El cambio del SAS 70 al nuevo estándar SSAE 16 y ISAE3402. Presidente, ISACA São Paulo Chapter, Brasil

Tamaño: px
Comenzar la demostración a partir de la página:

Download "El cambio del SAS 70 al nuevo estándar SSAE 16 y ISAE3402. Presidente, ISACA São Paulo Chapter, Brasil"

Transcripción

1 El cambio del SAS 70 al nuevo estándar SSAE 16 y ISAE3402 Carmen Ozores, CISA, CRISC Ozores Consultoria Presidente, ISACA São Paulo Chapter, Brasil San Juan, Puerto Rico San Juan, Puerto Rico Octubre 2011

2 Objetivo

3 Histórico del SAS 70 Agenda AICPA SSAE16 que hay de nuevo? El estándar Internacional ISAE3402 Los tipos de informes, conforme la necesidad de la entidad usuaria: SOC1, SOC2, SOC3 Reportes Tipo I y Tipo II Perspectiva del auditor de la entidad usuaria El Framework ITAF (IT Assurance Framework)

4 Historico del SAS 70 hasta el ISAE3402 y SSAE16 La necesidad de auditoria de prestadores de servicios Beneficios i de los reportes SSAE16/ISAE3402 en este contexto Reportes SAS70, Tipo I y Tipo II AICPA SSAE16 que hay de nuevo? El estándar Internacional ISAE3402

5 SAS 70 Histórico AICPA SAS 70 hace 18 años SAS No. 70, April 1992 Service Organizations SAS No. 94, May 2001 The Effect of Information Technology on the Auditor's Consideration of Internal Control in a Financial Statement Audit SOX, Junio 2002 Informes de auditoria segundo el estándard SAS70 como parte de revisiones bajo la Ley SOX April 2010, SSAE No. 16 Reporting on Controls at a Service Organization

6 Source: ISACA White Paper New Service Auditor Standard: Source: ISACA White Paper, New Service Auditor Standard: A User Entity Perspective

7 El contexto Objetivo es obtener evidencia de los controles internos en la organización prestadora de servicios asociados a los informes financieros Necesidad dddl del auditor de la entidad ddusuaria tener garantía suficiente de la calidad de los controles sobre cuentas, transacciones y informes

8 SAS 70 Definiciones Service Entity la entidad prestadora de servicios User Entity la entidad tomadora de los servicios Auditor de la Service Entity el auditor independendiente (CPA)que emite los reportes Auditor de la User Entity el auditor independiente que revisa los controles de la entidade usuaria Controles Relevantes para el processo de reportes financeiros Controles de TI que suportan los procesos criticos de negocio

9 SSAE16 y ISAE3402 Que ha cambiado? ISAE 3402 nuevos estandards del IAASB definen un benchmarking global para reporte de asseguracion de los controles de las organizaciones de servicios SSAE 16 AICPA, el correspondiente estándar en USA

10 ISAE Países miembros de IFAC Ej. en América Latina: Brasil, Argentina, Mexico, Colombia y otros más Los reportes deben ser emitidos bajo el ISAE3402, donde no haya normas locales En Brasil el CFC emitió norma NBCTO 3402, en julio 2011, según el modelo del ISAE 3402 USA AICPA SSAE 16 Sigue el modelo ISAE 3402

11 Algunas Normas Nacionales País USA Norma SSAE16 Brasil NBC TO 402 Aprobada en 27/ Norma local consistente con ISAE 3402 Chile Alemania PS951 NAGA AU324 NAGA 56, Sección 324 Australia ASAE 3402 India AAS 24 UK ICAEW AAF 02/07 and AAF 01/06

12 Normas Nacionales Brasil NBC TO 3402 Norma aprovada pela Resolução nº do CFC (Conselho Federal de Contabilidade) Asseguração de Controles em Organização Prestadora de Serviços Em vigor desde 20/07/2011 / Elaborada de acordo com ISAE 3402

13 Estándar internacional ISAE3402

14 Principales Cambios El nuevo estándar tiene la característica de acreditación ( attestation) Que esto significa? El auditor debe exigir una declaración de responsabilidad dde la gerencia de la entidad d de servicio

15 Principales Cambios Para que la gerencia pueda asumir la responsabilidad, el Reporte contiene ( reporte Tipo II ) Una descripción que represente de manera fidedigna los sistemas de control Una afirmación de que los controles tienen un diseño adecuado Una afirmación de que los controles sean efectivos durante el periodo auditado

16 Principales Cambios Un criterio adecuado para describir los sistemas de control y su implementación debe contener: Los tipos de servicios prestados y clases de transacciones Los procedimientos, sea automatizados o manuales Los registros relacionados y la información de suporte, manuales o electrónicos Los objetivos de control y actividades de control para estos objetivos Risk assessment, controles de monitoreo y otros procesos del ambiente de control

17 Principales Cambios El periodo de la auditoria Opiniones del auditor y la afirmación de la gerencia debe se extender a todo el período del reporte (de los informes financieros) En contrario al anterior, donde las opiniones acerca del diseño del control era base el ultimo día del periodo

18 Principales Cambios Como utilizar el trabajo ejecutado por la auditoria interna de la organización de servicio Las sesiones del reporte con los testes de controles y resultados debe incluir la descripción de procedimientos del auditor interno Los procedimientos del auditor con respecto a este trabajo de la auditoria interna

19 En que aspectos el nuevo estándar es igual al SAS 70? Los dos tipos de reporte Tipo I y Tipo II Reporte Tipo II mínimo 6 meses Reportes limitados aluso por la auditoria, no debe ser utilizado para otras finalidades, por ej. clientes o potenciales inversionistas. Los testes y resultados de los auditores deben estar documentados en reporte Tipo II Tamaño de amuestras revelados cuando se identifica desvíos de los controles

20 Perspectiva del Auditor de la entidad usuaria El auditor de la entidad usuaria debe Evaluar si los objetivos de control están completos si atienden a un rango amplio de la entidad usuaria Analizar críticamente las consideraciones de control de usuarios especificadas en el reporte Analizar críticamente los testes ejecutados por el auditor de la entidad prestadora de servicios Tener en consideración los resultados de los testes

