Auditoría Continua. Sabino Ramos. Director Regional ACL Services, Ltd.



Documentos relacionados
Nuestro servicio de Outsourcing de Tecnologías de Información

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. FIN-PC-64 1 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política Febrero 2014

Gestión de Servicios de TI, por dónde empezamos? De las incidencias a los problemas

Soportando y Auditando la Gestión de la Continuidad del Negocio (BCM)

PLAN DE VOLUNTARIADO ACMIL

PROCEDIMIENTO DE FORMACION EN PREVENCION DE RIESGOS LABORALES

LA DIRECCIÓN GENERAL DE OBRAS PÚBLICAS LLAMA A CONCURSO PARA PROVEER EL CARGO DE: Jefe de Operaciones Honorario Código (JOPER-HON)

Gestión de Servicios de TI Gestión de Problemas ( menos y menores incidencias)

Superintendencia de Puertos y Transporte República de Colombia

BENEFICIOS Y ANÁLISIS COMPARATIVO DE FUNCIONALIDES SEGÚN VERSIÓN

ITSM SOFTWARE. ProactivaNET

Foco en el Cliente - Modelo SIGO (Sistema Integrado de Gestión Organizacional)

POLITICA DE ELIMINACION Y DESTRUCCION POLITICA DE ELIMINACION Y DESTRUCCION

AMS (Administración de Membresía y Seguimiento) Windows XP, Windows Vista, Windows 7 Versión [1.0] Historia de revisiones

ITSM SOFTWARE. Cómo empezar a gestionar servicios de TI: CMDB

SIEM; CUÁLES SON LOS OBJETIVOS DEL SIEM?

Cómo ofrecer microseguros a las poblaciones pobres. 29 / septiembre / 2013

UNIVERSIDAD FRANCISCO DE PAULA SANTANDER PROGRAMA DE INGENEIRIA DE SISTEMAS ANÁLISIS Y DISEÑO DE SISTEMAS. Enfoques para Modelado del Negocio

FORMULARIO DE SOLICITUD DE SELECCIÓN DE PERSONAL (Requisitos del puesto vacante)

Tema 45 Grupos de trabajo. WorkFlow 30/05/2011

Universidad Nacional de Tucumán

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE N 002 TI CMACT

CALIDAD Y NORMAS ISO

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 2 JUSTIFICACIÓN... 2 OBJETIVOS GENERALES... 3 COMPETENCIAS... 3 METODOLOGÍA... 3 CONTENIDO...

A continuación presentamos un posible modelo del contenido de un plan de mercadeo:

Contenido. Lineamientos para la gestión de proyectos Versión: 0. 1/oct/2012 Pág. 7

Las competencias profesionales desarrolladas durante la Gerencia de Proyectos en Ingeniería son:

Inicia el 8 de Mayo del 2013 Miércoles de 6 a 9 p.m. Campus Mexicali


Software por Uso. (SaaS) Software as a Service. Software como un servicio más, conéctate y úsalo

Recurso Humano Componente Gestión Documental

La información no es de valor hasta que un número es asociado con ella. o Benjamín Franklin.

Objetivos y Temario CURSO ITIL 2011

Schindler Navigator Book Definiendo las metas. Señalando el camino. Dirección estratégica para el éxito en el mercado de ascensores y escaleras.

CPR010. SISTEMA DE GESTIÓN DE CALIDAD ISO 9001:2000

SISTEMAS OPERATIVOS. Pág. 1

Tecnología y arquitectura. Tecnología y Arquitectura. D.R. Universidad TecVirtual del Sistema Tecnológico de Monterrey México, 2012.

MÁSTER OFICIAL EN GESTIÓN Y DESARROLLO DE LOS RECURSOS HUMANOS FACULTAD DE CIENCIAS DEL TRABAJO DE LA UNIVERSIDAD DE SEVILLA

ESTRATEGIA NACIONAL DE SALUD Y SEGURIDAD EN EL TRABAJO

Manual General de Usuario del Proceso. P36 Recuperación de CFDI de Recibos Timbrados de. Nóminas Extraordinarias

CATÁLOGO DE SERVICIOS Parque Científico y Tecnológico de Gijón C/ Jimena Fernández de la Vega, nº 140 Edificio Asturias - Oficina Nº 0E

PRESENTACIÓN CORPORATIVA.

