Itau Chile Administradora General de Fondos S.A.

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Itau Chile Administradora General de Fondos S.A."

Transcripción

1 Itau Chile Administradora General de Fondos S.A. Informe con observaciones de control interno y recomendaciones de mejora Noviembre 2015

2 Santiago, 30 de noviembre de 2015 Señores Presidente y Directores Itaú Chile Administradora General de Fondos S.A. Como parte del proceso de planificación y ejecución de nuestra auditoría a los estados financieros de Itaú Chile Administradora General de Fondos S.A. al 31 de diciembre de 2015, consideramos su estructura de control interno para determinar la naturaleza, oportunidad y alcance de nuestros procedimientos de auditoría, con el propósito de expresar una opinión sobre los mencionados estados financieros. Por lo tanto, en este contexto, nuestra consideración de la estructura de control interno, no necesariamente cubre la totalidad de las debilidades eventualmente existentes en las áreas sujetas a revisión, ni se indican aquellos numerosos procedimientos correctamente establecidos. Si el objetivo de esta revisión hubiese sido expresar una opinión sobre los sistemas de control interno, los procedimientos de evaluación habrían sido más extensos y específicos que los practicados. Por lo anterior, no se ha probado el cumplimiento y continuidad de todos los controles vigentes en Itaú Chile Administradora General de Fondos S.A. y nuestras observaciones no incluyen necesariamente todas aquellas posibles sugerencias que se podrían poner de manifiesto por medio de un estudio especial sobre la materia. En el estudio y evaluación efectuado con el propósito antes descrito, notamos ciertos aspectos sobre el funcionamiento del control interno de la Sociedad, que consideramos deben ser incluidos en este informe, tanto para cumplir con normas de auditoría generalmente aceptadas en Chile, como para aportar a la administración elementos que puedan contribuir a salvaguardar en forma más efectiva los activos de la Sociedad, a mejorar la calidad de la información, a optimizar la eficiencia administrativa y a lograr una mejor adhesión a las políticas de la Sociedad. Es importante hacer presente que ningún sistema de control interno puede lograr eliminar totalmente el riesgo de que errores o irregularidades ocurran y no sean detectados oportunamente.

3 Santiago, 30 de noviembre de 2015 Itaú Chile Administradora General de Fondos S.A. 2 Con el objeto de facilitar la lectura del presente informe, éste ha sido estructurado como sigue: I. Detalle de observaciones del año actual II. Detalle de observaciones de años anteriores III. Detalle de los riesgos mitigados parcialmente por la Administración Las recomendaciones incluidas en este memorándum han sido analizadas con los principales ejecutivos de cada área involucrada, cuyos comentarios se incluyen a continuación de cada observación. Este informe es únicamente para conocimiento y uso del Directorio y la Gerencia y, por lo tanto, no pretende ser un documento de carácter público. Queremos expresar nuestros agradecimientos tanto a los ejecutivos como al personal de Itaú Chile Administradora General de Fondos S.A., por la importante colaboración que nos han prestado durante el desarrollo de este trabajo. Fernando Orihuela B.

4 Índice de contenidos I. Observaciones del año II. Observaciones de años anteriores 9 III. Riesgos mitigados parcialmente por la Administración 12

5 I. Observaciones del año actual

6 1.1. Deficiencias en el procedo de bajas de usuarios en las aplicaciones Unipass y SAP BO. Descripción del problema: Luego de la revisión de las muestras solicitadas de modificaciones y bajas de usuarios de las aplicaciones Unipass y SAP BO, evidencias de solicitudes y/o autorizaciones del requerimiento enviado. Los casos identificados son los siguientes: Bajas de Usuarios Unipass y SAP BO ID Usuario Aplicación Fecha de bloqueo CRVE9015 SAP BO (Fecha obtenida de las evidencias enviadas, ya que el Sistema no la guarda) Existe una solicitud para la eliminación de acceso? Fecha de Finiquito Días transcurridos entre el finiquito y la eliminación de acceso Observaciones Si Eliminación no oportuna CMTH9061 Unipass Si meses y 11 días CGCD0040 Unipass No mes y 19 días Eliminación no oportuna Eliminación no oportuna CJSS3953 Unipass No mes y 9 días Eliminación no oportuna CCDP8806 Unipass No mes y 21 días Eliminación no oportuna CIQQ2531 Unipass No se enviaron evidencias del caso, el ejecutor ya no está en el área no se pudo obtener los PST (Archivo Outlook) No se obtuvo evidencias PwC 6

7 1.1. Deficiencias en el procedo de bajas de usuarios en las aplicaciones Unipass y SAP BO. Descripción del problema: (continuación) Bajas de Usuarios Unipass y SAP BO ID Usuario Aplicación Fecha de bloqueo Existe una solicitud para la eliminación de acceso? Fecha de Finiquito Días transcurridos entre el finiquito y la eliminación de acceso Observaciones CXGC2851 Unipass No meses y 16 días Eliminación no oportuna CMVP3469 Unipass No meses y 29 días Eliminación no oportuna CBGG9400 Unipass No meses y 21 días Eliminación no oportuna Riesgos: - Posibilidad de realizar acciones de modificaciones, bloqueo o eliminaciones de usuarios en la aplicación sin las debidas autorizaciones. - Accesos de usuarios no autorizados a la aplicación. - Acceso a información sensible de la empresa. Acciones / Recomendaciones: Implementar controles que aseguren una baja oportuna de usuarios. Comentarios de la Administración: Existió un problema detectado de los conectores de ITIM que fue abordado en agosto de 2015, existe un proyecto en desarrollo (Upgrade del sistema ITIM) que considera la actualización y corrección de todos los conectores incluyendo alertas en caso de fallas. Los casos antes observados por auditoría corresponden a regularizaciones hechas por control COBIT dado el problema de los conectores. PwC 7

8 1.2. Efectuar un mantenimiento correctivo a la configuración del sistema operativo Windows. Descripción del problema: En la revisión del sistema operativo Windows del servidor CLSTGBLSRVP05 que soporta la Aplicación Unipass, se observó que el parámetro "Audit Policy Change" no se encontraba configurado para ser registrado. Esta configuración determina si el sistema operativo registra los cambios en la política de auditoría, tales como: - Cambio de la política de auditoría del sistema. - Registro y eliminación de eventos de auditoría. - Cambios en la configuración de auditoría por usuario. Como consecuencia de lo anterior, no existe un control de monitoreo para asegurar que no existen cambios de la política de auditoría sin revisión. Riesgos: - Eventuales accesos no autorizados al sistema operativo. - Actividades no autorizadas no serán detectadas y solucionadas de manera oportuna. Acciones / Recomendaciones: La administración activó el parámetro de auditoría correspondiente el día Recomendamos Inadecuada fortalecer segregación el control de funciones de monitoreo, incluyendo el log de auditoría de SO del servidor CLSTGBLSRVP05, con la finalidad de - Acceso a funcionalidades críticas del sistema y de la BD asegurar que no existen cambios en la política de auditoría que no sean autorizados. Comentario de la Administración: Se reforzará el control de monitoreo sobre servidores para asegurar la permanencia de las políticas de auditoría. Cabe mencionar que la observación fue regularizada durante el proceso de auditoría. PwC 8

