AGENDA METODOLOGÍA DE AUDITORÍA CONTINUA: Retos y lecciones aprendidas de un caso real en COPA Airlines Introducción y antecedentes Consideraciones

Tamaño: px
Comenzar la demostración a partir de la página:

Download "AGENDA METODOLOGÍA DE AUDITORÍA CONTINUA: Retos y lecciones aprendidas de un caso real en COPA Airlines Introducción y antecedentes Consideraciones"

Transcripción

1 METODOLOGÍA DE AUDITORÍA CONTINUA: Retos y lecciones aprendidas de un caso real en COPA Airlines Claudia Gutiérrez MBA Gerente Senior Auditoría Interna y de TI de COPA Airlines Julio R. Jolly Moore, MBA, MSI, CRMA, CFE, CGEIT, CRISC, ISO, Internal Audit Quality Assessment Socio Director Global Advisory Solutions Julio 2015 Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

2 AGENDA METODOLOGÍA DE AUDITORÍA CONTINUA: Retos y lecciones aprendidas de un caso real en COPA Airlines Introducción y antecedentes Consideraciones iniciales Estrategia de implementación Resultados/Desarrollo de pruebas Factores de éxito Próximos pasos Conclusiones Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

3 INTRODUCCIÓN Y ANTECEDENTES Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

4 Antecedentes Factores que influyen en la transformación de la función Auditoría Interna El entorno dinámico del negocio Expectativas de la Alta Gerencia y el Comité de Auditoría Uso creciente de las Tecnologías de la Información Rentabilidad Enfoque estratégico Todos los derechos reservados. Prohibida su reproducción no autorizada.

5 Antecedentes La Auditoría Interna está evolucionando.. TRADICIONAL Reactiva Financiera Alcance limitado El policía/vigilante Orientada al reporte Función separada EMERGENTE Proactiva Múltiples áreas de negocio Alcance toda la empresa El estratega/consejero Orientada a las relaciones Valor agregado en el negocio Todos los derechos reservados. Prohibida su reproducción no autorizada.

6 Antecedentes Las principales competencias requeridas en la contratación de un auditor Pensamiento analítico y crítico 75% Habilidades de comunicación 58% Risk Management Assurance 44% Conocimientos generales de TI 41% Data mining y análisis de datos 40% Conocimientos de la industria 36% Fuente: The Global Pulse of the Profession. July IIA. Audit Executive Center. Todos los derechos reservados. Prohibida su reproducción no autorizada.

7 Antecedentes El proceso de auditoría continua surgió alrededor de 1989 mediante los esfuerzos de Vasarhelyiy Halperpara medir y analizar el proceso de facturación en la empresa internacional AT&T. Se enfocaron al proceso de auditar extensas bases de datos, para establecer estándares y comparar las operaciones contra los mismos y emitir alarmas cuando sea necesario. Fuente: Vasarhelyi, M.A. and Halper, F. B., 1991, The Continuous Audit of Online Systems, Auditing: A Journal of Practice and Theory Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

8 Qué es auditoría continua? Es un proceso y metodología para auditar en tiempo real Auditoría continua es una nueva metodología en evolución con relevancia y aplicación potencial en empresas contemporáneas que sean ricas en tecnología [ ] que permite a estas empresas a recibir, procesar y reportar grandes cantidades de datos de manera continua, y por ende alimentar la necesidad para auditoría y monitoreo continuo Fuente: Continuous Auditing: An Operational Model for Internal Auditors - Mohammad J. Abdolmohammadi, DBA, CPA & Ahmad Sharbatouglie, Ph.D (The IIA Research Foundation) Método automatizado utilizado para realizar evaluaciones de controles y riesgos con mayor frecuencia Global Technology Audit Guide (GTAG) Continuous Auditing: Implications for Assurance, Monitoring, and Risk Assessment Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

9 Qué NO es auditoría continua? Auditoría Continua NO ES Monitoreo continuo Mecanismo de retroalimentación, principalmente usado por la administración para asegurar que los sistemas de operación y las transacciones se procesan según lo prescrito. Fuente: Continuous Auditing From a Practical Perspective - Kevin Handscombe, CISA, ACA (ISACA) Auditoría Continua NO ES Aseguramiento Continuo -Proporcionar una opinión continua de aseguramiento sobre los sistemas o las transacciones. Una opinión continua puede representar la opinión de un auditor de que los controles están operando satisfactoriamente, a menos que se reporte lo contrario en un informe. Fuente: Continuous Auditing From a Practical Perspective - Kevin Handscombe, CISA, ACA (ISACA) Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

10 PRÁCTICA Proceso que permite a estas empresas a recibir, procesar y reportar grandes cantidades de datos de manera continua utilizado para realizar evaluaciones de controles y riesgos con mayor frecuencia. Lo anterior es. a) Monitoreo Continuo b) Aseguramiento Continuo c) Auditoría Continua d) Pruebas CAATs Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

11 PRÁCTICA El monitoreo continuo es responsabilidad de... a) Auditoría Interna b) Auditoría Externa c) La administración d) El Comité de Auditoría Interna Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

12 Efectividad de los controles Enfoque tradicional Se asume que la efectividad de los controles aumenta después de los resultados y recomendaciones de cada auditoría. Sin embargo, reduce con el pasar del tiempo hasta los resultados de la siguiente auditoría. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

13 Efectividad de los controles Enfoque Auditoría Continua La efectividad de los controles se mantiene a niveles aceptables dado que se están probando de manera continua y reportando los resultados con la ocurrencia de un evento o poco después del mismo. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

14 Efectividad de auditorías periódicas Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

15 Efectividad de las auditorías continuas Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

16 Auditoría Continua y el IIA Publicación 2015 PracticeAdvisory : AuditSampling(Muestreo de Auditoría) Programade trabajo Los auditores Internos deben desarrollar y obtener aprobación de sus programas de trabajo antes de iniciar la ejecución de su trabajo de auditoria. El programa de trabajo incluye las metodologías a utilizar, tales como auditorias basadas en tecnología y técnicas de muestreo. Según el IIA, la auditoría continua puede permitir al auditor revisar la totalidad de la población, mientras que técnicas de muestreo facilita la selección de menos de un 100% de la población. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

