Clase de auditoría Informática
|
|
|
- Vicente Martin Caballero
- hace 9 años
- Vistas:
Transcripción
1 Clase de auditoría Informática
2 CLASES Y TIPOS DE AUDITORÍA INFORMÁTICA Las diferentes tipos de auditoría informática que existen en nuestro país son: Auditoría informática como soporte a la auditoría tradicional, financiera, etc. Auditoría informática en el concepto anterior, pero añadiendo la función de auditoría de la función de gestión del entorno informático. Auditoría informática como función independiente, enfocada hacia la obtención de la situación actual de un entorno de información e informático en aspectos de seguridad y riesgo, eficiencia y veracidad e integridad. Las acepciones anteriores desde un punto de vista interno y externo. Auditoría como función de control dentro de un departamento de sistemas.
3 Proceso Solicitud de la auditoría Llenado del instrumento de autoevaluación (manual que construye la organización con las categorías y criterios de la auditoría Informática) Solicitud de fechas para la visita del Auditor Propuesta de agenda de trabajo(visita, con la descripción de las actividades, hora y fecha) Visita del/los Auditores Dictamen o recomendaciones( desarrolla la comisión de Auditores)
4 proceso Auditor Manual de levantamiento de información CSC Autoevaluación Auditoría Secciones Agenda de trabajo Agenda de visita Redes Desarrollo de Sistema
5 Auditoría Informática Departamento de Informática Documentación necesaria para el proceso de la Auditoría Función del Auditor Documentación necesaria para levantar la Auditoría
6 Documentación mínima necesaria Manual de Autoevaluación Manual del auditor Reporte de la Auditoría Informática
7 Categorías Categorías que componen la auditoría informática 1.Evaluación de la dirección de Informática 2.- Evaluación de los Sistemas 3.-Evaluación de los Equipos 4.-Evaluación de la Seguridad
8 II ALCANCES DEL PROYECTO El alcance del proyecto comprende:
9 1.-Evaluación de la Dirección de Informática Su organización Funciones Estructura Cumplimiento de los objetivos Recursos humanos Normas y políticas Capacitación Planes de trabajo Controles Estándares Condiciones de trabajo Situación presupuestal y financiera
10 2.-Evaluación de los sistemas: Evaluación de los diferentes sistemas de operación (flujo, procedimientos, documentación, organización de archivos, estándares de programación, controles, utilización de los sistemas, opiniones de los usuarios). Evaluación de avances de los sistemas en desarrollo y congruencia con el diseño general, control de proyectos, modularidad de los sistemas. Seguridad lógica de los sistemas, confidencialidad y respaldos. Derechos de autor y secretos industriales, de los sistemas propios y los utilizados por la organización. Evaluación de las bases de datos
11 3.- Evaluación de los equipos: Adquisición. Estandarización. Controles. Nuevos proyectos de adquisición. Almacenamiento. Comunicación. Redes. Equipos adicionales.
12 4.- Evaluación de la seguridad: Seguridad lógica y confidencialidad. Seguridad en el personal. Seguridad física. Seguridad contra virus. Seguros. Seguridad en la utilización en los equipos. Seguridad en la restauración de los equipos y en los sistemas. Plan de contingencia y procedimientos en caso de desastre.
13 Metodología de investigación
14 Metodología de la investigación La metodología deberá incluir: 1. Evaluación de la dirección de informática. 2. Evaluación de los sistemas tanto en operación como en desarrollo. 3. Evaluación de los equipos 4. Elaboración del informe final
15 Evaluación de la dirección de informática Para la evaluación de la dirección de informática se llevarán a cabo las siguientes actividades: Solicitud de los manuales administrativos, organización, funciones, planes, políticas, estándares utilizados y programas de trabajo. Solicitud de costos y presupuesto de informática. Elaboración de un cuestionario para la evaluación de la dirección. Aplicación de cuestionario al personal, y realización de entrevistas. Entrevistas a líderes de proyectos y a usuarios más relevantes de la dirección de informática. Análisis y evaluación de la información. Elaboración del informe.
16 Evaluación de los sistemas tanto en operación como en desarrollo Estudios de viabilidad y costos/beneficio. Solicitud de análisis y diseño de los sistemas en operación y en desarrollo. Solicitud de documentación de los sistemas de operación (manuales técnicos de operación, de usuarios, de diseños.) Solicitud del plan de trabajo. Solicitud de contratos de compra o renta de software. Solicitud de licencias y derechos de autor. Plan de contingencia y recuperación en casos de desastre. Recopilación y análisis de los procedimientos administrativos de cada sistema. Análisis de base de datos. Análisis de seguridad lógica y confidencial. Evolución de los proyectos en desarrollo, prioridades y personal asignado.
