Servicios de Seguridad SAP GRC

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Servicios de Seguridad SAP GRC"

Transcripción

1 Servicios de Seguridad SAP GRC

2 INFORMACIÓN DISPONIBILIDAD Experiencia Tenemos una sólida experiencia, habiendo realizado numerosos proyectos tanto para grandes empresas como multinacionales Nota media obtenida por Inprosec en 2016 según nuestros clientes Certificaciones Además de su formación académica, las Personas que forman parte del equipo de Consultoría de Inprosec son especialistas en Seguridad y Gestión de Proyectos: certificaciones CISA, CSX, ITIL, ISO 27001, Prince2 y. Áreas de negocio Las áreas de negocio en las que Inprosec desarrolla su actividad son: - SAP Seguridad SAP SAP GRC - Seguridad de la información. Soporte

3 SAP GRC es un software ofrecido por SAP que sirve para: Automatizar procesos GRC Eficiencia Apoyo en la Toma de Decisiones Gestionar los riesgos de la empresa a tiempo real Integrar la gestión de riesgos en la estrategia, planificación y ejecución operativa. Reducción de Riesgos Soporte

4 Los módulos de SAP GRC SAP GRC está compuesto por 7 módulos. Destacamos 2: Fraud Management Access Control Process Control - Access Control: Aplicación para monitorizar, evaluar y controlar los accesos y autorizaciones de los usuarios del sistema. - Process Control: Se asegura el cumplimiento de las políticas de la empresa. Nota Fiscal electrónica Risk Management Audit Management Global Trade Services Soporte

5 Access Control ARA Access Risk Analysis Access Control Monitoriza, evalúa y controla los accesos y autorizaciones de los usuarios del sistema ARM Access Request Management EAM Emergency Access Management BRM Business Role Management Soporte

6 Access Control ARA: Access Risk Analysis El módulo ARA se utiliza para la vigilancia preventiva y constante de SoD, riesgos, transacciones críticas y controles atenuantes. Permite: Análisis en Tiempo Real de Conflictos de Segregación de Funciones Monitorización a Tiempo Real (Creación de Informes, Alertas, ). Asegurarse que los conflictos gestionados no se vuelvan a reintroducir en el sistema Manejar y Monitorizar los riesgos de segregación más complicados (Cross System). Documentar y Gestionar los controles compensatorios Soporte

7 Access Control ARM: Access Request Management Automatizar el proceso de altas, bajas y modificaciones Petición - Aprobar ARM Request - Aprobar Asignaciones de Roles Aprobación - Creación/Modificación de una cuenta de SAP - Asignación de Transacción/Roles Aprovisionamiento Creación de diferentes etapas de aprobación para la creación de una cuenta SAP. Análisis de Riesgos de Segregación de Funciones en cada una de las peticiones Soporte

8 Access Control ARM: Access Request Management Password Self Service Esta herramienta por si sola es suficiente para justificar la implantación de GRC. El usuario por si mismo es quien utiliza la herramienta para resetear las contraseña en cualquiera de los sistemas SAP en donde tiene una cuenta. No hay intermediarios entre el usuario y el reseteo de contraseñas. El beneficio es tal que una de las estrategias es la implementación de PSS en todos los entornos (Producción, Calidad y Desarrollo). Soporte

9 Access Control EAM: Emergency Access Management Monitorización de los accesos críticos al sistema mediante Firefighters. Aprobaciones especiales para el acceso a Firefighters. Notificaciones de actividad enviadas en tiempo real a los responsables definidos Envíos de logs completos con la actividad realizada en el sistema a los responsables definidos una vez que se termine la sesión del Firefighter Soporte

10 Access Control BRM: Business Role Management Gestión de roles basado en una metodología preestablecida. Definición de la nomenclatura de roles única para todos los sistemas. Creación de roles en múltiples sistemas. Definición de los responsables de los roles para aprobar cualquier tipo de cambio en la configuración del rol. Soporte

11 Access Control Beneficios de implementar Access Control Mejora del servicio Creaciones de cuentas más rápidas. Reducción de errores en los procesos de creación. Transparencia en la creación/modificación de cuentas. Reducción del tiempo en la interacción con el Help-Desk. Reseteo de contraseñas por parte de los propios usuarios sin intermediarios. Reducción del Riesgo Reducción de Costos Controles automáticos preventivos. Análisis de riesgos en tiempo real. Mejora en las evidencias de auditoría. Mejora en la seguridad del proceso de reseteo de contraseñas. Automatización del proceso de usuarios claves. Reducción del tiempo y esfuerzo en el análisis de riesgos (ARA vs Manual). Reducción del tiempo y esfuerzo en simulaciones. Proceso automatizado para el reseteo de cuentas mediante ARM PSS Soporte

12 Access Control Potenciales ahorros Auditorías Reducción del costo de auditorías % Mejora de la eficiencia dentro de los procesos de auditoría % Reducción en soporte TIC Reducción de reportes de control de acceso. Reducción de tiempo en la elaboración de informes. 100% 20-50% Administración de usuarios Reducción de tiempo en la revisión de peticiones de acceso. Reducción de tiempo para crear o cambiar cuentas SAP. Reducción de tiempo en la autorización de peticiones de acceso. Reducción de tiempo en la eliminación de accesos % 75-85% 70-80% 75-85% Reducción de riesgos Roles SoD con conflictos internos Autorizaciones y riesgos innecesarios asignados a usuarios Manejo inadecuado de la asignación de roles Cuentas con diversas asignaciones no controladas. Soporte