21 SSAE16 y ISAE3402 Tipos de Reportes Los reportes SOC (Service Organization Control) sirven para ayudar la organizacion prestadora de servicios a obtener la confiabilidad de los procesos de entrega de servicios y los controls por medio de um reporte emitido por un auditor independiente. El Standard ISAE 3402 define 3 tipos de reportes SOC1, SOC2, SOC3

22 Service Organization Control (SOC) SOC 1 SM Reports Controles relevantes a los controles internos de la entidad usuaria para la emision de los reportes financeiros SOC 2 SM Reports Controles de la Entidade de Servicios relevantes à Seguridad, Disponibilidad, Integridad de los Processos, Confidencialidad y Privacidad SOC 3 SM Reports Trust Services Report for Service Organizations. i

23 Service Organization Control (SOC) Controles internos para los reportes financieros? Report SOC1 es más apropriado p Hay interés principal en controles operacionales y compliance, como los relacionados a seguridad, disponibilidad, integridad, confidencialidad o privacidad? SOC2 o SOC3, conforme el nível de detalle requerido

24 Decidir cual report as necesario Entender las necesidades de la entidad usuaria Entidad usuaria necesita detalles sobre los procesos o sistemas? SOC 1 control del proceso de los informes financierosi SOC2 abrangencia de controles de otros procesos afuera losreportes financieros Entidad usuaria necesita solo un sumario de los controles, un sello de acreditacion para sus clientes? SOC 3 no as restrito a auditoria

25 Controles de subcontratos Como reportar cuando hay subservicios? Es común en la cadena de suministro, la entidad prestadora de servicios tener subcontratos Método Carve out excluye los controles de la organización prestadora del subservicio Método Inclusivo incluye los controles de la organización subcontratada

26 Escopo Exemplo de Report Carve out Method Examinamos la descripcion de la Organizacion acion de Servicios XYZ de los sistemas de procesamiento de las transacciones de la entidad usuaria, en el periodo de [fecha] a [fecha] y la adequacion del diseño y efetividade de la operacion de los controles para alcanzar los objetivos de control relacionados en esta descripcion La Organización de Servicios XYZ utiliza una organizacion prestadora de servicios de procesamiento para todas las aplicaciones computadorizadas. A descripcion en las paginas bb cc incluyen solamente los controles y objetivos de control relacionados de la..

27 Ejemplo de Report Carve out Method La Organización de Servicios XYZ utiliza una organizacion prestadora de servicios de processamiento para todas las aplicaciones computadorizadas. A descripcion en las paginas bbcc incluyen solamente los controles y objetivos de control relacionados de la Organizacion i XYZ y exclui los objetivos de control y controles relacionados de la organizacion de procesamiento

28 Escopo Ejemplo de Report Inclusive Method Revisamos la descripción, de las Organizaciones de Servicios XYZ y de Subservicios ABC, de los sistemas de procesamiento de las transacciones de la entidad usuaria, en el periodo de _/_/_ a _/_/_ y la adequacion del diseño y efetividade de la operacion de los controles de las Organizaciones de Servicio XYZ y de Subservicio ABC, para La Organización de SubServicios ABC as una organizacion independiente de servicios a cual provee procesamiento de datos a la Organizacion de Servicio XYZ. Las descripción de los servícios de la Organizacion de Servicios XYZ inclui la descripcion del sistema de la Organizacion de Subservicio ABC utilizada por XYZ para proceso de transaciones de sus entidad usuarias, asi como los objetivos de control y controls relevantes da Organizacion de Subservicio ABC.

29 Ejemplo de Report Inclusive Method La Organización de SubServicios ABC es una organizacion independiente de servicios que provee procesamiento de datos a la Organizacion de Servicio XYZ. La descripción de los servicios de la Organización de Servicios XYZ inclui la descripcion dl del sistema it de la Organizacion i de Subservicio i ABC utilizada por XYZ para proceso de transaciones de sus entidad usuarias, asi como los objetivos de control y controls relevantes da Organizacion de Subservicio ABC.

30 El auditor de TI en la entidad usuária Aspectos importantes para el auditor de TI en la entidad usuaria Hacer referencia a los reportes em auditorias internas y por outro lado, mantener documentaciones que suporte al auditor de los informes ISAE 3402 El ITAF como um framework para el auditor de TI

31 IT Assurance Framework (ITAF)

32 IT Assurance Framework (ITAF) Por que es importante un framework comun para la auditoria de TI? La TI es pervasive, soluciones con base en TI sustitui de manera crescente los chequeos y aprovaciones gerenciales manuales Así, la necesidad de prover los accionistas y reguladores con informaciones acerca de la efetividad de los controles internos automatizados tanbien si torna más y más importante

33 IT Assurance Framework (ITAF) Whom? A quien se aplica el ITAF? When? Cuando ITAF debe ser utilizado? Where? Donde deben db ser utilizados los estandares de ISACA y guias relacionados?

34 A quien se aplica el ITAF? ITAF se aplica a auditores y profesionales que actuan en prover assurance de los componentes de sistemas, aplicaciones y infraestrutura de TI Los estandardes y guidelines son diseñados para prover beneficios a una audiencia más amplia, no solo los auditores, tanbien a los usuarios de la auditoria y de los reportes

35 Cuando ITAF debe ser utilizado? Aplicación de un framework es un pre requisito para los trabajos de assurance Aqui se aplican las auditorias que van a servir como base para reportes de las auditorias bajo el ISAE3402/SSAE16, auditorias de compliance Estándardes (mandatorios) )y guias de tecnicas y herramientas para apoyar la ejacucion del trabajo de assurance

36 Donde deben ser utilizados los estandares y guidelines dl? ITAF es aplicable a toda auditoria formal Auditorias i con foco en IT Auditorias de TI para apoyar a la auditoria operacional o financiera ITAF no se aplica a consultorias o advisory, donde no hay la necesidade de un reporte formal