17 Auditoría Continua y el IIA Publicación 2015 Practice Advisory : Continuous Assurance (Aseguramiento continuo) 2320: Analysis and Evaluation Los auditores Internos deben basar sus conclusiones y resultados de sus evaluaciones en análisis apropiados. El IIA reconoce que el aseguramiento continuo puede obtenerse mediante una combinación de las responsabilidades de monitoreo continuo de la administración y las actividades de auditoría continua del auditor. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

18 PRÁCTICA En las prácticas de trabajo ( PracticeAdvisories del Marco Internacional de la Práctica Profesional (MIPP) del IIA, el estándar que habla de aseguramiento continuo es a) b) 2110 c) 2120 d) 2600 Aseguramiento Continuo Gobernabilidad Gestión de Riesgos No existe! Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

19 Antecedentes COPA Airlines Todos los derechos reservados. Prohibida su reproducción no autorizada.

20 Antecedentes COPA Airlines Mejor Aerolínea de Centro América y el Caribe y Mejor Personal de Cabina y Aeropuertos. SkyTraxjunio destinos en30 países LAS LOS VEGAS ANGELE S 280 Vuelos diarios CHIC AGO TORO NTO WASHINGTON D.C BOSTO N NUEVA YORK -JFK ORLAN DO MIA HAB MI NAS MONTE CANCU ANA SAU RREY MEXI PUN N KINGS SANTI GUADALAJ CO TA SAN MONTEGTON AGO ARA GUATE SAN POR SANTO CAN JUAN O BAY AR MALA PEDRO T AU DOMINGO A SAN TEGUCIG CURAÇ SMR MARACA UB SULA PRIN BARRANQUILL SALVADOR ALPASAN AO MANA CARTA IBO A CARA ANDRES CE A GUALIBE SAN GENACUCU VALECAS RIA BUCARAM JOSE MEDE TA NCIA PEREI ANGA LLINBOG CRA OTA A QUIT LI O GUAYA QUIL LIMA IQUI TOS LETICI A ST MAARTEN PORT OF SPAIN MANA US Miembro StarAlliance Connect Miles RE CIF E 99 aviones 90.5% puntualidad NOTE: Copa s Route Network for Jul-13 SANTIAG O SANTA CRUZ CORD OBA BUENOS AIRES ASUNCIO N MONTEVID EO BRASILIA BELO HORIZONTE SAO RIO DE PAULO JANEIRO PORTO ALEGRE Seis veces premiada como mejor Aerolínea de Centro América y el Caribe en los últimos diez años. Todos los derechos reservados. Prohibida su reproducción no autorizada.

21 CONSIDERACIONES INICIALES

22 Consideraciones iniciales Crecimiento sostenido Mayor competencia mercado Recursos limitados AI Cumplimiento regulatorio (Ley Sarbanes-Oxley) Auditoría basada en riesgo Certificación de Calidad Uso de TAAC s Evolución del perfil auditor Mayor volumen transacciones Mayor cobertura auditoría Mayor demanda valor agregado Auditorías eficientes y efectivas Matrices riesgo-control-test Narrativas procesos Normas, estándares, best practices Pruebas automáticas Pensamiento analítico, comunicación, riesgo, tecnología Todos los derechos reservados. Prohibida su reproducción no autorizada.

23 PRÁCTICA Cuáles de los factores debe ser una consideración para implementar auditoría continua? a) Nivel de tecnología de la empresa. b) Entorno regulatorio. c) Alcance de las revisiones. d) Trabajar menos. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

24 ESTRATEGIA DE IMPLEMENTACIÓN Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

25 Pasos de implementación ENTENDIMIENTO DEL NEGOCIO Identificar Riesgos y Controles Planificación de la Auditoría Ejecución de la Auditoría Continua Evaluar Resultados y Emitir Reporte ENTENDIMIENTO DEL NEGOCIO Actividades Conocer la Estructura Organizacional y ubicaciones importantes Evaluar los planes estratégicos vigentes Identificar y comprender las unidades de negocio y/o procesos críticos Evaluar el entorno de Tecnología de Información que soporta los unidades de negocio y/o procesos críticos Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

26 Pasos de implementación Entendimiento del Negocio IDENTIFICAR RIESGOS Y CONTROLES Planificación de la Auditoría Ejecución de la Auditoría Continua Evaluar Resultados y Emitir Reporte IDENTIFICAR RIESGOS Y CONTROLES Actividades Seleccionar las unidades de negocio y/o procesos críticos que deben evaluarse Revisar métricas de riesgo y categorización Revisar los controles claves existentes para mitigar los riesgos significativos Seleccionar riesgos y controles a ser considerados en el proceso de Auditoría Continua Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

27 Ejemplo Categoría de Riesgos Ejemplos de consideraciones de métricas y categorización de riesgos Estratégico Operativo Cumplimiento Financieros Riesgos relacionados con la implementación de estrategias de negocio equivocadas. Riesgos relacionados a la operación diaria del negocio. Riesgos relacionados a violar legislaciones relevantes y obligaciones contractuales. Riesgos relacionados a gestionar, controlar y reportar riesgos financieros. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

28 Ejemplo Escala de categorización de Riesgos Impacto El impacto a las operaciones del negocio y su habilidad para cumplir objetivos estratégicos. Bajo Moderado Alto Bajo impacto a las operaciones y la habilidad para cumplir con los objetivos estratégicos. Impacto considerable a las operaciones y la habilidad para cumplir con los objetivos estratégicos. Alto impacto a las operaciones y la habilidad para cumplir con los objetivos estratégicos. Probabilidad Posibilidaddequeeleventoocurraenlossiguientes1a3años Baja Bajaprobabilidaddequeocurraenlossiguientes1-3años. Media Alta Probabilidadmediadequeocurraenlossiguientes1-3años. Altaprobabilidaddequeocurraenlossiguientes1-3años. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

29 Ejemplo Mapa de Riesgos Escala de Categorización Probabilidad Probable Posible Impacto: El impacto a las operaciones del negocio y la habilidad de cumplir con los objetivos estratégicos. Probabilidad: Posibilidad de que el evento ocurra en 1 a 3 años Improbable Alto Medio Alto Impacto Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

30 Ejemplo Mapa de Riesgos Alta Los riesgos en esta categoría son significantes en consecuencias y amenazan la habilidad de la organización para cumplir sus objetivos estratégicos y son de alta probabilidad de ocurrencia. Medio Los riesgos en esta categoría pueden tener altas consecuencias pero son menos probables de que ocurran. Alternativamente, pueden tener bajas consecuencias pero con más probabilidad de ocurrencia. Bajo El riesgo en esta categoría tendrá consecuencias limitadas para que la organización cumpla sus objetivos estratégicos y son poco probables de que ocurran. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

