INFORME DE AUDITORÍA TI de agosto de 2015 Cuerpo de Bomberos de Puerto Rico Oficina de Sistemas de Información (Unidad Auditoría

Tamaño: px
Comenzar la demostración a partir de la página:

Download "INFORME DE AUDITORÍA TI-16-02 11 de agosto de 2015 Cuerpo de Bomberos de Puerto Rico Oficina de Sistemas de Información (Unidad 5224 - Auditoría"

Transcripción

1 INFORME DE AUDITORÍA TI de agosto de 2015 Cuerpo de Bomberos de Puerto Rico Oficina de Sistemas de Información (Unidad Auditoría 13964) Período auditado: 17 de septiembre de 2014 al 16 de enero de 2015

2

3 TI CONTENIDO Página ALCANCE Y METODOLOGÍA... 2 CONTENIDO DEL INFORME... 2 INFORMACIÓN SOBRE LA UNIDAD AUDITADA... 3 COMUNICACIÓN CON LA GERENCIA... 5 OPINIÓN Y HALLAZGOS Inversión realizada en programas y equipos computadorizados, en equipos electrónicos y de oficina, y en el Sistema CAD, sin haber logrado completar el Proyecto Deficiencia relacionada con el Plan de Riesgos del Cuerpo de Bomberos de Puerto Rico RECOMENDACIONES AGRADECIMIENTO ANEJO - FUNCIONARIOS PRINCIPALES DE LA ENTIDAD DURANTE EL PERÍODO AUDITADO... 13

4 2 TI Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR San Juan, Puerto Rico 11 de agosto de 2015 Al Gobernador, y a los presidentes del Senado y de la Cámara de Representantes Realizamos una auditoría de las operaciones de la Oficina de Sistemas de Información (OSI) del Cuerpo de Bomberos de Puerto Rico (Cuerpo de Bomberos), para determinar si las mismas se efectuaron de acuerdo con las normas generalmente aceptadas en este campo, y si el sistema de control interno establecido para el procesamiento de las transacciones era adecuado. Hicimos la misma a base de la facultad que se nos confiere en el Artículo III, Sección 22 de la Constitución del Estado Libre Asociado de Puerto Rico y, en la Ley Núm. 9 del 24 de julio de 1952, según enmendada. ALCANCE Y METODOLOGÍA La auditoría cubrió del 17 de septiembre de 2014 al 16 de enero de En algunos aspectos examinamos transacciones de fechas anteriores. El examen lo efectuamos de acuerdo con las normas de auditoría del Contralor de Puerto Rico en lo que concierne a los sistemas de información computadorizados. Realizamos las pruebas que consideramos necesarias, a base de muestras y de acuerdo con las circunstancias, tales como: entrevistas; inspecciones físicas; examen y análisis de informes y de documentos generados por la unidad auditada o suministrados por fuentes externas; pruebas y análisis de procedimientos de control interno y de otros procesos; y confirmaciones de información pertinente. CONTENIDO DEL INFORME Este Informe contiene dos hallazgos sobre el resultado del examen que realizamos relacionado con el desarrollo del Proyecto de Comunicaciones e Interoperabilidad (Proyecto) y la implantación del Sistema Computer Aided Dispatch (Sistema CAD); y de algunos aspectos

5 TI relacionados con la administración de la seguridad de los sistemas de información computadorizados. El mismo está disponible en nuestra página en Internet: INFORMACIÓN SOBRE LA UNIDAD AUDITADA El Cuerpo de Bomberos se creó mediante la Ley Núm. 43 del 21 de junio de 1988, Ley del Cuerpo de Bomberos de Puerto Rico, según enmendada. Su función principal es prevenir y combatir fuegos, salvar vidas, garantizar a los ciudadanos en general una protección adecuada contra incendios, así como determinar, una vez ocurrido un siniestro, el origen y las causas del mismo. La Ley Núm. 43 derogó la Ley Núm. 158 del 9 de mayo de 1942, según enmendada, por la cual se creó el Servicio de Bomberos de Puerto Rico. Mediante el Plan de Reorganización 2 del 9 de diciembre de 1993, se creó la Comisión de Seguridad y Protección Pública, y se le adscribió el Cuerpo de Bomberos como un componente operacional de la misma. Esta Comisión integra las funciones administrativas relacionadas con las tareas de planificación, compras, auditorías, preparación y control del presupuesto destinadas al Área de Seguridad y Protección Pública y, si lo estima conveniente, las labores relacionadas con el personal. La estructura que se estableció a esos efectos debe promover la economía funcional y la eficiencia operacional de las agencias que componen la Comisión. Además, transfirió la Secretaría Auxiliar de Emergencias Médicas de la Administración de Facilidades y Servicios de Salud al Cuerpo de Bomberos, efectivo el 1 de julio de El Cuerpo de Bomberos es dirigido por un Jefe de Bomberos, quien es nombrado por el Gobernador de Puerto Rico con el consejo y consentimiento del Senado. El Jefe de Bomberos desempeña el cargo por un término de seis años o hasta que su sucesor sea nombrado. El Cuerpo de Bomberos fue reorganizado mediante la Orden General del 3 de noviembre de 2014, en la que se establece que desarrollará sus operaciones a través de 6 zonas regionales localizadas 1 Mediante la Ley , se separó Emergencias Médicas del Cuerpo de Bomberos y se denominó como Cuerpo de Emergencias Médicas de Puerto Rico efectivo en el año fiscal

6 4 TI en Aguadilla, Arecibo, Caguas, Carolina, Ponce y San Juan. Las zonas, a su vez, se subdividen en 12 distritos ubicados en Aguadilla, Arecibo, Barceloneta, Bayamón, Caguas, Carolina, Guayama, Humacao, Mayagüez, Ponce, Río Piedras y San Juan. A estos distritos responden las 96 estaciones de bomberos a nivel Isla. Además, se considera como distrito la División de Operaciones Especiales (DOE) localizada en Hato Rey, la cual realiza funciones de rescate y primera respuesta (first response) con el servicio de ambulancia y emergencias médicas. Además, para realizar sus funciones a nivel central, el Cuerpo de Bomberos cuenta con las oficinas del Jefe de Bomberos, de Relaciones Públicas y Prensa, de Asesoramiento Legal y de Investigaciones Administrativas; los negociados de Extinción de Incendios, de Prevención de Incendios, de Adiestramientos y de Administración; y la División de Recursos Humanos. La OSI le responde al Negociado de Administración. A la fecha de nuestra auditoría, la OSI contaba con 1 Técnico de Apoyo en Sistemas de Información, quien realizaba las funciones del Administrador de la Red; 1 Bombero que realizaba funciones de Técnico de Apoyo y Reparaciones; y 1 Bombero que realizaba funciones como Encargado de Proyectos de Tecnologías Nuevas. Ambos bomberos pertenecían a la División de Extinción y fueron trasladados a la OSI para que le brindaran apoyo a la misma. Además, tenía vacante el puesto de Programador de Sistemas de Información. El objetivo de la OSI es agilizar e integrar los procesos y la búsqueda de información en el Cuerpo de Bomberos a través de la tecnología. Dicha Oficina recopila, mantiene y almacena la información para que los usuarios puedan utilizarla de forma segura y confiable. La OSI tenía en operación una red de comunicaciones de área local (LAN, por sus siglas en inglés) y una de área amplia (WAN, por sus siglas en inglés) 2. La red del área local permitía el acceso a los usuarios del 2 Es una red de comunicación que se conecta con diferentes lugares remotos que puede incluir desde distancias cortas, como por ejemplo un piso o un edificio, hasta transmisiones extremadamente largas que abarcan una región grande o varios países.