37 Tipos de Reportes com base en las necesidades de uso

38 ITAF Los estándards el la pratica Section 3000 IT Assurance Guidelines: Putting the Standards Into Practice Cada session de los guidelines tienen el foco en uno de los siguientes Questiones y procesos de TI que el auditor de TI tiene que compreender y considerar en la determinacion del planeamiento, escopo, ejecucion y informes de las auditorias Las questiones Y processos de auditoria, procedimientos, metodologias y abordajes que el auditor de TI debe considerar cuando conduzir las atividades id d de auditoria i o assurance

39 Los estándards el la pratica Section 3000 IT Assurance Guidelines: Putting the Standards Into Practice Section 3000 IT Assurance Guidelines: Putting the Standards Into Practice Section 3100 IT Assurance Guidelines: Overview and Use Section 3000 trata de los guidelines en las areas 3200 Enterprise Topics 3400 IT Management Processes 3600 IT Audit and Assurance Processes 3800 ITAudit and Assurance Management

40

41 IT Assurance Framework (ITAF) El framework ITAF contiene los siguientes estándares y guidelines para la auditoria i de TI General Standards Performance Standards Reporting Standards Guidelines Tools and techniques

42 Reporting Standards Reporting standards describen Tipos de Reportes Formas de comunicación La información a ser comunicada y a quien Los estándares de auditoria pueden ser complementados por estos estándares de reporte de controles de TI

43 Consideraciones finales Los estándares fornecen un benchmarking para la auditoria internacional con varios servicios terceros distribuidos en países diversos, esto es de gran importancia Compañías que no están bajo las regulaciones internacionales, pueden si aplicar estos estándares como una practica para estar preparado para un crecimiento futuro Es un diferencial a las compañías de servicios, mostrar a sus clientes que tiene un sello de confiabilidad

44

45 Ozores Consultoria Carmen Ozores, CISA, CRISC Presidente ISACA São Paulo Chapter, Brasil

46 Referencias AICPA Information AICPA, Trust Services Principles, AICPA, GenerallyAccepted Privacy Principles, wwwaicpa AICPA s Information Technology Interest Area (aicpa.org/infotech) About SAS 70 www. sas70.com ISACA Journal Vol 2, 2011 Understanding d d the New Soc Reports, Tommie W. Singleton, Ph.D., CISA, CGEIT, CITP,CMA, CPA ISACA White Paper: New Service Auditor Standard: A User Entity Perspective, Tommie W. Singleton, ITAF : A Professional Practices Framework for ITAssurance ISACA ITAF : A Professional Practices Framework for IT Assurance, ISACA download available for ISACA members at

47 Institutos de Auditores en America Latina y Caribe Argentina Bolivia Brazil Chile Colombia Costa Rica Mexico Nicaragua p// p / Panama Paraguay Peru pe/ Philippines Uruguay Bahamas

Controles en las Organizaciones de Servicio Actualización de SAS70 a ISAE3402 / SSAE 16

Controles en las Organizaciones de Servicio Actualización de SAS70 a ISAE3402 / SSAE 16 Controles en las Organizaciones de Servicio Actualización de SAS70 a ISAE3402 / SSAE 16 14 de Septiembre de 2011 Introducción Presentación General Presentación de Facilitadores Presentación General Palabras

Más detalles

www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna

www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna www.pwc.com/uy Auditoría de controles en empresas prestadoras de servicios VII Jornadas Rioplatenses de Auditoría Interna Agenda Outsourcing de los controles internos Auditoría de terceros Características

Más detalles

Implementación de las Normas Internacionales de Información Financiera

Implementación de las Normas Internacionales de Información Financiera Implementación de las Normas Internacionales de Información Financiera Impacto en las tareas de auditoría 1 Introducción Beneficios de la adopción de Normas Globales Definición y objetivos Evolución Grado

Más detalles

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio

El nuevo SAS 70. Entendiendo los nuevos reportes de control para las organizaciones de servicio El nuevo SAS 70 Entendiendo los nuevos reportes de control para las organizaciones de servicio Para los períodos de reporte posteriores al 15 de junio 2011, el informe sobre los controles de una organización

Más detalles

Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014

Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014 Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014 Los Estándares de Auditoría y sus antecedentes Antecedentes de los Estándares de Auditoría

Más detalles

NIIF. Normas Internacionales de Información Financiera. El nuevo lenguaje de los negocios

NIIF. Normas Internacionales de Información Financiera. El nuevo lenguaje de los negocios NIIF Normas Internacionales de Información Financiera El nuevo lenguaje de los negocios NIC-1 Presentación de Estados Financieros www.juntec.org.hn Contenido de la sesión Objetivo y alcance. Finalidad

Más detalles

AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5. Visión General

AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5. Visión General AUDITORÍA AL GOBIERNO DE TI USANDO COBIT 5 Visión General 23 de Septiembre de 2014 Alfonso Mateluna, past President Isaca Chile CISA-CISM-CRISC-CISSP Qué es ISACA y cómo apoya a la Comunidad? Creada en

Más detalles

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO EJECUTADO POR LA UNIDAD EJECUTORA CENTRAL DURANTE EL PERÍODO DEL [Fecha] AL [Fecha] 1- Consideraciones básicas Estos Términos de Referencia

Más detalles

Gestión de riesgo operacional

Gestión de riesgo operacional Gestión de riesgo operacional Vicente Lazen J. Jefe División Custodia y Liquidación de Valores Superintendencia de Valores y Seguros Chile Presentación y Taller sobre el Estudio del Registro, Compensación

Más detalles

Inducción a la Ley Sarbanes-Oxley

Inducción a la Ley Sarbanes-Oxley Inducción a la Ley Sarbanes-Oxley Agenda 1. Orígenes de la Ley 2. Estructura de la Ley 3. Definición de Control Interno 4. Evaluación Efectiva de las Operaciones 5. Pasos a seguir en un proyecto SOX 6.