31 Ejemplo Narrativas y Diagramas de Proceso CONTROL CONTROL Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

32 Ejemplo Modelo General de Matriz de Riesgos y Controles Modelo General de Matriz de Riesgos y Controles OBJETIVO DISEÑO DE PRUEBA DE DESCRIPCIÓN DEL IMPACTO TIPO DESCRIPCIÓN CONTROL RESPONSABLE DE DEL AUDITORÍA RIESGO PROBABILIDAD Automático CONTROLES CONTROL CONTINUA CATEGORÍA Manual EXISTENTES Preventivo Detectivo Correctivo Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

33 PRÁCTICA Las narrativas de procesos nos pueden ayudar a... a) Identificar controles claves b) Conocer más a las personas del proceso c) Saber cómo eliminar los riesgos d) Determinar el tiempo de la auditoría Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

34 PRÁCTICA Una matriz de riesgos y controles no necesita incluir... a) Dueños del control b) Tipo de riesgo c) Tiempo de existencia del control d) Si el control es manual o automático Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

35 Pasos de implementación Entendimiento del Negocio Identificar Riesgos y Controles PLANIFICACIÓN DE LA AUDITORÍA Ejecución de la Auditoría Continua Evaluar Resultados y Emitir Reporte PLANIFICACIÓN DE LA AUDITORÍA CONTINUA Actividades Determinar el nivel de automatización de los controles claves Identificar y comprender si los controles claves están basados en datos de los Sistemas de Información (SI) Conocer y comprender las fuentes de datos de los SI Evaluar las herramientas de Auditoría Continua existentes (Desarrollo interno, análisis de datos, Business Intelligence, etc.) Evaluar competencias del personal de Auditoría Interna para realizar las pruebas de Auditoría Continua Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

36 Pasos de implementación Entendimiento del Negocio Identificar Riesgos y Controles PLANIFICACIÓN DE LA AUDITORÍA Ejecución de la Auditoría Continua Evaluar Resultados y Emitir Reporte PLANIFICACIÓN DE LA AUDITORÍA CONTINUA Actividades Definir los objetivos de la Auditoría Continua Obtener aprobación del Comité de Auditoría, Alta Dirección y/o Junta Determinar el nivel en que la Administración ha implementado monitoreo continuo Considerar el área de Tecnología (TI) durante todo el proceso Determinar el alcance y nivel de frecuencia de las pruebas Establecer fuentes de información para realizar las pruebas Asegurar tener los accesos requeridos a dichas fuentes de información Determinar confiabilidad de los datos Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

37 PRÁCTICA Posibles fuentes de información para un esquema de auditoría continua pueden ser... a) Registros de acceso a una aplicación b) Creación de cuentas de cliente en el sistema c) Firmas de autorización en actas de trabajo d) Comprobantes de cheques firmados Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

38 Pasos de implementación Entendimiento del Negocio Identificar Riesgos y Controles Planificación de la Auditoría EJECUCIÓN DE LA AUDITORÍA CONTINUA Evaluar Resultados y Emitir Reporte EJECUCIÓN DE LA AUDITORÍA CONTINUA Actividades Realizar pruebas sobre los controles identificados. Identificar desviaciones o deficiencias en los controles identificados. Investigar las razones de las deficiencias identificadas. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

39 Pasos de implementación Entendimiento del Negocio Identificar Riesgos y Controles Planificación de la Auditoría Diseño de la Auditoría Continua EVALUAR RESULTADOS Y EMITIR REPORTE EVALUAR RESULTADOS Y EMITIR REPORTES Actividades Establecer niveles de prioridad sobre los resultados. Preparar recomendaciones y emitir informes. Re-evaluar y actualizar (de ser necesario) el diseño de las pruebas de Auditoría Continua. Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

40 RESULTADOS/DESARROLLO DE PRUEBAS Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

41 Establecer niveles Establecer por ejemplo, tres (3) niveles para la medición de los posibles hallazgos identificados: Nivel 1= Envío de la situación al dueño del proceso con copia a su superior. Esto Implicaría la resolución inmediata del problema y posible llamado de atención verbal. Nivel 2= Envío de la situación al encargado del área con copia a la Alta Dirección. Integraría la resolución inmediata del problema y un llamado de atención escrita. Nivel 3= Envío de la situación al encargado del Área con copia al Comité de Auditoría. Esto contemplaría la resolución inmediata del problema y notificación escrita con copia al expediente de las personas involucradas. FUENTE: Cobit 4.1 Resumen Ejecutivo, ISACA Todos los derechos reservados. Prohibida su reproducción no autorizada.

42 Desarrollar pruebas: Creación de proveedores Objetivo de la Prueba: Verificar que se de una depuración oportuna de la información de los maestros de proveedores, y asegurar la calidad e integridad de los datos de proveedores. Pruebas a realizar: Obtener los maestros de proveedores en los sistemas correspondientes y verificar: Que no existan proveedores que no hayan sido utilizados en un periodo. Que no existan proveedores duplicados (por número de auxiliar, NIT, nombre -similitud-, cuenta bancaria, etc.), o con información faltante (descripción, cuenta, nombre genérico). Que no existan auxiliares vigentes correspondientes a empleados con estatus de BAJA Que no existan auxiliares de proveedores correspondientes a empleados (activos o inactivos). Frecuencia Sugerida: Diaria Alcance: Bases de datos de proveedores en el sistema de información de sistema ABC y del personal de empresa en sistema XYZ. Todos los derechos reservados. Prohibida su reproducción no autorizada.

43 Desarrollar pruebas: Procesamiento de Pagos Objetivo de la Prueba: Identificar de forma oportuna la ejecución de pagos duplicados. Pruebas a realizar: Obtener el listado de pagos diarios y verificar que no existan pagos duplicados en un periodo determinado. Identificar pagos duplicados a proveedores. Pagos realizados en Panamá al mismo proveedor en otras ubicaciones. Posibles pagos en la cta. x pagar de proveedores y en otra diferente. Posibles cargos a la cta. de gastos y a la cta. x pagar de proveedores. Coincidencia por Auxiliar, Factura, Descripción, Monto, Finiquito. Asegurar la revisión de las cuentas por pagos duplicados en moneda local y en dólares. Identificar pagos de los sistemas ABC, realizados también por Cheques manuales. Frecuencia Sugerida: Diaria Alcance: Bases de datos de proveedores en el sistema de información de sistema ABC Todos los derechos reservados. Prohibida su reproducción no autorizada.

