTESEG uso no comercial. Política Continuidad del Negocio (BCP/DRP) 1.1 Audiencia Esta política aplicará para

Más detalles

Estándar de Supervisión Actual-Futura

Estándar de Supervisión Actual-Futura Estándar de Supervisión Actual-Futura Acciones Inmediatas El primer paso para iniciar el proceso hacia Basilea II es el desarrollo de los mecanismos más esenciales para la implementación de verdaderos

Más detalles

ORGANISMO COORDINADOR DEL SISTEMA ELÉCTRICO NACIONAL INTERCONECTADO DE LA REPÚBLICA DOMINICANA

ORGANISMO COORDINADOR DEL SISTEMA ELÉCTRICO NACIONAL INTERCONECTADO DE LA REPÚBLICA DOMINICANA ORGANISMO COORDINADOR DEL SISTEMA ELÉCTRICO NACIONAL INTERCONECTADO DE LA REPÚBLICA DOMINICANA TÉRMINOS DE REFERENCIA PARA LA CONTRATACIÓN DE SERVICIOS DE DESARROLLO SOFTWARE OC-GA-14-TDRCSDS1601-160128-V1

Más detalles

Prof. Juan José Díaz Nerio. Foro de Tecnología : Gestión de la Calidad del Software. Domingo 16 Noviembre 2014

Prof. Juan José Díaz Nerio. Foro de Tecnología : Gestión de la Calidad del Software. Domingo 16 Noviembre 2014 Prof. Juan José Díaz Nerio. Foro de Tecnología : Gestión de la Calidad del Software. Domingo 16 Noviembre 2014 Agenda La Crisis del Software Conceptos asociados a Calidad Atributos de Calidad Funciones

Más detalles

COE Dirección Áreas de Conservación

COE Dirección Áreas de Conservación MECANISMOS DE COORDINACIÓN Y TRABAJO DE LA DIRECCIÓN SUPERIOR DEL SINAC EN LA ATENCIÓN DE INCIDENTES DURANTE LA TEMPORADA DE INCENDIOS FORESTALES El papel de la Dirección Superior del Sistema Nacional

Más detalles

153. a SESIÓN DEL COMITÉ EJECUTIVO

153. a SESIÓN DEL COMITÉ EJECUTIVO ORGANIZACIÓN PANAMERICANA DE LA SALUD ORGANIZACIÓN MUNDIAL DE LA SALUD 153. a SESIÓN DEL COMITÉ EJECUTIVO Washington, D.C., EUA, 4 de octubre del 2013 Punto 5.2 del orden del día provisional CE153/5 (Esp.)

Más detalles

Sesión No. 2. Contextualización: Nombre de la sesión: Paquetería ASPEL - COI PAQUETERÍA CONTABLE

Sesión No. 2. Contextualización: Nombre de la sesión: Paquetería ASPEL - COI PAQUETERÍA CONTABLE Paquetería contable 1 Sesión No. 2 Nombre de la sesión: Paquetería ASPEL - COI Contextualización: Como hemos venido comentando, existe en el mercado software o paquetería contable diversa que nos servirá

Más detalles

MANTENIMIENTO Y SOPORTE

MANTENIMIENTO Y SOPORTE MANTENIMIENTO Y SOPORTE Copyright 2014 Magalink SA Todos los derechos reservados. Este documento no puede ser reproducido de ninguna manera sin el consentimiento explícito de Magalink S.A. La información

Más detalles

TALLER 2. MEJORA CONTINUA

TALLER 2. MEJORA CONTINUA III ENCUENTRO DE ESPACIOS NATURALES PROTEGIDOS PARTICIPANTES EN EL SISTEMA DE CALIDAD TURÍSTICO ESPAÑOL Segovia y Parque Natural de las Hoces del Río Duratón, 15 y 16 de junio de 2011 TALLER 2. MEJORA

Más detalles

Introducción. Ciclo de vida de los Sistemas de Información. Diseño Conceptual

Introducción. Ciclo de vida de los Sistemas de Información. Diseño Conceptual Introducción Algunas de las personas que trabajan con SGBD relacionales parecen preguntarse porqué deberían preocuparse del diseño de las bases de datos que utilizan. Después de todo, la mayoría de los

Más detalles

X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS

X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS Página 1 de 28 Área(s)/Órgano(s) Colegiado(s) Acuerdo(s)/FAC CONTENIDO Número Tema Página Hoja de aprobación 3 Organigrama de la 4 181000 5 181100 Gerencia

Más detalles

Plan de transición de la certificación con las normas ISO 9001 e ISO 14001, versión 2015. Fecha de Emisión: 2015-10-05

