INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación

Tamaño: px
Comenzar la demostración a partir de la página:

Download "INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación"

Transcripción

1 INTENDENCIA DE VALORES Riesgo Tecnológico, Impacto y Autoevaluación en el Negocio

2 Agenda Introducción Impacto (Gestión de Riesgo) Del Riesgo TI al Riesgo Corporativo Autoevaluación

3 Introducción Conocemos los riesgos a los que estamos expuestos?

4 Desafíos de TI Entregar valor TI siempre disponible Alinear TI con la institución Optimizar costos Mejores niveles de seguridad

5 Origen del Riesgo TI Riesgo Operacional El riesgo de pérdidas resultantes de procesos inadecuados ofallidos, personas y sistemas o de eventos externos que no están cubiertos por capital regulatorio BASILEA II Es el efecto de la incertidumbre en la consecución de los s e e ecto de a ce t du b e e a co secuc ó de os objetivos ISO 31000:2009

6 Riesgo TI El riesgo de TI es el riesgo asociado con el uso, propiedad, operación, involucramiento, influencia y adopción de la tecnología de información ió en una empresa La pérdida ocasionada por interrupción, falla o daño que se derivan de los sistemas de información y plataformas tecnológicas que una organización dispone para prestar sus servicios ordinarios.

7 Riesgo TI Riesgo en la entrega de servicios de TI Son los riesgos asociados al desempeño y disponibilidad de los servicios de TI. Estos riesgos pueden provocar una destrucción o reducción del valor en una empresa. Riesgo en la entrega de la solución de TI Son los riesgos asociados con la contribución de TI a las soluciones de negocio nuevas o mejoradas, usualmente en forma de proyectos y/o programas Riesgo en la realización de beneficios de TI Son los riesgos asociados con la pérdida de oportunidades d de utilización de tecnología para mejorar la eficiencia o efectividad de los procesos de negocio o utilizar la tecnología como un habilitador de nuevas iniciativas de negocio

8 Riesgo TI Clasificación Seguridad y acceso Integridad Descripción Riesgo que la información confidencial sea utilizada por personas no autorizadas Riesgo que la información no sea confiable, incompleta e inexacta Pertinente El riesgo asociado a no tener la información adecuada en el tiempo preciso para los procesos

9 Riesgo TI Disponibilidad Riesgo de perdida de los servicios Infraestructura Riesgo de no contar con la infraestructura adecuada que soporte las necesidades actuales y futuras.

10 Riesgo TI Eventos relacionados a Riesgos de TI Fraude Interno Administración de procesos Fraude Externo Interrupciones del negocio Clientes, productos y servicios Daños a activos físicos

11 Riesgos - TI Actor Internos Externos (Competidores, Socios de negocio, Reguladores, Mercado, etc.) Tipo de Amenaza Maliciosa + Accidental Falla Natural Acción Divulgación Interrupción Modificación Robo Destrucción Diseño Inefectivo Ejecución ineficiente Regulación Uso inapropiado Activo / Recurso Gente y Organización Procesos Infraestructura (instalaciones, infraestructura) Componentes de la Arquitectura de Negocio Tiempo Duración Escenario de Riesgo Tiempo de Ocurrencia (crítico, no critico) Tiempo de detección

12 Impacto Los objetivos de la institución dependen de los procesos de negocios y estos de TI Aplicativo 1 Aplicativo 2 Proceso 1 Sistemas de información Proceso 2 Soporte a toma de decisiones y desarrollo de actividades

13 Impacto Procesos de negocio Aplicaciones y servicios Objetivos y Estrategias Infraestructura de TI (HW, SW, Datos, Instalaciones,,p personal, metodología,,políticas y procedimientos)

14 Impacto Como evitar que ocurran eventos no deseados? En el caso de ocurrir como disminuir su impacto?

15 Impacto - Gestión Gestionar los riesgos Es un proceso interactivo basado en el conocimiento, evaluación y manejo de los riesgos y sus impactos, con el propósito p de mejorar la toma de decisiones organizacionales.

16 Impacto - Gestión Gestionar los riesgos de TI Parte de la gestión global del riesgo corporativo Enfocado a un eficiente equilibrio entre oportunidades y perdidas Precisa de un análisis de riesgos combinado con un análisis de impacto en el negocio (BIA)

17 Impacto - Gestión Estándares ISO BS31100 ISO/IEC ITGI Risk IT Framework NIST SP AS/NZS 4360 MAGERIT CRAMM UNE 71504

18 Impacto - Gestión ISO 31000

19 Impacto - Gestión Principios Siempre esta conectada con los objetivos del negocio Alinea la gestión de riesgos TI con la gestión de riesgos de toda la organización Balancea costos Promueve comunicación Es un proceso continuo Debe ser sistémica y estructurada rada Debe ser parte de la toma de decisiones Dinámica, iterativa Proteger todo lo que es valioso Adaptada a la organización

20 Impacto - Gestión Repuesta al riesgo Cambiar Controles Seguros / Outsourcing

21 Impacto - Gestión Respuestas muy eficientes y eficaces a riesgos altos Respuestas eficientes y eficaces a riesgos bajos Niv vel de Ries go Actual Priorización de Respuesta a Riesgos Logros Caso de Rápidos Negocio Oportunidad Diferir Eficacia / Eficiencia Respuestas mas caras o más difíciles a riesgos altos Respuestas costosas a riesgos bajos