13 Process Control Process control es la herramienta de SAP GRC que permite establecer y monitorizar controles que permitan asegurar el buen funcionamientos de los procesos y las políticas establecidas. Process 1 Process 2 Process 3 Process 4 Process 5 Process 6 - Mediante la monitorización, los procesos se encuentran controlados por las Personas correctas, bajo un marco de cumplimiento de las políticas internas y las regulaciones. - Válida para entornos SAP y no SAP: Marketing, Ventas, Producción, Logística, RRHH y/o Finanzas Soporte

14 Process Control Process Control: ciclo de vida de SAP GRC Definir Monitorizar Excepción Resolución Informar Definición de indicadores de control. Ejemplo: SoX, ISO Ejecución evaluación controles periódicas. de de Identificación de las errores o excepciones por aplicación de los controles. Remediación de excepciones por aplicación de las medidas correctoras predefinidas. Apoyo al proceso de decisión y facilita la monitorización continua y certificación de toda la función de control. Soporte

15 Process Control Monitorización Permite tener visibilidad sobre el desempeño de los procesos. Existen 2 formas de automatizar los controles asociados a los procesos: Monitorización programada o interactiva Sistema monitorizado Resultados Consulta GRC Por aparición de sucesos significativos Sistema monitorizado GRC Repositorio de sucesos significativos Soporte

16 Process Control Policy Management Policy Management es una aplicación dentro del Área de SAP GRC Process Control que permite realizar todo el ciclo de vida de administración de una Política: Creación Publicación Verificación Soporte

17 Process Control Verificación Informes Soporte

18 Global Trade Services Global Trade Services es la herramienta de SAP GRC que permite automatizar los procesos de comercio internacional. La herramienta se divide en tres Áreas fundamentales: Compliance Management Customs Management y Risk Management Compliance Management Customs Management GTS Risk Management Soporte

19 Global Trade Services Compliance Management SPL Cada gobierno mantiene listados de personas/organizaciones indeseables con las que no permite que se realicen tratos comerciales. Es responsabilidad de la empresa asegurar que no se incumple con estos listados, que se actualizan constantemente. El embargo es una prohibición gubernamental o supra gubernamental que impide el comercio con otros países. Es común que existan cupos de importación/exportación para determinados productos. Debe obtenerse una licencia específica antes de introducir mercancías en un territorio. Soporte

20 Global Trade Services Customs Management La clasificación de productos bajo los distintos códigos de tarifas internacionales es imprescindible para poder transportar mercancías de manera global. A través de listas de terceros permite mantener los productos siempre actualizados. Se integra perfectamente con el ERP para sincronizar la información y realizar seguimiento en todo momento del estado de los movimientos de mercancías. Calcula automáticamente los costes asociados a los aranceles. GTS puede conectarse directamente a los sistemas informáticos aduaneros. Soporte

21 Global Trade Services Risk Management Risk Management es el modulo de SAP GRC GTS que permite aprovechar oportunidades comerciales y la gestión de medios de pago. Trato Preferencial: Los acuerdos de trato preferencial consisten en reducir los aranceles para productos que cumplan determinadas condiciones. Restitución: La Unión Europea subvenciona ciertos productos agrarios reembolsando la diferencia entre los precios de la UE y el precio del mercado exterior. Cartas de Crédito: Las cartas o letras de crédito son una figura dentro del comercio internacional que permite asegurar el pago de las transacciones. GTS permite integrar la solicitud y la recepción de esas cartas. Soporte

22 Soporte Tan importante como usar una herramienta GRC es su mantenimiento. Por este motivo, Inprosec está especializado en servicios de soporte de SAP GRC. Diseño de roles basado en best practice Servicio técnico Creación y modificación de roles Gestión de tickets Reseteo de contraseñas. Asignación de accesos de emergencia. Cambios de autorización. Soporte

23 Inprosec: por qué nosotros? Equipo multidisciplinar Inprosec cuenta con un equipo plurilingüe formado por diversos perfiles académicos (ingenieros, titulados superiores, ) que desempeñan sus funciones asumiendo roles de consultores, auditores, jefes de Proyecto, etc... Mejora continua. En un mundo en constante cambio, es fundamental aprender y mejorar para adaptarse y ofrecer servicios alineados con las necesidades de los Clientes. Nuestra propuesta de valor No somos incompatibles con auditorías. Somos independientes. Somos Consultores. No competimos en mercados que no nos son familiares. Soporte

24 Inprosec: por qué nosotros? Inprosec, fue la Empresa pionera en implementar SAP GRC V.10 en España. Los resultados obtenidos fueron presentados como caso de éxito en el evento SAP GRC Europe 2013 celebrado en Ámsterdam. Inprosec, presenta el caso de estudio de implementación en la multinacional VCEAA de los 4 principales componentes de Access Control (ARA, ARM,EAM,BRM). Caso de éxito presentado en el evento SAP GRC 2015 en Niza: reducción de más de un millón de conflictos SoD en la multinacional VCEAA gracias al empleo de un modelo de roles basado en tareas y posiciones. Soporte

25 Inprosec: por qué nosotros? Oficinas de Inprosec España Oficinas de Inprosec México Países donde Inprosec ha desarrollado proyectos de Seguridad de la Información, Seguridad SAP o Soporte

26 Cómo podríamos ayudarle? Gracias por su atención.

Servicios de Seguridad SAP

Servicios de Seguridad SAP Servicios de Seguridad SAP Presentación INFORMACIÓN DISPONIBILIDAD Experiencia Tenemos una sólida experiencia, habiendo realizado numerosos proyectos tanto para grandes empresas como multinacionales. 8.85