7 TI Edificio Central, y la red de área amplia a la DOE y a los 12 distritos distribuidos a través de la Isla. La comunicación de los datos de la red de área amplia se hacía mediante líneas T1 provistas por la Oficina de Gerencia y Presupuesto (OGP) y una compañía privada. La OSI contaba con 13 servidores y 295 computadoras de las cuales 209 estaban conectadas a la red y 86 que se mantenían sin conexión a la misma (stand alone). Además, tenía 427 usuarios con acceso a los sistemas de información (aplicaciones, sistemas, correo electrónico e Internet). Los gastos operacionales de la OSI eran sufragados del presupuesto operacional del Cuerpo de Bomberos, que para los años fiscales del al ascendió a $72,391,000, $75,258,000 y $67,715,000, respectivamente. El ANEJO contiene una relación de los funcionarios principales del Cuerpo de Bomberos que actuaron durante el período auditado. El Cuerpo de Bomberos cuenta con una página en Internet, a la cual se puede acceder mediante la siguiente dirección: Esta página provee información acerca la entidad y de los servicios que presta. COMUNICACIÓN CON LA GERENCIA La situación comentada en el Hallazgo 1 de este Informe y otras situaciones determinadas durante la auditoría, relacionadas con los controles internos establecidos para el acceso lógico, la evaluación del desarrollo del Proyecto y de la implantación del Sistema CAD, y algunos aspectos sobre la configuración de los sistemas y las aplicaciones, fueron remitidas al Sr. Ángel A. Crespo Ortiz, Jefe de Bomberos, mediante carta de nuestros auditores, del 26 de enero de En la referida carta se incluyó un anejo con detalles sobre las situaciones comentadas. Mediante carta del 4 de febrero de 2015, el Jefe de Bomberos remitió sus comentarios a los hallazgos incluidos en la carta de nuestros auditores. Sus comentarios fueron considerados al redactar el borrador de este Informe.

8 6 TI El borrador de tres hallazgos se remitió para comentarios al Jefe de Bomberos, mediante carta del 24 de abril de Con el mismo propósito, remitimos el borrador del Hallazgo 1 de este Informe, a la Sra. Carmen G. Rodríguez Díaz y al Sr. Pedro A. Vázquez Montañez, ex-jefes de Bomberos, mediante cartas del 9 de junio de 2015, por correo certificado con acuse de recibo, a las direcciones provistas por el Cuerpo de Bomberos de Puerto Rico. El 7 de mayo de 2015 el Jefe de Bomberos solicitó una prórroga para remitir sus comentarios al borrador de los hallazgos. El 8 de mayo le concedimos la prórroga hasta el 26 de mayo. El Jefe de Bomberos contestó el borrador mediante carta del 22 de mayo. Luego de evaluar sus comentarios y la evidencia suministrada, determinamos que el Cuerpo de Bomberos tomó las acciones correctivas pertinentes, excepto por los hallazgos que se incluyen en este Informe. En los hallazgos se incluyeron algunos de sus comentarios. El 17 de junio de 2015 la ex-jefe de Bomberos nos indicó, mediante llamada telefónica, que se encontraba fuera de Puerto Rico por lo que no podía recoger la carta que le remitimos por correo certificado. El 18 de junio, mediante correo electrónico, se le remitió nuevamente el borrador del Hallazgo 1 de este Informe. La ex-jefe de Bomberos contestó el borrador mediante correo electrónico del 30 de junio de En el Hallazgo 1 se incluyeron algunos de sus comentarios. El ex-jefe de Bomberos contestó el borrado del Hallazgo 1 mediante carta recibida el 29 de junio de En dicho Hallazgo se incluyeron algunos de sus comentarios. OPINIÓN Y HALLAZGOS Opinión favorable con excepciones Las pruebas efectuadas revelaron que las operaciones de la OSI, en lo que concierne a los controles internos establecidos para el acceso lógico; a la evaluación del desarrollo del Proyecto y de la implantación del Sistema CAD; y a algunos aspectos relacionados con la administración de la seguridad, la continuidad del servicio, la configuración de los sistemas, la

9 TI segregación de deberes, las computadoras y las aplicaciones; se realizaron sustancialmente conforme a las normas generalmente aceptadas en este campo, excepto por los hallazgos 1 y 2 que se comentan a continuación. Hallazgo 1 - Inversión realizada en programas y equipos computadorizados, en equipos electrónicos y de oficina, y en el Sistema CAD, sin haber logrado completar el Proyecto Situación a. En noviembre de 2009, el Cuerpo de Bomberos solicitó fondos por $1,443,276 a la Federal Emergency Management Agency (FEMA) mediante la propuesta federal EMW-2009-FO del Programa de Asistencia a Bomberos para el desarrollo del Proyecto. Este permitiría la conexión a nivel Isla con todas las estaciones de bomberos y sus distritos a través de 5 medios de comunicación: radio, teléfono, microondas, Internet y satélite. Esto, para promover la comunicación e interoperabilidad con las principales agencias de seguridad en la Isla. El Proyecto requería la compra de programas y equipos computadorizados, de equipos electrónicos y de oficina, y la adquisición e implantación del Sistema CAD. Este estaba compuesto por módulos diseñados y configurados para atender aspectos operacionales y administrativos de los departamentos de bomberos, y tenía como propósito agilizar el tiempo de respuesta a las emergencias. La propuesta fue aprobada por FEMA el 14 de mayo de El examen realizado reveló que del 4 de noviembre de 2010 al 5 de agosto de 2013 el Cuerpo de Bomberos realizó la siguiente inversión para el Proyecto: $732,112 en la adquisición de programas y equipos computadorizados, y de equipos electrónicos y de oficina 3 FEMA otorgó el 80% de los fondos solicitados en la propuesta ($1,154,621) y al Cuerpo de Bomberos le correspondía hacer un pareo del 20% ($288,655) restante.

10 8 TI $172,974 en la adquisición de la licencia, el equipo, los servicios de instalación y los adiestramientos, correspondientes al Sistema CAD. Sin embargo, al 10 de diciembre de 2014, luego de haber transcurrido más de 4 años y medio desde la aprobación de la propuesta, el Cuerpo de Bomberos no había logrado completar el Proyecto. Una situación similar se comentó en el Informe de Auditoría TI del 29 de abril de Criterio La situación comentada se aparta de lo establecido en el Artículo 2(g) de la Ley Núm. 230 del 23 de julio de 1974, Ley de Contabilidad del Gobierno de Puerto Rico, según enmendada. En esta se establece como política pública que los gastos del Gobierno se hagan dentro de un marco de utilidad y austeridad. De conformidad con dicha política pública, y como norma de sana administración, es responsabilidad de la gerencia de toda entidad gubernamental garantizar la inversión y la utilización efectiva de fondos públicos. La inversión de estos fondos públicos para la implantación de los sistemas computadorizados se debe planificar, de manera que se obtengan los beneficios esperados en un tiempo razonable. Efectos La situación comentada propició que el Cuerpo de Bomberos no obtuviera el beneficio esperado de los $905,086 invertidos para el desarrollo del Proyecto. Además, el Sistema CAD y los equipos adquiridos no se utilizaban y podrían estar en riesgo de obsolescencia. Causa La situación comentada se atribuye a que, previo a la adquisición del Sistema y de los equipos adquiridos, no se realizaron estudios de necesidades y de viabilidad. Esto, para determinar si el Proyecto era posible a nivel técnico y operacional, al visualizar la conexión de todas las estaciones de bomberos a la red de comunicaciones del Cuerpo de Bomberos.

11 TI Comentarios de la Gerencia En la carta del Jefe de Bomberos, este nos indicó las medidas implantadas y las que están en proceso para corregir la situación comentada en el Hallazgo. Además, nos indicó, entre otras cosas, lo siguiente: [ ] a pesar del tiempo transcurrido ya se logró la conexión viva con el desarrollador [ ] y el 9-1-1, lo que es parte esencial para desarrollar la interface entre el CAD y el servidor del Esta interface garantizará una conexión segura y confiable entre el CAD y el servidor del para recibir las incidencias en las estaciones del Cuerpo de Bomberos de Puerto Rico. Además de transmitir la información a tiempo real para ser eficaces al momento de socorrer a la ciudadanía. [sic] A pesar de que habíamos establecido el 1 ero de marzo de 2015, como fecha para completar el proyecto esto no fue posible debido a que las operaciones del desarrollador son en Estados Unidos y toda la comunicación con estos es través de teléfono, correo electrónico y conexión remota. Dependemos de ellos para lograr esta interface y estamos sujetos al Plan de Trabajo que el desarrollador establezca para atender nuestras tareas. [sic] En la carta del ex-jefe de Bomberos, este nos indicó, entre otras cosas, lo siguiente: [ ] Entendemos que el proyecto no pudo ser puesto en operación en su totalidad ya que para su completa funcionalidad todas las estaciones tenían que tener facilidades de internet y solo los distritos tenían estas facilidades. [sic] En la carta de la ex-jefe de Bomberos, esta nos indicó, entre otras cosas, lo siguiente: En cuanto a que al 10 de diciembre de 2014 no se había completado el proyecto, comento que esto podría haber pasado debido a la inacción en la continuación del proyecto y la falta de contacto con la Agencia Federal que otorgó los fondos. [sic] Durante la incumbencia de esta servidora (03/2010 a 09/2011, se continuó con la instalación de un sistema de interoperabilidad de comunicaciones (CAD), que se había comenzado a instalar en la Agencia. [sic] Al terminar mi incumbencia el 30 de septiembre de 2011, se había completado la primera etapa del sistema de interoperabilidad interno de las Estaciones de Bomberos y Centro de Mando. El equipo parcial que ya estaba instalado, se probó y funcionó a