9 II. Observaciones de años anteriores

10 2.1. No es posible registrar la fecha de creación, modificación y eliminación de las cuentas en el sistema SAP Bussines One. Descripción del problema: Durante nuestra revisión al proceso de creación, modificación y eliminación de cuentas, observamos que el sistema SAP Bussines One no registra la fecha de creación, modificación y eliminación de cuentas de usuarios. Sin embargo, la Administración está desarrollando de un proyecto de actualización de versión del sistema SAP BO, el cual fue puesto en producción el día 22 de noviembre de Esta actualización permitirá que el sistema pueda reflejar las fechas de creación, modificación y eliminación de los usuarios en la aplicación SAP BO. Riesgos: - Acceso a la aplicación de usuarios no autorizados. - Modificaciones de usuarios en la aplicación que no son registradas. Acciones / Recomendaciones: Realizar un monitoreo sobre el proceso, una vez que se cuente con un reporte de altas, bajas y modificaciones de usuarios, directo del sistema SAP BO. Comentarios de la Administración: Para resolver esta desviación se desarrolló un proyecto que consideró un upgrade de versión del sistema SAP, cuya versión registra las fechas de creación, eliminación y modificación de los usuarios. Esta nueva versión fue instalada en producción con fecha PwC 10

11 2.2. No se ha implementado la aprobación sistémica de los Vouchers contables en el sistema SAP BO. Descripción del problema: Durante nuestra revisión al proceso de registro de los vouchers contables al sistema SAP Business One observamos que no existe una aprobación posterior a la carga en el sistema. Riesgos: - Vouchers mal registrados. - Registros contables erróneos. Acciones / Recomendaciones: Recomendamos finalizar la implementación de la aprobación sistémica de los vouchers contables en el sistema SAP BO que permita contar con una revisión y aprobación que certifique la integridad del proceso. Comentarios de la Administración: Para resolver esta desviación se desarrolló un proyecto que consideró un upgrade de versión del sistema SAP, cuya versión permite la aprobación sistémica de los vouchers contables. Esta nueva versión fue instalada en producción con fecha PwC 11

12 III. Riesgos mitigados parcialmente por la Administración

13 3.1. No se efectúa un mantenimiento correctivo a la configuración del sistema operativo Windows. Descripción del problema: Durante nuestra revisión del sistema operativo Windows de los servidores CLSTGBLSRVP06, CLSTGSQLP18V9, CLSTGXBRP00V1 y el CLSTGDCSP00, que soporta la base de datos de la aplicación Unipass, la base de datos de la aplicación SAP BO, la aplicación SAP BO y el domain controler respectivamente, se observó que el parámetro "PasswordComplexity se encuentra deshabilitado, por consiguiente no se exige una contraseña compleja. La Sociedad, siendo consciente del riesgo de no contar con contraseñas complejas considera que el mismo está parcialmente mitigado por la operación de ciertos controles compensatorios. En efecto, durante nuestra revisión, se observó la existencia y correcta operación de controles compensatorios, tales como: 1. Configuración de bloqueo ante tres (3) intentos fallidos, 2. Mínimo largo de la contraseña es de 8 caracteres, 3. Máximo de días para cambio de contraseña en 90 y, 4. Desbloqueo de cuentas sólo por el administrador. Riesgos: - Eventuales accesos no autorizados al sistema operativo. - Actividades no autorizadas no serán detectadas y solucionadas de manera oportuna. - Inadecuada configuración puede desencadenar en pérdida de información sensible. Acciones / Recomendaciones: Reevaluar periódicamente la necesidad de contar con contraseñas complejas de acuerdo al riesgo o criticidad del recurso informático afectado. Comentario de la Administración: La Sociedad conoce este riesgo, el cual fue aceptados en las instancias correspondientes según lo establece la gobernancia. PwC 13

14 3.2 Eliminar los privilegios de sysadmin y/o security admin en las bases de datos SQL Server para los usuarios del sistema operativo. Descripción del problema: a) Dentro del grupo administrador del sistema operativo Windows en el servidor CLSTGBLSRVP06 que soporta la base de datos de la aplicación Unipass, observamos al grupo CHL_84_19_1_D, del cual es miembro el usuario CRJZ7252 que corresponde a ROBERTO JIMENEZ ZUNIGA, Ingeniero de Sistemas, que cuenta con privilegios de sysadmin en el servidor, con lo cual puede llevar a cabo cualquier actividad en el servidor SQL y en el sistema operativo. b) Dentro del grupo administrador del sistema operativo Windows en el servidor CLSTGSQLP18V9 que soporta la base de datos de la aplicación SAP BO observamos al usuario CLRS3631 Administrador de Bases de Datos, el cual cuenta por su cargo con privilegios de sysadmin. La Administración indicó que es necesario que el usuario CLRS3631 Administrador de Bases de Datos, mantenga los permisos de administración en el sistema operativo y base de datos para poder desempeñar sus funciones, tales como: 1.- Conexión remota a los Servidores de Bases de Datos. 2.- Realizar análisis de los registros de Logs de las máquinas. 3.- Revisar mensajes de errores en cada una de las máquinas. 4.- Administrar tamaños y espacios en discos. Riesgos: - Eventuales accesos no autorizados al sistema operativo. - Actividades no autorizadas no serán detectadas y solucionadas de manera oportuna. - Inadecuada configuración puede desencadenar en accesos no autorizados y pérdida de información sensible. Acciones / Recomendaciones: La Administración eliminó el privilegio de sysadmin del usuario CRJZ7252, el día Quitar el acceso como administrador del Sistema Operativo del servidor CLSTGSQLP18V9 al usuario CLRS3631 Administrador de Base de Datos. Comentario de la Administración: Caso a): el usuario CRJZ7252 realiza funciones de Backup de DBA, por lo que necesita de esos accesos para poder realizar dicha función. Esta es una decisión de la Gerencia de IT para asegurar la continuidad de este servicio en caso de contingencia. Caso b): Para realizar sus funciones en forma integral, el DBA requiere accesos a nivel del sistema operativo (acceso remoto, revisión de logs, gestión del espacio en disco de los servidores de BD). La Gerencia de IT conoce y mitiga el riesgo asociado. PwC 14

15 3.3. Eliminar los privilegios de sysadmin y/o securityadmin en las bases de datos SQL server para los usuarios administradores del sistema operativo. Descripción del problema: Durante nuestra revisión de la base de datos SQL Server 2008 R2 del servidor CLSTGBLSRVP06 que soporta la aplicación Unipass, observamos que existen tres (3) usuarios: CJNE5122, CPAB7921 y CRAC1562, con privilegios de securityadmin, con lo cual pueden administrar la base de datos no siendo esto parte de sus funciones según su cargo dentro de la Sociedad. Riesgo: Accesos a información privilegiada por parte de personal no autorizado. Acciones / Recomendaciones: El día La Administración eliminó los usuarios que no correspondían con privilegio de Securityadmin, dejando sólo aquellos que sus funciones corresponden: CRSA2376 >> Ramon Salas Alvear, Ingeniero de Sistemas. CFGA7526 >> Felipe Gutierrez Alfaro, Ingeniero de Sistemas. CFLA8025 >> Felipe Lira Alarcon, Ingeniero de Sistemas. CRJZ7252 >> Roberto Jiménez, Ingeniero de Sistemas. Comentarios de la Administración: Los casos señalados corresponden a usuarios que necesitan dicho nivel de accesos para desempeñar sus funciones para la Sociedad, el cual corresponde a una definición de cargo establecida por la Gerencia. El usuario CRJZ7252, necesita este nivel de accesos para realizar la función de backup de DBA. PwC 15

16 2015, PricewaterhouseCoopers Consultores, Auditores y Compañía Limitada. Todos los derechos reservados. Prohibida su reproducción total o parcial. PricewaterhouseCoopers se refiere a la red de firmas miembros de PricewaterhouseCoopers International Limited, cada una de las cuales es una entidad legal separada e independiente.