Más detalles

Riesgos de acceso no autorizado: los beneficios de una solución IAM

Riesgos de acceso no autorizado: los beneficios de una solución IAM Riesgos de acceso no autorizado: los beneficios de una solución IAM Cómo una empresa puede reducir sus riesgos de TI ocasionados por los derechos de acceso de los usuarios Libro blanco Introducción Casi

Más detalles

Soluciones SOD. Mapa de Soluciones. Servicios Profesionales Especializados

Soluciones SOD. Mapa de Soluciones. Servicios Profesionales Especializados Soluciones SOD Mapa de Soluciones Servicios Profesionales Especializados SEGREGACION DE FUNCIONES (SOX-SoD, GRC) EXPERIENCI A Ponemos a su disposición un equipo de consultores expertos en SAP que le ayudarán

Más detalles

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Vicerrectorado de Tecnologías de la Información e Innovación Digital SISTEMA DE GESTIÓN DEL SERVICIO (SGS) Título Nombre del Fichero

Más detalles

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García

ISO Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García ISO 20000 Daniel Pedrajas Van de Velde Sara Estellés Rojas Carlos García Introducción Introducción, no llores = Introducción Requisitos del SGS objetivo + eficiencia y eficacia Reemplaza por completo a

Más detalles

María I. Cubillo Sagüés Directora General

María I. Cubillo Sagüés Directora General María I. Cubillo Sagüés Directora General 913456073 e_manager@sinceo2.com 1. Presentación de la empresa 2. SinCeO2 y la monitorización 3. La gestión energética 4. Perfiles en la gestión energética 5. Beneficios

Más detalles

Esquema Nacional de Seguridad 15/12/2011

Esquema Nacional de Seguridad 15/12/2011 Página 1 Esquema Nacional de Seguridad 15/12/2011 Gemma Déler PMP, CISA, ITIL Director Adjunto Unidad Tecnologías de la Información APPLUS NORCONTROL gemma.deler@applus.com Página 2 Quiénes somos? Multinacional

Más detalles

Lecciones aprendidas de implementación GRC. 20 de Abril, 2016

Lecciones aprendidas de implementación GRC. 20 de Abril, 2016 Lecciones aprendidas de implementación GRC 20 de Abril, 2016 Objetivo Compartir con las organizaciones que están en busca de mejorar o implementar su gobierno corporativo, administración de riesgos y la

Más detalles

Tecnología de Información Administración de Servicios Índice general

Tecnología de Información Administración de Servicios Índice general Tecnología de Información Administración de Servicios Índice general Capítulo I Disciplinas de administración de servicios de TI 1. Qué es Gobernanza de TI?... 3 2. La administración de servicios de TI...

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

Diplomado en Auditoría y Seguridad SAP ERP

Diplomado en Auditoría y Seguridad SAP ERP Diplomado en Auditoría y Seguridad SAP ERP Dotar a los alumnos de competencias especializadas para llevar a cabo auditorías de procesos con enfoque de cumplimiento y sustantivo en entidades públicas o

Más detalles

Curso Fundamentos de ISO 20000

Curso Fundamentos de ISO 20000 Curso Fundamentos de ISO 20000 Introducción El objetivo del curso es aportar a los alumnos los conocimientos y habilidades necesarias para una buena comprensión de la gestión de calidad dentro del contexto

Más detalles

[Escribir texto] Sistema automatizado de soporte y seguimiento para la gestión de casos de un Help Desk para la Empresa SMI.

[Escribir texto] Sistema automatizado de soporte y seguimiento para la gestión de casos de un Help Desk para la Empresa SMI. SOLICITUD DE PROPUESTA Sistema automatizado de soporte y seguimiento para la gestión de casos de un Help Desk para la Empresa SMI. JUSTIFICACIÓN DE LA PROPUESTA Resumen ejecutivo: Soluciones para el Manejo

Más detalles

Oficinas de calidad externalizadas

Oficinas de calidad externalizadas Diciembre 2013 Antonio García Candil Arquitecto de soluciones JEE. Especialista en Integración Continua. En este artículo: Qué es una Oficina de Calidad Procesos que influyen en la calidad de un proyecto

Más detalles

Potencia, flexibilidad y simplicidad en una sola solución.

Potencia, flexibilidad y simplicidad en una sola solución. Potencia, flexibilidad y simplicidad en una sola solución Omega ITSM Omega IT Service Management, integra soluciones que permiten a las organizaciones gestionar los servicios IT de manera efectiva, simplificando

Más detalles

Presentación de servicios de Seguridad de la Información

Presentación de servicios de Seguridad de la Información Presentación de servicios de Seguridad de la Información : La Empresa INFORMACIÓN DISPONIBILIDAD Nuestra visión El objetivo de es ayudar a las organizaciones a mejorar su gestión de la seguridad de la

Más detalles

Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información

Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información Proceso de Implementación de actividades de Control en las Unidades de Tecnología de la Información Todas las Unidades de Tecnología de las Instituciones del Estado, adscritas al Poder Ejecutivo, dentro

Más detalles

FORMACIÓN E-LEARNING. Curso de Gestión Avanzada de Compras en SAP

FORMACIÓN E-LEARNING. Curso de Gestión Avanzada de Compras en SAP FORMACIÓN E-LEARNING Curso de Gestión Avanzada de Compras en SAP Prácticas en plataforma SAP ABAP Para aprender cómo superar las limitaciones y cómo afrontar las soluciones en la gestión de compras con

Más detalles

M-Files es una solución de gestión de información que mejora el manejo de los documentos e información de su empresa, con el objetivo de incrementar

M-Files es una solución de gestión de información que mejora el manejo de los documentos e información de su empresa, con el objetivo de incrementar M-Files es una solución de gestión de información que mejora el manejo de los documentos e información de su empresa, con el objetivo de incrementar su productividad, ser más eficiente y cumplir con las

Más detalles

SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA

SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar la capacidad de manejar el riesgo

Más detalles

Es posible innovar sin Contratación Electrónica?

