Auditoría y Mantenimiento de Sistemas I Unidad I - Auditoría: Conceptos básicos

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Auditoría y Mantenimiento de Sistemas I Unidad I - Auditoría: Conceptos básicos"

Transcripción

1 Auditoría y Mantenimiento de Sistemas I Unidad I - Auditoría: Conceptos básicos

2 Definición Es un examen crítico que se realiza con el objeto de evaluar la eficiencia y la eficacia de una sección o de un organismo, y determinar cursos alternativos de acción para mejorar la organización, y lograr los objetivos propuestos. La palabra auditoría proviene del verbo latín audire, que significa escuchar. Eficacia, es lograr los objetivos planteados; mientras que eficiencia es lograr los objetivos planteados con la menor cantidad de recursos posibles.

3 Historia Antiguamente muchos reyes y gente poderosa para mantener sus cuentas en orden daban la tarea de la administración de los recursos a los escribanos. En la época del renacimiento cuándo el préstamo de dinero cobró gran importancia surgió la necesidad de contar con agente externo e imparcial que diera fe de la honradez tanto de los prestamistas como de los prestatarios. Para el año 1862 aparece por primera vez la profesión de auditor y el desarrollo el desarrollo de la auditoría bajo la supervisión de la ley británica de sociedades anónimas.

4 Historia Luego de la segunda guerra mundial surgió una gran cantidad de nuevas tecnologías tanto para fines militares como pacíficos, es por ello que aparecieron empresas contratistas encargadas exclusivamente para ejercer el papel de auditores, y estas fueron contratadas para ejecutar auditorías a dichos proyectos tecnológicos. En el área financiera a finales de los años 70s el Instituto de Auditores Internos publicó unas reglas para auditorías operativas, las cuales son actualizadas y ampliamente utilizadas.

5 Historia Para el año 1987 se creó la norma ISO 9001 que es la primera norma internacional clara sobre la gestión de la calidad. En 1988 el Instituto de Ingenieros Eléctricos y Electrónicos (IEEE) publicó la norma 1028 Revisiones y auditorías de software, que proporciona a los responsables de un proyecto las indicaciones para supervisar con minuciosidad e integridad de una actividad, antes de continuar con alguna fase.

6 Características - Sistemática, los resultados surgen de un análisis minucioso, ordenado y planificado por parte del auditor. - Independiente, es difícil que alguien que este involucrado, de manera parcial o total, en lo que se está auditando se pueda evaluar a si mismo de forma objetiva. - Analizar resultados, de acuerdo a los resultados obtenidos se evalúa si las acciones preventivas dispuestas al control de riesgo, su implantación y gestión son eficaces o no. - Objetiva, el auditor no debe avalar sus resultados en apreciaciones subjetivas, suposiciones, etc.

7 Características - Es periódica, las auditorías periódicas deben impedir desajustes entre un sistema y la realidad que pueden ser causados por: cambios en los objetivos, en la organización en los procesos, en el personal, nuevas necesidades o degradación de o los sistemas. - No busca culpables, busca fallos en los sistemas, no en las personas que lo cometieron, ya que, si éstos existieron fue porque el sistema lo permitió.

8 Alcance - Se especifica qué se va auditar. - Se define con precisión el entorno y los limites en que se va a desarrollar la auditoría - Se establecen las normas y procedimientos para la realización de la auditoría.

9 Objetivos En la conceptualización tradicional los objetivos de la auditoría eran tres: - Descubrir fraudes - Descubrir errores de principio - Descubrir errores técnicos Con los avances tecnológicos, progresos de administración y de la aplicación de la teoría general de los sistemas, se ha agregado tres nuevos objetivos: - Determinar si un sistema proporciona datos pertinentes y fiables para la planificación y control - Determinar si un sistema produce resultados aprovechables e inteligibles al usuario - Efectuar sugerencias que permitan mejorar el control interno de la entidad.

10 Delito Informático El delito informático implica incurrir en actividades criminales, que en un primer momento los países han tratado de encuadrar en figuras típicas de carácter tradicional, tales como robos o hurto, fraudes, falsificaciones, perjuicios, estafa, sabotaje entre otros. Sin embargo, debe destacarse que la evolución y desarrollo del campo informático ha creado nuevas posibilidades del uso indebido de las computadoras lo que a su vez ha generado la necesidad de regulación a través de leyes. El delito informático implica cualquier actividad ilegal que encuadra en figuras tradicionales ya conocidas como robo, hurto, fraude, falsificación, perjuicio, estafa y sabotaje, pero siempre que involucre la informática de por medio para cometer la ilegalidad.

11 Auditoría a plataformas tecnológicas Permite emitir una opinión respecto al nivel de riegos presente en una plataforma tecnológica (infraestructura y servicios básicos de las tecnologías de la información): - Infraestructura de redes y comunicaciones - Centrales de telefonía - Servidores - Sistemas Operativos - Programas y aplicaciones

12 Auditorías por su lugar de origen: Externa Es la revisión que lleva a cabo una persona u organismo independiente de la empresa y tiene por objeto evaluar el desempeño en las actividades, operaciones y funciones que se ejecutan, además de determinar si los datos de la empresa se ajustan a los resultados financieros reales. El objetivo final es contar con un dictamen externo e imparcial sobre las actividades de toda la empresa, que permitan diagnosticar la actuación administrativa, operacional y funcional de empleados y funcionarios de la empresa.