ITAU CHILE ADMINISTRADORA GENERAL DE FONDOS S.A

ITAU CHILE ADMINISTRADORA GENERAL DE FONDOS S.A ITAU CHILE ADMINISTRADORA GENERAL DE FONDOS S.A Recomendaciones destinadas a mejorar los procedimientos administrativo-contables Noviembre 2014 Santiago, 29 de noviembre de 2014 Señores Itau Chile Administradora

Más detalles

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS PÁGINA 1 DE 5 1. OBJETIVO Establecer un método unificado para identificar, analizar y tratar las causas de No conformidades reales o potenciales, observaciones, u objeto de mejora para el Sistema Integrado

Más detalles

Procedimiento para Mantenimiento de Centrales de Generación

Procedimiento para Mantenimiento de Centrales de Generación Procedimiento para Mantenimiento de Centrales de Generación Objetivo: Establecer los lineamientos para realizar las actividades necesarias para asegurar la funcionalidad de los equipos e infraestructura

Más detalles

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH (Aprobado por la Comisión Delegada en su reunión de 23 de Julio de 2013) ÍNDICE 1.- INTRODUCCIÓN 2.- DEPENDENCIA, OBJETIVOS Y ALCANCE 3.- RESPONSABILIDAD 4.-

Más detalles

Control Interno basado en COSO en las Entidades Municipales

Control Interno basado en COSO en las Entidades Municipales Control Interno basado en COSO en las Entidades Municipales Febrero 2016. Antecedentes La ASF y el OSFEM, efectúan desde el 2013, la evaluación del Control Interno. Para la evaluación del CI, la ASF diseñó

Más detalles

Interpretación Resultados Evaluación MECI Vigencia 2014

Interpretación Resultados Evaluación MECI Vigencia 2014 Interpretación Resultados Evaluación MECI Vigencia 2014 Unidad de Auditoría Institucional "Para contribuir con el mejoramiento de los procesos, el fortalecimiento del sistema de control interno y el logro

Más detalles

MANUAL DE PROCEDIMIENTOS DEPARTAMENTO DE ATENCIÓN A USUARIOS

MANUAL DE PROCEDIMIENTOS DEPARTAMENTO DE ATENCIÓN A USUARIOS PODER LEGISLATIVO DEL ESTADO DE MÉXICO Secretaría de Administración y Finanzas Dirección de Informática DEPARTAMENTO DE ATENCIÓN A USUARIOS TOLUCA DE LERDO, MÉXICO 23 DE FEBRERO DEL 2006 PODER LEGISLATIVO

Más detalles

PO-1TI-001. Código: Versión: Elaborado por: - Gerencia de IT. Página: Revisado por: - Gerencia de IT. Page 1 of 5

PO-1TI-001. Código: Versión: Elaborado por: - Gerencia de IT. Página: Revisado por: - Gerencia de IT. Page 1 of 5 PO-TI-00 Page of 5. PROPOSITO Y ALCANCE El Grupo Corporativo New Horizons y sus compañías operacionales, reconocen en los documentos preparados por los diferentes departamentos y unidades, un papel importante

Más detalles

CONTROL INTERNO - EL INFORME COSO

CONTROL INTERNO - EL INFORME COSO CONTROL INTERNO - EL INFORME COSO INTRODUCCIÓN El Committee of Sponsoring Organizations (COSO) of Treadway Commission se crea en Estados Unidos con la finalidad de identificar los factores que originan

Más detalles

LEVANTAMIENTO DE PROCEDIMIENTOS. Nombre del proceso origen: MEJORA CONTINUA Nombre del procedimiento: ACCIONES CORRECTIVAS, PREVENTIVAS Y DE MEJORA

LEVANTAMIENTO DE PROCEDIMIENTOS. Nombre del proceso origen: MEJORA CONTINUA Nombre del procedimiento: ACCIONES CORRECTIVAS, PREVENTIVAS Y DE MEJORA Página de 7 OBJETIVO Este procedimiento define el conjunto de acciones o actividades para identificar, analizar y eliminar las causas de las no conformidades reales y potenciales al igual que las oportunidades

Más detalles

AUDITORIA FINANCIERA. Dirección de Control. VHEG/SFB/mhl. Puente Alto, Octubre de Auditoría Financiera

AUDITORIA FINANCIERA. Dirección de Control. VHEG/SFB/mhl. Puente Alto, Octubre de Auditoría Financiera Dirección de Control AUDITORIA FINANCIERA VHEG/SFB/mhl Dirección de Control - Departamento de Auditorias Puente Alto, Octubre de 2014 Página 1 TABLA DE CONTENIDO 1. RESUMEN EJECUTIVO.... 2 2. COMPETENCIA

Más detalles

subcontraloría de auditoría financiera y contable

subcontraloría de auditoría financiera y contable Manual de Organización de la subcontraloría de auditoría financiera y contable ENERO 2015 1 Manual de Organización del Departamento de Auditoria Financiera y Contable C. Gerardo Allende de la Fuente Contralor

Más detalles

Lineamientos para el uso de equipo de cómputo

Lineamientos para el uso de equipo de cómputo Lineamientos para el uso de equipo de cómputo Inovación Tecnológica para la Incidencia Cerrada de Alberto Zamora Mexico, Distrito Federal Fundar,Centro de Analisis e Investigación it@fundar.org.mx www.fundar.org.mx

Más detalles

Administración del riesgo en las AFP

Administración del riesgo en las AFP Administración del riesgo en las AFP Solange Berstein Jáuregui Superintendenta de Pensiones de Chile Seminario Desafíos regulatorios Santiago, 18 de diciembre de 2012 Enfoque de Supervisión Basado en Riesgo

Más detalles

CURSO DE AUDITORIA FINANCIERA

CURSO DE AUDITORIA FINANCIERA CURSO DE AUDITORIA FINANCIERA Tema : FASE DE INFORME DE AUDITORIA Expositor : MBA C.P.C.C. Oscar Bruno Díaz Valdivieso Concepto NIA s relacionados Clases de Informe Dictamen de Auditoría Tipos de dictamen

Más detalles

Matriz de Riesgos y Controles. Proceso Contable.