También. os. de formación. tendencias. Explica cómo se y la función de. Pág.1

Evaluación Específica de Desempeño (EED) Alcance

Summits ITSM. Buscando problemas: Técnicas para detección y análisis. José Luis Fernández. Alejandro Castro

TDR Soporte Dataprotector 2010 Pág. 1/6 06/01/2010, 3:22

SÍLABO DEL CURSO DE ELABORACIÓN Y EVALUACIÓN DE PROYECTOS SOCIALES

PROPUESTA DE SERVICIOS:

INFORMÁTICA Y TECNOLOGÍA RESGUARDO DE INFORMACIÓN

La planificación financiera, importancia del presupuesto familiar

1eros Focalización: Servicios de Videoconferencia & Colaboración

TEMARIO 5 Proceso contable. Sesión 5. Sistematización de la Contabilidad

5. PERFIL DINAMIZADOR DE LAS TIC EN EL CENTRO 5.1 Descripción y objetivos

PROGRAMA MODULAR DE ESPECIALIZACIÓN EN: LOGÍSTICA Y CADENA DE SUMINISTROS Agosto Septiembre Octubre Guayaquil, Manta, Quito, Cuenca-Ecuador

PROJECT CONTROLS. Proyecto Técnico

PROYECTO SERVICIO DE INSERCIÓN LABORAL DE PERSONAS CON DISCAPACIDAD EN ECUADOR: TRABAJANDO POR LA INCLUSIÓN FENEDIF - AECID

Plan de Seguridad Informática para una Entidad Financiera. Córdova Rodríguez, Norma Edith. INTRODUCCIÓN

PROCEDIMIENTO 01: INFORMACIÓN, CONSULTA Y PARTICIPACIÓN.

Criterios que dependan de Juicio de Valor (Sobre B) Valoración de Ofertas. Mayo 2015

LAN ESKAINTZAK // OFERTAS EMPLEO LICENCIADO DIRECCIÓN Y ADMINISTRACIÓN EMPRESAS

Presentación. Objetivos

Conoce y aplica los principios básicos para la elaboración de propuestas de inversión, operación y administración de los recursos financieros.

Programa de Formación y Preparación a la certificación internacional PMP del PMI.

PÚBLICO. C/Ebanistas, nº 4, Pol. Ind. Urtinsa, Alcorcón (Madrid)

Curso de Posgrado en Project Management

Gerenciando el riesgo en el siglo XXI: Conectando información y decisiones. Richard Weber Universidad de Chile Departamento de Ingeniería Industrial

CÓMO TOMAR EL PULSO A TU NEGOCIO ONLINE: GESTIÓN DEL POSICIONAMIENTO ONLINE Y REPUTACIÓN ONLINE

HOSPITALITY BUSINESS CONSULTING

Dirección General de Tecnologías de la Información (DGTI)

Experiential MBA OnLine Supply Chain Reaction (Módulo Gestión Cadena de Suministro) Supply Chain Reaction Experiential MBA OnLine.

Sumario. Curso Experto en Gestión del error humano en procesos industriales PRESENTACIÓN 3 INFORMACIÓN ACADÉMICA 5

FUNCIONES DE LA ADMINISTRACIÓN DE REDES

Pre-RC No MAR -2 Al1 9: 05. \ u, ARCHWESE EN

IN3 SIGCam. Sistema Integral de Gestión para Cámaras de Comercio

Conocimiento y formación, claves para la decisión e implantación del BPM

Propuesta de Comunicación para Tecnimap 2010.

PROGRAMA FORMATIVO AvANZA

TITULO DEL PROYECTO INSTITUCIÓN COORDINADORA INSTITUCIONES ASOCIADAS RED

Fabriempaques y Maquinaria

La idea: Cada organización precisa un canal de información propio, con contenidos únicos y a medida

LA MEDICIÓN DEL RETORNO DE LA INVERSIÓN EN CAPACITACIÓN, ES ALGO TANGIBLE? Una Pregunta de Difícil Respuesta. Pablo Bastide

- Define Plan de actividades a realizar en un plazo determinado. - Asegura disponibilidad de: Repuestos, Herramientas y Equipos de Prueba.

Miembro de Global Compact de las Naciones Unidas - Member United Nations Global Compact SEMINARIOS HERRAMIENTAS COMERCIALES, TEMA:

Plataforma de formación. Guía de navegación

Elaboró Revisó Aprobó Fecha de aplicación Gerardo Sanchez Nava Antonio Sanchez

ITIL Information Technology Infrastructure Library

PROCEDIMIENTO APLICACIÓN DE EVALUACIÓN DE DESEMPEÑO PROCESO GESTIÓN HUMANA

Organizar la información procedente de todo el mundo y hacerla accesible y útil de forma universal.

Programa Integral de Certificación ISO Riesgos, Continuidad y Seguridad de Información

Acerca de ForEmprego. En ForEmprego te garantizamos

Curso de Operador PSIG

Procedimiento: Diseño gráfico y reproducción de medios impresos y/o digitales Revisión No. 00 Fecha: 06/10/08

CONVOCATORIA START-UP PUCP 2013 BASES

I D E N T I F I C A N D O O P O R T U N I D A D E S D E M E J O R A S

UNIVERSIDAD LATINO. Introducción a BUSINESS INTELLIGENCE. ISC. Adiel E. Pacheco Mutul INGENIERÍA EN SISTEMAS COMPUTACIONALES.

