PROCESO DE AUDITORIA INTEGRAL. Blanca R Duque. Yeimy Lorena Escobar R. Pablo Alejandro Molina R. Inicio de proceso 10 de Noviembre de 2010

Tamaño: px
Comenzar la demostración a partir de la página:

Download "PROCESO DE AUDITORIA INTEGRAL. Blanca R Duque. Yeimy Lorena Escobar R. Pablo Alejandro Molina R. Inicio de proceso 10 de Noviembre de 2010"

Transcripción

1 PROCESO DE AUDITORIA INTEGRAL Datos Generales Empresa Auditada AudiLacteos S.A.S Equipo Auditor EQUIPO 3 Blanca R Duque. Yeimy Lorena Escobar R. Pablo Alejandro Molina R Equipo Auditado EQUIPO 4 Procesos auditados PO8 Administrar la calidad. DS2 Administrar los servicios de terceros. DS4 Garantizar la continuidad del servicio. DS9 Administrar la configuración. Firma Auditora CHAuditoria Consultores S.A Inicio de proceso 10 de Noviembre de 2010 Derrotero de auditoría. Con el fin de desarrollar un adecuado proceso de auditoría se planean puntos a definir, y los cuales se toman del ejemplo de Derrotero para el proceso de auditoría visto en clase y, omitiendo las que no apliquen en este caso. 1. Origen de la auditoría. 2. Establecer objetivos. 3. Determinar puntos a evaluar. 4. Elaborar planes. 5. Identificación de instrumentos. 6. Aplicar Auditoría. 7. Identificación de desviaciones. 8. Informe final. Origen de la auditoría En el proceso de aprendizaje dentro de la materia de Auditoría, el profesor nos ha encomendado la tarea de realizar un proceso de auditoría a la empresa AudiLacteos. Este proceso permitirá aproximarnos de manera práctica a un proceso de evaluación de los procesos internos de una empresa. Esta tiene la finalidad de evaluar los procesos COBIT que, al interior de la empresa se deben seguir. Establecer objetivos. Los principales objetivos de este proceso son:

2 Comprender de manera más detallada los aspectos relacionados a COBIT dentro del marco del gobierno corporativo de tecnologías de información. Familiarizar al estudiante con los procesos propios de auditoría, haciendo énfasis en las tecnologías de información. Promover el trabajo en equipo de actividades empresariales. Determinar puntos a evaluar. Siguiendo los lineamientos establecidos se evaluarán los siguientes procesos de COBIT: PO8 Administrar la calidad DS2 Administrar los servicios de terceros DS4 Garantizar la continuidad del servicio. DS9 Administrar la configuración PLANIFICACIÓN DE LA AUDITORÍA. El desarrollo de la auditoría cruzada seguirá los lineamientos establecidos por el profesor. Resumidas a continuación: Primera fase: Se realizan las guías de auditoría las cuales serán respondidas por el grupo auditado. Son enviadas al equipo auditado y al profesor. Segunda fase: Resolución de las guías realizadas por parte del equipo auditado. Tercera fase: El equipo auditor deberá enviar resultados de la primera fase. Cuarta fase: El equipo auditado responderá al equipo auditor y enviará copia de su respuesta a la wiki de la empresa y al correo del profesor. Quinta fase: Será realizado un informe previo de auditoría por parte del equipo auditor y será analizado por el equipo auditado. Sexta fase: Se envía el informe corregido. IDENTIFICACIÓN DE INSTRUMENTOS. Con el fin de realizar el proceso de auditoría cruzada se va a utilizar los siguientes instrumentos: Lista de Chequeo Encuesta/Cuestionario: Con base a la caracterización de los procesos de Cobit se definirán preguntas encaminadas a determinar si se la empresa está cumpliendo con los lineamientos Revisión documental: Usando la documentación realizada durante el semestre, se buscará determinar el nivel de madurez en los procesos que se van a evaluar. APLICAR AUDITORÍA.

3 Una vez diseñado las listas de chequeo, estas serán distribuidas a los grupos respectivos de manera que se pueda determinar si se cumplen con los requerimientos del proceso evaluado. Adicionalmente a la resolución de las listas de chequeo, se realizará una revisión documental realizada durante el semestre. Se buscará determinar si dichos procesos se planificaron y se documentaron. IDENTIFICACIÓN DE DESVIACIONES. Una vez aplicados los instrumentos señalados, se procederá a realizar el análisis de desviaciones determinando que actividades no se están desarrollando dentro de la empresa y/o correctivos que deben hacerse para lo garantizar un nivel de madurez adecuados.

4 GUIAS DE AUDITORIA POR PROCESOS CHAuditoria Consultores S.A Empresa: AudiLácteos Fecha: 2010/11/10 Hoja : 1/1 Ref. Actividad a ser evaluada Procedimiento de Auditoría PO8. Administrar la Calidad DS2 Administrar los servicios de terceros DS4 Garantizar la continuidad del servicio DS9 Administrar la configuración Verificar la existencia y el mantenimiento de un sistema de administración de calidad (QMS) el cual incluya procesos y estándares reconocidos de desarrollo y adquisición. Verificar la existencia de acuerdos contractuales con terceros y su monitoreo y la efectividad de su cumplimiento. Verificar si la organización cuenta con un plan de continuidad, el cual de soporte al negocio en caso de un evento inesperado. Verificar si la organización cuenta con metodologías o herramientas para administrar la configuración estipulada por los encargados de las TI Solicitar los diferentes planes de calidad de cada área clave y evaluar la estructura que define, la asignación de funciones, tareas y responsabilidades dentro de la organización. Solicitar la estructura de los distintos contratos realizados con terceros y evaluar que las clausulas que se encuentren en las políticas de seguridad se cumplan a cabalidad. Analizar, luego de una inspección los posibles riesgos que pueda tener la organización en cuanto a pérdida de datos y/o falta de herramientas de recuperación de estos, debido a no contar con un adecuado plan de continuidad de TI. Evaluar si la organización está siguiendo minuciosamente los procesos, beneficios, restricciones etc., del software instalado y a su vez la posible restauración en caso de un evento inesperado. Herramienta a Utilizar Listas de Verificación. Cuestionario Revisión documental. Cuestionario. Lista de verificación. Listas de Verificación. Revisión documental Cuestionario Listas de Verificación. Revisión documental Observación

5 INSTRUMENTO P08 Dominio: Proceso: Objetivo: Planear y Organizar P08 Administrar la Calidad Elaborar y mantener un sistema de administración de calidad, el cual incluya procesos y estándares para garantizar que TI esté dando un valor al negocio, mejora continua y transparencia para los interesados. Instrumento1: Lista de Verificación CHAUDITORES CONSULTORES S.A HOJA 1/2 Auditado por Equipo3 Revisada y aprobada por Diligenciada por Blanca Rubiela Duque Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Noviembre Fecha Fecha PROCESO P08 Administrar la Calidad. Aspecto a considerer Cumple Pruebas 1. Audilácteos S.A.S cuenta con un sistema de administración de calidad? 2. La empresa comunica estos procesos dentro de la organización? 3. Se incluye requerimientos de calidad en los procesos de cumplimiento de requerimientos alineados con los objetivos de esta? 4. Existen funciones definidas para la administración de la calidad desde cada rol definido en la estructura organizacional? 5. Existen políticas que establezcan como referencia las buenas prácticas de uno o varios estándares reconocidos de calidad para los diferentes procesos de la organización? 6. Existen políticas que establezcan como referencia las buenas prácticas de uno o varios estándares reconocidos de calidad paras los procesos clave de TI en la organización? 7. Está establecida la política de la calidad y los objetivos de la calidad? 8. Se llevan a cabo revisiones del sistema de calidad por parte de la dirección?