12 10 TI perfección en nuestro Centro de Mando para la actividad Mayagüez 2010 del 17 de julio al 1 ro de agosto de 2010 y en la llegada del presidente de los Estados Unidos Barack Obama a Puerto Rico el 14 de junio de [sic] Véase la Recomendación 1. Hallazgo 2 - Deficiencia relacionada con el Plan de Riesgos del Cuerpo de Bomberos de Puerto Rico Situación a. El análisis de riesgos de los sistemas de información computadorizados es un proceso a través del cual se identifican los activos de sistemas de información computadorizados existentes en una entidad, sus vulnerabilidades, y las amenazas a las que se encuentran expuestos, así como su probabilidad de ocurrencia y el impacto de las mismas. Esto, con el fin de determinar las medidas de seguridad y los controles adecuados a ser implantados para aceptar, disminuir, transferir o evitar la ocurrencia del riesgo, y proteger dichos activos, de manera que no se afecten adversamente las operaciones de la entidad. Mediante este proceso, se asegura de que las medidas de seguridad y los controles a ser implantados sean costo-efectivos, pertinentes a las operaciones de la entidad y que respondan a las posibles amenazas. El 17 de septiembre de 2014 se les suministró a nuestros auditores el Plan de Riesgos del Cuerpo de Bomberos de Puerto Rico (Plan), aprobado el 8 de agosto de 2014 por el Jefe de Bomberos. El examen realizado reveló que el mismo carecía de un inventario de todos los activos de sistemas de información que detallara los equipos, los programas y los datos; y la valoración y la clasificación de acuerdo con la misión y los servicios del Cuerpo de Bomberos. Criterios La situación comentada es contraria a lo establecido en la Política TIG-003, Seguridad de los Sistemas de Información, de la Carta Circular 77-05, Normas sobre la Adquisición e Implantación de los

13 TI Sistemas, Equipos y Programas de Información Tecnológica para los Organismos Gubernamentales, aprobada el 8 de diciembre de 2004 por la Directora de la OGP. Además, es contraria a lo establecido en la Política TIG-015, Programa de Continuidad Gubernamental, aprobada el 22 de septiembre de 2011 por el Director de la OGP. Efecto La situación comentada impide al Cuerpo de Bomberos estimar el impacto que los elementos de riesgos tendrían sobre las áreas y los sistemas críticos de este, y considerar cómo protegerlos para reducir los riesgos de daños materiales y la pérdida de información. Causa La situación comentada se debió a que para la preparación del Plan no se tomó en consideración lo establecido en las políticas TIG-003 y TIG-015. Comentarios de la Gerencia En la carta del Jefe de Bomberos, este nos indicó que el Plan fue revisado el 4 de mayo de Sin embargo, el que se incluyó como evidencia en la contestación, no contenía la información requerida en el Hallazgo. Véase la Recomendación 2. RECOMENDACIONES Al Jefe de Bomberos 1. Asegurarse de que, previo al desarrollo de futuros proyectos relacionados con los sistemas de información, se realicen estudios de necesidades y de viabilidad. Esto, para identificar las necesidades de los usuarios y los requerimientos técnicos y operacionales indispensables para satisfacer las mismas; y determinar si la inversión propuesta para el proyecto está de acuerdo con las metas y los objetivos del Cuerpo de Bomberos. Además, asegurarse de que se preparen informes donde se documenten todas las alternativas y las soluciones, los resultados de los criterios analizados de costos, beneficios, riesgos y recursos requeridos, y el impacto en el Cuerpo de Bomberos. [Hallazgo 1]

14

15 TI ANEJO CUERPO DE BOMBEROS DE PUERTO RICO OFICINA DE SISTEMAS DE INFORMACIÓN FUNCIONARIOS PRINCIPALES DE LA ENTIDAD DURANTE EL PERÍODO AUDITADO NOMBRE CARGO O PUESTO PERÍODO DESDE HASTA Sr. Ángel A. Crespo Ortiz Jefe de Bomberos 17 sep ene. 15 Sra. María del C. Pacheco Valentín Jefa Auxiliar del Negociado de Administración 17 sep ene. 15

16 MISIÓN Fiscalizar las transacciones de la propiedad y de los fondos públicos, con independencia y objetividad, para determinar si se han realizado de acuerdo con la ley, y atender otros asuntos encomendados. Promover el uso efectivo, económico, eficiente y ético de los recursos del Gobierno en beneficio de nuestro Pueblo. PRINCIPIOS PARA LOGRAR UNA ADMINISTRACIÓN PÚBLICA DE EXCELENCIA La Oficina del Contralor, a través de los años, ha identificado principios que ayudan a mejorar la administración pública. Dichos principios se incluyen en la Carta Circular OC del 27 de junio de 2008, disponible en nuestra página en Internet. QUERELLAS Las querellas sobre el mal uso de la propiedad y de los fondos públicos pueden presentarse, de manera confidencial, personalmente o por teléfono al (787) , extensión 2805, o al (sin cargo). También se pueden presentar mediante el correo electrónico Querellas@ocpr.gov.pr o mediante la página en Internet de la Oficina. INFORMACIÓN SOBRE LOS INFORMES DE AUDITORÍA En los informes de auditoría se incluyen los hallazgos significativos determinados en las auditorías. En nuestra página en Internet se incluye información sobre el contenido de dichos hallazgos y el tipo de opinión del informe. La manera más rápida y sencilla de obtener copias libres de costo de los informes es mediante la página en Internet de la Oficina. También se pueden emitir copias de los mismos, previo el pago de sellos de rentas internas, requeridos por ley. Las personas interesadas pueden comunicarse con el Administrador de Documentos al (787) , extensión INFORMACIÓN DE CONTACTO Dirección física: 105 Avenida Ponce de León Hato Rey, Puerto Rico Teléfono: (787) Fax: (787) Internet: Correo electrónico: ocpr@ocpr.gov.pr Dirección postal: PO Box San Juan, Puerto Rico

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría

Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría Nota de Información al cliente ISO/IEC 22301 Proceso de auditoría La presente Nota de Información al Cliente explica las principales fases del proceso de certificación y auditoría de Sistemas de Gestión

Más detalles

INFORME DE AUDITORÍA TI-15-03 8 de diciembre de 2014 Oficina del Comisionado de Seguros de Puerto Rico División de Informática (Unidad 5363 -

INFORME DE AUDITORÍA TI-15-03 8 de diciembre de 2014 Oficina del Comisionado de Seguros de Puerto Rico División de Informática (Unidad 5363 - INFORME DE AUDITORÍA TI-15-03 8 de diciembre de 2014 Oficina del Comisionado de Seguros de Puerto Rico División de Informática (Unidad 5363 - Auditoría 13826) Período auditado: 1 de abril al 6 de diciembre

Más detalles

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN Resolución de 26 de marzo de 2004, del Instituto de Contabilidad y Auditoría de Cuentas, por la que se publica la Norma Técnica de Auditoría sobre consideraciones relativas a la auditoría de entidades

Más detalles

SECCIÓN AU 510 SALDOS DE APERTURA - EN TRABAJOS DE AUDITORÍA INICIAL, INCLUYENDO TRABAJOS DE REAUDITORÍAS CONTENIDO

SECCIÓN AU 510 SALDOS DE APERTURA - EN TRABAJOS DE AUDITORÍA INICIAL, INCLUYENDO TRABAJOS DE REAUDITORÍAS CONTENIDO SECCIÓN AU 510 SALDOS DE APERTURA - EN TRABAJOS DE AUDITORÍA INICIAL, INCLUYENDO TRABAJOS DE REAUDITORÍAS CONTENIDO Párrafos Introducción Alcance de esta Sección 1-2 Fecha de vigencia 3 Objetivo 4 Definiciones

