Diseño del alcance de la auditoría Informe Final Noviembre 2011

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Diseño del alcance de la auditoría Informe Final Noviembre 2011"

Transcripción

1 DESARROLLO CRITERIOS DE AUDITORIA DE INFORMACION DE INTERRUPCIONES SERVICIO DE DISTRIBUCION ELECTRICA Diseño del alcance de la auditoría Informe Final Noviembre 2011

2 Contenido Objetivo y Alcance del estudio Metodología Fundamentos Legales para la auditoría del esquema de incentivos y compensaciones Fundamentos técnicos para definir el alcance Esquema propuesto para la Auditoría Mecanismos de evaluación y calificación Procedimiento para la selección de muestras Perfil y Experiencia de la firma y miembros Recomendaciones

3 Agenda Agenda de la exposición 08:00 9:30 AM: Presentación Informe 9:30 10:00 AM: Respuesta a preguntas Fase final del Estudio Nov 23 a Dic 6: Envío de comentarios a La CREG por parte de las entidades interesadas Dic 7 a Dic 21: Respuesta del Consultor a preguntas y comentarios

4 Objetivo del Estudio Desarrollar un estudio con el fin de identificar los criterios que deben ser tenidos en cuenta para la realización de las auditorías de información de interrupciones del servicio de distribución de energía eléctrica, las cuales deben propender al logro de los objetivos de la regulación de calidad del servicio de distribución de energía eléctrica.

5 Alcance del Estudio Análisis de aspectos tecnológicos Análisis de información de insumo para la aplicación del esquema Diseño del alcance de la auditoría

6 Alcance del Diseño de la Auditoría Diseñar un manual de seguimiento para el auditor, en el que se identifiquen los principales aspectos que deben ser verificados y las particularidades fundamentales que garanticen que la auditoria aplicada es efectiva. Proponer un mecanismo de evaluación que permita calificar el resultado de la auditoría. Este mecanismo debe estar compuesto de fórmulas que ponderen o valoren cada criterio y debe contener rangos de evaluación de la auditoría. Proponer un procedimiento para la selección de la muestra de empresas que deben ser auditadas. Identificar el perfil y experiencia que deben tener la firma y los miembros del equipo consultor que llevará a cabo las auditorías.

7 Metodología para el diseño del alcance de la Auditoría 1. Identificación de criterios básicos del esquema (Resolución 097 y subsiguientes) 2. Visitas a cinco (5) empresas distribuidoras para identificar los principales aspectos relacionados con la información de calidad, procesos y procedimientos, equipos y software utilizados 3. Visita al LAC 4. Análisis de la información recolectada, aspectos y acciones a realizar por el Auditor 5. Diseño del alcance de la Auditoría 6. Presentación a la CREG y ajustes

8 Fundamentos Legales para la Auditoría de la Calidad del Servicio de Distribución Eléctrica

9 Fundamentos legales La CREG en ejercicio de las atribuciones legales, conferidas por las Leyes 142 y 143 de 1994, y los decretos 1524 y 2253 de 1994, estableció la Resolución 097, en el artículo 8 de Calidad del servicio de Distribución y en Capítulo 11 del Anexo General de dicha Resolución la reglamentación para la remuneración que reciben los OR, responsables de los activos, para compensar las variaciones en la calidad del servicio. Artículo 8. Calidad del Servicio de Distribución. La calidad del servicio se determinará a partir de la información recolectada por el CND sobre la duración de las indisponibilidades de los activos de cada STR. La remuneración que reciben los OR, responsables de tales activos, se disminuirá cuando se incumplan las metas y las exigencias señaladas en el Capítulo 11 del Anexo General de la presente Resolución. Para los Niveles de Tensión 1, 2 y 3, la calidad del servicio de distribución prestado por un OR se evaluará trimestralmente en términos de la calidad media brindada a los usuarios conectados a estos Niveles de Tensión, comparándola con la calidad media de referencia del OR. En función de las mejoras o desmejoras en la calidad media del servicio prestado, el OR podrá obtener un aumento o disminución de sus Cargos por Uso y deberá compensar a sus usuarios peor servidos, con base en la metodología descrita en el CAPITULO 11 del Anexo General de la Resolución.

10 Fundamentos legales El marco regulatorio que define la normativa asociada al servicio de distribución y la calidad de servicio se fundamenta en las siguientes resoluciones de la CREG: Resolución 97 de 2008 Resolución 133 de 2008 Resolución 98 de 2009 Resolución 43 de 2010 Resolución 67 de 2010 Resolución 166 de 2010

11 Requerimientos de la Resolución 097 de 2008 Directrices para Auditoría Incentivos y Compensaciones Auditoría a la Información Cuando lo CREG lo solicite, el OR debe contratar una auditoría a la información registrada y reportada sobre las interrupciones del servicio, así como de los soportes que dieron lugar a exclusiones, haciendo especial énfasis en las inconsistencias detectadas entre la información en poder del LAC, los cálculos realizados por éste último y la información utilizada por el OR. Para el efecto, el OR debe mantener disponible toda la información correspondiente a los dos años anteriores a la ejecución de la auditoría. Adicionalmente, esta auditoría deberá verificar que la aplicación de los incentivos y compensaciones realizados por el OR correspondan con la calidad brindada por el OR, de acuerdo con la metodología expuesta en capítulo 11 y que los valores de los Incentivos y Compensaciones se encuentren soportados en el documento de cálculo mencionado en los numerales y Los resultados de estas auditorías deberán ser entregados a la CREG y, si es del caso, dará aviso a la SSPD

12 Temas claves de las Resoluciones Requisitos iniciales Clasificación de las interrupciones Exclusión de interrupciones Documentación y pruebas de soporte Grupos de calidad Nivel de tensión Medición de las interrupciones Sistema de Registros originales de las interrupciones Información requerida de las interrupciones Sistema de gestión de la distribución SCADA Sistema GIS Servicio de atención telefónico Reportes de las interrupciones al LAC Reportes de las interrupciones al SUI Reporte diario del OR al LAC Reporte mensual del OR al LAC Reporte trimestral del OR al LAC Informe oficial mensual del OR Cálculos de Índices de discontinuidad del servicio IRAD, IRADK IRG NRG, NRT, DRT, EPU, NU VT, EPD ITAD ITG NTG, NTT, DTT, EPU, EN, US, NU DDt CROm-1 Reglas en los cálculos: Precisión, límites, ciclo de vida datos Documentos de soporte de cálculos Banda de indiferencia Estimación trimestral de Compensaciones Compensaciones usuarios peor servidos Responsabilidades por parte del OR

13 Fundamentos Técnicos para definir el alcance de la Auditoría de Información de la Calidad del Servicio de Distribución Eléctrica

14 Alcance de la Auditoría La auditoría planteada exige una verificación de la información generada y reportada por el OR acerca de la calidad del servicio prestado de distribución eléctrica. La verificación exige una visión integrada y unificada de todos los procesos que intervienen en la generación de la información de interrupciones: Su procesamiento, almacenamiento, utilización, reporte y aplicación para medir la calidad del servicio y calcular los incentivos y compensaciones económicas La determinación de si cumplen o no con las normas y reglas dictadas en la Resolución.