Matriz de Riesgos y Controles. Proceso Contable. Matriz de s y Controles Proceso Contable A continuación encontrarán una guía para la identificación de riesgos y controles sugeridos dentro del proceso contable. Esta guía es solo un modelo que busca orientar

Más detalles

ACUERDO DE ACREDITACION N 101

ACUERDO DE ACREDITACION N 101 ACUERDO DE ACREDITACION N 101 Carrera de Ingeniería en Mecánica Automotriz y Autotrónica Sedes Antonio Varas, Puente Alto y Maipú Jornada Diurna y Vespertina; Concepción y Valparaíso Jornada Diurna Instituto

Más detalles

DOWN ESPAÑA-Federación Española de Instituciones para el Síndrome de Down

DOWN ESPAÑA-Federación Española de Instituciones para el Síndrome de Down DOWN ESPAÑA-Federación Española de Instituciones para el Síndrome de Down DOWN ESPAÑA-Federación Española de Instituciones para el Síndrome de Down Cuentas Anuales Abreviadas correspondientes al ejercicio

Más detalles

CONVERSATORIO No. 30. NICC-1 Norma Internacional de Control de Calidad 1. Moderador: Luis Armando Leal. Relator: Dra. Maribel Albarracín

CONVERSATORIO No. 30. NICC-1 Norma Internacional de Control de Calidad 1. Moderador: Luis Armando Leal. Relator: Dra. Maribel Albarracín CONVERSATORIO No. 30 Moderador: Luis Armando Leal NICC-1 Norma Internacional de Control de Calidad 1 Relator: Dra. Maribel Albarracín Co-relator: Dr. Diego Quijano ventasdealtooctanaje.com Metodología

Más detalles

5.5. USO, APROVECHAMIENTO Y MANTENIMIENTO DE MOBILIARIO Y EQUIPO

5.5. USO, APROVECHAMIENTO Y MANTENIMIENTO DE MOBILIARIO Y EQUIPO 5.5. USO, APROVECHAMIENTO Y MANTENIMIENTO DE MOBILIARIO Y EQUIPO Objetivo Optimizar y racionalizar el uso, conservación, guarda y funcionamiento de todo el mobiliario y equipo, a efecto de procurar un

Más detalles

PROCEDIMIENTOS OPERACIONALES RESPALDO Y CONTINGENCIA ÁREA INFORMATICA

PROCEDIMIENTOS OPERACIONALES RESPALDO Y CONTINGENCIA ÁREA INFORMATICA PROCEDIMIENTOS OPERACIONALES RESPALDO Y CONTINGENCIA ÁREA Preparado por: Miguel Angel Martínez Villanueva Jefe de Informática En el campo de la informática la documentación es clave a la hora de poder

Más detalles

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD

RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD RESUMEN DE LA POLÍTICA DE CONFLICTOS DE INTERÉS GRUPO CIMD Versión 31.10.2014 I. INTRODUCCIÓN La normativa vigente, legislación comunitaria MiFID (Directiva 2004/39/CE del Parlamento Europeo y de la Comisión

Más detalles

CONSIDERACIONES ESPECIALES - AUDITORÍAS DE ESTADOS FINANCIEROS PREPARADOS DE CONFORMIDAD CON UN MARCO DE INFORMACIÓN CON FINES ESPECÍFICOS

CONSIDERACIONES ESPECIALES - AUDITORÍAS DE ESTADOS FINANCIEROS PREPARADOS DE CONFORMIDAD CON UN MARCO DE INFORMACIÓN CON FINES ESPECÍFICOS Anexo (Ref: Apartado Al3) Ejemplos de informes de auditoría sobre estados financieros con fines específicos Ejemplo 1: Informe de auditoría sobre un conjunto completo de estados financieros preparados

Más detalles

Antecedentes y Toma de Conocimiento de las nuevas obligaciones de Información. Etapas del Proyecto. Análisis de impactos en procesos y sistemas

Antecedentes y Toma de Conocimiento de las nuevas obligaciones de Información. Etapas del Proyecto. Análisis de impactos en procesos y sistemas PROYECTO DE IMPLEMENTACION NORMAS INTERNACIONALES DE INFORMACIÓN FINANCIERA (NIIF) Abril 2010 Contenido Antecedentes y Toma de Conocimiento de las nuevas obligaciones de Información Coordinador Responsable

Más detalles

Conocimiento y evaluación del control interno

Conocimiento y evaluación del control interno Conocimiento y evaluación del control interno Objetivos de la sesión Definir los objetivos de negocios, riesgos y controles. Tipos de actividades de control. Explicar por qué la segregación de funciones

Más detalles

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V

MANUAL DEL SISTEMA INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V PAGINA: 1 INTEGRADO DE GESTION ISO 9001:2008 Y OHSAS 18001:2007 CAPITULO V ELABORO REVISÒ APROBÒ NOMBRE CARGO FIRMA PAGINA: 2 5.0 RESPONSABILIDAD DE LA GERENCIA 5.1 COMPROMISO DE LA GERENCIA La finalidad

Más detalles

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto Medidas de Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto Medidas de Política de Una política de es un conjunto de pautas establecidas para proteger a la red de los ataques, ya sean desde el interior

Más detalles

RESPONSABILIDADES DE LA DIRECCIÓN

RESPONSABILIDADES DE LA DIRECCIÓN Pág. 1 de 13 CAPÍTULO 5: RESPONSABILIDADES DE LA DIRECCIÓN 5.0. ÍNDICE 5.1. COMPROMISO DE LA DIRECCIÓN 5.2. ENFOQUE AL CLIENTE 5.3. POLÍTICA DE LA CALIDAD Y DEL 5.4. PLANIFICACIÓN 5.4.1. Aspectos Medioambientales

Más detalles

Axence nvision. Funcionalidades de Axence nvision

Axence nvision. Funcionalidades de Axence nvision Axence nvision Es una solución avanzada que permite la visualización completa de casi cualquier aspecto de su red informática. Muestra su infraestructura de red en mapas gráficos, monitorea, y presenta

Más detalles

Unidad Sistema de Aseguramiento de la Gestión de la Calidad

Unidad Sistema de Aseguramiento de la Gestión de la Calidad PAGINA: 1 de 5 1. OBJETIVO: Definir los pasos a seguir en la planeación, ejecución, reporte, registro y seguimiento de las Auditorias Internas para. 2. DEFINICIONES Y ABREVIATURAS: Auditoria La norma ISO

Más detalles

ESPECIALISTA EN GESTION FINANCIERA DEL PROYECTO BANCO MUNDIAL

ESPECIALISTA EN GESTION FINANCIERA DEL PROYECTO BANCO MUNDIAL ESPECIALISTA EN GESTION FINANCIERA DEL PROYECTO BANCO MUNDIAL Perfil Título Académico de tercer nivel en Contabilidad y Auditoría, Administración, Economía o cualquier otro título afín al propósito de

Más detalles

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS ACCIONES CORRECTIVAS La Paz Bolivia Versión : 001 Revisión : 000 Elaborado: Revisado: Aprobado: Unidad de Planificación, Normas y Gestión por Resultados Representante de la Dirección Aprobado RAI 172/2014

Más detalles

MCTS Exchange Server 2010 Administración. Fabricante: Microsoft Grupo: Servidores Subgrupo: Microsoft Exchange Server 2010

MCTS Exchange Server 2010 Administración. Fabricante: Microsoft Grupo: Servidores Subgrupo: Microsoft Exchange Server 2010 MICEX2010 MCTS Exchange Server 2010 Administración Fabricante: Microsoft Grupo: Servidores Subgrupo: Microsoft Exchange Server 2010 Formación: Presencial Horas: 25 Introducción Exchange Server 2010 constituye

Más detalles

ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA

ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA Memoria capacitación Noviembre 6 de 2015 Introducción El presente documento hace parte del ciclo de capacitaciones sobre el Sistema Integrado de Gestión, que

Más detalles

CRITERIOS GENERALES PARA EL DESARROLLO DE LA AUDITORIA

CRITERIOS GENERALES PARA EL DESARROLLO DE LA AUDITORIA CRITERIOS GENERALES PARA EL DESARROLLO DE LA AUDITORIA La auditoria es una herramienta utilizada para establecer control sobre una infinidad de disciplinas empresarias, por ello comprendida y adaptada

