INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA.

Slides:



Advertisements
Presentaciones similares
UNIVERSIDAD REGIONAL AUTÓNOMA DE LOS ANDES UNIANDES IBARRA TEMA: METODOLOGÍA DE LA AUDITORÍA DE GESTIÓN DOCENTE: ING. WILMER ARIAS 1.
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Argentina Módulo 6 - Subcapítulo C1, Política y objetivos de seguridad CURSO LAR 145 y 43.
NORMA ISO DIS 9001:2015 Draft International Standard.
6.5 PREPARACIÓN Y DISTRIBUCIÓN DE LA AUDITORÍA Preparación del reporte de auditoría El reporte de auditoría debería proveer un registro complete,
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Los requisitos para una planificación eficaz ya que es la tarea más importante en cuanto condiciona el hacer y el actuar. Los objetivos deben ser alcanzables.
Plan de Continuidad de las TIC
Orden del día 2ª sesión ordinaria
Implementación del SMS
Software para auditoría informática
Metodología de Implementación de Sistemas ERP
APLICACIÓN DE CONTROL INTERNO EN PyMEs
Sistemas de Gestión.
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
Ing. Juan Carlos Barrera Mendieta
AUDITORIA EXTERNA Profesor : Mª Ivonne Carvacho Ojeda
Facultad de Ingeniería y tecnología informática Practica Profesional I
Fundamentos de Auditoría
Riesgos y Control Informático
Auditoria Informática Unidad III
DIAGRAMAS Una Poderosa Herramienta Gráfica para el Análisis e Interpretación de los Procesos.
AUDITORIA EXTERNA Profesor : Mª Ivonne Carvacho Ojeda
Auditoria Informática Unidad III
Operación de proceso de auditoria -BOLETÍN 3110
Auditoría Informática Informe de auditoría informática
Auditoria Informática Unidad III
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
CARRERA: INSTRUCTOR: PAREDES MONTENINOS, Miguel Angel SEGURIDAD INDUSTRIAL Y MINERA SISTEMAS INTEGRADOS DE GESTION CORDOBA GUTIERREZ, Alex CURSO: Elaborado.
CONTROL DE INFORMÁTICA
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
 ¿Que es la auditoria informática?  Es el conjunto de actividades y procedimientos, destinadas a analizar, evaluar, verificar y recomendar en asuntos.
AUDITORIA EJERCICIO 2016 “LA FAVORITA S.A DE C.V”.
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
DIAGRAMAS Una Poderosa Herramienta Gráfica para el Análisis e Interpretación de los Procesos.
1 CONCEPTOS Y CLASES AUDITORÍA. 2 AUDITORIA “En tiempos históricos, auditor era aquella persona a quien le leían los ingresos y gastos producidos por.
GUIA ILAC G 13 Lineamientos para los requerimientos de competencia de proveedores de esquemas de ensayos de aptitud Disertante: Dra. Celia Puglisi ::
Taller Organización de Procedimientos Administrativos.
Unidad 5: Evaluación de los sistemas
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
1 Lic. Julio P. Rocha Chavarría CPA. MA. MES.. 2 NORMATIVA APLICABLE Se aplica a dictámenes o informes de auditores, emitidos en relación con el examen.
NORMA ISO SEGURIDAD ALIMENTARIA INTEGRANTES: - CANDO MARIBEL - CHUQUILLA PAOLA ESPINALES ERIKA - RODRÍGUEZ VERÓNICA - VIVANCO VANESSA.
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
Establecimiento de un Sistema de Documentación y Registros Paso Duodécimo / Principio 7 CAPÍTULO 3 Mod 12 El sistema de Análisis de Peligros y de Puntos.
AUDITORÍA INTERNA sicadi9001_2015 DIRECCION DE INGRESOS
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
PLANEACIÓN DE LA AUDITORIA EN INFORMÁTICA Objetivos Conocerá las distintas fases que comprende la auditoría en informática. Comprenderá la importancia.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Tema 2 Los requisitos de la Gestión de calidad La Serie ISO 9000.
Llamocca Atahua, Rosmery Cáceres Mejía, Dayhana Ramos Vega, Estefanía Amar Guevara, Cristofer Herrera Atunga, Pool Aldere Tomayro, Lenin Bensa Sulca, Luis.
AUDITORIA INFORMATICA POR : ING. LUIS PERCY TAPIA FLORES.
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
PRINCIPIOS BASICOS DE LA AUDITORIA MSc. Ing. S. FLORES COAGUILA.
INTEGRANTES u Álvarez Palomino David u Salazar Colonia Jesús Felipe u Velásquez Huapaya Ricardo.
Elaboración de procedimientos
COMITÉ PARITARIO EN SEGURIDAD Y SALUD EN EL TRABAJO
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Ing. Carlos García P. C.I UNIDAD EDUCATIVA “SALINAS INNOVA” P Identifique el contexto para el cual se Planifica un nuevo sistema ÁREA.
Transcripción de la presentación:

INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA

PLAN DE a. Metodología b. Objetivos y alcance c. Programa d. Plan

METODOLOGIA pero como estándar analizaremos las cuatro fases básicas de un proceso de revisión:

ESTUDIO PRELIMINAR

REVISIÓN Y EVALUACIÓN DE CONTROLES Y SEGURIDADES Diagramas de flujo de procesos Realización de pruebas de cumplimiento de las seguridades Aplicaciones de las áreas criticas Procesos históricos (backups) Documentación y Archivos Entre otras actividades