13 Auditorías por su lugar de origen: Externa Ventajas Trabajo libre de cualquier intervención interna Utilizan técnicas y herramientas probadas en otras empresas (experiencia) Dictámenes tienen carácter vinculante Desventajas Desconocimiento de la empresa Dependencia de la cooperación del auditado Evaluación, alcances y resultados limitado a información recopilada Puede desarrollarse en ambientes hostiles (impuestas) Aumento de costos de tiempo y trabajo adicional para la empresa.

14 Auditorías por su lugar de origen: Interna Es la evaluación que lleva a cabo una persona o grupo que labora en la empresa y tiene por objeto evaluar de forma interna el desempeño de las actividades, operaciones y funciones que se ejecutan, además de determinar si los datos de la empresa se ajustan a los resultados financieros reales. El objetivo final es contar con un dictamen externo e imparcial sobre las actividades de toda la empresa, que permitan diagnosticar la actuación administrativa, operacional y funcional de empleados y funcionarios de las áreas que se auditan.

15 Auditorías por su lugar de origen: Interna Ventajas Conoce las actividades, operaciones y áreas, revisión profunda e informes valioso. No afecta los costos por ser un recurso interno Informes de carácter interno, directo a las autoridades y ayuda a la toma de decisión Permite detectar problemas y desviaciones a tiempo Desventajas Puede limitar la veracidad, alcance y confiabilidad por intervención interna de autoridades. Pueden existir presiones internas, compromisos o intereses.

16 Cuándo se debe hacer una auditoría? - Cumplir con los procesos de negocio y mejorar su desempeño - Evaluar el estado actual del ambiente de control - Identificar problemas y corregirlos o prevenirlos. - Identificar oportunidades de mejora - Apoyar la revisión y actualización de los procesos de negocio

17 Auditoría Informática Es la revisión técnica, especializada y exhaustiva que se realiza a los sistemas informáticos, software, información, redes, instalaciones, comunicaciones, mobiliario, seguridad y todo el entorno computacional, a fin de analizar, evaluar, verificar y recomendar asuntos relativos a la planificación, control, eficacia, seguridad y adecuación del servicio informático en la empresa.

18 Síntomas de la necesidad de una Auditoría Informática 1- Síntomas de descoordinación y desorganización No hay visión clara y conjunta de los objetivos de la informática de la empresa, con los de la propia empresa. Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente 2- Síntomas de mala imagen e insatisfacción de los usuarios No se atienden las peticiones de cambios de los usuarios No se reparan las averías de hardware no se resuelven incidencias en plazos razonables No se cumplen en todos los casos los plazos de entrega acordados.

19 Síntomas de la necesidad de una Auditoría Informática 3- Síntomas de debilidades económico-financiero - Incremento desmesurado de costos - Necesidad de justificación de inversiones informáticas (la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones) - Desviaciones presupuestarias significativas - Determinación de costos y plazos de desarrollo de nuevos proyectos. 4- Síntomas de inseguridad - Seguridad lógica - Seguridad Física - Confidencialidad de los datos - Continuidad del servicio: Estrategias de continuidad entre fallos mediante planes de contingencia totales y locales - Centro de proceso de datos fuera de control.

20 Referencias

ADMINISTRACIÓN Y AUDITORIA INFORMÁTICA. Mgs. Jorge Bladimir Rubio Peñaherrera E- mail: Telf:

ADMINISTRACIÓN Y AUDITORIA INFORMÁTICA. Mgs. Jorge Bladimir Rubio Peñaherrera E- mail: Telf: ADMINISTRACIÓN Y AUDITORIA INFORMÁTICA Mgs. Jorge Bladimir Rubio Peñaherrera E- mail: jorge.rubio@utc.edu.ec Telf: 0995220308 INTRODUCCIÓN A LA ADMINISTRACIÓN Y AUDITORIA INFORMÁTICA Mgs. Jorge Bladimir

Más detalles

AUDITORÍA V UNIDAD I INTRODUCCIÓN

AUDITORÍA V UNIDAD I INTRODUCCIÓN AUDITORÍA V UNIDAD I INTRODUCCIÓN Definición de Auditoría Un proceso sistemático para obtener y evaluar evidencia de una manera objetiva respecto de las afirmaciones concernientes a actos económicos y

Más detalles

Introducción Definiciones Importantes

Introducción Definiciones Importantes Introducción Definiciones Importantes Auditoria Un proceso sistemático para obtener y evaluar evidencia de una manera objetiva respecto de las afirmaciones concernientes a actos económicos y eventos para

Más detalles

CUESTIONARIO AUDITORIA DE SISTEMAS. Preguntas de Auditoria de Sistemas.