Plan de transición de la certificación con las normas ISO 9001 e ISO 14001, versión 2015. Fecha de Emisión: 2015-10-05 Plan de transición de la certificación con las normas ISO 9001 e ISO 14001, versión 2015 Fecha de Emisión: 2015-10-05 Dirigido a: Empresas titulares de la certificación ICONTEC de sistemas de gestión con

Más detalles

0. Introducción. 0.1. Antecedentes

0. Introducción. 0.1. Antecedentes ISO 14001:2015 0. Introducción 0.1. Antecedentes Conseguir el equilibrio entre el medio ambiente, la sociedad y la economía está considerado como algo esencial para satisfacer las necesidades del presente

Más detalles

ORIENTACIONES PARA EL DISEÑO DE POLÍTICAS DE CAPACITACIÓN Y EVALUACIÓN DEL DESEMPEÑO

ORIENTACIONES PARA EL DISEÑO DE POLÍTICAS DE CAPACITACIÓN Y EVALUACIÓN DEL DESEMPEÑO ORIENTACIONES PARA EL DISEÑO DE POLÍTICAS DE CAPACITACIÓN Y EVALUACIÓN DEL DESEMPEÑO DIRECCIÓN NACIONAL DEL SERVICIO CIVIL Subdirección de Desarrollo de las Personas INTRODUCCIÓN La Dirección Nacional

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

PLAN DE MÉTRICAS EN OCHO PASOS

PLAN DE MÉTRICAS EN OCHO PASOS PLAN DE MÉTRICAS EN OCHO PASOS Primera parte Ing. Esteban Vargas Asesor en Calidad Pro-Software Introducción a las métricas Qué son métricas de software? Las métricas de software son medidas que se usan

Más detalles

IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS Introducción 1. El propósito de esta Declaración es prestar apoyo al auditor a la implantación de la NIA 400, "Evaluación del Riesgo y

Más detalles

TERMINOS DE REFERENCIA

TERMINOS DE REFERENCIA TÉRMINOS DE REFERENCIA Consultor Individual Línea Base y Sistema de Monitoreo y Evaluación Proyecto : I. INTRODUCCIÓN XXXXXXXXXXXXXXXXXXX II. DEFINICIONES Pequeña y Mediana Empresa (PYME): se trata de

Más detalles

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC 04 de febrero de 2015 La, tiene como finalidad identificar, evaluar y mitigar los riesgos relevantes del CDECSIC, organizando los sistemas de control interno

Más detalles

CAPÍTULO III MARCO TEÓRICO. Cada día cambian las condiciones de los mercados debido a diferentes factores como: el

CAPÍTULO III MARCO TEÓRICO. Cada día cambian las condiciones de los mercados debido a diferentes factores como: el CAPÍTULO III MARCO TEÓRICO 3.1 Introducción Cada día cambian las condiciones de los mercados debido a diferentes factores como: el incremento de la competencia, la globalización, la dinámica de la economía,

Más detalles

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría La presente Nota de Información al Cliente explica las principales fases del proceso de certificación y auditoría de Sistemas de Gestión

Más detalles

Capitulo II: Fundamento Teórico. Los conceptos que sustentan la investigación se presentan a continuación:

Capitulo II: Fundamento Teórico. Los conceptos que sustentan la investigación se presentan a continuación: 9 Capitulo II: Fundamento Teórico Los conceptos que sustentan la investigación se presentan a continuación: Contabilidad de Costos Polimeni, Fabozzi y Adelbreg, (1994, p. 4), La contabilidad de costos

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Contenidos Mínimos de un Perfil de Proyecto de Inversión Pública en la fase de pre-inversión

Contenidos Mínimos de un Perfil de Proyecto de Inversión Pública en la fase de pre-inversión Contenidos Mínimos de un Perfil de Proyecto de Inversión Pública en la fase de pre-inversión 1 El Perfil es la primera etapa de la fase de pre-inversión de un Proyecto de Inversión Pública (PIP) y es de

Más detalles

PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL

PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL El propósito de realizar un Análisis de Riesgo o Mapeo de Riesgo dentro de las empresas, es

Más detalles

Caso práctico de Cuadro de Mando con Tablas Dinámicas

Caso práctico de Cuadro de Mando con Tablas Dinámicas 1 Caso práctico de Cuadro de Mando con Tablas Dinámicas Luis Muñiz Socio Director de SisConGes & Estrategia Introducción Hay una frase célebre que nos permite decir que: Lo que no se mide no se puede controlar

Más detalles

Bloque I: Conceptos básicos y fundamentos de la Dirección de Proyectos.