Más detalles

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO MANUAL DE ORGANIZACIÓN Dirección General Propiedad del Banco Nacional de Obras y Servicios Públicos, S.N.C. Dirección de Crédito Av. Javier Barros Sierra No. 515, 5 Piso, Col. Lomas de Santa Fe, Delegación

Más detalles

COSO I Y COSO II. LOGO

COSO I Y COSO II. LOGO COSO I Y COSO II. Qué es C.O.S.O? Committee of Sponsoring Organizatión of the Treadway Commission C O S O Qué es COSO? Organización voluntaria del sector privado, establecida en los EEUU, dedicada a proporcionar

Más detalles

Oficina Control Interno

Oficina Control Interno Oficina Control Interno Misión La Oficina de Control Interno de la Empresa Social del Estado E.S.E. Hospital San Rafael de Chinú, tiene como Misión definir y evaluar en forma independiente y coordinada

Más detalles

Consideraciones para auditorías de empresas pequeñas y medianas

Consideraciones para auditorías de empresas pequeñas y medianas Consideraciones para auditorías de empresas pequeñas y medianas CP-PCFI José Francisco Bautista Trejo Presidente / Comisión de Auditoría Financiera / CCPQ 2014 francisco.bautista@con-in.com Normas Internacionales

Más detalles

INFORME ANUAL SOBRE LA EVALUACION DEL SISTEMA DE CONTROL INTERNO

INFORME ANUAL SOBRE LA EVALUACION DEL SISTEMA DE CONTROL INTERNO INFORME ANUAL SOBRE LA EVALUACION DEL SISTEMA DE CONTROL INTERNO 1. INTRODUCCION. La Constitución Política Colombia de 1991 incorporó el concepto del Control Interno como un instrumento orientado a garantizar

Más detalles

MANUAL DE PROCEDIMIENTOS PARA EL CONTROL, SERVICIO Y REPARACIÓN DE EQUIPO DE CÓMPUTO DEL CONSEJO NACIONAL DE LA JUVENTUD, PRESIDENCIA DE LA REPÚBLICA

MANUAL DE PROCEDIMIENTOS PARA EL CONTROL, SERVICIO Y REPARACIÓN DE EQUIPO DE CÓMPUTO DEL CONSEJO NACIONAL DE LA JUVENTUD, PRESIDENCIA DE LA REPÚBLICA 1 MANUAL DE PROCEDIMIENTOS PARA EL CONTROL, SERVICIO Y REPARACIÓN DE EQUIPO DE CÓMPUTO DEL CONSEJO NACIONAL DE LA JUVENTUD, PRESIDENCIA DE LA REPÚBLICA CONJUVE 2 3 PRESIDENCIA DE LA REPÚBLICA DE GUATEMALA

Más detalles

ESTATUTO DE LA VICEPRESIDENCIA DE AUDITORIA INTERNA BANCOLOMBIA S.A. Y SUS UNIDADES DE NEGOCIO

ESTATUTO DE LA VICEPRESIDENCIA DE AUDITORIA INTERNA BANCOLOMBIA S.A. Y SUS UNIDADES DE NEGOCIO ESTATUTO DE LA VICEPRESIDENCIA DE AUDITORIA INTERNA BANCOLOMBIA S.A. Y SUS UNIDADES DE NEGOCIO Misión y alcance de la labor La misión de la Vicepresidencia de Auditoría Interna consiste en Brindamos servicios

Más detalles

UNIVERSIDAD MILITAR NUEVA GRANADA INVITACIÓN PÚBLICA No. ANEXO 16 REQUERIMIENTOS TÉCNICOS DE SERVICIO DE REINSTALACIÓN

UNIVERSIDAD MILITAR NUEVA GRANADA INVITACIÓN PÚBLICA No. ANEXO 16 REQUERIMIENTOS TÉCNICOS DE SERVICIO DE REINSTALACIÓN UNIVERDAD MILITAR NUEVA GRANADA 1 REQUERIMIENTOS TÉCNICOS DE SERVICIO DE Uno de los requerimientos esenciales del proyecto en la migración y puesta en marcha de todos los servicios que actualmente soporta

Más detalles

NO CONFORMIDADES, ACCION CORRECTIVA, PREVENTIVA Y PLANES DE MEJORAMIENTO PLANEACIÓN INTEGRAL PI-PRC16

NO CONFORMIDADES, ACCION CORRECTIVA, PREVENTIVA Y PLANES DE MEJORAMIENTO PLANEACIÓN INTEGRAL PI-PRC16 4 1 de 7 1. OBJETIVO Establecer la metodología para la identificación, análisis y toma de decisiones, que permita eliminar la causa raíz de los hallazgos, no conformidades, observaciones, oportunidades

Más detalles

SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO. Procedimiento de Auditoria Interna de Versión: 1

SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO. Procedimiento de Auditoria Interna de Versión: 1 SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO Fecha: 01.04.14 Procedimiento de Auditoria Interna de Versión: 1 SGSSO Página: 1 al 5 Aprobado: Nombre Firma Fecha Gerente General Lorenzo Massari

Más detalles

Anexo 17 Principales Fortalezas, Oportunidades, Debilidades, Amenazas y Recomendaciones

Anexo 17 Principales Fortalezas, Oportunidades, Debilidades, Amenazas y Recomendaciones Anexo 17 Principales Fortalezas, Oportunidades, Debilidades, s y Recomendaciones Nombre del Programa: S126 Programa Educativo Rural Modalidad: S Sujeto a Reglas de Operación Dependencia /Entidad: Secretaría

Más detalles

Supervisor de Auditoría Interna. Nombre del puesto: Supervisor de Auditoría Interna. 1. Auditor Internos:

Supervisor de Auditoría Interna. Nombre del puesto: Supervisor de Auditoría Interna. 1. Auditor Internos: Auditoría Interna Supervisor de Auditoría Interna Nombre del puesto: Supervisor de Auditoría Interna Departamento: Auditoría Interna Jefe superior: Presidente Ejecutivo Dimensiones: Ubicación Geográfica:

Más detalles

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04 Definiciones PROCESO DE CALIDAD Dependencia Conjunto de personas e instalaciones con una disposición de responsabilidades, autoridades y relaciones. Estructura de la Dependencia Disposición de responsabilidades,

Más detalles

CRM S.A.S. PROCEDIMIENTO ACCIONES CORRECTIVAS Y PREVENTIVAS

CRM S.A.S. PROCEDIMIENTO ACCIONES CORRECTIVAS Y PREVENTIVAS CRM S.A.S. PROCEDIMIENTO ACCIONES CORRECTIVAS Y PREVENTIVAS CRM-P03 Versión: 01 Copia controlada en medio magnético, impresa se considera copia no controlada CONTROL DE CAMBIOS Versión Fecha Modificaciones

Más detalles

ASOCIACION CIVIL MAGNUM CITY CLUB Informe de Revisión Especial sobre Procedimientos Previamente Convenidos Diagnóstico Organizacional Reportes

ASOCIACION CIVIL MAGNUM CITY CLUB Informe de Revisión Especial sobre Procedimientos Previamente Convenidos Diagnóstico Organizacional Reportes ASOCIACION CIVIL MAGNUM CITY CLUB Informe de Revisión Especial sobre Procedimientos Previamente Convenidos Diagnóstico Organizacional Reportes Financieros 2013 Resumen Ejecutivo de los Contadores Públicos

Más detalles

Versión Fecha de última actualización: Enero

Versión Fecha de última actualización: Enero Bitácora Electrónica de Obra Pública Manual de usuario para el perfil de Consultor Versión 1-2011 Fecha de última actualización: Enero 2011 1 Contenido 1. Qué es la Bitácora Electrónica de Obra Pública

Más detalles

ESTÁNDARES SISTÉMICOS. Definición: Es un nivel de calidad de un conjunto de actividades relacionadas entre sí para cumplir un objetivo común.

