Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa"

Transcripción

1 Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa Ing. José Luis Mauro Vera, CISA Manager Advisory

2 CIGR A S Página 2 de 41

3 Expectativas de la presentación Rol Qué se pueden llevar de esta presentación? 0% Auditoría / Estudiante Conceptos de Control Interno, Auditoría y Auditoría Integrada Conceptos de COSO, COBIT 5. Auditoría basada en Riesgos Involucramiento de especialistas de TI en Auditoría Financiera Auditor Interno / Externo 100% TI Gerencias usuarias / Dirección Conceptos de COSO 2013 y relación con COBIT 5 Objetivos de Auditoría Integrada y aplicabilidad Relación con Gobierno Corporativo y potencial crecimiento Metodología de auditoría basada en estándares del PCAOB No todo es que el sistema ande o cumplir con los plazos Hay que ver cómo se cumplen con los plazos o que TI asegure al negocio proveer información confiable. Este tipo de auditorías revisa efectividad del Control Interno. Requiere planificación, coordinación y fijación de expectativas. No todo es culpa de TI Aplicabilidad Cómo estamos parados respecto a exigencias de Auditoría Interna? Qué rol juega en el Control Interno de TI? Responsabilidades compartidas Marcos de Referencia y Estándares que ayudan Página 3 de 41

4 Resumen Ejecutivo Qué es una Auditoría Integrada? Qué es el Control Interno? Qué entidades están sujetos a este tipo de auditorías? Por qué se involucra a TI? En qué consiste la Auditoría sobre el Control Interno de TI? Qué debería hacer la organización? Qué debería hacer TI? Marcos de Referencia, Normas y Estándares? Página 4 de 41

5 Qué es una Auditoría Integrada? Página 5 de 41

6 Auditoría Integrada Combina pasos de auditoría financiera y operativa. Clasificación de tipos de auditoría: Por alcance: Por quién la ejecuta: Financiera-Contable Interna Operativa Externa Administrativa Especializadas Típicamente nos referimos a Auditorías Integradas cuando un auditor externo opina sobre: Estados Financieros-Contables Efectividad del Sistema de Control Interno sobre los reportes financieros Página 6 de 41

7 Entregables Auditoría Financiera: Dictamen (opinión) de Auditoría Financiera Carta a la Dirección: Hallazgos y Recomendaciones de control interno Auditoría Integrada: Dictamen (opinión) de Auditoría Financiera Evaluación sobre la efectividad del Sistema de Control Interno sobre los reportes financieros Carta a la Dirección: Hallazgos y Recomendaciones control interno Página 7 de 41

8 Qué es el Control Interno? Página 8 de 41

9 Qué es el Control Interno? El Control Interno es un proceso, afectado por la Dirección, Gerencia, y el resto del personal, diseñado para proveer un aseguramiento razonable de que los objetivos de la organización se van a cumplir. Tipos de objetivos: Operaciones (efectividad y eficiencia en el desempeño, y protección de activos ante posibles pérdidas) Reporte (confianza, oportunidad, transparencia) Cumplimiento (leyes y regulaciones aplicables) Página 9 de 41

10 Qué es COSO? COSO es un Framework desarrollado por el Committee of Sponsoring Organizations of the Treadway Commission. Liberado originalmente en Hay una actualización de Para diseñar, implementar y conducir el Control Interno dentro de una organización Para evaluar la efectividad del Control Interno dentro de una organización COBIT 5 hace referencia a COSO en sus distintos componentes (ver white paper: Relating the COSO Internal Control Integrated Framework and COBIT ) Página 10 de 41

11 Relating the COSO Internal Control Integrated Framework and COBIT Página 11 de 41

12 COSO Cubo Objetivos: Operaciones Reporte Cumplimiento Componentes: Ambiente de Control Valoración de Riesgos Actividades de Control Información y Comunicación Actividades de Monitoreo Estructura de la entidad: Entidad División Unidad Operacional Función Página 12 de 41

13 COSO 2013: Componentes, Principios y Ptos. de Foco Componentes del Control Interno (5) Principios (17) Puntos de Foco (87) Ambiente de Control Valoración de Riesgos Actividades de Control Información y Comunicación Actividades de Monitoreo 5 para Ambiente de Control 4 para Valoración de Riesgos 3 para Actividades de Control 3 para Información y Comunicación 2 para Monitoreo 87 puntos de foco distribuidos entre los 17 principios Su aplicabilidad depende del tipo de organización Página 13 de 41

14 COSO Principios 1. Ambiente de Control 1. Demostrar compromiso con la integridad y valores éticos. 2. Independencia entre la Gerencia y el Directorio, y ejercicio de la responsabilidad por la supervisión por parte el mismo. 3. Establecer la estructura, autoridad y responsabilidad en el cumplimiento de objetivos, por parte de la Gerencia y Directorio. 4. Atraer, desarrollar y retener individuos competentes. 5. Hacer que los individuos respondan por sus responsabilidades 2. Valoración de Riesgos 3. Actividades de Control 4. Información y Comunicación 5. Monitoreo 6. Especificar objetivos claros, que permitan identificar los riesgos. 7. Identificar riesgos de la Entidad, y valoración de los mismos 8. Considerar el potencial de fraude en la valoración de riesgos. 9. Identificar y valorar cambios significativos que impacten en el Sistema de Control Interno. 10.Seleccionar y desarrollar actividades de control. 11. Seleccionar y desarrollar Controles Generales sobre las TI 12.Desplegar controles a través de políticas y procedimientos. 13.Obtener o generar información Relevante que de soporte a los controles internos. 14. Comunicar internamente información, objetivos y responsabilidades sobre el Control Interno. 15. Comunicar externamente respecto a asuntos que afectan al control interno. 16.Seleccionar, desarrollar y llevar a cabo evaluaciones de Control Interno. 17. Evaluar y comunicar deficiencias de Control Interno. Principios del marco de referencia Página 14 de 41