6 9. Mejoran y adaptan las prácticas de calidad de la organización? 10. Se asegura la conformidad del producto durante el proceso interno hasta la entrega final del cliente? 11. Adoptan y mantienen estándares para todo tipo de desarrollo y de adquisición en la empresa? 12. Comunican regularmente un plan global de calidad para promover la mejora continua? 13. Se tienen en cuenta los requerimientos y las necesidades tanto de los clientes como regulatorias y están estos alineados en las políticas de calidad de la organización? 14. Existe algún plan para la distribución de recursos para mejorar la calidad de los productos y/o servicios de la compañía? 15. Se dispone de algún sistema para concienciar a los empleados de la relevancia e importancia de sus actividades y como contribuyen a la consecución de los objetivos de la calidad? Instrumento2: Cuestionario CHAUDITORES CONSULTORES S.A HOJA 2/2 Auditado por Equipo3 Revisada y aprobada por Diligenciada por Equipo4 Blanca Rubiela Duque Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Noviembre Fecha Fecha PROCESO P08 Administrar la Calidad. Aspecto a considerer Respuesta Observaciones 1. Qué sistema maneja la empresa para el Control de Calidad? 2. Cuál es el medio de comunicación de los procesos de Control de Calidad? 3. Dónde se establecen las políticas y los objetivos de Calidad de la empresa? 4. Cuál es el método para mejorar y adaptar las prácticas de calidad de la organización? 5. La empresa mantienen estándares para todo tipo de desarrollo y de adquisición en la empresa? Si la respuesta es afirmativa, cuál es el documento de soporte?

7 INSTRUMENTO DS2 Dominio: Proceso: Objetivo: Entrega y Soporte DS2 Administrar los Servicios de Terceros Verificar la existencia de acuerdos contractuales con terceros y su monitoreo y la efectividad de su cumplimiento. Instrumento1: Lista de Verificación CHAUDITORES S.A HOJA 1/2 Auditado por EQUIPO3 Revisada y aprobada por Diligenciada por EQUIPO4 Blanca Rubiela Duque Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Noviembre Fecha Fecha PROCESO DS2 Administrar los Servicios de Terceros. Aspecto a considerer Cumple Pruebas 1. Existe algún control para la evaluación de los servicios prestados por terceros? 2. Existen un plan de contingencia en caso de que un proveedor falle en el cumplimiento de sus obligaciones? 3. Si algún proveedor pide acceso a la información o la infraestructura se hace el debido estudio de riesgos? 4. Se aseguran que los contratos están de acuerdo con los requerimientos legales y regulatorios de los estándares del negocio? 5. En el contrato con los proveedores y clientes se especifica claramente las responsabilidades de ambos? 6. Los contratos que se celebran con los proveedores están alineados con los requerimientos del negocio y apoyan los objetivos de este? 7. Se tienen mecanismos para que la alta gerencia este informada sobre las relaciones y la calidad del servicios que se tienen con los proveedores? 8. Cuenta la empresa con un sistema para aplicar acciones correctivas y preventivas? 9. Disponen los proveedores de Certificación para su Sistema de Gestión de Calidad y Riesgos Laborales? 10. Todos los resultados, incluido el operativo y los

8 requisitos de rendimiento son lo suficiente definidos y entendidos por todas las partes? 11. Aseguran la satisfacción de los usuarios finales con las ofertas de servicio y los niveles de servicio? 12. Cuenta la empresa con procedimientos bien documentados para controlar los servicios de terceros con procesos claros para tratar y negociar con los proveedores? 13. Se especifican requerimientos legales, operativos y de control en los contratos? 14. Aseguran que el proveedor cumple con los estándares internos y externos? 15. Monitorean y miden el desempeño del proveedor en la prestación del servicio? Instrumento 2: Cuestionario CHAUDITORES S.A HOJA 2/2 Auditado por EQUIPO3 Revisada y aprobada por Diligenciada por Blanca Rubiela Duque Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Noviembre Fecha Fecha PROCESO DS2 Administrar los Servicios de Terceros. Aspecto a considerer Respuesta Observaciones 1. Cuáles son las medidas de control que se le aplica al ingreso a terceros a la empresa y en qué documento se encuentra consignado? 2. Se realizan monitoreos sobre el desempeño de los proveedores? Si existen Qué tan frecuentes son? 3. Hay métricas para la medición de los servicios prestados por terceros? Si existen Cuáles son? 4. Se formaliza la gestión de relaciones con los proveedores? 5. El nivel de subcontratación en la empresa es: Alto, Medio o Bajo? 6. Qué clase de planes de contingencia maneja la empresa? 7. Mencione los sistemas que la empresa tiene para el manejo de acciones preventivas y correctivas. 8. Cómo se maneja el monitoreo de los proveedores en cuanto a la prestación del servicio?

9 INSTRUMENTO DS4 Dominio: Proceso: Objetivo: Entregar y dar Soporte DS4 Garantizar la continuidad del servicio Probar que los planes de continuidad de los servicios de TI sean un proceso efectivo que minimice el impacto de interrupciones de estos servicios en las funciones claves del negocio. Instrumento1: Lista de Verificación CHAUDITORES S.A HOJA 1/1 Auditado por EQUIPO3 Revisada y aprobada por Diligenciada por EQUIPO4 Blanca Rubiela Duque EQUIPO 4 Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Fecha Fecha PROCESO DS4 Garantizar la continuidad del servicio. Aspecto a considerer 1. Cuenta con un marco de trabajo de TI para soportar el proceso de continuidad de toda la organización? 2. Existen procedimientos para hacer monitoreo y reportes de disponibilidad? 3. Se han definido planes de contingencia para el aseguramiento de bases de datos de la organización? 4. Si se han realizado actividades de capacitación para socialización de actividades de continuidad, existe actas, informes o un documento que soporte dichos eventos? 5. Cuenta la organización con planes de contingencia de finidos por áreas? 5.1. Si existen, se han realizado actividades con el fin de probar los planes de contingencia? 6. Los riesgos de la organización contemplan aquellos elementos que afectarían la continuidad del negocio? 7. La organización cuenta con un plan, procedimiento o mecanismo de identificación, monitoreo y reporte de disponibilidad de recursos críticos? Cumple SI/NO Pruebas