17 Evaluación de los sistemas tanto en operación como en desarrollo Evaluación de la participación de auditoría interna. Evaluación de controles. Evaluación de las licencias, la obtención de derechos de autor y de la confidencialidad de la información. Entrevista con usuarios de los sistemas Evaluación directa de la información obtenida contra las necesidades y rendimientos con los usuarios. Análisis objetivo de la estructuración y flujo de los programas. Análisis y evaluación de la información compilada. Elaboración de informe.
18 Evaluación de Seguridad Seguridad lógica y confidencialidad Seguridad en el personal Seguridad física Seguridad contra virus Seguros Seguridad en la utilización de los equipos Seguridad en restauración de los equipos y los sistemas Plan de contingencia y procedimientos en caso de desastre
19 Manual de la Autoevaluación Es la documentación necesaria para evaluar el con la información anterior a presentar de manera ordenada al auditor
20 Formatos de la Auditoría PROGRAMA DE AUDITORÍA INFORMATICA ORGANISMO: HOJA NUM: DE FECHA DE FORMULACIÓN FASE DESCRIPCIÓN ACTIVIDAD NUM. DEL PERSONAL PARTICIPANTE PERIODO ESTIMADO DÍAS HAB. EST. DÍAS HOM. EST.
21 Fases de la Auditoría Informática
22 Fases de la Auditoría La auditoría informática es el proceso de recolección y evaluación de evidencias La auditoría informática sigue los objetivos tradicionales de la auditoría: aquellos que son de la auditoría externa de salvaguarda de los activos y integridad de los datos, y los objetivos gerenciales La auditoría interna es una función independiente de la evaluación que se establece dentro de la organización para examinar y evaluar sus actividades
23 Antes de iniciar una auditoría se debe hacer una adecuada planeación. Hay que seguir un serie de pasos previos que nos permitirán dimensionar el tamaño y características del área dentro del organismo a auditar, sus sistemas, organización y equipo.
24 El trabajo de auditoría deberá de incluir la planeación de auditoría, el examen y evaluación de la información, la comunicación de los resultados y el seguimiento.
25 Planeación de la Auditoría Informática
26 APARTADO AUDITOR
27 Guía de entrevista Nombre del presupuesto. Puesto del jefe inmediato. Puesto a que se reporta. Puestos de las personas que reportan al entrevistado. Número de personas que reportan al entrevistado. Describa brevemente las actividades diarias de su puesto. Actividades periódicas. Actividades eventuales. Con que manuales cuenta para el desempeño de su puesto? Cuáles políticas se tienen establecidas para el puesto? Señale las lagunas que considere que existe en la organización En caso de que el entrevistado mencione cargas de trabajo, Cómo las establece? Cómo las controla?
28 Evaluación de los Sistemas Seguridad Lógica de los sistemas, confidencialidad y respaldos. Derechos de autor y secretos industriales, de los sistemas propios y los utilizados en la organización. Evaluación de las bases de datos
29 Evaluación del proceso de datos y de los equipos de computo Controles Los datos son uno de los recursos mas valiosos de las organizaciones Necesitan ser controlados y auditados con el mismo cuidado que los demás inventarios de la organización
30 Controles Políticas de respaldo Políticas y procedimientos Políticas de revisión de bitácora (soporte técnico) Control de licencias de software Políticas de seguridad del Site
31 Políticas de respaldo Controles Contar con políticas formales por escrito para efectuar los respaldos mensuales, semanales y diarios ( manual políticas de respaldos que incluya formato de registro y estadísticas) Todos los medios magnéticos de respaldo no deben estar almacenados en el site Debe tenerse el acceso restringido al área de donde se tiene almacenadas los medios magnéticos Se debe tener identificadas los medios magnéticos por fecha. Políticas y procedimientos Políticas y procedimientos contar con una política y procedimientos actualizados de la administración del área de sistemas
32 Evaluación de los equipos Para la evaluación de los equipos se llevaran a cabo las siguientes actividades: Solicitud de los estudios de viabilidad, costo/beneficio y característica de los equipos actuales, proyectos sobre adquisición o ampliación de equipos y su actualización. Solicitud de contratos de compra o renta de equipos. Solicitud de contratos de mantenimiento de los equipos. Solicitud de contratos y convenios de respaldo. Solicitud de contratos de seguro. Bitácoras de los equipos. Elaboración de un cuestionario sobre la utilización de los equipos, periféricos y su seguridad. Visita a la instalación y a los lugares de mantenimiento de archivos magnéticos. Visita técnica de comprobación de seguridad física y lógica de las instalaciones. Evaluación de los sistemas de seguridad de acceso. Evaluación de la información recopilada, obtención de gráficas, porcentaje de utilización de los equipos y su justificación. Elaboración de informe.