ESTÁNDARES SISTÉMICOS. Definición: Es un nivel de calidad de un conjunto de actividades relacionadas entre sí para cumplir un objetivo común. ESTÁNDARES SISTÉMICOS Definición: Es un nivel de calidad de un conjunto de actividades relacionadas entre sí para cumplir un objetivo común. Qué evaluar? Documentos que evidencien el funcionamiento del

Más detalles

PROCEDIMIENTO GENERAL DE CALIDAD

PROCEDIMIENTO GENERAL DE CALIDAD REVISION 5 Pág. 1 de 7 INDICE 1. OBJETO. 2. ALCANCE. 3. REFERENCIAS. 4. RESPONSABILIDADES. 5. DESCRIPCION. 6. ARCHIVO DE DOCUMENTACIÓN. Copia: CONTROLADA NO CONTROLADA Código de la Empresa ASIGNADA A:

Más detalles

Clase de auditoría Informática

Clase de auditoría Informática Clase de auditoría Informática CLASES Y TIPOS DE AUDITORÍA INFORMÁTICA Las diferentes tipos de auditoría informática que existen en nuestro país son: Auditoría informática como soporte a la auditoría tradicional,

Más detalles

SGC.DIR.01. Revisión por la Dirección

SGC.DIR.01. Revisión por la Dirección Página: 1 de 7 Revisión por la Revisión por la Vers. Fecha 4.0 23.03.10 5.0 18.08.10 Preparado por: de de Historia e Identificación de los Cambios Revisado Aprobado Cambios Efectuados por: por: de de Se

Más detalles

ACCIONES CORRECTIVAS Y PREVENTIVAS

ACCIONES CORRECTIVAS Y PREVENTIVAS Hoja: 1 ACCIONES CORRECTIVAS Y PREVENTIVAS 1.- PROPÓSITO: Identificar las desviaciones que se presenten en los procesos dentro del Sistema de Gestión de Calidad de la UPAM, para generar una acción correctiva

Más detalles

c) Poner de manifiesto los movimientos y situación del Tesoro Público.

c) Poner de manifiesto los movimientos y situación del Tesoro Público. REAL DECRETO 578/ 2001, DE 1 DE JUNIO, POR EL QUE SE REGULAN LOS PRINCIPIOS GENERALES DEL SISTEMA DE INFORMACIÓN CONTABLE DE LA ADMINISTRACIÓN GENERAL DEL ESTADO (B.O.E. 22/06/01). El Texto Refundido de

Más detalles

El responsable de la Unidad de Auditoría Interna participa en la selección del personal de la Unidad.

El responsable de la Unidad de Auditoría Interna participa en la selección del personal de la Unidad. 1. ANÁLISIS ESTRATÉGICO 1.1 Análisis externo 1.1.1 Aspectos administrativos Unidad de Auditoría Interna PLANIFICACIÓN ESTRATÉGICA GESTIONES 2010, 2011 Y 2012 La unidad de Auditoria se encuentra ubicada

Más detalles

COMISIÓN NACIONAL DEL SERVICIO CIVIL GENERAL C.I.C CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE

COMISIÓN NACIONAL DEL SERVICIO CIVIL GENERAL C.I.C CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE 822500000 - COMISIÓN NACIONAL DEL SERVICIO CIVIL GENERAL C.I.C. 01-12 2011 CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE CODIG CALIFICACIÓN PROMEDIO POR CALIFICACIÓN CALIFICACIÓN NOMBRE OBSERVACIONES

Más detalles

BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS

BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS MÓDULO 3: CAPACITACION INTERMEDIA DE REDES 1. Cuál es la Red diseñada para operar entre áreas geográficas extensas y distantes? 2. Es una

Más detalles

RESUMEN DEL INFORME DE GESTIÓN DE RIESGO OPERACIONAL

RESUMEN DEL INFORME DE GESTIÓN DE RIESGO OPERACIONAL Informe de la Gestión de Riesgos Nº 002-2013-UR/CREDINKA RESUMEN DEL INFORME DE GESTIÓN DE RIESGO OPERACIONAL II- TRIMESTRE 2014 CREDINKA S.A. Unidad de Riesgo Operacional 1 GESTIÓN DE RIESGO OPERACIONAL

Más detalles

SECCIÓN AU 420 UNIFORMIDAD EN LA APLICACIÓN DE PRINCIPIOS DE CONTABILIDAD GENERALMENTE ACEPTADOS

SECCIÓN AU 420 UNIFORMIDAD EN LA APLICACIÓN DE PRINCIPIOS DE CONTABILIDAD GENERALMENTE ACEPTADOS SECCIÓN AU 420 UNIFORMIDAD EN LA APLICACIÓN DE PRINCIPIOS DE CONTABILIDAD GENERALMENTE ACEPTADOS Introducción 1. La segunda norma relativa al informe (denominada aquí como la norma de uniformidad) es:

Más detalles

PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7

PROCEDIMIENTO VERSION: 03 AUDITORIAS DE CONTROL INTERNO FECHA: EVALUACIÓN Y CONTROL PAGINA: 1 de 7 EVALUACIÓN Y CONTROL PAGINA: 1 de 7 1 OBJETIVO Definir la metodología para la realización de las auditorias del sistema de de la Gobernación de Córdoba, con el fin de evaluar la conformidad con los requisitos

Más detalles

SISTEMA DE GESTIÓN INTEGRAL ITBOY Código: PD-CDG-01 PROCESO Versión: 4 CONTROL DE GESTIÓN Pág.: 1 de 4 AUDITORÍAS INTERNAS DE CALIDAD Y DE GESTION

SISTEMA DE GESTIÓN INTEGRAL ITBOY Código: PD-CDG-01 PROCESO Versión: 4 CONTROL DE GESTIÓN Pág.: 1 de 4 AUDITORÍAS INTERNAS DE CALIDAD Y DE GESTION SISTEMA DE GESTIÓN INTEGRAL Código: PD-CDG-01 1. OBJETIVO Establecer las directrices para efectuar Auditorías Internas, evaluar la eficacia, eficiencia y efectividad del Sistema integrado de Gestión del.

Más detalles

XII.1 Desarrollo, Evaluación y Capacitación en Sistemas de Cómputo.