Más detalles

8. MEDICIÓN, ANÁLISIS Y MEJORA

8. MEDICIÓN, ANÁLISIS Y MEJORA Página 1 de 12 8.1 Generalidades La Alta Gerencia de La ADMINISTRACIÓN DE LA ZONA LIBRE DE COLÓN planea e implementa los procesos de seguimiento, medición, análisis y mejoras necesarias para: Demostrar

Más detalles

Nota de Información al cliente Auditoría Multisede

Nota de Información al cliente Auditoría Multisede Nota de Información al cliente Auditoría Multisede La presente Nota de Información al Cliente explica las principales características de una Auditoría Multisede. Por lo general, las auditorías de certificación

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

ORGANIZACIÓN DE PREVENCIÓN DE RIESGOS DE LA UNIVERSIDAD DE VALLADOLID

ORGANIZACIÓN DE PREVENCIÓN DE RIESGOS DE LA UNIVERSIDAD DE VALLADOLID ORGANIZACIÓN DE PREVENCIÓN DE RIESGOS DE LA UNIVERSIDAD DE VALLADOLID Aprobado por Consejo de Gobierno de 25 de octubre de 2005 La Universidad de Valladolid cumpliendo con sus compromisos y con sus obligaciones

Más detalles

dishnet Wireline L.L.C. Política de Privacidad

dishnet Wireline L.L.C. Política de Privacidad dishnet Wireline L.L.C. Política de Privacidad Alcance de la política dishnet Wireline L.L.C. ( dishnet ) recopila cierta información acerca de sus clientes por los servicios que presta. Dishnet puede

Más detalles

ORDENACIÓN DE LAS ACTUACIONES PERÍODICAS DEL CONSEJO SOCIAL EN MATERIA ECONÓMICA

ORDENACIÓN DE LAS ACTUACIONES PERÍODICAS DEL CONSEJO SOCIAL EN MATERIA ECONÓMICA Normativa Artículo 2, 3 y 4 de la Ley 12/2002, de 18 de diciembre, de los Consejos Sociales de las Universidades Públicas de la Comunidad de Madrid Artículo 14 y 82 de la Ley Orgánica 6/2001, de 21 de

Más detalles

MUNICIPIO DE TOCANCIPÁ

MUNICIPIO DE TOCANCIPÁ MUNICIPIO DE TOCANCIPÁ 1 OFICINA DE CONTROL INTERNO PLAN ANUAL DE AUDITORIAS VIGENCIA 2.013 TOCANCIPÁ - COLOMBIA 2 CONTENIDO Introducción. 3 1. Principios. 3 2. Objetivos.. 4 3. Alcance de la auditoria..

Más detalles

INFORME DE AUDITORÍA DA-16-02 17 de agosto de 2015 Tribunal General de Justicia Región Judicial de Ponce (Unidad 2313 - Auditoría 13980)

INFORME DE AUDITORÍA DA-16-02 17 de agosto de 2015 Tribunal General de Justicia Región Judicial de Ponce (Unidad 2313 - Auditoría 13980) INFORME DE AUDITORÍA DA-16-02 17 de agosto de 2015 Tribunal General de Justicia Región Judicial de Ponce (Unidad 2313 - Auditoría 13980) Período auditado: 1 de julio de 2011 al 30 de junio de 2015 DA-16-02

Más detalles

1 El plan de contingencia. Seguimiento

1 El plan de contingencia. Seguimiento 1 El plan de contingencia. Seguimiento 1.1 Objetivos generales Los objetivos de este módulo son los siguientes: Conocer los motivos de tener actualizado un plan de contingencia. Comprender que objetivos

Más detalles

ÍNDICE. Introducción. Alcance de esta NIA Fecha de vigencia

ÍNDICE. Introducción. Alcance de esta NIA Fecha de vigencia NORMA INTERNACIONAL DE AUDITORÍA 706 PARRAFOS DE ÉNFASIS EN EL ASUNTO Y PARRAFOS DE OTROS ASUNTOS EN EL INFORME DEL AUDITOR INDEPENDIENTE (En vigencia para las auditorías de estados financieros por los

Más detalles

L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente. 45640 Toledo. Teléfono: 917 431 465. Fax: 913 203 781. www.sydmasl.com

L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente. 45640 Toledo. Teléfono: 917 431 465. Fax: 913 203 781. www.sydmasl.com L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente. 45640 Toledo. Teléfono: 917 431 465. Fax: 913 203 781. www.sydmasl.com Introducción La Ley Orgánica de Protección de Datos de carácter personal, 15/1999

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

Programa de las Naciones Unidas para el Desarrollo

Programa de las Naciones Unidas para el Desarrollo Pág. 1 de 6 Nota técnica 4: Mandato para la auditoría financiera de los asociados en la ejecución En el contexto de esta Nota técnica el término asociado en la ejecución se utiliza para referirse a la

Más detalles

COE Dirección Áreas de Conservación

COE Dirección Áreas de Conservación MECANISMOS DE COORDINACIÓN Y TRABAJO DE LA DIRECCIÓN SUPERIOR DEL SINAC EN LA ATENCIÓN DE INCIDENTES DURANTE LA TEMPORADA DE INCENDIOS FORESTALES El papel de la Dirección Superior del Sistema Nacional

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA

PROCEDIMIENTO AUDITORIA INTERNA Procedimiento AUDITORIA INTERNA Página 1 de 9 PROCEDIMIENTO AUDITORIA INTERNA Nota importante: El presente documento es de exclusiva propiedad de LUTROMO INDUSTRIAS LTDA. El contenido total o parcial no

Más detalles

INFORME DE AUDITORÍA TI-14-18 2 de mayo de 2014 Administración de Servicios Generales de Puerto Rico Oficina de Informática (Unidad 5040 - Auditoría

INFORME DE AUDITORÍA TI-14-18 2 de mayo de 2014 Administración de Servicios Generales de Puerto Rico Oficina de Informática (Unidad 5040 - Auditoría INFORME DE AUDITORÍA TI-14-18 2 de mayo de 2014 Administración de Servicios Generales de Puerto Rico Oficina de Informática (Unidad 5040 - Auditoría 13751) Período auditado: 18 de junio de 2012 al 30 de

Más detalles

SECCIÓN AU 705 MODIFICACIONES A LA OPINIÓN EN EL INFORME DEL AUDITOR INDEPENDIENTE

SECCIÓN AU 705 MODIFICACIONES A LA OPINIÓN EN EL INFORME DEL AUDITOR INDEPENDIENTE SECCIÓN AU 705 MODIFICACIONES A LA OPINIÓN EN EL INFORME DEL AUDITOR INDEPENDIENTE CONTENIDO Párrafos Introducción Alcance de esta Sección 1 Tipos de opiniones modificadas 2-3 Fecha de vigencia 4 Objetivo

Más detalles

TEMA 6: AUDITORIA INTERNA

TEMA 6: AUDITORIA INTERNA TEMA 6: AUDITORIA INTERNA Pág. 1. OBJETIVOS DE LA AUDITORIA INTERNA. 94 2. COMPETENCIAS, FUNCIONES Y RESPONSABILIDADES DE LOS INTERVINIENTES EN AUDITORIAS DE I+D+i 96 3. EVALUACIÓN DEL AUDITOR. 100 4.