PROGRAMA DE FORMACION DE COACH ONTOLOGICO

Justificación. Objetivo

Churchill English Solutions Academic Excellence. Entrenamiento y Perfeccionamiento en Inglés Año 2012/2013

Plataforma de formación. Guía de navegación

Taller de Informática Administrativa II

Transcripción:

Incremente drásticamente su prductividad cn Auditría Cntinua Sabin Rams Directr Reginal ACL Services, Ltd.

El Nuev Auditr Intern Encuesta Glbal del IIA del 2010: La exigencia de ls accinistas está cambiand y auditria interna necesita adaptarse en: Pririzar en el manej del riesg Mejrar en el us de tecnlgía de auditria y herramientas autmatizadas Reprte de Mejres Prácticas de ISACA: La tecnlgía de mnitre cntinu permite incrementar el valr a través de las mejras de ls prcess peracinales

Cóm cnseguir rentabilidad d en el negci?

Qué es prductividad?

Es un Camin

Persna s Prces s Tecnlgí a Piense en Términs de Persnas, Prcess y Tecnlgía

Mdel de Capacidad Predictiv ad hc Analítica de repetiti Auditria v cntinu Nivel 5 Mnitre Cntrib bución de Aud ditria Perspectiva Nivel 3 Administrad Nivel 4 Autmatizad Retrspectiv Nivel 1 Básic Nivel 2 Aplicad Nivel de Sfisticación

Nivel 1: Básic Características Us de tecnlgía especifica de auditria Cnsultas y análisis i Ad-hc (imprvisads) i Análisis a grandes cnjunts de dats Nivel 5 Mnitre Beneficis Cncimient rápid de grandes pblacines Nivel 3 Administrad de dats Mayr capacidad para detectar fraude, errres Nivel 2 e ineficiencias Aplicad Increment en la calidad Nivel 1 y precisión de ls Básic resultads de auditria Nivel 4 Autmatizad

Nivel 1: Básic - Cóm Maximizar ls Beneficis? Prcess Decidir en que áreas, cn que alcance y cuand se hará el análisis electrónic de dats Determinar bjetivs de análisis y requerimients de dats Trabajar cn TI para crdinar el acces a ls dats Verificar que ls dats estén cmplets y sean cnfiables Tener estándares de dcumentación Persnas Capacitación Sprte adecuad para el acces a ls dats Tecnlgía Sftware especializad de auditria para el análisis electrónic de dats

Institut Nacinal D Segur Scial Brasil Cas de Éxit: Básic Sería impsible que cmpletárams este pryect de gran magnitud sin sftware especializad de auditría. Nuestr equip de auditría adquirió mayr cnfianza y cntinúa avanzand cn análisis de dats más prfunds. intern de auditría Jã Vieira Filh, Crdinadr Aspects Imprtantes: Capacidad para detectar rápidamente fraude y errr Análisis de dats cmplejs de grandes pblacines de dats Cntrles más fuertes y acces de dats integrad

Características Nivel 2: Aplicad Análisis electrónic de dats integrad al prces de auditria i Cnjunt de pruebas prediseñadas Ampli espectr de bjetivs de auditria y cntrl Beneficis Nivel 3 Administrad Aumenta el cncimient en las áreas Nivel 2 auditadas Aplicad Mejra la capacidad Nivel para 1 detectar fraude, Básic errres e ineficiencias Nivel 4 Autmatizad Nivel 5 Mnitre

Nivel 2: Aplicad - Cóm Maximizar ls Beneficis? Prcess Establecer el análisis electrónic de dats cm parte fundamental del prces de auditria i Hacer que el análisis electrónic sea parte del prgrama de auditria Diseñar pruebas para cumplir cn ls bjetivs de auditria Hacer pruebas de calidad del análisis de dats Persnas Dirección sprte y seguimient de la gerencia de auditria Rles definids: id Líder de pryect, especialistas de análisis i Capacitación Tecnlgía g Sftware especializad en análisis electrónic de dats para auditria Scripts

Banc Caribe Cas de Éxit: Aplicad República Dminicana La tecnlgía específica para auditria frece resultads increíbles para nuestra rganización. ió Jsé René Espin Yunes, CISA Aspects Imprtantes: Acceder y sintetizar múltiples tips de archivs Ls estudis analítics permiten identificar rápidamente las excepcines Analizar una gran cantidad de transaccines sin límite de tamañ de archivs