33 Evaluación de los Sistemas Evaluación de los diferentes sistemas en operación(flujo, procedimientos, documentación, organización de archivos, estándares de programación, controles y utilización de los sistemas) Opiniones de los Usuarios Evaluaciones de los avances de los sistemas en desarrollo y congruencia con el diseño general, control de proyectos, modularidad de los sistemas. Evaluación de Prioridades y recursos asignados(humanos y equipos de cómputo)
34 EVALUACIÓN DE LOS SISTEMAS
35 Evaluación de los sistemas Los sistemas deberán ser evaluados de acuerdo con el ciclo de vida que normalmente sigue. Para ello se recomiendan los siguientes pasos: A. Definición del problema y requerimientos de los usuarios. Examinar y evaluar lo problemas y características del sistema actual, sea manual, electrónico, así mismo los requerimientos B. Estudio de factibilidad desarrollo de los objetivos y modelo lógico del sistema análisis preliminar de las diferentes
36 Guía de entrevista 1. Nombre del presupuesto. 2. Puesto del jefe inmediato. 3. Puesto a que se reporta. 4. Puestos de las personas que reportan al entrevistado. 5. Número de personas que reportan al entrevistado. 6. Describa brevemente las actividades diarias de su puesto. 7. Actividades periódicas. 8. Actividades eventuales. 9. Con que manuales cuenta para el desempeño de su puesto? 10. Cuáles políticas se tienen establecidas para el puesto? 11. Señale las lagunas que considere que existe en la organización 12. En caso de que el entrevistado mencione cargas de trabajo, Cómo las establece? 13. Cómo las controla?
37 1. Cómo se deciden las políticas que han de implantarse? 2. Cómo reciben las instituciones de los trabajos encomendados? 3. Con que frecuencia recibe capacitación y de qué tipo? 4. Sobre qué tema le gustaría recibir capacitación? 5. Mencione la capacitación obtenida y dada a su personal durante el último año. 6. Cómo considera el ambiente de trabajo? 7. Observación NOTA: En caso de que se trate de una entrevista solicitada por el personal de informática, tiene que ser confidencial y no deberá formularse las preguntas iniciales. El entrevistado deberá hablar abiertamente fomentado sus opiniones y comentarios.
38 Formato de evaluación 1. Existe una forma de proyectos de sistema de procesamiento de información y fechas programadas de implantación que pueda ser considerados como plan maestro? 2. Esta relacionado el plan maestro con un plan general de desarrollo de la dependencia? 3. Ofrece el plan maestro la atención de solicitudes urgentes de los usuarios? 4. Asigna el plan maestro un porcentaje de tiempo total de producción al reproceso o fallas de equipos? Poner la lista de proyectos a corto y largo plazos. Poner una lista de sistemas en procesos de periodicidad y de usuarios. 5. Quién autoriza los proyectos? 6. Cómo se asignan los recursos? 7. Cómo se estiman los tiempos de duración? 8. Quién interviene en la planeación de los proyectos? 9. Cómo se calcula el presupuesto del proyecto? 10. Qué técnicas se usan en el control de los proyectos? 11. Quién asigna las prioridades? 12. Cómo se asignan las prioridades? 13. Cómo se controla el avance del proyecto? 14. Con que periodicidad se revisa el reporte de avance del proyecto?
39 15. Cómo se estima el rendimiento del personal? 16. Con que frecuencia se estiman los costos del proyecto para compararlo con el presupuestado? 17. Qué acciones correctivas en caso de desviaciones? 18. Qué pasos y técnicas se siguen en la planeación y control de los proyectos? Enumérelos secuencialmente. ( ) Determinación de los objetivos. ( ) Señalamiento de las políticas. ( ) Designación del funcionamiento responsable del proyecto. ( ) Integración del grupo de trabajo. ( ) Integración de un comité de decisiones. ( ) Desarrollo de la Investigación. ( ) Documentación de la investigación. ( ) Factibilidad de los sistemas. ( ) Análisis y valuación de propuestas. ( ) Selección de equipos. Se lleva acabo las revisiones periódicas de los sistemas para determinar si aun cumple con los objetivos para los cuales fueron diseñados? De análisis SI ( ) NO ( ) De programación SI ( ) NO ( ) Observaciones
40 Control de proyectos CONTROL DE PROYECTOS NOMBRE DEL PROYECTO PROYECTO NUM. COORDINADOR FECHA (anotar en la primera línea las fechas estimadas y en la segunda las reales) Núm. Actividades Responsable Enero Feb. Marzo Abril Mayo Junio Julio Ago. Sept. Oct. Nov. Dic.