15 Esquema General del Proceso a ser auditado Manejo del esquema de calidad del servicio Modelo general del Proceso Implementado BD GIS 4 Usuarios OR (clientes servicio) Elemento de Medición Sistema Atención Telefónica BD Llamadas Sistema Telemedición BD Telemedida 2 1 Sistema Planeación Mantenimiento Red BD Gestión Trabajos Sistema GIS Sistema Gestión Eventos BD Gestión Eventos Sistema Coordinación Trabajos Mtto Red BD Gestión Trabajos 3 BD Reportes LAC SUI Sistema Generación Reportes Envío Envío 5 Sistema Comercial Sistema Cálculo Indicadores LAC SUI BD Comercial BD Indices Discontinuidad BD LAC BD SUI

16 Enfoque de la Auditoría El diseño de la auditoría requiere por lo tanto identificar y examinar todos los componentes del engranaje o mecanismos implementados por el OR para operar y administrar la calidad de su servicio y poder así verificar la información en todo el ciclo de vida. Este enfoque se orienta por diferentes marcos de trabajo (frameworks) de asociaciones e institutos internacionales de gobierno, evaluación y auditoría de sistema e información tales como: IIA (The Institute of Internal Auditors) ITGI (Information Technology Governance Institute) ISACA (antes Information Systems Audit and Control Association) Y en metodologías, prácticas de administración de IT y riesgos de la información tales: COBIT (gerencia y gobernabilidad de TI) ITIL (Information Technology Infrastructure Library)

17 Aspectos Claves a evaluar en la Auditoría 1. Cumplimiento de reglas y responsabilidades del servicio de distribución eléctrica 2. Madurez de la Implementación de Procesos- Organización-Talento Humano 3. Calidad de la Información registrada, reportada y calculada 4. Madurez de la implementación de las Soluciones TIC

18 Cumplimiento de reglas y responsabilidades del negocio Este aspecto debe evaluar y determinar el cumplimiento de las directrices derivadas de las reglas y responsabilidades que se definen en la Resolución 097 y demás relacionadas con la aplicación del esquema. La verificación del cumplimiento de reglas y responsabilidades del OR frente a la Regulación dan una señal clara sobre el nivel de ajuste que tiene la empresa de los aspectos obligatorios para participar en el esquema.

19 Madurez de la Implementación de Procesos-Organización-Talento Humano Se evalúa en este aspecto el nivel de desarrollo y control alcanzado en todo el proceso relacionado con la calidad del servicio de distribución eléctrica La capacidad para asegurar una correcta y transparente aplicación del esquema con oportunidad, rastreabilidad y acorde con la normativa dada por la Regulación.

20 Calidad de la Información El concepto de calidad de la información es un tema que atañe al nivel mundial a todas las organizaciones y en especial en los escenarios de sectores que tienen que ver con servicios o información de interés público y gubernamental Dado el impacto que tiene el lograr un consenso sobre la definición de calidad de la información, de múltiples iniciativas internacionales se ha impuesto como guía o práctica de facto la propuesta de definición de directrices de calidad de la información de la OMB (Office of Management and Budget del gobierno de EE.UU). El término calidad abarca o comprende tres conceptos: Utilidad Integridad Objetividad

21 Criterios para determinar la Calidad de la Información Utilidad: Se refiere a la utilidad que tiene la información para los usuarios y público que la utiliza; que su contenido sea útil, con el nivel de detalle requerido, fácil de obtener y ser usado Integridad: Se refiere a la seguridad de la información. Que se asegure la protección contra el acceso indebido, su modificación o corrupción, su falsificación o su destrucción Objetividad: Se refiere tanto a la presentación como a la esencia de la información. Considera entonces que sea precisa, clara, confiable, imparcial, completa dentro del contexto

22 Madurez de la implementación de las Soluciones TIC Se determina en este aspecto el nivel de riesgo, seguridad y confiabilidad de la operación del esquema implementado por el OR Para esto se evalúa su infraestructura de sistemas y manejo informático y comunicaciones Igualmente la organización para soportar los procesos, estructura, personal y requerimientos de administración informática

23 Esquema propuesto para la Auditoría de Información de la Calidad del Servicio de Distribución Eléctrica

24 Esquema de la Auditoría La auditoría debe validar en su orden: 1. Cumplimiento de las Condiciones obligatorias para participar en el esquema 2. Cumplimiento de las Responsabilidades y Obligaciones del OR del esquema de Incentivos y Compensaciones 3. Madurez de la implementación proceso /Organización /Talento Humano para manejo de la Resolución. 4. Madurez implementación Soluciones de TIC 5. Calidad de la información registrada, reportada y calculada

25 Aspectos Claves para la Auditoría 1 Cumplimiento de Condiciones Iniciales 1.1 Se tiene una vinculación de usuarios a transformadores y circuitos permanente? 1.2 Se tiene un Sistema de Gestión de la Distribución, en funcionamiento? 1.3 Posee una Tele medición de al menos el 90% de los elementos de corte y maniobra instalados en cabecera de circuito? 1.4 Se tiene un permiso al LAC para tener acceso a la información de interrupciones ó cumplimiento de uno de los esquema finales? 1.5 Mantiene actualizada la certificación del Sistema de medición y procedimientos de registro y reporte? 1.6 Para el segundo año de haber entrado en el esquema, posee para cada circuito un segundo elemento telemedido? (menos de 2 años asignar un SI) 2 Cumplimiento de Responsabilidades y Obligaciones del OR del esquema de Incentivos y Compensaciones 2.1 Mantiene Asignación de códigos de circuitos y transformadores 2.2 Mantiene Vinculación actualizada de usuarios a transformadores y circuitos 2.3 Mantiene Vinculación de transformadores y alimentadores a circuitos 2.4 Mantiene Geo-referencia actualizada de todos los elementos de su red reportados 2.5 Mantiene por un término mínimo de 2 años de soportes de eventos 2.6 Entrega anual de anexo informativo de funcionamiento del esquema al Comercializador 2.7 Obligaciones Envío y oportunidad de reportes al LAC/SUI 2.8 Existe el soporte de exclusiones, inconsistencias y cálculos

26 Aspectos Claves para la Auditoría 3 Madurez de la implementación proceso /Organización /Talento Humano para manejo de la Resolución 3.1 Implementación del Proceso 3.2 Estructura y organización de soporte al proceso 3.3 Conocimiento del talento humano 3.4 Manejo de documentación para el soporte del esquema 3.5 Nivel de automatización del Proceso extremo-a-extremo 3.6 Nivel de manejo integrado de la información Nivel de intervención manual en contenido de la información, del registro de los eventos e 3.7 interrupciones. 3.8 Manejo de eventos modificados, en una estructura independiente 4 Madurez implementación Soluciones de TIC 4.1 Implementación Servicio de Atención telefónica 4.2 Implementación Sistema SCADA 4.3 Implementación de Sistema GIS 4.4 Implementación de Sistema para gestión de los eventos 4.5 Implementación Sistema para coordinación trabajos en la red 4.6 Implementación de Sistema para generación de reportes LAC/SUI 4.7 Implementación de Sistema para realizar cálculos de los Índices de Calidad 4.8 Esquema de Envío de Reportes 4.9 Administración de TI y Seguridad 5 Calidad de la Información registrada, reportada y calculada 5.1 Utilidad de la información 5.2 Integridad de la información 5.3 Objetividad de la información

27 Preparación para la auditoría Para el desarrollo de la auditoría además de los aspectos estándar y básicos que debe preparar el OR, se debe tener definido e implementado: Coordinación logística interna, disponiendo espacio, personas de contactos y equipos de trabajo Un sistema de pruebas donde realizar las validaciones de la Auditoría Disponibilidad del recurso humano del OR Acceso del Auditor al LAC y al SUI

28 Levantamiento de la información del OR El primer paso para el auditor es la preparación y planeación del proceso de auditoría, para esto se debe realizar el Levantamiento de información básica del proceso en el OR: Información general del OR Estructura de Procesos del OR Estructura Organizacional del OR Equipo de trabajo, roles y perfiles Esquema del proceso de distribución y manejo de I&C del OR Tecnología informática implementada Administración informática

29 Mecanismo de Evaluación de la Auditoría propuesta a la Información de la Calidad del Servicio de Distribución Eléctrica

30 Esquema general de evaluación Auditoría Para evaluar el resultado de la auditoría se ha establecido un esquema de calificación definido por la siguiente formula: Donde: R A : es el Resultado de la Auditoría, y presenta los siguientes valores Cumple, No Cumple o Cumple Parcialmente C I : califica si cumple o no las Condiciones Iniciales para participar en el esquema y presenta los siguientes valores: [0: No Cumple / 1: cumple] C RO : califica si cumple o no las Responsabilidades y Obligaciones establecidas en la Resolución y presenta los siguientes valores: [0: No Cumple / 1: cumple / valor >= 95] M IP : calificación del nivel de madurez de la implementación de Procesos-Organización-Talento Humano para el manejo de la Resolución y presenta un valor de puntos. K 1, K 2, K 3 : peso de cada aspecto M ISTIC : calificación del nivel de madurez de la implementación de las Soluciones de Tecnología Informática y Comunicaciones para el manejo de la Resolución y presenta un valor de puntos. CI RRC : califica el nivel de Calidad de la Información registrada, reportada y calculada por el OR para el manejo del esquema definido en la Resolución y presenta un valor de puntos.