22 Impacto - Gestión Nivel de Riesgo Severidad del impacto Probabilidad que ocurra

23 Impacto - Gestión Efecto esperado de las opciones de tratamiento eridad del riesgo Seve Probabilidad que ocurra

24 Detectar y Impacto - Gestión resolver accesos no autorizados a la información Contro l % Supervisión periódica Probabilidad Proceso: Garantizar Seguridad Objetivo: Permitir el acceso a información crítica y sensible sólo a usuarios autorizados. Evento / Escenario: Qué puede suceder para ocasionar la Falla Usuarios autorizados realizan actividades no permitidas Causa Definición inapropiada de permisos de acceso Accesos excesivos y uso de capacidades de supervisión. Intención de Fraude Alta Media Baja Efecto Modificación de Información. Transacciones no autorizadas Ejemplo Impacto $ Alto Medio Bajo

25 Del Riesgo TI al corporativo efectividad eficiencia confidencialidad i d integridad disponibilidad cumplimiento confiabilidad d Información Requerimientos de Negocio Procesos Recursos Información Aplicación Infraestructura Personas PLANEACION Y ORGANIZACION MONITOREO Y EVALUACIÓN ADQUISICION E IMPLEMENTACION ENTREGA Y SOPORTE

26 Del Riesgo TI al corporativo Debemos incluir la gestión del riesgo TI a la gestión del riesgo Corporativo? Cual es la prioridad id d dentro del negocio de la Gestión del Riesgo TI? Como afecta la no gestión del Riesgo TI a la estrategia Como afecta la no gestión del Riesgo TI a la estrategia y objetivos de TI?

27 Del Riesgo TI al corporativo Al igual que otros riesgos que se gestionan, los riesgos de TI deben ser considerados Darle prioridad alta Conciencia y responsabilidad de la Directores Inversión para gestionarles = continuidad, eficiencia y oportunidades Riesgo TI No gestión No operación, No continuidad

28 Del Riesgo TI al corporativo De lo anterior: El objetivo es si no solo es la gestión del riesgo TI, Sino garantizar la continuidad del negocio, tomando acciones para el tratamiento de los riesgos y de esta forma estar preparados antes los nuevos retos.

29 Autoevaluación Es un proceso a través del cual la efectividad de los controles internos es evaluada. Cuyo objetivo es proveer un aseguramiento razonable de que los objetivos del negocio se cumplirán.

30 Autoevaluación Como se hace: Basado en objetivos Basado en riesgos Basado en controles Basado en procesos

31 Autoevaluación Basada en Riesgos

32 Autoevaluación Matriz de Autoevaluación de Riesgos Tipo Descripcion P I Nivel de Riesgo Control Valor del Control Resid uo Integridad Administración de problemas Registro de incidencias 3 1 InfraestructuRespaldo y ra restauracion Plan de contingencia 5 3 Disponibilid ad Continuidad del negocio (TI) Sitio alterno, procedimiento de respaldos Plan de respaldo

33 Conclusiones El riesgo de TI impacta en el negocio de manera que se pueden detener las operaciones del mismo La gestión de riesgos de TI no es responsabilidad de la gerencia de TI, (Gobierno de TI) No solo vasta conocer los riesgos a los que nos enfrentamos (amenazas, vulnerabilidades), hay que gestionarlos y conocer su impacto La gestión de riesgos de TI = monitoreo, revisiones, actualizaciones, es decir es una practica de todos los dias

34 Gracias por su atención.. Lic. José Victor Valle Analista Inspector TI

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus

Más detalles

RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA

RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA SEMINARIO REGIONAL CAPTAC-RD / CCSBSO ADOPCIÓN DE LOS CRITERIOS DE SUPERVISIÓN BASADA EN RIESGOS PARA EL SISTEMA ASEGURADOR Riesgo Tecnológico en la actividad

Más detalles

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude Lic. Yanio Concepción RIESGO OPERACIONAL La crisis económica y el aumento del riesgo de fraude Quién es el responsable de la gestión de

Más detalles

Nuevos enfoques en la gestión de activos. La serie de normas ISO

Nuevos enfoques en la gestión de activos. La serie de normas ISO Nuevos enfoques en la gestión de activos. La serie de normas ISO 55000. Antonio Sola Vicepresidente de INGEMAN antonio.sola@movistar San Sebastián 3-4 de Diciembre del 2014 INGEMAN: Asociación para el

Más detalles

José Ángel Peña Ibarra Vicepresidente Internacional ISACA japi@alintec.net

José Ángel Peña Ibarra Vicepresidente Internacional ISACA japi@alintec.net Metodologías y Normas Metodologías para el Análisis y Normas de para Riesgos el Análisis de Riesgos: Cuál debo aplicar? Vicepresidente Internacional ISACA Contenido 1. Fundamentos del Análisis de Riesgos

Más detalles

PROYECTO ISO SISTESEG

PROYECTO ISO SISTESEG PROYECTO 27001 SISTESEG Fecha: 10/7/2007 CONFIDENCIAL Página 1 de 17 5.1 5.1.1 Política de Seguridad de la Información Se tiene documento de la política de seguridad de la Información 5.1.2 Se hace revisión

Más detalles

ISO GAP ANALYSIS

ISO GAP ANALYSIS Fecha: 10/7/2007 CONFIDENCIAL Página 1 de 16 5.1 POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN 5.1.1 Se tiene documento de la política de seguridad de la Información 5.1.2 Se hace revisión y evaluación de este

Más detalles

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016 Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid 23/02/2016 1. Objeto. Esta política establece los principios básicos de actuación para el control y la gestión de riesgos

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio.