Es posible innovar sin Contratación Electrónica? Es posible innovar sin Contratación Electrónica? Experiencia República Dominicana Jhonattan Toribio Director de Tecnología de la Información Octubre 2015 Antecedentes del Sistema de Compras Dominicano

Más detalles

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso de Técnico Profesional en Sistema

Más detalles

Ingeniería especializada en optimización de procesos

Ingeniería especializada en optimización de procesos Ingeniería especializada en optimización de procesos Quiénes Somos ASLOGIC nace en 1996 en el entorno de la UAB como marca vinculada con la aeronáutica Actualmente, colaboramos con diversos sectores, bajo

Más detalles

Desarrollo e Implementación del Portal Transaccional

Desarrollo e Implementación del Portal Transaccional Desarrollo e Implementación del Portal Transaccional Experiencia de República Dominicana Jhonattan Toribio Encargado de Tecnología Dirección General de Contrataciones Públicas INTRODUCCIÓN Portal Transaccional

Más detalles

Manual de Gestión de la Calidad y Medio Ambiente

Manual de Gestión de la Calidad y Medio Ambiente Proyecto Tipo documento Código Manual de Gestión de la Calidad y Medio Ambiente Manual MGCMA Manual de Gestión de la Calidad y Medio Ambiente Nombre Firma Fecha Elaborado Gerardo Martínez 14/07/2017 Revisado

Más detalles

Nuevas Tendencias del Riesgo Tecnológico y su Impacto en la Función del Contador del Futuro

Nuevas Tendencias del Riesgo Tecnológico y su Impacto en la Función del Contador del Futuro Nuevas Tendencias del Riesgo Tecnológico y su Impacto en la Función del Contador del Futuro Julio R. Jolly Moore, CRMA, CFE, CGEIT, CRISC, Internal Audit Quality Assessment Mayo 2015 AGENDA Nuevas Tendencias

Más detalles

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas)

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Fecha de exportación: Wed Oct 25 21:18:36 2017 / +0000 GMT Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Categoría: Prevención de Riesgos Laborales,

Más detalles

Sistemas de Información para la Gestión

Sistemas de Información para la Gestión Sistemas de Información para la Gestión UNIDAD 5_Tema 1: Procesos de TI U.N.Sa. Facultad de Cs.Económicas SIG 2017 UNIDAD 5: SERVICIOS DE TECNOLOGÍA DE INFORMACIÓN 1. Procesos de TI: Planeamiento y Organización.

Más detalles

INFORMACIÓN PARA LA EXPRESIÓN DE INTERÉS DE FIRMA CONSULTORA INFORMACIÓN PARA LA EXPRESIÓN DE INTERÉS DE FIRMA CONSULTORA

INFORMACIÓN PARA LA EXPRESIÓN DE INTERÉS DE FIRMA CONSULTORA INFORMACIÓN PARA LA EXPRESIÓN DE INTERÉS DE FIRMA CONSULTORA INFORMACIÓN PARA LA EXPRESIÓN DE INTERÉS DE FIRMA CONSULTORA DE ANÁLISIS, DISEÑO, DESARROLLO E IMPLEMENTACIÓN DEL SISTEMA INFOBRAS PARA EL REGISTRO Y SEGUIMIENTO DE INFORMACIÓN DE OBRAS PÚBLICAS (Cód.SBCC.02)

Más detalles

Anexo 2. Plan de Implementación del SGC para BDV, S.A., basado en la Norma ISO 9001:2015

Anexo 2. Plan de Implementación del SGC para BDV, S.A., basado en la Norma ISO 9001:2015 FASE 1. DIAGNÓSTICO DEL SGC 1 Aprobar realización de diagnóstico de la organización. 2 Realizar diagnóstico (aplicando herramienta). Herramienta de Diagnóstico. Herramienta y resultado de Diagnóstico.

Más detalles

MEMORIA DE GESTIÓN, 2004

MEMORIA DE GESTIÓN, 2004 1. DESCRIPCIÓN Y FUNCIONES DEL SERVICIO El Servicio de Informática y Comunicaciones es la unidad encargada de prestar los servicios de las nuevas tecnologías de la información y las comunicaciones a la

Más detalles

SISTESEG Seguridad y Continuidad para su Negocio

SISTESEG Seguridad y Continuidad para su Negocio SISTESEG Seguridad y Continuidad para su Negocio SERVICIOS EN SEGURIDAD DE LA INFORMACION BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar

Más detalles

ANEXO 7 ESPECIFICACIONES TECNICAS

ANEXO 7 ESPECIFICACIONES TECNICAS ANEXO 7 ESPECIFICACIONES TECNICAS 1. GENERALIDADES Se requieren empresas que presten los servicios de consultoría para cada uno de los siguientes grupos de sistemas o soluciones SAP: DESCRIPCIÓN DEL RANGO

Más detalles

RR.HH GESTIÓN FINANCIERA

RR.HH GESTIÓN FINANCIERA RR.HH GESTIÓN FINANCIERA Recursos Humanos Odoo Recursos Humanos Hojas de Gestión 1 Definir varios tipos de complementos (vacaciones pagadas, enfermedad, etc ) y gestionarlos ya sea a nivel de empresa,