10 8. Existen controles y salvaguardias adecuados contra los efectos del potencial de pérdidas Seguridad Física, 8.2. Control de Presencia*, 8.3. Manejo de Datos, 8.4. Seguridad de Aplicaciones * Control de Presencia: Utilización de equipos de supervisión y vigilancia para controlar los puntos de acceso y áreas restringidas. Instrumento1: Cuestionario CHAUDITORES S.A HOJA 2/2 Auditado por Revisada y aprobada por Diligenciada por EQUIPO 3 EQUIPO 4 Fecha Fecha Fecha PROCESO DS4 Garantizar la continuidad del servicio. Aspecto a considerar Respuestas Observaciones 1. Se tiene una estructura organizacional que administre la continuidad a través de los roles, tareas y proveedores? 2. Se hace monitoreo y reporte de disponibilidad de recursos? 3. Almacena respaldos de la información y procesos, fuera de las instalaciones de la organización? 3.1. Si la pregunta anterior tuvo éxito Tano el personal de la organización, como los altos directivos están puestos al tanto del contenido de estas bases de respaldo? 3.2. Realiza observaciones periódicas en el funcionamiento del respaldo externo con el fin de reafirmar la continuidad, integridad y seguridad de los datos almacenados en este? 3.3. Maneja similitud de Hardware y Software tanto en la base Tecnológica central, como en la de apoyo, con el fin de hacer compatibles los datos

11 compartidos por estos? 4. Realiza periódicamente actividades de entrenamiento para socializar planes de continuidad o actividades de continuidad? 5. Considera que la organización puede recuperarse y seguir funcionando con las políticas, planes y procedimientos que actualmente están definidos? 6. La gerencia está al tanto de la labor ardua del proceso de reanudación y pone a disposición de los encargados de este proceso recursos suficientes (tiempo, recurso humano, recurso monetario, etc.) para la reanudación del negocio?

12 Dominio: Proceso: Objetivo:. Instrumento1: INSTRUMENTO DS9 Entregar y dar Soporte DS9 Administrar la configuración Determinar el nivel de madurez con el cual se está llevando la administración de la configuración de la empresa auditada, revisando que se este cumpliendo con el mantenimiento del repositorio, líneas base y la correcta revisión de la integridad. Lista de Verificación CHAUDITORES S.A HOJA 1/1 Auditado por EQUIPO3 Revisada y aprobada por Diligenciada por EQUIPO4 Blanca Rubiela Duque EQUIPO 4 Yeimy Lorena Escobar R Pablo Alejandro Molina R Fecha Fecha Fecha PROCESO DS4 Garantizar la continuidad del servicio. Aspecto a considerer 1. La empresa cuenta con políticas de administración de la configuración tanto de hardware y software? 2. Posee un repositorio de ítems de configuración de los principales dispositivos y programas que cuenta la empresa? 3. Es consciente de la importancia de realizar una correcta gestión de la configuración? 4. Tiene un registro de las licencias y su respectiva versión? 5. Posee políticas de revisión de la integridad de los ítems de configuración? 6. Establece líneas base de los repositorios periódicamente? 7. Ha identificado los ítems de configuración con mayor criticidad para su organización? 8. Tiene documentado las estrategias y planes de contingencia ante el daño de un dispositivo o programa? 9. Existe personal asignado a el monitoreo y administración de la configuración? 10. Cuenta con manuales de Cumple SI/NO Pruebas

13 instalación/desinstalación o configuración de equipos?

PROCESO DE AUDITORIA INTEGRAL. AudiLacteos S.A.S. Equipo Auditor EQUIPO 3 Blanca Duque. Yeimy L Escobar R. Pablo A. Molina R. Procesos auditados

PROCESO DE AUDITORIA INTEGRAL. AudiLacteos S.A.S. Equipo Auditor EQUIPO 3 Blanca Duque. Yeimy L Escobar R. Pablo A. Molina R. Procesos auditados PROCESO DE AUDITORIA INTEGRAL. Datos Generales Empresa Auditada AudiLacteos S.A.S Equipo Auditor EQUIPO 3 Blanca Duque. Yeimy L Escobar R. Pablo A. Molina R. Procesos auditados Firma Auditora Inicio de

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A. Utiles en los s iniciales para impulsar proyectos de implementación de gobierno Nota: Cobit posee más indicadores, estos se han seleccionado

Más detalles

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control

Anexo III COBIT. Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control Anexo III COBIT Relaciones de los Objetivos de Control Dominios, Procesos y Objetivos de Control En COBIT se define control como: El conjunto de políticas, procedimientos, prácticas y estructuras organizativas

Más detalles

Informe de auditoria

Informe de auditoria Informe de auditoria N auditoria: 09323 Empresa auditada: Industria Nacional de Licores. Norma de referencia: COBIT 4.1. Alcance de la auditoria: La auditoria permitirá observar que controles o mecanismos

Más detalles

GUIA DE AUDITORIA INTERNA Fecha: 24/08/2015

GUIA DE AUDITORIA INTERNA Fecha: 24/08/2015 GUIA DE AUDITORIA INTERNA Fecha: 24/08/2015 ASUNTO: Administración de Requerimientos Fecha última auditoría: / /201_ No. De Informe: AS- -201_ Proceso al que corresponde: o Vicepresidencia de Tecnología

Más detalles

COBIT 4.1. Planear y Organizar PO8 Administrar la Calidad. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO8 Administrar la Calidad. By Juan Antonio Vásquez COBIT 4.1 PO8 Administrar la Calidad By Juan Antonio Vásquez Se debe elaborar y mantener un sistema de administración de calidad, el cual incluya procesos y estándares probados de desarrollo y de adquisición.

Más detalles

Subsistema de administración de la Seguridad de los Procesos (SASP)

Subsistema de administración de la Seguridad de los Procesos (SASP) Protocolo de Auditoría Subsistema de administración de la Seguridad de los Procesos Elemento 10. Auditorías Organismo: Línea de Negocio: Centro de trabajo: Instalación: Criterios de auditoría Subsistema

Más detalles

El paquete completo de COBIT consiste en:

El paquete completo de COBIT consiste en: Qué es COBIT? Es un conjunto de mejores prácticas (marco de referencia o framework) para la administración IT creado por ISACA (Information Systems Audit and Control Association), e ITGI (IT Governance

Más detalles

DESPLIEGUE DE MACROPROCESO DE GESTIÓN DE INFORMACIÓN (GESTIÓN DE TECNOLOGÍA INFORMÁTICA Y DE TELECOMUNICACIONES Y GESTIÓN DOCUMENTAL)

DESPLIEGUE DE MACROPROCESO DE GESTIÓN DE INFORMACIÓN (GESTIÓN DE TECNOLOGÍA INFORMÁTICA Y DE TELECOMUNICACIONES Y GESTIÓN DOCUMENTAL) GESTIÓN DE INFORMACIÓN (GESTIÓN DE TECNOLOGÍA INFORMÁTICA Y DE TELE Y GESTIÓN DOCUMENTAL) DESPLIEGUE DE MACROPROCESO DE GESTIÓN DE INFORMACIÓN (GESTIÓN DE TECNOLOGÍA INFORMÁTICA Y DE TELE Y GESTIÓN DOCUMENTAL)

Más detalles

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR ANEXO N 1 PROPONENTE : ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR 0. ETAPA 0 0.1. Hito 0 0.1.1. Elaborar un diagnóstico determinando brecha existente. 1. ETAPA 1 1.1. Hito 1 1.1.2. Elaboración