Más detalles

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO

Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO Sistema de Gestión Integral con PAS 99, ISO 9001, ISO 27001, ISO 20000, COBIT, BS 25999 / ISO 22301 Otb October 2011 Mario Ureña Cuate Mario Ureña Cuate CISA, CISM, CGEIT, CISSP, LA BS25999, LA ISO27001

Más detalles

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 Alcance La Norma Internacional de Auditoría (NIA) 220, Control de calidad para auditorías de información financiera histórica

Más detalles

CURSO /TALLER ACTUALIZACIÓN NORMA ISO 27001:2013 CON ÉNFASIS EN GESTIÓN DEL RIESGO ISO 31000:2009

CURSO /TALLER ACTUALIZACIÓN NORMA ISO 27001:2013 CON ÉNFASIS EN GESTIÓN DEL RIESGO ISO 31000:2009 CURSO /TALLER ACTUALIZACIÓN NORMA ISO 27001:2013 CON ÉNFASIS EN GESTIÓN DEL RIESGO ISO 31000:2009 ISO 27001:2013 es una norma internacional emitida por la Organización Internacional de Normalización (ISO)

Más detalles

#233 Seguridad desde el punto de vista SOX y Gobernalidad

#233 Seguridad desde el punto de vista SOX y Gobernalidad Conferencia Latin America CACS 2006 #233 Seguridad desde el punto de vista SOX y Gobernalidad Preparada por José Ángel Peña a Ibarra CCISA-Alintec Alintec México Agenda 1. Sarbanes Oxley 2. Gobierno Corporativo

Más detalles

Orientación acerca del enfoque basado en procesos para los sistemas de gestión de la calidad

Orientación acerca del enfoque basado en procesos para los sistemas de gestión de la calidad Orientación acerca del enfoque basado en procesos para los sistemas de gestión de la calidad Documento: ISO/TC 176/SC 2/N 544R Mayo 2001 ISO Traducción aprobada el 2001-05-31 Prólogo de la versión en español

Más detalles

Seminario ITIL y Seguridad de la información en la práctica. José Antonio Espinal Dir. Tecnología, Tecnofor

Seminario ITIL y Seguridad de la información en la práctica. José Antonio Espinal Dir. Tecnología, Tecnofor Seminario ITIL y Seguridad de la información en la práctica José Antonio Espinal Dir. Tecnología, Tecnofor AGENDA Bienvenida Impacto de la Seguridad de la información en procesos ITIL Qué es un sistema

Más detalles

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad.

PLAN DE AUDITORIA. La auditoria no busca culpables, busca la mejora de los procesos y servicios de la Entidad. INTRODUCCION PLAN DE AUDITORIA CONCEPTOS 1. PLAN ANUAL DE AUDITORIA Es el documento de trabajo detallado que se constituye en la guía para la ejecución de los programas de auditoria interna a desarrollar,

Más detalles

Serie Casos de Estudio: Edición 2012. El Impacto del Desarrollo de Capacidades en la GIRH en América Latina:

Serie Casos de Estudio: Edición 2012. El Impacto del Desarrollo de Capacidades en la GIRH en América Latina: Serie Casos de Estudio: Edición 2012 El Impacto del Desarrollo de Capacidades en la GIRH en América Latina: Acciones de Desarrollo de Capacidades dirigidas a Tomadores de Decisión y su Impacto en Cambios

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 805

NORMA INTERNACIONAL DE AUDITORÍA 805 NORMA INTERNACIONAL DE AUDITORÍA 805 CONSIDERACIONES ESPECIALES- AUDITORÍAS DE UN SOLO ESTADO FINANCIERO O DE UN ELEMENTO, CUENTA O PARTIDA ESPECÍFICOS DE UN ESTADO FINANCIERO. (Aplicable a las auditorías

Más detalles

Estándares Internacionales de Auditoría y Aseguramiento. Noviembre / 2014

Estándares Internacionales de Auditoría y Aseguramiento. Noviembre / 2014 Estándares Internacionales de Auditoría y Aseguramiento Noviembre / 2014 Agenda Antecedentes Conceptos generales Norma internacional sobre control de calidad ISQC Estructura de las Normas de Auditoría

Más detalles

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 1 RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 Lineamientos Generales para la aplicación del Reglamento sobre la Gestión de la Tecnología de Información, Acuerdo SUGEF 14-09 A. FORMULARIOS DEL PERFIL

Más detalles

Consejos para la Práctica Tercerización de Actividades de Sistemas de Información en otras Organizaciones Por Juan de Dios Bel, CISA, CISM, CFE

Consejos para la Práctica Tercerización de Actividades de Sistemas de Información en otras Organizaciones Por Juan de Dios Bel, CISA, CISM, CFE Boletín de la Comisión de Normas y Asuntos Profesionales del Instituto de Auditores Internos de Argentina Nº 15 Junio de 2004 CONTENIDO Tercerización de Actividades de Sistemas de Información en otras

Más detalles

Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000

Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000 Orientación acerca de los requisitos de documentación de la Norma ISO 9001:2000 Documento: ISO/TC 176/SC 2/N 525R Marzo 2001 ISO Traducción aprobada el 2001-05-31 Prólogo de la versión en español Este

Más detalles

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas Gestión de la inseguridad de las aplicaciones: Un enfoque práctico Algunas estadísticas Problemática actual Agenda Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Más detalles

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT

COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT COBIT 5 Qué cambia y cómo amplía la última edición de la guía de ISACA para proveer un nuevo enfoque integrador de alto nivel para el gobierno de IT Dr. Lic. Jorge Medin Hidalgo C.I.S.A., C.I.S.M., C.G.E.I.T

Más detalles

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec

Administración de Centros de Computo. ITIL. MSG.ING. DARWIN CERCADO B dcercado@primma.com.ec Administración de Centros de Computo. ITIL dcercado@primma.com.ec Situación Procesos de negocio complejos y cambiantes, tiempos acelerados y un mercado global imponen requerimientos exigentes. El negocio

