GABINETE DE AUDITORIA DE SISTEMAS

Tamaño: px
Comenzar la demostración a partir de la página:

Download "GABINETE DE AUDITORIA DE SISTEMAS"

Transcripción

1 UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS Carrera de Contaduría Pública GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier Lp, Septiembre Normas de Buenas Prácticas 1

2 INTRODUCCIÓN Desde un tiempo atrás, la sociedad es testigo de la existencia de publicaciones de normas y buenas prácticas sobre la gestión y la seguridad de las TIC s, algunas totalmente nuevas, otras con actualizaciones periódicas y otras simplemente remozadas. 2

3 En muchos de estos casos, estas normas y buenas prácticas están relacionadas con el gobierno de TI. La implantación de una norma, en un entorno de TI, no es un obstáculo para que los ASI puedan emitir un informe o dictamen independiente, basado en pruebas independientes, sobre la confianza que puede depositar en su TI, como soporte de su negocio e identificando los riesgos que TI puede implicar. 3

4 La necesidad de contar con lineamientos y herramientas estándar para el ejercicio de la ASI ha promovido la creación y desarrollo de mejores prácticas como: 4

5 MEJORES PRÁCTICAS Las mejores prácticas son directrices que permiten a las empresas modelar sus procesos para que se ajusten a sus propias necesidades, proporcionan a las empresas y/o organizaciones métodos utilizados para estandarizar procesos y administrar de una mejor manera los entornos de TI. 5

6 Las empresas que deseen utilizar un enfoque basado en mejores prácticas para la estandarización de estas directrices, tienen como opción varias metodologías que serán descritas a lo largo de este capítulo. A continuación se presenta un marco en el que se pueden encerrar las mejores prácticas de la auditoría, dado que todas responden al siguiente esquema: 6

7 Identificación: Buscan definir las necesidades de la organización que deben ser identificadas respecto de la auditoría, así como las debilidades propias, a fin de determinar el objetivo a seguir; Administración de calidad total: Incorporan conceptos de calidad total aplicada a la auditoría sobre la base de la mejora continua, con el pertinente concepto de medición y evaluación de resultados; 7

8 Comunicación: Buscan establecer un proceso de comunicación interna que propenda a informar lo actuado, lo planeado y las mejoras obtenidas; Tecnología: Recomiendan emplear recursos de tecnología informática al proceso de auditorías privilegiando la eficacia, eficiencia y oportunidad en los resultados de las revisiones; 8

9 Interrelación externa: Proponen mantener estrechas relaciones profesionales con otras gerencias de auditoría a fin de intercambiar estrategias, criterios y resultados; Agente de cambio: Proporcionan las bases para posicionar a la Auditoría como un agente de cambio a fin de implementar la auto evaluación del control; Reingeniería de auditoría: Proponen el cambio funcional. 9

10 ASEGURAMIENTO DE LA INFORMACIÓN Es la base sobre la que se construye la toma de decisiones de una organización. Sin aseguramiento, las empresas no tienen certidumbre de que la información sobre la que sustentan sus decisiones es confiable, segura y está disponible cuando se le necesita. 10

11 Definimos Aseguramiento de la Información como la utilización de información y de diferentes actividades operativas, con el fin de proteger la información, los sistemas de información y las redes de forma que se preserve la disponibilidad, integridad, confidencialidad, autenticación y el no repudio, ante el riesgo de impacto de amenazas locales, o remotas a través de comunicaciones e Internet. 11

12 Una tarea de aseguramiento puede darse a cualquier nivel, por lo que a continuación se describe brevemente las más importantes: Aseguramiento de los Datos: Referente la información histórica o prospectiva, probabilística e indicadores de desempeño; Aseguramiento de los Procesos: Basado principalmente en controles internos y procedimientos establecidos para la protección de intereses; 12

13 Aseguramiento del Comportamiento: Conformidad con normas, regulaciones o mejores prácticas; Aseguramiento del Sistema de Gestión: En la que los objetivos del negocio son establecidos para proteger a todos los involucrados: directivos y empleados. 13

14 ASEGURAMIENTO DE LA CALIDAD La administración del aseguramiento de la calidad valida que los SI producidos por la función de sistemas de información logren las metas de calidad y que el desarrollo, implementación, operación, y mantenimiento de dichos sistemas, cumplan con un conjunto de normas de calidad. 14

15 En la actualidad es más común ver que los usuarios se están haciendo más exigentes en términos de la calidad del software que emplean para realizar su trabajo, por ello actualmente el aseguramiento de la calidad ha tomado mayor importancia. Las entidades se están comprometiendo en proyectos de SI que tienen requerimientos de calidad más estrictos y se preocupan cada vez más sobre sus responsabilidades legales al producir y vender software defectuoso. 15

16 Debido a esto, mejorar la calidad del software es parte de una tendencia universal entre las organizaciones proveedoras para mejorar la calidad de los productos y los servicios que ofrecen, agregando valor a los controles de producción, implementación, operación y mantenimiento del software. 16

17 Normas de TIC Vigente a partir del 1ro. de noviembre de

18 Es el examen objetivo, crítico, metodológico y selectivo de evidencia relacionada con políticas, prácticas, procesos y procedimientos en materia de tecnologías de la información y la comunicación, para expresar una opinión independiente respecto: a) A la confidencialidad, integridad, disponibilidad y confiabilidad de la información. b) Al uso eficaz de los recursos tecnológicos. c) A la eficacia del control interno asociado a los procesos de las Tecnologías de la Información y la Comunicación. 18