Más detalles

COBIT EN AVATAR. Karina Valverde Walter Barrantes DOMINIO: PLANIFICACIÓN Y ORGANIZACIÓN DETERMINAR LA DIRECCIÓN TECNOLÓGICA

COBIT EN AVATAR. Karina Valverde Walter Barrantes DOMINIO: PLANIFICACIÓN Y ORGANIZACIÓN DETERMINAR LA DIRECCIÓN TECNOLÓGICA COBIT EN AVATAR DOMINIO: PLANIFICACIÓN Y ORGANIZACIÓN DETERMINAR LA DIRECCIÓN TECNOLÓGICA Se va a promover la innovación tecnológica, estableciendo tecnología de punta que se encuentre administrada por

Más detalles

INFORME DEL AUDITOR INTERNO A LA JUNTA DIRECTIVA AÑO 2012

INFORME DEL AUDITOR INTERNO A LA JUNTA DIRECTIVA AÑO 2012 INFORME DEL AUDITOR INTERNO A LA JUNTA DIRECTIVA AÑO 2012 Tabla de contenido 1. OBJETO... 3 2. INTRODUCCION... 3 3. GESTION DE AUDITORIA INTERNA... 3 3.1 Auditoria Interna... 3 3.2 Auditoría Externa de

Más detalles

EVALUACIÓN DE AUDITORÍA A PROCESOS INTERNOS

EVALUACIÓN DE AUDITORÍA A PROCESOS INTERNOS Manizales, Noviembre 18 de 2010 EVALUACIÓN DE AUDITORÍA A PROCESOS INTERNOS Equipo Auditor: EQUIPO 1 Luz Marina López Gómez Vanesa Cardona García Viviana Gómez Hernández Equipo Auditado: EQUIPO 8 Alexander

Más detalles

INFORME AUDITORÍA INFORME Nº

INFORME AUDITORÍA INFORME Nº PÁGINA: 1 de 7 REVISIÓN: 0 INFORME Nº 021-2015 Objetivo: Verificar el estado de los procesos frente al cumplimiento de los requisitos establecidos en los Reglamentos Aeronáuticos de Colombia y las normas

Más detalles

Silletas y Espaciadores de México S.A de C.V

Silletas y Espaciadores de México S.A de C.V Procedimiento para la evaluación y revaluación de proveedores Silletas y Espaciadores de México S.A de C.V Procedimiento para evaluación de proveedores Objetivo. Establecer los criterios de evaluación

Más detalles

ANEXO B CHECK LIST CRITERIOS APLICADOS A LOS SISTEMAS DE INFORMACIÓN Y A LAS GUIAS DE AUDITORIA.

ANEXO B CHECK LIST CRITERIOS APLICADOS A LOS SISTEMAS DE INFORMACIÓN Y A LAS GUIAS DE AUDITORIA. ANEO B CHECK LIST CRITERIOS APLICADOS A LOS SISTEMAS DE INFORMACIÓN Y A LAS GUIAS DE AUDITORIA. Fecha de revisión: Junio 18 de 2016 Nombre del Auditor: Dinaluz Fontecha Guzmán Nombre del aplicativo: Kactus

Más detalles

MARCO DE REFERENCIA SERVICIOS TECNOLÓGICOS PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MARCO DE REFERENCIA SERVICIOS TECNOLÓGICOS PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO SERVICIOS TECNOLÓGICOS ARQUITECTURA DE INFRAESTRUCTURA TECNOLÓGICA 65. Aplicar mejores prácticas para infraestructura tecnológica La entidad

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez COBIT 4.1 PO10 Administrar Proyectos By Juan Antonio Vásquez Establecer un marco de trabajo de administración de programas y proyectos para la administración de todos los proyectos de TI establecidos.

Más detalles

REQUISITOS GENERALES PARA LA OPERACIÓN DE UN SISTEMA DE CONTROL DE CALIDAD PARA LA OBTENCION DEL SELLO CIATEC PRODUCTO CONFORME.

REQUISITOS GENERALES PARA LA OPERACIÓN DE UN SISTEMA DE CONTROL DE CALIDAD PARA LA OBTENCION DEL SELLO CIATEC PRODUCTO CONFORME. REQUISITOS GENERALES PARA LA OPERACIÓN DE UN SISTEMA DE CONTROL DE CALIDAD PARA LA OBTENCION DEL SELLO CIATEC PRODUCTO CONFORME. VERSION: 1.0 (FEBRERO 2005) 1. INTRODUCCIÓN 2. ALCANCE 3. DEFINICIONES 4.

Más detalles

Manual de Funciones: Tecnologías de Información y Comunicación - CZS5. ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores

Manual de Funciones: Tecnologías de Información y Comunicación - CZS5. ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores 1 ANALISTA ZONAL DE TECNOLOGIAS DE INFORMACION Y COMUNICACION - Servidores Datos Identificativos del Rol Denominación del Puesto: Línea de Supervisión: Supervisa a: Analista Zonal de Tecnologías de Información

Más detalles

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V PAGINA: 1 INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V ELABORO REVISÒ APROBÒ NOMBRE CARGO FIRMA PAGINA: 2 5.0 RESPONSABILIDAD DE LA GERENCIA 5.1 COMPROMISO DE LA GERENCIA La finalidad

Más detalles

Auditoría» ISO/IEC 27001» Requerimientos

Auditoría» ISO/IEC 27001» Requerimientos Auditoría» ISO/IEC 27001» Requerimientos El análisis de brechas: estado de aplicación de ISO/IEC 27001. 4: Sistema de Gestión de Seguridad de la Información 4.1: Requisitos generales 4.1.1 La organización

Más detalles

Requisitos de las Buenas Prácticas de Mercadeo y Manufactura (BPMM ) Ing. Iván Angulo

Requisitos de las Buenas Prácticas de Mercadeo y Manufactura (BPMM ) Ing. Iván Angulo Requisitos de las Buenas Prácticas de Mercadeo y Manufactura (BPMM ) MEJORA CONTINUA DE LAS BUENAS PRÁCTICAS DE MERCADEO Y MANUFACTURA MEJORA CONTINUA DE LAS BUENAS PRÁCTICAS DE MERCADEO Y MANUFACTURA

Más detalles

REGLAMENTO DE GESTIÓN DEL RIESGO DE LIQUIDEZ TÍTULO I DISPOSICIONES GENERALES

REGLAMENTO DE GESTIÓN DEL RIESGO DE LIQUIDEZ TÍTULO I DISPOSICIONES GENERALES REGLAMENTO DE GESTIÓN DEL RIESGO DE LIQUIDEZ TÍTULO I DISPOSICIONES GENERALES ARTÍCULO 1.- ÁMBITO DE APLICACIÓN Las disposiciones del presente Reglamento son aplicables a las Entidades comprendidas dentro

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACIÓN INDEA En INDEA, consideramos que la información es un activo fundamental para la prestación

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD Y CONTROL INTERNO 1. OBJETIVO

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD Y CONTROL INTERNO 1. OBJETIVO 1. OBJETIVO Establecer un procedimiento para realizar la planeación y ejecución de las auditorias internas de Calidad y Control Interno, donde se determine la conformidad del Sistema de Gestión de Calidad

Más detalles

1. Introducción. 1.3 Para realizar la evaluación del personal es necesario poseer un conocimiento básico de la organización.