15 COSO 2013 Ejemplo de Puntos de Foco Componente 3: Actividades de Control Principio 11: La organización selecciona y desarrolla actividades de controles generales sobre la tecnología para soportar el logro de los objetivos. Puntos de Foco Determinar dependencia entre el uso de Tecnología en los procesos de negocio y los Controles Generales de TI: Establecer actividades de control relevantes sobre la infraestructura de Tecnología Establecer actividades de control relevantes sobre el proceso de Gestión de Seguridad Establecer actividades de control relevantes sobre los procesos de Adquisición, Desarrollo y Mantenimiento de Tecnología Página 15 de 41

16 COSO - Cuándo el Sistema de Control Interno es Efectivo? Un Sistema de Control Interno Efectivo reduce a un nivel aceptable el riesgo de no cumplir con los objetivos de la organización Requiere que: Cada uno de los 5 componentes y 17 principios relevantes estén presentes y funcionando Los 5 componentes estén operando en conjunto y de manera integrada. Página 16 de 41

17 Qué entidades están sujetas a este tipo de auditorías? Página 17 de 41

18 Empresas que requieren evaluación del Control Interno Empresas multinacionales: Empresas listadas en la NYSE (US SEC) Empresas listadas en Bolsas de Valores, donde se requiere este tipo de auditorías. Filial que es material para la casa matriz, siendo ésta SEC. Empresas cuyo país de origen requiera efectuar este tipo de informes. Los mercados de valores requieren de mayores garantías respecto a la información que reportan las empresas que cotizan valores (ej: Ley Sarbanes- Oxley que creo la PCAOB Public Company Accounting Oversight Board ) El Auditing Standard Nº5 de PCAOB establece cómo hacer una auditoría sobre el Control Interno en marco de una Auditoría Integrada. Página 18 de 41

19 Página 19 de 41

20 Empresas que requieren evaluación del Control Interno (cont.) Empresas uruguayas (reguladas por BCU): Bancos* (BCU, RNRCSF, Art 521,ap. B) Bancos de Inversión* (BCU, RNRCSF, Art 521, ap. B) Casas Financieras* (BCU, RNRCSF, Art 521, ap. B) Instituciones Financieras Externas* (BCU, RNRCSF, Art 522) Cooperativas de Intermediación Financiera* (BCU, RNRCSF, Art 521, ap. B) Administradoras de Grupos de Ahorro Previo (BCU, RNRCSF, Art 523, ap. B) Aseguradoras y Reaseguradoras (BCU, RNSR, Art 138, ap. B) AFAPs (BCU, RNCFP, Art. 148, ap. C) Bolsas de Valores (BCU, RNMV, Art. 276) Y las Emisoras de valores? * Se requiere de un informe trienal del Sistema de Gestión Integral de Riesgos Página 20 de 41

21 Por qué se involucra a TI? Página 21 de 41

22 Por qué se involucra a TI? La información financiera se produce, obtiene, procesa, almacena, transfiere y protege utilizando una combinación de TI y de procedimientos manuales. La confiabilidad de la información financiera está dada por aspectos: Controles automatizados (técnicos) Controles manuales (personal) Controles manuales dependientes de TI (personal y técnico) La efectividad de los controles automatizados y manuales dependientes de TI se basa en la efectividad de los Controles Generales de TI. Página 22 de 41

23 Por qué se involucra a TI? Opinar sobre el Control Interno incluye a los procesos de TI relacionados con el objetivo información financiera contable Foco en los Controles Generales de TI Estándares, Normas y Políticas relacionadas con salvaguardar la información financiera Categorías de Controles Generales de TI: Administración de Cambios Acceso Lógico y Físico Otros Controles: Respaldos y Recuperación Gestión de Problemas e Incidentes Gestión de Tareas Programadas (Schedule) Página 23 de 41

24 En qué consiste la Auditoría sobre el Control Interno de TI? Página 24 de 41

25 En qué consiste la Auditoría sobre el Control Interno de TI? Auditoría financiera basada en riesgos: Riesgo de Auditoría Riesgo Inherente Riesgo de Control Riesgo de Detección Riesgo Inherente: riesgo de un proceso, sin considerar controles qué este tenga. Riesgo de Control: riesgo de que los controles no operen efectivamente Riesgo de Detección: riesgo que los procedimientos de auditoría sean insuficientes (no detecten diferencias materiales ) Riesgo de Auditoría: Es el riesgo de que las conclusiones no estén correctamente soportadas (aseveraciones equívocas materiales) Página 25 de 41