Más detalles

UN RECORRIDO POR LA FAMILIA ISO

UN RECORRIDO POR LA FAMILIA ISO UN RECORRIDO POR LA FAMILIA ISO 2 de Mayo de 2006 BOLETIN 26 Introducción a la Familia ISO La serie ISO 9000 consta de cuatro normas básicas respaldadas por otros documentos. ISO 9000:2000, Quality management

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles

GUIAS PARA EL MANUAL DE ASEGURAMIENTO DE LA CALIDAD MANUAL DE ASEGURAMIENTO DE CALIDAD

GUIAS PARA EL MANUAL DE ASEGURAMIENTO DE LA CALIDAD MANUAL DE ASEGURAMIENTO DE CALIDAD MANUAL DE ASEGURAMIENTO DE CALIDAD 1. ALCANCE 1.1 Estas guías definen todos los requerimientos del programa de Aseguramiento de Calidad de los fabricantes que tienen un Aviso de Aceptación de producto,

Más detalles

COLEGIO DE CONTADORES, ECONOMISTAS Y ADMINISTRADORES DEL URUGUAY. Sarbanes-Oxley Act. Principales Aspectos de la Ley

COLEGIO DE CONTADORES, ECONOMISTAS Y ADMINISTRADORES DEL URUGUAY. Sarbanes-Oxley Act. Principales Aspectos de la Ley Sarbanes-Oxley Act Principales Aspectos de la Ley Contenido Relevante de la Ley Sección II Independencia del Auditor Sección III Responsabilidad Corporativa Sección IV Mayores Revelaciones Financieras

Más detalles

Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa

Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa Preparándose para una Auditoría Integrada Auditoría de TI dentro de una Auditoría Financiera Externa Ing. José Luis Mauro Vera, CISA Manager Advisory CIGR A S Página 2 de 41 Expectativas de la presentación

Más detalles

NORMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIERNO CORPORATIVO. (ANEXO al 31 de diciembre de 2014)

NORMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIERNO CORPORATIVO. (ANEXO al 31 de diciembre de 2014) RMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIER CORPORATIVO (ANEO al 31 de diciembre de 2014) Las entidades deberán indicar con una su decisión respecto a la adopción

Más detalles

Desarrollo de la estrategia a seguir para. un Sistema de Gestión de la Energía. Instalaciones Industriales

Desarrollo de la estrategia a seguir para. un Sistema de Gestión de la Energía. Instalaciones Industriales Desarrollo de la estrategia a seguir para un Sistema de Gestión de la Energía Instalaciones Industriales Noviembre 2014 Contenido 1. Introducción 2. Antecedentes 3. Potencial de mejora energética de los

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT

AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT EDMUNDO TREVIÑO GELOVER CGEIT, CISM, CISA AGENDA 1. ANTECEDENTES 2. INTRODUCCIÓN A LOS CONTROLES DE APLICACIÓN 3. OBJETIVOS DE CONTROL DE APLICACIÓN IDENTIFICADOS EN COBIT 4. TIPOS DE CONTROLES DE APLICACIÓN

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

XIV Teleconferencia del CLAIN Riesgos de TI 04/03/2009

XIV Teleconferencia del CLAIN Riesgos de TI 04/03/2009 XIV Teleconferencia del CLAIN Riesgos de TI 04/03/2009 Participantes: - Argentina - Brasil - Colombia - Honduras - Panamá - Uruguay A continuación se resumen las preguntas y respuestas desarrolladas en

Más detalles

SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO

SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO SECCIÓN AU 402 CONSIDERACIONES DE AUDITORÍA RELACIONADAS CON UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS CONTENIDO Párrafos Introducción Alcance de esta Sección 1-5 Fecha de vigencia 6 Objetivos

Más detalles

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI

Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI Modulo 4: COBIT COMO MARCO DE TRABAJO PARA UN BUEN GOBIERNO DE TI Pregunta #6: Pero Qué método hay que integren y controle todos estos estándares para lograr un buen Gobierno de TI Qué es COBIT Es el resultado

Más detalles

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD

PROCEDIMIENTO DE AUDITORÍAS INTERNAS DEL SISTEMA DE GESTIÓN DE CALIDAD Página : 1 de 12 PROCEDIMIENTO DE DEL SISTEMA DE GESTIÓN DE CALIDAD Esta es una copia no controlada si carece de sello en el reverso de sus hojas, en cuyo caso se advierte al lector que su contenido puede

Más detalles

Módulo N 8 Estructura del SMS-I. Revision N 13

Módulo N 8 Estructura del SMS-I. Revision N 13 Estructura del SMS-I Revision N 13 1 Construyendo un SMS Safety Management Módulo 10 Implementación en fases del SSP y del SMS System Módulo 8 Estructura Planeamiento del SMS-I del SMS Módulo 9 Estructura

Más detalles

El Proceso de Conseguir Comparabilidad Internacional de la Contabilidad: La Obligación de Colombia. Profesor Stephen A. Zeff Rice University

El Proceso de Conseguir Comparabilidad Internacional de la Contabilidad: La Obligación de Colombia. Profesor Stephen A. Zeff Rice University El Proceso de Conseguir Comparabilidad Internacional de la Contabilidad: La Obligación de Colombia Profesor Stephen A. Zeff Rice University I. Objetivo: Realizar un solo conjunto de normas internacionales

Más detalles

LISTA DE CHEQUEO CUMPLIMIENTO DE LA NORMA ISO 17011

LISTA DE CHEQUEO CUMPLIMIENTO DE LA NORMA ISO 17011 Esta norma internacional especifica requisitos generales para organismos de acreditación y para los organismos de evaluación de la conformidad (OEC). Puede ser usada también como un documento de criterios

Más detalles

Gobierno Corporativo Comité de Auditoría de Alto Valor: Guía Práctica

Gobierno Corporativo Comité de Auditoría de Alto Valor: Guía Práctica Gobierno Corporativo Comité de Auditoría de Alto Valor: Guía Práctica Jaime Bueno Miranda Consejero Externo KPMG Colombia Líder ACI Advisory Board Colombia Panamá, Septiembre 26, 2013 Contenido 0. Objetivo

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 402 CONSIDERACIONES DE AUDITORÍA RELATIVAS A UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS (NIA-ES 402)

NORMA INTERNACIONAL DE AUDITORÍA 402 CONSIDERACIONES DE AUDITORÍA RELATIVAS A UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS (NIA-ES 402) NORMA INTERNACIONAL DE AUDITORÍA 402 CONSIDERACIONES DE AUDITORÍA RELATIVAS A UNA ENTIDAD QUE UTILIZA UNA ORGANIZACIÓN DE SERVICIOS (NIA-ES 402) (adaptada para su aplicación en España mediante Resolución

Más detalles

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL.