44 Desarrollar pruebas: Ejecución de Pagos Objetivo de la Prueba: Asegurar que los pagos sean aprobados por personal autorizado y de acuerdo a los montos. Pruebas a realizar Verificar la autorización de los pagos en banco de acuerdo a los niveles y montos autorizados. Adicional, verificar que no existan pagos fraccionados que superen los límites de autoridad. Frecuencia Sugerida: Diaria Alcance: Bases de datos del sistema XYZ Todos los derechos reservados. Prohibida su reproducción no autorizada.

45 Resultados de Auditoría Continua de Pagos 1. Comparación Mensual de Excepciones 2. Excepciones del sistema de contabilidad 3. Excepciones del sistema para pago de proveedores internacionales Todos los derechos reservados. Prohibida su reproducción no autorizada.

46 Proceso de Pago a Proveedores Todos los derechos reservados. Prohibida su reproducción no autorizada.

47 Comparación Mensual de Excepciones Auditoría Continua - Proceso de Pagos Sistema CG CitiDirect Enero Febrero Marzo Abril Mayo Junio Julio Excepciones mensuales identificadas entre Enero y Julio 2013 Todos los derechos reservados. Prohibida su reproducción no autorizada.

48 Excepciones del sistema de contabilidad Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

49 Todos los derechos reservados. Prohibida su reproducción no autorizada. Pagos a Proveedores Enero 13 Febrero 13 Marzo 13 Abril 13 Mayo 13 Junio 13 Julio 13 Pago a Empleados Registrados como Proveedor Pagos Sin Numero de Docs

50 Pagos a Empleados Registrados como Proveedor Cierre de Julio 2013 Auxiliar Empleado Comprobante Status Tipo Codigo Nombre NIT Zona ID Estado Cedula Empresa Fecha Numero Importe V PN DANIELA BRANDIMARTI ATORP ACTIVO HEADQ V PN PAGES DEBORA ATOPE ACTIVO HEADQ V PN MARTHA SOFIA ANDA LOPEZ CGAPE ACTIVO HEADQ V PN WILSON DANIEL BRIONES ECHEVERRIA COMPE ACTIVO HEADQ V PN CONTRERAS CHACON LILIAN VANESSA ATOPE ACTIVO HEADQ V PN JUAN FRANCISCO CONFIDENCIAL TROYA SZTANKAY COMPE ACTIVO HEADQ V PN CAMARGO GONZALEZ SANDRA LETICIA PMAPE ACTIVO CMCOL V PN RICARDO VIERA ATOPE ACTIVO HEADQ V PN LEONARDO BUSTAMANTE ATOPL ACTIVO HEADQ V PN ANDREA FERREIRA COMPL ACTIVO HEADQ Transacciones de Pagos realizadas a Empleados que se encuentran registrados en el Sistema de contabilidad con un Auxiliar tipo Proveedor. Todos los derechos reservados. Prohibida su reproducción no autorizada.

51 Revisión de Proveedores Empleados Registrados como Proveedores Nit Duplicados Nombre de Proveedor Duplicado Proveedores Sin Dirección Proveedores Sin Nit Empleados Inactivos con Status Vigente en CG Enero 13 Febrero 13 Marzo 13 Abril 13 Mayo 13 Junio 13 Julio 13 Todos los derechos reservados. Prohibida su reproducción no autorizada.

52 Excepciones del sistema para pago de proveedores internacionales Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

53 Revisión de Usuarios Usuarios No Autorizados para Realizar Pagos Usuarios No Autorizados para Aprobar Pagos Enero Febrero Marzo Abril Mayo Junio Julio Todos los derechos reservados. Prohibida su reproducción no autorizada.

54 Revisión de Usuarios Cierre de Julio 2013 Usuarios No Autorizados para Realizar Pagos Nombre Apellido Activo Perfil ID Posición Estatus GABRIELA - GRU DE OLIVEIRA Y GRU PAGOS CTA ROT IMPORTACION CONTADOR ACTIVO HELEN CONFIDENCIAL LACERDA FARIAS - GRU Y GRU PAGOS CTA ROT IMPORTACION CONTADOR ACTIVO NANCY UREÑA Y PTY PAGOS DE ESTACIONES IMPORTACION ANALISTA DE PLANILLAS ACTIVO Todos los derechos reservados. Prohibida su reproducción no autorizada.

55 Revisión de Proveedores Proveedor Vigente No Registrado en CG Proveedor Vigente Inactivo en CG Número de Proveedor de Citi Diferente al CG Proveedores Duplicados Proveedores con Cuenta Duplicada Proveedores con Info. Incompleta Enero Febrero Marzo Abril Mayo Junio Julio Todos los derechos reservados. Prohibida su reproducción no autorizada.

56 OTROS EJEMPLOSDE MODELOS DE AUDITORIA CONTINUA Global Advisory Solutions. Todos los derechos reservados. Prohibida su reproducción no autorizada.

57 Proceso de Compensación a Pasajeros Todos los derechos reservados. Prohibida su reproducción no autorizada.

58 Proceso de Compensación a Pasajeros Todos los derechos reservados. Prohibida su reproducción no autorizada.

59 Efectividad vs Total de inconsistencias (Excepciones otorgadas en reservas) Todos los derechos reservados. Prohibida su reproducción no autorizada.

60 Efectividad vs Total de inconsistencias (Excepciones otorgadas en reservas aeropuerto) Todos los derechos reservados. Prohibida su reproducción no autorizada.

61 Excepciones sin código definido Todos los derechos reservados. Prohibida su reproducción no autorizada.

62 Excepciones con código inválido. Todos los derechos reservados. Prohibida su reproducción no autorizada.

63 Algunos beneficios de la Auditoría Continua Aumento de la eficiencia y eficacia en el trabajo de Auditoría Interna Mayor profundidad y alcance Detección temprana de incidencias Reducción de gastos de viaje(traslado de auditores) Mejora del entorno global de control. ERM Refuerza aún más la objetividad y la independencia de Auditoría. Todos los derechos reservados. Prohibida su reproducción no autorizada.