41 Descripción de Informes. FECHA: SISTEMA NOMBRE DEL INFORME PROPÓSITO QUIÉN LO FORMULA VOLÚMEN EN HOJAS FECHA EN QUE DEBE PRESENTARSE OPORTUNIDAD CONFIABILIDAD COMPLETO CLAVE: PERIODICIDAD: EN VIGOR DESDE: NÚM. COPIAS: COPIA USUARIO USO ORIGINAL 1ª. 2ª. 3ª. 4ª. NÚM. DESCRIPCIÓN DEL PROCEDIMIENTO * ANEXAR COPIA FOTOSTÁTICA DEL INFORME Y DEL DIAGRAMA DE FLUJO ANALIZÓ PÁG. DE
42 EVALUACIÓN DE FORMAS NOMBRE DE LA FORMA FRECUENCIA DE USO ELABORADO POR NÚM. DE LA FORMA NÚM. DE COPIAS USUARIOS CANT. IMPRESA CAT. INV. PERIODO ESTIMADO DE USO OBSERVACIONES FACTORES A EVALUAR INFORMACION EMPRESA IMAGEN TERMINOLOGÍA ESTÁNDAR SI NO PROFESIONAL Y CORRECTA SÍ NO EXISTE MANUAL DE OPERACIÓN SI NO CALIDAD APROPIADA DEL PAPEL SÍ NO AUTODESCRIPTIVA SI NO BUENA CALIDAD DE IMPRESIÓN SÍ NO FUENTE DE INFORMACIÓN DEBIDAMENTE IDENTIFICADA SÍ NO COSTO REQUIERE OTROS DATOS DE REFERENCIA SÍ NO MAXIMO APROVECHAMEINTO DE PAPEL SÍ NO TIENE SUFICIENTES ESPACIOS SÍ NO MÁXIMO APROVECHAMIENTO DE IMPRESIÓN SÍ NO DATOS QUE CONTIENE CUMPLE CON LAS NECESIDADES SÍ NO NECESITA DATOS ADICIONALES SÍ NO DUPLICA DATOS DE OTRAS FORMAS SÍ NO TIENE DATOS INNECESARIOS SÍ NO EN CASO DE HABER CONTESTADO NO A ALGUNA PREGUNTA, ANOTE LAS OPERACIONES.
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA Prof. Lourdes Sánchez Guerrero Universidad Autónoma Metropolitana Unidad Azcapotzalco CLASES Y TIPOS DE AUDITORÍA INFORMÁTICA Las diferentes tipos de auditoría informática que existen
TECNICAS ESPECIALES DE AUDITORIA DE SISTEMAS COMPUTACIONALE S MAURICIO ESGUERRA NATALY CRUZ MOLINA
TECNICAS ESPECIALES DE AUDITORIA DE SISTEMAS COMPUTACIONALE S MAURICIO ESGUERRA NATALY CRUZ MOLINA ESTRUCTURA 11.1 Guías de evaluación. 11.2 Ponderación. 11.3 Modelos de simulación. 11.4 Evaluación. 11.5
PROPUESTA DE SERVICIOS DE AUDITORIA INFORMATICA
PROPUESTA DE SERVICIOS DE AUDITORIA INFORMATICA I. ANTECEDENTES Realizar una revisión y evaluación, de los aspectos más importantes de los equipos de computación y sistemas automáticos de procesamiento
COMPENDIO DE FORMULARIOS DEL SISTEMA DE GESTIÓN DE LA CALIDAD
Código No Aplica ISO 9001:2008 COMPENDIO DE FORMULARIOS DEL SISTEMA DE GESTIÓN DE LA CALIDAD Fecha elaboración Junio 2014 # Actualización 02 Página No Aplica COMPENDIO DE FORMULARIOS DEL SISTEMA DE GESTIÓN
Procedimiento. Auditorías Internas de Calidad
0/FEB./206 P8.2.2, /. Objetivo Mantener el Sistema de la Calidad en el Centro Universitario Tehuacán mediante auditorías internas. 2. Alcance Todas las actividades relacionadas con el Sistema de la Calidad.