26 En qué consiste la Auditoría sobre el Control Interno de TI? Auditoría financiera basada en riesgos: Riesgo de Auditoría Riesgo Inherente Riesgo de Control Riesgo de Detección Entender el proceso Respuesta del Auditor Pruebas de Cumplimiento Procedimientos Sustantivos : Pruebas analíticas / Pruebas de Detalle Riesgo de Control: El auditor debe evaluar el Sistema de Control Interno, de modo de reducir el riesgo de auditoría. Como consecuencia, se podría reducir el alcance de los procedimientos sustantivos, si el diseño y operación de los controles son efectivos. Página 26 de 41

27 En qué consiste la Auditoría sobre el Control Interno de TI? Ejemplo (Estándar nº5 de PCAOB): Planificación de la auditoría Dimensionar (escalar) la auditoría Considerar riesgo de fraude Considerar usar el trabajo de otros Valoración de Riesgo de Control Prueba de Controles Evaluar deficiencias identificadas Cerrar la auditoría (Wrapping-up) Página 27 de 41

28 En qué consiste la Auditoría sobre el Control Interno de TI? Ejemplo (Estándar nº5 de PCAOB): Valoración de Riesgo de Control: Cuentas Significativas Aseveraciones Clase significativa de transacciones WCGW: Qué puede fallar? (Riesgos) Controles transaccionales Página 28 de 41

29 Valoración del Riesgo de Control Tipos de Controles Manual dependiente de TI Manual Automatizado Página 29 de 41

30 Valoración del Riesgo de Control Controles Generales de TI Página 30 de 41

31 Valoración del Riesgo de Control Controles Generales de TI Prueba de Controles: 1) Identificación de controles (narrativo) Inspeccionar documentación de políticas, procedimientos de control, matrices de riesgo, etc. 2) Recorrido de controles (evaluación del diseño) 3) Prueba del control (evaluación de la operativa) Determinar la naturaleza, alcance y oportunidad Validar la completitud y exactitud de la evidencia. 4) Concluir por la efectividad individual de cada control 5) Concluir en forma agregada respecto a la efectividad de los controles en relación a los riesgos Evaluar las deficiencias identificadas Página 31 de 41

32 Qué debería hacer la organización? Qué debería hacer TI? Página 32 de 41

33 Gerencia de TI Comité de Auditoría Dirección Gobierno Corporativo Qué debería hacer la organización? TI no se puede hacer cargo de toda la organización, ni también del Control Interno. Expectativas y Necesidades de los stakeholders (interesados) Partes externas interesadas Objetivos/Metas del Negocio Objetivos/Metas del Negocio para TI Objetivos de los Procesos de TI Actividades de Control en los procesos de TI Gerencia de Procesos de Negocio (usuarios de TI) Auditoría Interna Los lineamientos de Control Interno para TI deben bajar desde la Dirección Página 33 de 41

34 Qué debería hacer TI? (con relación a la auditoría) Entender el alcance de la auditoría (tipo de auditoría), y sus actores principales. Acordar expectativas Fijar interlocutores, protocolos de comunicación y seguimiento de pedidos. Incluir a la Auditoría Externa en la planificación anual de actividades (insume recursos y tiempo) Comunicación fluida (relacionada al proyecto de auditoría) Responder ante los hallazgos, de modo de establecer y acordar planes de acción realistas: involucrar a todas las partes involucradas. Página 34 de 41

35 Qué debería hacer TI? (para demostrar Control Interno Efectivo) Ambiente de Control: cultura de control Identificar y documentar (formalizar) los procesos de TI Matriz de Riesgos / Controles / Objetivos Basarse en Marcos de Referencia, estándares, normas, buenas prácticas, etc. Tener presente que la efectividad del Sistema de Control Interno no depende sólo de TI. Dificultades: Debe vender la idea a la Dirección. Recursos y tiempo limitado Página 35 de 41

36 Marcos de Referencia y Estándares Página 36 de 41

37 Marcos de Referencia y Estándares Para el Negocio: COSO: Orientado al Control Interno Normas ISO/IEC 27001, 27002: Seguridad de la Información; (Gobierno Corporativo de TI) ITIL: Servicios de TI COBIT 5: Orientado al Gobierno Empresarial de TI, Orientado a procesos y hace referencia a los anteriores y más. Para Auditoría: Estándares del PCAOB relacionados (Auditoría Integrada) ITAF (ISACA) COBIT 5 for Assurance (Enabler) Estándares de AICPA Página 37 de 41

38 Resumen Página 38 de 41

39 Resumen Auditoría Integrada: integra auditoría financiera y operativa, y suele referirse la combinación de Auditoría Financiera y Opinión sobre la efectividad del Control Interno. Involucra a TI, dado que es quien brinda soporte a los procesos que generan información financiero-contable. Es requerida por entes reguladores nacionales e internacionales, según el tipo de industria. En Uruguay falta camino por recorrer En el proceso de auditoría basado en riesgos, se debe probar la efectividad del Control Interno, a efectos de reducir el Riesgo de Control y por ende, el Riesgo de Auditoría. Implementar y adoptar marcos de Gobierno de TI y Control Interno facilitan el logro de los objetivos de la organización. El alcance de la auditoría de TI, no es solo el departamento de TI. Requiere planificar tiempos y recursos por parte del auditado. COMUNICACIÓN entre las partes interesadas Página 39 de 41