31 Forma de valoración y asignación calificación Para cada aspecto se tienen varios criterios y subcriterios que permiten verificar las particularidades fundamentales que presenta. El resultado o calificación final de cada aspecto se fundamenta en el cálculo ponderado del puntaje obtenido en cada uno de los criterios y subcriterios que tiene dicho aspecto. Para cada uno de estos criterios y subcriterios se ha definido una calificación (puntaje a ser asignado por el auditor) y un peso. Para los valores y rangos, se tienen en general dos tipos de calificaciones: Valor Si ó No: Acorde con la respuesta se asigna un puntaje de 0 ó 100 puntos. Valor entre 0-100: el auditor ingresa una calificación numérica en una escala de 0 a 100 puntos de acuerdo al grado o puntaje promedio obtenido en la evaluación realizada. Cada aspecto debe superar el puntaje mínimo para determinar si cumple o no cumple ese aspecto. En caso de no cumplir alguno de estos aspectos, el resultado final de la auditoría en caso de superar el puntaje mínimo será de Cumplimiento Parcial, con salvedades.

32 Calificación detalla de Condiciones Iniciales 1 Cumplimiento de Condiciones Iniciales 1.1 Criterio Ponderado Puntaje Criterio Peso Criterio Valores Posibles Se tiene una vinculación de usuarios a transformadores y circuitos permanente? % Si/No 1.2 Se tiene un Sistema de Gestión de la Distribución, en funcionamiento? % Si/No 1.3 Posee una Tele medición de al menos el 90% de los elementos de corte y maniobra instalados en cabecera de circuito? % Si/No 1.4 Se tiene un permiso al LAC para tener acceso a la información de interrupciones ó cumplimiento de uno de los esquema finales? % Si/No 1.5 Mantiene actualizada la certificación del Sistema de medición y procedimientos de registro y reporte? % Si/No Para el segundo año de haber entrado en el esquema, posee para cada 1.6 circuito un segundo elemento telemedido? (menos de 2 años asignar un SI) % Si/No Calificacion Auditor Observaciones

33 Calificación detallada Cumplimiento de Responsabilidades y Obligaciones del OR del esquema de Incentivos y Compensaciones 2 Cumplimiento de Responsabilidades y Obligaciones del OR del esquema de Incentivos y Compensaciones.(numeral de la resolución 097 del 2008) Criterio Ponderado Puntaje Criterio Peso Criterio Valores Posibles 2.1 El OR mantiene en forma continua la asignación de códigos de circuitos y transformadores? % Si/No 2.2 El OR mantiene actualizada la vinculación de usuarios a transformadores y circuitos % Si/No 2.3 El OR mantiene actualizada la vinculación de transformadores y alimentadores a circuitos? % Si/No 2.4 El OR mantiene actualizada la Geo-referencia de todos los elementos de su red? % Si/No 2.5 Mantiene por un término mínimo de 2 años, la información de los eventos? % Si/No 2.6 Se hace la entrega anual a los comercializadores, del anexo informativo de funcionamiento del esquema % 2.7 Obligaciones Envío y oportunidad de reportes al LAC/SUI % Si/No Que porcentaje se tiene de envío a tiempo de los Reportes diarios al LAC? % 0-100% Cuando hay retrasos, se tienen todas las justificaciones documentadas? 0 0 0% Si/No Que porcentaje se tiene de envío a tiempo de los Reportes mensuales al LAC? % 0-100% Cuando hay retrasos, se tienen todas las justificaciones documentadas? 0 0 0% Si/No Que porcentaje se tiene de envío a tiempo de los Reportes trimestrales al LAC? % 0-100% Cuando hay retrasos, se tienen todas las justificaciones documentadas? 0 0 0% Si/No Que porcentaje se tiene de envío a tiempo de los Reportes mensuales al SUI? % 0-100% Cuando hay retrasos, se tienen todas las justificaciones documentadas? 0 0 0% Si/No Que porcentaje se tiene de envío a tiempo de los Reportes trimestrales al SUI? % 0-100% Cuando hay retrasos, se tienen todas las justificaciones documentadas? 0 0 0% Si/No 2.8 Existe el soporte de documentacion para las exclusiones, inconsistencias y cálculos? % Si/No Calificacion Auditor Observaciones

34 Calificación detallada Madurez de la Implementación Proceso-Organización-Talento Humano para manejo de la Resolución 3 Madurez de la implementación proceso /Organización /Talento Humano para manejo de la Resolución 3.1 Implementación del Proceso 3.2 Estructura y organización de soporte al proceso 3.3 Conocimiento del talento humano 3.4 Manejo de documentación para el soporte del esquema 3.5 Nivel de automatización del Proceso extremo-a-extremo 3.6 Nivel de manejo integrado de la información Nivel de intervención manual en contenido de la información, del registro de los eventos e 3.7 interrupciones. 3.8 Manejo de eventos modificados, en una estructura independiente

35 Calificación detallada Madurez de la Implementación de las Soluciones TIC para manejo de la Resolución 4 Madurez implementación Soluciones de TIC 4.1 Implementación Servicio de Atención telefónica 4.2 Implementación Sistema SCADA 4.3 Implementación de Sistema GIS 4.4 Implementación de Sistema para gestión de los eventos 4.5 Implementación Sistema para coordinación trabajos en la red 4.6 Implementación de Sistema para generación de reportes LAC/SUI 4.7 Implementación de Sistema para realizar cálculos de los Índices de Calidad 4.8 Esquema de Envío de Reportes 4.9 Administración de TI y Seguridad

36 Calificación detallada Calidad de la Información en el manejo de la Resolución 5 Calidad de la Información registrada, reportada y calculada 5.1 Utilidad de la información 5.2 Integridad de la información 5.3 Objetividad de la información

37 Resultados de la Auditoría RESULTADO EVALUACION AUDITORIA DE INFORMACION DE INTERRUPCIONES DEL SERVICIO DE DISTRIBUCION ELECTRICA ASPECTO Peso Calificacion ASPECTO Peso ponderado Peso Criterio Calificación Obtenida Puntaje Mínimo Cumplimiento Aspecto 1 Cumplimiento de Condiciones Iniciales NO CUMPLE 1.1 Certificación vigente y actualizada 0 2 Cumplimiento de Responsabilidades y Obligaciones del OR del esquema de Incentivos y Compensaciones 0 95 NO CUMPLE 2.1 Mantiene Asignación de códigos de circuitos y transformadores 0 10% Mantiene Vinculación actualizada de usuarios a transformadores y circuitos 0 10% Mantiene Vinculación de transformadores y alimentadores a circuitos 0 10% Mantiene Geo-referencia actualizada de todos los elementos de su red reportados 0 10% Mantiene por un término mínimo de 2 años de soportes de eventos 0 15% Entrega anual de anexo informativo de funcionamiento del esquema al Comercializador 0 15% Obligaciones Envío y oportunidad de reportes al LAC/SUI 0 15% Existe el soporte de exclusiones, inconsistencias y cálculos 0 15% Madurez de la implementación proceso /Organización /Talento Humano para manejo de la Resolución 30% 0 85 NO CUMPLE 3.1 Implementación del Proceso 0 10% Estructura y organización de soporte al proceso 0 10% Conocimiento del talento humano 0 10% Manejo de documentación para el soporte del esquema 0 10% Nivel de automatización del Proceso extremo-a-extremo 0 15% Nivel de manejo integrado de la información 0 15% Nivel de intervención manual en contenido de la información, del registro de los eventos e interrupciones. 0 15% Manejo de eventos modificados, en una estructura independiente 0 15% 0 4 Madurez implementación Soluciones de TIC 30% 0 85 NO CUMPLE 4.1 Implementación Servicio de Atención telefónica 0 10% Implementación Sistema SCADA 0 10% Implementación de Sistema GIS 0 10% Implementación de Sistema para gestión de los eventos 0 20% Implementación Sistema para coordinación trabajos en la red 0 10% Implementación de Sistema para generación de reportes LAC/SUI 0 10% Implementación de Sistema para realizar cálculos de los Índices de Calidad 0 10% Esquema de Envío de Reportes 0 10% Administración de TI y Seguridad 0 10% 0 5 Calidad de la Información registrada, reportada y calculada 40% 0 90 NO CUMPLE 5.1 Utilidad de la información 0 30% Integridad de la información 0 30% Objetividad de la información 0 40% 0 Puntaje obtenido Puntaje mínimo requerido Calificación final 0 87 Resultado NO CUMPLE

38 Procedimiento para selección de muestras de empresas a ser auditadas

39 Procedimiento para la selección de la muestra de empresas que deben ser auditadas Se propone planear las auditorías a los OR en dos ciclos: 1er ciclo de auditoría: realizar una plan auditoría que barra todos los OR para identificar los aspectos que deban ajustar y mejorar 2º ciclo y posterior: una vez barrido el primer ciclo establecer un plan de auditoría con base en diferentes criterios que garanticen una supervisión y adecuada aplicación del esquema por parte de los OR.

