CONTENIDO 1. OBJETIVO ALCANCE DOCUMENTOS DE REFERENCIA DEFINICIONES RESPONSABILIDADES... 3

Documentos relacionados
CONTENIDO. 1. Objetivo Alcance Documentos de referencia Definiciones... 2

Gestión para. Guía para integración de anteproyecto de iniciativa. Secretaria de Finanzas, Inversión y Administración.

PROCEDIMIENTO DE ANÁLISIS, PLANEACIÓN Y EJECUCIÓN DE ACCIONES CORRECTIVAS Y PREVENTIVAS

Requerimientos [Señalar los requerimientos que debe de cumplir el SGSI, deberá considerar los factores críticos de gobernabilidad.

SISTEMA ELECTRÓNICO DE CONTRATACIONES DEL ESTADO - SEACE - MÓDULO DE SELECCIÓN Versión 3.0 MANUAL DE USUARIO PARA PROVEEDORES

LISTADO DE FORMATOS Nº FORMATO NOMBRE DEL FORMATO 01 IDENTIFICACION ANALISIS Y RESPUESTA A LOS RIESGOS 02 MATRIZ DE PROBABILIDAD E IMPACTO

Sistema de Registro de Accionistas

Dirección de Planeación y Evaluación 1

MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEPARTAMENTO DE AUDITORIA

MANUAL DE PROCEDIMIENTOS DE LA UNIDAD DE AUDITORIA INTERNA

SISTEMA DE GESTION PRESUPUESTAL

Solución de No conformidades

RIESGO OPERACIONAL Instituciones de Crédito Guía para la solicitud de autorización del:

Sistema de Registro de Accionistas

PROCEDIMIENTO DE ACREDITACIÓN DE LOS REQUISITOS TECNOLOGICOS DE CONTINUIDAD Y RIESGO OPERACIONAL. Junio 2018

SUPERINTENDENCIA NACIONAL DE BIENES ESTATALES GUÍA DE USUARIO

ANEXO No 7 INSTRUCTIVO PARA DILIGENCIAR LA MATRIZ DE IDENTIFICACION Y ANALISIS DE RIESGOS

Sistema de Registro de Accionistas

PREGUNTAS FRECUENTES

Procedimiento para Mantenimiento de Centrales de Generación

INFORME RESULTADO AUDITORIAS DE CALIDAD Presentado por: Profesional Universitario Vicerrectoría Administrativa

Elaboración de planes de acciones correctivas

Proceso de Licitación No. IFT 4. Manual del Procedimiento de Registro

FICHA TÉCNICA SECCIÓN II, NUMERAL 2.3 DE LA NORMA DE CARÁCTER GENERAL N 30

PROCEDIMIENTO CONTROL DE DOCUMENTOS Y REGISTROS CÓDIGO: MEJO-PR-001

GUIA DE ELABORACION DE DOCUMENTOS NORMA FUNDAMENTAL ( PLANTILLA )

Course Microsoft Excel con PowerPivot 2013 (32 horas)

Guía para la planificación de Mi Proyecto Saludable

MANUAL DE OPERACIONES

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS

Versión Fecha de versión Modificaciones (1.0) (Fecha) (Sección, páginas, texto revisado)

EJERCICIOS LOCALES DE GOBIERNO ABIERTO

PROCEDIMIENTO DE AUDITORÍA INTERNA

Curso Microsoft Office 2013 Documento de apoyo al programa de capacitación

SISTEMA ELECTRÓNICO DE CONTRATACIONES DEL ESTADO - SEACE - MÓDULO DE SELECCIÓN Versión 3.0 MANUAL DE USUARIO PARA PROVEEDORES

Analista - Revisa y analiza información - Informa las variables a cargo con su respectivo medio de verificación

Intendencia General de Supervisión de Conductas. Respuesta a CIRCULAR Nº SMV/11.1

Procedimiento para No Conformidades, Acciones Correctivas y Acciones Preventivas

CURSO: EXCEL BÁSICO INICIA EL 17 DE ENERO. Objetivo:

Instructivo para completar la postulación web. Programa de Bienes Públicos Sectoriales para la Competitividad. Convocatoria 2018

MANUAL DE PROCEDIMIENTOS. DES ACNF.- Proceso de Administración de la Configuración

UNAP-P-DGQ-06 Versión 00 01/08/11

GUÍA PARA LA REVISIÓN POR LA DIRECCIÓN

PROCEDIMIENTO DE AUDITORIAS

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

MANUAL DE IMPORTACIÓN DE DATOS F3324

GUÍA 20 Diagnóstico Estado de la Estructura Organizacional

Proceso de gestión financiera del proyecto/programa

GUÍA PARA LA ELABORACION DE LOS INFORMES DE EJECUCIÓN

LISTA DE VERIFICACIÓN LV4-MIA EVALUACIÓN DE LA FASE 1 DE IMPLEMENTACIÓN DEL SMS. 1. Introducción

APENDICE 3 CICLO DE LAS ACTIVIDADES DE CONTROL DE CALIDAD O SEGUIMIENTOS AVSEC.

PROCEDIMIENTO DE ANÁLISIS DE MATERIA PRIMA Y MATERIALES DC-PR

POLÍTICA DE GESTIÓN DE RIESGOS

SISTEMA ELECTRÓNICO DE CONTRATACIONES DEL ESTADO - SEACE - Versión 3.0 MANUAL DE USUARIO PARA PROVEEDORES

APÉNDICE B LISTAS DE MEDICIÓN DE CUMPLIMIENTO Y VERIFICACIÓN LV12-MIA - EVALUACIÓN DEL MANTENIMIENTO, INSPECCIÓN Y DE CALIDAD. 1.

SMV. de Economía y Finanzas DECENIO DE LA IGUALDAD DE OPORTUNIDADES PARA MUJERES Y HOMBRES AÑO DEL DIÁLOGO Y LA RECONCILIACIÓN NACIONAL

1. Introducción. 1.3 Para realizar la evaluación del personal es necesario poseer un conocimiento básico de la organización.

1. CLASIFICACIÓN DE LOS PREPARADORES DE INFORMACIÓN FINANCIERA QUE CONFORMAN EL GRUPO 2.

DIRECCION GENERAL DE SERVICIO CIVIL S.I.R.I. V 1.2 MANUAL DE USUARIO:

INSTRUCCIÓN DE TRABAJO PARA LA CREACIÓN Y ELABORACIÓN DE PROTOCOLOS

ORGANISMO COORDINADOR DEL SISTEMA ELÉCTRICO NACIONAL INTERCONECTADO DE LA REPÚBLICA DOMINICANA

DOCUMENTACIÓN DE LOS SISTEMAS DE GESTIÓN DE CALIDAD Y MEDIO AMBIENTE PROCEDIMIENTO DE ACCIONES CORRECTIVAS Y PREVENTIVAS

POLÍTICA DE GESTIÓN DE RIESGOS

PROCEDIMIENTO PARA LA PLANEACIÓN DE AUDITORÍAS INTERNAS

Política Gestión de Riesgos

PREGUNTAS FRECUENTES

SUPERINTENDENCIA FINANCIERA DE COLOMBIA. DOCUMENTO TECNICO DEL ANEXO II REPORTE DE TRANSACCIONES EN EFECTIVO Última Actualización: 26 Junio 2008

1 OBJETIVO ALCANCE... 3

Los documentos que se encuentran publicados en la Intranet de la CDAG son los documentos vigentes y controlados.

REPÚBLICA DOMINICANA Año del Fomento de la Vivienda TÉRMINOS DE REFRENCIA. Consultoría para la Adaptación a la Norma ISO

NO CONFORMIDAD, ACCIONES CORRECTIVAS Y PREVENTIVAS CODIGO: P-GI-03

INSTRUCCIONES PARA DILIGENCIAR EL FORMULARIO COOPERATIVAS CON ACTIVIDAD DE AHORRO Y CRÉDITO Y ENTIDADES AUXILIARES

POLÍTICA DE GESTIÓN DE RIESGOS

MANUAL DEL PROCESO GESTIÓN DE AULAS Y LABORATORIOS DE FORMACIÓN ACADÉMICA Y PROFESIONAL

Procedimiento para el control de productos o procesos no conformes.