19 La auditoría de TIC está definida principalmente por sus objetivos y puede ser orientada hacia uno o varios de los siguientes enfoques: a) Enfoque a las seguridades; b) Enfoque a la información; c) Enfoque a la infraestructura tecnológica; d) Enfoque al software de aplicación; e) Enfoque a las comunicaciones y redes. 19

20 1ra. Norma: PLANIFICACIÓN La auditoría de tecnologías de la información y la comunicación se debe planificar en forma metodológica, para alcanzar eficientemente los objetivos de la misma. 20

21 2da. Norma: SUPERVISIÓN Personal competente debe supervisar sistemática y oportunamente el trabajo realizado por los profesionales que conformen el equipo de auditoría. 21

22 3ra. Norma: CONTROL INTERNO Debe obtenerse una comprensión del control interno relacionado con el objeto del examen. 22

23 4ta. Norma: EVIDENCIA Debe obtenerse evidencia competente y suficiente como base razonable para sustentar los hallazgos y conclusiones del auditor gubernamental. 23

24 La acumulación de evidencia es un proceso integrado a toda la ejecución de la auditoría y debe sustentar todos los atributos de los hallazgos de auditoría: Condición: Situación deficiente encontrada. Lo que es ; Criterio: Es la norma contra la cual el auditor mide la condición. Lo que debe o debió ser ; 24

25 Causa: Párrafo donde el auditor detalla las razones por las cuales a su juicio, ocurrió la condición observada. Por qué ocurrió la condición ; Efecto: Es la consecuencia real o potencial, cuantitativa o cualitativa de la condición descrita. La diferencia entre lo que es y debió ser Recomendación Comentario de la entidad Conclusión. 25

26 Recomendaciones generales con el propósito de minimizar los riesgos y eliminar las causas detectadas que afectan a: la integridad y confiabilidad de la información gestionada en XX. COMENTARIOS Y SUGERENCIAS RESULTANTES DE LA EVALUACIÓN DE LOS SISTEMAS DE INFORMACIÓN 1 Necesidad de una Auditorías de Sistemas 2 Necesidad de actualizar e implementar normas políticas y procedimientos para la administración de las tareas relacionadas con tecnología de la información 3 Recomendaciones para la seguridad física del centro de cómputo 4 Debilidades en el proceso de desarrollo y mantenimiento de componentes y/o sistemas de información. 5 Debilidades en las copias de respaldo 6 Necesidad de implementar modificaciones y bajas automáticas en la gestión de claves. 26

27 3 RECOMENDACIONES PARA LA SEGURIDAD FÍSICA DEL CENTRO DE CÓMPUTO Condición Como resultado de la evaluación de seguridad física realizada al Centro de Cómputo de la Entidad, se observó que el Data Center al ser un activo informático, no se ubica en un lugar adecuado para garantizar la seguridad de los equipos donde residen los sistemas del Programa. Por otro lado, el acceso al área de sistemas ni al Centro de Cómputo es controlado, como especifica el Manual de Seguridad y Contingencias. No se aplica correctamente el Cableado Estructurado. 27

28 Criterio De acuerdo con la ISO 27002, en su apartado "Ubicación y protección del equipamiento", los equipos deben ser ubicados y protegidos para reducir los riegos ocasionados por amenazas y peligros ambientales y oportunidades de accesos no autorizados. Asimismo, el Estándar TIA-942 se encarga de brindar los requerimientos y lineamientos necesarios para el diseño e instalación del Data Center. La aplicación de infraestructura con componentes redundantes (TIER II), infraestructura con mantenimiento simultaneo (TIER III) e infraestructura tolerante a fallos (TIER IV), control de ingreso y salida, tanto de personal autorizado y no autorizado y Cableado Estructurado, deben ser considerados a la hora de implementar un Data Center. 28

29 Causa Este aspecto no fue considerado con anterioridad. Efecto El no contar con infraestructura adecuada reduce las medidas de seguridad básicas de protección del equipamiento, incrementa el riesgo de que se generen accesos no autorizados a la información y que los equipos puedan sufrir amenazas físicas y ambientales las cuales deriven en la interrupción de las operaciones del programa por falta de los sistemas de información. 29

30 Recomendación Debería considerarse que el ambiente de procesamiento de datos cuente con las siguientes medidas como ser: Empresas que dan soporte 24/7; Servicios 24x365; Manejo térmico; Software de administración de infraestructura física diseñada como solución integral; Detección y supresión de incendios; Generadores de energía Cajas ignifugas, para el resguardo de los medios de almacenamiento removibles (tales como cintas, discos ópticos, etc.) Armarios especiales con algún tipo de dispositivo de cierre; Monitoreo y personal de seguridad 7x24; Acceso restringido a través de tarjetas de proximidad y sensores biométricos de huella, temperatura corporal y de iris; Resguardo físico por vidrios anti-balas nivel 7 y puertas de acero; Sistemas de detección de intrusos; Sistemas de análisis de seguridad de activos. 30

31 Comentario de la entidad: Se tomará en cuenta la presente recomendación, acorde con la propuesta de modernización de las Tecnologías de la Información presentada por la Unidad de Sistemas, evaluando la posibilidad institucional de realizar mejoras en el ambiente y otros requerimientos relacionados, si el caso amerita. 31

República de Panamá Superintendencia de Bancos

República de Panamá Superintendencia de Bancos República de Panamá Superintendencia de Bancos ACUERDO No. 003-2012 (de 22 de mayo de 2012) Por el cual se establecen lineamientos para la gestión del riesgo de la tecnología de la información LA JUNTA

Más detalles

Este dominio consta de 13 procesos que se describen a continuación.