La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio. La migración de información hacia plataformas digitales, abiertas e interconectadas hace de la seguridad informática un asunto crítico de negocio. Quiénes somos? Consultoría Especializada en soluciones

Más detalles

SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION

SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION Seguridad de la Información Definiciones La seguridad de la información es el conjunto de medidas preventivas y reactivas de las organizaciones y de los

Más detalles

MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA. Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1

MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA. Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1 MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1 Agenda 1. Introducción 2. Que se entiende, por el modelo

Más detalles

Sistema de Gestión de Calidad OFICINA NACIONAL DEL SERVICIO CIVIL

Sistema de Gestión de Calidad OFICINA NACIONAL DEL SERVICIO CIVIL Sistema de Gestión de Calidad OFICINA NACIONAL DEL SERVICIO CIVIL 1 a) QUIÉNES SOMOS? OBJETIVOS La Oficina Nacional de Servicio Civil, es la institución responsable de administrar en forma técnica, armónica,

Más detalles

PRIMER CONGRESO DE MANTENIMIENTO CANAL DE PANAMÁ

PRIMER CONGRESO DE MANTENIMIENTO CANAL DE PANAMÁ PRIMER CONGRESO DE MANTENIMIENTO CANAL DE PANAMÁ QUÉ SIGNIFICA RIESGO - DESEMPEÑO - OPTIMIZACIÓN EN MANTENIMIENTO? ING. CARLOS MARIO PÉREZ JARAMILLO EVOLUCIÓN DE LA GESTIÓN DE MANTENIMIENTO DE ACTIVOS

Más detalles

Rosa Patricia Romero Líder Integridad Mecánica

Rosa Patricia Romero Líder Integridad Mecánica ESTRATEGIA DE INTEGRIDAD MECÁNICA Y ASEGURAMIENTO DE CALIDAD Rosa Patricia Romero Líder Integridad Mecánica Contexto Sistema de Gestión HSE Cultura Organizacional y Liderazgo REQUERIMIENTOS DISEÑO SANO

Más detalles

Las Mermas y su Control Interno. Nelson Díaz Muñoz CP EAS CIA

Las Mermas y su Control Interno. Nelson Díaz Muñoz CP EAS CIA Las Mermas y su Control Interno Nelson Díaz Muñoz CP EAS CIA Objetivos del Control interno Lograr las Metas estratégicas de alto nivel que respaldan la misión de la entidad Obtener Información financiera

Más detalles

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR.

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR. CAPÍTULO I: GENERALIDADES DEL PROYECTO 1.1 NOMBRE DEL PROYECTO CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR. 1.2 OBJETIVOS 1.2.1 GENERAL

Más detalles

SISTEMA INTEGRAL DE RIESGOS

SISTEMA INTEGRAL DE RIESGOS S Julio 10, de 2012 INDICE I. Estructura Organizacional... 1 II. Funciones de Junta Directiva en materia de gestión de riesgos... 2 III. Funciones de la Administración en materia de gestión de riesgos....

Más detalles

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES Expositor: Cargo: Email: Carlos Adolfo Guzmán Toro Gerente Técnico del Autorregulador del Mercado de Valores cguzman@amvcolombia.org.co 08 de

Más detalles

SGPIC - Sistemas de Gestión de Protección de Infraestructuras críticas

SGPIC - Sistemas de Gestión de Protección de Infraestructuras críticas SGPIC - Sistemas de Gestión de Protección de Infraestructuras críticas CARLOS VILLAMIZAR R. Director Desarrollo de Negocios LATAM CISA, CISM, CGEIT, CRISC, CFC, ISO27001 LA, ISO 22301 LI AGENDA 1. Introducción

Más detalles

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACIÓN INDEA En INDEA, consideramos que la información es un activo fundamental para la prestación

Más detalles

MEJORES PRÁCTICAS CORPORATIVAS

MEJORES PRÁCTICAS CORPORATIVAS MODELO DE GESTIÓN EMPRESARIAL Marco de referencia de las MEJORES PRÁCTICAS CORPORATIVAS Ángel Contreras Moreno Agosto 2012 Empresas familiares Familia Relación accionistas, empresa, familia y terceros

Más detalles

Alcances de la Norma Draft ISO Technical Specification ISO/DTS María Altamirano

Alcances de la Norma Draft ISO Technical Specification ISO/DTS María Altamirano Alcances de la Norma Draft ISO Technical Specification ISO/DTS 9002 María Altamirano María Altamirano QMS Lead Auditor IRCA. Máster en Calidad Total e Ingeniera Química. Asesora e Instructora en Sistemas

Más detalles

AUDITORÍA INTERNA PLANEACIÓN 2016

AUDITORÍA INTERNA PLANEACIÓN 2016 AUDITORÍA INTERNA PLANEACIÓN 2016 TRANSELCA Barranquilla, Diciembre de 2015 Metodología de Planeación de Auditoría 1 Identificación del Contexto y de Universo de Auditoría Negocios Empresas Procesos Proyectos

Más detalles

Proyecto de Acuerdo SUGEF Reglamento sobre Gestión del Riesgo Operacional. En consulta (28/4/2015 al 26/5/2015)

Proyecto de Acuerdo SUGEF Reglamento sobre Gestión del Riesgo Operacional. En consulta (28/4/2015 al 26/5/2015) Proyecto de Acuerdo SUGEF 18-15 Reglamento sobre Gestión del Riesgo Operacional En consulta (28/4/2015 al 26/5/2015) Contenido 1. Antecedentes 2. Naturaleza del Riesgo operacional 3. Necesidad regulatoria

Más detalles

Política de Seguridad de la Información de ACEPTA. Pública

Política de Seguridad de la Información de ACEPTA. Pública Política de Seguridad de la de ACEPTA Pública RESPONSABLES ELABORADO POR: REVISADO POR: APROBADO POR: Gerencia de Certificación y seguridad -Comité de Seguridad -Gerente General HISTORIAL DE CAMBIOS Nombre

Más detalles

Contenido. Definición Fuentes de riesgo operacional Principios para el manejo y supervisión. Conclusiones

Contenido. Definición Fuentes de riesgo operacional Principios para el manejo y supervisión. Conclusiones Riesgo Operacional Contenido Definición Fuentes de riesgo operacional Principios para el manejo y supervisión Metodología a para el cálculo c de capital Conclusiones RIESGO OPERACIONAL Definición n del

Más detalles

- Conocer herramientas de gestión del riesgo operativo. - Mejorar los procesos de gestión de riesgos de su empresa.