1. Introducción. 1.3 Para realizar la evaluación del personal es necesario poseer un conocimiento básico de la organización. LV5- Evaluación de Personal APÉNDICE B - LISTAS DE MEDICIÓN DE CUMPLIMIENTO Y VERIFICACIÓN LV5- - EVALUACIÓN DE PERSONAL DE MANTENIMIENTO Y PERSONAL GERENCIAL DE LA ORGANIZACIÓN DE MANTENIMIENTO 1. Introducción

Más detalles

ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD

ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD ELEMENTOS DE UN SISTEMA BASADO EN LA ADMINISTRACIÓN DE LA CALIDAD Por Jorge Everardo Aguilar -Morales 2017 ELEMENTOS DE UN SISTEMA DE ADMINISTRACIÓN BASADO EN LA CALIDAD La definición del concepto de calidad

Más detalles

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez COBIT 4.1 DS5 Garantizar la Seguridad de los Sistemas By Juan Antonio Vásquez La necesidad de mantener la integridad de la información y proteger los activos de TI, requiere de un proceso de administración

Más detalles

INVENTARIO DOCUMENTACIÓN 1443 DE Versión1 - Septiembre ESGSST

INVENTARIO DOCUMENTACIÓN 1443 DE Versión1 - Septiembre ESGSST Capítulo Capítulo II Capitulo II Artículo Descripción s Dec. 1443 Política 5, 6, 7 Documento escrito de la Política de Política 5, 6,7 Cumunicación Política 8 Responsabilidades TIPO DE EVIDENCIA CUMPLIMIE

Más detalles

Estandarización y efectividad en el desarrollo de normas para los comités técnicos de ISO. Mayor alineamiento y compatibilidad entre normas.

Estandarización y efectividad en el desarrollo de normas para los comités técnicos de ISO. Mayor alineamiento y compatibilidad entre normas. PROCESO DE ACTUALIZACIÓN DE LA NORMA ISO 9001 En el año 2012 la International Organization for Standardization ISO decidió que todos los estándares de sistemas de gestión deberían utilizar un marco común

Más detalles

ANALISIS DE RIESGOS en Tecnología y Seguridad de la Información

ANALISIS DE RIESGOS en Tecnología y Seguridad de la Información ANALISIS DE RIESGOS en Tecnología y Seguridad de la Información Una Auditoría a diferentes áreas de TI de una empresa ha realizado las siguientes observaciones: - Existen 5 usuarios correspondientes a

Más detalles

Lista de la Verificación de la Gestión Ambiental 1

Lista de la Verificación de la Gestión Ambiental 1 Lista de la Verificación de la Gestión Ambiental 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de Gestión Ambiental 4.1 Requisitos generales La organización, ha establecido, puesto

Más detalles

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García ISO 20000 Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García Introducción Introducción, no llores = Introducción Requisitos del SGS objetivo + eficiencia y eficacia Reemplaza por completo a

Más detalles

Ejemplo de auditoría de sistemas

Ejemplo de auditoría de sistemas Ejemplo de auditoría de sistemas Auditoria de hardware y software en estaciones de trabajo. - 1 - Índice. Alcance...3 Objetivo...3 Recursos...3 Etapas de trabajo...3 1. Recopilacion de informacion básica...3

Más detalles

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa):

Nombre de la Empresa LISTA DE COMPROBACIÓN ISO 9001:2008 FO-SGC Página 1 de 19 Revisión nº: 0 Fecha (dd/mm/aaaa): Página 1 de 19 Fecha Auditoria (dd/mm/aaaa) Auditoría nº Auditado SISTEMA DE GESTIÓN DE LA 4 CALIDAD 4.1 Requisitos generales Se encuentran identificados los procesos del sistema? Se identifican y controlan

Más detalles

PRC-DTI-003 Evaluación de Ofertas de TI Procedimiento Dirección de TI - COSEVI

PRC-DTI-003 Evaluación de Ofertas de TI Procedimiento Dirección de TI - COSEVI PRC-DTI-003 Evaluación de Ofertas de TI Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Enero del 2012 Creado por: PwC Costa Rica Aprobado por: Vinicio Ureña Irola Firma: Nivel

Más detalles

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD

PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD CODIGO: P0822 No. REV: 01 PAGINA: 1 PROCEDIMIENTO AUDITORIA INTERNA DE CALIDAD NOMBRE: NOMBRE: NOMBRE: CARGO: CARGO: CARGO: FECHA: FECHA: FECHA: ELABORO REVISO APROBO CODIGO: P0822 No. REV: 01 PAGINA:

Más detalles

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS Sistemas de Gestión BANCO CENTRAL DE CHILE SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS I. INTRODUCCIÓN El Banco Central de Chile pone a disposición de todas sus

Más detalles

RESPALDO DE LA INFORMACIÓN

RESPALDO DE LA INFORMACIÓN Objetivo Identificar los elementos que conforman un plan de contingencia y un plan de copias de seguridad. Dar a conocer las principales consideraciones para la estructuración de un efectivo plan. Planes

Más detalles

Auditoria del Sistema de Gestión de Calidad del Servicio Farmacéuticos de Baja Complejidad

Auditoria del Sistema de Gestión de Calidad del Servicio Farmacéuticos de Baja Complejidad Unidad Auditoria del Sistema de Gestión de Calidad del Servicio Farmacéuticos de Baja Complejidad 3 La Norma ISO 9000 y 14000 ponen especial énfasis en la importancia de las auditorias como una herramienta

Más detalles

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO MANUAL DE ORGANIZACIÓN Dirección General Propiedad del Banco Nacional de Obras y Servicios Públicos, S.N.C. Dirección de Crédito Av. Javier Barros Sierra No. 515, 5 Piso, Col. Lomas de Santa Fe, Delegación

Más detalles

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional Defensoria PROCESO: TECNOLOGÍAS DE LA INFORMACIÓN Código: TIC - CPR - 01 TIPO DE PROCESO: SOPORTE TIPO DE DOCUMENTO: CARACTERIZACIÓN versión: 01 NOMBRE DEL DOCUMENTO: TECNOLOGIAS DE LA INFORMACION Página:

Más detalles

SEGUIMIENTO A LA REVISIÓN GERENCIAL DEL 7 DE DICIEMBRE DE 2012, ACTA No. 005.

SEGUIMIENTO A LA REVISIÓN GERENCIAL DEL 7 DE DICIEMBRE DE 2012, ACTA No. 005. El presente informe contiene el seguimiento efectuado por parte del departamento de control interno de la entidad a los temas tratados y registrados en el acta revisión gerencial del año 2012, con sus

Más detalles

NORMA TÉCNICA EMPRESARIAL ICONTEC-I.C.B.F.