Este dominio consta de 13 procesos que se describen a continuación. Dominio: Entrega y Soporte Este dominio consta de 13 procesos que se describen a continuación. DS1 Definir y administrar los niveles de servicio En este proceso se revisa la importancia de contar con una

Más detalles

AUDITORIA INFORMATICA. Carlos A Jara

AUDITORIA INFORMATICA. Carlos A Jara AUDITORIA INFORMATICA Carlos A Jara IMPORTANCIA DE LA AUDITORIA INFORMATICA Mejora la Imagen del negocio. Genera confianza entre los clientes internos y externos sobre la seguridad y el control. Disminuye

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE CONTADURÍA PÚBLICA GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier La Paz, agosto de 2018 1 MODULO IV

Más detalles

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX

AUDITORIA INTERNAS DE CALIDAD SIDECOMEX Curso de Entrenamiento Metodología de Auditores Internos de Calidad AUDITORIA INTERNAS DE CALIDAD SIDECOMEX OBJETIVOS Desarrollar habilidades de auditores para la desarrollo entrevistas y preparación de

Más detalles

EL PRESUPUESTO Y EL CONTROL COMO HERRAMIENTA DE GESTION CPCC CESAR LARA GARAY MBA

EL PRESUPUESTO Y EL CONTROL COMO HERRAMIENTA DE GESTION CPCC CESAR LARA GARAY MBA EL PRESUPUESTO Y EL CONTROL COMO HERRAMIENTA DE GESTION CPCC CESAR LARA GARAY MBA PRESUPUESTO Y GESTION PUBLICA Tesorería Contabilidad Deuda Publica Presupuesto GESTIÓN PÚBLICA Adquisiciones Planeamiento

Más detalles

Introducción a la Norma ISO 9001:2008

Introducción a la Norma ISO 9001:2008 Introducción a la Norma ISO 9001:2008 Liliana Vaccaro, 2011 Estructura de la Norma ISO 9001 8 CAPITULOS 1 al 3 4 al 8 Lineamientos generales del SGC: 1. Objeto y campo de aplicación 2. Referencias normativas

Más detalles

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP 1. Introducción Cualquiera sea el soporte de la información, siempre debe protegerse adecuadamente y por medio de procesos que deben comprender una política,

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

AUDITORIA INFORMÁTICA

AUDITORIA INFORMÁTICA UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS PURAS Y NATURALES CARRERA DE INFORMÁTICA AUDITORIA INFORMÁTICA M. Sc. Miguel Cotaña Mier Lp, marzo de 2015 1 MODULO II 2.1. Conceptos básicos 2 INFORMATICA

Más detalles

AUDITORÍA DE SISTEMAS

AUDITORÍA DE SISTEMAS Universidad Don Bosco Facultad de Ingeniería Escuela de Ingeniería en Computación (EIC) AUDITORÍA DE SISTEMAS UNIDAD II. CONTROL INFORMÁTICO Milton Narváez (milton.narvaez@udb.edu.sv) Universidad Don Bosco

Más detalles

SEGURIDAD INFORMATICA. Vulnerabilidades

SEGURIDAD INFORMATICA. Vulnerabilidades SEGURIDAD INFORMATICA Vulnerabilidades Amenazas Riesgos GESTION DEL RIESGO En los sistemas informáticos se presentan: Vulnerabilidades Amenazas Riesgos La INTEGRIDAD La CONFIDENCIALIDAD La DISPONIBILIDAD

Más detalles

NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN

NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN Norma Básica NE/CE-017 NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN DISPOSICIONES GENERALES Propósito

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance

Más detalles

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA AUDITORIA EN SISTEMAS NORMA 27000 DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA CORPORACIÓN UNIFICADA NACIONAL DE EDUCACIÓN SUPERIOR GRUPO 30104 Bogotá, 07 de Octubre de 2013 NORMA 27000 Qué

Más detalles

Dirección y Gerencia

Dirección y Gerencia Sistema de Gestión de Seguridad de la Información (SGSI) Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información DIRIGIDA A : Dirección y Gerencia Segunda Sesión Proyecto de

Más detalles

Manual de Funciones: Tecnologías de Información y Comunicación - CZS5. ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores

Manual de Funciones: Tecnologías de Información y Comunicación - CZS5. ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores 1 ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores Datos Identificativos del Rol Denominación del Puesto: Línea de Supervisión: Supervisa a: Analista Zonal de Tecnologías de Información

Más detalles

Capítulo 4. Lineamientos de Seguridad para lograr la Confiabilidad y Calidad del Software basado en Internet.