40 Primer ciclo de auditoría Para realizar las auditorías en este primer ciclo se deben cumplir los siguientes criterios: Haber realizado la auditoría de ingreso al esquema, cumpliendo con los requisitos iniciales y estar participando. El OR debe llevar al menos 3 (tres) trimestres operando el esquema El orden de aplicación de la auditoría puede definirse por los siguientes criterios: Por orden de entrada al esquema, dando prioridad a aquellos OR que hayan tenido alguna salvedad o cumplimiento con limitaciones de las condiciones y requisitos iniciales para ingresar al esquema Luego se realizaría a las que vayan ingresando luego de cumplir un tiempo mínimo de operación en el esquema.

41 A partir del segundo ciclo de auditoría Para la selección de muestras de empresas a ser auditadas se definen los siguientes criterios a partir del segundo ciclo (anual): De los resultados del primer ciclo de auditoría tendrán prioridad para el segundo ciclo (o siguiente ciclo generalizando) los OR que hayan presentado incumplimiento en el resultado de la primera auditoría o en el ciclo anterior. Luego en orden, las que hayan presentado cumplimiento parcial o con salvedades Posteriormente debe auditarse las que hayan presentado niveles más bajos en los siguientes aspectos en la auditoría anterior y tengan un mayor nivel de incentivos positivos: Cumplimiento de Responsabilidades y Obligaciones Calidad de información Posteriormente las que presenten niveles más altos de compensaciones, dando prioridad a las que presenten mayor número de eventos.

42 Perfil y Experiencia de la firma y miembros de la consultoría para la Auditoría a la Información de la Calidad del Servicio de Distribución Eléctrica

43 Perfil y Experiencia de las firmas auditoras Las firmas auditoras deben cumplir con el siguiente perfil: Empresas de consultoría y auditoría en áreas de ingeniería eléctrica, administrativa, informática y afines con énfasis en evaluación, diagnóstico, planeación y diseño de arquitectura empresarial, sistemas de información y arquitectura tecnológica y comunicaciones Las firmas deben estar constituidas como personas jurídicas cuyo objeto social contemple los servicios de Auditoría informáticos, tecnológicos y financieros de empresas públicas o privadas Las firmas de Auditoría debe ser diferentes a las que tenga contratadas el OR para otros trabajos de auditoría interna o proyectos de consultoría interna o de negocio y al desarrolla el trabajo no presenten o establezcan conflictos de interés. Preferiblemente firmas con servicios orientados a consultorías y asesorías donde se manejen esquemas regulatorios Las firmas deben cumplir con la siguiente experiencia: Empresas con más de 5 años de experiencia en asesoría, consultoría y auditoría empresarial Experiencia en diseño, planeación, evaluación y auditoría empresarial y de informática en empresas del sector eléctrico Haber realizado trabajos similares de auditoría de información en sectores afines Experiencia en proyectos relacionados con planeación y evaluación empresarial, planeación y evaluación de soluciones y tecnología informática, auditoría de sistemas informáticos y auditoría organizacional y de procesos.

44 Perfil y Experiencia de los miembros Los miembros del equipo auditor deben cumplir con los siguientes perfiles: Especialista informático: Profesional universitario graduado y con matrícula profesional en las áreas de ingeniería eléctrica, electrónica, informática, matemáticas con conocimiento en sistemas de información, bases de datos y tecnologías informáticas y comunicaciones Especialista administrativo u organizacional: Profesional universitario graduado y con matrícula profesional en las áreas de ingeniería, matemáticas o administración con conocimiento en sistemas de diseño, implementación o gestión de procesos y manejo organizacional, manejo de información y tecnología informática Expertos en sector eléctrico: Profesionales universitarios graduados y con matrícula profesional en las áreas de ingeniería, física con conocimiento en sistemas de tele-medición y control o sistemas SCADA, sistemas de atención telefónica, sistemas de gestión para prestación de servicios de electricidad en distribución o transmisión

45 Perfil y Experiencia de los miembros Cada uno de los perfiles debe cumplir como mínimo con la siguiente experiencia Especialista informático: Tener matrícula profesional expedida Experiencia comprobada de mínimo ocho (8) años en diseño, desarrollo, implementación o administración de sistemas y bases de datos empresariales. Experiencia en proyectos de evaluación y auditoría de sistemas de información, bases de datos y soluciones informáticas En trabajos relacionados con la operación o ingeniería de los servicios de electricidad en el sector eléctrico Conocimiento sobre sistemas de distribución, transmisión eléctrico Administración y/o desarrollo sobre bases de datos Preferiblemente con conocimiento de Sistemas de supervisión y control en tiempo real Conocimiento en ITIL, COBIT, preferiblemente con capacitaciones Certificaciones en auditoría tales como CISA (certified Information System Auditor), CIA (certified Internal Auditor), CISM (Certified Information Security Manager), CGEIT (Certified in the Governance of Enterprise IT). Compromiso con un Código de Ética Profesional

46 Perfil y Experiencia de los miembros Especialista administrativo u organizacional: Tener matrícula profesional expedida Experiencia comprobada de mínimo seis (6) años en diseño, desarrollo, implementación o administración de procesos, desarrollo organizacional, mejoramiento y planeación empresarial y tecnologías Experiencia en proyectos de evaluación y auditoría empresarial, procesos, tecnología informática Trabajos relacionados con la operación o ingeniería de los servicios de electricidad en el sector eléctrico Preferiblemente con conocimiento sobre el sector eléctrico Preferiblemente con conocimiento sobre administración y/o desarrollo de sistemas y bases de datos Conocimiento en ITIL, COBIT, preferiblemente con capacitaciones Certificaciones en auditoría tales como CISA (certified Information System Auditor), CIA (certified Internal Auditor), CISM (Certified Information Security Manager), CGEIT (Certified in the Governance of Enterprise IT). Compromiso con un Código de Ética Profesional

47 Perfil y Experiencia de los miembros Expertos en sector eléctrico: Tener matrícula profesional expedida Experiencia comprobada de mínimo diez (10) años en diseño, desarrollo, implementación o administración de sistemas y bases de datos especializadas en procesos de operación del sector eléctrico en distribución, transmisión y mercados de energía Experiencia en proyectos de diseño, implementaciones, administración, evaluación o auditoría de sistemas de información, bases de datos y soluciones informáticas en empresas eléctricas: En trabajos relacionados con la operación o ingeniería de los servicios de electricidad en el sector eléctrico Conocimiento sobre sistemas de distribución, transmisión y mercados de energía eléctrico Sistemas de supervisión y control en tiempo real Sistemas de manejo de energía, liquidación, facturación Administración y/o desarrollo sobre bases de datos Sistemas de tele-medición Conocimiento en ITIL, COBIT, preferiblemente con capacitaciones Preferiblemente con experiencias o certificaciones en auditoría tales como CISA (certified Information System Auditor), CIA (certified Internal Auditor), CISM (Certified Information Security Manager), CGEIT (Certified in the Governance of Enterprise IT). Compromiso con un Código de Ética Profesional

48 Inquietudes y Recomendaciones

49 Inquietudes y Recomendaciones Se sugiere a la CREG establecer unos requisitos mínimos para los sistemas que conforman el sistema de gestión de distribución, especialmente en los siguientes puntos: El sistema de atención telefónico y el sistema de tele-medición que implementan los OR para el soporte del esquema. Precisar la obligatoriedad de tener grabaciones de las comunicaciones con cuadrillas para el cierre de los eventos y planillas con registros y grabaciones telefónicas para casos de no tener sistema de atención de llamadas Para el sistema de gestión de eventos, se debe asegurar que los eventos cerrados no pueden abrirse de nuevo para ser modificados. Los eventos que se requieran modificar deben registrarse en una estructura de la base de datos independiente, destinada para eventos modificados; preservando así la integridad de los datos originales. En caso de no tener vigente la certificación de calidad o quererse renovar, esta auditoría de la información podría servir como proceso de recertificación, para cumplir con lo que menciona la Resolución. Esto no exime al OR de tener el certificado de gestión de calidad.