NORMA TÉCNICA EMPRESARIAL ICONTEC-I.C.B.F. NORMA TÉCNICA EMPRESARIAL ICONTEC-I.C.B.F. V Encuentro de Representantes de la Dirección - Chinchina-Caldas CONGREGACIÓN DE RELIGIOSOS TERCIARIOS CAPUCHINOS COMITÉ DE CALIDAD PROVINCIAL Versión: 01 Agosto

Más detalles

Versión Fecha de versión Modificaciones (1.0) (Fecha) (Sección, páginas, texto revisado)

Versión Fecha de versión Modificaciones (1.0) (Fecha) (Sección, páginas, texto revisado) Proceso de administración de riesgos Proyecto Control del documento Información del documento Identificación del documento Responsable del documento Fecha de emisión Fecha de última modificación Nombre

Más detalles

IMPLANTACIÓN DE SISTEMAS OPERATIVOS

IMPLANTACIÓN DE SISTEMAS OPERATIVOS Resultados de aprendizaje y criterios de evaluación: 1. Instala sistemas operativos, analizando sus características e interpretando la documentación técnica. a) Se han identificado los elementos funcionales

Más detalles

Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática

Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática UNIVERSIDAD DE CANTABRIA Examen de febrero de 2016 Gobierno de las Tecnologías de la Información Máster Universitario en Ingeniería Informática 2015-16 Nombre: Apellidos: DNI: Primera parte de teoría (45

Más detalles

MEJORES PRÁCTICAS CORPORATIVAS

MEJORES PRÁCTICAS CORPORATIVAS MODELO DE GESTIÓN EMPRESARIAL Marco de referencia de las MEJORES PRÁCTICAS CORPORATIVAS Ángel Contreras Moreno Agosto 2012 Empresas familiares Familia Relación accionistas, empresa, familia y terceros

Más detalles

PRC-DTI-011 Mantenimiento y soporte de equipos y dispositivos periféricos de la plataforma tecnológica. Procedimiento Dirección de TI - COSEVI

PRC-DTI-011 Mantenimiento y soporte de equipos y dispositivos periféricos de la plataforma tecnológica. Procedimiento Dirección de TI - COSEVI PRC-DTI-011 Mantenimiento y soporte de equipos y dispositivos periféricos de la plataforma tecnológica. Procedimiento Dirección de TI - COSEVI Versión: 1.0 Fecha de la versión: Marzo del 2012 Creado por:

Más detalles

Auditoría Informática Desarrollo, Adquisición, Implementación y Mantenimiento de Aplicaciones de Negocio

Auditoría Informática Desarrollo, Adquisición, Implementación y Mantenimiento de Aplicaciones de Negocio Auditoría Informática Desarrollo, Adquisición, Implementación y Mantenimiento de Aplicaciones de Negocio Miguel Angel Barahona M. Ingeniero Informático, UTFSM Magíster en Tecnología y Gestión, UC Objetivo

Más detalles

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales

Resumen Ejecutivo. Generar ahorros a través de mejores prácticas ambientales Resumen Ejecutivo Contenido Introducción... 2 ISO 14001 versión 2015... 2 Esquema de la nueva versión... 3 Índice de la versión 2015... 4 Matriz de correlación 2004 vs. 2015... 5 Cambios estructurales...

Más detalles

Gerencia de Proyectos

Gerencia de Proyectos 3. Planificación y Dirección del Proyecto a. Plan del Proyecto b. Proceso de Dirección 1 Esfuerzo Ciclo de vida del proyecto Ciclo de vida del proyecto Imagen tomada de: http://www.formasminerva.com/bancoproceso/c/como_administrar_proyectos_de_desarrollo_de_software/como_administrar_proyectos_de_desarrollo_de_software.asp?codidioma=esp

Más detalles

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas)

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Fecha de exportación: Wed Oct 25 21:18:36 2017 / +0000 GMT Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Categoría: Prevención de Riesgos Laborales,

Más detalles

SISTEMA INTEGRADO DE GESTIÓN -SSYMA-

SISTEMA INTEGRADO DE GESTIÓN -SSYMA- Página 1 de 10 1. OBJETIVO Establecer los lineamientos generales para realizar el proceso de auditoría interna y externa del Sistema Integrado de Gestión SSYMA conforme con las actividades planificadas,

Más detalles

MODELO ESTÁNDAR DE CONTROL INTERNO- MECI DIRECCIÓN DE CONTROL INTERNO

MODELO ESTÁNDAR DE CONTROL INTERNO- MECI DIRECCIÓN DE CONTROL INTERNO MODELO ESTÁNDAR DE CONTROL INTERNO- MECI 2014. DIRECCIÓN DE CONTROL INTERNO ANTECEDENTES MODELO COSO I 1992 (Control y Estilo Dirección) COMPONENTES: MODELO COSO III -2013 SUSTENTA EL MECI 2014 COMPONENTES:

Más detalles

LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN LINEAS EXTREMEAS DE AUTOBUSES S.L. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Código: D-02 Versión: 00 Fecha de la versión: 02/01/2017 Creado por: Aprobado por: Responsable del Sistema Gerencia Historial

Más detalles

Sistemas de Gestión de Calidad- Requisitos

Sistemas de Gestión de Calidad- Requisitos Sistemas de Gestión de Calidad- Requisitos Norma ISO 9001 : 2008 Qué es la certificación? Es el procedimiento por el cual se asegura que un producto, proceso, sistema o servicio, se ajusta a las normas,

Más detalles

Manual de Gestión de la Calidad y Medio Ambiente

Manual de Gestión de la Calidad y Medio Ambiente Proyecto Tipo documento Código Manual de Gestión de la Calidad y Medio Ambiente Manual MGCMA Manual de Gestión de la Calidad y Medio Ambiente Nombre Firma Fecha Elaborado Gerardo Martínez 14/07/2017 Revisado

Más detalles

PROCEDIMIENTO DE CALIDAD. Auditoría Interna de Calidad. Edición 11

PROCEDIMIENTO DE CALIDAD. Auditoría Interna de Calidad. Edición 11 Auditoría Interna de Calidad 1 de 9 PROCEDIMIENTO DE CALIDAD Auditoría Interna de Calidad Auditoría Interna de Calidad 2 de 9 Índice 1. Objetivo... 3 2. Alcance... 3 3. Abreviaturas... 3 4. Responsabilidad...