40 PREGUNTAS Página 40 de 41

41 Muchas Gracias Ing. José Luis Mauro Vera, CISA Manager Advisory LinkedIn: joseluismaurovera

POLITICA DE SISTEMA DE CONTROL INTERNO

POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO POLITICA DE SISTEMA DE CONTROL INTERNO Introducción y Objetivos El sistema de control interno de SURA Asset Management busca proveer seguridad razonable en el logro

Más detalles

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014 CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA Gerencia de Contabilidad y Supervisión Mayo 2014 1 Control interno sobre la información financiera I. Marco normativo referencial II. Control interno: objetivos

Más detalles

COLEGIO DE CONTADORES, ECONOMISTAS Y ADMINISTRADORES DEL URUGUAY. Sarbanes-Oxley Act. Principales Aspectos de la Ley

COLEGIO DE CONTADORES, ECONOMISTAS Y ADMINISTRADORES DEL URUGUAY. Sarbanes-Oxley Act. Principales Aspectos de la Ley Sarbanes-Oxley Act Principales Aspectos de la Ley Contenido Relevante de la Ley Sección II Independencia del Auditor Sección III Responsabilidad Corporativa Sección IV Mayores Revelaciones Financieras

Más detalles

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL.

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. MIGUEL HUGO CAMARGO MARTINEZ RESUMEN RESPONSABILIDAD DEL REVISOR FISCAL EN EL CONTROL INTERNO

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

SARBANES-OXLEY SOX. Agenda

SARBANES-OXLEY SOX. Agenda SARBANES-OXLEY SOX Agenda Introducción sobre Sarbanes - Oxley A quienes se aplica? Qué regula? Títulos de la SOX Ventajas de SOX SOX Como afecta a una empresa privada Conclusiones. Introducción La Ley

Más detalles

Educación superior desde 1929. Curso. Ley Sarbanes Oxley. Duración 25 horas. Conocimiento en acción

Educación superior desde 1929. Curso. Ley Sarbanes Oxley. Duración 25 horas. Conocimiento en acción Curso Duración 25 horas Conocimiento en acción Presentación Las organizaciones actuales deben cumplir con regulaciones cada vez más exigentes en relación al gobierno corporativo, los riesgos y el control

Más detalles

Ing. Nicolás Serrano nserrano@bcu.gub.uy

Ing. Nicolás Serrano nserrano@bcu.gub.uy Ing. Nicolás Serrano nserrano@bcu.gub.uy Detalles del trabajo Problema Objetivos Antecedentes en la FIng Temas tratados Estado del arte Caso de estudio Conclusiones Tesis de Grado Junio a Diciembre del

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Administración del riesgo hacia

Administración del riesgo hacia Administración del riesgo hacia una cultura de control Olegario Prieto Pardo Agosto 26 de 2011 Agenda Introducción Gobierno Corporativo Sistema de Gestión de Riesgos Enterprise Risk Management ERM Definición

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

PLAN DE ACTUACION DEL COMITÉ DE AUDITORIA DE IRSA - EJERCICIO 2012

PLAN DE ACTUACION DEL COMITÉ DE AUDITORIA DE IRSA - EJERCICIO 2012 Buenos Aires, 23 de agosto de 2011 Sres. Miembros del Directorio de IRSA Presente El Comité de Auditoria procede a dar cumplimiento de lo establecido el Decreto 677/01 de la CNV, respecto de la presentación

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS GLOSARIO DE TÉRMINOS A Alcance de la auditoría. El marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma. Auditores externos. Profesionales facultados

Más detalles

BOLETIN 3020, CONTROL DE CALIDAD PARA TRABAJOS DE AUDITORÍA, DE LAS NORMAS DE AUDITORÍA. VIGENTE A PARTIR DEL 1 DE ENERO DE 2010.

BOLETIN 3020, CONTROL DE CALIDAD PARA TRABAJOS DE AUDITORÍA, DE LAS NORMAS DE AUDITORÍA. VIGENTE A PARTIR DEL 1 DE ENERO DE 2010. CONTROL DE CALIDAD APLICABLE A LAS FIRMAS DE CONTADORES PÚBLICOS QUE DESEMPEÑAN AUDITORÍAS Y REVISIONES DE INFORMACION FINANCIERA, TRABAJOS PARA ATESTIGUAR Y OTROS SERVICIOS RELACIONADOS I. NORMA DE CONTROL

Más detalles

La auditoría operativa cae dentro de la definición general de auditoría y se define:

La auditoría operativa cae dentro de la definición general de auditoría y se define: AUDITORIA DE SISTEMAS DE INFORMACIÓN Definición de auditoría: Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos

Más detalles

Estatutos del Comité de Auditoría

Estatutos del Comité de Auditoría Estatutos del Comité de Auditoría El Comité de Auditoría (el "Comité de Auditoría" o el "Comité") del Directorio debe ser nombrado por el Directorio (el "Directorio") de Southern Copper Corporation (la

Más detalles

REPORTE DE CUMPLIMIENTO ISO 17799

REPORTE DE CUMPLIMIENTO ISO 17799 Diseño de Reporte de Auditoría A continuación se presenta una plantilla del informe de auditoría de conformidad con la norma ISO 17799 que genera el sistema. REPORTE DE CUMPLIMIENTO ISO 17799 UNIDAD AUDITADA

Más detalles

Principio Básico de Seguros IAIS No. 10 Control Interno. Experiencia Peruana. Superintendencia de Banca, Seguros y AFP Abril 2010.