GESTIÓN Y SOPORTE DE SOFTWARE
TABLA DE CONTENIDO 1 OBJETIVO:... 2 2 ALCANCE:... 2 3 DEFINICIONES:... 2 4 DIAGRAMA DE FLUJO... 3 5 DESCRIPCIÓN DE ACTIVIDADES... 4 5.1 INVENTARIO DEL Y CONTROL DE LICENCIAMIENTO... 4 5.2 CONTROL DE LICENCIAS
AUDITORIA INFORMATICA. Carlos A Jara
AUDITORIA INFORMATICA Carlos A Jara IMPORTANCIA DE LA AUDITORIA INFORMATICA Mejora la Imagen del negocio. Genera confianza entre los clientes internos y externos sobre la seguridad y el control. Disminuye
PROCEDIMIENTO MANTENIMIENTO CORRECTIVO SOFTWARE Y HARDWARE
HOJA 1 DE 7 1. Objetivo El presente procedimiento tiene como objeto generar las bases de desarrollo de las actividades de mantenimiento en el H. Congreso del Estado de San Luis Potosí, de forma tal de
Manual de Procedimiento DE AUDITORÍAS INTERNAS
Manual de Procedimiento DE AUDITORÍAS INTERNAS Enero 2015 C.P. María de Jesús Quintero Padilla Procedimiento de Auditorías Autorizaciones Mtra. Isabel Cristina Valencia Mora Contralora Municipal Sub Contraloría
PROCEDIMIENTO SOPORTE INFORMÁTICO
SOPORTE INFORMÁTICO ELABORADO POR: REVISADO POR: APROBADO POR: Nombre: Omar L. Huallpa Suxo Jimena Quiroga Fernandez Lic. Nicolás Torrez Cargo: Fecha: PROFESIONAL EN SOPORTE A USUARIOS JEFE DE UNIDAD DE
PROCEDIMIENTO AUDITORIAS INTERNAS
Página 1 de 7 1. OBJETIVO Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación, operación, mantenimiento y conformidad
Póliza de Servicio y Mantenimiento. Costos y términos
Póliza de Servicio y Mantenimiento Costos y términos 2016 2017 Revisión 019 Documento # PSM001012 Pagina 1 de 5 SERVICIO DE MANTENIMIENTO PREVENTIVO MENSUAL. Este servicio se proporciona mediante una visita
3.8 Es responsabilidad del/la Controlador de Documentos del Instituto es actualizar la lista maestra de documentos controlados.
1. Propósito Nombre del documento: Procedimiento Código: SNEST-GA-PR-001 Página 1 de 7 Establecer y mantener un control electrónico de los documentos del Sistema de Gestión Ambiental. 2. Alcance Aplica
MANUAL DE PROCEDIMIENTOS
PODER LEGISLATIVO DEL ESTADO DE MÉXICO Secretaría de Administración y Finanzas Dirección de Informática DEPARTAMENTO DE ATENCIÓN A USUARIOS TOLUCA DE LERDO, MÉXICO 17 DE ABRIL DE 2009 PODER LEGISLATIVO
ELABORACIÓN DE DOCUMENTOS
1. PROPÓSITO. Establecer las directrices para elaborar los s del Sistema Gestión de la Calidad del Sistema DIF Sinaloa, su estructura y formato, con el fin de estandarizar su edición de acuerdo a los requerimientos
ALCALDÍA MUNICIPAL DE GUADALAJARA DE BUGA
Copia Controlada: No Si No. Asignada a: Página 1 de 10 1. OBJETIVO Establecer los pasos y mecanismos para realizar el análisis de datos y el uso de la información obtenida, con el fin de tomar medidas
Ficha Informativa de Proyecto 2017
MCE - Ministerio de Comercio Exterior Coordinación General de Gestión Estratégica Dirección de Administración por Procesos PROYECTO: I006 MCE - Redespliegue de los Procesos Adjetivos Priorizados Líder
Procedimiento para la Planificación y Ejecución de Auditorias Internas
Ejecución de Auditorías internas Código: PG-CAL-08 Revisión: Página: 1 de 8 Ejecución de Auditorias Internas CONTROL DE EMISION Y CAMBIOS Rev. Nº Fecha Descripción Elaborado por: Revisado por: Aprobado
PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7
EVALUACIÓN Y CONTROL PAGINA: 1 de 7 1 OBJETIVO Definir la metodología para la realización de las auditorias del sistema de de la Gobernación de Córdoba, con el fin de evaluar la conformidad con los requisitos
Nombre del documento: Procedimiento para la realización de Auditorias Internas Referencia a las Normas: ISO 9001: ISO 14001:
Página 1 de 7 1. Propósito Establecer los lineamientos para dirigir la planificación y realización de las Auditorías Internas que permitan verificar la implantación, operación, mantenimiento y conformidad