CUESTIONARIO AUDITORIA DE SISTEMAS. Preguntas de Auditoria de Sistemas. CUESTIONARIO AUDITORIA DE SISTEMAS Preguntas de Auditoria de Sistemas. 1. Cuál de las siguientes causas puede originar la realización de una AI? a) Insatisfacción de los usuarios. b) Inseguridad de los

Más detalles

Tests de examen de CDGSI ACTUALIZADO FEB `TEMA 9 LA AUDITORÍA INFORMÁTICA 1. INTRODUCCIÓN A LA AUDITORÍA INFORMÁTICA

Tests de examen de CDGSI ACTUALIZADO FEB `TEMA 9 LA AUDITORÍA INFORMÁTICA 1. INTRODUCCIÓN A LA AUDITORÍA INFORMÁTICA `TEMA 9 LA AUDITORÍA INFORMÁTICA 1. INTRODUCCIÓN A LA AUDITORÍA INFORMÁTICA 1.1 Definiciones de AI 01 [Dic. 2008] [Feb. 2009] La definición de auditoría de el examen metódico de una situación relativa

Más detalles

ORGANIZACIÓN DEL DEPARTAMENTO DE AUDITORÍA INFORMÁTICA

ORGANIZACIÓN DEL DEPARTAMENTO DE AUDITORÍA INFORMÁTICA ORGANIZACIÓN DEL DEPARTAMENTO DE AUDITORÍA INFORMÁTICA 1 Antecedentes Auditoría alrededor del ordenador Auditor verificaba los documentos de entrada al ordenador y los informes producidos, sin entender

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance

Más detalles

UNIVERSIDAD AUTÓNOMA DE CHIAPAS LICENCIATURA EN SISTEMAS COMPUTACIONALES

UNIVERSIDAD AUTÓNOMA DE CHIAPAS LICENCIATURA EN SISTEMAS COMPUTACIONALES UNIVERSIDAD AUTÓNOMA DE CHIAPAS LICENCIATURA EN SISTEMAS COMPUTACIONALES Área de formación: Disciplinaria Unidad académica: Auditoria Informática Ubicación: Octavo Semestre Clave: 2005 Horas semana-mes:

Más detalles

UNIDAD 1. ELEMENTOS DE LA AUDITORIA DE LOS SISTEMAS. Ing. Elizabeth Guerrero V.

UNIDAD 1. ELEMENTOS DE LA AUDITORIA DE LOS SISTEMAS. Ing. Elizabeth Guerrero V. UNIDAD 1. ELEMENTOS DE LA AUDITORIA DE LOS SISTEMAS Ing. Elizabeth Guerrero V. Introducción A finales del siglo XX, los Sistemas Informáticos se han constituido en las herramientas más poderosas para materializar

Más detalles

DISEÑO DE CONTROLES DE APLICACIÓN GENERALES EN LA IMPLEMENTACIÓN DE SISTEMAS DE INFORMACIÓN"

DISEÑO DE CONTROLES DE APLICACIÓN GENERALES EN LA IMPLEMENTACIÓN DE SISTEMAS DE INFORMACIÓN ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL TESIS DE GRADO DISEÑO DE CONTROLES DE APLICACIÓN GENERALES EN LA IMPLEMENTACIÓN DE SISTEMAS DE INFORMACIÓN" Presentada por: Adriana E. Salvador Guncay LOS SISTEMAS

Más detalles

SEGURIDAD EN SI EXACTITUD INTEGRIDAD PROTECCIÓN

SEGURIDAD EN SI EXACTITUD INTEGRIDAD PROTECCIÓN SEGURIDAD EN SI EXACTITUD INTEGRIDAD PROTECCIÓN Los controles efectivos proporcionan: Seguridad Minimizan errores Garantizan calidad Tipos de controles de Sistemas de Información Controles de instalaciones

Más detalles

7.2 Características de la auditoria

7.2 Características de la auditoria 7.2 Características de la auditoria El artículo 30 del Reglamento de los Servicios de Prevención define una como... instrumento de gestión que ha de incluir una evaluación sistemática, documentada y objetiva

Más detalles

AUDITORIA INFORMATICA. Carlos A Jara

AUDITORIA INFORMATICA. Carlos A Jara AUDITORIA INFORMATICA Carlos A Jara IMPORTANCIA DE LA AUDITORIA INFORMATICA Mejora la Imagen del negocio. Genera confianza entre los clientes internos y externos sobre la seguridad y el control. Disminuye

Más detalles

AUDITORIA INFORMÁTICA

AUDITORIA INFORMÁTICA UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS PURAS Y NATURALES CARRERA DE INFORMÁTICA AUDITORIA INFORMÁTICA M. Sc. Miguel Cotaña Mier Lp, marzo de 2015 1 MODULO II 2.1. Conceptos básicos 2 INFORMATICA

Más detalles

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX Curso de Entrenamiento Metodología de Auditores Internos de Calidad AUDITORIA INTERNAS DE CALIDAD SIDECOMEX OBJETIVOS Desarrollar habilidades de auditores para la desarrollo entrevistas y preparación de

Más detalles

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP 1. Introducción Cualquiera sea el soporte de la información, siempre debe protegerse adecuadamente y por medio de procesos que deben comprender una política,

Más detalles

control Gubernamental

control Gubernamental control Gubernamental QUÉ ES EL SISTEMA DE CONTROL GUBERNAMENTAL? La Ley Nº 1178 de Administración y Control Gubernamentales (promulgada el 20 de julio de 1990), regula los Sistemas de Administración y

Más detalles

MANUAL DE ORGANIZACION

MANUAL DE ORGANIZACION NOMBRE DE LA UNIDAD: TECNOLOGÍA E INFORMACIÓN DEPENDENCIA JERARQUICA: COORDINADOR GENERAL ADMINISTRATIVO RESPONSABLE: COORDINADOR DE TECNOLOGÍA E INFORMACIÓN SUPERVISA A: SISTEMAS. OPERACIONES. SOPORTE.

Más detalles

4. Contraloría General de la República

4. Contraloría General de la República 4. Contraloría General de la República 4.1 Misión La Contraloría General de la República es una Institución Pública, Autónoma e Independiente de carácter eminentemente técnico, que ejerce el control externo

Más detalles

PLAN ANUAL DE AUDITORIA INTERNA AÑO 2017 E.S.E. HOSPITAL SAN JOSE ELIZABETH HERNANDEZ BURBANO ASESORA CONTROL INTERNO

PLAN ANUAL DE AUDITORIA INTERNA AÑO 2017 E.S.E. HOSPITAL SAN JOSE ELIZABETH HERNANDEZ BURBANO ASESORA CONTROL INTERNO PLAN ANUAL DE AUDITORIA INTERNA AÑO 2017 E.S.E. HOSPITAL SAN JOSE ELIZABETH HERNANDEZ BURBANO ASESORA CONTROL INTERNO PRESENTADO A: COMITÉ COORDINADOR DE CONTROL INTERNO ISNOS HUILA MARZO DE 2017 TABLA

Más detalles

DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP)

DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP) DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP) USO DE RECURSOS TECNOLÓGICOS E IMPLANTACIÓN DE SOFTWARE LIBRE El Ministerio del Poder Popular

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 22 de agosto de 2018 Público asistente Representante Legal

Más detalles

POLÍTICAS INSTITUCIONALES

POLÍTICAS INSTITUCIONALES POLÍTICAS INSTITUCIONALES 2018 Política de Control Interno Corporativa Introducción El sistema de control interno de Comfamiliar Risaralda busca proveer seguridad razonable en el logro de sus objetivos

Más detalles

Auditorías de calidad

Auditorías de calidad Auditorías de calidad por Patricia Cardona Un programa de mejora continua se enfoca en la solución de problemas que suceden en las organizaciones ahora se verá la importancia de determinar si esas medidas

Más detalles

DESCRIPCIÓN Y PERFIL DEL PUESTO

DESCRIPCIÓN Y PERFIL DEL PUESTO 04.02.05.01.01 INTERFAZ: : Líder de Operaciones Tecnológicas de Instrucción: Tercer Ejecución y Supervisión de Procesos Internas: Todos los procesos Externas: Proveedores, instituciones públicas. Servidor

Más detalles

4. Contraloría General de la República

4. Contraloría General de la República 4. Contraloría General de la República 4.1 Misión La Contraloría General de la República es una Institución pública, autónoma e independiente de carácter eminentemente técnico, cuya misión es ejercer el

Más detalles

MANDATO DE LA FUNCIÓN DE AUDIT. (Aprobado por el Consejo de Administración de Enel Green Power, el 12 de marzo de 2015)

MANDATO DE LA FUNCIÓN DE AUDIT. (Aprobado por el Consejo de Administración de Enel Green Power, el 12 de marzo de 2015) MANDATO DE LA FUNCIÓN DE AUDIT (Aprobado por el Consejo de Administración de Enel Green Power, el 12 de marzo de 2015) 1 ÍNDICE DE CONTENIDOS 1. INTRODUCCIÓN Y OBJETIVO DEL DOCUMENTO 2. MISIÓN 3. ALCANCE

Más detalles

Auditoría Interna. UNSL Autoevaluación institucional Página 1

Auditoría Interna. UNSL Autoevaluación institucional Página 1 Breve reseña histórica La Ley 24156 de Administración Financiera y de los Sistemas de Control del Sector Público Nacional, sancionada el 30/09/1992, es el instrumento normativo básico de la reforma en

Más detalles

SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE)

SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE) SISTEMA DE GESTIÓN DE INSTALACIONES Y EFICIENCIA ENERGÉTICA (SGIEE) Procesos del SGIEE Gestión de Auditorías Dirección General de Infraestructuras, Campus y Sostenibilidad Título Entregable Nombre del

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE CONTADURÍA PÚBLICA GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier La Paz, agosto de 2018 1 MODULO IV

Más detalles

CONTRALORIA GENERAL DEL ESTADO MANUAL GENERAL DE AUDITORIA GUBERNAMENTAL

CONTRALORIA GENERAL DEL ESTADO MANUAL GENERAL DE AUDITORIA GUBERNAMENTAL CONTRALORIA GENERAL DEL ESTADO MANUAL GENERAL DE AUDITORIA GUBERNAMENTAL MAYO 2003 PRESENTACION i La Constitución Política de la República del Ecuador y la Ley Orgánica de la Contraloría General del Estado,

Más detalles

E77 - Gestión de Recursos de la Información. Tema 5 - Gestión de Calidad

E77 - Gestión de Recursos de la Información. Tema 5 - Gestión de Calidad E77 - Gestión de Recursos de la Información Tema 5 - Gestión de Calidad Consideraciones preliminares sobre calidad Concepto relativo y comparativo. Concepto multidimensional: referida a diversas cualidades

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 26 de septiembre de 2018 Público asistente Representante Legal

Más detalles

CONTROL ORGANIZACIONAL

CONTROL ORGANIZACIONAL CONTROL ORGANIZACIONAL Connotaciones de la palabra control: Como la función administrativa que hace parte del proceso administrativo junto con la planeación, organización y dirección, y lo que la precede.

Más detalles

SECRETARÍA DE DESARROLLO SOCIAL ELEMENTOS DE CONTROL, DE ACUERDO A LAS NORMAS Y NIVELES ESTABLECIDOS EN EL SISTEMA DE CONTROL INTERNO INSTITUCIONAL

SECRETARÍA DE DESARROLLO SOCIAL ELEMENTOS DE CONTROL, DE ACUERDO A LAS NORMAS Y NIVELES ESTABLECIDOS EN EL SISTEMA DE CONTROL INTERNO INSTITUCIONAL SECRETARÍA DE DESARROLLO SOCIAL ELEMENTOS DE CONTROL, DE ACUERDO A LAS NORMAS Y NIVELES ESTABLECIDOS EN EL SISTEMA DE CONTROL INTERNO INSTITUCIONAL NIVEL ESTRATÉGICO 1.1.a) 1.1.b) 1.1.c) 1.1.d) 1.1.e)

Más detalles

Dirección de Tecnologías de la Información

Dirección de Tecnologías de la Información Plantilla 1.1 MINISTERIO DE FINANZAS PÚBLICAS MANUAL DE ORGANIZACIÓN Y FUNCIONES Dirección de Tecnologías de la Información Guatemala, diciembre de 2017 Índice Introducción 2 Propósito del manual 2 Descripción

Más detalles

Nombre del documento: Procedimiento para auditoría interna

Nombre del documento: Procedimiento para auditoría interna Página 1 de 6 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación, operación, mantenimiento y conformidad

Más detalles

MINISTEIRO DE HACIENDA DECRETO Nº

MINISTEIRO DE HACIENDA DECRETO Nº MINISTEIRO DE HACIENDA DECRETO Nº 13.245 POR LA CUAL SE REGLAMENTA LA AUDITORIA GENERAL DEL PODER EJECUTIVO Y SE ESTABLECEN SUS COMPETENCIAS, RESPONSABILIDADES Y MARCO DE ACTUACIÓN, ASÍ CONO PARA LOAS

Más detalles

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH (Aprobado por la Comisión Delegada en su reunión de 23 de Julio de 2013) ÍNDICE 1.- INTRODUCCIÓN 2.- DEPENDENCIA, OBJETIVOS Y ALCANCE 3.- RESPONSABILIDAD 4.-

Más detalles

ELEMENTO DE CONTROL Leyes y Reglamentos Externos Manuales y Lineamientos Externos DESCRIPCIÓN Disposiciones normativas que definen en lo general las acciones en materia administrativa y operativa del quehacer

Más detalles

Auditoría Financiera.- la cual tiene como finalidad tener un bosquejo de la situación financiera de la organización.

Auditoría Financiera.- la cual tiene como finalidad tener un bosquejo de la situación financiera de la organización. Clase de Ética Auditoría Auditoría se define como la actividad para determinar con base a la investigación, la adecuación de los procedimientos establecidos, instrucciones, especificaciones, codificaciones

Más detalles

Evaluación de la calidad de las Auditorías Internas y Externas y el papel de las Calificadoras de Riesgos.

Evaluación de la calidad de las Auditorías Internas y Externas y el papel de las Calificadoras de Riesgos. Evaluación de la calidad de las Auditorías Internas y Externas y el papel de las Calificadoras de Riesgos. La visión del Ente Supervisor en la región. Lic. Rodimiro Castañeda Superintendencia de Bancos

Más detalles

AUDITORIA DE SISTEMAS INFORMATICOS

AUDITORIA DE SISTEMAS INFORMATICOS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE AUDITORIA AUDITORIA DE SISTEMAS INFORMATICOS M. Sc. Miguel Cotaña Mier Lp, Noviembre 2012 1 MODULO III 3.1. Conceptos

Más detalles

HOSPITAL DE CRUCES Urgencias de Pediatría

HOSPITAL DE CRUCES Urgencias de Pediatría Hoja 1 de 6 Elaborado por: JAVIER BENITO SANTIAGO MINTEGI Aprobado por: JAVIER BENITO ÍNDICE: 1.- OBJETO 2- DESARROLLO 2.1. Satisfacción del cliente 2.2. Auditoría interna 2.3. Seguimiento y medición de

Más detalles

Formación de auditores internos OHSAS 18001:2007 Parte 1

Formación de auditores internos OHSAS 18001:2007 Parte 1 Formación de auditores internos OHSAS 18001:2007 Parte 1 Normas de Seguridad 1-Ubicar salidas de emergencia 2-identificar sistema contraincendios 3-Ubicar zona segura Y ruta de evacuación 4-Ubicar botiquín

Más detalles

UNIVERSIDAD DE LOS LLANOS

UNIVERSIDAD DE LOS LLANOS VERSIÓN: 04 PÁGINA: 1 de 7 1. Objeto: Desarrollar actividades de planeación, ejecución, informe y seguimiento de auditoría a los procesos de la Universidad de los Llanos. 2. Alcance: Desde la identificación

Más detalles

Calle 10 # Oficina 318 Edificio Plaza del Poblado Teléfono:

Calle 10 # Oficina 318 Edificio Plaza del Poblado Teléfono: Quienes somos INSecurIT es una empresa colombiana con actividad principal en la ciudad de Medellín, que nace en el año 2012 y se formaliza en el año 2017. Presta sus servicios a todos los sectores de las