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL. MIGUEL HUGO CAMARGO MARTINEZ RESUMEN RESPONSABILIDAD DEL REVISOR FISCAL EN EL CONTROL INTERNO

Más detalles

Génesis y evolución de COBIT Un enfoque epistemológico. Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5

Génesis y evolución de COBIT Un enfoque epistemológico. Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5 Génesis y evolución de COBIT Un enfoque epistemológico Álvaro G. Jaikel CISA, CISM, CGEIT, CRISC, COBIT5 Agosto 8 y 9, 2013 Conferencista Álvaro G. Jaikel, CISA, CISM, CGEIT, CRISC, COBIT5 Teléfonos cel.:

Más detalles

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa.

NORMA ISO 9001. Estos cinco apartados no siempre están definidos ni son claros en una empresa. NORMA ISO 9001 0. Concepto de Sistema de Gestión de la Calidad. Se define como el conjunto de normas interrelacionadas de una empresa u organización por los cuales se administra de forma ordenada la calidad

Más detalles

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA Implementando COBIT Por: Víctor Julio Zúñiga.MBA 1 LOS MODELOS DE MEJORES PRÁCTICAS Y LAS METAS DE TI tiempo 2 Alineado Soporte al Negocio Controlados Mejor seguros Calidad del Servicio Riesgos De TI tiempo

Más detalles

TEMA 1: INTRODUCCIÓN A SERVICIOS TI

TEMA 1: INTRODUCCIÓN A SERVICIOS TI CIMSI Configuración, Implementación y Mantenimiento de Sistemas Informáticos TEMA 1: INTRODUCCIÓN A SERVICIOS TI Daniel Cascado Caballero Rosa Yáñez Gómez Mª José Morón Fernández E.T.S. de Ingeniería Informática

Más detalles

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información

ISO/IEC 27001 Sistema de Gestión de Seguridad de la Información Sistema de gestión de seguridad de la información ISO/IEC 27001 En la sociedad moderna de la información y el conocimiento, las empresas se encargan del procesamiento de datos empresariales a través de

Más detalles

Nota de Información al cliente Auditoría Multisede

Nota de Información al cliente Auditoría Multisede Nota de Información al cliente Auditoría Multisede La presente Nota de Información al Cliente explica las principales características de una Auditoría Multisede. Por lo general, las auditorías de certificación

Más detalles

ISO 9000:2000. Roberto Aprili Justiniano Rodrigo Ramírez Pérez. Roberto Aprili, Rodrigo Ramírez

ISO 9000:2000. Roberto Aprili Justiniano Rodrigo Ramírez Pérez. Roberto Aprili, Rodrigo Ramírez ISO 9000:2000 Roberto Aprili Justiniano Rodrigo Ramírez Pérez Motivación Cada uno es para eso (Bajo ciertas Condiciones) Todo mundo piensa que ellos entienden eso (excepto lo que ellos quisieran explicar)

Más detalles

GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN

GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN 1. Objetivo 2. Introducción 3. Procedimiento de control de documentos 4. Procedimiento de control de registros

Más detalles

Estatuto de Auditoría Interna. Junio 2014

Estatuto de Auditoría Interna. Junio 2014 Junio 2014 Contenido Introducción... 3 1 Fundamentos del Estatuto de Auditoría Interna del Grupo ISA... 3 1.1 Propósito... 3 1.2 Misión... 3 1.3 Marco General... 3 2 Alcance... 3 Alcance Específico...

Más detalles

Midiendo la efectividad de su programa de seguridad de información. Iván Campos 28 de Mayo de 2014

Midiendo la efectividad de su programa de seguridad de información. Iván Campos 28 de Mayo de 2014 Midiendo la efectividad de su programa de seguridad de información Iván Campos 28 de Mayo de 2014 Contenido Conversemos Cuál es tu experiencia? 3 Retos identificados 4 # Definiciones 5 Programa de Medición

Más detalles

Procedimiento de Sistemas de Información

Procedimiento de Sistemas de Información Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4

Más detalles

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000 1 INTRODUCCIÓN Dos de los objetivos más importantes en la revisión de la serie de normas ISO 9000 han sido: desarrollar un grupo simple de normas que sean igualmente aplicables a las pequeñas, a las medianas

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

Temas Relevantes para el auditor

Temas Relevantes para el auditor Temas Relevantes para el auditor Septiembre 2011 Agenda ISA 600 Auditorías para Grupos Aspectos Generales Observaciones identificadas por reguladores Recomendaciones Escepticismo profesional Observaciones

Más detalles

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE 3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE Software Configuration Management (SCM) es una disciplina de la Ingeniería de Software que se preocupa de [Ber92] [Ber84] [Bou98] [Mik97]: Identificar y documentar

Más detalles

NIA 600-699 Utilización de trabajos de terceros

NIA 600-699 Utilización de trabajos de terceros NIA 600-699 Utilización de trabajos de terceros Márquez, Perdomo & Asociados Miembros de Crowe Horwath International Lic. Robinson Aranguren Es posible que a pesar de ser una firma pequeña o mediana, se

Más detalles

TITULO. Gobernabilidad de TI & Seguridad de la Información

TITULO. Gobernabilidad de TI & Seguridad de la Información TITULO Temas Gobernabilidad de TI & Seguridad de la Información Guillermo Angarita Morris CISA, CISSP La gobernabilidad de TI: Una responsabilidad y reto para los directivos de TI Objetivo Identificar

Más detalles

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio. 1.- Del funcionamiento del Directorio. A. De la adecuada y oportuna información del Directorio, acerca de los negocios y riesgos de la sociedad, así como de sus principales políticas, controles y procedimientos.