50 Inquietudes y Recomendaciones Se sugiere a la CREG igualmente establecer lo siguiente: Debe precisarse para cada sistema o componente (ver modelo de referencia general) requisitos mínimos de integración, ingreso y modificación de datos, registros de auditoría para darle mayor transparencia a las implementaciones del sistema de gestión de la distribución. La CREG debe propender por el establecimiento de exigencias mínimas de capacitación y conocimiento del esquema de Calidad del Servicio para toda persona que participe en la operación del servicio de distribución eléctrica, para asegurar una correcta aplicación de las reglas del esquema redundando en el beneficio de todos los actores que participan de esta regulación. Debe asegurarse un esquema de acceso a los datos para los auditores, de tal forma que se garantice un proceso estandarizado, ágil y oportuno. Es importante para darle mayor independencia, autonomía y transparencia al esquema de auditorías, que la CREG establezca un mecanismo de registro de auditores de información del esquema de calidad del servicio de distribución, donde se garanticen el cumplimiento de ciertas condiciones mínimas y de esta forma sean habilitados previamente las empresas interesadas en prestar este servicio a los Operadores. Los OR pueden cotizar con varios de estos, siguiendo un alcance estándar y desarrollando cada uno su proceso interno de contratación. Se sugiere también que la CREG establezca o defina un marco general de un código de ética que deben cumplir dichos auditores, donde se hagan explícitos criterios éticos básicos para esta auditoría..

51 Fase final del estudio Nov 23 a Dic 6: Envío de comentarios a La CREG por parte de las entidades interesadas Dic 7 a Dic 21: Respuesta del Consultor a preguntas y comentarios

ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE PROGRAMA AGENDA DE CONECTIVIDAD. CONVENIO INTERADMINISTRATIVO No.

ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE PROGRAMA AGENDA DE CONECTIVIDAD. CONVENIO INTERADMINISTRATIVO No. ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE S DE DESARLO FONADE PROGRAMA AGENDA DE CONECTIVI CONVENIO INTERADMINISTRATIVO No. 210060 LICITACIÓN PÚBLICA LP 001-2011 OPERACIÓN INTEGRAL DE LAS SOLUCIONES

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Certificación. Contenidos WWW.ISO27000.ES. 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4.

Certificación. Contenidos WWW.ISO27000.ES. 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4. Certificación Contenidos 1. Implantación del SGSI 2. Auditoría y certificación 3. La entidad de certificación 4. El auditor La norma ISO 27001, al igual que su antecesora BS 7799-2, es certificable. Esto

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD Página 1 de 9 1. OBJETIVO Establecer el proceso para realizar las auditorias internas de calidad a fin de que permitan verificar que el Sistema de Gestión de la Calidad cumple con lo establecido en la

Más detalles

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD Departamento Nacional de Planeación Bogotá, 2015 PAGINA: 2 de 15 TABLA DE CONTENIDO 1 INTRODUCCIÓN... 3 2 OBJETIVO... 3 3 ALCANCE... 3 4 REFERENCIAS NORMATIVAS... 3 5 DEFINICIONES... 4 6 DOCUMENTOS ASOCIADOS...

Más detalles

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD

PROCEDIMIENTO DE AUDITORIA INTERNAS DE CALIDAD GG-PRD-007 Página 1 de 9 1. OBJETIVO: Establecer las responsabilidades y los requisitos necesarios para la planeación y ejecución de auditorías internas al sistema de gestión de (S.G.C.) de la Cámara de

Más detalles

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) EMPRESA: BDO Consulting SAC 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN CONSULTA: "El proveedor como

Más detalles

SISTEMAS DE INFORMACION EMPRESARIAL

SISTEMAS DE INFORMACION EMPRESARIAL SISTEMAS DE INFORMACION EMPRESARIAL Profesor: Cristian Salazar Ayudante: Claudio Angulo. Integrantes: Carolina Hidalgo Cecilia Ponce Juan Pablo Salazar Liliana Salgado. Daniela Triviño. Valdivia, Agosto

Más detalles

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V. Is not jus power, is reliability and trust Yei Systems S.A. de C.V. Nos es muy grato dirigirnos a Usted para ofrecerle nuestros servicios de Auditoría de sistemas, Desarrollo de software y Seguridad Informática

Más detalles

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 Agosto 2012 VERSIÓN N 01- PMB 2013 AGOSTO 2012 1 de 18 DOCUMENTO ELABORADO POR EL DEPTO. DE GESTIÓN DE LA DIVISIÓN

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

PROCEDIMIENTO DE IDENTIFICACIÓN Y ACCESO A REQUISITOS LEGALES DE LAS NORMAS SGA Y SYSO CONTENIDO

PROCEDIMIENTO DE IDENTIFICACIÓN Y ACCESO A REQUISITOS LEGALES DE LAS NORMAS SGA Y SYSO CONTENIDO Página 1 de 7 CONTENIDO 1. OBJETIVO... 2 2. DESTINATARIOS... 2 3. REFERENCIAS... 2 4. GLOSARIO... 2 5. GENERALIDADES... 4 6. DESCRIPCIÓN DE ACTIVIDADES Y RESPONSABILIDADES... 4 6.1. Identificación y Acceso

Más detalles

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00

Aproximación práctica a ITIL. Proyecto VeredaCS. F07.02.01.00.30.r00 Aproximación práctica a ITIL. Proyecto VeredaCS Introducción En esta presentación pretendemos mostrar una aproximación práctica a la implantación de un modelo de prestación de servicios basado en ITIL

Más detalles

EXPERTOS EN DESARROLLO WEB

EXPERTOS EN DESARROLLO WEB EXPERTOS EN DESARROLLO WEB ADAPTACIÓN A LA NUEVA NORMATIVA SOBRE COOKIES NUEVA NORMATIVA SOBRE EL USO DE COOKIES A D SITUACIÓN DESEADA SITUACIÓN ACTUAL Se establecen multas a las empresas que no informen

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA Página 1 de 7 Rev. 10 1 OBJETIVO DEL PROCEDIMIENTO Establecer un procedimiento que permita evaluar si el Sistema de Gestión Integrado cumple con los requisitos establecidos por la empresa para la gestión

Más detalles

Portafolio de Servicios. www.cincodominios.com

Portafolio de Servicios. www.cincodominios.com Portafolio de Servicios www.cincodominios.com Sus aliados en la optimización de la cadena de valor de TIC www.cincodominios.com Nosotros En el año 2007 se constituye Raginwald Consulting Ltda, con el propósito

Más detalles

IMPLEMENTACIÓN DE LA PMO EN LA EMPRESA DE ENERGÍA DE BOGOTÁ, COLOMBIA. John J. Velásquez G., PMP, MGP

IMPLEMENTACIÓN DE LA PMO EN LA EMPRESA DE ENERGÍA DE BOGOTÁ, COLOMBIA. John J. Velásquez G., PMP, MGP IMPLEMENTACIÓN DE LA PMO EN LA EMPRESA DE ENERGÍA DE BOGOTÁ, COLOMBIA John J. Velásquez G., PMP, MGP Ingeniero Electricista PMP (2010) MGP: Master en Gerencia de Proyectos - EAN (Colombia) MGP: Maîtrise

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A Bogotá D.C. 2011 CONTENIDO I. Aspectos Generales 1.1 Objetivo del Comité de Auditoría 1.2 Normatividad Vigente para el Comité de Auditoría

Más detalles

www.unjhana.com Unjhana @unjhana

www.unjhana.com Unjhana @unjhana Quiénes somos Somos una empresa que cuenta un equipo de trabajo con más de diez (10) años de experiencia en Gerencia de Proyectos y Gestión de Mantenimiento, relacionados con Telecomunicaciones y Tecnologías

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles

Soluciones Integrales que brindan Calidad, Seguridad y Confianza

Soluciones Integrales que brindan Calidad, Seguridad y Confianza Soluciones Integrales que brindan Calidad, Seguridad y Confianza Agenda Introducción Objetivos y Alcance nfoque Metodológico strategia de Implementación 2 Introducción Presidencia instruyó a la Secretaría

Más detalles

8. MEDICIÓN, ANÁLISIS Y MEJORA

8. MEDICIÓN, ANÁLISIS Y MEJORA Página 1 de 12 8.1 Generalidades La Alta Gerencia de La ADMINISTRACIÓN DE LA ZONA LIBRE DE COLÓN planea e implementa los procesos de seguimiento, medición, análisis y mejoras necesarias para: Demostrar

Más detalles

3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire.