- Conocer herramientas de gestión del riesgo operativo. - Mejorar los procesos de gestión de riesgos de su empresa. Objetivos - Obtener conocimientos esenciales para tener una adecuada noción del riesgo - Conocer herramientas de gestión del riesgo operativo. - Mejorar los procesos de gestión de riesgos de su empresa.

Más detalles

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739

Norma Técnica de Administración por Procesos y Prestación de Servicios. Registro Oficial Nro. 739 Norma Técnica de Administración por Procesos y Prestación de Servicios Registro Oficial Nro. 739 Contenidos! Capítulo 1 Capítulo 2 Capítulo 3 Capítulo 4 Generalidades De la Prestación de Servicios Establecimiento

Más detalles

Por qué conformarse con ser bueno si se puede ser mejor

Por qué conformarse con ser bueno si se puede ser mejor SENSIBILIZACIÓN Por qué conformarse con ser bueno si se puede ser mejor Sensibilizar a los Funcionarios acerca de la Importancia del SIGEPRE y su aplicabilidad. Empoderar en los aspectos relativos al direccionamiento

Más detalles

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno 370 informe de auditoría y Cuentas anuales 2013 modelo de control interno informe de auditoría y Cuentas anuales 2013 371 modelo de control interno de grupo santander informe de auditoría y Cuentas anuales

Más detalles

La Gestión de Riesgos, hacia una Cultura Preventiva y de Mejora. Rafael A. de Arrascaeta F.

La Gestión de Riesgos, hacia una Cultura Preventiva y de Mejora. Rafael A. de Arrascaeta F. La Gestión de Riesgos, hacia una Cultura Preventiva y de Mejora Rafael A. de Arrascaeta F. Concepto y Alcance Confidential // DoA. Not prior written permission 2014, Rafael dereproduce Arrascaetawithout

Más detalles

RESUMEN DE INFORME DE GESTIÓN DE RIESGO OPERACIONAL

RESUMEN DE INFORME DE GESTIÓN DE RIESGO OPERACIONAL Informe de la Gestión de Riesgos Nº 002-2013-UR/CREDINKA RESUMEN DE INFORME DE GESTIÓN DE RIESGO OPERACIONAL II-TRIMESTRE 2013 CREDINKA S.A. Unidad de Riesgo Operacional 1 CAPITULO I GESTIÓN DEL RIESGO

Más detalles

Esquema Nacional de la Seguridad. RSA, la División de Seguridad de EMC

Esquema Nacional de la Seguridad. RSA, la División de Seguridad de EMC Esquema Nacional de la Seguridad RSA, la División de Seguridad de EMC Real Decreto 3/2010 El Real Decreto 3/2010, de 8 de enero (BOE de 29 de enero), por el que se regula el Esquema Nacional de Seguridad

Más detalles

Objetivos. Saber que es la Seguridad Informática. Identificar aspectos que deben considerarse para el estudio de la Seguridad Informática

Objetivos. Saber que es la Seguridad Informática. Identificar aspectos que deben considerarse para el estudio de la Seguridad Informática Objetivos Saber que es la Seguridad Informática Identificar aspectos que deben considerarse para el estudio de la Seguridad Informática Conocer método para la Gestión de Riesgo Estado de la Seguridad Informática

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información

Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información Todas las Unidades de Tecnología de las Instituciones del Estado, adscritas al Poder Ejecutivo, dentro

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué?

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: Quién tiene que hacer qué? 3er Congreso Nacional de Auditoría Interna CONAI 2014 Agenda Introducción Elementos

Más detalles

Conocimiento y evaluación del control interno

Conocimiento y evaluación del control interno Conocimiento y evaluación del control interno Objetivos de la sesión Definir los objetivos de negocios, riesgos y controles. Tipos de actividades de control. Explicar por qué la segregación de funciones

Más detalles

ELABORA TU PLAN DE NEGOCIOS

ELABORA TU PLAN DE NEGOCIOS ELABORA TU PLAN DE NEGOCIOS Existen varios caminos para elaborar un plan de negocio. El que se observa a continuación muestra los pasos normados para un plan de negocios ante Conacyt, para proyectos de

Más detalles

ARQUITECTURA EMPRESARIAL ESTRATEGIA DE ACOMPAÑAMIENTO 2016

ARQUITECTURA EMPRESARIAL ESTRATEGIA DE ACOMPAÑAMIENTO 2016 ARQUITECTURA EMPRESARIAL ESTRATEGIA DE ACOMPAÑAMIENTO 2016 Agenda 1. Contextualización de la Estrategia de GEL 2. Introducción al concepto de Arquitectura Empresarial. 3. Beneficios de la Arquitectura

Más detalles

Normas Riesgo Operativo - Colombia

Normas Riesgo Operativo - Colombia 1 Capítulo XXIII, Circular Básica Financiera y Contable 100 de 1995, Anexos 1 y 2. 2 Riesgo Operativo - Definición Posibilidad de incurrir en pérdidas por deficiencias en: - recurso humano, - procesos,

Más detalles

Demandas y costos de Seguridad en TI en las Empresas

Demandas y costos de Seguridad en TI en las Empresas Demandas y costos de Seguridad en TI en las Empresas Max Rodríguez Ejecutivo de Ventas de Seguridad de IBM Tivoli Marzo 2009 Demandas en Seguridad de TI Responder mejor a las necesidades Integración más

Más detalles

FACTORES DE RIESGO EN EL SECTOR ELÉCTRICO

FACTORES DE RIESGO EN EL SECTOR ELÉCTRICO FACTORES DE RIESGO EN EL SECTOR ELÉCTRICO U N I V E R S I D A D D E L VA L L E I N G. A N D R É S F E L I P E G A L L O I N G. V E N A N C I O Á L VA R E Z VA L L E J O 2016 CONTENIDO 1. Qué es riesgo?