AUDITORIA DE GESTION
CURSO DE AUDITORIA Tema: AUDITORIA DE GESTION Expositor: Dr. C.P.C. Silvio Wilder Acuña Jara SWAJ 1 AUDITORIA DE GESTION «Visión general «Fase de Planeamiento «Fase de Ejecución «Fase del Informe de Auditoria
Auditorías Integradas
Auditorías Integradas Gestión de Calidad y Procesos Fecha: 26 de Noviembre de 2.009 1 Índice Auditorías Integradas Definiciones Ventajas e inconvenientes Focalización Planificación Elaboración Desarrollo
PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD
CODIGO: P0822 No. REV: 01 PAGINA: 1 PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD NOMBRE: NOMBRE: NOMBRE: CARGO: CARGO: CARGO: FECHA: FECHA: FECHA: ELABORO REVISO APROBO CODIGO: P0822 No. REV: 01 PAGINA:
2. Guía Específica de Auditoría de Legalidad
2. Guía Específica de Auditoría de Legalidad 31 de 245 NOMBRE DEL PROCEDIMIENTO 2.1 Auditoría de Legalidad. DEFINICIÓN DE Tiene como finalidad principal, revisar si la entidad, en el desarrollo de sus
Procedimiento para Auditorías Internas
Procedimiento para Auditorías Internas 1. Propósito Establecer los lineamientos para dirigir la planificación y realización del programa de Auditorías Internas que permitan verificar la implantación, operación,
INSTITUTO TECNOLÓGICO SUPERIOR DE VILLA LA VENTA, HUIMANGUILLO
() PAG 2 DE 5 V. DIAGRAMA DEL PROCESO Responsables de la NC y PNC Responsable de ejecución de planes de acción Responsable del Seguimiento y cierre 1 INICIO Identifica la no conformidad y define responsable
Todo Sistema de Información tiene un tiempo de vida (ciclo de vida). Y este ciclo de vida de un sistema de información consta de diversas etapas que
Todo Sistema de Información tiene un tiempo de vida (ciclo de vida). Y este ciclo de vida de un sistema de información consta de diversas etapas que ayudan a la organización a tener éxito durante su tiempo
CONTROL DE CAMBIOS Y/O REVISIONES
equipos de Laboratorio Página 1 de 8 PROCESO: Mantenimiento. Versión No. CONTROL DE CAMBIOS Y/O REVISIONES Fecha Descripción Elaboró Revisó Aprobó 1 241117 Creación de procedimiento Coordinador o Director
GERENCIA DE TECNOLOGÍAS DE LA INFORMACIÓN. Procedimiento de Backup de Servidores y Estaciones de Trabajo
GERENCIA DE TECNOLOGÍAS DE LA INFORMACIÓN Procedimiento de Backup de Servidores y Estaciones de Trabajo Código : Versión : 1C Fecha : 2013-11-18 Página : 1 de 8 ÍNDICE ÍNDICE 1 FLUJOGRAMAS 2 1. OBJETIVO
AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA
AUDITORIA TECNOLOGIA INFORMATICA FERNANDO RADA BARONA Auditoria TI El ambiente informático en la empresa Auditoria TI Motivada por lo especializado de las actividades de cómputo, así como por el avance
EVALUACION DE DESEMPEÑO FORMULARIO A - DIRECTOR/A REGIONAL DE ENFERMERIA 2014
EVALUACION DE DESEMPEÑO FORMULARIO A - DIRECTOR/A REGIONAL DE ENFERMERIA 2014 Nombre y Apellido: C.I.Nº Antigüedad en el cargo: Lugar de Trabajo: Cargo : Periodo de Evaluación: Primera Etapa: Segunda Etapa
Programa Anual de Auditorías Internas Basado en Riesgos Dirección de Control Interno
Programa Anual de Auditorías Internas Basado en Riesgos 2016 Dirección de Control Interno Misión de la Aditoria Interna de la ESU Mejorar y proteger el valor de la Organización proporcionando Aseguramiento,
Programa Anual de Trabajo del
Sistema Nacional de Información Estadística y Geográfica Programa Anual de Trabajo del del Estado de Chiapas SISTEMA NACIONAL DE INFORMACIÓN ESTADÍSTICA Y GEOGRÁFICA SISTEMA NACIONAL DE INFORMACIÓN ESTADÍSTICA
RECURSOS HUMANOS Y RESPONSABILIDAD SOCIAL CORPORATIVA. Objetivos, contenidos, criterios y procedimientos de evaluación. Criterios de recuperación.