64 PRÁCTICA Beneficios de un esquema de Auditoría Continua pueden ser... a) Garantía de evitar excepciones en los procesos b) Respuesta rápida y ágil a las excepciones de los controles c) Mayor efectividad de los controles d) Eliminación de riesgos identificados Todos Global los Advisory derechos Solutions. reservados. Todos Prohibida los derechos su reproducción reservados. Prohibida no autorizada. su reproducción no autorizada.

65 FACTORES DE ÉXITO

66 Factores de éxito COPA Airlines Alineación con la estrategia del negocio. Camino recorrido. Matrices riesgo-control-test Ley Sarbanes-Oxley Certificación de Calidad Inventario de TAAC s Nuevos skills auditor Tecnología. Cultura organizacional de control. Apoyo del Comité de Auditoría y de la Alta Gerencia. Equipo de proyecto: auditores de TI y auditores financieros. Actualización de las reglas de negocio: administración cambios en los modelos. Todos los derechos reservados. Prohibida su reproducción no autorizada.

67 PRÓXIMOS PASOS

68 Próximos pasos Plan de Auditoría Auditorías cuando se dan cambios importantes en los perfiles de riesgo más que por planes anuales tradicionales. De acuerdo al nivel de riesgo será la respuesta de auditoría en intensidad y urgencia. Algunas auditorías completas, otras cortas que requieren una respuesta de la Administración. Evaluación continua para medir el nivel de riesgo inherente (indicadores), con el fin de que las auditorías planificadas aborden los riesgos actuales o emergentes. Nivel de detalle de la AC proporcional al nivel de confianza en el monitoreo continuo por parte de la Administración. Aseguramiento continuo. Apalancar AC con la nueva tecnología. Auditoría virtual?. Todos los derechos reservados. Prohibida su reproducción no autorizada.

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Julio R. Jolly Moore, CRMA, CRISC, CGEIT, CFE, Internal Audit Quality Assessment Socio - BDO Panamá

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Tecnología de la Información. Administración de Recursos Informáticos

Tecnología de la Información. Administración de Recursos Informáticos Tecnología de la Información Administración de Recursos Informáticos 1. Recursos informáticos: Roles y Responsabilidades 2. Áreas dentro del Departamento de Sistemas 3. Conceptos asociados a proyectos

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Auditoría Interna como aporte de valor para la Organización.

Auditoría Interna como aporte de valor para la Organización. Auditoría Interna como aporte de valor para la Organización. V Jornadas Rioplatenses de Auditoría Interna Montevideo, 17 y 18 de septiembre de 2009 1 De compliance al aporte de valor en los negocios La

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros Universidad Técnica Federico Santa María Gestión de Activos: La eficiencia en la Gestión de Activos Mineros es uno de los

Más detalles

Auditorías Proactivas del Gobierno de TI

Auditorías Proactivas del Gobierno de TI Auditorías Proactivas del Gobierno de TI RODOLFO SZUSTER, CISA CIA CBA GERENTE AUDITORIA INTERNA TARSHOP SA PRESIDENTE ISACA BUENOS AIRES CHAPTER RODOLFO SZUSTER, CISA CIA CBA Actualmente: Presidente de

Más detalles

POLITICA DE SISTEMA DE CONTROL INTERNO

POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

8. MEDICIÓN, ANÁLISIS Y MEJORA

8. MEDICIÓN, ANÁLISIS Y MEJORA Página 1 de 12 8.1 Generalidades La Alta Gerencia de La ADMINISTRACIÓN DE LA ZONA LIBRE DE COLÓN planea e implementa los procesos de seguimiento, medición, análisis y mejoras necesarias para: Demostrar

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

La norma ISO 19011:2011

La norma ISO 19011:2011 La norma ISO 19011:2011 ISO 19011:2002 ISO 17021:2006 ISO 17021: 2011 e ISO 19011:2011 Términos nuevos: Riesgo Auditoría a distancia Definición Auditoría Proceso sistemático, independiente y documentado

Más detalles

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. CONTENIDO Introducción Antecedentes Evolución de la Gestión de Riesgo Gestión

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 1 RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 Lineamientos Generales para la aplicación del Reglamento sobre la Gestión de la Tecnología de Información, Acuerdo SUGEF 14-09 A. FORMULARIOS DEL PERFIL

Más detalles

Como incrementar su productividad con controles contínuos. Cr. Emilio Nicola, PMP

Como incrementar su productividad con controles contínuos. Cr. Emilio Nicola, PMP Como incrementar su productividad con controles contínuos Cr. Emilio Nicola, PMP Auditoría continua Auditoría está cansada de llegar y contar muertos Es tiempo de comenzar a salvarlos. Carlos Fernando

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI Seminario de Actualización: Gobernabilidad de Tecnología de Información Organismos relacionados con TI Catedra Sistemas de Información para la Gestión Docentes: - Martha Medina de Gillieri Jorge López

Más detalles

Gestión de proyectos en tiempos de crisis

Gestión de proyectos en tiempos de crisis Gestión de proyectos en tiempos de crisis Algunos Datos Cancelados Con dificultades Exitosos 14% 51% 35% Fuente: Standish Group International, Extreme Chaos, The Standish Group International, Inc. Con

Más detalles

PROPUESTA DE CERTIFICACION

PROPUESTA DE CERTIFICACION PROPUESTA DE CERTIFICACION Ofrecemos asesorías para cualquier tipo de empresa en cuanto al diseño, implementación, certificación, mantenimiento y mejoramiento del Sistema de Gestión de Calidad (ISO 9001:2008),

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

IMPACTO DEL DESARROLLO TECNOLOGICO EN LA AUDITORIA

IMPACTO DEL DESARROLLO TECNOLOGICO EN LA AUDITORIA V REUNIÓN DE AUDITORES INTERNOS DE BANCA CENTRAL 8 AL 11 DE NOVIEMBRE DE 1999 LIMA - PERÚ IMPACTO DEL DESARROLLO TECNOLOGICO EN LA AUDITORIA Claudio Urrutia Cea Jefe de Auditoría BANCO CENTRAL DE CHILE

Más detalles

PRU. Fundamento Institucional. Objetivos. Alcance

PRU. Fundamento Institucional. Objetivos. Alcance PRU INSTRUCCIONES: a continuación se describe el flujo de trabajo correspondiente al área de procesos de PRUEBAS para el desarrollo de software, en el cual se debe apoyar para la ejecución de sus actividades;