Más detalles

Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría

Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría Ing. José Luis Antigua D. (jose.antigua@bdo.com.do) Director Riesgos y

Más detalles

Objetivos y Lineamientos del Control Interno de Aplicación General para Banco PagaTodo.

Objetivos y Lineamientos del Control Interno de Aplicación General para Banco PagaTodo. SISTEMA DE CONTROL INTERNO.- BANCO PAGATODO Objetivos y Lineamientos del Control Interno de Aplicación General para. asigna especial atención al control interno en la realización de sus operaciones, en

Más detalles

AUDITORÍA SUPERIOR DEL ESTADO PLAN ANUAL DE TRABAJO 2014

AUDITORÍA SUPERIOR DEL ESTADO PLAN ANUAL DE TRABAJO 2014 UNIDAD ADMINISTRATIVA RESPONSABLE: Información Nombre del programa o función. Elaborar el plan de trabajo anual 205 del área y someter a consideración del Auditor Superior las adecuaciones y modificaciones

Más detalles

COMITÉ DE COMPETITIVIDAD

COMITÉ DE COMPETITIVIDAD AGENDA DE TRABAJO DEL COMITÉ DE COMPETITIVIDAD DE LA CÁMARA DE DIPUTADOS A) IDENTIFICAR Y CREAR INICIATIVAS DE LEY CON ALTA FACTIBILIDAD POLÍTICA PARA MEJORAR LA COMPETITIVIDAD DEL PAÍS. El objetivo es

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

PROGRAMA DE INSPECCIÓN DE LOS DISPOSITIVOS DE ALIVIO DE PRESIÓN BASADO EN EL NIVEL DE RIESGO. Realizado por: Ing. Exabe Leticia Mata Rondón

PROGRAMA DE INSPECCIÓN DE LOS DISPOSITIVOS DE ALIVIO DE PRESIÓN BASADO EN EL NIVEL DE RIESGO. Realizado por: Ing. Exabe Leticia Mata Rondón PROGRAMA DE INSPECCIÓN DE LOS DISPOSITIVOS DE ALIVIO DE PRESIÓN BASADO EN EL NIVEL DE RIESGO Realizado por: Ing. Exabe Leticia Mata Rondón PLANTEAMIENTO DEL PROBLEMA Programa de inspección genérico (calibración

Más detalles

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V PAGINA: 1 INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V ELABORO REVISÒ APROBÒ NOMBRE CARGO FIRMA PAGINA: 2 5.0 RESPONSABILIDAD DE LA GERENCIA 5.1 COMPROMISO DE LA GERENCIA La finalidad

Más detalles

Excelencia en logística: Diferenciación para un desempeño superior

Excelencia en logística: Diferenciación para un desempeño superior Excelencia en logística: Diferenciación para un desempeño superior Estudio ELA/A.T. Kearney Abril 2005 ELA y A.T. Kearney han analizado conjuntamente el nivel de excelencia de la cadena de suministro europea

Más detalles

La cultura del Control. Jorge Iván Hincapié Gómez Control Interno Indeportes Antioquia Mayo 22 de 2014

La cultura del Control. Jorge Iván Hincapié Gómez Control Interno Indeportes Antioquia Mayo 22 de 2014 La cultura del Control Jorge Iván Hincapié Gómez Control Interno Indeportes Antioquia Mayo 22 de 2014 Temas a desarrollar 1. Conceptos sobre Personalidad y Cultura Organizacional 2. Sistema de Control

Más detalles

Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI /05/2011 UCGP.CFCI.001 1

Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI /05/2011 UCGP.CFCI.001 1 Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI.001 04/05/2011 UCGP.CFCI.001 1 Propósitos 1. Capacitar en las actividades para realizar la Autoevaluación del Sistema de Control

Más detalles

Riesgos Emergentes en el 2016

Riesgos Emergentes en el 2016 Riesgos Emergentes en el 2016 Rosi Soriano Hasan, CPA, CFE, CGMA 23 de Julio del 2016, Punta Cana, Rep. Dom. Antes de iniciar Qué nos impide dormir en las noches? o Qué nos quita el sueño? Qué son Riesgos

Más detalles

Desempeño Alineación Riesgo

Desempeño Alineación Riesgo Desempeño Alineación Riesgo Descriptivo ITIL Lifecycle: Service Transition (ST) MODALIDAD PRESENCIAL GESTIÓN DE SERVICIOS ÁGIL LEAN IT GOBIERNO GESTIÓN DE PROYECTOS ARQUITECTURA DE TI SEGURIDAD CONTINUIDAD

Más detalles

CATEDRA Mantenimiento Industrial. Unidad I Mantenimiento Industrial. Ing. Deny González

CATEDRA Mantenimiento Industrial. Unidad I Mantenimiento Industrial. Ing. Deny González CATEDRA Unidad I Ing. Deny González Definición. Es el conjunto de actividades planeadas, controladas y evaluadas, que mediante la utilización de recursos físicos, humanos y técnicos permiten mejorar la