EXAMEN DETALLADO DE LAS AREAS CRITICAS ESTUDIO Y ANALISIS PROFUNDO DEFINE SU GRUPO DE TRABAJO Y DISTRIBUCION DE LA MISMA ESTABLE MOTIVOS, OBJETIVOS Y RECURSOS A USUAR PRESENTA PLAN DE TRABAJO DURACION DE LA AUDITORIA DEFINE LA METODOLOGIA DE TRABAJO

COMUNICACIÓN DE RESULTADOS ES DISCUTIDO CON LOS EJECUTIVOS DE LA EMPRESA HASTA LLEGAR DEFINITIVO ES PRESENTADO DE FORMA ESQUEMÁTICAMENTE EN FORMA MATRIZ, CUADROS O REDACCION SIMPLE Y CONCISA QUE DESTAQUE LOS PROBLEMAS, LOS EFECTOS Y LAS RECOMENDACIONES

TIPOS DE METODOLOGIA CRMR «EVALUACION DE LA GESTION DE RECURSOS INFORMATICOS» COBIT «OBJETIOS DE CONTROL PARA LA TECNOLOGIA DE INFORMACION» ISO ITIL «LIBRERÍA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN»

DEFINICIONES CRMR COBIT ITIL ISO Quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio de la gerencia. Propone un marco de acción donde los criterios de información sean como una herramienta automatizada para evaluar de manera ágil y consistente en el cumplimientos de los objetivos. Esta metodología es la mayor aproximación globalmente aceptada en la gestión de servicio de tecnología Permite a una organización a evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad.

IMPLEMETACION O FORMATOS CRMR COBIT ITIL ISO DESIGNACION DEL EQUIPO AUDITOR ASIGNACIÓN DE INTERLOCUTORE S, VALIDADORES Y DECISORES DEL CLIENTE COMPLEMENTACIÓ N DE UN FORMULARIO GENERAL POR PARTE DEL CLIENTE PLANIFICACION Y ORGANIZACION MONITOREO SOPORTE Y SERVICIOS ADQUISICION E IMPLEMETACION ESTABLECER MANEJO DE INCEDIO MANEJO DE PROBLEMAS MANEJO DE CONFIGURACIONES MANEJO DE CAMBIOS MANEJO DE ENTREGAS IMPLEMENTAR MONITORIZAR MANTENER Y MEJORAR

Objetivos de auditoría Los principales objetivos que constituyen a la auditoria Informática son el control de la función informática, el análisis de la eficiencia de los Sistemas Informáticos que comporta, la verificación del cumplimiento de la Normativa general de la empresa en este ámbito y la revisión de la eficaz gestión de los recursos materiales y humanos informáticos.

LOS PRINCIPALES OBJETIVOS … El control de la función informática. El análisis de la eficiencia de los Sistemas Informáticos. La verificación del cumplimiento de la Normativa en este ámbito. Y la revisión de la eficaz gestión de los recursos informáticos.

EJEMPLOS… La información de los sistemas de información deberá estar resguardada de acceso incorrecto y se debe mantener actualizada. Cada una de las transacciones que ocurren en los sistemas es autorizada y es ingresada una sola vez. Los cambios a los programas deben ser debidamente aprobados y probados.

PROGRAMA El programa de Auditoría, es el procedimiento a seguir, en el examen a realizarse, el mismo que es planeado y elaborado con anticipación y debe ser de contenido flexible, sencillo y conciso, de tal manera que los procedimientos empleados en cada Auditoría estén de acuerdo con las circunstancias del examen. El Programa de Auditoría, significa la tarea preliminar trazada por el Auditor y que se caracteriza por la previsión de los trabajos que deben ser efectuados en cada servicio Profesional que presta, a fin de que este cumpla íntegramente sus finalidades. El programa de Auditoría, es la línea de conducta a seguir, las etapas, los medios a emplear. Es una especie de cuadro anticipado en el cual los acontecimientos próximos se han previsto con cierta precisión, según la idea que uno se ha formado de ellos. En la preparación del programa de Auditoría se debe tomar en cuenta: * Las Normas de Auditoría. * Las Técnicas de Auditoría. * Las experiencias anteriores. * Los levantamientos iniciales. * Las experiencias de terceros.

PLAN DE LA AUDITORIA La planeación es uno de los pasos mas importantes, ya que una inadecuada planeación provocara una serie de problemas que pueden impedir que se cumpla con la auditoria o bien hacer que no se efectué con el profesionalismo que debe tener cualquier auditor

La planeación de la auditoría deberá ser documentada e incluirá: El establecimiento de los objetivos y el alcance del trabajo. La obtención de información de apoyo sobre las actividades que se auditarán. La determinación de los recursos necesarios. La comunicación necesaria con todos los que estarán involucrados en la auditoría. La determinación de cómo, cuándo y a quien se le comunicarán los resultados de la auditoría.

¿Dónde se va a realizar el trabajo? ¿Cuándo o en qué periodo de tiempo se va a realizar? ¿En qué fecha es necesario que esté terminado el trabajo? ¿Cuándo estará terminado el informe?

CONVENIO DE SERVICIOS La carta convenio es un compromiso que el auditor dirige a su cliente para su confirmación de aceptación. En ella se especifican el objetivo y alcance de la auditoría, las limitaciones y la colaboración necesaria, el grado de responsabilidad y los informes que se han de entregar.

Formato de planeación de la auditoría