Nivel 3: Administrad Características Prcesamient centralizad Ambiente segur de dats Cntenid de análisis de dats cmpartid dentr del equip de auditria. Nivel 4 Autmatizad Nivel 5 Mnitre Beneficis Nivel 3 Administrad Cntenid de ls análisis de dats Nivel 2 en un lugar Aplicad segur Nivel 1 Permite hacer más análisis Básic Reduce el riesg de que el cncimient salga

Nivel 3: Administrad - Cóm Maximizar ls Beneficis? Prcess Repsitri de dats estructurad y cn cntrl de acces Prcedimients para el acces y actualización de dats Aseguramient calidad y cntrl de cambis en las pruebas a realizar Supervisión y revisión de ls prcedimients de análisis Persnas Administradr del repsitri de dats Entrenamient en la administración y el us del repsitri Relación cn el Departament de TI T l í

Lafarge Cas de Éxit: Administrad Nrth America La nueva tecnlgía prprcina acces segur a ls dats cn aseguramient de la calidad de primera categría. Est ns ayuda a mejrar la eficiencia y reducir csts. Gerrit Buitendag Aspects Imprtantes: Reducir tiemps de extracción de dats de 20 días a algunas hras Mejrar en el cumplimient regulatri y fiscal Acceder de manera segur al repsitri (auditres disperss en varias lcalidades)

Nivel 4: Autmatizad Características Pruebas de análisis recurrentes y prgramadas Ls prcess de auditria cambian de cíclics a cntinus El equip de Auditria aplica de manera más amplia las pruebas de Nivel 4 análisis dentr del prces de Auditria Autmatizad Nivel 5 Mnitre Nivel 3 Beneficis Administrad Identifica prtunamente las desviacines Nivel 2 Mejra la eficiencia del equip de Aplicad auditria pr medi Nivel 1 Básic de la autmatización A t l l d l dit i t é d

Nivel 4: Autmatizad: Cóm maximizar ls beneficis? i Prcess Cambis en ls prcedimients tradicinales de auditria Decisines en áreas baj auditria cntinua Revisión y respuesta a ls resultads y excepcines Persnas Definición de Rles Gerente del prgrama/leader Capacitación Tecnlgía Sftware especializad en análisis electrónic de dats para auditria Scripts Hardware de servidr Sftware para el servidr y repsitri

Cas de Éxit: Autmatizad Grup Bimb Méxic Cas de Éxit: Autmatizad Gracias a la herramienta especializada para auditria, pdems analizar cn mayr rapidez y efectividad, id d el 100 pr cient de las transaccines de nuestra nómina de 69,000 empleads Emigdi Zambada Senties, Au Aspects Imprtantes: Auditria cntinua semanal que antes slia requerir 6 meses Mayr cbertura al evitar trabajar cn muestras Sbrepags identificads, eficiencia de auditria

Nivel 5: Mnitre Características Las excepcines se dirigen de manera directa a ls dueñs de ls prcess para acción Se identifican ls resultads y tendencias Aumenta el análisis electrónic de dats a l larg de la rganización Beneficis Nivel 3 Administrad Se desarrlla un mayr trabaj en equip cn ls Nivel 2 dueñs de ls prcess al brindar Aplicad mayr Nivel 1 infrmación sbre el desempeñ peracinal Básic Se sientan las bases para una más prtuna Nivel 4 Autmatizad Nivel 5 Mnitre

Nivel 5: Mnitre: Cóm maximizar ls beneficis? i Prcess Definir respnsabilidad sbre el prces gerencial Determinar el impact en ls prcess de Auditria Establecer prcedimients reslver ls falss psitivs Revisión y respuesta a ls resultads y excepcines Persnas Definición de rles dueñs de prcess de negci versus auditria Capacitación Tecnlgía Sftware especializad en análisis electrónic de dats para auditria Scripts Hardware de servidr

Cas de Exit: Mnitre Dun & Bradstreet El repsitri de auditría transfrmará fundamentalmente la frma en que se administra el gast y se evalúa el cumplimient. Reprtar l que anterirmente n existía prprcinand ahra a la alta dirección un panrama clar del ambiente de cntrl. Aspects Imprtantes: Hal Laughlin, IT Audit Manager Mnitre cntinu cn un cnjunt estándar de pruebas de análisis de tdas las transaccines Cnsistencia en ls reprtes y seguimient de las excepcines en tda la rganización ió Mejrar el cumplimient cn las nrmatividades cm Sarbanes Oxley y FCPA (Freign Crrupt Practices Act)

Cnclusines El análisis electrónic de dats frece beneficis en la calidad, cantidad y alcance de las pruebas de auditria El mdel que vims identifica ls niveles necesaris para ptimizar ls beneficis en su acercamient al mnitre cntinu Cada nivel frece la base para mverse a la siguiente Ahra cntams cn un etapa mapa que permite que auditria interna evalúe y planifique su us del análisis electrónic de dats en el camin hacia el mnitre cntinu