Más detalles

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO GOBIERNO DE TI CUMPLIMIENTO Y ALINEACIÓN CON EL NEGOCIO 22. Alineación La entidad en sus instancias de relacionamiento, debe monitorear,

Más detalles

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente 4. Planeamiento preliminar Planear la estrategia general de la auditoría Ejecutar los procedimientos de evaluación de riesgos y para ello: Obtener un conocimiento apropiado del ente y su ambiente Evaluar

Más detalles

4. Asegura el cumplimiento de los procedimientos técnicos de realización del producto y control de proceso.

4. Asegura el cumplimiento de los procedimientos técnicos de realización del producto y control de proceso. CALA Y BLANCO S.A. MANUAL DE RESPONSABILIDADES Y PERFILES IDENTIFICACION DEL CARGO ENCARGADO DEL SISTEMA DE GESTION DE CALIDAD/ COORDINADOR DE PROCESOS CENTRO OPERACIONAL INDUSTRIAL PROCESO PLANTA EXTRACTORA

Más detalles

Seguridad Informática Mitos y Realidades

Seguridad Informática Mitos y Realidades Seguridad Informática Mitos y Realidades VII Reunión de Responsables de Sistemas de Información San Pedro Sula, Honduras Adrián Palma,CISSP,CISA,CISM. Presidente ALAPSI INTERNACIONAL Introducción La actualidad

Más detalles

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO 1. INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

ESTRUCTURA ORGANIZACIONAL EP PETROECUADOR

ESTRUCTURA ORGANIZACIONAL EP PETROECUADOR ESTRUCTURA ORGANIZACIONAL EP PETROECUADOR ESTRUCTURA ORGÁNICA DE LA SEGURIDAD, SALUD Y AMBIENTE SSA Departamento de Restauración Ambiental Laboratorio SSA Departamento de Seguridad Industrial Departamento

Más detalles

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales Resumen Ejecutivo Contenido Introducción... 2 ISO 14001 versión 2015... 2 Esquema de la nueva versión... 3 Índice de la versión 2015... 4 Matriz de correlación 2004 vs. 2015... 5 Cambios estructurales...

Más detalles

ANÁLISIS DE RIESGOS APLICANDO LA METODOLOGÍA OWASP

ANÁLISIS DE RIESGOS APLICANDO LA METODOLOGÍA OWASP ANÁLISIS DE RIESGOS APLICANDO LA METODOLOGÍA OWASP About Me Alvaro Machaca Tola Experiencia laboral en áreas de seguridad de la información, seguridad informática y auditoria de sistemas en entidades financieras,

Más detalles

TALLER PROFUNDIZANDO EN EL MARCO DE REFERENCIA DE ARQUITECTURA EMPRESARIAL PARA LA GESTION DE TI DEL ESTADO ESTRATEGIA DE ACOMPAÑAMIENTO 2016

TALLER PROFUNDIZANDO EN EL MARCO DE REFERENCIA DE ARQUITECTURA EMPRESARIAL PARA LA GESTION DE TI DEL ESTADO ESTRATEGIA DE ACOMPAÑAMIENTO 2016 TALLER PROFUNDIZANDO EN EL MARCO DE REFERENCIA DE ARQUITECTURA EMPRESARIAL PARA LA GESTION DE TI DEL ESTADO ESTRATEGIA DE ACOMPAÑAMIENTO 2016 Agenda 1. Qué es el marco de Referencia de AE? 2. Estructura

Más detalles

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO Mayo 2014 FACULTAD DE REGULACIÓN EN BANCO CENTRAL DE RESERVA DE EL SALVADOR Mayo 2014 Sistema de Supervisión y Regulación

Más detalles

COSO I Y COSO II. LOGO

COSO I Y COSO II. LOGO COSO I Y COSO II. Qué es C.O.S.O? Committee of Sponsoring Organizatión of the Treadway Commission C O S O Qué es COSO? Organización voluntaria del sector privado, establecida en los EEUU, dedicada a proporcionar

Más detalles

Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática

Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática UNIVERSIDAD DE CANTABRIA Examen de febrero de 2016 Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática 2015-16 Nombre: Apellidos: DNI: Primera parte de teoría (45

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Estrategia para la Auditoría de Sistemas de Información Necesidad de definir una estrategia Las TIC han acompañado la automatización y el crecimiento

Más detalles

Diplomado sobre Control Interno y Riesgos Abril Junio 2016

Diplomado sobre Control Interno y Riesgos Abril Junio 2016 Diplomado sobre Control Interno y Riesgos Abril Junio 2016 Calendario 4 Abril 5 Mayo 6 Junio D L M M J V S D L M M J V S D L M M J V S 1 2 1 2 3 4 5 6 7 1 2 3 4 3 4 5 6 7 8 9 8 9 10 11 12 13 14 5 6 7 8

Más detalles

LAS ESTADÍSTICAS VITALES EN EL CONTEXTO DE MODERNIZACIÓN Y REFORMA DE LOS SISTEMAS DE SALUD. Transformación de datos en información y evidencia

LAS ESTADÍSTICAS VITALES EN EL CONTEXTO DE MODERNIZACIÓN Y REFORMA DE LOS SISTEMAS DE SALUD. Transformación de datos en información y evidencia LAS ESTADÍSTICAS VITALES EN EL CONTEXTO DE MODERNIZACIÓN Y REFORMA DE LOS SISTEMAS DE SALUD Fernando Ruiz Gómez 10 de agosto de 2009 Transformación de datos en información y evidencia Monitoreo indicadores

Más detalles

Nuevo enfoque de la administración del riesgo y su impacto en la auditoría interna. Paula Alvarez Agosto 2011

Nuevo enfoque de la administración del riesgo y su impacto en la auditoría interna. Paula Alvarez Agosto 2011 Nuevo enfoque de la administración del riesgo y su impacto en la auditoría interna Paula Alvarez Agosto 2011 Agenda Introducción Nuevo enfoque de administración de riesgos El rol de Auditoría Interna en

Más detalles

BCRI 2.0: REGIMENES INFORMATIVOS PARA ORGANISMOS DE CONTROL.