Capítulo 4. Lineamientos de Seguridad para lograr la Confiabilidad y Calidad del Software basado en Internet. Capítulo 4. Lineamientos de Seguridad para lograr la Confiabilidad y Calidad del Software basado en Internet. En este capítulo plantearemos una serie de lineamientos, estos ayudarán a los investigadores

Más detalles

Normativas relacionadas con Seguridad Informática

Normativas relacionadas con Seguridad Informática Normativas relacionadas con Seguridad Informática Lic. Julio C. Ardita jardita@cybsec.com Lic. Gustavo Cortese Gustavo_Cortese@itconsultores.com.py Julio de 2005 Asunción - PARAGUAY Temario - Norma ISO

Más detalles

PROCEDIMIENTO GENERAL DE CALIDAD

PROCEDIMIENTO GENERAL DE CALIDAD REVISION 3 Pág. 1 de 6 INDICE 1. OBJETO. 2. ALCANCE. 3. REFERENCIAS. 4. RESPONSABILIDADES. 5. DESCRIPCION. 6. ARCHIVO DE DOCUMENTACIÓN Copia: CONTROLADA NO CONTROLADA Código de la Empresa ASIGNADA A: 3

Más detalles

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO ANTECEDENTES Gerencia: Departamento: Cargo: Reporta a: Personal a cargo: PERFIL DE COMPETENCIAS TRANSVERSALES Infraestructura Tecnológica y Producción Producción

Más detalles

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC EVALUACIÓN SGC VIGENCIA 2016 UNIDAD CENTRAL DEL VALLE DEL CAUCA TULUÁ 1 MODELO ESTÁNDAR DE CONTROL INTERNO MECI Figura 1. Resultado Fuente: Departamento Administrativo de la Función Pública 2 MODELO ESTÁNDAR

Más detalles

POLITICA DE SEGURIDAD DE LA INFORMACION

POLITICA DE SEGURIDAD DE LA INFORMACION POLITICA DE SEGURIDAD DE LA INFORMACION 1. OBJETIVOS Proteger los recursos de la información de AFILCO SEGURIDAD LTDA, utilizada para su procesamiento, con el fin de asegurar el cumplimiento de la confidencialidad,

Más detalles

DESCRIPCIÓN Y PERFIL DEL PUESTO

DESCRIPCIÓN Y PERFIL DEL PUESTO 04.02.05.01.01 INTERFAZ: : Líder de Operaciones Tecnológicas de Instrucción: Tercer Ejecución y Supervisión de Procesos Internas: Todos los procesos Externas: Proveedores, instituciones públicas. Servidor

Más detalles

Dirección de Tecnologías de la Información

Dirección de Tecnologías de la Información Plantilla 1.1 MINISTERIO DE FINANZAS PÚBLICAS MANUAL DE ORGANIZACIÓN Y FUNCIONES Dirección de Tecnologías de la Información Guatemala, diciembre de 2017 Índice Introducción 2 Propósito del manual 2 Descripción

Más detalles

Plan Informático II. APLICACIÓN

Plan Informático II. APLICACIÓN I N S T I T U T O N A C I O N A L D E E S T A D Í S T I C A Y C E N S O S D I R E C C I O N D E D E S A R R O L L O T E C N O L Ó G I C O E S T A D Í S T I C O Plan Informático I. PROPOSITO Presentar un

Más detalles

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso Online de Postgrado

Más detalles

Qué es la seguridad informática?

Qué es la seguridad informática? Qué es la seguridad informática? Por Gustavo Sain @grsain La seguridad en las organizaciones tiene sus orígenes a principios de siglo XX y tenía como objetivo proteger las instalaciones físicas frente

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance

Más detalles

Base7Germany GmbH. Anexo 1 Medidas técnicas y organizativas

Base7Germany GmbH. Anexo 1 Medidas técnicas y organizativas Base7Germany GmbH Anexo 1 Medidas técnicas y organizativas La cláusula 6 del Acuerdo sobre tratamiento de datos comisionados se refiere a este anexo en cuanto a la especificación de las medidas técnicas

Más detalles

REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA

REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA Fecha de Fecha de Fecha de Versión publicación en elaboración aprobación Internet 1.0 25 de julio del 2006 23 de agosto del 2006 24 de agosto del 2006

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

SEGURIDAD EN COMUNICACIONES

SEGURIDAD EN COMUNICACIONES SEGURIDAD EN COMUNICACIONES AMENAZAS A LA SEGURIDAD Redes de comunicaciones actuales permiten la conectividad de un gran número de usuarios. Explosión de servicios que necesitan la transmisión de datos

Más detalles

MANUAL DE ORGANIZACIÓN Y FUNCIONES OFICINA DE INFORMATICA Y DESARROLLO DE SISTEMAS

MANUAL DE ORGANIZACIÓN Y FUNCIONES OFICINA DE INFORMATICA Y DESARROLLO DE SISTEMAS MANUAL DE ORGANIZACIÓN Y FUNCIONES OFICINA DE INFORMATICA Y DESARROLLO DE SISTEMAS 233 I. FUNCIONES DE LA OFICINA DE INFORMATICA Y DESARROLLO DE SISTEMAS NATURALEZA DE LAS FUNCIONES Funciones Operativas

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

Los niveles de acceso que trata el literal b) son:

Los niveles de acceso que trata el literal b) son: Anexo Documento de condiciones mínimas de seguridad e integridad para la transmisión de las lecturas desde los medidores hacia el Centro de Gestión de Medidas y entre este último y el ASIC Agosto de 2017

Más detalles

No conformidad - revisión y cierre

No conformidad - revisión y cierre Organización Internacional de normalización Foro Internacional de acreditación Fecha: 13 enero 2017 El grupo de prácticas de auditoría ISO 9001 orientación sobre: No conformidad - revisión y cierre Introducción

Más detalles

CONTENIDO. Elementos Conceptuales, Legales y Metodológicos Relativos a la Auditoría de Gestión

CONTENIDO. Elementos Conceptuales, Legales y Metodológicos Relativos a la Auditoría de Gestión METODOLOGÍA PARA LA AUDITORÍA DE GESTIÓN CONTENIDO Introducción A Elementos Conceptuales, Legales y Metodológicos Relativos a la Auditoría de Gestión A1 A2 A3 A4 A5 A6 A7 A8 A9 Precisiones acerca del Control

Más detalles

Auditoría» ISO/IEC 27001» Requerimientos

Auditoría» ISO/IEC 27001» Requerimientos Auditoría» ISO/IEC 27001» Requerimientos El análisis de brechas: estado de aplicación de ISO/IEC 27001. 4: Sistema de Gestión de Seguridad de la Información 4.1: Requisitos generales 4.1.1 La organización

Más detalles

Normas de Auditoría de Tecnologías de la Información y la Comunicación Instrumentos Normativos Externos

Normas de Auditoría de Tecnologías de la Información y la Comunicación Instrumentos Normativos Externos Normas de Auditoría Gubernamental Normas de Auditoría de Tecnologías de la Información y la Comunicación Instrumentos Normativos Externos NORMAS DE AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN

Más detalles

Sistemas de Gestión de Calidad- Requisitos

Sistemas de Gestión de Calidad- Requisitos Sistemas de Gestión de Calidad- Requisitos Norma ISO 9001 : 2008 Qué es la certificación? Es el procedimiento por el cual se asegura que un producto, proceso, sistema o servicio, se ajusta a las normas,

Más detalles

No. Revisión 03. II. ALCANCE Este procedimiento es aplicable para todo el Sistema de Gestión de la Calidad y Ambiental del ITST.

No. Revisión 03. II. ALCANCE Este procedimiento es aplicable para todo el Sistema de Gestión de la Calidad y Ambiental del ITST. 1 de 5 I. OBJETIVO Establecer una metodología para planear, ejecutar y documentar las Auditorías Internas del Sistema de Gestión de la Calidad, los programas y metas ambientales alcanzadas que cumplen

Más detalles

Norma IRAM-ISO/IEC 27001

Norma IRAM-ISO/IEC 27001 Norma IRAM-ISO/IEC 27001 Qué es ISO/IEC 27001? Standard Auditable. Marco para administrar un Programa de Seguridad de la Información. Permite considerar aspectos legales, reglamentarios y requisitos contractuales.

Más detalles

MANUAL DE GESTIÓN DE LA CALIDAD SECCIÓN 2. Sistema de Gestión de la Calidad SECCIÓN 2

MANUAL DE GESTIÓN DE LA CALIDAD SECCIÓN 2. Sistema de Gestión de la Calidad SECCIÓN 2 SECCIÓN 2. Sistema de Gestión de la Página: 1-5 SECCIÓN 2 4.0 SISTEMA DE GESTIÓN DE LA CALIDAD 4.1 REQUISITOS GENERALES La CDHEH establece mediante una estructura documental soportada en el cumplimiento

Más detalles

Subdirector de Infraestructura. Sustantiva Órgano Interno de Control. Director de Infraestructura. Dirección de Infraestructura

Subdirector de Infraestructura. Sustantiva Órgano Interno de Control. Director de Infraestructura. Dirección de Infraestructura A. DATOS GENERALES Código del puesto Denominación de puesto Subdirector de Infraestructura B. DESCRIPCIÓN DEL PUESTO I. Datos de identificación del puesto Tipo de funciones X Administrativa Sustantiva

Más detalles

AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN

AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN SG-SST Sistema de Gestión de la Seguridad y Salud en el Trabajo Facultad Nacional de Salud Pública Héctor Abad Gómez Universidad de Antioquia. Objetivo: Hacer

Más detalles

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso de Técnico Profesional en Sistema

Más detalles

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal.

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal. 1. OBJETIVO Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal. 2. ALCANCE Este proceso incluye la recopilación de información necesaria

Más detalles

PROCEDIMIENTO DE ACCIONES CORRECTIVAS CONTROL DE EMISIÓN

PROCEDIMIENTO DE ACCIONES CORRECTIVAS CONTROL DE EMISIÓN 207 CONTROL DE EMISIÓN Elaboró Revisó Autorizó Nombre Puesto Fecha Firma Jefa de la, Egresados y 207 Ceneval María del Rosario de la Torre Cruz María del Rosario de la Torre Cruz César Amador Díaz Pelayo

Más detalles

Todos los derechos reservados

Todos los derechos reservados REFLEXION! Cuando no hay suficiente claridad sobre los Riesgos QUEDAMOS EN MANOS DEL AZAR AVISO IMPORTANTE La presente información fue elaborada por Restrepo Oramas SAS con propósitos exclusivamente académicos,