Más detalles

MANUAL DE CALIDAD DE IMAGEN WORLD SAS

MANUAL DE CALIDAD DE IMAGEN WORLD SAS Página 1 de 12 MANUAL DE CALIDAD DE IMAGEN WORLD SAS Página 2 de 12 CONTENIDO 1. INFORMACIÓN GENERAL 1.1. Presentación del manual 1.2. Contenido del Manual 1.3. Alcance del Sistema de Gestión 1.4. Exclusiones

Más detalles

PROYECTO: ACREDITACIÓN DE CALIDAD INTERNACIONAL PARA LOS 5 LABORATORIOS ACADÉMICOS DE LA UNET SELECCIONADOS (Plan Prospectivo )

PROYECTO: ACREDITACIÓN DE CALIDAD INTERNACIONAL PARA LOS 5 LABORATORIOS ACADÉMICOS DE LA UNET SELECCIONADOS (Plan Prospectivo ) PROYECTO: ACREDITACIÓN DE CALIDAD INTERNACIONAL PARA LOS 5 LABORATORIOS ACADÉMICOS DE LA UNET SELECCIONADOS (Plan Prospectivo 2007-2009) Planteamiento del problema En los últimos años ha existido un incremento

Más detalles

PROCEDIMIENTO PLANEACIÓN, MANTENIMIENTO Y REVISIÓN AL SISTEMA DE GESTIÓN INTEGRAL PROCESO GESTION MEJORAMIENTO CONTINUO

PROCEDIMIENTO PLANEACIÓN, MANTENIMIENTO Y REVISIÓN AL SISTEMA DE GESTIÓN INTEGRAL PROCESO GESTION MEJORAMIENTO CONTINUO Página: 1 de 8 1. OBJETIVO Establecer los lineamientos para planear, mantener, revisar y fortalecer el Sistema de Gestión Integral asegurando su conveniencia, adecuación, eficacia, eficiencia y efectividad

Más detalles

PROTOCOLO PARA SOCIALIZACIÓN, MANEJO Y SEGURIDAD DE LAS. TECNOLOGÍAS Sede Villavicencio

PROTOCOLO PARA SOCIALIZACIÓN, MANEJO Y SEGURIDAD DE LAS. TECNOLOGÍAS Sede Villavicencio PROTOCOLO PARA SOCIALIZACIÓN, MANEJO Y SEGURIDAD DE LAS TECNOLOGÍAS UNIVERSIDAD COOPERATIVA DE COLOMBIA FACULTAD DE ODONTOLOGÍA CLINICA ODONTOLOGICA PROTOCOLO PARA SOCIALIZACIÓN, MANEJO Y SEGURIDAD DE

Más detalles

Unidad de Calidad y Tecnologías de Información

Unidad de Calidad y Tecnologías de Información Definición de ISO. "IOS" en inglés, "OIN" en francés. Palabra derivada del griego iso que significa "igual". Organización Internacional para la Estandarización, fundada en Londres en el año de 1946, tiene

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

Gestión de la seguridad y Salud Ocupacional OHSAS 18001:2007 vrs ISO 45001:2017. Leonel de la Roca Phd

Gestión de la seguridad y Salud Ocupacional OHSAS 18001:2007 vrs ISO 45001:2017. Leonel de la Roca Phd Gestión de la seguridad y Salud Ocupacional OHSAS 18001:2007 vrs ISO 45001:2017 Leonel de la Roca Phd Quito, Ecuador 13 de Octubre de 2017 Orden del Día Antecedentes Objetivo primordial de la Norma Definiciones

Más detalles

Las Cooperativas en el Sistema Financiero Ecuatoriano. Las Cooperativas frente a los Organismos de Control

Las Cooperativas en el Sistema Financiero Ecuatoriano. Las Cooperativas frente a los Organismos de Control Tema de Tesis: Creación de un Marco de Control para la Administración del Riesgo Operativo relacionado con la Tecnología de Información como modelo para las Cooperativas de Ahorro y Crédito del Ecuador

Más detalles

Manual de calidad. Objeto y ámbito de aplicación del sistema de gestión de calidad Página 1 de 7

Manual de calidad. Objeto y ámbito de aplicación del sistema de gestión de calidad Página 1 de 7 sistema de gestión de calidad Página 1 de 7 1. OBJETO El presente Manual de Calidad tiene por objeto definir el SGC de FARMACIA XXX conforme a los requisitos establecidos en la Norma UNE-EN ISO 9001:2000

Más detalles

Norma IRAM-ISO/IEC 27001

Norma IRAM-ISO/IEC 27001 Norma IRAM-ISO/IEC 27001 Qué es ISO/IEC 27001? Standard Auditable. Marco para administrar un Programa de Seguridad de la Información. Permite considerar aspectos legales, reglamentarios y requisitos contractuales.

Más detalles

MANUAL DE OPERACIÓN Y PROCESOS

MANUAL DE OPERACIÓN Y PROCESOS MANUAL DE OPERACIÓN Y PROCESOS Dirección de Informática ÍNDICE ÍNDICE... 1 CONTROL DE REVISIONES Y CAMBIOS... 2 PRESENTACIÓN... 3 OBJETIVOS DEL MANUAL... 3 INVENTARIO GENERAL DE LOS PROCESOS Y SUBPROCESOS...

Más detalles

AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN

AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN AUDITORÍA Y REVISIÓN POR LA ALTA DIRECCIÓN SG-SST Sistema de Gestión de la Seguridad y Salud en el Trabajo Facultad Nacional de Salud Pública Héctor Abad Gómez Universidad de Antioquia. Objetivo: Hacer

Más detalles

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA PROGRAMA DE PREGRADO AREA CONTROL CICLO ENFASIS PROFESIONAL NOMBRE DE LA MATERIA DISEÑO DE CONTROL SEMESTRE OCTAVO CÓDIGO DE LA MATERIA

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 Jefe de Control Interno María Teresa Restrepo Zuluaga Período evaluado: Fecha de elaboración: Diciembre 1 de 2011 Al evaluar el proceso

Más detalles

capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN

capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN SUA 2: estándares del manual ambulatorio y hospitalario capítulo 7- GRUPO DE ESTÁNDARES DE GERENCIA DE LA INFORMACIÓN El resultado que se espera cuando una institución obtiene el cumplimiento de este grupo

Más detalles

Control Interno (BCP (Planeación de continuidad del negocio), Datacenter. Gestión de disponibilidad y capacidad) Guía de Auditoria

Control Interno (BCP (Planeación de continuidad del negocio), Datacenter. Gestión de disponibilidad y capacidad) Guía de Auditoria Control Interno (BCP (Planeación de continuidad del negocio), Datacenter. Gestión de disponibilidad y capacidad) Empresa auditada: UN-LICOR Guía de Auditoria Auditor: Andres Felipe Atehortua Garcia Firma

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

PROCESO DE COMPRAS 1. INFORMACIÓN GENERAL DEL DOCUMENTO

PROCESO DE COMPRAS 1. INFORMACIÓN GENERAL DEL DOCUMENTO 0 VERSIÓN: 02 PÁGINA: 1 de 5 1. INFORMACIÓN GENERAL DEL DOCUMENTO OBJETIVO DEL PROCESO OBJETIVOS DEL SISTEMA DE GESTIÓN RECURSOS MÉTODOS DE MEJORA Mantener un grupo de con los cuales IMAGEN WORLD SAS tenga

Más detalles

ANEXO NO. 8 BANCO HIPOTECARIO DE LA VIVIENDA REGLAMENTO INTERNO DEL COMITÉ DE TECNOLOGÍA DE INFORMACIÓN CAPITULO I DISPOSICIONES GENERALES

ANEXO NO. 8 BANCO HIPOTECARIO DE LA VIVIENDA REGLAMENTO INTERNO DEL COMITÉ DE TECNOLOGÍA DE INFORMACIÓN CAPITULO I DISPOSICIONES GENERALES ANEXO NO. 8 BANCO HIPOTECARIO DE LA VIVIENDA REGLAMENTO INTERNO DEL COMITÉ DE TECNOLOGÍA DE INFORMACIÓN CAPITULO I DISPOSICIONES GENERALES Artículo 1 - Objeto.- El presente reglamento tiene por objeto