BCRI 2.0: REGIMENES INFORMATIVOS PARA ORGANISMOS DE CONTROL. BCRI 2.0: REGIMENES INFORMATIVOS PARA ORGANISMOS DE CONTROL SOBRE SOUTH PARTNER SOUTH PARTNER es una compañía Chilena de desarrollo negocios para empresas que requieran expandirse en LATAM focalizada en

Más detalles

Sistemas de Gestión de Seguridad y Salud en el Trabajo. Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo

Sistemas de Gestión de Seguridad y Salud en el Trabajo. Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo Sistemas de Gestión de Seguridad y Salud en el Trabajo Gonzalo Muñoz Asorey Consultor Internacional de Seguridad y Salud en el Trabajo REALIDAD Y COSTES DE LA NO PREVENCIÓN LA PREVENCIÓN DE RIESGOS LABORALES,

Más detalles

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012 LA GESTIÓN DE DOCUMENTOS Y ARCHIVOS COMO BASE PARA LA PRESTACIÓN EFICAZ DE SERVICIOS DE ACCESO A LA INFORMACIÓN EN INSTITUCIONES PÚBLICAS JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE

Más detalles

Riesgo tecnológico y su impacto para las organizaciones parte I

Riesgo tecnológico y su impacto para las organizaciones parte I Publicado en Revista.Seguridad (http://revista.seguridad.unam.mx) Inicio > Riesgo tecnológico y su impacto para las organizaciones parte I Riesgo tecnológico y su impacto para las organizaciones parte

Más detalles

REPÚBLICA DE PANAMÁ FISCALÍA GENERAL DE CUENTAS UNIDAD DE INFORMÁTICA

REPÚBLICA DE PANAMÁ FISCALÍA GENERAL DE CUENTAS UNIDAD DE INFORMÁTICA REPÚBLICA DE PANAMÁ FISCALÍA GENERAL DE CUENTAS UNIDAD DE INFORMÁTICA MARZO, 2015 1 GUIDO A. RODRÍGUEZ L. Fiscal General de Cuentas CÉSAR AUGUSTO SOLANO GARCÍA Secretario General JOSÉ CHEN ALBA Secretario

Más detalles

SISTEMA DE CONTROL INTERNO GENERALIDADES.

SISTEMA DE CONTROL INTERNO GENERALIDADES. PÁGINA: 1 de 6 INTRODUCCION El Sistema de Control Interno se incorpora al Sistema Integral de Gestión de la Cámara de Comercio de Duitama y comprende el conjunto de las normas legales, planes, métodos,

Más detalles

Procedimiento para Mantenimiento de Centrales de Generación

Procedimiento para Mantenimiento de Centrales de Generación Procedimiento para Mantenimiento de Centrales de Generación Objetivo: Establecer los lineamientos para realizar las actividades necesarias para asegurar la funcionalidad de los equipos e infraestructura

Más detalles

Presentada por D. Alberto Ferreras Salagre Lima

Presentada por D. Alberto Ferreras Salagre Lima Evaluación y Cuantificación del Riesgo Operacional Presentada por D. Alberto.Ferreras.Salagre@gmail.com Lima 18-08-2016 1 Descargo de responsabilidad. Las opiniones presentadas en esta presentación representan

Más detalles

PLAN ESTRATÉGICO IESS DIRECCIÓN NACIONAL DE PLANIFICACIÓN

PLAN ESTRATÉGICO IESS DIRECCIÓN NACIONAL DE PLANIFICACIÓN PLAN ESTRATÉGICO IESS 2014-2017 DIRECCIÓN NACIONAL DE PLANIFICACIÓN MARCO LEGAL Arts. 34; 227; 289; 293; 367 al 374 Objs: R2, C3, C8 y R9 MARCO METODOLÓGICO Adoptar Mide Hito Elementos Estrategia Fecha

Más detalles

2.1 DEFINICIÓN Y OBJETIVOS DE LA GESTIÓN DEL APROVISIONAMIENTO

2.1 DEFINICIÓN Y OBJETIVOS DE LA GESTIÓN DEL APROVISIONAMIENTO 1. INTRODUCCIÓN El objetivo del presente manual es realizar una exposición de los principales aspectos y parámetros a considerar con relación a la gestión de Aprovisionamiento, actividad básica dentro

Más detalles

Estructura 9001:2015

Estructura 9001:2015 1. Cambios Generales en la Fase del Proyecto Comité El nuevo estándar: Adopta un alto nivel de estructura y terminología del Anexo SL, una guía unificada usada para el desarrollo de todos los nuevos estándares

Más detalles

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS 1. Dentro del Establecimiento del contexto, Se toma en cuenta el presupuesto? Las políticas? Las Legislaciones? Respuesta: Sí, se toma en cuenta ya que se tienen que considerar todas las variables, tanto

Más detalles

DEPARTAMENTO DE VINCULACION 1

DEPARTAMENTO DE VINCULACION 1 INGENIERÍA INDUSTRIAL DEPARTAMENTO DE VINCULACION 1 PROYECTOS DE ESTADÍA 1 2 3 4 5 6 7 8 9 10 11 12 Sistematizar la preparación del programa de Estructuración del plan maestro de Propuesta de proyecto

Más detalles

Código: U-PR Versión: 0.0

Código: U-PR Versión: 0.0 GESTIÓN DE MANTENIMIENTO DE EQUIPOS DE LABORATORIO Página 1 de 13 1. INFORMACIÓN GENERAL DEL PROCEDIMIENTO OBJETIVO: Establecer los lineamientos para la gestión del (incluye el predictivo) y correctivo

Más detalles

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad Ing. Eduardo Del Río Martínez Delegado INLAC en el ISO/TC 176 Octubre 2009 Temario 1. Evolución de los

Más detalles

Los riesgos de los sistemas informáticos

Los riesgos de los sistemas informáticos Los riesgos de los sistemas informáticos Introducción Las organizaciones son cada vez más dependientes de la tecnología informática. Sin sistemas informáticos, los procesos de negocio de cualquier organización

Más detalles

Sesión 2: Introducción a la Ciberseguridad

Sesión 2: Introducción a la Ciberseguridad Sesión 2: Introducción a la Ciberseguridad Curso : Ciberseguridad Agosto 17 2016 Dr. Moisés Salinas Rosales msrosales@acm.org Que es la Ciberseguridad? q De acuerdo con el documeto de estrategia para la

Más detalles

Grado de madurez de la organización en Seguridad de la Información

Grado de madurez de la organización en Seguridad de la Información Grado de madurez de la organización en Seguridad de la Información Presentada por: Taich, Diego Director, PwC Aclaración: Todos los derechos reservados. No está permitida la reproducción parcial o total

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. OBJETIVO: Recuperar el normal funcionamiento de los servicios informáticos en el menor tiempo posible, a través de diagnóstico, investigación y escalamiento de incidentes para

Más detalles

AUDITORÍA SUPERIOR DEL ESTADO PROGRAMA OPERATIVO ANUAL 2016 PROGRAMA DE TRABAJO

AUDITORÍA SUPERIOR DEL ESTADO PROGRAMA OPERATIVO ANUAL 2016 PROGRAMA DE TRABAJO 1. Elaborar el Programa de Trabajo o 2017 del área y someter a consideración del Auditor Superior las adecuaciones y modificaciones correspondientes. 2. Estudiar y proponer mejoras en tecnología de información

Más detalles

Red Sistemas Nacionales de Inversion Pública de Latino America y el Caribe (RED SNIPs) Boletin Informativo. PAIS: Honduras

Red Sistemas Nacionales de Inversion Pública de Latino America y el Caribe (RED SNIPs) Boletin Informativo. PAIS: Honduras Red Sistemas Nacionales de Inversion Pública de Latino America y el Caribe (RED SNIPs) Boletin Informativo PAIS: Honduras Red Sistemas Nacionales de Inversion Pública Sistema Nacional de Inversión Pública

Más detalles

Manual de Procedimientos y Operaciones TABLA DE CONTENIDO

Manual de Procedimientos y Operaciones TABLA DE CONTENIDO Código MAC-02 v.02 Página 1 de 9 TABLA DE CONTENIDO 1. INTRODUCCIÓN 2. OBJETO Y CAMPO DE APLICACIÓN 2.1 Objeto 2.2 Campo de Aplicación 3. ACTO ADMINISTRATIVO DE ADOPCIÓN O MODIFICACIÓN DEL SISTEMA DE CONTROL

Más detalles

DESAFÍOS DE GOBIERNOS CORPORATIVOS DE SOCIEDADES ANÓNIMAS ABIERTAS EN CHILE

DESAFÍOS DE GOBIERNOS CORPORATIVOS DE SOCIEDADES ANÓNIMAS ABIERTAS EN CHILE DESAFÍOS DE GOBIERNOS CORPORATIVOS DE SOCIEDADES ANÓNIMAS ABIERTAS EN CHILE Fernando Coloma C. Superintendente de Valores y Seguros Presentación preparada para Jornada de Gobierno Corporativo Centro de

Más detalles

Accenture Aspectos Corporativos de Data Privacy y Compliance

Accenture Aspectos Corporativos de Data Privacy y Compliance Accenture Aspectos Corporativos de Data Privacy y Compliance Marie C. Le Chevalier Directora de Servicios Legales Javier Figueiredo Líder de Seguridad de la Información Accenture en Argentina Rosario Buenos

Más detalles

SISTEMA LOGISTICO DE INSUMOS MEDICOS. Dr. Javier Zamora Carrión Dpto. de Salud Publica

SISTEMA LOGISTICO DE INSUMOS MEDICOS. Dr. Javier Zamora Carrión Dpto. de Salud Publica SISTEMA LOGISTICO DE INSUMOS MEDICOS Dr. Javier Zamora Carrión Dpto. de Salud Publica Competencias Aplica los 6 correctos de la logística para contribuir la disponibilidad. Caracteriza las principales

Más detalles

Gestión de riesgos: Abarca todas las actividades encaminadas a proporcionar un nivel de seguridad adecuado en las tecnologías de la información.

Gestión de riesgos: Abarca todas las actividades encaminadas a proporcionar un nivel de seguridad adecuado en las tecnologías de la información. Evaluación de la Seguridad. Probabilidad La probabilidad se refiere al grado de certeza de ocurrencia de un evento en particular. Usualmente está basada en la frecuencia histórica. Sin embargo, para el

Más detalles

El deber de la Junta Directiva: Abordar el Ciber Riesgo

El deber de la Junta Directiva: Abordar el Ciber Riesgo El deber de la Junta Directiva: Abordar el Ciber Riesgo Wilmar Arturo Castellanos wcastellanos@deloitte.com Noviembre de 2014 Agenda 1 2 3 4 El panorama cambiante de amenazas La necesidad de apoyo de la

Más detalles