Más detalles

Computerized Maintenance Management System

Computerized Maintenance Management System Computerized Maintenance Management System QUÉ ES UN CMMS? Un sistema CMMS es un software informático que ayuda a los técnicos a mantener una hoja de vida de todos los activos de los que son responsables,

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado

CARGO RESPONSABILIDADES AUTORIDAD. Toda copia en PAPEL es un Documento No Controlado Anexo 2 Responsabilidad y Autoridad del SGA Página 1 de 5 DIRECTOR(A) DEL INSTITUTO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación del SGC. Proponer

Más detalles

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO ANTECEDENTES Gerencia: Departamento: Cargo: Reporta a: Personal a cargo: PERFIL DE COMPETENCIAS TRANSVERSALES Infraestructura Tecnológica y Producción Producción

Más detalles

Certificación Oficial en SAP Business One

Certificación Oficial en SAP Business One Certificación Oficial en SAP Business One CERTIFICACIÓN OFICIAL EN SAP BUSINESS ONE El Software de Gestión de referencia El único con prácticas en una instalación real de SAP Business One. Trabaja en una

Más detalles

OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge

OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge Introducción La primera parte del curso de Fundamentos de ITIL brinda a los estudiantes el conocimiento de los principios y elementos principales

Más detalles

OFERTAS LABORALES Reconocimiento Mundial. CENTRUM Colocaciones. Ba e rerrn Rerere

OFERTAS LABORALES Reconocimiento Mundial. CENTRUM Colocaciones. Ba e rerrn Rerere OFERTAS LABORALES 21.03.2014 Ba e rerrn Rerere Reconocimiento Mundial Estimados alumnos y egresados: tiene el agrado de remitirles las diferentes ofertas laborales provenientes de las mejores empresas

Más detalles

Curso - Mejores Prácticas de Auditoría Interna

Curso - Mejores Prácticas de Auditoría Interna Educación y Desarrollo Profesional Deloitte - EDP Curso - Mejores Prácticas de Auditoría Interna Objetivos Mejorar la efectividad del rol del Auditor Interno y su reconocimiento en la organización, incluyendo

Más detalles

Casos de éxitos y precauciones en la implantación de herramientas GRC

Casos de éxitos y precauciones en la implantación de herramientas GRC Haga clic para modificar el estilo de título del patrón Casos de éxitos y precauciones en la implantación de herramientas GRC Evolucionando la Seguridad 2018 1. Por qué? 2. Por qué? 3. Por qué? 4. Por

Más detalles

ANEXOS GUÍA AUDITORÍA INTERNA GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP

ANEXOS GUÍA AUDITORÍA INTERNA GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP ANEXOS GUÍA AUDITORÍA INTERNA GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP Anexo Anexo Modelo referencial, estatutos 1 Anexo (MODELO REFERENCIAL) ESTATUTOS AUDITORIA INTERNA I. INTRODUCCIÓN El Directorio

Más detalles

Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC-

Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC- Módulo IV. Control de riesgos en la empresa (I) -Modelos GRC- PREVISIONES ESPECIALES Ponente: David García Vega Economista-Auditor de Cuentas. Miembro de Responsia Compliance, S.L. Docente Master de Post-Grado

Más detalles

Diplomado Administración Aduanera

Diplomado Administración Aduanera Diplomado Administración Aduanera Duración 144 horas Objetivo general: Proporcionar al participante las herramientas y conocimientos prácticos, ejecutivos en materia de comercio exterior y aduanas. Permite

Más detalles

CLAVES PARA LAGESTIÓN DE LA INFORMACIÓN DURANTE LA GESTIÓN DE ACTIVOS

CLAVES PARA LAGESTIÓN DE LA INFORMACIÓN DURANTE LA GESTIÓN DE ACTIVOS CLAVES PARA LAGESTIÓN DE LA INFORMACIÓN DURANTE LA GESTIÓN DE ACTIVOS Juan José Bernal Auditor Líder ISO 55001 Juan Felipe Bernal CMRP, Consultor SAP PM - EAM Contenido Necesidades de Información Fases

Más detalles

Integración de ISO 20000, ISO e ISO Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL

Integración de ISO 20000, ISO e ISO Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL Integración de ISO 20000, ISO 27001 e ISO 9001 Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL SANDETEL Empresa Pública de la Junta de Andalucía Solo trabaja para la Administración Pública

Más detalles

Dirección del Ciclo de vida de identidades y accesos. Rafael Pereda

Dirección del Ciclo de vida de identidades y accesos. Rafael Pereda Dirección del Ciclo de vida de identidades y accesos Rafael Pereda Industry Forum 2009 2009 IBM Corporation Agenda Entorno: Encuesta Global de Seguridad Administración de Identidades El problema de identidades:

Más detalles

PROGRAMA INTERNACIONAL GESTIÓN ANTISOBORNO (BASADO EN LA NORMA ISO 37001) SGS ACADEMY

PROGRAMA INTERNACIONAL GESTIÓN ANTISOBORNO (BASADO EN LA NORMA ISO 37001) SGS ACADEMY PROGRAMA INTERNACIONAL GESTIÓN ANTISOBORNO (BASADO EN LA NORMA ISO 37001) SGS ACADEMY WWW.SGS.PE SGS es la empresa suiza, líder mundial en servicios de inspección, verificación, análisis y certificación,

Más detalles

Te presenta una herramienta tecnológica para administrar sistemas de calidad. Agiliza, Simplifica y Optimiza

Te presenta una herramienta tecnológica para administrar sistemas de calidad. Agiliza, Simplifica y Optimiza Te presenta una herramienta tecnológica para administrar sistemas de calidad. Agiliza, Simplifica y Optimiza Índice 1. Acerca de la plataforma 2. Ventajas 3. Detalles técnicos 4. Arquitectura de los módulos