RECURSOS HUMANOS Y RESPONSABILIDAD SOCIAL CORPORATIVA Objetivos, contenidos, criterios y procedimientos de evaluación. Criterios de recuperación. La formación del módulo contribuye a alcanzar los objetivos
PROCEDIMIENTO: MANTENIMIENTO PREVENTIVO DE INFRAESTRUCTURA TECNOLÓGICA
PÁGINA: 1 DE 20 PROCEDIMIENTO: MANTENIMIENTO PREVENTIVO DE INFRAESTRUCTURA TECNOLÓGICA PÁGINA: 2 DE 20 1. Objetivo: Establecer los mecanismos para el mantenimiento preventivo anual de la infraestructura
INFORME ANUAL DE EVALUACIÓN DEL CONTROL INTERNO CONTABLE 1. ESTADO DEL CONTROL INTERNO CONTABLE
INFORME ANUAL DE EVALUACIÓN DEL CONTROL INTERNO CONTABLE 1.1 IDENTIFICACIÓN 1.1.1 Debilidades 1. ESTADO DEL CONTROL INTERNO CONTABLE 1.1.1.1 No existen políticas emanadas desde la Alta Dirección de la
Tests de examen de CDGSI ACTUALIZADO FEB `TEMA 9 LA AUDITORÍA INFORMÁTICA 1. INTRODUCCIÓN A LA AUDITORÍA INFORMÁTICA
`TEMA 9 LA AUDITORÍA INFORMÁTICA 1. INTRODUCCIÓN A LA AUDITORÍA INFORMÁTICA 1.1 Definiciones de AI 01 [Dic. 2008] [Feb. 2009] La definición de auditoría de el examen metódico de una situación relativa
Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal.
1. OBJETIVO Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal. 2. ALCANCE Este proceso incluye la recopilación de información necesaria
Ficha Informativa de Proyecto 2015
ISSFA Subdirección General Atención al Cliente PROYECTO: I004 SISTEMA DE MEDICIÓN Y ACERCAMIENTO AL CLIENTE: Implementación del sistema de Quejas y Reclamos en el ISSFA Líder del Proyecto: Naranjo, Marco
Instructivo para el llenado del Acta Administrativa de en Entrega-Recepción
Instructivo para el llenado del Acta Administrativa de en Entrega-Recepción 1Nombre de la Dependencia (Coordinación, Dirección, Instituto, Escuela, Área Académica o Unidad Administrativa en la que se realiza
ANEXOS EJEMPLO DE PROPUESTA DE SERVICIOS DE AUDITORIA EN INFORMÁTICA
ANEXOS EJEMPLO DE PROPUESTA DE SERVICIOS DE AUDITORIA EN INFORMÁTICA I. ANTECEDENTES SE DESEA REALIZAR LA AUDITORIA PARA EVALUAR EL FUCIONAMIENTO DEL DEPARTAMENTO DE COMPUTO DE LA UNIDAD DE PLANEACION
CAPÍTULO 4 GENERACIÓN DEL MANUAL DE CALIDAD DEL LABORATORIO DE GEOTECNIA DE LA UNIVERSIDAD DE LAS AMÉRICAS, PUEBLA
CAPÍTULO 4 GENERACIÓN DEL MANUAL DE CALIDAD DEL LABORATORIO DE GEOTECNIA DE LA UNIVERSIDAD DE LAS AMÉRICAS, PUEBLA 4.1 El Manual de Calidad Un manual es un documento que contiene las nociones básicas de
MANUAL DE PROCEDIMIENTOS DE LA UNIDAD DE AUDITORIA INTERNA
Página 1 de 20 MANUAL DE PROCEDIMIENTOS DE LA UNIDAD DE AUDITORIA INTERNA San Salvador, Diciembre de 2008 ELABORADO POR: REVISADO POR: Vo. Bo.: Página 2 de 20 ÍNDICE PÁGINA I. INTRODUCCION... 3 II. OBJETIVOS...
INSTITUTO NACIONAL DE SALUD DEL NIÑO OFICINA DE COOPERACIÓN CIENTÍFICA INTERNACIONAL MANUAL DE ORGANIZACION Y FUNCIONES
MINISTERIO DE SALUD INSTITUTO NACIONAL DE SALUD DEL NIÑO OFICINA DE COOPERACIÓN CIENTÍFICA INTERNACIONAL MANUAL DE ORGANIZACION Y FUNCIONES APROBADO POR R.D.Nº 018 - DG-INSN-2009 FECHA DE APROBACIÓN: 19
TECH SYSTEMS. Información (procedimientos, métodos, formularios, información, etc.) Quién participa en este proceso?