Más detalles

Procedimiento AUDITORIA INTERNA DE CALIDAD

Procedimiento AUDITORIA INTERNA DE CALIDAD COOPERATIVA DE AHORO Y CREDITO CAMARA DE COMERCIO DE AMBATO LTDA PROCESO: GESTIÓN DE CONTROL SUBPROCESO: AUDITORIA INTERNA PROCEDIMIENTO: AUDITORIA INTERNA DE CALIDAD Código: DOCOGEGG8.21.01.01 Proceso:

Más detalles

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS De acuerdo con el Código de Ética de The Institute of Internal Auditors (IIA), que establece los principios y las expectativas que rigen la conducta de los individuos y las organizaciones en la realización

Más detalles

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014 CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA Gerencia de Contabilidad y Supervisión Mayo 2014 1 Control interno sobre la información financiera I. Marco normativo referencial II. Control interno: objetivos

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS

PROCEDIMIENTO DE AUDITORIAS INTERNAS PROCEDIMIENTO REGISTRO DE CAMBIOS FECHA DE VIGENCIA/ VERSIÓN No. NUMERAL DESCRIPCION U ORIGEN DEL CAMBIO Página 1 de 7 1. OBJETIVO Este procedimiento tiene como objetivo determinar la conformidad y eficacia

Más detalles

Boletín de Asesoría Gerencial* La próxima generación de herramientas para la gestión de privilegios de acceso en sistemas integrados - ERP

Boletín de Asesoría Gerencial* La próxima generación de herramientas para la gestión de privilegios de acceso en sistemas integrados - ERP Espiñeira, Sheldon y Asociados * No. 8-2009 *connectedthinking Contenido Haga click en los enlaces para navegar a través del documento Haga click en los enlaces para llegar directamente a cada sección

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 1 MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 Qué es la Seguridad de la 2 Información? La información es un activo que, como otros activos importantes del negocio, tiene

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD GG-PRD-007 Página 1 de 9 1. OBJETIVO: Establecer las responsabilidades y los requisitos necesarios para la planeación y ejecución de auditorías internas al sistema de gestión de (S.G.C.) de la Cámara de

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina 18-19 y 20 de Septiembre de 2013 La Rioja - Argentina El uso de sistemas electrónicos

Más detalles

SISTEMA DE GESTIÓN DE RIESGOS

SISTEMA DE GESTIÓN DE RIESGOS SISTEMA DE GESTIÓN DE RIESGOS Como parte del compromiso del Directorio con las buenas prácticas de Gobierno Corporativo, COPEINCA ha implementado un Sistema de Gestión de Riesgos, bajo la metodología COSO

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio El nuevo SAS 70 Entendiendo los nuevos reportes de control para las organizaciones de servicio Para los períodos de reporte posteriores al 15 de junio 2011, el informe sobre los controles de una organización

Más detalles

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL

AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN AFINES OBJETIVOS OBJETIVOS DE CONTROL AI 2 ADQUISICIÓN Y MANTENIMIENTO DE SOFTWARE DE APLICACIÓN OBJETIVOS 1 Métodos de Diseño 2 Cambios Significativos a Sistemas Actuales 3 Aprobación del Diseño 4 Definición y Documentación de Requerimientos

Más detalles

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Módulo II: Metodología 29 de abril de 2013 Agenda Modulo II Objetivos de la Metodología

Más detalles

Acciones Correctivas y Preventivas. Universidad Autónoma del Estado de México

Acciones Correctivas y Preventivas. Universidad Autónoma del Estado de México Acciones Correctivas y Preventivas Universidad Autónoma del Estado de México Mejora Continua La mejora continua del desempeño global de la organización debería ser un objetivo permanente de ésta. Mejora

Más detalles

I. Información General del Procedimiento

I. Información General del Procedimiento PR-DGSE-5 Octubre 211 I. Información General del Objetivo: Describir los pasos a seguir para la realización de las al Sistema de Gestión de Calidad de la, del MINERD. Alcance: Este procedimiento aplica

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 1 de 7 OBJETIVO Identificar los riesgos, realizar el análisis y valoración de los mismos, con el fin de determinar las acciones de mitigación, que permitan intervenir los eventos internos y externos,

Más detalles

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY.

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY. CCPA Costa Rica Como establecer criterios para la evaluación de la Auditoría Interna Michael Delgado Gerente de Riesgos EY Mayo 2014 Contenido Marco de referencia - Normativa Evaluación del desempeño Aseguramiento

Más detalles

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT EDMUNDO TREVIÑO GELOVER CGEIT, CISM, CISA AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT 4. TIPOS DE CONTROLES DE APLICACIÓN

Más detalles

Gestión de Riesgos en Proyectos

Gestión de Riesgos en Proyectos GRUPO VISIÓN PROSPECTIVA MÉXICO 2030 Gestión de Riesgos en Proyectos Mauricio Jessurun Solomou mjess@unisolmexico.com Luis Miguel Arroyo lmarroyoi@emsi.com.mx Julio, 2015 Gestión de Riesgos en Proyectos

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 501

NORMA INTERNACIONAL DE AUDITORÍA 501 NORMA INTERNACIONAL DE AUDITORÍA 501 EVIDENCIA DE AUDITORÍA-CONSIDERACIONES ADICIONALES PARA PARTIDAD ESPECÍFICAS (En vigor para auditorías de estados financieros por periodos que comiencen en o después

Más detalles

Nota de Información al cliente ISO 9001 Proceso de auditoría

Nota de Información al cliente ISO 9001 Proceso de auditoría Nota de Información al cliente ISO 9001 Proceso de auditoría La presente Nota de Información al Cliente explica las principales fases del proceso de certificación y auditoría de Sistemas de Gestión de

Más detalles

Solicitud CRMA Solicitud de Reconocimiento de Experiencia Profesional para Institutos con Acuerdo de Certificación

Solicitud CRMA Solicitud de Reconocimiento de Experiencia Profesional para Institutos con Acuerdo de Certificación Solicitud CRMA Solicitud de Reconocimiento de Experiencia Profesional para Institutos con Acuerdo de Certificación 12/7/2011 The Institute of Internal Auditors Departamento de Certificaciones The IIA Global

Más detalles

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras

Más detalles

DOCUMENTO DE APOYO PARA EL ANÁLISIS DE NORMA ISO /FDIS 31.000 «Risk management- Principles and guidelines «

DOCUMENTO DE APOYO PARA EL ANÁLISIS DE NORMA ISO /FDIS 31.000 «Risk management- Principles and guidelines « ASOCIACIÓN DE AUDITORES EXTERNOS ( Chile ) FRAUDE DOCUMENTO DE APOYO PARA EL ANÁLISIS DE NORMA ISO /FDIS 31.000 «Risk management- Principles and guidelines «DOCUMENTOS DE APOYO PARA EL ANALISIS Y REVISIÓN

Más detalles

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO 20000, COBIT, BS 25999 / ISO 22301 Otb October 2011 Mario Ureña Cuate Mario Ureña Cuate CISA, CISM, CGEIT, CISSP, LA BS25999, LA ISO27001

Más detalles

Riesgo: Se puede llegar al destino sin información veraz y oportuna?

Riesgo: Se puede llegar al destino sin información veraz y oportuna? La mejor ruta Se ha imaginado pilotear un avión? Usted ya lo está haciendo. Su compañía se asemeja a un avión. Imagine la cabina como el área de finanzas y contraloría. Para pilotear el avión es necesario

Más detalles

Procedimiento General Auditorías Internas (PG 02)

Procedimiento General Auditorías Internas (PG 02) (PG 02) Elaborado por: Jaime Larraín Responsable de calidad Revisado por: Felipe Boetsch Gerente técnico Aprobado por: Gonzalo Lira Gerente general Firma: Firma: Firma: Página: 2 de 7 ÍNDICE 1. OBJETO...

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNA

PROCEDIMIENTO DE AUDITORIA INTERNA La Paz Bolivia Versión: 001 Revisión: 000 Elaborado: Revisado: Aprobado: Unidad de Planificación, Normas y Gestión por Resultados Representante de la Dirección Aprobado RAI 172/2014 del 7-nov-14 una copia

Más detalles

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO TEXTO DEL INFORME QUE LA PRESIDENCIA DE DECEVAL PONE A CONSIDERACIÓN DE LA JUNTA DIRECTIVA Y QUE DEBE INCLUIRSE EN EL INFORME ANUAL DE GESTIÓN El

Más detalles

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1 Conceptos básicos Qué es un portafolio? Es una colección de proyectos, programas y otras actividades

Más detalles

Centro: Advocate Health Care Cargo: Política de facturación y cobros. Fecha de entrada en vigencia: 12/1/2015

Centro: Advocate Health Care Cargo: Política de facturación y cobros. Fecha de entrada en vigencia: 12/1/2015 Centro: Advocate Health Care Cargo: Política de facturación y cobros Fecha de entrada en vigencia: 12/1/2015 Política Procedimiento Lineamientos Otros: Alcance: Sistema Sitio: Departamento: I. PROPÓSITO

Más detalles

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM.

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. Introducción Antecedentes CONTENIDO Evolución de la Gestión

Más detalles

Curso. Introducción a la Administracion de Proyectos

Curso. Introducción a la Administracion de Proyectos Curso Introducción a la Administracion de Proyectos Tema 5 Procesos del área de Integración INICIAR PLANEAR EJECUTAR CONTROL CERRAR Desarrollar el Acta de Proyecto Desarrollar el Plan de Proyecto Dirigir

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA PROCEDIMIENTO AUDITORÍA INTERNA CONTENIDO 1. OBJETO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2 5. PROCEDIMIENTO... 4 5.1 Planificación de la Auditoría... 4 5.2 Calificación de Auditores... 4 5.3 Preparación

Más detalles

Consejos para la Práctica Tercerización de Actividades de Sistemas de Información en otras Organizaciones Por Juan de Dios Bel, CISA, CISM, CFE

Consejos para la Práctica Tercerización de Actividades de Sistemas de Información en otras Organizaciones Por Juan de Dios Bel, CISA, CISM, CFE Boletín de la Comisión de Normas y Asuntos Profesionales del Instituto de Auditores Internos de Argentina Nº 15 Junio de 2004 CONTENIDO Tercerización de Actividades de Sistemas de Información en otras

Más detalles

Inter American Accreditation Cooperation ACREDITACIÓN DE LABORATORIOS O CERTIFICACIÓN ISO 9001?

Inter American Accreditation Cooperation ACREDITACIÓN DE LABORATORIOS O CERTIFICACIÓN ISO 9001? Este documento es una traducción al español preparada y endosada por IAAC del folleto de ILAC Laboratory Accreditation or ISO 9001 Certification? CLASIFICACIÓN Este documento está clasificado como un Documento

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS GLOSARIO DE TÉRMINOS A Alcance de la auditoría. El marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma. Auditores externos. Profesionales facultados

Más detalles

Este documento es propiedad intelectual de MORE, Market & Opinion Research, por lo que cualquier tema relacionado con su contenido, es de uso

Este documento es propiedad intelectual de MORE, Market & Opinion Research, por lo que cualquier tema relacionado con su contenido, es de uso Este documento es propiedad intelectual de MORE, Market & Opinion Research, por lo que cualquier tema relacionado con su contenido, es de uso confidencial y se considera ilegal, que este documento sea

Más detalles

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA PLAN DE MANEJO DE RIESGOS Contenido PLAN DE MANEJO DE RIESGOS.... 3 Elaboración del mapa de riesgos... 3 Monitoreo... 4 Autoevaluación... 4 Metodología... 7

Más detalles

Firma: Fecha: Marzo de 2008

Firma: Fecha: Marzo de 2008 Procedimiento General Tratamiento de No Conformidades, Producto no conforme, Acciones Correctivas y Acciones Preventivas (PG 03) Elaborado por: Jaime Larraín Responsable de calidad Revisado por: Felipe

Más detalles

COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014

COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014 COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014 COMPAÑÍA MUNDIAL DE SEGUROS S.A., consciente de la importancia de adoptar principios, políticas y prácticas de buen gobierno

Más detalles

Procedimiento para el desarrollo de auditoria interna.

Procedimiento para el desarrollo de auditoria interna. Página 1 de 16 1. OBJETIVO El propósito de este documento es establecer el mecanismo a utilizar para la planificación y desarrollo de las Auditorias Internas en el Sistema de Gestión de Calidad de CR Ingeniería

Más detalles

PROCEDIMIENTO CÓDIGO: MC-PR-003 VERSIÓN: 00

PROCEDIMIENTO CÓDIGO: MC-PR-003 VERSIÓN: 00 Página 1 de 6 1. OBJETIVO: Establecer la metodología necesaria, para llevar a cabo las auditorias internas de calidad y de esta manera, determinar si el Sistema de Gestión de Calidad se mantiene eficazmente

Más detalles

Nota de Información al cliente ISO 26000 Proceso de auditoría

Nota de Información al cliente ISO 26000 Proceso de auditoría Nota de Información al cliente ISO 26000 Proceso de auditoría La presente nota explica las principales fases del proceso de certificación y auditoría de Sistemas de Gestión de Responsabilidad Social según

Más detalles

Gestión de la Seguridad de Activos Intelectuales

Gestión de la Seguridad de Activos Intelectuales Gestión de la Seguridad de Activos Intelectuales 2012 Abril Cómo proteger los Activos Intelectuales de su organización? Los Activos Intelectuales de la organización son, entre otros, el KnowHow, los secretos

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles

Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa

Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa Ing. José Luis Mauro Vera, CISA Manager Advisory CIGR A S Página 2 de 41 Expectativas de la presentación

Más detalles

WhiteHat Tools. Resumen del Producto

WhiteHat Tools. Resumen del Producto WhiteHat Tools Aplicación para la Administración de Servicios de TI. Resumen del Producto Propiedad de White Hat Consultores S.A. de C.V. Cerrada Sabino Rodríguez 12 Col. El Maestro Delegación Magdalena

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001 Aníbal Díaz Gines Auditor de SGSI Certificación de Sistemas Applus+ Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC

Más detalles

Deloitte Training. Riesgos de tecnología de información implicaciones y retos para la auditoria

Deloitte Training. Riesgos de tecnología de información implicaciones y retos para la auditoria Deloitte Training Riesgos de tecnología de información implicaciones y retos para la auditoria Definición del universo auditable y valoración de riesgos de TI Presentado por Mauricio Solano Redondo, Director

Más detalles

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD Página : 1 de 12 PROCEDIMIENTO DE DEL SISTEMA DE GESTIÓN DE CALIDAD Esta es una copia no controlada si carece de sello en el reverso de sus hojas, en cuyo caso se advierte al lector que su contenido puede

Más detalles

Norma ISO9000 y Material de Orientación Regional CAR/SAM para Programas de Garantía de Calidad en Servicios de Tránsito Aéreo

Norma ISO9000 y Material de Orientación Regional CAR/SAM para Programas de Garantía de Calidad en Servicios de Tránsito Aéreo Norma ISO9000 y Material de Orientación Regional CAR/SAM para Programas de Garantía de Calidad en Servicios de Tránsito Aéreo OFICINA REGIONAL SUDAMERICANA DE LA OACI Octubre 2002 Definición de la Calidad

Más detalles

Actualización de las Normas Internacionales para el ejercicio profesional de la Auditoría Interna NIA *

Actualización de las Normas Internacionales para el ejercicio profesional de la Auditoría Interna NIA * Actualización de las Normas Internacionales para el ejercicio profesional de la Auditoría Interna NIA * * Presentación basada en información publicada por el Instituto de Auditores Internos IIA. NIA: Actualización

Más detalles

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 Alcance La Norma Internacional de Auditoría (NIA) 220, Control de calidad para auditorías de información financiera histórica

Más detalles

LA IMPORTANCIA DE LOS TABLEROS DE CONTROL. Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard.

LA IMPORTANCIA DE LOS TABLEROS DE CONTROL. Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard. LA IMPORTANCIA DE LOS TABLEROS DE CONTROL Jack Fleitman Conocido también como Cuadro de Mando Integral (CMI) o tablero de comando o balanced scorecard. La mayoría de las empresas grandes lo utilizan para

Más detalles

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA 2009 09 08 2009 09 08

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA 2009 09 08 2009 09 08 DEFINIDA POR INFORMACIÓN GENERAL RESPONSABLES AUTORIZADA POR NOMBRE: Sol Beatriz Arango M. Alejandro Leyva L. Carlos Uriel Gómez M. Juanita Mesa M. Juan Pablo Bayona C. NOMBRE: Junta Directiva Grupo Nutresa

Más detalles

Procedimiento para Auditorías Internas

Procedimiento para Auditorías Internas Página 1 1. Objetivo Establecer la metodología adecuada para la planificación, estructuración y realización periódica de las auditorías internas, permitiendo detectar las fortalezas y debilidades en la

Más detalles

EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013

EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013 EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013 En cumplimiento de las funciones asignadas a la Oficina de Control Interno, desarrollamos los procedimientos de auditoría que se indican más adelante,

Más detalles

Cómo afrontar con éxito la Certif icación ISO 27001:2005. Valencia, octubre 2010. Juan Carlos Serrano Antón

Cómo afrontar con éxito la Certif icación ISO 27001:2005. Valencia, octubre 2010. Juan Carlos Serrano Antón Cómo afrontar con éxito la Certif icación ISO 27001:2005 Juan Carlos Serrano Antón Responsable Técnico de Esquema Lead Auditor ISO 27001, ISO 20000, ISO 9001 Valencia, octubre 2010 Conceptos y Definiciones

Más detalles

MANEJO DE QUEJAS Y RECLAMOS

MANEJO DE QUEJAS Y RECLAMOS MANEJO DE QUEJAS Y RECLAMOS Derechos reservados ICONTEC- 1 OBJETIVO GENERAL Proponer una metodología para la planeación, diseño, operación, mantenimiento y mejora de un proceso para el manejo de los reclamos

Más detalles

Certificación Profesional de Auditoria Interna

Certificación Profesional de Auditoria Interna Certificación Profesional de Auditoria Interna CIA, CGAP, CFSA, CCSA La auditoría interna es sinónimo de normas. Normas de gobierno. Normas de ética. Normas de procesos. Normas de sistemas. Y cuáles son

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

Consultoría para incrementar la capacidad para

Consultoría para incrementar la capacidad para Colegio de Contadores Públicos de Costa Rica Consultoría para incrementar la capacidad para Manual de Políticas y Procedimientos del Sistema de realizar Control auditorías de Calidad de y Gestión los de

Más detalles