Bloque I: Conceptos básicos y fundamentos de la Dirección de Proyectos. 1.- Objeto. Presentar y fomentar la existencia de metodologías en Dirección de Proyectos o Project Management a través de experiencias, documentos, normas y estándares nacionales e internacionales. Ofrecer

Más detalles

ADMINISTRACIÓN DE BASES DE DATOS DISTRIBUIDAS

ADMINISTRACIÓN DE BASES DE DATOS DISTRIBUIDAS 5 ADMINISTRACIÓN DE BASES DE DATOS DISTRIBUIDAS Contenido: 5.1 Conceptos Generales Administración de Bases de Datos Distribuidas 5.1.1 Administración la Estructura de la Base de Datos 5.1.2 Administración

Más detalles

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL Luego de la identificación de riesgos amenazas y vulnerabilidades se pudo determinar el conjunto de actividades más importantes a ser realizadas por el

Más detalles

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas Coordinación del C O N T E N I D O 1. Propósito 2. Alcance 3. Responsabilidad y autoridad 4. Normatividad aplicable 5. Políticas 6. Diagrama de bloque del procedimiento 7. Glosario 8. Anexos 9. Revisión

Más detalles

Segmentos de Operación

Segmentos de Operación NIIF 8 Norma Internacional de Información Financiera 8 Segmentos de Operación Esta versión incluye las modificaciones resultantes de las NIIF emitidas hasta el 17 de enero de 2008. La NIC 14 Información

Más detalles

Ficha Informativa de Proyecto 2015

Ficha Informativa de Proyecto 2015 MINTEL - Ministerio de Telecomunicaciones y de la Sociedad de la Información Subsecretaría de Inclusión Digital **Dirección de Acceso Universal PROYECTO: K005 MINTEL - ADMINISTRACIÓN MONITOREO Y REPORTES

Más detalles

CAPITULO 2. 2 Manual de Servicio al Cliente 8

CAPITULO 2. 2 Manual de Servicio al Cliente 8 CAPITULO 2 2 Manual de Servicio al Cliente 8 Un Manual de Servicio al cliente es la elaboración de un plan que garantice satisfacer las necesidades concretas de los clientes de la empresa tanto actuales

Más detalles

de riesgos ambientales

de riesgos ambientales MF1974_3: Prevención de riesgos TEMA 1. Análisis y evaluación de riesgos TEMA 2. Diseño de planes de emergencia TEMA 3. Elaboración de simulacros de emergencias TEMA 4. Simulación del plan de emergencia

Más detalles

SIGAN 1.0 SISTEMA DE INFORMACIÓN DE GESTIÓN ADMINISTRATIVA DE NÓMINA

SIGAN 1.0 SISTEMA DE INFORMACIÓN DE GESTIÓN ADMINISTRATIVA DE NÓMINA RIF: V-16233325-5 SIGAN 1.0 SISTEMA DE INFORMACIÓN DE GESTIÓN ADMINISTRATIVA DE NÓMINA Sistema desarrollado bajo software libre, con orientación al manejo de base de datos a través de una interfaz gráfica

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE SERVICIOS DE MANTENIMIENTO DEL SISTEMA DE INFORMACIÓN ESTADÍSTICO DE LA CONSEJERÍA DE

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE SERVICIOS DE MANTENIMIENTO DEL SISTEMA DE INFORMACIÓN ESTADÍSTICO DE LA CONSEJERÍA DE PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE SERVICIOS DE MANTENIMIENTO DEL SISTEMA DE INFORMACIÓN ESTADÍSTICO DE LA CONSEJERÍA DE EDUCACIÓN, CIENCIA Y CULTURA DE CASTILLA-LA MANCHA. 1 Índice

Más detalles

Portafolio de Servicios

Portafolio de Servicios Portafolio de Servicios Outsourcing y co-outsourcing de Auditoria Interna Cuando se habla de Auditoría Interna, tanto en entidades públicas como en privadas, es importante situarse en un estamento de primer

Más detalles

Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe. Octubre, 2010

Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe. Octubre, 2010 Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe Octubre, 2010 Contenido Introducción Cuestionario Evaluación 2010 Resultados cuantitativos Fortalezas Oportunidades

Más detalles

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO

Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL PROYECTO Dante Guerrero Piura, 2013 FACULTAD DE INGENIERÍA Área Departamental de Ingeniería Industrial y de Sistemas Capítulo 4. GESTIÓN DE LA INTEGRACIÓN DEL

Más detalles

Tecnología de la Información. Administración de Recursos Informáticos

Tecnología de la Información. Administración de Recursos Informáticos Tecnología de la Información Administración de Recursos Informáticos 1. Recursos informáticos: Roles y Responsabilidades 2. Áreas dentro del Departamento de Sistemas 3. Conceptos asociados a proyectos

Más detalles

Experiencia en la IMPLANTACIÓN DE UN SISTEMA DE CALIDAD en la Facultad de Ciencias Agrotecnológicas de la Universidad Autónoma de Chihuahua

Experiencia en la IMPLANTACIÓN DE UN SISTEMA DE CALIDAD en la Facultad de Ciencias Agrotecnológicas de la Universidad Autónoma de Chihuahua 46 SynthesiS PUNTO DE VISTA Experiencia en la IMPLANTACIÓN DE UN SISTEMA DE CALIDAD en la Facultad de Ciencias Agrotecnológicas de la Universidad Autónoma de Chihuahua AÍDA RODRÍGUEZ ANDUJO, JULIO CÉSAR

Más detalles

CARRERA: INGENIERÍA EN GESTIÓN EMPRESARIAL SEMESTRE: 8 DOCENTE: VALDEZ RAMÍREZ ESTEBAN AUDITORIA DE LA CALIDAD ALUMNA PINEDA MERAZ AVILENE

CARRERA: INGENIERÍA EN GESTIÓN EMPRESARIAL SEMESTRE: 8 DOCENTE: VALDEZ RAMÍREZ ESTEBAN AUDITORIA DE LA CALIDAD ALUMNA PINEDA MERAZ AVILENE CARRERA: INGENIERÍA EN GESTIÓN EMPRESARIAL SEMESTRE: 8 DOCENTE: VALDEZ RAMÍREZ ESTEBAN AUDITORIA DE LA CALIDAD ALUMNA PINEDA MERAZ AVILENE INDICE 1.1. Antecedentes históricos de las auditorias... 3 1.2.

Más detalles

Subgerencia General Auditoría General

Subgerencia General Auditoría General Subgerencia General Auditoría General Actualización de la Normas Internacionales para el ejercicio profesional de la Auditoría Interna MARCO REGULATORIO DEL INSTITUTO DE AUDITORES INTERNOS Temario 1. Vigencia

Más detalles

LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO

LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO LINEAMIENTOS PARA LA ELABORACIÓN DEL PROGRAMA ANUAL DE TRABAJO Junio 2012 INDICE 1. INTRODUCCIÓN 2. ANTECEDENTES 3. SITUACIÓN ACTUAL A) Daños a la Salud Principales características sociodemográficas Principales

Más detalles

INFORME TECNICO PREVIO DE EVALUACIÓN DE SOFTWARE N 002-2011/UIE-PATPAL - FBB

INFORME TECNICO PREVIO DE EVALUACIÓN DE SOFTWARE N 002-2011/UIE-PATPAL - FBB INFORME TECNICO PREVIO DE EVALUACIÓN DE SOFTWARE N 002-2011/UIE-PATPAL - FBB Contenido 1. NOMBRE DEL AREA... 2 2. RESPONSABLES DE LA EVALUACIÓN... 2 3. CARGOS... 2 4. FECHA... 2 5. JUSTIFICACIÓN... 2 6.

Más detalles

Propuesta técnica para la construcción de un Sistema de Auditoría Interna en la Administración Central del Estado.

Propuesta técnica para la construcción de un Sistema de Auditoría Interna en la Administración Central del Estado. Propuesta técnica para la construcción de un Sistema de Auditoría Interna en la Administración Central del Estado. CAPÍTULO I Organización. Ubicación orgánica. Las Unidades de Auditoria Interna UAI - estarán

Más detalles

DOCUMENTO COMPROMISOS INSTITUCIONALES. RECOMENDACIONES PANEL EVALUADOR Compromisos / Plazos Observaciones I. DISEÑO.

DOCUMENTO COMPROMISOS INSTITUCIONALES. RECOMENDACIONES PANEL EVALUADOR Compromisos / Plazos Observaciones I. DISEÑO. DOCUMENTO COMPROMISOS INSTITUCIONALES MINISTERIO SERVICIO PROGRAMA OBSERVACIÓN Ministerio de Planificación Corporación Nacional de Desarrollo Indígena Fondo de Desarrollo Indígena Programa Fomento a la

Más detalles

C A P Í T U L O C U A T R O : P R O P U E S T A E P C

C A P Í T U L O C U A T R O : P R O P U E S T A E P C 104 C A P Í T U L O C U A T R O : P R O P U E S T A E P C Habiendo analizado todo lo referente a RFID y epcglobal, se ha podido vislumbrar el potencial con que cuenta esta tecnología emergente, hasta el

Más detalles