Más detalles

SISTEMA INTEGRADO DE GESTION GESTION DE EVALUACIÓN Y CONTROL PROCEDIMIENTO AUDITORIA INTERNA

SISTEMA INTEGRADO DE GESTION GESTION DE EVALUACIÓN Y CONTROL PROCEDIMIENTO AUDITORIA INTERNA Página 1 de 7 1. OBJETIVO Establecer las directrices para programar y ejecutar las auditorías internas al Sistema Integrado de Gestión en la Corporación Autónoma Regional del Cesar CORPOCESAR, con el fin

Más detalles

PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL

PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL El propósito de realizar un Análisis de Riesgo o Mapeo de Riesgo dentro de las empresas, es

Más detalles

CONTACTENO INFO@BAACOL.COM WWW.BAACOL.COM

CONTACTENO INFO@BAACOL.COM WWW.BAACOL.COM CONTACTENO INFO@BAACOL.COM WWW.BAACOL.COM El Programa de Auditoría Integral es un esquema detallado del trabajo a realizar y los procedimientos a emplearse durante la fase de ejecución, en el cual se determina

Más detalles

EMPRESAS AQUACHILE S.A. ANEXO NCG No. 341

EMPRESAS AQUACHILE S.A. ANEXO NCG No. 341 ANEO NCG No. 341 Práctica Adopción SI NO 1. Del Funcionamiento del Directorio A. De la adecuada y oportuna información del directorio, acerca de los negocios y riesgos de la Sociedad, así como de sus principales

Más detalles

INFORME DE AUDITORÍA TI-16-05 4 de marzo de 2016 Administración de Seguros de Salud de Puerto Rico Oficina de Sistemas de Información (Unidad 5032 -

INFORME DE AUDITORÍA TI-16-05 4 de marzo de 2016 Administración de Seguros de Salud de Puerto Rico Oficina de Sistemas de Información (Unidad 5032 - INFORME DE AUDITORÍA TI-16-05 4 de marzo de 2016 Administración de Seguros de Salud de Puerto Rico Oficina de Sistemas de Información (Unidad 5032 - Auditoría 13896) Período auditado: 7 de marzo al 19

Más detalles

Política de privacidad. FECHA DE VIGENCIA : 22 de Abril del 2014

Política de privacidad. FECHA DE VIGENCIA : 22 de Abril del 2014 Política de privacidad FECHA DE VIGENCIA : 22 de Abril del 2014 Esta política de privacidad describe las prácticas de la empresa en relación con la información personal que obtenemos acerca de usted. Mediante

Más detalles

A. Compromiso de Ecolab con la Protección de la Privacidad de Datos

A. Compromiso de Ecolab con la Protección de la Privacidad de Datos DECLARACIÓN DE POLÍTICA DE PRIVACIDAD DE ECOLAB INC. A. Compromiso de Ecolab con la Protección de la Privacidad de Datos La Declaración siguiente precisa los Datos Personales que Ecolab puede recolectar,

Más detalles

Reglamento de la Comisión de Auditoría y Control de Banco de Sabadell, S.A.

Reglamento de la Comisión de Auditoría y Control de Banco de Sabadell, S.A. Reglamento de la Comisión de Auditoría y Control de Banco de Sabadell, S.A. Í N D I C E Capítulo I. Artículo 1. Artículo 2. Artículo 3. Preliminar Objeto Interpretación Modificación Capítulo II. Artículo

Más detalles

Operación 8 Claves para la ISO 9001-2015

Operación 8 Claves para la ISO 9001-2015 Operación 8Claves para la ISO 9001-2015 BLOQUE 8: Operación A grandes rasgos, se puede decir que este bloque se corresponde con el capítulo 7 de la antigua norma ISO 9001:2008 de Realización del Producto,

Más detalles

INFORME DE AUDITORÍA TI-12-10 26 de marzo de 2012 Oficina del Comisionado de Asuntos Municipales División de Informática (Unidad 5374 - Auditoría

INFORME DE AUDITORÍA TI-12-10 26 de marzo de 2012 Oficina del Comisionado de Asuntos Municipales División de Informática (Unidad 5374 - Auditoría INFORME DE AUDITORÍA TI-12-10 26 de marzo de 2012 Oficina del Comisionado de Asuntos Municipales División de Informática (Unidad 5374 - Auditoría 13359) Período auditado: 9 de septiembre de 2009 al 28

Más detalles

INFORME DE LOGROS AÑO FISCAL 2005-2006 OFICINA DE INFORMÁTICA ADMINISTRACIÓN DE SERVICIOS DE SALUD MENTAL Y CONTRA LA ADICCIÓN

INFORME DE LOGROS AÑO FISCAL 2005-2006 OFICINA DE INFORMÁTICA ADMINISTRACIÓN DE SERVICIOS DE SALUD MENTAL Y CONTRA LA ADICCIÓN INFORME DE LOGROS AÑO FISCAL 2005-2006 OFICINA DE INFORMÁTICA ADMINISTRACIÓN DE SERVICIOS DE SALUD MENTAL Y CONTRA LA ADICCIÓN Estado Libre Asociado de Puerto Rico Administración de Servicios de Salud

Más detalles

AUDITORIA A LAS OBLIGACIONES ESTABLECIDAS EN LA LEY 20.285, SOBRE ACCESO A LA INFORMACIÓN PUBLICA

AUDITORIA A LAS OBLIGACIONES ESTABLECIDAS EN LA LEY 20.285, SOBRE ACCESO A LA INFORMACIÓN PUBLICA Santiago, 31 de Diciembre de 2008 INFORME N 16 AUDITORIA A LAS OBLIGACIONES ESTABLECIDAS EN LA LEY 20.285, SOBRE ACCESO A LA INFORMACIÓN PUBLICA I. OBJETIVO GENERAL La auditoría realizada, sobre la base,

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNA

PROCEDIMIENTO DE AUDITORIA INTERNA La Paz Bolivia Versión: 001 Revisión: 000 Elaborado: Revisado: Aprobado: Unidad de Planificación, Normas y Gestión por Resultados Representante de la Dirección Aprobado RAI 172/2014 del 7-nov-14 una copia

Más detalles

INFORME DE AUDITORÍA DA-13-25 14 de diciembre de 2012 Tribunal General de Justicia Tribunal de Primera Instancia Centro Judicial de Carolina (Unidad

INFORME DE AUDITORÍA DA-13-25 14 de diciembre de 2012 Tribunal General de Justicia Tribunal de Primera Instancia Centro Judicial de Carolina (Unidad INFORME DE AUDITORÍA DA-13-25 14 de diciembre de 2012 Tribunal General de Justicia Tribunal de Primera Instancia Centro Judicial de Carolina (Unidad 2384 - Auditoría 13599) Período auditado: 1 de enero

Más detalles

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio. 1.- Del funcionamiento del Directorio. A. De la adecuada y oportuna información del Directorio, acerca de los negocios y riesgos de la sociedad, así como de sus principales políticas, controles y procedimientos.

Más detalles

INFORME DE AUDITORÍA DA-14-31 29 de enero de 2014 Administración de la Industria y el Deporte Hípico (Unidad 1401 - Auditoría 13705)

INFORME DE AUDITORÍA DA-14-31 29 de enero de 2014 Administración de la Industria y el Deporte Hípico (Unidad 1401 - Auditoría 13705) INFORME DE AUDITORÍA DA-14-31 29 de enero de 2014 Administración de la Industria y el Deporte Hípico (Unidad 1401 - Auditoría 13705) Período auditado: 1 de enero de 2009 al 31 de diciembre de 2012 DA-14-31

Más detalles

153. a SESIÓN DEL COMITÉ EJECUTIVO

153. a SESIÓN DEL COMITÉ EJECUTIVO ORGANIZACIÓN PANAMERICANA DE LA SALUD ORGANIZACIÓN MUNDIAL DE LA SALUD 153. a SESIÓN DEL COMITÉ EJECUTIVO Washington, D.C., EUA, 4 de octubre del 2013 Punto 5.2 del orden del día provisional CE153/5 (Esp.)