A.10.5.1 Copia de seguridad de la información. A.10.10.3 Revision de la politica de la seguridad A.13.2.3 Recopilación de evidencias. Jefe de departamento de informática. Empleados. Desarrolladores terceros
UNIVERSIDAD FERMÍN TORO NORMAS DE PUBLICACIÓN EN REVISTAS ARBITRADAS
UNIVERSIDAD FERMÍN TORO NORMAS DE PUBLICACIÓN EN REVISTAS ARBITRADAS DIRECCIÓN GENERAL DE INVESTIGACIÓN CABUDARE, 2011 PRODUCCIÓN CIENTÍFICA Normativa de Publicación en Revistas Arbitradas. (Sujeto a consideración)
Sistema de Gestión de Calidad del ITSSP. PROCESO: Selección de Personal Docente. Responsable: Ing. Francisco Javier Martínez Reyes
I) OBJETIVO: Seleccionar a los candidatos que mejor reúnan los requisitos del puesto docente. II) ALCANCE El área de docencia de todas las carreras que se imparten en el ITSSP. III) ENTRADAS Qué recibe
INSTRUCTIVO PARA LA AUDITORIA DEL SISTEMA DE GESTION DE CALIDAD SEPTIEMBRE 2005
Página 1 de 15 CDS-IDM1.3 SEPTIEMBRE 2005 Página 2 de 15 CDS-IDM1.3 Página 3 de 15 CDS-IDM1.3 Introducción Definiciones Actividades Previas al Trabajo en la Empresa Actividades a ser Realizadas en el lugar
PROCEDIMIENTO PARA REALIZAR INVENTARIO Y ASIGNACIÓN DE EQUIPO
PROCEDIMIENTO PARA REALIZAR INVENTARIO Y ASIGNACIÓN DE EQUIPO DATOS DE CONTROL TÍTULO: PROCEDIMIENTO PARA REALIZAR INVENTARIO Y ASIGNACIÓN DE EQUIPO Fecha de autorización: 13/12/2008 Fecha inicio de vigencia:
Requerimientos [Señalar los requerimientos que debe de cumplir el SGSI, deberá considerar los factores críticos de gobernabilidad.
HOJA 1 de 7 APENDICE IV Formato F4 - Administración de la seguridad de la información Formato F4 1. DEFINICIÓN DEL SGSI: Situación actual [Señalar el estado actual en materia protección de activos tecnológicos
PROCEDIMIENTO GENERAL AUDITORÍAS INTERNAS
Página 1 de 8 PROCEDIMIENTO GENERAL AUDITORÍAS INTERNAS Elaboró Revisó Aprobó Nombre / cargo Firma Cristopher Arce M Supervisor de Encargados de Calidad Jose Luis Navarro B Gerente de adquisiciones y Calidad
PROCEDIMIENTO DE AUDITORIAS FINANCIERAS, ADMINISTRATIVAS, CONTABLES Y JURÍDICAS
HOJA 1 DE 6 1. Objetivo Establecer los aspectos generales que orienten la ejecución de las auditorías internas por parte de la Contraloría Interna del Poder Legislativo del Estado de San Luis Potosí, desde
MANUAL DE PROCEDIMIENTOS DE LA COORDINACIÓN DE LA DIVISIÓN DE DOCENCIA
DD-MP Fecha de Elaboración: abril 2016 MANUAL DE PROCEDIMIENTOS DE LA COORDINACIÓN DE LA DIVISIÓN DE DOCENCIA Fecha de Actualización: 02/mayo/2017 Versión: 2 Índice 1. Introducción... 3 2. Objetivo del
PROCEDIMIENTO GENERAL AUDITORÍAS INTERNAS
Página 1 de 10 PROCEDIMIENTO GENERAL AUDITORÍAS INTERNAS Elaboró Revisó Aprobó Nombre / cargo Nataly Norambuena R. Enc. Auditoría Obra Francisco Aldea Martel Jefe Mejora Continua Carolina Cornejo C. Gerente
Evaluación de los aplicativos Informáticos SIMAF, Trámite Documentario y Monitoreo y Evaluación. TÉRMINOS DE REFERENCIA
Evaluación de los aplicativos Informáticos SIMAF, Trámite Documentario y Monitoreo y Evaluación. TÉRMINOS DE REFERENCIA Código: Componente: Subcomponente: Propósito: Acción: Actividad: IV.1.1.2.b.36 Apoyo
RESPALDO DE INFORMACIÓN
RESPALDO DE INFORMACIÓN OBJETIVO Asegurar que la información generada por las diferentes unidades administrativas, no se pierda y este disponible en caso de cualquier contingencia, como daño en los discos
Metodología de la evaluación. del control Interno.
Metodología de la evaluación del control Interno. Existen tres métodos de evaluación del sistema de Control Interno: 1) Cuestionario 2) Narrativo o Descriptivo 3) Método Gráfico. Método de cuestionario.
MANUAL DE PROCEDIMIENTOS. Dirección de Administración y Finanzas. 47. Procedimiento para revisar e instalar software y hardware autorizado.
Hoja: 1 de 12 47.- PROCEDIMIENTO PARA REVISAR E INSTALAR SOFTWARE Y HARDWARE AUTORIZADO Hoja: 2 de 12 1.0 Propósito 1.1 Mantener en óptimas condiciones el software y hardware permitido en los equipos propiedad