Más detalles

SISTEMAS DE INFORMACION EMPRESARIAL

SISTEMAS DE INFORMACION EMPRESARIAL SISTEMAS DE INFORMACION EMPRESARIAL Profesor: Cristian Salazar Ayudante: Claudio Angulo. Integrantes: Carolina Hidalgo Cecilia Ponce Juan Pablo Salazar Liliana Salgado. Daniela Triviño. Valdivia, Agosto

Más detalles

ÍNDICE. Introducción. Alcance de esta NIA Fecha de vigencia

ÍNDICE. Introducción. Alcance de esta NIA Fecha de vigencia NORMA INTERNACIONAL DE AUDITORÍA 706 PARRAFOS DE ÉNFASIS EN EL ASUNTO Y PARRAFOS DE OTROS ASUNTOS EN EL INFORME DEL AUDITOR INDEPENDIENTE (En vigencia para las auditorías de estados financieros por los

Más detalles

Recursos HELP DESK Biblioteca 2012

Recursos HELP DESK Biblioteca 2012 Selección de herramientas para la implementación de ITIL - Segunda Parte Uno de los principales objetivos del marco de trabajo ITIL es administrar la información que se usa para manejar la calidad y la

Más detalles

José Ángel Peña Ibarra, CGEIT, CRISC

José Ángel Peña Ibarra, CGEIT, CRISC Monterrey Chapter Evento Técnico 3 de Mayo de 2012 Conferencista: José Ángel Peña Ibarra, CGEIT, CRISC Contenido I. Introducción II. Marco de referencia COBIT 5 III. Procesos habilitadores IV. Guía de

Más detalles

Implantación de un Modelo de Buen Gobierno Corporativo mediante SAP GRC

Implantación de un Modelo de Buen Gobierno Corporativo mediante SAP GRC Implantación de un Modelo de Buen Gobierno Corporativo mediante SAP GRC Jornadas Técnicas 2014, ISACA 6 de Noviembre de 2014 1. Las 3 Líneas de Defensa y SAP GRC Alineamiento de la organización para responder

Más detalles

ISO 9001:2015 Cuestionario de autoevaluación

ISO 9001:2015 Cuestionario de autoevaluación ISO 9001:2015 Cuestionario de autoevaluación Qué tan preparado estás para la norma ISO 9001: 2015? Este documento ha sido diseñado para evaluar la preparación de su empresa para un Sistema de Gestión Calidad

Más detalles

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA

Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Evaluaciones de calidad de la función de auditoría interna según los estándares internacionales del IIA Julio R. Jolly Moore, CRMA, CRISC, CGEIT, CFE, Internal Audit Quality Assessment Socio - BDO Panamá

Más detalles

Directrices para la auto- evaluación A.l Introducción

Directrices para la auto- evaluación A.l Introducción Directrices para la auto- evaluación A.l Introducción La auto evaluación es una evaluación cuidadosamente considerada que resulta en una opinión o juicio respecto de la eficacia y eficiencia de la organización

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Las ISA se han aplicado en México para los ejercicios. Nuevo informe de auditoría

Las ISA se han aplicado en México para los ejercicios. Nuevo informe de auditoría Nuevo informe de auditoría Por Bernardo Soto Peñafiel A partir de las auditorías de estados financieros de ejercicios contables que se iniciaron el 1 de enero de 2012, se adoptaron en México de manera

Más detalles

Señor A/P. Lino Bessonart FEMI Presente Ref.: 181/2009

Señor A/P. Lino Bessonart FEMI Presente Ref.: 181/2009 1 Montevideo, 11 de marzo de 2009 Señor A/P. Lino Bessonart FEMI Presente Ref.: 181/2009 De nuestra consideración, De acuerdo a vuestra solicitud, tenemos el agrado de poner a su consideración la presente

Más detalles

Certificación Profesional de Auditoria Interna

Certificación Profesional de Auditoria Interna Certificación Profesional de Auditoria Interna CIA, CGAP, CFSA, CCSA La auditoría interna es sinónimo de normas. Normas de gobierno. Normas de ética. Normas de procesos. Normas de sistemas. Y cuáles son

Más detalles

Principios de Privacidad y Confidencialidad de la Información

Principios de Privacidad y Confidencialidad de la Información Principios de Privacidad y Confidencialidad de la Información Con el objetivo de mantener nuestro permanente liderazgo en la protección de la privacidad del cliente, Manufacturera 3M S.A de C.V está activamente

Más detalles

EF Asset Management Administradora de Fondos de Inversión S.A.

EF Asset Management Administradora de Fondos de Inversión S.A. EF Asset Management Administradora de Fondos de Inversión S.A. Estados contables correspondientes al ejercicio finalizado el 31 de diciembre de 2012 e informe de auditoría independiente EF Asset Management

Más detalles

ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS

ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS ESTRUCTURAS DE INFORMES DE NORMAS INTERNACIONALES DE AUDITORÍA, REVISIÓN, ATESTIGUAMIENTO Y SERVICIOS RELACIONADOS APROBADAS POR EL COMITÉ DE NORMAS Y PROCEDIMIENTOS DE AUDITORÍA DE LA FCCPV Marzo de 2015

Más detalles

DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008

DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008 DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008 con amplia experiencia impartiendo cursos y realizando auditorías en México y en el extranjero en una gran variedad de sectores de la industria y de múltiples