Más detalles

PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7

PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7 EVALUACIÓN Y CONTROL PAGINA: 1 de 7 1 OBJETIVO Definir la metodología para la realización de las auditorias del sistema de de la Gobernación de Córdoba, con el fin de evaluar la conformidad con los requisitos

Más detalles

POLÍTICA DE SEGURIDAD EN LA CONTINUIDAD DE LAS OPERACIONES P-17 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN

POLÍTICA DE SEGURIDAD EN LA CONTINUIDAD DE LAS OPERACIONES P-17 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN POLÍTICA DE SEGURIDAD EN LA CONTINUIDAD DE LAS OPERACIONES P-17 2011 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN Este documento es de propiedad exclusiva de MINSAL y su uso debe estar ceñido a

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Estrategia para la Auditoría de Sistemas de Información Necesidad de definir una estrategia Las TIC han acompañado la automatización y el crecimiento

Más detalles

UNIDAD V. NORMATIVIDAD Y AUDITORIA EN LA FUNCIÓN INFORMÁTICA

UNIDAD V. NORMATIVIDAD Y AUDITORIA EN LA FUNCIÓN INFORMÁTICA UNIDAD V. NORMATIVIDAD Y AUDITORIA EN LA FUNCIÓN INFORMÁTICA 5.1 DEFINICIÓN DE AUDITORIA INFORMÁTICA Es una función que ha sido desarrollada para asegurar la salvaguarda de los activos de los sistemas

Más detalles

Auditoría Informática

Auditoría Informática Tema 1 12/09/2013 Maestría en Tecnología de Cómputo CIDETEC 1. Auditoría 1.1. Conceptos básicos 1.1.1. Qué es una auditoría? El término de Auditoría se ha empleado incorrectamente con frecuencia ya que

Más detalles

CERTIFICACIÓN Compliance Management.

CERTIFICACIÓN Compliance Management. CERTIFICACIÓN Compliance Management. Certificación Compliance Management Applus+. Applus+ ha desarrollado su esquema de certificación de Sistemas de Gestión de Prevención de Delitos. Nuestro objetivo proporcionar

Más detalles

Qué es la seguridad informática?

Qué es la seguridad informática? Qué es la seguridad informática? Por Gustavo Sain @grsain La seguridad en las organizaciones tiene sus orígenes a principios de siglo XX y tenía como objetivo proteger las instalaciones físicas frente

Más detalles

CONSEJO DE LA JUDICATURA

CONSEJO DE LA JUDICATURA AUDITORIA INTERNA CONTAR CON UNA PROGRAMACIÓN OPERATIVA ANUAL MEDIANTE LA ELABORACIÓN DEL PLAN DE CONTROL DE AUDITORÍA INTERNA CUMPLIR CON EL PLAN DE CONTROL DE AUDITORÍA INTERNA MEDIANTE EL SEGUIMIENTO

Más detalles

PODER JUDICIAL Gestión Humana Análisis de Puestos

PODER JUDICIAL Gestión Humana Análisis de Puestos PODER JUDICIAL Gestión Humana Análisis de Puestos PROFESIONAL EN AUDITORÍA INTERNA I. NATURALEZA DEL TRABAJO Ejecutar labores profesionales complejas y variadas relacionadas con la revisión y evaluación

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA : 1 de 5 0. PR-2 1. PROCEDIMIENTO: 2. CONTENIDO. Auditoría Interna COPIA FIEL DEL ORIGINAL 0. 1. Nombre 2. Contenido 3. Objetivo y Alcance 4. Considerandos Previos 5. Responsabilidades 6. Actividades 7.

Más detalles

Procedimiento para: Auditoria Interna

Procedimiento para: Auditoria Interna Código: SIG-IN-P-14 Página: 1 de 9 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación, operación, mantenimiento

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

9.3 GLOSARIO DE TÉRMINOS

9.3 GLOSARIO DE TÉRMINOS Página: 1 de 7 9.3 GLOSARIO DE TÉRMINOS Las siguientes definiciones están dirigidas a asegurar el entendimiento del estándar de calidad de la Benemérita y Centenaria Escuela Normal del Estado y su aplicación.

Más detalles

LA AUDITORIA GUBERNAMENTAL COMO MEDIO DE CONTROL EN LA GESTIÓN PÚBLICA DE LOS MUNICIPIOS

LA AUDITORIA GUBERNAMENTAL COMO MEDIO DE CONTROL EN LA GESTIÓN PÚBLICA DE LOS MUNICIPIOS LA AUDITORIA GUBERNAMENTAL COMO MEDIO DE CONTROL EN LA GESTIÓN PÚBLICA DE LOS MUNICIPIOS Dr. Arturo Zepeda Pineda (Facultad de Admón. SEA Región Ver) C.P. María Esther Carmona Guzmán (Facultad de Cont.

Más detalles

Hablemos de Calidad (Auditorías Internas)

Hablemos de Calidad (Auditorías Internas) Hablemos de Calidad (Auditorías Internas) El presente trabajo tiene por objeto llamar la atención sobre la importancia de las auditorías de primera parte (Auditorías Internas) en la evaluación del sistema

Más detalles

Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades

Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades Normas Internacionales de Auditoría (NIA) NIA 200 A 299 Principios Generales y Responsabilidades NIA 230 Documentación de la Auditoría Esta Norma ofrece las pautas sobre la documentación de la auditoría.