Principio Básico de Seguros IAIS No. 10 Control Interno. Experiencia Peruana. Superintendencia de Banca, Seguros y AFP Abril 2010. Principio Básico de Seguros IAIS No. 10 Control Interno Experiencia Peruana Tomás Wong-Kit Superintendencia de Banca, Seguros y AFP Abril 2010 Contenido Definición de PBS IAIS No. 10 Objetivos exposición

Más detalles

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. CONTENIDO Introducción Antecedentes Evolución de la Gestión de Riesgo Gestión

Más detalles

Es posible situar al riesgo en un área confortable? Nueve principios para construir una Empresa Inteligente en Riesgos

Es posible situar al riesgo en un área confortable? Nueve principios para construir una Empresa Inteligente en Riesgos Es posible situar al riesgo en un área confortable? Nueve principios para construir una Empresa Inteligente en Riesgos Cra. Mariella de Aurrecoechea, CIA Setiembre, 2009 Inteligencia en Riesgos Modelo

Más detalles

Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos. 28 de octubre de 2003

Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos. 28 de octubre de 2003 Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos 28 de octubre de 2003 Ley Sarbanes Oxley: el nuevo entorno Orlando Jeria G. Socio Principal KPMG en Chile Introducción a la Ley 3

Más detalles

RIESGO DE LAVADO DE ACTIVOS

RIESGO DE LAVADO DE ACTIVOS RIESGO DE LAVADO DE ACTIVOS CONOZCA A SU AFILIADO/CLIENTE Una gestión eficaz de los riesgos financieros exige en la actualidad procedimientos de Conozca a su Afiliado/Cliente más sólidos, amplios y seguros.

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

Una recopilación de Lic. Luis Diego Ceciliano López MBA Contador Público Autorizado lceciliano@cecilianocr.com www.cecilianocr.com

Una recopilación de Lic. Luis Diego Ceciliano López MBA Contador Público Autorizado lceciliano@cecilianocr.com www.cecilianocr.com Una recopilación de Lic. Luis Diego Ceciliano López MBA Contador Público Autorizado lceciliano@cecilianocr.com www.cecilianocr.com Contenido Objetivos de la charla. Motivación de la charla. Repaso a COSO

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna

www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna Agenda Outsourcing de los controles internos Auditoría de terceros Características

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

COSO Marco de referencia para la implementación, gestión y control de un adecuado Sistema de Control Interno

COSO Marco de referencia para la implementación, gestión y control de un adecuado Sistema de Control Interno COSO Marco de referencia para la implementación, gestión y control de un adecuado Sistema de Control Interno Un toque de realidad 2 Entendiendo cómo actuamos Estudio de Conducta ante Fraudes Bolgna, Lindguist

Más detalles

Inducción a la Ley Sarbanes-Oxley

Inducción a la Ley Sarbanes-Oxley Inducción a la Ley Sarbanes-Oxley Agenda 1. Orígenes de la Ley 2. Estructura de la Ley 3. Definición de Control Interno 4. Evaluación Efectiva de las Operaciones 5. Pasos a seguir en un proyecto SOX 6.

Más detalles

Estándares de Seguridad Informática

Estándares de Seguridad Informática Estándares de Seguridad Informática Por: Anagraciel García Soto, José Luis Sandoval Días. 01/11/2009 Conceptos de Estándares de Seguridad Informática. 1. Estándar: Especificación que se utiliza como punto

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A Bogotá D.C. 2011 CONTENIDO I. Aspectos Generales 1.1 Objetivo del Comité de Auditoría 1.2 Normatividad Vigente para el Comité de Auditoría

Más detalles

#233 Seguridad desde el punto de vista SOX y Gobernalidad

#233 Seguridad desde el punto de vista SOX y Gobernalidad Conferencia Latin America CACS 2006 #233 Seguridad desde el punto de vista SOX y Gobernalidad Preparada por José Ángel Peña a Ibarra CCISA-Alintec Alintec México Agenda 1. Sarbanes Oxley 2. Gobierno Corporativo

Más detalles

GUÍA GESTIÓN DE RIESGOS DE FRAUDE GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA GESTIÓN DE RIESGOS DE FRAUDE GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA GESTIÓN DE RIESGOS DE FRAUDE GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción Hasta hace poco en Chile, casos como los de Enron o Lehman Brothers eran vistos como temas de muy baja probabilidad

Más detalles

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM.