Superintendencia de Bancos

DIRECCIÓN DE RECURSOS HUMANOS

INSTRUCTIVO SISTEMA CONTRATACION DE SERVICIOS - SISCON CMPC CELULOSA S.A.

TÉCNICO SUPERIOR UNIVERSITARIO EN TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

LV1-MIA - AUDITORIA / INSPECCION DE BASE OMA

SERVICIO NACIONAL DE APRENDIZAJE SENA SISTEMA INTEGRADO DE GESTIÓN PROCEDIMIENTO: AUDITORÍAS INTERNAS

Al momento de completar la información requerida en el documento, tenga en cuenta:

Proyecto de Mantenimiento del Sistema Integral de Información Escolar en web de la Administración Federal de Servicios Educativos en el D.F.

El plan de mejoramiento es presentado en el SIRECI (Resolución 6289/2011)

CURSO DE EXCEL -INTERMEDIO

Programa de Cooperación INTERREG MAC GUÍA PARA LA ELABORACION DE LOS INFORMES DE EJECUCIÓN ANUALES Y FINAL DE LOS PROYECTOS

SUPERINTENDENCIA FINANCIERA DE COLOMBIA

Proyecto de Mantenimiento del Sistema Integral de Información Escolar en web de la Administración Federal de Servicios Educativos en el D.F.

Rectoría Oficina de Planeación y Desarrollo Institucional Coordinación Área de Estrategia y Riesgo. Reunión Enlaces Planeación Y Riesgos

Transcripción:

1 de 7 CONTENIDO 1. OBJETIVO... 2 2. ALCANCE... 2 3. DOCUMENTOS DE REFERENCIA... 2 4. DEFINICIONES... 3 5. RESPONSABILIDADES... 3 6. DESCRIPCIÓN DEL PROCEDIMIENTO... 3

2 de 7 1. OBJETIVO Brindar una guía a las entidades para la descarga, llenado y remisión del formulario Plan de Acción, según lo establecido en el Artículo 16 del Reglamento General de Gestión de la Tecnología de Información y el numeral 8. Formato del plan de acción (Artículo16) de los Lineamientos Generales de dicho Reglamento. 2. ALCANCE Los planes de acción deben especificar claramente la acción a implementar, su duración o plazo de ejecución, las fechas de inicio y fin de ejecución, el responsable, los indicadores para medir la efectividad de las acciones tomadas para mitigar el riesgo o corregir el hallazgo y una explicación clara de que tales acciones van a lograr lo propuesto. El plan de acción en su versión vigente y la Guía para la descarga, llenado y remisión del Plan de Acción se encuentran en los sitios electrónicos oficiales de cada Superintendencia. 3. DOCUMENTOS DE REFERENCIA NOMBRE DEL DOCUMENTO Reglamento General de Gestión de la Tecnología de Información. Lineamientos Generales al Reglamento General de Gestión de la Tecnología de Información.

3 de 7 4. DEFINICIONES Este documento acata las definiciones utilizadas en el Reglamento General de Gestión de Tecnología de Información. 5. RESPONSABILIDADES Es responsabilidad de la entidad descargar, llenar y remitir el Plan de Acción de acuerdo a lo establecido en la presente Guía. 6. DESCRIPCIÓN DEL PROCEDIMIENTO Esta Guía establece los pasos detallados que facilitan el proceso de descargar, llenar y remitir el Plan de Acción. 6.1. Ubicación de la plantilla del Plan de Acción Se debe utilizar la última versión del Plan de Acción, la cual se debe descargar de la página de cada Superintendencia.