3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire. 3. Procedimiento administrativo para la realización de auditorías a sistemas de medición de la calidad del aire. 3.1 Descripción general de los pasos de la auditoría. Las auditorías comprenderán tres etapas

Más detalles

Programa de asignatura

Programa de asignatura Programa de asignatura 01. Carrera: Lic. en Tecnología Informática 02. Asignatura: Auditoría Informática 03. Año lectivo: 2014 04. Año de cursada: 4 05. Cuatrimestre: 1 06. Horas Semanales de Cursada:

Más detalles

PROGRAMA DE ASIGNATURA

PROGRAMA DE ASIGNATURA PROGRAMA DE ASIGNATURA 01. Carrera Lic. En Administración de Negocios Internacionales Lic. En Dirección del Factor Humano Lic. En Comercialización x Lic. En Tecnología Informática Lic. En Administración

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

Un análisis del alineamiento definido por el ITGI y la OGC orientado a definir criterios claros de puesta en práctica del alineamiento.

Un análisis del alineamiento definido por el ITGI y la OGC orientado a definir criterios claros de puesta en práctica del alineamiento. Implementación integrada de marcos GTI COBIT constituye la perspectiva Top Down del GTI o Gobierno de TI e ITIL V3, ISO 27001, PMBOK y otros la perspectiva Bottom Up. Este artículo describe un estilo de

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

RECOMENDACIONES. HALLAZGOS Objetivos especifico Justificación/Norma ANEXO

RECOMENDACIONES. HALLAZGOS Objetivos especifico Justificación/Norma ANEXO HALLAZGOS HALLAZGOS Objetivos especifico Justificación/Norma 1 No se estiman los presupuestos y calendario l proyecto En el objetivo específico 7 Verificar si se asigna los recursos necesarios para el

Más detalles

ISA - Negocio de Transporte de Energía. Presentación a Proveedores

ISA - Negocio de Transporte de Energía. Presentación a Proveedores ISA - Negocio de Transporte de Energía Presentación a Proveedores Contenido Negocio de transporte de energía. Entidades y regulación. Referenciamiento ITOMS. Proyecto Cierre de Brechas en Gestión de Activos.

Más detalles

Sección 7 Servicios Requeridos del Proveedor

Sección 7 Servicios Requeridos del Proveedor 7.1 Instalación, afinamiento y puesta en marcha de los sistemas 1. El proveedor debe designar y asignar personal técnico debidamente certificado para la instalación y puesta en marcha del Sistema bancario

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009

MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 MINISTERIO DE GOBERNACIÓN Y POLICÍA AUDITORIA INTERNA MANUAL DE PROCESOS OFICIALIZACION Y DIVULGACIÓN CON OFICIO NO.0062-2009 ENERO 2009 INDICE PÁGINA PORTADA 01 ÍNDICE 02 INTRODUCCIÓN 03 MANUAL DE PROCESOS

Más detalles

MANUAL DE REFERENCIA

MANUAL DE REFERENCIA GOBIERNO DE CHILE MINISTERIO DE HACIENDA Dirección de Presupuestos MANUAL DE REFERENCIA GUÍA PARA IMPLEMENTACIÓN ISO 9001:2000 SISTEMA DE EVALUACIÓN DE DESEMPEÑO Versión 05 Diciembre 2008 INDICE 1 Definición

Más detalles

R E S U M E N E J E C U T I V O

R E S U M E N E J E C U T I V O R E S U M E N E J E C U T I V O I T G O V E R N A N C E I N S T I T U T E 5 RESUMEN EJECUTIVO RESUMEN EJECUTIVO muchas empresas, la información y la tecnología que las soportan representan sus más valiosos

Más detalles

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS De acuerdo con el Código de Ética de The Institute of Internal Auditors (IIA), que establece los principios y las expectativas que rigen la conducta de los individuos y las organizaciones en la realización

Más detalles

Asesorías y/o Consultorías Universidad Tecnológica de San Juan del Río

Asesorías y/o Consultorías Universidad Tecnológica de San Juan del Río Asesorías y/o Consultorías Universidad Tecnológica de San Juan del Río 0 Asesorías y/o Consultorías, y otros La Asesoría se refiere a las actividades de ayudar a las personas en aquello en la que presentan

Más detalles

Master en Gestion de la Calidad

Master en Gestion de la Calidad Master en Gestion de la Calidad Registros de un Sistema de Gestion de la Calidad Manual, procedimientos y registros 1 / 9 OBJETIVOS Al finalizar esta unidad didáctica será capaz: Conocer que es un registro

Más detalles

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros Universidad Técnica Federico Santa María Gestión de Activos: La eficiencia en la Gestión de Activos Mineros es uno de los

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un INSTRODUCCION Toda organización puede mejorar su manera de trabajar, lo cual significa un incremento de sus clientes y gestionar el riesgo de la mejor manera posible, reduciendo costes y mejorando la calidad

Más detalles

PROPUESTA DE CERTIFICACION

PROPUESTA DE CERTIFICACION PROPUESTA DE CERTIFICACION Ofrecemos asesorías para cualquier tipo de empresa en cuanto al diseño, implementación, certificación, mantenimiento y mejoramiento del Sistema de Gestión de Calidad (ISO 9001:2008),

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 En cumplimiento de lo dispuesto en al artículo 9 de la Ley 1474 de 2011, a continuación se presenta el informe del

Más detalles

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTION DE CONFIGURACIONES Objetivo del Procedimiento: Identificar y definir los componentes de configuración de los sistemas del SENA, registrando e informando

Más detalles

TITULO. Gobernabilidad de TI & Seguridad de la Información

TITULO. Gobernabilidad de TI & Seguridad de la Información TITULO Temas Gobernabilidad de TI & Seguridad de la Información Guillermo Angarita Morris CISA, CISSP La gobernabilidad de TI: Una responsabilidad y reto para los directivos de TI Objetivo Identificar

Más detalles

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN GRUPO INTERNO DE TRABAJO DE CONTROL INTERNO MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Nivel: Profesional Denominación del Empleo: Profesional Especializado Código: 2028

Más detalles

DESCRIPCIÓN Y PERFIL DE CARGO 2. COMPETENCIAS PROFESIONALES. EXPERIENCIA. EDUCACIÓN (REQUISITOS DEL CARGO)

DESCRIPCIÓN Y PERFIL DE CARGO 2. COMPETENCIAS PROFESIONALES. EXPERIENCIA. EDUCACIÓN (REQUISITOS DEL CARGO) DESCRIPCIÓN Y PERFIL DE CARGO EMPRESA : INFORMES GARANTIZADOS S.A. CARGO : PRODUCT MANAGER 1. NIVEL DE SUPERVISIÓN Y DEPENDENCIA Depende de: Gerente General Corporativo Supervisa a: Asistente y Administración

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

AUDITORIA INTERNA. Establecer las actividades a seguir para la realización de las Auditorías Internas del Sistema de Gestión Integrado.