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, CRISC, CDPP, Lead Auditor, QSA Fecha: 21 Diciembre 2011

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD

CARGO RESPONSABILIDADES AUTORIDAD CARGO RESPONSABILIDADES AUTORIDAD DIRECTOR DEL INSTITUTO RD DEL INSTITUTO TECNOLÓGICO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación del Proponer

Más detalles

Sistema de Supervisión en Línea de los Agentes de Intermediación

Sistema de Supervisión en Línea de los Agentes de Intermediación PERÚ Ministerio de Economía y Finanzas SMV Superintendencia del Mercado de Valores Sistema de Supervisión en Línea de los Agentes de Intermediación Oct 2013 José Espinoza Aldave Agenda Antecedentes. Objetivos.

Más detalles

Academia Manejo de Materiales (MM)

Academia Manejo de Materiales (MM) Academia Manejo de Materiales (MM) Duración: 120 hrs. El módulo de SAP Material Management comúnmente llamado MM, administra y controla los materiales y servicios de la organización. Es decir, participa

Más detalles

PERFIL DE LA COMPAÑÍA. AMBITOS DE APLICACIÓN Sectores y departamentos

PERFIL DE LA COMPAÑÍA. AMBITOS DE APLICACIÓN Sectores y departamentos PERFIL DE LA COMPAÑÍA AMBITOS DE APLICACIÓN Sectores y departamentos Contenido 1. Sectores de aplicación 2. Departamentos 2 Sectores Sectores de aplicación EN QUÉ SECTORES PUEDE OBTENERSE EL MÁXIMO BENEFICIO

Más detalles

Diplomado Administración Aduanera

Diplomado Administración Aduanera Diplomado Administración Aduanera Duración 144 horas Objetivo general: El diplomado proporcionará al participante las herramientas y conocimientos prácticos, ejecutivos en materia de comercio exterior

Más detalles

INSTANCIA COORDINADORA DE LA MODERNIZACIÓN DEL SECTOR JUSTICIA SECRETARÍA EJECUTIVA

INSTANCIA COORDINADORA DE LA MODERNIZACIÓN DEL SECTOR JUSTICIA SECRETARÍA EJECUTIVA INSTANCIA COORDINADORA DE LA MODERNIZACIÓN DEL SECTOR JUSTICIA SECRETARÍA EJECUTIVA PROGRAMA JUSTICIA Y SEGURIDAD: REDUCCIÓN DE LA IMPUNIDAD AUSPICIADO POR: AGENCIA ESPAÑOLA DE COOPERACIÓN INTERNACIONAL

Más detalles

SERVICIOS Y SOLUCIONES ERP - DISTRIBUCIÓN

SERVICIOS Y SOLUCIONES ERP - DISTRIBUCIÓN SERVICIOS Y SOLUCIONES ERP - DISTRIBUCIÓN - cadena de suministro Documentación técnica El software integral para el sector mayorista Partner oficial distribución ekon Distribución ekon Distribución El

Más detalles

Empresa especializada en brindar servicios de consultoría en el ámbito de la informática.

Empresa especializada en brindar servicios de consultoría en el ámbito de la informática. Empresa especializada en brindar servicios de consultoría en el ámbito de la informática. Principal objetivo:acompañar la alineación de los objetivos de las Organizaciones, aportando herramientas útiles

Más detalles

Presentación y objetivos

Presentación y objetivos Presentación y objetivos Hasta no hace mucho tiempo, la logística consistía solamente obtener el producto adecuado, en el lugar adecuado, en el momento oportuno, y todo ello al menor coste posible. SEAS

Más detalles

Diseño del Servicio Transición del Servicio

Diseño del Servicio Transición del Servicio Fases de ITIL Diseño del Servicio Transición del Servicio Diseño del Servicio: Diseño de Servicio es una etapa en general del ciclo de vida del servicio y un elemento importante en el proceso de cambio

Más detalles

ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº (COPNIA)

ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº (COPNIA) ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº 25255-153983 (COPNIA) Tel: 8 03 16 10 Cel: 3106783737 BOGOTÁ D.C., COLOMBIA e-mail: john_redondo@hotmail.com / john.redondo1@gmail.com PERFIL PROFESIONAL

Más detalles

Esquema Nacional de la Seguridad. RSA, la División de Seguridad de EMC

Esquema Nacional de la Seguridad. RSA, la División de Seguridad de EMC Esquema Nacional de la Seguridad RSA, la División de Seguridad de EMC Real Decreto 3/2010 El Real Decreto 3/2010, de 8 de enero (BOE de 29 de enero), por el que se regula el Esquema Nacional de Seguridad

Más detalles

ebook Soluciones empresariales de la gestión de flotas

ebook Soluciones empresariales de la gestión de flotas ebook Soluciones empresariales de la gestión de flotas Beneficios para toda la empresa Los beneficios basados en la telemática y en las soluciones de gestión de flotas son ampliamente conocidos: reducciones

Más detalles

Quality Management Standard Operating Procedure (SOP)

Quality Management Standard Operating Procedure (SOP) Legal Scope: TÜV Rheinland de Mexico S.A. de C.V. Business Scope: A.01 Occupational Health & Safety I.06 Energy and Environmental Technologies I.08 Material Testing & NDT Services M.05 Rail P.03 Electrical

Más detalles

Yunbit RRHH Documentación Yunbit Recursos Humanos

Yunbit RRHH Documentación Yunbit Recursos Humanos Documentación Yunbit Recursos Humanos Yunbit, S.L. Document Version: 2.1 27/07/2018 C/ Duque de Sevilla 18 1º C. 28002 Madrid +34 91 102 15 70 Copyright @ 2018 Todos los derechos reservados Gestión y desarrollo

Más detalles

Comercio electrónico entre empresas. Extranet B2B. Quieres saber cómo hacer crecer tu negocio sin incrementar tu equipo de ventas?