Más detalles

AUDITORÍA SUPERIOR DEL ESTADO PLAN ANUAL DE TRABAJO 2014

AUDITORÍA SUPERIOR DEL ESTADO PLAN ANUAL DE TRABAJO 2014 UNIDAD ADMINISTRATIVA RESPONSABLE: Información Nombre del programa o función. Elaborar el plan de trabajo anual 205 del área y someter a consideración del Auditor Superior las adecuaciones y modificaciones

Más detalles

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez

COBIT 4.1. Entregar y Dar Soporte DS5 Garantizar la Seguridad de los Sistemas. By Juan Antonio Vásquez COBIT 4.1 DS5 Garantizar la Seguridad de los Sistemas By Juan Antonio Vásquez La necesidad de mantener la integridad de la información y proteger los activos de TI, requiere de un proceso de administración

Más detalles

Plan de transición de la certificación con la norma ISO (Fecha de generación )

Plan de transición de la certificación con la norma ISO (Fecha de generación ) 1. Revisión de :2003 El primero de marzo de 2016, se publicó la nueva versión de la norma internacional de requisitos de sistema de gestión de la calidad para dispositivos médicos (ISO 13485), por parte

Más detalles

COMO SE INTERPRETA EN ALGUNOS CASOS

COMO SE INTERPRETA EN ALGUNOS CASOS COMO SE INTERPRETA EN ALGUNOS CASOS COMO SE INTERPRETA EN ALGUNOS CASOS El sistema CAPA no debe ser visto simplemente como el resultado necesario de una desviación o evento. Está claro que la CAPAs y sus

Más detalles

RESPONSABLE: Gerente de Desarrollo Estratégico

RESPONSABLE: Gerente de Desarrollo Estratégico MANUAL DE GESTIÓN Y CONTROL CARACTERIZACIÓN POR PROCESOS C.CR.10 Fecha: 05/08/15 Versión: 7 Página 1 de 3 RESPONSABLE: Gerenciales Misionales De Apoyo De evaluación OBJETIVO: Asegurar el adecuado cumplimiento

Más detalles

CONGREGACION DE RELIGIOSOS TERCIARIOS CAPUCHINOS PROVINCIA SAN JOSE

CONGREGACION DE RELIGIOSOS TERCIARIOS CAPUCHINOS PROVINCIA SAN JOSE en alto Página 1 de 6 3.1. REQUISITOS DE GESTIÓN 1 2 3 4 5 OBSERVACIONES GENERALES Personería Jurídica SE LE DA RESPUESTA ALGUNOS REQUISITOS Licencia de funcionamiento vigente ACORDES A LA INSTITUCIÓN.

Más detalles

Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015

Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015 Sesión 3 Procesos Productivos, de Apoyo y Evaluación Revisión de los Requisitos 7, 8 y 9 ISO 9001:2015 Capitulo 7 y 8 Capitulo 7 Apoyo 7.1 Recursos 7.2 Competencia 7.3 Toma de conciencia 7.4 Comunicación

Más detalles

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO [Escriba una cita del documento o el resumen de un punto interesante. Puede situar el cuadro de texto en cualquier lugar del MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO SEGÚN LO ESTABLECIDO EN LAS NORMAS

Más detalles

Ley Sus implicancias, desafíos y oportunidades Noviembre 2010

Ley Sus implicancias, desafíos y oportunidades Noviembre 2010 www.pwc.cl Ley 20.393 Sus implicancias, desafíos y oportunidades Indice 1. Presentación Rafael Ruano Díez 2. Unidad de Análisis Financiero Prevención y Control del Lavado de Activos Tamara Agnic Martínez

Más detalles

PROCESO: GESTIÓN DE BIENES, SUMINISTROS Y SERVICIOS VERSIÓN: 1

PROCESO: GESTIÓN DE BIENES, SUMINISTROS Y SERVICIOS VERSIÓN: 1 PÁGINA: 1 DE 6 FECA: 28-08-2013 RESPONSABLE: REQUISITOS: NTC GP 1000:2004: LEGALES: Jefe Gestión Bienes Suministros Jefe l Departamento Servicios Generales 4.1, 4.2.2, 4.2.3, 4.2.4, 5.2, 5.3, 5.4.1, 5.4.2,

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03 DE SEGURIDAD DE LA INFORMACIÓN 21 de diciembre de 2015 POL-01-03 INDICE 1. Antecedentes... 2 2. Objeto... 2 3. Contexto del Desarrollo del SGSI en ZERTIFIKA... 2 4. Partes Interesadas, sus necesidades

Más detalles

Mejores Prácticas en la Funciónn de Auditoría Interna.

Mejores Prácticas en la Funciónn de Auditoría Interna. Mejores Prácticas en la Funciónn de Auditoría Interna www.auditool.org Esta lista de chequeo está dirigida a gerentes, contralores, auditores y revisores fiscales y su objetivo es proveer de un punto de

Más detalles

La Gestión de Energía según la Norma ISO 50001

La Gestión de Energía según la Norma ISO 50001 2 La Gestión de Energía según la Norma ISO 50001 Contenido Norma ISO 50001: 1. Introducción 2. Objeto y campo de aplicación 3. Requisitos del Sistema de Gestión de Energía Profesor: Ing. Luis Fernando

Más detalles

ESTRATEGIA DE RIESGOS

ESTRATEGIA DE RIESGOS ESTRATEGIA DE RIESGOS La gestión integral de riesgos es uno de los componentes más importantes para lograr el cumplimiento de nuestros objetivos y de los clientes. Por eso, en Global Securities S.A. trabajamos

Más detalles

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso de Técnico Profesional en Sistema

Más detalles

ELEMENTO DE CONTROL Leyes y Reglamentos Externos Manuales y Lineamientos Externos DESCRIPCIÓN Disposiciones normativas que definen en lo general las acciones en materia administrativa y operativa del quehacer

Más detalles

DIRECCIONAMIENTO Y GERENCIA PARA IPS HOSPITALARIAS CON SERVICIOS AMBULATORIOS

DIRECCIONAMIENTO Y GERENCIA PARA IPS HOSPITALARIAS CON SERVICIOS AMBULATORIOS DIRECCIONAMIENTO Y GERENCIA PARA IPS HOSPITALARIAS CON SERVICIOS AMBULATORIOS Derechos reservados ICONTEC- 1 OBJETIVOS Explicar los estándares de DIRECCIONAMIENTO Y GERENCIA definidos en la Resolución

Más detalles

LISTA DE VERIFICACIÓN LV4-MIA EVALUACIÓN DE LA FASE 1 DE IMPLEMENTACIÓN DEL SMS. 1. Introducción

LISTA DE VERIFICACIÓN LV4-MIA EVALUACIÓN DE LA FASE 1 DE IMPLEMENTACIÓN DEL SMS. 1. Introducción LISTA DE VERIFICACIÓN LV4-MIA EVALUACIÓN DE LA FASE 1 DE IMPLEMENTACIÓN DEL SMS 1. Introducción 1.1 El presente formato de lista de verificación es utilizado por el inspector de aeronavegabilidad como

Más detalles