AUDITORIA INTERNA. Establecer las actividades a seguir para la realización de las Auditorías Internas del Sistema de Gestión Integrado. Página 1 de 8 1. OBJETIVO Establecer las actividades a seguir para la realización de las Auditorías Internas del Sistema de Gestión Integrado. 2. ALCANCE Este procedimiento es de aplicación al Sistema

Más detalles

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL.

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. MIGUEL HUGO CAMARGO MARTINEZ RESUMEN RESPONSABILIDAD DEL REVISOR FISCAL EN EL CONTROL INTERNO

Más detalles

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos

ACUERDO DE SERVICIO. Sistemas-Gestión de los Servicios Informáticos Páginas 1 de 7 1. OBJETIVO Brindar el marco normativo que fije las condiciones en que deben prestarse los Servicios de Tecnologías de Información a los procesos de la organización, estableciendo criterios

Más detalles

PROGRAMA CONSOLIDACIÓN DE LA GESTIÓN FISCAL Y MUNICIPAL CREDITO BID-2032/BL-HO

PROGRAMA CONSOLIDACIÓN DE LA GESTIÓN FISCAL Y MUNICIPAL CREDITO BID-2032/BL-HO PROGRAMA CONSOLIDACIÓN DE LA GESTIÓN FISCAL Y MUNICIPAL CREDITO BID-2032/BL-HO MESA DE AYUDA I. Antecedentes 1. Generales del Proyecto El Gobierno de la República a través de la Secretaria de Finanzas

Más detalles

AUDITORÍAS INTERNAS DE CALIDAD

AUDITORÍAS INTERNAS DE CALIDAD AUDITORÍAS INTERNAS DE CALIDAD PR-SGC-02 Hoja: 1 de 10 AUDITORÍAS INTERNAS DE CALIDAD Elaboró: Revisó: Autorizó: Puesto Directora de Administración Directora de Administración Representante de la Dirección

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

Año de la Diversificación Productiva y del Fortalecimiento de la Educación MINISTERIO DEL INTERIOR PROCESO CAS N 283-DGRH 2015

Año de la Diversificación Productiva y del Fortalecimiento de la Educación MINISTERIO DEL INTERIOR PROCESO CAS N 283-DGRH 2015 MINISTERIO DEL INTERIOR PROCESO CAS N 283-DGRH 2015 CONVOCATORIA PARA LA CONTRATACION ADMINISTRATIVA DE SERVICIOS UN (01) COORDINADOR DE PROYECTOS DE INFRAESTRUCTURA EN TECNOLOGÍAS DE INFORMACIÓN PARA

Más detalles

PROCEDIMIENTO SELECCIÓN, CONTROL Y MANTENIMIENTO DE AUDITORES BASC

PROCEDIMIENTO SELECCIÓN, CONTROL Y MANTENIMIENTO DE AUDITORES BASC Página 1 de 5 1. OBJETIVO Establecer los requisitos que debe cumplir un auditor del Sistema de Gestión en Control y Seguridad BASC, avalado por WBO y definir las actividades de mantenimiento y control

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DE DOCUMENTOS ELECTRÓNICOS Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Logística

Más detalles

Auditorías Internas. Este procedimiento aplica desde de la Planeación de Auditorías Internas hasta el Cierre y Archivo de Auditoría.

Auditorías Internas. Este procedimiento aplica desde de la Planeación de Auditorías Internas hasta el Cierre y Archivo de Auditoría. Página 1 de 8 1. Objetivo y Alcance Conforme al marco normativo que le asiste al Proceso de Control y al Plan de Acción, se desarrollarán los elementos de control enmarcados dentro del rol de evaluación

Más detalles

Gestión de la Seguridad de Activos Intelectuales

Gestión de la Seguridad de Activos Intelectuales Gestión de la Seguridad de Activos Intelectuales 2012 Abril Cómo proteger los Activos Intelectuales de su organización? Los Activos Intelectuales de la organización son, entre otros, el KnowHow, los secretos

Más detalles

RESPUESTAS A OBSERVACIONES PRESENTADAS AL PROYECTO DE PLIEGO DE CONDICIONES:

RESPUESTAS A OBSERVACIONES PRESENTADAS AL PROYECTO DE PLIEGO DE CONDICIONES: RESPUESTAS A OBSERVACIONES PRESENTADAS AL PROYECTO DE PLIEGO DE CONDICIONES: SELECCIÓN ABREVIADA No. SA - 002 DE 2014 cuyo OBJETO es Prestar los servicios de administración especializada y soporte de la

Más detalles

Modelos y Normas Disponibles de Implementar

Modelos y Normas Disponibles de Implementar Modelos y Normas Disponibles de Implementar AmericaVeintiuno tiene capacidad para asesorar a una organización en base a diferentes modelos o normativas enfocadas al mercado informático. A partir de determinar

Más detalles

!" #$ % &' (%) ' *+ Carretera de Utrera, Km.1 41013-SEVILLA. ESPAÑA. Tfno. (34) 95 434 92 58 Fax. (34) 95 434 92 62

! #$ % &' (%) ' *+ Carretera de Utrera, Km.1 41013-SEVILLA. ESPAÑA. Tfno. (34) 95 434 92 58 Fax. (34) 95 434 92 62 !" #$ % &' (%) ' *+,- $ Carretera de Utrera, Km.1 41013-SEVILLA. ESPAÑA. Tfno. (34) 95 434 92 58 Fax. (34) 95 434 92 62 !" # $ % # & ' # & ' # # () ) # * $ # #+, + % -%.$%, / %, *., * $-% 0., $% 1 + 1

Más detalles

Situación Actual. Al presupuesto asignado. Supervisión y Control a los servicios proporcionados por proveedores. Retraso en la atención oportuna

Situación Actual. Al presupuesto asignado. Supervisión y Control a los servicios proporcionados por proveedores. Retraso en la atención oportuna Situación Actual Las actividades emanadas de los procesos que se llevan a cabo en la Subdirección, requieren fortalecer los controles y seguimientos, por ejemplo: Al presupuesto asignado. Supervisión y

Más detalles

LA COMISIÓN DE REGULACIÓN DE ENERGÍA Y GAS CONSIDERANDO:

LA COMISIÓN DE REGULACIÓN DE ENERGÍA Y GAS CONSIDERANDO: República de Colombia Ministerio de Minas y Energía RESOLUCION NUMERO 097 DE 19 Por la cual se establecen pautas para el diseño, normalización y uso eficiente de equipos y LA COMISIÓN DE REGULACIÓN DE

Más detalles

PROCEDIMIENTO SELECCIÓN, EVALUACIÓN Y REEVALUACIÓN DE PROVEEDORES

PROCEDIMIENTO SELECCIÓN, EVALUACIÓN Y REEVALUACIÓN DE PROVEEDORES Página 1 de 14 1. OBJETIVO Establecer el tipo y alcance del control aplicado a los proveedores, garantizando que los productos adquiridos cumplan con los requisitos establecidos internamente y con los

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 INTRODUCCIÓN El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 Este documento muestra los objetivos del proyecto, la metodología de trabajo para

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA PROCEDIMIENTO AUDITORÍA INTERNA CONTENIDO 1. OBJETO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2 5. PROCEDIMIENTO... 4 5.1 Planificación de la Auditoría... 4 5.2 Calificación de Auditores... 4 5.3 Preparación

Más detalles

EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE

EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE EXPERIENCIAS EN LA IMPLANTACIÓN DE UN SISTEMA DE GESTIÓN DE LA CALIDAD PARA EL PROCESO DE PRODUCCIÓN DE SOFTWARE MSc. Gloria María Guerrero Llerena J Gestión de la Calidad y Auditoría. CITMATEL E-mail:

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS

PROCEDIMIENTO DE AUDITORIAS INTERNAS PROCEDIMIENTO REGISTRO DE CAMBIOS FECHA DE VIGENCIA/ VERSIÓN No. NUMERAL DESCRIPCION U ORIGEN DEL CAMBIO Página 1 de 7 1. OBJETIVO Este procedimiento tiene como objetivo determinar la conformidad y eficacia

Más detalles

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios A/P Cristina Borrazás, CISA, CRISC, PMP AGENDA Presentación del tema Contextualización Cobit 5 Gestión de la Documentación