Más detalles

Normas de Auditoría de Proyectos de Inversión Pública

Normas de Auditoría de Proyectos de Inversión Pública Normas de Auditoría de Proyectos de Inversión Pública Resolución CGE/094/2012 27 de agosto de 2012 NE/CE-016 N O R M A D E C O N T R O L E X T E R N O NORMAS DE AUDITORÍA DE PROYECTOS DE INVERSIÓN PÚBLICA

Más detalles

IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS IAP 1003 - ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS Introducción 1. El propósito de esta Declaración es prestar apoyo al auditor a la implantación de la NIA 400, "Evaluación del Riesgo y

Más detalles

Capítulo 5. Cooperación y Asistencia Administrativa Mutua en Asuntos Aduaneros

Capítulo 5. Cooperación y Asistencia Administrativa Mutua en Asuntos Aduaneros Capítulo 5 Cooperación y Asistencia Administrativa Mutua en Asuntos Aduaneros Artículo 5.1: Alcance 1. Las Partes, por medio de sus autoridades competentes, deberán proporcionarse asistencia administrativa

Más detalles

Auditoría administrativa

Auditoría administrativa Auditoría administrativa 1 Lectura No. 1 Nombre: Auditoría administrativa Contextualización Cuál crees que sea la herramienta más útil para la administración? La auditoría administrativa es y será siempre

Más detalles

Implementación y Operación

Implementación y Operación 14 Implementación y Operación ÍNDICE: 14.1 Recursos, funciones, responsabilidad y autoridad 14.2 Competencia, formación y toma de conciencia 14.3 Comunicación 14.4 Documentación 14.5 Control de documentos

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles

EL CONTROL GUBERNAMENTAL

EL CONTROL GUBERNAMENTAL Objetivos de la temática General EL CONTROL GUBERNAMENTAL Conocer de manera general este tipo de acción de control, sus conceptos básicos, las fases o etapas en que está estructurado, los objetivos generales

Más detalles

Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe. Octubre, 2010

Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe. Octubre, 2010 Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe Octubre, 2010 Contenido Introducción Cuestionario Evaluación 2010 Resultados cuantitativos Fortalezas Oportunidades

Más detalles

OFICINA ASESORA SISTEMA INTEGRADO DE LA GESTION ADMINISTRATIVA S.I.G.A.

OFICINA ASESORA SISTEMA INTEGRADO DE LA GESTION ADMINISTRATIVA S.I.G.A. OFICINA ASESORA SISTEMA INTEGRADO DE LA GESTION ADMINISTRATIVA S.I.G.A. INFORME PORMENORIZADON DEL ESTADO DE CONTROL INTERNO PERIODO: JULIO 12 A NOVIEMBRE 12 DE 2015 Fecha de Presentación 19 de Noviembre

Más detalles

Nota de Información al cliente ISO 22000 Proceso de auditoría

Nota de Información al cliente ISO 22000 Proceso de auditoría Nota de Información al cliente ISO 22000 Proceso de auditoría La presente Nota de Información a Cliente explica las principales fases del proceso de auditoría y certificación de Sistemas de Gestión de

Más detalles

DIRECCIÓN DE PARTICIPACIÓN CIUDADANA

DIRECCIÓN DE PARTICIPACIÓN CIUDADANA DIRECCIÓN DE PARTICIPACIÓN CIUDADANA DEPARTAMENTO DE CONTROL Y SEGUIMIENTO DE DENUNCIAS INFORME Nº 21/2014-DPC-DCSD DE LA DENUNCIA Nº 0801-12-282 VERIFICADA EN EL HOSPITAL GENERAL SAN FELIPE, MUNICIPIO

Más detalles

UNIVERSIDAD MEXICANA DE EDUCACIÓN A DISTANCIA

UNIVERSIDAD MEXICANA DE EDUCACIÓN A DISTANCIA En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (L.F.P.D.P.P.P.) y con el fin de Asegurar la protección y privacidad de los datos personales, así como

Más detalles

PROCEDIMIENTO OPERATIVO INVESTIGACION DE ACCIDENTES Y ESTADISTICA DE SINIESTRALIDAD DPMPO09

PROCEDIMIENTO OPERATIVO INVESTIGACION DE ACCIDENTES Y ESTADISTICA DE SINIESTRALIDAD DPMPO09 Página: 1 PROCEDIMIENTO OPERATIVO ESTADISTICA DE SINIESTRALIDAD Página: 2 Edición Motivo cambio Firma Fecha 0 Edición Inicial 6.05.2002 Página: 3 I N D I C E 1. OBJETO 4 2. AMBITO DE APLICACIÓN 4 3. NORMATIVA

Más detalles

El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la

El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la IV. IMPLANTACIÓN EN LAVANDERÍA AKI 4.1 EVALUACIÓN Y DIAGNÓSTICO El diagnóstico se realizó en el mes de octubre del año 2002 y se elaboró evaluando la aplicación de cada cláusula de la Norma ISO 9001:2000

Más detalles

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos 4. Sistema de Gestión de la Calidad Figura N 1. Estructura del capítulo 4, Norma ISO 9001:2008. La Norma ISO 9001: 2008

Más detalles

Capítulo I. Disposiciones Generales.

Capítulo I. Disposiciones Generales. El Consejo Universitario de la Universidad Centroccidental Lisandro Alvarado, reunido en su sesión Nº 1425, Ordinaria, celebrada el día treinta de abril de dos mil tres, en uso de las atribuciones que

Más detalles

PROTECCION DE LAS FUENTES DE INFORMACION Y SU USO, OBTENIDA POR MEDIO DE RECOPILACION Y PROCESAMIENTO DE DATOS SOBRE SEGURIDAD OPERACIONAL

PROTECCION DE LAS FUENTES DE INFORMACION Y SU USO, OBTENIDA POR MEDIO DE RECOPILACION Y PROCESAMIENTO DE DATOS SOBRE SEGURIDAD OPERACIONAL Propuesta de Modelo de Ley PROTECCION DE LAS FUENTES DE INFORMACION Y SU USO, OBTENIDA POR MEDIO DE RECOPILACION Y PROCESAMIENTO DE DATOS SOBRE SEGURIDAD OPERACIONAL Artículo 1: NATURALEZA Esta ley es

Más detalles

SISTEMA InfoSGA Manual de Actualización Mensajeros Radio Worldwide C.A Código Postal 1060

SISTEMA InfoSGA Manual de Actualización Mensajeros Radio Worldwide C.A Código Postal 1060 SISTEMA InfoSGA Manual de Actualización Mensajeros Radio Worldwide C.A Código Postal 1060 Elaborado por: Departamento de Informática Febrero 2012 SISTEMA InfoSGA _ Manual de Actualización 16/02/2012 ÍNDICE

Más detalles

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a 5. METODOLOGIAS COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a incrementar su valor a través de las tecnologías, y permite su alineamiento con los objetivos del negocio

Más detalles

La Administración Municipal publicó en su página web, www.rionegro.gov.co, el Plan Anticorrupción y de Atención al ciudadano 2013.

La Administración Municipal publicó en su página web, www.rionegro.gov.co, el Plan Anticorrupción y de Atención al ciudadano 2013. Secretario de Control Interno INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO LEY 1474 DE 2011 LUIS FERNANDO GONZÁLEZ GÓMEZ Período evaluado: Marzo - Junio 2013 Fecha de elaboración: Julio de 2013

Más detalles

Ley Federal de Protección de Datos Personales en Posesión de los Particulares

Ley Federal de Protección de Datos Personales en Posesión de los Particulares En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y con el fin de Asegurar la protección y privacidad de los datos personales, así como regular el acceso,

Más detalles

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad.

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad. INTRODUCCION PLAN DE AUDITORIA CONCEPTOS 1. PLAN ANUAL DE AUDITORIA Es el documento de trabajo detallado que se constituye en la guía para la ejecución de los programas de auditoria interna a desarrollar,

Más detalles

En cumplimiento con lo establecido en la "Ley Federal de Protección de. Datos Personales en Posesión de los Particulares" vigente en México, y

En cumplimiento con lo establecido en la Ley Federal de Protección de. Datos Personales en Posesión de los Particulares vigente en México, y Aviso de privacidad En cumplimiento con lo establecido en la "Ley Federal de Protección de Datos Personales en Posesión de los Particulares" vigente en México, y con la finalidad de asegurar la protección

Más detalles

Adicionalmente, se eliminan disposiciones del Código de IFAC no aplicables:

Adicionalmente, se eliminan disposiciones del Código de IFAC no aplicables: COMISIÓN DE DICTAMEN FISCAL CAMBIOS AL CÓDIGO DE ÉTICA Autor: CPC José Manuel Alejandre Escanes ANTECEDENTES Con motivo de la adopción de las Normas de Auditoría Internacionales, en 2012 se modificó el

Más detalles

PROGRAMA DE AYUDAS PYME Y GRAN EMPRESA SECTOR INDUSTRIAL PROCEDIMIENTO DE CERTIFICACIÓN DE LA AYUDA

PROGRAMA DE AYUDAS PYME Y GRAN EMPRESA SECTOR INDUSTRIAL PROCEDIMIENTO DE CERTIFICACIÓN DE LA AYUDA PROGRAMA DE AYUDAS PYME Y GRAN EMPRESA SECTOR INDUSTRIAL PROCEDIMIENTO DE CERTIFICACIÓN DE LA AYUDA Procedimiento de Certificación FNEE - Industria 16/12/2015 OBJETO El objeto de este documento es definir