Más detalles

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS Junio - 2015 PLAN DE ADMINISTRACIÓN DE RIESGOS I. INTRODUCCIÓN 1.1 Antecedentes Mediante Resolución de Contraloría

Más detalles

Términos de Referencia. Servidor Público 7 Especialista de Desarrollo con conocimiento de Sistema de Información Geográfica

Términos de Referencia. Servidor Público 7 Especialista de Desarrollo con conocimiento de Sistema de Información Geográfica Términos de Referencia Servidor Público 7 Especialista de Desarrollo con conocimiento de Sistema de Información Geográfica Posición Responsable de definir la configuración de la arquitectura de sistemas

Más detalles

POA (Programa Operativo Anual) 2015

POA (Programa Operativo Anual) 2015 POA (Programa Operativo Anual) 2015 Dirección de Informática VIGENCIA DE POA: 01 DE ENERO AL 31 DE DICIEMBRE DE 2015 ENCARGADO: IC JUAN CARLOS BECERRA GIL PROFESIÓN: INGENIERO EN COMPUTACIÓN OFICINA: HACIENDA

Más detalles

INTERVENTORIA ENFOCADA A LA INFORMATICA EN REDES Y COMUNICACIONES DE LA UNAD SEDE REGIONAL.

INTERVENTORIA ENFOCADA A LA INFORMATICA EN REDES Y COMUNICACIONES DE LA UNAD SEDE REGIONAL. INTERVENTORIA ENFOCADA A LA INFORMATICA EN REDES Y COMUNICACIONES DE LA UNAD SEDE REGIONAL. ANALISIS En la UNAD sede regional, se llevará a cabo una interventoría privada de tipo teleinformático en el

Más detalles

AUDITORÍAS INTERNAS AMBIENTALES

AUDITORÍAS INTERNAS AMBIENTALES # Actualización 01 Documento Controlado Página 2 de 7 1. OBJETIVO AUDITORÍAS INTERNAS Establecer las bases para la realización de Auditorías Internas Ambientales para verificar que el SGA sea conforme

Más detalles

CATEDRA DE AUDITORIA I. Fernando Rada Barona

CATEDRA DE AUDITORIA I. Fernando Rada Barona CATEDRA DE AUDITORIA I Fernando Rada Barona CATEDRA DE AUDITORIA I Conceptos de control y auditoria Marco normativo Tipos y clase de auditoria Fundamentos básicos de la auditoria PROCESO DE LA AUDITORIA

Más detalles

AUDITORÍAS INTERNAS AMBIENTALES

AUDITORÍAS INTERNAS AMBIENTALES # Actualización 00 Documento Controlado Página 2 de 7 1. OBJETIVO AUDITORÍAS INTERNAS Establecer las bases para la realización de Auditorías Internas Ambientales para verificar que el SGA sea conforme

Más detalles

EMISIÓN. Aplica a todos los procesos definidos dentro del alcance de cada Sistema de Gestión de Pronósticos para la Asistencia Pública.

EMISIÓN. Aplica a todos los procesos definidos dentro del alcance de cada Sistema de Gestión de Pronósticos para la Asistencia Pública. DIRECCIÓN GENERAL 2 11 DE LA DIRECCIÓN I. OBJETIVO Establecer los criterios de las revisiones por la Dirección General al Sistema Integral de Gestión de Pronósticos para la Asistencia Pública, asegurar

Más detalles

PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA. (Octubre 2014 a Setiembre 2015)

PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA. (Octubre 2014 a Setiembre 2015) PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA (Octubre 2014 a Setiembre 2015) 1.0. ANTECEDENTES 1 1.1 MISION... 2 1.2 OBJETIVO GENERAL... 2 1.3 OBJETIVOS ESPECIFICOS...

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNA

PROCEDIMIENTO DE AUDITORIA INTERNA LOGO PROCEDIMIENTO DE 1. OBJETIVO Establecer los parámetros para realizar auditoria interna de calidad y definir la competencia de los auditores, con el fin de garantizar su ejecución ya que esta sea una

Más detalles

ESTRUCTURA ORGANIZACIONAL

ESTRUCTURA ORGANIZACIONAL ESTRUCTURA ORGANIZACIONAL En el artículo 5 del Acuerdo Ministerial No. 236-2013, se indica la Unidad Ejecutora del Fondo de Desarrollo Social, contará con los recursos humanos y la estructura organizacional

Más detalles

RESOLUCIÓN NÚMERO DE 2015 ( )

RESOLUCIÓN NÚMERO DE 2015 ( ) NIT.899.999.055-4 RESOLUCIÓN NÚMERO DE 2015 ( ) EL SECRETARIO GENERAL En ejercicio de las facultades legales y en especial la conferida por el numeral 10 del artículo 18 del Decreto 087 de 2011 y, CONSIDERANDO:

Más detalles

Planificación Estratégica de las Gestiones 2013, 2014 y 2015 y Programa Operativo Anual correspondiente a la gestión 2013