4 de 7 6.2. Especificaciones generales Se debe: i. Utilizar Microsoft Excel para el llenado del documento. ii. Completar la totalidad de los campos con base en el Reporte de Supervisión definido en el Artículo 15 del citado Reglamento. No se debe: i. Agregar, modificar o eliminar filas, columnas, hojas, gráficos, formatos o cualquier tipo de información del formulario Plan de Acción. ii. Eliminar la protección de aquellas celdas contenidas en el formulario Plan de Acción, en caso que el documento cuente con tal característica. 6.3. Estructura del Plan de Acción El Plan se compone de dos hojas: A. Información General. B. Plan de Acción El detalle de cada una de las hojas se presenta a continuación: Hoja de Información General Estructura de la hoja de Información General

5 de 7 Descripción de la hoja de Información General El objetivo de esta hoja es contar con la información básica de la y el responsable de elaborar el Plan de Acción. Campo Nombre de la entidad Nombre de la razón social de la entidad. Detalle Cédula Jurídica Número de cédula jurídica de la entidad. Fecha: Responsable: Puesto: Correo electrónico: Teléfono: Sesión y fecha de aprobación por Órgano Directivo Fecha final de elaboración del Plan de Acción. Nombre del responsable en la entidad de realizar el proceso de gestionar el Plan de Acción. Cargo del responsable en la entidad de realizar el proceso de gestionar el Plan de Acción. Correo electrónico del responsable en la entidad de realizar el proceso de gestionar el Plan de Acción. Número de teléfono y extensión del responsable en la entidad de realizar el proceso de gestionar el Plan de Acción. Número y fecha de la sesión de Junta Directiva o autoridad equivalente donde se aprobó el Plan.

6 de 7 Hoja del Plan de Acción Estructura de la hoja del Plan de Acción Descripción de la hoja del Plan de Acción El objetivo de esta hoja es detallar las acciones correctivas que se adoptarán y las actividades de cada acción a seguir por la entidad, así como sus recursos, prioridades, fechas de inicio y finalización y observaciones que se deben considerar para mitigar o solventar los riesgos o hallazgos indicados en el informe de la auditoría externa. Campo Identificador del Riesgo / Hallazgo Riesgo o hallazgo que atiende Identificador Acción / Actividad Detalle de la acción / actividad Detalle Código alfanumérico irrepetible, el cual debe permitir identificar y agrupar de forma inequívoca los riesgos y/o hallazgos identificados en la auditoría externa y comunicados en el informe de supervisión de TI. Cada entidad define el código. Riesgo o hallazgo que debe ser mitigado o solventado a través de una o varias acciones del plan. Código alfanumérico irrepetible, el cual debe permitir identificar y agrupar de forma inequívoca las acciones con sus respectivas actividades. Acción o actividad que se va a realizar para mitigar o solventar el riesgo o hallazgo determinado en la auditoría externa. Descripción detallada de la acción o actividad a realizar y los recursos requeridos para atenderla.

7 de 7 Campo Prioridad Área Responsable Detalle Priorización de las acciones y sus respectivas actividades. Nombre del área de negocio o departamento de TI que va a ejecutar la acción o actividad, puede ser una unidad específica o varias, así como la totalidad del Área de TI. Nombre del responsable de llevar a cabo la acción o las actividades en caso de existir mas involucrados, se debe indicar en la tabla que para su efecto se creó. Ejecución Inicio Fin Fecha de inicio de la acción o actividad. Fecha de finalización de la acción o actividad. Porcentaje de avance Observaciones Grado de avance de las acciones resultantes de la acción. Se utilizará principalmente en la actualización periódica del plan al supervisor. Incluye observaciones, comentarios o referencias a tomar en consideración en la implementación de las acciones o actividades antes señaladas. Proceso de completitud Siguiendo lo indicado en los puntos anteriores, la entidad debe completar las dos hojas del Plan de Acción con base en lo indicado en el Reporte del Supervisor, según lo establecido en el Artículo 15 del Reglamento. Envío del Plan de Acción Finalizada la auditoría externa y siguiendo lo establecido en el Reglamento supra citado, la entidad debe remitir el formulario Plan de Acción al supervisor responsable por medio de la herramienta dispuesta para tal fin, según el sistema de gestión documental de cada Superintendencia.