XII.1 Desarrollo, Evaluación y Capacitación en Sistemas de Cómputo. XII. Unidad de Servicios de Informática. Marco jurídico Con fundamento en los artículos 64, párrafo 1, inciso a) del Reglamento Interior del Instituto Federal Electoral, corresponde a la Unidad de Servicios

Más detalles

Modelo 1: Informe de auditoría sobre las cuentas anuales de un ejercicio con opinión favorable

Modelo 1: Informe de auditoría sobre las cuentas anuales de un ejercicio con opinión favorable Modelo 1: Informe de auditoría sobre las cuentas anuales de un ejercicio con opinión favorable Versión en castellano Ejemplo 1 de la NIA-ES 700: Ejemplo 1: Informe de auditoría sobre cuentas anuales formulados

Más detalles

La etapa de Ejecución

La etapa de Ejecución La etapa de Ejecución Curso 2009-2010 Qué es la Ejecución? La ejecución es la etapa en la que se coordinan los recursos humanos y materiales de acuerdo a lo establecido en el Plan de Gestión del Proyecto,

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS DEL PROCEDIMIENTO SIMPLIFICADO POR CONCURSO PARA LA CONTRATACIÓN DEL SERVICIO DE ACTUALIZACIÓN DE LA PLATAFORMA DE

PLIEGO DE PRESCRIPCIONES TÉCNICAS DEL PROCEDIMIENTO SIMPLIFICADO POR CONCURSO PARA LA CONTRATACIÓN DEL SERVICIO DE ACTUALIZACIÓN DE LA PLATAFORMA DE PLIEGO DE PRESCRIPCIONES TÉCNICAS DEL PROCEDIMIENTO SIMPLIFICADO POR CONCURSO PARA LA CONTRATACIÓN DEL SERVICIO DE ACTUALIZACIÓN DE LA PLATAFORMA DE CORREO ELECTRÓNICO EN EL INSTITUTO DE CRÉDITO OFICIAL

Más detalles

DICTAMEN DE LOS AUDITORES INDEPENDIENTES

DICTAMEN DE LOS AUDITORES INDEPENDIENTES Tel: +511 2225600 Fax: +511 5137872 www.bdo.com.pe PAZOS, LÓPEZ DE ROMAÑA, RODRÍGUEZ Sociedad Civil de Responsabilidad Limitada Av. Camino Real 456 Torre Real, Piso 5 San Isidro LIMA 27- PERU DICTAMEN

Más detalles

Ficha Informativa de Proyecto 2015

Ficha Informativa de Proyecto 2015 ISSFA Subdirección General Atención al Cliente PROYECTO: I004 SISTEMA DE MEDICIÓN Y ACERCAMIENTO AL CLIENTE: Implementación del sistema de Quejas y Reclamos en el ISSFA Líder del Proyecto: Naranjo, Marco

Más detalles

MEMORIA DE ACTIVIDADES REALIZADAS DURANTE EL EJERCICIO 2015 POR EL COMITÉ DE AUDITORÍA

MEMORIA DE ACTIVIDADES REALIZADAS DURANTE EL EJERCICIO 2015 POR EL COMITÉ DE AUDITORÍA MEMORIA DE ACTIVIDADES REALIZADAS DURANTE EL EJERCICIO 2015 POR EL COMITÉ DE AUDITORÍA 1. PRESENTACIÓN.- Nos complace presentar la Memoria Anual de Actividades del Comité de Auditoría de Codere S.A. correspondiente

Más detalles

Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda

Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda Guía práctica Windows 7 Registro y configuración Francisco Charte Ojeda Dedicatoria Agradecimientos Sobre el autor Introducción Mejoras visibles Mejoras no visibles Windows 7 frente a otros sistemas Cómo

Más detalles

Principios Básicos de Seguridad en Bases de Datos

Principios Básicos de Seguridad en Bases de Datos Publicado en Revista.Seguridad (http://revista.seguridad.unam.mx) Inicio > Principios Básicos de Seguridad en Bases de Datos Principios Básicos de Seguridad en Bases de Datos Por Johnny Villalobos Murillo

Más detalles

DOCUMENTACIÓN DE LA AUDITORÍA NORMA INTERNACIONAL DE AUDITORÍA 230

DOCUMENTACIÓN DE LA AUDITORÍA NORMA INTERNACIONAL DE AUDITORÍA 230 DOCUMENTACIÓN DE LA AUDITORÍA NORMA INTERNACIONAL DE AUDITORÍA 230 Report to the Audit Committee February 26, 2010 Agenda Vigencia Objetivos Aspectos relevantes Vigencia Es obligatoria para auditorías

Más detalles

Proceso de gestión financiera del proyecto/programa

Proceso de gestión financiera del proyecto/programa Proceso de gestión financiera del proyecto/programa Proyecto Control del documento Información del documento Identificación del documento Responsable del documento Fecha de emisión Fecha de última modificación

Más detalles

Memoria Capítulo 12. Auditoría interna

Memoria Capítulo 12. Auditoría interna Memoria 2013 Capítulo 12 Auditoría interna 218 12 Capítulo 12 Auditoría interna Capítulo 12: Auditoría Interna A la Unidad de Auditoria Interna (UAI) le corresponde otorgar apoyo al Defensor Nacional,

Más detalles

ESTADO DE RECOMENDACIONES AL 30 DE NOVIEMBRE 2015

ESTADO DE RECOMENDACIONES AL 30 DE NOVIEMBRE 2015 ESTADO DE RECOMENDACIONES AL 30 DE NOVIEMBRE 205 NUMERO FECHA M. 00097 CGE CEM 205 0005 PAIN 202 04/03/205 ENTRE EL DE ENERO DE 2009 Y EL 30 DE JUNIO DE 202 AL GERENTE DE REFINACIÓN. DISPONDRÁ A LOS SUBGERENTES,

Más detalles

Ni un bloque de ladrillo, ni un gramo de cemento más en los cerros de Bogotá. 35000-29870 22 de diciembre de 2005

Ni un bloque de ladrillo, ni un gramo de cemento más en los cerros de Bogotá. 35000-29870 22 de diciembre de 2005 Ni un bloque de ladrillo, ni un gramo de cemento más en los cerros de Bogotá 35000-29870 22 de diciembre de 2005 Señor LUIS EDUARDO GARZÓN Alcalde Mayor de Bogotá Carrera 8 No.10-65 Bogotá Respetado Doctor:

Más detalles

ALCALDÍA MUNICIPAL DE GUADALAJARA DE BUGA

ALCALDÍA MUNICIPAL DE GUADALAJARA DE BUGA Copia Controlada: No Si No. Asignada a: Página 1 de 10 1. OBJETIVO Establecer los pasos y mecanismos para realizar el análisis de datos y el uso de la información obtenida, con el fin de tomar medidas

Más detalles

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral

Procedimiento de Revisión por la Dirección del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 15-Agosto-2009 1 Todas Mejora del documento

Más detalles

Suite Administrativa Módulo de Inventarios. Ficha Técnica. Código: DS-03. Suite Administrativa Módulo Inventarios FICHA TÉCNICA.

Suite Administrativa Módulo de Inventarios. Ficha Técnica. Código: DS-03. Suite Administrativa Módulo Inventarios FICHA TÉCNICA. Suite Administrativa Módulo de Inventarios Ficha Técnica 1 Página 1 de 13 Contenido 1... 1 Contenido... 2 2 Control de versiones... 3 3 Control de revisiones... 3 4 Autorización del documento... 3 5 Introducción...