Más detalles

INSTITUTO FONACOT. Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT)

INSTITUTO FONACOT. Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT) A. DATOS GENERALES mbre de la Institución Código del puesto Denominación de puesto Instituto del Fondo Nacional para el Consumo de los Trabajadores (INFONACOT) CFN3355238 Subdirector/a de Infraestructura

Más detalles

PROPUESTA REESTRUCTURACIÓN ORGANIZATIVA DE LA DIVISIÓN DE INFORMÁTICA

PROPUESTA REESTRUCTURACIÓN ORGANIZATIVA DE LA DIVISIÓN DE INFORMÁTICA Instituto Salvadoreño del Seguro Social PROPUESTA REESTRUCTURACIÓN ORGANIZATIVA DE LA DIVISIÓN DE INFORMÁTICA Gestión de Calidad Enero 2012 CONTENIDO 1. INTRODUCCIÓN... 3 2. OBJETIVO... 3 3. SITUACIÓN

Más detalles

PLAN DE COMUNICACIÓN Y CONSULTA DEL PROCESO DE GESTIÓN DE RIESGOS ABRIL DE 2017 SUBSECRETARÍA DE EVALUACIÓN SOCIAL 1. INTRODUCCIÓN

PLAN DE COMUNICACIÓN Y CONSULTA DEL PROCESO DE GESTIÓN DE RIESGOS ABRIL DE 2017 SUBSECRETARÍA DE EVALUACIÓN SOCIAL 1. INTRODUCCIÓN PROCESO DE GESTIÓN DE RIESGOS PLAN DE COMUNICACIÓN Y CONSULTA DEL PROCESO DE GESTIÓN DE RIESGOS ABRIL DE 2017 SUBSECRETARÍA DE EVALUACIÓN SOCIAL De acuerdo a lo instruido por el Consejo de Auditoría Interna

Más detalles

Ministerio de Fomento, Industria y Comercio MIFIC. Evaluación de la Guía del Premio Nacional de la Calidad. Capacitación a empresas.

Ministerio de Fomento, Industria y Comercio MIFIC. Evaluación de la Guía del Premio Nacional de la Calidad. Capacitación a empresas. Ministerio de Fomento, Industria y Comercio MIFIC Evaluación de la Guía del Premio Nacional de la Calidad Capacitación a empresas Mayo 2014 Erick Méndez Especialista en Gestión de Calidad Gestión de la

Más detalles

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas) Fecha de exportación: Fri Nov 3 13:58:49 2017 / +0000 GMT Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación

Más detalles

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas) Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación Empresarial, Marketing y Recursos Humanos Página del curso:

Más detalles

AUDITORIA DE SISTEMAS INFORMATICOS

AUDITORIA DE SISTEMAS INFORMATICOS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS CARRERA DE AUDITORIA AUDITORIA DE SISTEMAS INFORMATICOS M. Sc. Miguel Cotaña Mier Lp, Noviembre 2011 4. Normas de Auditoria

Más detalles

ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS

ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS ISO 50001:2011 SOLUCIONES EFICIENTES, RESPONSABLES Y SEGURAS www.sustant.es www.sustantperu.com www.sustant-international.com ANTECEDENTES DE LA NORMA DE GESTIÓN BENEFICIOS POTENCIALES PARA LA ORGANIZACIÓN

Más detalles

CONOCIENDO A LA ISO 9001: 2015

CONOCIENDO A LA ISO 9001: 2015 1 / 10 LOS SIETE CONCEPTOS BASICOS Esta revisión del año 2015 se basa en los siguientes siete conceptos: 1) Enfoque hacia el cliente (estudiar sus necesidades y satisfacer sus requisitos). 2) Liderazgo

Más detalles

Normas Internacionales

Normas Internacionales Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna By Juan Antonio Vásquez 2000 Administración de la actividad de auditoría interna El director de auditoría interna debe gestionar

Más detalles

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA

AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Estrategia para la Auditoría de Sistemas de Información Necesidad de definir una estrategia Las TIC han acompañado la automatización y el crecimiento

Más detalles

DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP)

DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP) DIRECCIÓN DE CONTROL DEL SECTOR DE LA ECONOMÍA MINISTERIO DEL PODER POPULAR PARA LA ENERGÍA Y PETRÓLEO (MPPEP) USO DE RECURSOS TECNOLÓGICOS E IMPLANTACIÓN DE SOFTWARE LIBRE El Ministerio del Poder Popular

Más detalles

ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES

ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES En el siguiente Anexo, se han diseñado las respectivas plantillas con el objetivo de efectuar el registro de los

Más detalles

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J]

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] A continuación se presenta la ISO/IEC 27001:2005 [J] a manera de resumen con el objetivo de entender el alcance y contenido de la misma y comprender

Más detalles

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR.

CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR. CAPÍTULO I: GENERALIDADES DEL PROYECTO 1.1 NOMBRE DEL PROYECTO CD INTERACTIVO DE PLANES DE CONTINGENCIA Y SEGURIDAD INFORMÁTICA PARA LA MEDIANA Y GRAN EMPRESA DE EL SALVADOR. 1.2 OBJETIVOS 1.2.1 GENERAL

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS Apéndice A, Apartado 3: Glosario de términos!401" APÉNDICE A, APARTADO 3 GLOSARIO DE S Administración de la calidad Conjunto de actividades de la función general de administración que determina la política

Más detalles

Análisis de riesgos y Evaluación del Control Interno

Análisis de riesgos y Evaluación del Control Interno Análisis de riesgos y Evaluación del Control Interno C.P. Genaro Segura Silva, CIA, CCSA, CGAP TEMA I ANÁLISIS DE RIESGOS 2 Objetivo Con base en el estudio de la normativa internacional en materia de riesgos,

Más detalles

DIRECCIÓN GENERAL DE TECNOLOGÍAS

DIRECCIÓN GENERAL DE TECNOLOGÍAS DIRECCIÓN GENERAL DE TECNOLOGÍAS DE LA INFORMACIÓN ATRIBUCIONES OBJETIVO METAS PÁG. 0 ATRIBUCIONES Artículo 20 del Reglamento Interior en Materia de Administración de la Suprema Corte de Justicia de la

Más detalles

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control Anexo III COBIT Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control En COBIT se define control como: El conjunto de políticas, procedimientos, prácticas y estructuras organizativas

Más detalles

capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN

capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN SUA 2: estándares del manual ambulatorio y hospitalario capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN El resultado que se espera cuando una institución obtiene el cumplimiento de este grupo

Más detalles

POLÍTICA CUMPLIMIENTO

POLÍTICA CUMPLIMIENTO POLÍTICA CUMPLIMIENTO MINISTERIO DE OBRAS PÚBLICAS Fecha de Aprobación: 26 de septiembre 2013, en sesión de Comité de Seguridad de la Información Control de Versiones Fecha de Creación Autor 01/04/2013

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONÓMICAS Y FINANCIERAS CARRERA DE CONTADURÍA PÚBLICA GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier Lp, Septiembre 2015 1 INTRODUCCIÓN

Más detalles

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas)

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Fecha de exportación: Wed Oct 25 21:18:36 2017 / +0000 GMT Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Categoría: Prevención de Riesgos Laborales,

Más detalles

ELEMENTO DE CONTROL Leyes y Reglamentos Externos Manuales y Lineamientos Externos DESCRIPCIÓN Disposiciones normativas que definen en lo general las acciones en materia administrativa y operativa del quehacer

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONOMICAS Y FINANCIERAS Carrera de Contaduría Pública GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier Lp, Octubre 2018 4.6.1.1 Evaluación

Más detalles

La Solicitud de Dictamen Técnico, deberá plasmar los siguientes puntos:

La Solicitud de Dictamen Técnico, deberá plasmar los siguientes puntos: La Solicitud de Dictamen Técnico, deberá plasmar los siguientes puntos: Objetivo. Del sistema. Alcance. Del sistema en general y de cada módulo. Detalle que deberá alcanzar el Software a Desarrollar. Describir

Más detalles

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y EJERCICIO DE LA REVISORÍA FISCAL

VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y EJERCICIO DE LA REVISORÍA FISCAL VENTAJAS Y RIESGOS DE LA TECNOLOGÍA INFORMÁTICA Y COMUNICACIONES (TIC), EN EL EJERCICIO DE LA REVISORÍA FISCAL MIGUEL HUGO CAMARGO MARTINEZ INGENIERO DE SISTEMAS- UNINCCA- PLANEACION ESTRATEGICA DE SISTEMAS-

Más detalles

Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información

Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información Sistema de Gestión de Seguridad de la Información Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información Proyecto de Sensibilización y Capacitación Enero 2012 FUENTES Documentos:

Más detalles

Infraestructura tecnológica

Infraestructura tecnológica Centros de datos Infraestructura tecnológica Infraestructura tecnológica Nuestros 5 Centros de Datos de clase mundial, cuentan con sistemas integrados para la administración de edificios que proporcionan

Más detalles

Índice. 230 Normas de Auditoria Operacional. 231 Planificación. 232 Supervisión. 233 Control interno. 234 Evidencia. 235 Comunicación de resultados

Índice. 230 Normas de Auditoria Operacional. 231 Planificación. 232 Supervisión. 233 Control interno. 234 Evidencia. 235 Comunicación de resultados Índice 230 Normas de Auditoria Operacional 231 Planificación 232 Supervisión 233 Control interno 234 Evidencia 235 Comunicación de resultados NORMAS DE AUDITORÍA OPERACIONAL DISPOSICIONES GENERALES

Más detalles

PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA. (Octubre 2014 a Setiembre 2015)

PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA. (Octubre 2014 a Setiembre 2015) PLAN OPERATIVO ANUAL UNIDAD CONTABLE FINANCIERA INSTITUTO DEL CAFÉ DE COSTA RICA (Octubre 2014 a Setiembre 2015) 1.0. ANTECEDENTES 1 1.1 MISION... 2 1.2 OBJETIVO GENERAL... 2 1.3 OBJETIVOS ESPECIFICOS...