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM. Introducción Antecedentes CONTENIDO Evolución de la Gestión

Más detalles

DE DONDE NACE EL PCAOB

DE DONDE NACE EL PCAOB QUE ES EL PCAOB? El PCAOB es una entidad privada, corporación no lucrativa, creada por la Ley Sarbanes -Oxley de 2002, para supervisar a los auditores de las empresas con el fin de proteger los intereses

Más detalles

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes:

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes: Enero 5 de 2015 GESTIÓN Y CONTROL DE RIESGOS Helm Fiduciaria S.A., como parte integrante del Grupo Corpbanca, está soportada por la infraestructura que el Grupo ha diseñado para controlar y gestionar los

Más detalles

PLANEACIÓN DE UNA AUDITORÍA DE ESTADOS FINANCIEROS ISA 300

PLANEACIÓN DE UNA AUDITORÍA DE ESTADOS FINANCIEROS ISA 300 PLANEACIÓN DE UNA AUDITORÍA DE ESTADOS FINANCIEROS ISA 300 Report to the Audit Committee February 26, 2010 Agenda Vigencia Objetivos Aspectos relevantes Vigencia Es obligatorio para auditorías de estados

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización Robert Hirth Presidente, COSO Formada originalmente en 1985, COSO es una iniciativa conjunta de cinco organizaciones del

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010

Definición del Catalogo de Servicios V3. José Ricardo Arias Noviembre de 2010 Definición del Catalogo de Servicios V3 José Ricardo Arias Noviembre de 2010 ITIL vs COBIT Agenda Descripciones Generales ITIL vs COBIT Por dónde iniciar? Cuál es la importancia de la presentación? Las

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO

SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO Párrafos Introducción Alcance de esta Sección 1-5 Fecha de vigencia 6 Objetivos

Más detalles

Curso Auditorías de Última Generación

Curso Auditorías de Última Generación Curso Auditorías de Última Generación Material de Apoyo Parte IV Autor: Jesús Aisa Díez Auditorías de Última Generación Parte IV La Ley Sarbanes-Oxley surge como respuesta a la serie de escándalos corporativos

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

Soporte. Misión y Visión

Soporte. Misión y Visión Misión y Visión Misión Proporcionar servicios especializados, agregando valor a sus clientes, concentrando recursos y esfuerzos a través de profesionales innovadores en la solución de problemas utilizando

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

IAP 1005 - CONSIDERACIONES PARTICULARES SOBRE LA AUDITORÍA DE LAS EMPRESAS DE REDUCIDA DIMENSIÓN

IAP 1005 - CONSIDERACIONES PARTICULARES SOBRE LA AUDITORÍA DE LAS EMPRESAS DE REDUCIDA DIMENSIÓN IAP 1005 - CONSIDERACIONES PARTICULARES SOBRE LA AUDITORÍA DE LAS EMPRESAS DE REDUCIDA DIMENSIÓN Introducción 1. Las Normas Internacionales de Auditoría (NIA) se aplican a la auditoría de la información

Más detalles

Política General de Control y Gestión de Riesgos

Política General de Control y Gestión de Riesgos Empresas Inarco Política General de Control y Gestión de Riesgos Auditoría Interna 2014 POLITICA GENERAL DE CONTROL Y GESTION DE RIESGOS EMPRESAS INARCO La Política General de Control y Gestión de Riesgos,

Más detalles

El Control Interno en la Administración Pública. Procuraduría General de la República

El Control Interno en la Administración Pública. Procuraduría General de la República El Control Interno en la Administración Pública Procuraduría General de la República Objetivo General Que los Servidores Públicos de la Procuraduría General de la República, reconozcan la importancia y

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO Programa de Gobierno en Línea Oficina de Coordinación de Investigación, Política y Evaluación. RESUMEN La seguridad de la información

Más detalles

COSO II ERM y el Papel del Auditor Interno

COSO II ERM y el Papel del Auditor Interno COSO II ERM y el Papel del Auditor Interno Rafael Ruano Diez Socio - PricewaterhouseCoopers TEMARIO DE LA SESIÓN Introducción a COSO II ERM Enterprise Risk Management Premisas fundamentales Preguntas claves

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02 1. OBJETIVO Realizar la planificación, estructuración y ejecución de las auditorías internas, con el objeto de garantizar el cumplimiento de los requisitos de la Norma ISO 9001:2008 y los fijados por la

Más detalles

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE Módulo II: Metodología 29 de abril de 2013 Agenda Modulo II Objetivos de la Metodología

Más detalles

Consultoría en Automatización de Procedimientos

Consultoría en Automatización de Procedimientos AUTOMATIZACION Como concepto general, la automatización implica la realización de tareas o procedimientos utilizando la tecnología disponible, de forma tal de minimizar los esfuerzos del capital humano.

Más detalles

Sistema de Control Interno

Sistema de Control Interno Empresas Inarco Sistema de Control Interno Auditoría Interna 2014 Objetivo del Sistema El siguiente sistema tiene como propósito establecer la metodología de trabajo a seguir en cada proceso de revisión

Más detalles

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: 2009-2010 APUNTES TEMA 1: CONTROL DE CALIDAD. CONCEPTO. EVOLUCIÓN CON EL TIEMPO. NORMA UNE EN ISO 9001:2000 Profesor: Victoriano García

Más detalles

CUESTIONARIO AUDITORIAS ISO 14001 2

CUESTIONARIO AUDITORIAS ISO 14001 2 CUESTIONARIO AUDITORIAS ISO 14001 Ignacio Gómez hederaconsultores.blogspot.com CUESTIONARIO AUDITORIAS ISO 14001 2 4. REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL 4.1 Requisitos generales Se encuentra definido