Más detalles

PRÁCTICAS ADMINISTRATIVAS

PRÁCTICAS ADMINISTRATIVAS DIPLOMATURA EN GESTIÓN Y ADMINISTRACIÓN PÚBLICA PROGRAMA DE LA ASIGNATURA PRÁCTICAS ADMINISTRATIVAS Código: 445 (16 créditos) CURSO 2011-12 Coordinadora: Mª Teresa Balaguer Coll Departamento de Finanzas

Más detalles

5 L.P.R.A.: AGRICULTURA Y COOPERATIVA

5 L.P.R.A.: AGRICULTURA Y COOPERATIVA 5 L.P.R.A.: AGRICULTURA Y COOPERATIVA Ley Para El Fomento y Desarrollo de La Industria Pesquera y la Acuicultura Ley Núm. 61 de 23 de agosto de 1990, según enmendada Art. 1. Título Art. 2. Declaración

Más detalles

COSTOS DE FINANCIAMIENTO

COSTOS DE FINANCIAMIENTO Norma Internacional de Contabilidad Nº 23 COSTOS DE FINANCIAMIENTO Esta versión incluye las modificaciones resultantes de las NIIFs nuevas y modificadas emitidas hasta el 31 de marzo de 2004. La sección

Más detalles

Instituto Nacional de Conservación y Desarrollo Forestal, Áreas Protegidas y Vida Silvestre

Instituto Nacional de Conservación y Desarrollo Forestal, Áreas Protegidas y Vida Silvestre 1.-PROPOSITO DEL MANUAL El presente manual de Auditoria Técnica tiene como propósito el de proveer al Departamento un sistema que le permita realizar actividades de Fiscalización de Regionales. Por medio

Más detalles

LEY NUM. 136 DE 27 DE JULIO DE 2015

LEY NUM. 136 DE 27 DE JULIO DE 2015 Para enmendar el Artículo 2, Artículo 3, Artículo 4, los Artículos 5 y 6 y añadir un nuevo Artículo 7 a la Ley Núm. 293 de 1999, Ley de la Junta Interagencial para el Manejo de las Playas de Puerto Rico.

Más detalles

NÚMERO 41 Jueves, 28 de febrero de 2013

NÚMERO 41 Jueves, 28 de febrero de 2013 4174 ORDEN de 13 de febrero de 2013 por la que se regula la selección de proyectos de innovación educativa en los centros docentes de enseñanzas no universitarias, sostenidos con fondos públicos, de la

Más detalles

ESTRUCTURA DE UN PROGRAMA DE AUDITORÍA

ESTRUCTURA DE UN PROGRAMA DE AUDITORÍA Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR ESTRUCTURA DE UN PROGRAMA DE AUDITORÍA Adiestramiento Auditores Internos del Gobierno Jannet De Jesús s Torres Abril de 2005 Normas Aplicables

Más detalles

Informe de Seguimiento. Graduado o Graduada en Administración y Dirección de Empresas. Empresas de la Universidad de Cádiz

Informe de Seguimiento. Graduado o Graduada en Administración y Dirección de Empresas. Empresas de la Universidad de Cádiz Informe de Seguimiento Graduado o Graduada en Administración y Dirección de Empresas de la Universidad de Cádiz 1. ÁMBITO NORMATIVO El artículo 27 del Real Decreto 1393/2007, de 29 de octubre, modificado

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 805

NORMA INTERNACIONAL DE AUDITORÍA 805 NORMA INTERNACIONAL DE AUDITORÍA 805 CONSIDERACIONES ESPECIALES- AUDITORÍAS DE UN SOLO ESTADO FINANCIERO O DE UN ELEMENTO, CUENTA O PARTIDA ESPECÍFICOS DE UN ESTADO FINANCIERO. (Aplicable a las auditorías

Más detalles

NORMA DE AUDITORIA No 3. PLANIFICACIÓN DEL TRABAJO DE AUDITORIA RECOMENDACIÓN No. 12

NORMA DE AUDITORIA No 3. PLANIFICACIÓN DEL TRABAJO DE AUDITORIA RECOMENDACIÓN No. 12 NORMA DE AUDITORIA No 3 PLANIFICACIÓN DEL TRABAJO DE AUDITORIA RECOMENDACIÓN No. 12 VISTO: El trabajo de la Comisión de Normas de Auditoria de este Consejo, y CONSIDERANDO: Que las normas de Auditoria

Más detalles

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio. 1.- Del funcionamiento del Directorio. A. De la adecuada y oportuna información del Directorio, acerca de los negocios y riesgos de la sociedad, así como de sus principales políticas, controles y procedimientos.

Más detalles

NORMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIERNO CORPORATIVO. (ANEXO al 31 de diciembre de 2014)

NORMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIERNO CORPORATIVO. (ANEXO al 31 de diciembre de 2014) RMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIER CORPORATIVO (ANEO al 31 de diciembre de 2014) Las entidades deberán indicar con una su decisión respecto a la adopción

Más detalles

Manual de Procedimientos

Manual de Procedimientos 1 de 13 Elaborado por: Oficina de Planeación y Desarrollo Institucional -Área de Calidad y Mejoramiento- Revisado por: Aprobado por: Coordinador Área de Jefe de la Oficina de Informática y Telecomunicaciones

Más detalles

ORDENANZA REGULADORA DE LA SEDE ELECTRÓNICA Y DEL REGISTRO ELECTRÓNICO DEL CONSORCIO DE AGUAS DE BILBAO-BIZKAIA.

ORDENANZA REGULADORA DE LA SEDE ELECTRÓNICA Y DEL REGISTRO ELECTRÓNICO DEL CONSORCIO DE AGUAS DE BILBAO-BIZKAIA. ORDENANZA REGULADORA DE LA SEDE ELECTRÓNICA Y DEL REGISTRO ELECTRÓNICO DEL CONSORCIO DE AGUAS DE BILBAO-BIZKAIA. (Publicada en el Boletín Oficial de Bizkaia nº 82 del día 2 de mayo de 2011) EXPOSICIÓN

Más detalles

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO CONTENIDO 1. Prefacio... 3 2. Misión... 3 3. Visión... 3 4. Planeación... 3 5. Inventario y adquisiciones...

Más detalles

Política de Privacidad del Grupo Grünenthal

Política de Privacidad del Grupo Grünenthal Política de Privacidad del Grupo Grünenthal Gracias por su interés en la información ofrecida por Grünenthal GmbH y/o sus filiales (en adelante Grünenthal ). Queremos hacerle saber que valoramos su privacidad.

Más detalles

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Módulo II: Metodología 29 de abril de 2013 Agenda Modulo II Objetivos de la Metodología

Más detalles

O30/4/2015. Orden de 30 de abril de 2015, de la Consejería de Presidencia, Justicia e Igualdad, por la que

O30/4/2015. Orden de 30 de abril de 2015, de la Consejería de Presidencia, Justicia e Igualdad, por la que ADMININSTRACIÓN ELECTRÓNICA: POLÍTICA DE IDENTIFICACIÓN Y AUTENTICACIÓN O30/4/2015 Orden de 30 de abril de 2015, de la Consejería de Presidencia, Justicia e Igualdad, por la que se aprueba la política

Más detalles

INFORME DE AUDITORÍA TI-10-12 16 de febrero de 2010 Agencia Estatal para el Manejo de Emergencias y Administración de Desastres de Puerto Rico Centro

INFORME DE AUDITORÍA TI-10-12 16 de febrero de 2010 Agencia Estatal para el Manejo de Emergencias y Administración de Desastres de Puerto Rico Centro INFORME DE AUDITORÍA TI-10-12 Agencia Estatal para el Manejo de Emergencias y Administración de Desastres de Puerto Rico Centro de Sistemas de Información () Período auditado: 17 de marzo al 28 de octubre

Más detalles

CARTA DE SERVICIOS. de la Escuela de Administración Pública de la Región de Murcia. Región de Murcia Consejería de Hacienda y Administración Pública