Más detalles

INGENIERÍA DE SISTEMAS E INFORMÁTICA

INGENIERÍA DE SISTEMAS E INFORMÁTICA INGENIERÍA DE SISTEMAS E INFORMÁTICA AUDITORÍA INFORMÁTICA DEL SISTEMA DE INFORMACIÓN DE LA EMPRESA COCINAS INTERNACIONALES UTILIZANDO COBIT V5 AUTORA: ANA L. JIMÉNEZ C. DIRECTOR: ING. FERNANDO SOLÍS JULIO

Más detalles

ISO GAP ANALYSIS

ISO GAP ANALYSIS Fecha: 10/7/2007 CONFIDENCIAL Página 1 de 16 5.1 POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN 5.1.1 Se tiene documento de la política de seguridad de la Información 5.1.2 Se hace revisión y evaluación de este

Más detalles

LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Código: D-02 Versión: 00 Fecha de la versión: 02/01/2017 Creado por: Aprobado por: Responsable del Sistema Gerencia Historial

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

Calle 10 # Oficina 318 Edificio Plaza del Poblado Teléfono:

Calle 10 # Oficina 318 Edificio Plaza del Poblado Teléfono: Quienes somos INSecurIT es una empresa colombiana con actividad principal en la ciudad de Medellín, que nace en el año 2012 y se formaliza en el año 2017. Presta sus servicios a todos los sectores de las

Más detalles

GABINETE DE AUDITORIA DE SISTEMAS

GABINETE DE AUDITORIA DE SISTEMAS UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS ECONÓMICAS Y FINANCIERAS CARRERA DE CONTADURÍA PÚBLICA GABINETE DE AUDITORIA DE SISTEMAS M. Sc. Miguel Cotaña Mier Lp, Septiembre 2015 1 MODULO IV 4.1.

Más detalles

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

SISTEMA INTEGRADO DE GESTIÓN -SSYMA- Página 1 de 9 1. OBJETIVO Establecer los lineamientos de acción que eliminarán o minimizarán las causas de las no conformidades existentes, no conformidades potenciales y optimizarán el aprovechamiento

Más detalles

DC-PG 073 Categorización y Redacción de Hallazgos de Auditoría de Sistemas de Gestión Revisión 00 DIRECCIÓN DE CERTIFICACIÓN

DC-PG 073 Categorización y Redacción de Hallazgos de Auditoría de Sistemas de Gestión Revisión 00 DIRECCIÓN DE CERTIFICACIÓN 1 de 5 1. OBJETO Este procedimiento tiene el objeto de establecer criterios para la categorización y redacción de los hallazgos que son consignados en los informes de auditoría de sistemas de gestión.

Más detalles

Formación de auditores internos OHSAS 18001:2007 Parte 1

Formación de auditores internos OHSAS 18001:2007 Parte 1 Formación de auditores internos OHSAS 18001:2007 Parte 1 Normas de Seguridad 1-Ubicar salidas de emergencia 2-identificar sistema contraincendios 3-Ubicar zona segura Y ruta de evacuación 4-Ubicar botiquín

Más detalles

Reglamento de Gobierno Corporativo

Reglamento de Gobierno Corporativo JM-62-2016 Reglamento de Gobierno Corporativo JM-62-2016, JM-102-2011, COBIT 4.1 By JAV juan.antoio.vc@gmail.com - 08/2016 CAPÍTULO I: DISPOSICIONES GENERALES Artículo 2: Definiciones Sistema de control

Más detalles

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa):

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa): Página 1 de 19 Fecha Auditoria (dd/mm/aaaa) Auditoría nº Auditado SISTEMA DE GESTIÓN DE LA 4 CALIDAD 4.1 Requisitos generales Se encuentran identificados los procesos del sistema? Se identifican y controlan

Más detalles

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales

Auditoría de Controles usando COBIT 5 e ISO Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales Auditoría de Controles usando COBIT 5 e ISO 27002 Carlos Lobos Medina, CISA, CISM Academico Universidad Diego Portales AGENDA Controles de TI Modelos de Buenas Practicas Auditoría de Controles Caso Práctico

Más detalles

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación INTENDENCIA DE VALORES Riesgo Tecnológico, Impacto y Autoevaluación en el Negocio Agenda Introducción Impacto (Gestión de Riesgo) Del Riesgo TI al Riesgo Corporativo Autoevaluación Introducción Conocemos

Más detalles

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3)

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Edición No. 5 Año 2015 1 Contenido Este es el primer boletín de una serie de tres, en los cuales, los temas

Más detalles

FORTALECIMIENTO DEL CONTROL INTERNO EN EL GOBIERNO REGIONAL DE PIURA RESULTADOS DEL PROYECTO EJECUTADO CON LA COOPERACIÓN ALEMANA IMPLEMENTADA POR GIZ

FORTALECIMIENTO DEL CONTROL INTERNO EN EL GOBIERNO REGIONAL DE PIURA RESULTADOS DEL PROYECTO EJECUTADO CON LA COOPERACIÓN ALEMANA IMPLEMENTADA POR GIZ FORTALECIMIENTO DEL CONTROL INTERNO EN EL GOBIERNO REGIONAL DE PIURA RESULTADOS DEL PROYECTO EJECUTADO CON LA COOPERACIÓN ALEMANA IMPLEMENTADA POR GIZ 16.10.2014 CONTENIDO I. Asistencia Técnica GIZ al

Más detalles

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

SISTEMA INTEGRADO DE GESTIÓN -SSYMA- Página 1 de 9 1. OBJETIVO Establecer los lineamientos de acción que eliminarán o minimizarán las causas de las no conformidades existentes, no conformidades potenciales y optimizarán el aprovechamiento

Más detalles