Comercio electrónico entre empresas. Extranet B2B. Quieres saber cómo hacer crecer tu negocio sin incrementar tu equipo de ventas? EBOOK Comercio electrónico entre empresas Extranet B2B Quieres saber cómo hacer crecer tu negocio sin incrementar tu equipo de ventas? Céntrate Céntrate en tu negocio. en tu negocio. Déjanos la tecnología.

Más detalles

ONE SIMPLE PORTAL By

ONE SIMPLE PORTAL By ONE SIMPLE PORTAL By ONE SIMPLE PORTAL El objetivo del proyecto fue simplificar el proceso de Cuentas por Pagar de punta a punta, fortaleciendo el relacionamiento con los proveedores a través de un portal

Más detalles

Project Controlling y Valor Ganado

Project Controlling y Valor Ganado Project Controlling y Valor Ganado En este curso Premium podrás: Entender el vínculo entre gestión de proyectos y Controlling Determinar el desempeño y los gastos de un proyecto Aplicación de la Técnica

Más detalles

Roles y Responsabilidades del SIG

Roles y Responsabilidades del SIG DIRECTOR/A Ejercer el liderazgo efectivo y participativo para asegurar la implementación del Proponer y aplicar las directrices que permitan un mejor desarrollo en la implementación del Participar en forma

Más detalles

Oportunidades y riesgos en la implantación de soluciones de Gestión de Identidad y Acceso

Oportunidades y riesgos en la implantación de soluciones de Gestión de Identidad y Acceso Seminario IBM sobre Soluciones de Gestión de la Seguridad Madrid, 2 de Marzo de 2006 Las se orientan a resolver algunos de los retos clave en la gestión de la Seguridad IT Retos clave Variedad de usuarios

Más detalles

CONTACTO Darwin LIMS / /

CONTACTO Darwin LIMS / / Darwin LIMS, es un producto que nace de la experiencia y las competecias de Laboratorios Andes Anlytical Assay. Que a lo largo de su trayectoria ha comprendido la necesidad que existe en el mercado de

Más detalles

MEJORA LA PRODUCTIVIDAD

MEJORA LA PRODUCTIVIDAD MEJORA LA PRODUCTIVIDAD DE TU EMPRESA CON SAP BUSINESS ONE Y CORPONET Elegir un software ERP para tu empresa es una decisión importante para la cual se requiere dedicar tiempo, pues es necesario evaluar

Más detalles

SISTEMA DE CONTROL INTERNO. Secretaría General

SISTEMA DE CONTROL INTERNO. Secretaría General SISTEMA DE CONTROL INTERNO Secretaría General CONTROL INTERNO Definición Proceso integral de gestión que realiza el titular, funcionarios y servidores de ESSALUD a fin de administrar y gestionar sus recursos

Más detalles

SOFTWARE DE GESTIÓN MÓDULOS DE CONTRATOS

SOFTWARE DE GESTIÓN MÓDULOS DE CONTRATOS SOFTWARE DE GESTIÓN MÓDULOS DE CONTRATOS Doctum sabe que es necesario entregar servicios que otorguen un valor agregado, sobre todo para la gestión de contratos, en donde el impacto de una buena gestión

Más detalles

Formación en Fundamentos de ITIL V3

Formación en Fundamentos de ITIL V3 Formación en Fundamentos de ITIL V3 OBJETIVOS DEL CURSO: Este curso de Fundamentos de ITIL, proporcionará un acercamiento al concepto de mejores prácticas para la Gestión de los Servicios de TI (ITSM,

Más detalles

ANEXO II PROTOCOLO DE EVALUACIÓN DEL DISEÑO DEL SISTEMA DE GARANTÍA INTERNA DE CALIDAD DE LA FORMACIÓN UNIVERSITARIA. Página 1 de 29 13/02/08

ANEXO II PROTOCOLO DE EVALUACIÓN DEL DISEÑO DEL SISTEMA DE GARANTÍA INTERNA DE CALIDAD DE LA FORMACIÓN UNIVERSITARIA. Página 1 de 29 13/02/08 ANEXO II PROTOCOLO DE EVALUACIÓN DEL DISEÑO DEL SISTEMA DE GARANTÍA INTERNA DE CALIDAD DE LA FORMACIÓN UNIVERSITARIA Página 1 de 29 13/02/08 INTRODUCCIÓN Este protocolo tiene como objetivo ofrecer una

Más detalles

CERTIFICACIÓN Compliance Management.