Más detalles

INSTITUCIÓN EDUCATIVA LA ESPERANZA AUDITORIAS INTERNAS. CÓDIGO: A1-IN01 VERSIÓN: 1 PÁGINA 1 de 6

INSTITUCIÓN EDUCATIVA LA ESPERANZA AUDITORIAS INTERNAS. CÓDIGO: A1-IN01 VERSIÓN: 1 PÁGINA 1 de 6 CÓDIGO: A1-IN01 VERSIÓN: 1 PÁGINA 1 de 6 1. ESPECIFICACIONES GENERALES NOMBRE: AUDITORÌAS INTERNAS OBJETIVO: Evaluar el nivel de implementación y eficacia del S.G.C RESPONSABLE: Líder de la Gestión de

Más detalles

Elementos requeridos para crearlos (ejemplo: el compilador)

Elementos requeridos para crearlos (ejemplo: el compilador) Generalidades A lo largo del ciclo de vida del proceso de software, los productos de software evolucionan. Desde la concepción del producto y la captura de requisitos inicial hasta la puesta en producción

Más detalles

Programa de asignatura

Programa de asignatura Programa de asignatura 01. Carrera: Lic. en Tecnología Informática 02. Asignatura: Auditoría Informática 03. Año lectivo: 2014 04. Año de cursada: 4 05. Cuatrimestre: 1 06. Horas Semanales de Cursada:

Más detalles

Auditoría Interna como aporte de valor para la Organización.

Auditoría Interna como aporte de valor para la Organización. Auditoría Interna como aporte de valor para la Organización. V Jornadas Rioplatenses de Auditoría Interna Montevideo, 17 y 18 de septiembre de 2009 1 De compliance al aporte de valor en los negocios La

Más detalles

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1)

Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) INSTITUTO URUGUAYO DE NORMAS TECNICAS Sistemas de gestión en servicios de TI (UNIT ISO/IEC 20000-1) Ing. Virginia Pardo 30 de Julio 2009 Servicios y calidad El proceso de proveer un servicio es la combinación

Más detalles

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo

OHSAS 18001: 2007. Sistema de Gestión de la Seguridad y Salud en el trabajo OHSAS 18001: 2007 Sistema de Gestión de la Seguridad y Salud en el trabajo El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre OHSAS 18001 u otras

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS

PROCEDIMIENTO DE AUDITORIAS INTERNAS PROCEDIMIENTO REGISTRO DE CAMBIOS FECHA DE VIGENCIA/ VERSIÓN No. NUMERAL DESCRIPCION U ORIGEN DEL CAMBIO Página 1 de 7 1. OBJETIVO Este procedimiento tiene como objetivo determinar la conformidad y eficacia

Más detalles

Audire V.3 FECHA DEL BOLETÍN BOLETIN 15

Audire V.3 FECHA DEL BOLETÍN BOLETIN 15 Audire V.3 FECHA DEL BOLETÍN BOLETIN 15 INTRODUCCION En los últimos años los sistemas de información han venido aportando a los procesos de las empresas una gran ayuda en la recopilación y administración

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio. 1.- Del funcionamiento del Directorio. A. De la adecuada y oportuna información del Directorio, acerca de los negocios y riesgos de la sociedad, así como de sus principales políticas, controles y procedimientos.

Más detalles

MANUAL DEL SISTEMA DE GESTION AMBIENTAL ISO 14001:2004. Control de versiones

MANUAL DEL SISTEMA DE GESTION AMBIENTAL ISO 14001:2004. Control de versiones Página 1 de 7 MANUAL DEL SISTEMA DE GESTION AMBIENTAL ISO 14001:2004 Control de versiones Número de Versión Fecha Descripción de cambio 1 24 / feb / 2014 Creación del documento Contenido 1. Objeto y campo

Más detalles

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS De acuerdo con el Código de Ética de The Institute of Internal Auditors (IIA), que establece los principios y las expectativas que rigen la conducta de los individuos y las organizaciones en la realización

Más detalles

ISO 9001 Auditing Practices Group Directriz en:

ISO 9001 Auditing Practices Group Directriz en: International Organization for Standardization International Accreditation Forum ISO 9001 Auditing Practices Group Directriz en: Auditando los procesos de retroalimentación del cliente 1) Introducción

Más detalles

Mestrado em Tecnologia da Informação. Segurança da Informação

Mestrado em Tecnologia da Informação. Segurança da Informação Mestrado em Tecnologia da Informação Segurança da Informação La información Se utiliza para tomar decisiones con vistas a un accionar concreto. Esta es la importancia que tiene la Informática en la actualidad,

Más detalles

Gestión de la configuración en el software (SCM) Ingeniería de software Eduardo Ferreira, Martín Solari

Gestión de la configuración en el software (SCM) Ingeniería de software Eduardo Ferreira, Martín Solari Gestión de la configuración en el software (SCM) Ingeniería de software Eduardo Ferreira, Martín Solari 1 Temario Definiciones Problemas del cambio Elementos de la configuración Actividades de SCM Identificación

Más detalles

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN

NORMA TÉCNICA DE AUDITORÍA SOBRE CONSIDERACIONES RELATIVAS A LA AUDITORÍA DE ENTIDADES QUE EXTERIORIZAN PROCESOS DE ADMINISTRACIÓN Resolución de 26 de marzo de 2004, del Instituto de Contabilidad y Auditoría de Cuentas, por la que se publica la Norma Técnica de Auditoría sobre consideraciones relativas a la auditoría de entidades

Más detalles

Principales Cambios de la ISO 9001:2015

Principales Cambios de la ISO 9001:2015 INTRODUCCIÓN La nueva versión disponible de ISO 9001:2015, actualmente en su versión DIS, muestra una gran cantidad de cambios respecto de su predecesora. Muchos de estos cambios están en línea con otros

Más detalles

BREVE CONTENIDO DE LAS NORMAS INTERNACIONALES DE AUDITORIA (NIA)

BREVE CONTENIDO DE LAS NORMAS INTERNACIONALES DE AUDITORIA (NIA) BREVE CONTENIDO DE LAS NORMAS INTERNACIONALES DE AUDITORIA (NIA) EMISIÓN Y DESARROLLO DE NORMAS IFAC ha establecido el Comité Internacional de Prácticas de Auditoría (IAPC) para desarrollar y emitir a

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles