EL ROL DEL AUDITOR INTERNO EN GOBIERNO DE TECNOLOGÍA DE LA INFORMACIÓN EXPOSITOR: LICDO. JUAN A. FRAGO GERENTE GLOBAL ADVISORY SOLUTIONS

Tamaño: px
Comenzar la demostración a partir de la página:

Download "EL ROL DEL AUDITOR INTERNO EN GOBIERNO DE TECNOLOGÍA DE LA INFORMACIÓN EXPOSITOR: LICDO. JUAN A. FRAGO GERENTE GLOBAL ADVISORY SOLUTIONS"

Transcripción

1 EL ROL DEL AUDITOR INTERNO EN GOBIERNO DE TECNOLOGÍA DE LA INFORMACIÓN EXPOSITOR: LICDO. JUAN A. FRAGO GERENTE GLOBAL ADVISORY SOLUTIONS Panamá, 19 de mayo 2016

2 Rol del Auditor Interno en Gobierno de Tecnología de la Información XIII SEMINARIO REGIONAL INTERAMERICANO DE CONTABILIDAD 2016 Juan A. Frago, MBA, ISO 27001:2007, Cobit 5 Foundation, ITIL. Gerente Global Advisory Solutions

3 Agenda 1.Introducción 2. Conceptos Gobierno Corporativo 3. Conceptos Gobierno de TI 4. COSO 2013 (Principal Marco de Referencia para Gob. Corporativo) 5. COBIT 5 (Principal Marcos de Referencia para Gob. de TI) 6. Estándares del IIA y el perfil del auditor interno 7. Señales de un sistema de Gobierno de TI deficiente 8. El Rol del Auditor Interno en Gobierno de TI 9.Guía general de auditoría de Gobierno de TI 10.Conclusiones

4 Rol del Auditor Interno Introducción El desarrollo acelerado de las tecnologías obligan al auditor interno a estar preparado para responder constantemente a cambios y nuevos retos que se encuentran ante los recursos y activos de tecnología. Gobierno de TI puede ayudar al auditor interno a facilitar el proceso de Auditoría y hacer recomendaciones que ayuden a la organización en temas tales como: Alinear objetivos de tecnología con objetivos del negocio. Identificar riesgos dentro de los procesos de tecnología. Establecer mejores controles. Cumplir con las leyes y regulaciones.

5 GOBIERNO CORPORATIVO

6 Gobierno Corporativo Qué es? Gobierno corporativo es el sistema mediante el cual la organización es dirigida y administrada. Tiene influencia sobre cómo los objetivos de negocio son establecidos y alcanzados, cómo los riesgos son monitoreados y como el rendimiento es optimizado. Instituto de Auditores Internos Internacional (IIA) define al gobierno corporativo como: La combinación de procesos y estructuras implantados por el Consejo de Administración para informar, dirigir, gestionar y vigilar las actividades de la organización con el fin de lograr sus objetivos.

7 Gobierno Corporativo Principales objetivos de un buen Gobierno Corporativo Velar por los mejores intereses y objetivos de todos los interesados en la organización ( stakeholders ). Reforzar y facilitar las funciones de supervisión y monitoreo de la Alta Gerencia. Mantener y supervisar un buen ambiente de control y las actividades de administración de riesgos.

8 Gobierno Corporativo Responsables del Gobierno Corporativo Junta Directiva Accionistas Alta Gerencia Auditoría Interna Gerencia de Negocios Equipo de trabajo Reguladores Cliente Proveedores Todos aquellos afectados por las actividades de la organización

9 Gobierno Corporativo Principios del Gobierno Corporativo TRANSPARENCI A RESPONSABILIDA D CORPORATIVA EQUIDAD RESPONSABILIDA D PERSONAL

10 GOBIERNO DE TI

11 Gobierno de TI Qué es? La capacidad de lograr el alineamiento de la estrategia del negocio con la eficiencia y eficacia de los procesos de tecnología de información (TI) y seguridad, mediante la integración de métricas y controles dentro del ambiente tecnológico para establecer la mejora continua y proporcionar valor a la organización.

12 Gobierno de TI Objetivos del Buen Gobierno de TI Alinear las iniciativas y proyectos de tecnología con la estrategia y objetivos de negocio. Lograr que los recursos de tecnología agreguen valor al negocio. Informar a los interesados ( Stakeholders ) que los recursos de tecnología están siendo bien utilizados.

13 Gobierno de TI Responsables del Gobierno de TI Junta Directiva Gerencia de Negocios Gerencia de Tecnología de Información Auditoría Interna Gerencia de Seguridad de la Información Gerencia de Riesgos y Cumplimiento

14 Gobierno de TI Principios de Gobierno de TI Está compuesto por: Alineación estratégica Agregar valor Administración de riesgo Administración de recursos Medición de desempeño

15 Gobierno de TI Nivel de Involucramiento de la Gerencia en GEIT Como usted describiría el nivel de participación en el manejo de negocios y gobierno de TI? (n=249) 50% 43% 45% 40% 35% 28% 30% 27% 25% 20% 15% 10% 5% 2% 0% No Sabe / No Respondio Bajo Moderado Alto FUENTE: Governance of Enterprise IT (GEIT) Survey, Latin America Edition 2012,

16 Gobierno de TI Uso de Estándares o Marcos de Referencia para GEIT Usa su empresa un marco de referencia o estándar para el gobierno y manejo de los recursos y servicios de TI? (n=250) 60% 54% 50% 40% 35% 30% 20% 10% 10% 0% No Sabe No Si FUENTE: Governance of Enterprise IT (GEIT) Survey, Latin America Edition 2012,

17 MARCOS DE REFERENCIA

18 Marcos de Referencia GOBERNABILIDAD GOBIERNO CORPORATIVO GOBIERNO DE TI

19 COSO 2013 (PRINCIPAL MARCO DE REFERENCIA PARA GOBIERNO CORPORATIVO)

20 COSO Principal Marco de Referencia para Gobierno Corporativo Transición de COSO COSO COSO ERM COSO 2013

21 COSO Qué es? Es un marco de referencia para facilitar a las empresas a evaluar y mejorar sus sistemas de control interno.

22 COSO ERM Qué es? A raíz de los escándalos con estas empresas en Estados Unidos nació la Ley Sarbanes-Oxley de COSO ERM, entró en vigor en el año 2005 con la finalidad de proveer un marco de control interno enfocado a la Administración del Riesgo.

23 COSO 2013 Transición COSO 2013 nace a partir de la necesidad de mejorar el modelo del control interno para servicios a terceros y toma en consideración aspectos de TI en el sistema de control interno.

24 COSO 2013 Cambios Principales Los cambios principales son: Nuevo enfoque basado en 17 principios de control interno. Reafirma el establecer los objetivos estratégicos como requerimiento de los objetivos de Control Interno. Mayor enfoque hacia Gobierno Corporativo. Más relevancia en cuanto a la Tecnología de la Información El reporte financiero pasa a ser reporte en general. Mayor consideración de las actividades para prevención del fraude. Amplia la posibilidad de diferentes modelos de negocio y estructuras organizacionales.

25 COBIT 5 (PRINCIPAL MARCO DE REFERENCIA PARA GOBIERNO DE TECNOLOGÍA DE LA INFORMACIÓN)

26 GOBIT 5 Qué es? COBIT 5 une principios que permiten a la Organización construir un marco efectivo de Gobierno y Administración basado en una serie holística de siete habilitadores, que optimizan la inversión en tecnología e información así como su uso en beneficio de las partes interesadas.

27 COBIT 5 Marcos de Referencia Gobierno de TI Evolución del Alcance Gobierno Corporativo de TI Gobierno de TI Val IT 2.0 Administración (2008) Control Risk IT (2009) Auditoría COBIT COBIT COBIT3 COBIT4.0/4.1 COBIT /7 Marco Empresarial de ISACA, en

28 COBIT 5 Marcos de Referencia Gobierno de TI Cobit 5 es un marco compuesto de los siguientes elementos Grupos de procesos (2) Gobierno y Administración Dominios (5) Evaluar, dirigir y controlar (EDM) Proceso de Gobierno Alinear, planificar y organizar (APO) Proceso de Adm. Construir, adquirir e implementar (BAI) Proceso de Adm. Entregar, servir y proveer soporte (DSS) Proceso de Adm. Evaluar y valorar (MEA) Proceso de Adm. Procesos (37)

29 COBIT 5 Composición del marco COBIT

30 COBIT 5 Principios de COBIT 5 1. Satisfacer las necesidades de las partes interesadas 5. Distinguir entre gobierno y administración 4. Habilitar un enfoque holístico 2. Cubrir la empresa de extremo a extremo Principios de COBIT 5 3. Aplicar un único marco de referencia integrado

31 ESTANDARES DEL IIA Y EL PERFIL DEL AUDITOR INTERNO

32 Auditoría Interna Definición La Junta de Directores del Instituto de Auditores Internos aprobó la siguiente definición de auditoría interna: La auditoría interna es una actividad independiente y objetiva de aseguramiento y consulta concebida para agregar valor y mejorar las operaciones de una organización. Ayuda a una organización a cumplir sus objetivos aportando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno.

33 Estándares del IIA Misión de MIPP El MIPP (Marco Internacional para la Práctica Profesional) contiene la Misión de Auditoría Interna. Esta misión describe lo que se aspira de la función de auditoria interna: MEJORAR Y PROTEGER EL VALOR DE LA ORGANIZACIÓN PROPORCIONANDO A LAS PARTES INTERESADAS ASEGURAMIENTO, CONSEJO Y VISIÓN OBJETIVOS, CONFIABLES Y BASADOS EN RIESGOS

34 Perfil del Auditor Moderno El MIPP define 10 principios de la función de auditoría interna. 1 Demostrar integridad Demostrar competencia y cuidado profesional 3 Ser objetivo y libre de influencias Está adecuadamente posicionado en la organización y tiene recursos apropiados Alineado con las estrategias, objetivos y riesgos de la organización 8 6 Demuestra calidad y mejora continua 7 Proporciona aseguramiento basado en riesgos 10 9 Demuestra visión, pro actividad y orientación hacia el futuro Se comunica efectivamente Promueve la mejora a nivel organizacional

35 Normas de Auditoría Interna Gobernabilidad Normas de la práctica profesional de Auditoría Interna: 1220.A1 - El auditor interno debe ejercer el debido cuidado profesional al considerar: El alcance necesario para alcanzar los objetivos del trabajo; La adecuación y eficacia de los procesos de gobierno, gestión de riesgos y control;

36 Normas de Auditoría Interna Gobernabilidad Normas de la práctica profesional de Auditoría Interna: 2110 Gobierno La actividad de auditoría interna debe evaluar y hacer recomendaciones apropiadas para mejorar el proceso de gobierno en el cumplimiento de los siguientes objetivos: Promover la ética y los valores apropiados dentro de la organización. Asegurar la gestión y responsabilidad eficaces en el desempeño de la organización. Comunicar eficazmente la información de riesgo y control a las áreas adecuadas de la organización. Coordinar eficazmente las actividades y la información de comunicación entre el Consejo de Administración, los auditores internos y externos y la dirección.

37 Normas de Auditoría Interna Gobernabilidad Normas de la práctica profesional de Auditoría Interna: 2201 Consideraciones sobre planificación Al planificar el trabajo, los auditores internos deben considerar: La adecuación y eficacia de los procesos de gobierno, gestión de riesgos y control de la actividad comparados con un enfoque o modelo de control relevante; y Las oportunidades de introducir mejoras significativas en los procesos de gobierno, gestión de riesgos y control de la actividad.

38 Nuevas Expectativas de Auditoría Interna PASADO Y PRESENTE FUTURO Control Conocimiento de riesgos Evaluación de Control Auto Evaluaciones Detective Prevención Auditorias operacionales Auditorías estratégicas Imposición Valor agregado Independencia Conocimiento del negocio Conocimiento de Auditoría Habilitador de cambio Conciencia de Control Gobierno corporativo

39 SEÑALES DE UN SISTEMA DE GOBIERNO DE TI DEFICIENTE

40 Gobierno de TI Señales de un sistema de Gobierno de TI Deficiente Proyectos de TI que no cumplen con sus fechas prometidas. Incapacidad para identificar y asignar costos. Ineficiencias en las operaciones. La función de TI es apaga fuego y sólo reacciona ante situaciones.

41 Gobierno de TI Señales de un sistema de Gobierno de TI Deficiente Discusiones constantes sobre decisiones de TI. El portafolio de inversiones y aplicaciones crece sin límite. Problemas en el cumplimiento regulatorio y con leyes. Falta de información para la toma de decisiones.

42 ROL DEL AUDITOR INTERNO EN GOBIERNO DE TI

43 Gobierno de TI Identificar Necesidades 1 Rol del Auditor Interno Asegurar la participación de Auditoría durante todo el proceso de Gobierno de TI en la organización. Evaluar y aceptar el nivel y alcance de su participación. Proporcionar asesoría en la identificación de necesidades, mediante su experiencia, informes de auditoría y conocimiento de la organización. Proporcionar recomendaciones que permitan que las decisiones tomadas sean objetivas y mantengan un nivel de balance entre TI y el negocio.

44 2 Gobierno deinterno TI Establecer Objetivos Rol del Auditor Apoyar en el proceso de la identificación de brechas para establecer objetivos de acuerdo a los resultados de la evaluación de la situación actual. Verificar (de manera independiente) los resultados de la evaluación de la situación actual.

45 3 Gobierno deinterno TI Planeación Rol del Auditor Validar las justificaciones y casos de negocio para asegurar que sean objetivos y presentados de manera adecuada. Evaluar que los planes presentados sean realistas y alcanzables. Resaltar la necesidad de asesoramiento externo cuando sea necesario.

46 4 Gobierno deinterno TI Implementación Rol del Auditor Proporcionar asesoría para verificar que las acciones que se estén ejecutando sean mediante decisiones balanceadas. Revisar continuamente que el proceso de implementación se esté realizando de manera correcta. Emitir recomendaciones sobre los controles existentes y requeridos. Evaluar las prácticas de administración de riesgo y proponer mejoras.

47 5 Gobierno deinterno TI Monitoreo Rol del Auditor Desarrollar un plan de auditoría de TI para monitoreo continuo de las estructuras de Gobierno de TI, basado en un criterio que integre TI y el negocio. Proporcionar críticas constructivas y recomendaciones sobre la estructura y responsabilidades de Gobierno de TI. Alentar la implementación de Auto-Evaluaciones. Proporcionar confianza a la Alta Gerencia de que el Gobierno de TI está funcionando efectivamente, para lograr mayor confianza en TI.

48 Gobierno de TI Rol del Auditor Interno Algunas consideraciones para el Comité de Auditoría: El Comité de Auditoría debe solicitar informes sobre la situación global de Gobierno Corporativo, Gobierno de TI y el ambiente de control interno, que contengan como mínimo: a) Las conclusiones de las pruebas efectuadas; b) Las recomendaciones de eventuales deficiencias con el establecimiento de un cronograma para subsanar las mismas; c) La manifestación de los responsables por las correspondientes áreas respecto de las deficiencias encontradas en verificaciones anteriores y de las medidas efectivamente adoptadas para subsanarlas.

49 GUÍA GENERAL DE AUDITORÍA DE GOBIERNO DE TI

50 Gobierno de TI Guía General de Auditoría de Gobierno de TI INDEPENDENCIA FASE I PLANEACIÓN 1. Obtener información general de la estructura de Gobierno de TI. 2. Obtener información general sobre la estrategia de la empresa, unidades de negocio relacionadas y tecnología que la soporta (incluyendo planes a largo, mediano y corto plazo de ambas áreas) FASE 3 FASE 2 ESTABLECE R ALCANCE 1. Debe incluir el ESTABLECE R 1.OBJETIVOS Reportar sobre la eficiencia y efectividad del sistema de Gobierno de TI de la organización. proceso para planificar y organizar Gobierno de TI, así como monitorear esta actividad. 2. Establecer personal requerido para la auditoría y confirmar las capacidades para hacer el trabajo. FASE 4 FASE 5 EJECUCIÓN DE TRABAJO REPORTE Y SEGUIMIENTO 1. El auditor debe considerar revisar: 1. Preparar informe de resultados para hablar con las áreas involucradas. Los objetivos y metas del negocio Planes estratégicos y tácticos de TI Controles operacionales de TI Administración del portafolio de inversiones de TI 2. Presentar informe final al Comité de Auditoría y la Alta Gerencia. 3. Establecer fechas de seguimiento para las recomendaciones INDEPENDENCIA

51 Gobierno de TI Ejemplo general: Como Auditar Gobierno de TI (Cont.) 1 - OBJETIVOS Evaluar el nivel de eficiencia de la estructura de Gobierno de TI de la ORGANIZACIÓN Evaluar el nivel de alineamiento e integración entre las estrategias de TI y las estrategias del negocio.

52 Gobierno de TI Ejemplo general: Como Auditar Gobierno de TI (Cont.) 2 - ANTECEDENTES El actual clima económico ha incrementado la revisión y supervisión de nuestra organización, conllevando a la necesidad de mayor control sobre las inversiones, proyectos y costos de TI. El balance sobre la innovación y el control sobre TI es importante para impulsar el crecimiento del negocio bajo un esquema de mejora continua, administración de riesgos y control interno. Estos y muchos otros factores contribuyen a la necesidad de implementar y monitorear la estructura de Gobierno de TI de ORGANIZACIÓN, por lo cual se ha planificado una auditoría anual para evaluar de manera objetiva e independiente la adecuación de esta estructura y su alineamiento con los planes de negocio.

53 Gobierno de TI Ejemplo general: Como Auditar Gobierno de TI (Cont.) 3 - ALCANCE El alcance de esta auditoría cubre todas las actividades relacionadas con la estructura de Gobierno de TI para el año 2015 en las oficinas principales de la ORGANIZACIÓN, incluyendo todos los procedimientos de Gobierno de TI y el alineamiento con las estrategias de negocio. Cabe señalar, el proceso de implementación y sostenibilidad de Gobierno de TI es un proceso de mejora y crecimiento continuo para ajustar la organización y el área de TI a nuevas tecnologías y demandas del mercado de acuerdo a su plan estratégico.

54 Gobierno de TI Ejemplo general: Como Auditar Gobierno de TI (Cont.) 4 - METODOLOGÍA DE TRABAJO Como parte de esta auditoría realizamos las siguientes actividades Revisión del plan estratégico y objetivos de negocio para el año 2015 Revisión de los objetivos que están soportados por tecnología. Revisión y análisis de documentación, políticas y procedimientos existentes. Realización de entrevistas con la Gerencia de Tecnología y personal clave. Revisión de acuerdo a mejoras prácticas y temas emergentes en Gobierno de TI. Los criterios de esta auditoría están basados en las guías de ORGANIZACIÓN, marcos de referencia de la industria (Cobit) y las prácticas de auditoría interna de sistemas mundialmente aceptadas.

55 CONCLUSIONES

56 El Auditor Interno y Gobierno de TI Conclusiones El auditor interna agrega valor a su organización realizando sus funciones y velando por sus responsabilidades dentro Gobierno Corporativo y Gobierno de TI respectivamente. El auditor interno debe participar de todo el proceso para ayudar a crear un ambiente de mejora continua en los procesos de TI. Los marcos de referencia COSO 2013 y Cobit 5 proponen guías y referencias para poder auditar e implementar Gobierno Corporativo y Gobierno de TI. Auditoría interna debe reafirmar su posición y perfil dentro de la organización.

57 Gracias por su Atención! Juan A. Frago, MBA, ISO 27001:2007, Cobit 5 Foundation, ITIL. Gerente Global Advisory Solutions

LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO

LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO XVI CONGRESO LATINOAMERICANO DE AUDITORÍA INTERNA Y EVALUACIÓN DE RIESGOS

Más detalles

14 15 Abril, Preparado por Global Advisory Solutions, S.A. Todos los derechos reservados. Prohibida su reproducción no autorizada.

14 15 Abril, Preparado por Global Advisory Solutions, S.A. Todos los derechos reservados. Prohibida su reproducción no autorizada. 14 15 Abril, 2016 1 Auditoría Interna 2020: Cómo agregar valor y ser un Trust Advisor para la organización? INNOVANDO EN LA FUNCIÓN DE AUDITORÍA: Ideas para elevar el desempeño y agregar valor Julio R.

Más detalles

La actualización del Marco Internacional para la Práctica Profesional de la Auditoría Interna y su aplicación en las Auditorías de las entidades

La actualización del Marco Internacional para la Práctica Profesional de la Auditoría Interna y su aplicación en las Auditorías de las entidades Julio R. Jolly Moore, MBA, MSI, CRMA, CGEIT, CRISC, CFE, IIA Quality Assessment, ITIL, Cobit 5 Foundations, ISO 27001, 9001, 14001, OHSAS 18001. Junio 2017 La actualización del Marco Internacional para

Más detalles

UN ENFOQUE SOBRE EL GOBIERNO DE LA SEGURIDAD DE LA INFORMACIÓN

UN ENFOQUE SOBRE EL GOBIERNO DE LA SEGURIDAD DE LA INFORMACIÓN UN ENFOQUE SOBRE EL GOBIERNO DE LA SEGURIDAD DE LA INFORMACIÓN Presentada por: Fabiana MARGES y Marcia MAGGIORE Expositores Certificados, ADACSI Aclaración: Todos los derechos reservados. No está permitida

Más detalles

POLÍTICAS INSTITUCIONALES

POLÍTICAS INSTITUCIONALES POLÍTICAS INSTITUCIONALES 2018 Política de Control Interno Corporativa Introducción El sistema de control interno de Comfamiliar Risaralda busca proveer seguridad razonable en el logro de sus objetivos

Más detalles

Beneficios para las Organizaciones. Información! Por qué COBIT? Por qué COBIT? 9/15/2016

Beneficios para las Organizaciones. Información! Por qué COBIT? Por qué COBIT? 9/15/2016 Traducción al Español Cortesía de ISACA Capítulo de Panamá Beneficios para las Organizaciones Información! Las organizaciones y sus ejecutivos están haciendo esfuerzos para: La Información constituye un

Más detalles

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3)

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Edición No. 5 Año 2015 1 Contenido Este es el primer boletín de una serie de tres, en los cuales, los temas

Más detalles

POLÍTICAS INSTITUCIONALES

POLÍTICAS INSTITUCIONALES POLÍTICAS INSTITUCIONALES 2017 Auditoría Interna Política de Control Interno Corporativa Introducción El sistema de control interno de Comfamiliar Risaralda busca proveer seguridad razonable en el logro

Más detalles

JM Reglamento de Gobierno Corporativo Capitulo 7. Auditoría Interna JM , JM , COBIT 4.1, COBIT 5 By Juan Antonio Vásquez

JM Reglamento de Gobierno Corporativo Capitulo 7. Auditoría Interna JM , JM , COBIT 4.1, COBIT 5 By Juan Antonio Vásquez JM-62-2016 Reglamento de Gobierno Corporativo JM-62-2016, JM-102-2011, COBIT 4.1, COBIT 5 By Juan Antonio Vásquez CAPÍTULO I: DISPOSICIONES GENERALES Artículo 2: Definiciones Sistema de control interno:

Más detalles

GOBIERNO DE TI COMO VENTAJA COMPETITIVA DEL NEGOCIO. Ing. Javier Poma Pinillos

GOBIERNO DE TI COMO VENTAJA COMPETITIVA DEL NEGOCIO. Ing. Javier Poma Pinillos GOBIERNO DE TI COMO VENTAJA COMPETITIVA DEL NEGOCIO 1 Gobierno corporativo y gobierno de TI El Gobierno corporativo, son las estructuras, normas y procesos para la adecuada dirección y control de las necesidades,

Más detalles

La Misión de la Auditoría Interna: Mejorar y Proteger el Valor de las Organizaciones Octubre, 2016

La Misión de la Auditoría Interna: Mejorar y Proteger el Valor de las Organizaciones Octubre, 2016 La Misión de la Auditoría Interna: Mejorar y Proteger el Valor de las Organizaciones 16 19 Octubre, 2016 1 Diseño e implementación de indicadores de desempeño (KPI) de auditoría interna Julio R. Jolly

Más detalles

COBIT 5 & GRC - ERRORES Y ACIERTOS EN SU IMPLEMENTACIÓN Alexander Zapata, Presidente ISACA Medellín

COBIT 5 & GRC - ERRORES Y ACIERTOS EN SU IMPLEMENTACIÓN Alexander Zapata, Presidente ISACA Medellín COBIT 5 & GRC - ERRORES Y ACIERTOS EN SU IMPLEMENTACIÓN Alexander Zapata, Presidente ISACA Medellín president@isacamedellin.org QUIEN LES HABLA Alexander Zapata Consultor Internacional en Gobierno y Mejoramiento

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

Preparado por Global Advisory Solutions. Todos los derechos reservados. Prohibida la reproducción no autorizada.

Preparado por Global Advisory Solutions. Todos los derechos reservados. Prohibida la reproducción no autorizada. Novedades del marco para la práctica profesional de la auditoría y gestión de riesgos como base en la planeación, ejecución y aseguramiento de calidad de la auditoría Julio R. Jolly Moore MBA, MSI, CRMA,

Más detalles

Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0. Eduardo Martínez Estébanes y Juan Carlos García Cano

Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0. Eduardo Martínez Estébanes y Juan Carlos García Cano Gobierno de TI a través de COBIT 4.1 y cambios esperados en COBIT 5.0 Eduardo Martínez Estébanes y Juan Carlos García Cano Introducción La práctica común de las empresas en el mundo es no considerar importante

Más detalles

Metodología COSO Alineada con el Funcionamiento de un Modelo de Gestión Tecnológica

Metodología COSO Alineada con el Funcionamiento de un Modelo de Gestión Tecnológica Metodología COSO Alineada con el Funcionamiento de un Modelo de Gestión Tecnológica COSO Enterprise Risk Management Cualquier entidad, sea con fines de lucro, sin fines de lucro o gubernamental existe

Más detalles

Revisión de calidad de la función de Auditoría Interna

Revisión de calidad de la función de Auditoría Interna Revisión de calidad de la función de Auditoría Interna Agenda I Introducción II Concepto de revisión de la calidad de una función de AI III Marco regulatorio (IIA) IV Elementos de una función de AI V Fases

Más detalles

DIPLOMADO EN CONTROL INTERNO Y RIESGOS

DIPLOMADO EN CONTROL INTERNO Y RIESGOS I. MODELOS DE CONTROL INTERNO A. ANTECEDENTES 1. FUNDAMENTOS DE CONTROL INTERNO 2. DEFINICIONES DE CONTROL INTERNO B. COSO 2013 2. DEFINICIÓN DE CONTROL INTERNO 3. OBJETIVOS 4. CATEGORÍAS DE OBJETIVOS

Más detalles

Antecedentes. Shell(Ene 2004)Error en el registro de reservas petroleras por más de 3.9 billones de barriles equivalentes.

Antecedentes. Shell(Ene 2004)Error en el registro de reservas petroleras por más de 3.9 billones de barriles equivalentes. Antecedentes Enron (2001)Registro indebido de instrumentos financieros. World Com (2002) Investigación de la SEC. por uso de prácticas contables indebidas. HealthSouth (2003)Presentació n de utilidades

Más detalles

El Aseguramiento en el mundo de la Gobernanza. Sylvia Tosar

El Aseguramiento en el mundo de la Gobernanza. Sylvia Tosar El Aseguramiento en el mundo de la Gobernanza Sylvia Tosar Temas a tratar Introducción: el cambio Evolución de alcance en la visión sistémica de una organización : del management a la gobernanza vertical

Más detalles

Colegio de Contadores Públicos de Nicaragua

Colegio de Contadores Públicos de Nicaragua Colegio de Contadores Públicos de Nicaragua Rector de la Profesión en Nicaragua Fundado el 14 de Abril de 1959 AUDITORÍA INTERNA, UN APORTE SUSTANCIAL A LAS EMPRESAS Msc. Omar Lawrence García Octubre 2017

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

ESTATUTO DE LA ACTIVIDAD DE AUDITORIA INTERNA GRUPO EMPRESARIAL EPM- FILIAL CHEC MA-EE

ESTATUTO DE LA ACTIVIDAD DE AUDITORIA INTERNA GRUPO EMPRESARIAL EPM- FILIAL CHEC MA-EE ESTATUTO DE LA ACTIVIDAD DE AUDITORIA INTERNA GRUPO EMPRESARIAL EPM- FILIAL CHEC MA-EE-01-000-001 31-10-2012 Versión 4.0 MACROPROCESO EVALUACION EMPRESARIAL PROCESO AUDITORÍA INTERNA VERSIÓN NO. FECHA

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN Odinsa está comprometida con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos

Más detalles

NORMAS INTERNACIONALES AUDITORÍA INTERNA

NORMAS INTERNACIONALES AUDITORÍA INTERNA Julio de 2015 NORMAS INTERNACIONALES AUDITORÍA INTERNA Marco Internacional para la práctica profesional de la Auditoría Interna Parte 2 Nelson A. Gómez J. Subsecretaría de Asesoría y Acompañamiento SECRETARÍA

Más detalles

Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions

Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions Aplicación práctica de las normas de Auditoría Interna a través de la tecnología Osvaldo Lau C., CISA, CRISC Socio Global Advisory Solutions AGENDA Introducción y definiciones Evolución de las normas del

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos Elaborado por Revisado por Aprobación por Fernando Moreno P. Juan Andrés Errázuriz Directorio Enaex S.A. Contralor Corporativo Gerente General Fecha Elab.: 21.03.2013 Fecha Rev.: 21.03.2013 Fecha Aprob.:21.03.2013

Más detalles

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH (Aprobado por la Comisión Delegada en su reunión de 23 de Julio de 2013) ÍNDICE 1.- INTRODUCCIÓN 2.- DEPENDENCIA, OBJETIVOS Y ALCANCE 3.- RESPONSABILIDAD 4.-

Más detalles

NORMAS INTERNACIONALES AUDITORÍA INTERNA

NORMAS INTERNACIONALES AUDITORÍA INTERNA Julio de 2015 NORMAS INTERNACIONALES AUDITORÍA INTERNA Marco Internacional para la práctica profesional de la Auditoría Interna Parte 1 Nelson A. Gómez J. Subsecretaría de Asesoría y Acompañamiento SECRETARÍA

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Modelo de Gestión de TI TENER PRESENTE Para muchas empresas, la información y la tecnología que las soportan representan sus más valiosos activos,

Más detalles

«Vigilancia del Gobierno Corporativo»

«Vigilancia del Gobierno Corporativo» COSO y su Impacto en el Gobierno Corporativo «Vigilancia del Gobierno Corporativo» 22 de septiembre de 2015 TEMAS : Evolución de los entornos de negocio Enfoque de las estrategias de valor Procesos de

Más detalles

Aplicación práctica de COBIT 5 y su modelo de capacidad

Aplicación práctica de COBIT 5 y su modelo de capacidad Logo Empresa Aplicación práctica de COBIT 5 y su modelo de capacidad Alexander Zapata Lenis Sessió P8 #gigatic16 Aplicación práctica de COBIT 5 y su modelo de capacidad Objetivos a) Entender los componentes

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO AREA CONTROL CICLO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL SEMESTRE OCTAVO CÓDIGO DE LA MATERIA

Más detalles

Normas Internacionales

Normas Internacionales Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna By Juan Antonio Vásquez 2000 Administración de la actividad de auditoría interna El director de auditoría interna debe gestionar

Más detalles

MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA. Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1

MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA. Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1 MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1 Agenda 1. Introducción 2. Que se entiende, por el modelo

Más detalles

Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC-

Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC- Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC- PREVISIONES ESPECIALES Ponente: David García Vega Economista-Auditor de Cuentas. Miembro de Responsia Compliance, S.L. Docente Master de Post-Grado

Más detalles

MIPP vigente : lo que debemos saber

MIPP vigente : lo que debemos saber MIPP vigente : lo que debemos saber Agenda: Modificaciones al MIPP Creación de nuevas Normas Incorporación de cambios en normas existentes https://global.theiia.org/standards-guidance/pages/standards-and-guidance-ippf.aspx

Más detalles

Descripción específica

Descripción específica Descripción específica NÚCLEO: Sector Comercio y Servicios SUBSECTOR: Informática y Comunicación Nombre del Módulo: Aplicación de COBIT y ITIL en la asistencia a personas usuarias de TIC s Código: CSTI0202

Más detalles

Política Gestión de Riesgos

Política Gestión de Riesgos Versión: 2 Fecha de aprobación: 24/04/17 Proceso responsable: Riesgos y seguros Aprobado por: Comité de Auditoria, Finanzas y Riesgos de la Junta Directiva Política Gestión de Riesgos Política de Gestión

Más detalles

TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA

TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA 1 TENDENCIA ACTUAL DE LA AUDITORÍA INTERNA Expositor: C.P. RAÚL PINEDA H. jraulpineda@gmail.com Medellín, 22 de septiembre de 2012 ANTECEDENTES DE LA AUDITORIA INTERNA 90 s Aparece modelo CSA 90 s Impulso

Más detalles

El paquete completo de COBIT consiste en:

El paquete completo de COBIT consiste en: Qué es COBIT? Es un conjunto de mejores prácticas (marco de referencia o framework) para la administración IT creado por ISACA (Information Systems Audit and Control Association), e ITGI (IT Governance

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN OPAIN S.A. está comprometida con la generación de valor y la sostenibilidad. Para lograr este fin, la gestión integral de riesgos es un principio prioritario

Más detalles

CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II

CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II CONTROL INTERNO EN TECNOLOGÍAS DE INFORMACIÓN - COBIT II San Isidro, 10 Junio 2009 Elaborado: Oficina de Riesgos y Desarrollo QUE ES COBIT? COBIT (Control Objectives for Information and Related Technology)

Más detalles

Sí se puede! GRC (Gobierno, Riesgo y Cumplimiento) para todos en la organización?

Sí se puede! GRC (Gobierno, Riesgo y Cumplimiento) para todos en la organización? GRC (Gobierno, Riesgo y Cumplimiento) para todos en la organización? Sí se puede! Presentado por: LCP Gabriela Reynaga CRISC, GRCP, Consejera Independiente Certificada, COBIT 5 F 23 de abril 2015 CONTENIDO

Más detalles

Principales pasos para preparar al departamento de Auditoría Interna para la certificación de calidad QAR del IIA

Principales pasos para preparar al departamento de Auditoría Interna para la certificación de calidad QAR del IIA Principales pasos para preparar al departamento de Auditoría Interna para la certificación de calidad QAR del IIA Julio R. Jolly Moore, MBA, MSI, CRMA, CFE, CGEIT, CRISC, ISO, Internal Audit Quality Assessment

Más detalles

Curso de Fundamentos de COBIT 5

Curso de Fundamentos de COBIT 5 Curso de Fundamentos de COBIT 5 Descripción del Curso: COBIT 5 es el único framework para el Gobierno y la Gestión de TI de la empresa. COBIT 5, la más reciente edición de ISACA, ayuda a maximizar el valor

Más detalles

Comparación con COBIT 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla

Comparación con COBIT 4.1 Mayo de 2012 Presentación realizada por Carlos Francavilla Comparación con COBIT 4.1 Mayo de 2012 Presentación realizada por http://cafrancavilla.wordpress.com COBIT 5 es una marca registrada de ISACA. La información presentada ha sido traducida de los documentos

Más detalles

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA

GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA GUIA DE AUDITORIA BASADA EN RIESGOS PARA TECNOLOGIA DE INFORMACIÓN (TI) EN LA BANCA PÚBLICA Maestría en Evaluación y Auditoría de Sistemas Tecnológicos Integrantes: Tannya Benalcázar Martínez Carlos Quinga

Más detalles

CÓMO CREAR UNA FUNCIÓN DE AUDITORÍA INTERNA EFICIENTE?:

CÓMO CREAR UNA FUNCIÓN DE AUDITORÍA INTERNA EFICIENTE?: CÓMO CREAR UNA FUNCIÓN DE AUDITORÍA INTERNA EFICIENTE?: Consejos para integrar los cambios a las normas del IIA del 2015 y 2017 en la gestión de auditoría interna Julio R. Jolly Moore, MBA, MSI, CRMA,

Más detalles

El informe COSO Y el Control interno. CPC Juan Francisco Alvarez Illanes

El informe COSO Y el Control interno. CPC Juan Francisco Alvarez Illanes El informe COSO Y el Control interno CPC Juan Francisco Alvarez Illanes Contenidos. 1 2 3 4 Qué es el COSO? Informe COSO Objetivos Informe COSO Componentes del Control Interno. Qué es C.O.S.O? Committee

Más detalles

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez COBIT 4.1 PO10 Administrar Proyectos By Juan Antonio Vásquez Establecer un marco de trabajo de administración de programas y proyectos para la administración de todos los proyectos de TI establecidos.

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos SIGDO KOPPERS S.A. Inscripción Registro de Valores N 915 Política de Gestión de Riesgos INTRODUCCIÓN Con el objetivo de formalizar las prácticas de Gobierno Corporativo al interior de la compañía, Sigdo

Más detalles

CONTENIDO JUSTIFICACIÓN MAPA DE PROCESOS INTERESADOS MARCO ESTRATÉGICO DE LA PMO

CONTENIDO JUSTIFICACIÓN MAPA DE PROCESOS INTERESADOS MARCO ESTRATÉGICO DE LA PMO CONTENIDO JUSTIFICACIÓN MAPA DE PROCESOS INTERESADOS MARCO ESTRATÉGICO DE LA PMO MISIÓN VISIÓN VALORES OBJETIVOS FACTORES CRÍTICOS DE ÉXITO PATROCINADOR CARACTERIZACIÓN DE LA PMO MODELO DE NEGOCIO DE LA

Más detalles

SITIC SISTEMA INTEGRADO PARA LA GESTIÓN DE LAS TECNOLOGÍAS DE LA INFORMACIÓN

SITIC SISTEMA INTEGRADO PARA LA GESTIÓN DE LAS TECNOLOGÍAS DE LA INFORMACIÓN SITIC SISTEMA INTEGRADO PARA LA GESTIÓN DE LAS TECNOLOGÍAS DE LA INFORMACIÓN GUSTAVO FERNÁNDEZ SÁNCHEZ Analista de TI Universidad Estatal Amazónica gfernandez@uea.edu.ec VERÓNICA VILLARREAL MORALES Analista

Más detalles

Seminario Internacional La Normalización y las TIC: El Camino a Seguir. Implementando GTIO. MSc Ing. Sylvia Tosar, CGEIT,PMP

Seminario Internacional La Normalización y las TIC: El Camino a Seguir. Implementando GTIO. MSc Ing. Sylvia Tosar, CGEIT,PMP Seminario Internacional La Normalización y las TIC: El Camino a Seguir Implementando GTIO MSc Ing. Sylvia Tosar, CGEIT,PMP 1 Agenda Definición de GTIO Gobernanza Corporativa GTIO: Gobernanza de las TI

Más detalles

M. Sc. Miguel Cotaña Mier

M. Sc. Miguel Cotaña Mier UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS PURAS Y NATURALES CARRERA DE INFORMÁTICA AUDITORIA INFORMÁTICA M. Sc. Miguel Cotaña Mier MAYO 2015 LA PAZ - BOLIVIA 1 Estándar de Controles y Auditoría

Más detalles

MANUAL DE CALIDAD SECCION 5 RESPONSABILIDAD DE LA DIRECCION

MANUAL DE CALIDAD SECCION 5 RESPONSABILIDAD DE LA DIRECCION ELABORADO POR: REVISADO POR: APROBADO POR: Coordinador de Calidad Representante de la Dirección Rector y/o Fecha de Aprobación: Página 2 de 7 5. DIRECCIÓN 5.1 COMPROMISO DE LA DIRECCIÓN La Dirección proporciona

Más detalles

Relación entre el Gobierno Corporativo y el Gobierno de Tecnologías de Información. Desayuno Ejecutivo Hotel Radisson Europa

Relación entre el Gobierno Corporativo y el Gobierno de Tecnologías de Información. Desayuno Ejecutivo Hotel Radisson Europa Relación entre el Gobierno Corporativo y el Gobierno de Tecnologías de Información Desayuno Ejecutivo Hotel Radisson Europa Mayo 26, 2011 Expositor Álvaro G. Jaikel, CISA, CISM, CGEIT, CRISC Socio de:

Más detalles

COBIT 5. Construir, Adquirir e Implementar (BAI) 01 Gestionar Programas y Proyectos. Juan Antonio Vásquez

COBIT 5. Construir, Adquirir e Implementar (BAI) 01 Gestionar Programas y Proyectos. Juan Antonio Vásquez COBIT 5 Construir, Adquirir e Implementar (BAI) 01 Gestionar Programas y Proyectos Juan Antonio Vásquez Descripción del Proceso Gestionar todos los programas y proyectos del portafolio de inversiones de

Más detalles

Mg. Sc. Miguel Cotaña Mier

Mg. Sc. Miguel Cotaña Mier UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE AUDITORIA AUDITORIA DE SISTEMAS INFORMATICOS Mg. Sc. Miguel Cotaña Mier NOVIEMBRE 2011 LA PAZ - BOLIVIA 1 Estándar

Más detalles

GOBIERNO CORPORATIVO. Modelo del Gobierno Corporativo

GOBIERNO CORPORATIVO. Modelo del Gobierno Corporativo EL CONTROL INTERNO Modelo del Gobierno Corporativo El gobierno corporativo es un conjunto de reglas y conductas en virtud de las cuales se ejerce la administración y el control de las empresas o instituciones.

Más detalles

OTRAS AUDITORÍAS EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.

OTRAS AUDITORÍAS EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G. OTRAS AUDITORÍAS EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G. Eduardo.enriquez@deza.com.mx 1 1. Auditoría Interna LA AUDITORIA INTERNA ES UNA ACTIVIDAD INDEPENDIENTE Y OBJETIVA DE ASEGURAMIENTO Y CONSULTA, CONCEBIDA

Más detalles

Enfoque moderno de la Auditoría Interna y las Normas

Enfoque moderno de la Auditoría Interna y las Normas Estado Libre Asociado de Puerto Rico OFICINA DEL CONTRALOR Enfoque moderno de la Auditoría Interna y las Normas Por: Myriam Janet Flores Santiago, CFE Directora de Auditoría Interna 20 de abril de 2006

Más detalles

CONCEPTO CARACTERISTICAS

CONCEPTO CARACTERISTICAS CONCEPTO CARACTERISTICAS OBJETIVO COBIT Cobit significa Control ObjectivesforInformation and relatedtechnologyes una guía de mejores prácticas presentado como framework, dirigida a la gestión de tecnología

Más detalles

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX Curso de Entrenamiento Metodología de Auditores Internos de Calidad AUDITORIA INTERNAS DE CALIDAD SIDECOMEX OBJETIVOS Desarrollar habilidades de auditores para la desarrollo entrevistas y preparación de

Más detalles

La Ley Nº 28716, Ley de Control Interno de la Entidades del Estado, define como::

La Ley Nº 28716, Ley de Control Interno de la Entidades del Estado, define como:: La Ley Nº 28716, Ley de Control Interno de la Entidades del Estado, define como:: Conjunto de: Acciones Registros Organización, Actividades, Normas Procedimientos y Planes, Políticas Métodos Incluyendo

Más detalles

Nuevo Marco Internacional para la Práctica Profesional: La misión de la auditoria interna

Nuevo Marco Internacional para la Práctica Profesional: La misión de la auditoria interna Nuevo Marco Internacional para la Práctica Profesional: La misión de la auditoria interna Ana Cristina Zambrano Preciado Presidenta-Directora Ejecutiva IIA Colombia Agenda Acerca del IIA Marco Internacional

Más detalles

Curso de Implementación de COBIT 5 1

Curso de Implementación de COBIT 5 1 Curso de Implementación de COBIT 5 1 Descripción del Curso: COBIT 5 es el único framework para el Gobierno y la Gestión de TI de la empresa. COBIT 5, la más reciente edición de ISACA, ayuda a maximizar

Más detalles

NORMAS INTERNACIONALES PARA EL EJERCICIO PROFESIONAL DE LA AUDITORIA INTERNA: ORIENTACIONES PARA SU APLICACIÓN

NORMAS INTERNACIONALES PARA EL EJERCICIO PROFESIONAL DE LA AUDITORIA INTERNA: ORIENTACIONES PARA SU APLICACIÓN XIV CONGRESO LATINOAMERICANO DE AUDITORIA INTERNA Y EVALUACION DE RIESGOS. CLAIN 2010 - CIUDAD DE PANAMÁ NORMAS INTERNACIONALES PARA EL EJERCICIO PROFESIONAL DE LA AUDITORIA INTERNA: ORIENTACIONES PARA

Más detalles

REVISIÓN DE ASEGURAMIENTO DE CALIDAD DE LA ACTIVIDAD DE LA AUDITORÍA INTERNA

REVISIÓN DE ASEGURAMIENTO DE CALIDAD DE LA ACTIVIDAD DE LA AUDITORÍA INTERNA REVISIÓN DE ASEGURAMIENTO DE CALIDAD DE LA ACTIVIDAD DE LA AUDITORÍA INTERNA PREGUNTAS GENERALIDADES. 1. Cuál es el propósito de contar con un Programa de Aseguramiento de Calidad? Suministrar seguridad

Más detalles

Las siete unidades que dependen de la Dirección Ejecutiva están organizadas de acuerdo a la estructura que se muestra a continuación. Figura 2.

Las siete unidades que dependen de la Dirección Ejecutiva están organizadas de acuerdo a la estructura que se muestra a continuación. Figura 2. : 2 de 6 normativa y la corrección de los procedimientos. Lo anterior mediante una estrategia sistemática, preventiva y de mejoramiento continúo basada en un enfoque de riesgos, que agregue valor a la

Más detalles

Auditoría de Organizaciones de Servicios

Auditoría de Organizaciones de Servicios Auditoría de Organizaciones de Servicios Informes de aseguramiento sobre los controles en las organizaciones de servicios Nos encontramos en un ambiente dinámico y las organizaciones afrontan muchos retos

Más detalles

Reglamento de Gobierno Corporativo

Reglamento de Gobierno Corporativo JM-62-2016 Reglamento de Gobierno Corporativo JM-62-2016, JM-102-2011, COBIT 4.1 By JAV juan.antoio.vc@gmail.com - 08/2016 CAPÍTULO I: DISPOSICIONES GENERALES Artículo 2: Definiciones Sistema de control

Más detalles

CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA

CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA CUADRO COMPARATIVO DE LOS MARCOS ITIL Y COBIT MARCOS DE REFENACIA CONCEPTOS OBJETIVOS Es un marco de trabajo de las buenas prácticas destinadas a facilitar la entrega de servicios de tecnologías de la

Más detalles

COBIT 4.1. PO7 Planear y Organizar Administrar Recursos Humanos de TI By Juan Antonio Vásquez

COBIT 4.1. PO7 Planear y Organizar Administrar Recursos Humanos de TI By Juan Antonio Vásquez COBIT 4.1 PO7 Planear y Organizar Administrar Recursos Humanos de TI By Juan Antonio Vásquez Adquirir, mantener y motivar una fuerza de trabajo para la creación y entrega de servicios de TI para el negocio.

Más detalles

El Gobierno Corporativo en la Banca como nueva cultura empresarial

El Gobierno Corporativo en la Banca como nueva cultura empresarial II Congreso Nacional de Finanzas y Auditoría Punta Cana, República Dominicana 11 de agosto de 2007 El Gobierno Corporativo en la Banca como nueva cultura empresarial Bismark E. Rodríguez L. CIA, CCSA,

Más detalles

EVALUACIONES EXTERNAS Y SUS BENEFICIOS. Punta Cana, República Dominicana

EVALUACIONES EXTERNAS Y SUS BENEFICIOS. Punta Cana, República Dominicana 1 EVALUACIONES EXTERNAS Y SUS BENEFICIOS Punta Cana, República Dominicana 25 28 de Septiembre de 2008 2 NORMA 1300 Programa de Aseguramiento de Calidad y Cumplimiento El Director de Auditoría Interna debe

Más detalles

El conjunto de organizaciones colaboradoras que son responsables de las operaciones deben ser adecuadamente representadas en los comités.

El conjunto de organizaciones colaboradoras que son responsables de las operaciones deben ser adecuadamente representadas en los comités. 3. COMITÉ DE AUDITORIA OBJETIVO: Al concluir el estudio de este capitulo el alumno identificará los elementos que dan sustento, para que el departamento de auditoria interna tenga el apoyo en su labor

Más detalles

Descripción específica

Descripción específica Descripción específica NÚCLEO: Sector Comercio y Servicios SUBSECTOR: Informática y Comunicación Nombre del Módulo: Aplicación de COBIT y ITIL en la asistencia a personas usuarias de TIC s Código: CSTI0202

Más detalles

Plan de transición de la certificación con las normas ISO 9001 e ISO (Fecha de actualización )

Plan de transición de la certificación con las normas ISO 9001 e ISO (Fecha de actualización ) 1. Revisión de las normas ISO 14001:2004 e ISO 9001:2008 El 15 y 23 de septiembre de 2015 se publicaron las nuevas versiones de las normas internacionales de requisitos de sistemas de gestión ambiental

Más detalles

EMISIÓN. Aplica a todos los procesos definidos dentro del alcance de cada Sistema de Gestión de Pronósticos para la Asistencia Pública.

EMISIÓN. Aplica a todos los procesos definidos dentro del alcance de cada Sistema de Gestión de Pronósticos para la Asistencia Pública. DIRECCIÓN GENERAL 2 11 DE LA DIRECCIÓN I. OBJETIVO Establecer los criterios de las revisiones por la Dirección General al Sistema Integral de Gestión de Pronósticos para la Asistencia Pública, asegurar

Más detalles

Modelo Control - Grupo EPM. Solicitud de Aprobación. Dirección de Control Interno EPM

Modelo Control - Grupo EPM. Solicitud de Aprobación. Dirección de Control Interno EPM Modelo Control - Grupo EPM Solicitud de Aprobación Dirección de Control Interno EPM Noviembre 01 de 2012 Contenido 2 Política y Lineamientos de Control Interno Nivel de la Actividad de Auditoría Interna

Más detalles

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Nombre de la Política POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Código Versión GRC-PC-64 2 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política FINANCIERA Noviembre de 2016 I. OBJETIVO

Más detalles

Gerencia del valor agregado de la Auditoría Interna y el mercadeo efectivo de sus servicios de Consultoría y Aseguramiento.

Gerencia del valor agregado de la Auditoría Interna y el mercadeo efectivo de sus servicios de Consultoría y Aseguramiento. Gerencia del valor agregado de la Auditoría Interna y el mercadeo efectivo de sus servicios de Consultoría y Aseguramiento. Edwin Ríos CPA, MBA, AMLCA Socio en RSM Panamá / Junta Directiva en IIA Panamá

Más detalles

Porque COBIT5 como marco de Gobierno de TI y como certificarse en Gobierno de TI

Porque COBIT5 como marco de Gobierno de TI y como certificarse en Gobierno de TI Porque COBIT5 como marco de Gobierno de TI y como certificarse en Gobierno de TI Victor Vasquez 27 de julio 2017 KPMG.com.co 1 Agenda / Contenido Breve reseña Presentación COBIT5 Certificación COBIT Certificación

Más detalles

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control 3er Congreso Nacional de Auditoría Interna CONAI Mayo 29, 2014 Las Tres Líneas de Defensa: para una Efectiva Gestión de Riesgo y Control Las Tres Líneas de Defensa para una Efectiva Gestión de Riesgo y

Más detalles

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales Auditoría de Controles usando COBIT 5 e ISO 27002 Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales AGENDA Controles de TI Modelos de Buenas Practicas Auditoría de Controles Caso Práctico

Más detalles

CUESTIONARIO RIESGO DEL GOBIERNO CORPORATIVO DE LA ENTIDAD SÉPTIMA TELECONFERENCIA FEDERACIÓN LATINOAMERICANA DE BANCOS

CUESTIONARIO RIESGO DEL GOBIERNO CORPORATIVO DE LA ENTIDAD SÉPTIMA TELECONFERENCIA FEDERACIÓN LATINOAMERICANA DE BANCOS CUESTIONARIO RIESGO DEL GOBIERNO CORPORATIVO DE LA ENTIDAD SÉPTIMA TELECONFERENCIA FEDERACIÓN LATINOAMERICANA DE BANCOS MARTES 16 DE OCTUBRE DEL 2007 A continuación encontraran las preguntas y respuestas

Más detalles

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo.

Funciones de los Órganos de la Subdirección de Producción. Representar a la Subdirección de Producción a nivel Corporativo. Funciones de los Órganos de la Subdirección de Producción Subdirección de Producción y staff de la subdirección Representar a la Subdirección de Producción a nivel Corporativo. Participar en los programas

Más detalles

NORMAS INTERNACIONALES AUDITORÍA INTERNA

NORMAS INTERNACIONALES AUDITORÍA INTERNA Julio de 2015 NORMAS INTERNACIONALES AUDITORÍA INTERNA Marco Internacional para la práctica profesional de la Auditoría Interna Parte 3 Nelson A. Gómez J. Subsecretaría de Asesoría y Acompañamiento SECRETARÍA

Más detalles

Gobierno Corporativo en Entidades Aseguradoras

Gobierno Corporativo en Entidades Aseguradoras Gobierno Corporativo en Entidades Aseguradoras Juan Pedro Cantera Superintendente de Servicios Financieros Montevideo, 29 de noviembre 2017 Agenda de la presentación GOBIERNO CORPORATIVO EN ASEGURADORAS

Más detalles

Métodos, políticas, y procedimientos que aseguran la protección de los activos de la organización

Métodos, políticas, y procedimientos que aseguran la protección de los activos de la organización Seguridad y control Creación de un ambiente de control Métodos, políticas, y procedimientos que aseguran la protección de los activos de la organización Asegurar la exactitud y confiabilidad de los registros,

Más detalles

La Ley Sarbanes -Oxley y el Gobierno Corporativo

La Ley Sarbanes -Oxley y el Gobierno Corporativo La Ley Sarbanes -Oxley y el Gobierno Corporativo Su efecto en la gestión de la Auditoría Interna Expositor: Lic. Bismark E. Rodríguez L. VP Auditoría Interna Bladex, S.A. Congreso Internacional de Finanzas

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad Ing. Eduardo Del Río Martínez Delegado INLAC en el ISO/TC 176 Octubre 2009 Temario 1. Evolución de los

Más detalles

PROGRAMA DE AUDITORÍA PROCESO DE SEGUIMIENTO Y CONTROL

PROGRAMA DE AUDITORÍA PROCESO DE SEGUIMIENTO Y CONTROL PROCESO DE SEGUIMIENTO Y CONTROL Tabla de contenido OBJETIVO:... 3 ALCANCE:... 3 DEFINICIONES:... 3 ROLES Y RESPONSABILIDADES:... 4 RESPONSABLE DEL :... 5 PERFIL DE AUDITORES:... 5 SELECCIÓN DE AUDITORES:...

Más detalles

IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008

IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008 IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD BASADO EN LA NORMA INTERNACIONAL ISO 9001:2008 Implementa.- Lic. Jose Jesus Martinez Perez Representante de la Dirección ante el SGC Villahermosa Merida

Más detalles

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE FINANZAS. Dirección General MNO

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE FINANZAS. Dirección General MNO MANUAL DE ORGANIZACIÓN DIRECCIÓN DE FINANZAS Dirección General 20/12/2010 Propiedad del Banco Nacional de Obras y Servicios Públicos, S.N.C. Av. Javier Barros Sierra No. 515, 5 Piso, Col. Lomas de Santa

Más detalles