Más detalles

Módulo N 8 Estructura del SMS-I. Revision N 13

Módulo N 8 Estructura del SMS-I. Revision N 13 Estructura del SMS-I Revision N 13 1 Construyendo un SMS Safety Management Módulo 10 Implementación en fases del SSP y del SMS System Módulo 8 Estructura Planeamiento del SMS-I del SMS Módulo 9 Estructura

Más detalles

Auditoria de Sistemas II Introducción

Auditoria de Sistemas II Introducción Auditoria de Sistemas II Introducción Lic. Maynor Barboza A. Definición de auditoría proceso sistemático empleado para obtener, estudiar y evaluar de manera objetiva la documentación que sobre las actividades

Más detalles

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011 CONTENIDO RESUMEN EJECUTIVO... 01 OBJETIVOS Y ALCANCE... 03 1. Objetivos de la auto-evaluación. 03 2. Alcance 03 RESULTADOS...

Más detalles

Enterprise Risk Management

Enterprise Risk Management Enterprise Risk Management E.R.M. ERM ERM describe un marco conceptual que establece: La definición de riesgos empresariales Los componentes del proceso de administración de riesgos empresariales Criterios

Más detalles

SISTEMA DE GESTIÓN DE RIESGOS

SISTEMA DE GESTIÓN DE RIESGOS SISTEMA DE GESTIÓN DE RIESGOS Como parte del compromiso del Directorio con las buenas prácticas de Gobierno Corporativo, COPEINCA ha implementado un Sistema de Gestión de Riesgos, bajo la metodología COSO

Más detalles

ASOCIACIÓN INTERNACIONAL DE SUPERVISORES DE SEGUROS

ASOCIACIÓN INTERNACIONAL DE SUPERVISORES DE SEGUROS Principios No. 4 ASOCIACIÓN INTERNACIONAL DE SUPERVISORES DE SEGUROS PRINCIPIOS SOBRE LA SUPERVISIÓN DE ACTIVIDADES DE SEGUROS EN INTERNET Octubre 2000 Seguros en Internet Contenido 1. Antecedentes...

Más detalles

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT EDMUNDO TREVIÑO GELOVER CGEIT, CISM, CISA AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT 4. TIPOS DE CONTROLES DE APLICACIÓN

Más detalles

Capitulo 1-14. Prevención de Lavado de Activos y del Financiamiento del Terrorismo

Capitulo 1-14. Prevención de Lavado de Activos y del Financiamiento del Terrorismo RECOPILACIÓN N ACTUALIZADA DE NORMAS Capitulo 1-14 Prevención de Lavado de Activos y del Financiamiento del Terrorismo Gustavo Rivera Intendente de Bancos Abril 2006 INTRODUCCIÓN (1-3) La Superintendencia

Más detalles

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN Resolución de 26 de marzo de 2004, del Instituto de Contabilidad y Auditoría de Cuentas, por la que se publica la Norma Técnica de Auditoría sobre consideraciones relativas a la auditoría de entidades

Más detalles

RESUMEN Y CONCLUSIONES DE OHSAS 18.000

RESUMEN Y CONCLUSIONES DE OHSAS 18.000 RESUMEN Y CONCLUSIONES DE OHSAS 18.000 Durante el segundo semestre de 1999, fue publicada la normativa OHSAS18.000, dando inicio así a la serie de normas internacionales relacionadas con el tema Salud

Más detalles

2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG

2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG 2. DEFINICIÓN DEL SISTEMA INTEGRADO DE GESTIÓN - SIG Para poder entender cuál es el propósito del SISTEMA INTEGRADO DE GESTIÓN - SIG, lo primero que debemos tener claro son los conceptos de SISTEMA, GESTIÓN

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

Guía de contenido. Cápsula II. Control Interno y Transferencia de los recursos.

Guía de contenido. Cápsula II. Control Interno y Transferencia de los recursos. Guía de contenido FONDO DE APORTACIONES PARA EL FORTALECIMIENTO DE LOS MUNICIPIOS Y LAS DEMARCACIONES TERRITORIALES DEL DISTRITO FEDERAL. FORTAMUN - DF Cápsula II. Control Interno y Transferencia de los

Más detalles

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 Alcance La Norma Internacional de Auditoría (NIA) 220, Control de calidad para auditorías de información financiera histórica

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO 1. 2. 3. 4. 5. Ambiente de Control. Evaluación de Riesgos. Actividades de Control

Más detalles

PROPOSITO APLICACIÓN. está desarrollado desde la perspectiva del cliente

PROPOSITO APLICACIÓN. está desarrollado desde la perspectiva del cliente Mod : Gestión de las Abastecimiento = Aprovisionamiento = Adquisición Estrategias y fuentes. Ciclo de Requerimientos. Requerimientos, cotizaciones y propuestas. Tipos de Contratos. Cláusulas Típicas. Administración

Más detalles

Curso. Introducción a la Administracion de Proyectos

Curso. Introducción a la Administracion de Proyectos Curso Introducción a la Administracion de Proyectos Tema 5 Procesos del área de Integración INICIAR PLANEAR EJECUTAR CONTROL CERRAR Desarrollar el Acta de Proyecto Desarrollar el Plan de Proyecto Dirigir