Más detalles

ESTÁNDAR DE COMPETENCIA. Mantenimiento a equipo de cómputo y software

ESTÁNDAR DE COMPETENCIA. Mantenimiento a equipo de cómputo y software I.- Datos Generales Código Título Mantenimiento a equipo de cómputo y software Propósito del Estándar de Competencia Servir como referente para la evaluación y certificación de las personas que realicen

Más detalles

EL CONTROL INTERNO EN LA GESTION DE LOS ADMINISTRADORES

EL CONTROL INTERNO EN LA GESTION DE LOS ADMINISTRADORES EL CONTROL INTERNO EN LA GESTION DE LOS ADMINISTRADORES CONTENIDO 1. CONCEPTOS 2. ROLES Y RESPONSABILIDADES 3. EL CONTROL INTERNO Y EL PROCESO ADMINISTRATIVO 4. OBJETIVOS DEL CONTROL INTERNO 5. COMPONENTES

Más detalles

MANUAL POLÍTICA DE PASO A PRODUCCIÓN DE SISTEMAS DE INFORMACIÓN Y CONTROL DE VERSIONES

MANUAL POLÍTICA DE PASO A PRODUCCIÓN DE SISTEMAS DE INFORMACIÓN Y CONTROL DE VERSIONES MANUAL POLÍTICA DE PASO A INDICE 1. INTRODUCCION...02 2. OBJETIVO GENERAL..02 3. ALCANCE 02 4. POLITICA DE PASO A PRODUCCION DE SISTEMAS DE INFORMACION 02 5. SISTEMAS DE CONTROL DE 03 6. DEFINICIONES..04

Más detalles

EJEMPLO DE PUESTOS DE TRABAJO DEL PROCESO DE CONTABILIDAD

EJEMPLO DE PUESTOS DE TRABAJO DEL PROCESO DE CONTABILIDAD EJEMPLO DE PUESTOS DE TRABAJO DEL PROCESO DE CONTABILIDAD PUESTO DE TRABAJO: PROCESO: Contabilidad A. Tareas en las que intervienen documentos DOCUMENTO QUE RECIBE/GENERA OPERACIONES QUE REALIZA DESTINO

Más detalles

FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO

FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO FOMENTO CULTURA DEL AUTOCONTROL OFICINA DE CONTROL INTERNO 16 de diciembre de 2011 QUE ES CONTROL INTERNO? CONCEPTO LEGAL: Se entiende como el sistema integrado por el esquema de organización y el conjunto

Más detalles

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES MINISTERIO DE EDUCACIÓN, CULTURA Y DEPORTE SECRETARÍA DE ESTADO DE EDUCACIÓN, FORMACIÓN PROFESIONAL Y UNIVERSIDADES DIRECCIÓN GENERAL DE FORMACIÓN PROFESIONAL INSTITUTO NACIONAL DE LAS CUALIFICACIONES

Más detalles

Rosa Patricia Romero Líder Integridad Mecánica

Rosa Patricia Romero Líder Integridad Mecánica ESTRATEGIA DE INTEGRIDAD MECÁNICA Y ASEGURAMIENTO DE CALIDAD Rosa Patricia Romero Líder Integridad Mecánica Contexto Sistema de Gestión HSE Cultura Organizacional y Liderazgo REQUERIMIENTOS DISEÑO SANO

Más detalles

PROCEDIMIENTO PARA MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE EQUIPO DE CÓMPUTO. PC-TESJo-49

PROCEDIMIENTO PARA MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE EQUIPO DE CÓMPUTO. PC-TESJo-49 DE. Definición Mantenimiento Preventivo: Rutina de servicio específico, realizado al equipo de cómputo, con la finalidad de reducir posibles daños, para lograr un número menor de ejecuciones de rutinas

Más detalles

Acciones Correctivas y Preventivas

Acciones Correctivas y Preventivas 1 de 5 I. OBJETIVO Establecer los lineamientos para determinar y aplicar acciones correctivas (AC) y preventivas (AP), derivadas de desviaciones al Sistema de Calidad y Ambiental, reclamaciones o áreas

Más detalles

Estrategia de Pruebas

Estrategia de Pruebas Estrategia de Pruebas Introducción: Las pruebas son parte integral de un proyecto y del ciclo de vida de la aplicación. Dentro un proyecto de implementación, las pruebas siguen un enfoque estructurado

Más detalles

PROCEDIMIENTO PARA SUPERVISAR TRABAJOS CON RIESGO DE LAS OBRAS DE CONSTRUCCIÓN NUEVAS O REHABILITADAS CLAVE: CO

PROCEDIMIENTO PARA SUPERVISAR TRABAJOS CON RIESGO DE LAS OBRAS DE CONSTRUCCIÓN NUEVAS O REHABILITADAS CLAVE: CO PROCEDIMIENTO PARA SUPERVISAR TRABAJOS CON RIESGO DE LAS OBRAS DE CONSTRUCCIÓN CLAVE: 255-25300-CO-117-0001 ACTIVO DE EXPLOTACIÓN CANTARELL FECHA: VERSIÓN: PRIMERA 255-25300-CO-117-0001 PAG: 2 DE: 12 HOJA

Más detalles

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. ISO 9001:2008 Como implementar los cambios parte 1 de 6 ISO 9001 2008 GUIAS DE IMPLEMENTACION ISO 9001:2008 Como implementar los cambios parte 1 de 6 SERIE MANUALES DE CALIDAD 1 NORMA INTERNACIONAL ISO 9000 Dentro de las modificaciones de la nueva versión de

Más detalles

Curso Implementing and Managing Microsoft Server Virtualization (10215)

Curso Implementing and Managing Microsoft Server Virtualization (10215) Curso Implementing and Managing Microsoft Server Virtualization (10215) Programa de Estudio Curso Implementing and Managing Microsoft Server Virtualization (10215) Planifica, instala y brinda soporte a

Más detalles

FOMENTO DE LA CULTURA DE CONTROL INTERNO

FOMENTO DE LA CULTURA DE CONTROL INTERNO FOMENTO DE LA CULTURA DE CONTROL INTERNO ELABORACIÓN REVISIÓN Y APROBACIÓN Elaborado por: Revisado y aprobado por: Alix Amaya Gómez Cargo: Asesor Eduin Fernando Valdez Cargo: Jefe de Oficina Asesora Página

Más detalles

La seguridad informática en la PYME Situación actual y mejores prácticas

La seguridad informática en la PYME Situación actual y mejores prácticas Introducción Seguridad informática: aspectos generales 1. Introducción 15 2. Los dominios y regulaciones asociadas 18 2.1 Las mejores prácticas ITIL V3 18 2.1.1 La estrategia del servicio (Service Strategy)

Más detalles

INFORME FINAL DE AUDITORIA.

INFORME FINAL DE AUDITORIA. SISTEMA DE GESTIÓN DE Nombre de la Empresa Auditada Orsan Capacitación Ltda. Fecha Dirección INFORMACION DE LA AUDITORIA Auditoría Interna X Auditoría Externa Auditor Líder Pág.: 1 de 5 Auditores Internos

Más detalles

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS PÁGINA: 1 DE 5 1. OBJETIVO Este procedimiento tiene por objeto establecer las políticas o condiciones, actividades, responsabilidades y controles para lograr elaboración, ejecución, seguimiento y cierre

Más detalles

Documento Técnico NIA-ES Modelos de informes de auditoría

Documento Técnico NIA-ES Modelos de informes de auditoría Documento Técnico NIA-ES Modelos de informes de auditoría Febrero 2014/ Actualizado Febrero 2015 MODELOS DE INFORMES DE AUDITORÍA ADAPTADOS A LAS NIA-ES I. Informes de auditoría sobre CCAA/CCAACC con opinión

Más detalles