CARTA DE SERVICIOS. de la Escuela de Administración Pública de la Región de Murcia. Región de Murcia Consejería de Hacienda y Administración Pública CARTA DE SERVICIOS de la Escuela de Administración Pública de la Región de Murcia Región de Murcia Consejería de Hacienda y Administración Pública Carta de Servicios ÍNDICE GENERAL 1.- IDENTIFICACIÓN Y

Más detalles

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER INGENIERIA DE SISTEMAS SEGURIDAD

Más detalles

110º período de sesiones. Roma, 19-23 de septiembre de 2005. Informe sobre los progresos realizados en los sistemas de información administrativa

110º período de sesiones. Roma, 19-23 de septiembre de 2005. Informe sobre los progresos realizados en los sistemas de información administrativa Julio de 2005 S COMITÉ DE FINANZAS 110º período de sesiones Roma, 19-23 de septiembre de 2005 Informe sobre los progresos realizados en los sistemas de información administrativa I. INTRODUCCIÓN 1. En

Más detalles

AVISO DE PRIVACIDAD INTEGRAL PARA USUARIOS DE PEARSON EDUCACIÓN DE MÉXICO, S.A. DE C.V. http://www.solucionesk12.pearson.com/

AVISO DE PRIVACIDAD INTEGRAL PARA USUARIOS DE PEARSON EDUCACIÓN DE MÉXICO, S.A. DE C.V. http://www.solucionesk12.pearson.com/ AVISO DE PRIVACIDAD INTEGRAL PARA USUARIOS DE PEARSON EDUCACIÓN DE MÉXICO, S.A. DE C.V. http://www.solucionesk12.pearson.com/ De conformidad con lo previsto en la Ley Federal de Protección de Datos Personales

Más detalles

Manual básico de gestión económica de las Asociaciones

Manual básico de gestión económica de las Asociaciones Manual básico de gestión económica de las Asociaciones El control económico de una Asociación se puede ver desde dos perspectivas: Necesidades internas de información económica para: * Toma de decisiones

Más detalles

PROCEDIMIENTO DE GESTIÓN DE LOS ASPECTOS AMBIENTALES

PROCEDIMIENTO DE GESTIÓN DE LOS ASPECTOS AMBIENTALES H. R. U. CARLOS HAYA SERVICIO ANDALUZ DE SALUD Fecha: 13/12/2007 PROCEDIMIENTO DE Nombre y Cargo Firma Fecha Elaborado Sergio Pérez Ortiz 12/12/2007 Responsable Operativo del Sistema de Gestión Ambiental

Más detalles

GESTIÓN DE LA DOCUMENTACIÓN

GESTIÓN DE LA DOCUMENTACIÓN Página: 1 de 8 Elaborado por: Revidado por: Aprobado por: Comité de calidad Responsable de calidad Director Misión: Controlar los documentos y registros del Sistema de Gestión de Calidad para garantizar

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 320 IMPORTANCIA RELATIVA O MATERIALIDAD EN LA PLANIFICACIÓN Y EJECUCIÓN DE LA AUDITORÍA (NIA-ES 320)

NORMA INTERNACIONAL DE AUDITORÍA 320 IMPORTANCIA RELATIVA O MATERIALIDAD EN LA PLANIFICACIÓN Y EJECUCIÓN DE LA AUDITORÍA (NIA-ES 320) NORMA INTERNACIONAL DE AUDITORÍA 320 IMPORTANCIA RELATIVA O MATERIALIDAD EN LA PLANIFICACIÓN Y EJECUCIÓN DE LA AUDITORÍA (NIA-ES 320) (adaptada para su aplicación en España mediante Resolución del Instituto

Más detalles

DECLARACIÓN INTERNACIONAL DE PRÁCTICAS DE AUDITORÍA 1013. COMERCIO ELECTRÓNICO EFECTO EN LA AUDITORÍA DE ESTADOS FINANCIEROS (Vigente)

DECLARACIÓN INTERNACIONAL DE PRÁCTICAS DE AUDITORÍA 1013. COMERCIO ELECTRÓNICO EFECTO EN LA AUDITORÍA DE ESTADOS FINANCIEROS (Vigente) DECLARACIÓN INTERNACIONAL DE PRÁCTICAS DE AUDITORÍA 1013 COMERCIO ELECTRÓNICO EFECTO EN LA AUDITORÍA DE ESTADOS FINANCIEROS (Vigente) Report to the Audit Committee February 26, 2010 Objetivo El propósito

Más detalles

(TEXTO DE APROBACION FINAL POR LA CAMARA) (29 DE SEPTIEMBRE DE 2015) ESTADO LIBRE ASOCIADO DE PUERTO RICO CÁMARA DE REPRESENTANTES. P. de la C.

(TEXTO DE APROBACION FINAL POR LA CAMARA) (29 DE SEPTIEMBRE DE 2015) ESTADO LIBRE ASOCIADO DE PUERTO RICO CÁMARA DE REPRESENTANTES. P. de la C. (TEXTO DE APROBACION FINAL POR LA CAMARA) ( DE SEPTIEMBRE DE 0) ESTADO LIBRE ASOCIADO DE PUERTO RICO ma. Asamblea Legislativa ta. Sesión Ordinaria CÁMARA DE REPRESENTANTES P. de la C. DE FEBRERO DE 0 Presentado

Más detalles

Subgerencia General Auditoría General

Subgerencia General Auditoría General Subgerencia General Auditoría General Actualización de la Normas Internacionales para el ejercicio profesional de la Auditoría Interna MARCO REGULATORIO DEL INSTITUTO DE AUDITORES INTERNOS Temario 1. Vigencia

Más detalles

CAPÍTULO I INFORMACIÓN INTRODUCTORIA

CAPÍTULO I INFORMACIÓN INTRODUCTORIA AUDITORIA INTERNA Examen especial a la utilización de claves de los usuarios para la concesión de créditos quirografarios e hipotecarios en la provincia de Pichincha, durante la gestión de la Asistente

Más detalles

ANEXO VI REFERIDO EN EL PARRAFO 2 DEL ARTÍCULO 2.3 (REGLAS DE ORIGEN Y ASISTENCIA MUTUA EN ASUNTOS ADUANEROS)

ANEXO VI REFERIDO EN EL PARRAFO 2 DEL ARTÍCULO 2.3 (REGLAS DE ORIGEN Y ASISTENCIA MUTUA EN ASUNTOS ADUANEROS) ANEXO VI REFERIDO EN EL PARRAFO 2 DEL ARTÍCULO 2.3 (REGLAS DE ORIGEN Y ASISTENCIA MUTUA EN ASUNTOS ADUANEROS) RESPECTO A ASISTENCIA ADMINISTRATIVA MUTUA EN ASUNTOS ADUANEROS ANEXO VI REFERIDO EN EL PARRAFO

Más detalles

PROCEDIMIENTO FORMACIÓN DE BRIGADAS

PROCEDIMIENTO FORMACIÓN DE BRIGADAS 2 LISTA DE DISTRIBUCIÓN COPIA No. ORIGINAL METODOS Y PROCEDIMIENTOS 1 INGENIERÍA 2 TODAS LAS ÁREAS PROPIETARIO 3 TABLA DE CONTENIDO SECCIÓN DESCRIPCIÓN 1 PORTADA 2 LISTA DE DISTRIBUCIÓN 3 TABLA DE CONTENIDO

Más detalles

LABORATORIOS. Mayeline Gómez Agudelo

LABORATORIOS. Mayeline Gómez Agudelo LABORATORIOS Mayeline Gómez Agudelo Que se debe tener en cuenta a la hora de construir un laboratorio? Consideraciones Generales Un laboratorio debe diseñarse con criterios de eficiencia. Ej: Distancia.

Más detalles

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre:

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre: Grupo de prácticas de auditoría de acreditación Directriz sobre: Auditando la competencia de los auditores y equipos de auditores de organismos de certificación / registro de Sistemas de Gestión de Calidad

Más detalles

CODIGO DE CONDUCTA Para la realización de inversiones financieras temporales

CODIGO DE CONDUCTA Para la realización de inversiones financieras temporales CODIGO DE CONDUCTA Para la realización de inversiones financieras temporales I. ASEPEYO es una Mutua de Accidentes de Trabajo y Enfermedades Profesionales de la Seguridad Social que con el numero 151,

Más detalles