Más detalles

CAS-CHILE S.A. DE I. 2013

CAS-CHILE S.A. DE I. 2013 CAS-CHILE S.A. DE I. 2013 LA INFORMACIÓN ES UN VALIOSO ACTIVO DEL QUE DEPENDE EL BUEN FUNCIONAMIENTO DE UNA ORGANIZACIÓN. MANTENER SU INTEGRIDAD, CONFIDENCIALIDAD Y DISPONIBILIDAD ES ESENCIAL PARA ALCANZAR

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DE DOCUMENTOS ELECTRÓNICOS Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Logística

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

Prácticas de gobierno corporativo

Prácticas de gobierno corporativo Prácticas de gobierno corporativo Nuestras prácticas de gobierno corporativo se rigen por la legislación argentina vigente (en especial la Ley N 19.500 de Sociedades Comerciales, y sus modificaciones),

Más detalles

ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS

ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS APROBADAS POR EL COMITÉ DE NORMAS Y PROCEDIMIENTOS DE AUDITORÍA DE LA FCCPV Marzo de 2015

Más detalles

Estatuto de Auditoría Interna. Junio 2014

Estatuto de Auditoría Interna. Junio 2014 Junio 2014 Contenido Introducción... 3 1 Fundamentos del Estatuto de Auditoría Interna del Grupo ISA... 3 1.1 Propósito... 3 1.2 Misión... 3 1.3 Marco General... 3 2 Alcance... 3 Alcance Específico...

Más detalles

CONTENIDOS: CONTROL INTERNO CONTROL INTERNO INFORMATICO CONTROL INTERNO Y LA AUDITORIA COBIT AUDITORIA DE SISTEMAS

CONTENIDOS: CONTROL INTERNO CONTROL INTERNO INFORMATICO CONTROL INTERNO Y LA AUDITORIA COBIT AUDITORIA DE SISTEMAS 22 CONTENIDOS: CONTROL INTERNO CONTROL INTERNO INFORMATICO CONTROL INTERNO Y LA AUDITORIA COBIT 23 1 Esta referido fundamentalmente a la adopción de medidas preventivas, que tienen como finalidad salvaguardar

Más detalles

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios A/P Cristina Borrazás, CISA, CRISC, PMP AGENDA Presentación del tema Contextualización Cobit 5 Gestión de la Documentación

Más detalles

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 1 MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013 Qué es la Seguridad de la 2 Información? La información es un activo que, como otros activos importantes del negocio, tiene

Más detalles

I INTRODUCCIÓN. 1.1 Objetivos

I INTRODUCCIÓN. 1.1 Objetivos I INTRODUCCIÓN 1.1 Objetivos En el mundo de la informática, la auditoría no siempre es aplicada en todos las empresas, en algunos de los casos son aplicadas por ser impuestas por alguna entidad reguladora,

Más detalles

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio El nuevo SAS 70 Entendiendo los nuevos reportes de control para las organizaciones de servicio Para los períodos de reporte posteriores al 15 de junio 2011, el informe sobre los controles de una organización

Más detalles

Auditoria Basada en Riesgos

Auditoria Basada en Riesgos Auditoria Basada en Riesgos Justo Hernández Véliz Subgerente de Auditoria Grupo Security Justo Hernández Véliz Es Ingeniero en Información y Control de Gestión, Contador Auditor, Licenciado en Información

Más detalles

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO EJECUTADO POR LA UNIDAD EJECUTORA CENTRAL DURANTE EL PERÍODO DEL [Fecha] AL [Fecha] 1- Consideraciones básicas Estos Términos de Referencia

Más detalles

OBJETIVOS GENERALES DEL AUDITOR INDEPENDIENTE Y CONDUCCIÓN DE UNA AUDITORÍA, DE ACUERDO CON LAS NORMAS INTERNACIONALES DE AUDITORÍA

OBJETIVOS GENERALES DEL AUDITOR INDEPENDIENTE Y CONDUCCIÓN DE UNA AUDITORÍA, DE ACUERDO CON LAS NORMAS INTERNACIONALES DE AUDITORÍA NORMA INTERNACIONAL DE AUDITORÍA 200 OBJETIVOS GENERALES DEL AUDITOR INDEPENDIENTE Y CONDUCCIÓN DE UNA AUDITORÍA, DE ACUERDO CON LAS NORMAS INTERNACIONALES DE AUDITORÍA (En vigor para auditorías de estados

Más detalles

Universidad Veracruzana

Universidad Veracruzana Universidad Veracruzana Carrión Mendiola Alina Leticia Montalvo Sacramento Amayrani Samantha Prieto Santos Ana Karen UNIDAD 4 Sergio Gómez Landero Pérez Aprobada por el Congreso de Estados Unidos de Norte

Más detalles

Boletín Asesoría Gerencial*

Boletín Asesoría Gerencial* Boletín Asesoría Gerencial* 2008 - Número 5 Gestión Integral de Riesgo (GIR): de organización *connectedthinking de organización Toda institución es afectada en su gestión por la incertidumbre, y el principal

Más detalles

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina 18-19 y 20 de Septiembre de 2013 La Rioja - Argentina El uso de sistemas electrónicos

Más detalles