Planificación Estratégica de las Gestiones 2013, 2014 y 2015 y Programa Operativo Anual correspondiente a la gestión 2013 EMPRESA MUNICIPAL DE ASEO SANTA CRUZ DEPARTAMENTO DE AUDITORIA INTERNA Planificación Estratégica de las Gestiones 2013, 2014 y 2015 y Programa Operativo Anual correspondiente a la gestión 2013 (RESUMEN

Más detalles

Charla de Orienta ión so re Control Interno. Gerencia de Estudios y Gestión Pública Departamento de Control Interno

Charla de Orienta ión so re Control Interno. Gerencia de Estudios y Gestión Pública Departamento de Control Interno Charla de Orienta ión so re Control Interno Gerencia de Estudios y Gestión Pública Departamento de Control Interno Diciembre 2014 AGENDA 1. Definición de Gubernamental. Control y Control 2. Normativa de

Más detalles

CARLOS EDUARDO LEON PINZON CEO AUDIT BAACOL

CARLOS EDUARDO LEON PINZON CEO AUDIT BAACOL Fundamentos y principios generales de la auditoría Evolución de la auditoría Auditoria integral Auditoría Operacional y de gestión Auditoría de Cumplimiento Auditoría Financiera AUDITORIA ES Proceso sistemático

Más detalles

PROCEDIMIENTO DE GESTIÓN INTEGRADO AUDITORIA INTERNA

PROCEDIMIENTO DE GESTIÓN INTEGRADO AUDITORIA INTERNA Rev.02 Pág. 1 de 6 INDICE 1 HOJA DE CONTROL DE CAMBIOS 2 2 OBJETIVO 3 3 ALCANCE 3 4 REFERENCIAS 3 5 DESCRIPCIÓN DEL PROCEDIMIENTO 4 6 REGISTROS 6 7 ANEXO 6 Rev.02 Pág. 2 de 6 1 Hoja de Control de Cambios

Más detalles

Nombre del documento: Procedimiento para Auditoría Interna

Nombre del documento: Procedimiento para Auditoría Interna Referencia a la Norma ISO 14001:2004 Página 1 de 7 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación,

Más detalles

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC EVALUACIÓN SGC VIGENCIA 2016 UNIDAD CENTRAL DEL VALLE DEL CAUCA TULUÁ 1 MODELO ESTÁNDAR DE CONTROL INTERNO MECI Figura 1. Resultado Fuente: Departamento Administrativo de la Función Pública 2 MODELO ESTÁNDAR

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA SISTEMA INTEGRADO

PROCEDIMIENTO AUDITORIA INTERNA SISTEMA INTEGRADO Aprobado: 29/05/2015 Página: 1 de 9 1. OBJETIVO Establecer el procedimiento para la planificación e implementación de auditorías internas, que permitan verificar si el grado de cumplimiento de los objetivos,

Más detalles

PROCEDIMIENTO DE AUDITORÍAS INTERNAS

PROCEDIMIENTO DE AUDITORÍAS INTERNAS Revisó: Directora de Control Aprobó Vicerrector Académico Página 1 de 8 Fecha de aprobación: Febrero 08 de 2006 Resolución N 111 OBJETIVO ALCANCE Realizar el exámen sistemático, objetivo e independiente

Más detalles

INFORMATICA concepto. AUDITORIA Concepto

INFORMATICA concepto. AUDITORIA Concepto INFORMATICA concepto Es la ciencia que estudia el tratamiento automático y racional de la información La tecnología informática, traducida en hardware, software, sistemas de información, redes, bases de

Más detalles

Convenios marco y contratos de servicios del SINAES

Convenios marco y contratos de servicios del SINAES CONSEJO NACIONAL DE RECTORES AUDITORÍA INTERNA Informe de Auditoría Interna Convenios marco y contratos de servicios del SINAES INF-10 (09-2010) Setiembre, 2010 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 1

Más detalles

INFORME CUATRIMESTRAL ESTADO DEL SISTEMA DE CONTROL INTERNO EMPRESAS PÚBLICAS DE MARSELLA - RISARALDA

INFORME CUATRIMESTRAL ESTADO DEL SISTEMA DE CONTROL INTERNO EMPRESAS PÚBLICAS DE MARSELLA - RISARALDA INFORME CUATRIMESTRAL ESTADO DEL SISTEMA DE CONTROL INTERNO EMPRESAS PÚBLICAS DE MARSELLA - RISARALDA JULIO DE 2016 (LEY 1474 DE 2011) ASESORA DE CONTROL INTERNO: ALEJANDRA MARIA TORO ZAPATA Período evaluado:

Más detalles

FUNDAMENTOS DE LA GESTIÓN DE LA SST

FUNDAMENTOS DE LA GESTIÓN DE LA SST FUNDAMENTOS DE LA GESTIÓN DE LA SST Programa Integral de Capacitación Arequipa 2014 Ismael Vallejo Jiménez 2 Agenda 1. El sistema empresa 2.Visión sistemática de la prevención 3. Estructura del sistema

Más detalles

Nombre del documento: Procedimiento del SGI para Auditorías Internas. Referencia a la Norma ISO 9001: / ISO 14001:

Nombre del documento: Procedimiento del SGI para Auditorías Internas. Referencia a la Norma ISO 9001: / ISO 14001: Página 1 de 7 1. Propósito Establecer los lineamientos para dirigir la planificación y realización del programa de Auditorías Internas que permitan verificar la implantación, operación y mantenimiento

Más detalles