Más detalles

MANTENIMIENTO Y SOPORTE

MANTENIMIENTO Y SOPORTE MANTENIMIENTO Y SOPORTE Copyright 2014 Magalink SA Todos los derechos reservados. Este documento no puede ser reproducido de ninguna manera sin el consentimiento explícito de Magalink S.A. La información

Más detalles

Manual de Procedimientos

Manual de Procedimientos 1 de 8 Elaborado por: Revisado por: Aprobado por: Oficina de Informática y Telecomunicaciones -Área de Infraestructura- Coordinador de Infraestructura Director Oficina de Informática y Telecomunicaciones

Más detalles

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera Nombre del Puesto Jefe Departamento de Presupuesto IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Presupuesto Director Financiero

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI

Seminario de Actualización: Gobernabilidad de Tecnología de Información. Organismos relacionados con TI Seminario de Actualización: Gobernabilidad de Tecnología de Información Organismos relacionados con TI Catedra Sistemas de Información para la Gestión Docentes: - Martha Medina de Gillieri Jorge López

Más detalles

Dirección de Planificación y Desarrollo Descripción de Programas y Proyectos - Octubre - 2014

Dirección de Planificación y Desarrollo Descripción de Programas y Proyectos - Octubre - 2014 Dirección de Planificación y Desarrollo Descripción de Programas y Proyectos - Octubre - 2014 Proveer el Data Center de equipo para la prevención y sofocación de incendios La Superintendencia de Valores

Más detalles

INTERPRETACIÓN DE LA NORMA INTERNACIONAL ISO-9001-2008

INTERPRETACIÓN DE LA NORMA INTERNACIONAL ISO-9001-2008 INTERPRETACIÓN DE LA NORMA INTERNACIONAL ISO-9001-2008 De la interpretación a la práctica Por Marlene Durán J. San José de Costa Rica, noviembre 2010 JUSTIFICACIÓN La Organización Internacional de Estandarización

Más detalles

Free Powerpoint Templates. Paul Calderón

Free Powerpoint Templates. Paul Calderón Paul Calderón Andrei Miranda Page 1 1. Definición 2. Objetivos 3. Tipos de Auditoría 4. Perfil del Auditor 5. Auditoria vs. Estándares 6. Redes y Telecomunicaciones Page 2 Proceso que se lleva a cabo para

Más detalles

PUBLICACIÓN PAGINA WEB

PUBLICACIÓN PAGINA WEB PUBLICACIÓN PAGINA WEB TÉRMINOS DE REFERENCIA No.530 PROYECTO TARJETA PROVEEDOR BANCÓLDEX FECHA: Mayo 15 2014 BANCO DE COMERCIO EXTERIOR DE COLOMBIA S.A. - BANCÓLDEX RESPUESTA A LAS INQUIETUDES O PREGUNTAS

Más detalles

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA con destino a GORE DE ATACAMA ELIMCO SISTEMAS Alfredo Barros Errázuriz 1954

Más detalles

Information Technology Infrastructure Library

Information Technology Infrastructure Library Information Technology Infrastructure Library Information Technology Infrastructure Library (ITIL) es un conjunto de mejores prácticas que pretenden facilitar la entrega de informa ción de alta calidad

Más detalles

AUDITORÍAS Y AUDITORES ISO 9000:2000

AUDITORÍAS Y AUDITORES ISO 9000:2000 AUDITORÍAS Y AUDITORES ISO 9000:2000 Ing. Miguel García Altamirano Servicios CONDUMEX S.A. de C.V. Delegado Mexicano en el Comité Internacional ISO TC 176 en el grupo JWG "Auditorías" Resumen: Los sistemas

Más detalles

Cadena de valor. Cadena de valor genérica. Actividades primarias. Actividades de apoyo Actividades primarias

Cadena de valor. Cadena de valor genérica. Actividades primarias. Actividades de apoyo Actividades primarias Cadena de valor La cadena de valor habla del valor total que un consumidor está dispuesto a pagar por un producto o servicio dividiendo esto en actividades de valor que desempeña la empresa y el margen

Más detalles

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa IT Project Portfolio Management y su vinculación con la Estrategia Corporativa Norberto Figuerola Mayo 2014 IT Management Los CIO deben gestionar eficazmente la entrega de los servicios de TI para lograr

Más detalles

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9

ICTE NORMAS DE CALIDAD DE AGENCIAS DE VIAJES REGLAS GENERALES DEL SISTEMA DE CALIDAD. Ref-RG Página 1 de 9 Página 1 de 9 1 Página 2 de 9 SUMARIO 1. OBJETO 2. ALCANCE 3. DEFINICIONES 4. GENERALIDADES 5. NORMAS DE CALIDAD DE SERVICIO 6. ESTRUCTURA TIPO DE LAS NORMAS 7. MECANISMOS DE EVALUACIÓN 8. PONDERACIÓN

Más detalles

La Administración n de Servicios ITIL

La Administración n de Servicios ITIL La Administración n de Servicios ITIL Noviembre, 2006 1 1 ITIL y Administración n de Servicios IT DEFINICIONES ITIL: Infraestructure Technology Infraestructure Library Brinda un conjunto detallado de mejores

Más detalles

LINEAMIENTOS GENERALES Y RECOMENDACIONES PARA LA CUSTODIA Y PROTECCIÓN DE DATOS PERSONALES, INFORMACIÓN

LINEAMIENTOS GENERALES Y RECOMENDACIONES PARA LA CUSTODIA Y PROTECCIÓN DE DATOS PERSONALES, INFORMACIÓN LINEAMIENTOS GENERALES Y RECOMENDACIONES PARA LA CUSTODIA Y PROTECCIÓN DE DATOS PERSONALES, INFORMACIÓN RESERVADA Y CONFIDENCIAL EN POSESIÓN DE SUJETOS OBLIGADOS DEL ESTADO DE CHIAPAS. CONSIDERANDO 1.

Más detalles

CIRCULAR No. 05 DE 2006

CIRCULAR No. 05 DE 2006 CIRCULAR No. 05 DE 2006 PARA: REPRESENTANTES LEGALES, JEFES DE OFICINA DE CONTROL INTERNO, O QUIENES HAGAN SUS VECES, REPRESENTANTES DE LA DIRECCION PARA IMPLEMENTAR MECI Y CALIDAD DE LAS ENTIDADES Y ORGANISMOS

Más detalles

PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010

PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010 Código: PSI03 Versión: 1 PROCEDIMIENT PLAN ANUAL DE AUDITORÍAS Fecha Aprobación: Septiembre 16 de 2010 Nro. de páginas: 5 PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010

Más detalles

INVITACIÓN QS 21448. Servicio de soporte técnico para adecuación de pantallas HMI de YPFB Transporte. Junio 2015

INVITACIÓN QS 21448. Servicio de soporte técnico para adecuación de pantallas HMI de YPFB Transporte. Junio 2015 INVITACIÓN QS 21448 Servicio de soporte técnico para adecuación de pantallas HMI de YPFB Transporte Junio 2015 CONFIDENCIALIDAD La información contenida en este documento es confidencial y propiedad de

Más detalles

y Ord en a Lineamientos Generales para la Expedición de Manuales de Contratación LGEMC-01

y Ord en a Lineamientos Generales para la Expedición de Manuales de Contratación LGEMC-01 Liberta y Ord en a a Lineamientos Generales para la Expedición de Manuales de Contratación LGEMC-01 Expedición de Manuales de Contratación Introducción... 3 Definiciones... 3 Lineamientos... A. Ámbito

Más detalles

ISO 9000 Escuela de Ingeniería de Sistemas y Computación Desarrol o de Software II Agosto Diciembre 2007

ISO 9000 Escuela de Ingeniería de Sistemas y Computación Desarrol o de Software II Agosto Diciembre 2007 ISO 9000 ISO ISO: International Standards Organization. ISO 9000: Normas que enuncian exigencias en materia del manejo y de la garantía de la calidad en una organización. La Norma ISO 9000 NO especifica

Más detalles

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Julio R. Jolly Moore, CRMA, CRISC, CGEIT, CFE, Internal Audit Quality Assessment Socio - BDO Panamá

Más detalles