CERTIFICACIÓN Compliance Management. CERTIFICACIÓN Compliance Management. Certificación Compliance Management Applus+. Applus+ ha desarrollado su esquema de certificación de Sistemas de Gestión de Prevención de Delitos. Nuestro objetivo proporcionar

Más detalles

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso Online de Postgrado

Más detalles

Importancia de la Gestión de la Identidad y Control de Acceso en la Seguridad Cibernética. Gabriela Espinosa Calderón

Importancia de la Gestión de la Identidad y Control de Acceso en la Seguridad Cibernética. Gabriela Espinosa Calderón Importancia de la Gestión de la Identidad y Control de Acceso en la Seguridad Cibernética Gabriela Espinosa Calderón gabriela.espinosa@sommet.com.mx Situación actual de las empresas Fortalecimiento del

Más detalles

Principales funcionalidades de Mawida Buenas Prácticas

Principales funcionalidades de Mawida Buenas Prácticas Principales funcionalidades de Mawida Buenas Prácticas Introducción El presente trabajo enumera las principales funcionalidades de la herramienta Mawida BP, con la idea de mostrar a grandes rasgos, la

Más detalles

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 Certified Information Security Manager ( C.I.S.M ) es una certificación de prestigio

Más detalles

Alianza estratégica para la facturación electrónica

Alianza estratégica para la facturación electrónica Alianza estratégica para la facturación electrónica Alianza estratégica Castro Auditores S.A dentro de su estrategia de crecimiento y posicionamiento en el mercado ha realizado una alianza estratégica

Más detalles

Programa de Formación Consultores. Noviembre - Diciembre 2017

Programa de Formación Consultores. Noviembre - Diciembre 2017 Consultores de Noviembre - Diciembre 2017 SAP PBusiness One es el ERP para pymes implantado en más de 50.000 empresas de 150 países. Los consultores de son un perfil altamente demandado en consultoras

Más detalles

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 SIS DE GESTIÓN EN SEGURIDAD Y S.O. DIPLOMADO EN SIS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001 1- PRESENTACIÓN Las empresas hoy, deben responder al mercado internacional con estrategias de

Más detalles

Especialidades en GII-TI

Especialidades en GII-TI Especialidades en GII-TI José Luis Ruiz Reina (coordinador) Escuela Técnica Superior de Ingeniería Informática Mayo 2014 Qué especialidades tiene la Ingeniería Informática? Según las asociaciones científicas

Más detalles

Sistemas Integrados de Gestión HSEQ Infraestructura, tecnología, productividad y ambiente. Diplomado presencial

Sistemas Integrados de Gestión HSEQ Infraestructura, tecnología, productividad y ambiente. Diplomado presencial Diplomado presencial Objetivos Presentar de forma integrada los diferentes conceptos, herramientas y metodologías para que los participantes desarrollen las habilidades necesarias para diseñar, implementar

Más detalles

Solución CaseWare de cumplimiento AML

Solución CaseWare de cumplimiento AML Solución CaseWare de cumplimiento AML Una plataforma para supervisar todos sus requisitos de cumplimiento Visión completa de todos sus riesgos y datos AML Proceso óptimo para involucrar a todos los interesados

Más detalles

CIMA IT con sede en Ecuador y filiales en México, Guatemala, Colombia, Perú, Panamá.

CIMA IT con sede en Ecuador y filiales en México, Guatemala, Colombia, Perú, Panamá. NUESTRA EMPRESA CIMA IT con sede en Ecuador y filiales en México, Guatemala, Colombia, Perú, Panamá. Fundada en 1997 en Norteamérica y México y con presencia en Ecuador desde el 2006. En el 2014 alcanza

Más detalles

MASTER PROFESIONAL EN SAP S4 HANA FINANZAS Y CONTROLLING. Con doble Certificación oficial

MASTER PROFESIONAL EN SAP S4 HANA FINANZAS Y CONTROLLING. Con doble Certificación oficial MASTER PROFESIONAL EN SAP S4 HANA FINANZAS Y CONTROLLING Con doble Certificación oficial MÁSTER PROFESIONAL EN SAP S4 HANA FINANZAS Y CONTROLLING SAP, PROVEEDOR MUNDIAL DE SOLUCIONES DE SOFTWARE DE NEGOCIO

Más detalles

ONGEI2016. Implementación del SGSI. Ing. CIP Miguel Del Carpio Wong Oficina Nacional de Gobierno Electrónico e Informática

ONGEI2016. Implementación del SGSI. Ing. CIP Miguel Del Carpio Wong Oficina Nacional de Gobierno Electrónico e Informática Oficina Nacional de Gobierno Electrónico e Informática - ONGEI ONGEI2016 Ing. CIP Miguel Del Carpio Wong Oficina Nacional Una Cadena es tan fuerte como el más débil de sus eslabones *** *** Adoptado de

Más detalles

Solución de No conformidades

Solución de No conformidades Solución de No conformidades Bizagi Suite Solución de No conformidades 1 Tabla de Contenido Solución de No Conformidades... 4 Elementos del proceso... 7 Reportar No Conformidad... 7 Identificar Causas

Más detalles

Gestión de Configuración - CMDB ProactivaNET. Revisión 1

Gestión de Configuración - CMDB ProactivaNET. Revisión 1 Configuración - CMDB ProactivaNET Revisión 1 Configuración - CMDB ProactivaNET Introducción a ITIL e ISO 20000 Procesos de ITIL e ISO 20000 Qué es la Configuración? Por qué una CMDB y no un simple inventario?

Más detalles

Desempeño Alineación Riesgo

Desempeño Alineación Riesgo Desempeño Alineación Riesgo Descriptivo Auditor Interno ISO/IEC 20000:2011 MODALIDAD PRESENCIAL GESTIÓN DE SERVICIOS ÁGIL LEAN IT GOBIERNO GESTIÓN DE PROYECTOS ARQUITECTURA DE TI SEGURIDAD CONTINUIDAD

Más detalles

Curso: Mejores Prácticas de Auditoría Interna

Curso: Mejores Prácticas de Auditoría Interna Error! No text of specified style in document. Educación y Desarrollo Profesional Deloitte - EDP Curso: Mejores Prácticas de Auditoría Interna Objetivo Mejorar la efectividad del rol del Auditor Interno

Más detalles