Auditoria de Sistamas 2016 Análisis de Riesgo. Riesgo una Definición La combinación de la probabilidad y la consecuencia de que un evento ocurra.

Slides:



Advertisements
Presentaciones similares
ANEXO II LISTADO DE LOS EXÁMENES Y ANÁLISIS COMPLEMENTARIOS ESPECÍFICOS DE ACUERDO A LOS AGENTES DE RIESGO PRESENTES EN EL AMBIENTE DE TRABAJO Con frecuencia.
Advertisements

Módulo de Auditoría Curso Virtual Administración para Ejecutivos.
GESTIÓN DEL RIESGO. ¿QUE ES RIESGO? GESTIÓN INTEGRAL DEL RIESGO Es un elemento clave en la toma de decisiones, la disminución de pérdidas y la maximización.
ESTRUCTURA ORGANIZACIONAL Aspecto de control que configura integral y articuladamente los cargos, las funciones, las relaciones y los niveles de responsabilidad.
CONCLUSIONES GRUPO No. 2 TEMA MODELOS Y SISTEMAS DE AUDITORIA INTERNA.
PROCESO ADMINISTRATIVO.
Módulo Mercadotecnia Clase 2 Ma. Teresa Jerez. Administración de la labor de Marketing Este proceso requiere las cuatro funciones de la dirección de marketing:
LOGO COSO I Y COSO II.. LOGO Contenidos. ¿Qué es el COSO? 1 Informe COSO 2 Objetivos Informe COSO 3 Componentes del Control Interno. 4.
Gestión de Proyectos en Telecomunicaciones Magíster en Ingeniería de Redes de Comunicaciones EMC 150 Clase Nº 11 October 19, 2016.
DERECHO ADMINISTRATIVO.
LOGO COSO I Y COSO II.. LOGO Contenidos. ¿Qué es el COSO? 1 Informe COSO 2 Objetivos Informe COSO 3 Componentes del Control Interno. 4.
LA ORGANIZACION.
Identificación y Evaluación
“GESTIÓN INTEGRADA DEL RIESGO ORGANIZACIONAL” (GIR)
PROPUESTA METODOLÓGICA COMPONENTE EVALUACIÓN
Modelos y Sistemas.
IDENTIFICACIÓN Y REPORTE DE EVENTOS ADVERSOS
ESTUDIOS DE ANÁLISIS DE RIESGOS
INTRODUCCION A LA TEORIA DE DECISIONES JUAN ANTONIO DEL VALLE F.
INSTRUMENTO PARA RECOLECTAR LA INFORMACION
ÁRBOL LÓGICO DE FALLAS.
Gestión del Riesgo Proceso Gestión Jurídica
Auditoria Informática Unidad III
Identificación de Peligros y Evaluación de Riesgos
Encuesta de satisfacción del Estudiantes 2013
Identificación de Problemas
Identificación de Peligros y Evaluación de Riesgos (IPER)
Riesgos y Control Informático
AUDITORIA OPERACIONAL
Seguridad Lógica y Física
IDENTIFICACIÓN DE PELIGRO
¿Qué son los problemas? Diagnóstico Integral UPROSIVI.
MÓDULO GESTIÓN ESCOLAR INCORPORACIÓN DE TIC
Procedimiento No Conformidad
Curso: Radioterapia de precisión
Universidad manuela beltran - virtual
MATRIZ DE RIESGO Y PELIGROS
Finanzas Internacionales
Lic. Jaime C. Orbenes A. Ph. D. (c)
GESTIÓN DEL RIESGO Grupo isarco.
GESTION DEL RIESGO «En el colegio María Auxiliadora Educamos con Calidad para un proyecto de Felicidad» SISTEMA DE GESTION DE CALIDAD.
Auditoria de Sistamas 2017 Análisis de Riesgo 1.
RIESGOS LABORALES.
Curso Finanzas Internacionales
PARADIGMA: Un servicio complementario La Seguridad es una TAREA La Seguridad es una ACTIVIDAD La Seguridad apoya la ESTRATEGIA La Seguridad es un COSTO.
MAPA DE RIESGOS: IDENTIFICACIÓN DE PELIGROS, EVALUACIÓN DE RIESGOS Y PROPUESTAS DE MEDIDAS PREVENTIVAS Parte II.
Ing. Luis A. Flores Cisneros
Identificación y evaluación de riesgos
GUÍA PARA PREPARAR PERFIL DE PROYECTOS
SEGURIDAD PACIENTE – PROCEDIMIENTOS DE SEGURIDAD
FODA.
ATLAS NACIONAL DE RIESGOS
Análisis de Estados Financieros
ANÁLISIS DE TENDENCIAS Y CONSTRUCCIÓN DE ESCENARIOS
sicadi9001_2015 DIRECCION DE INGRESOS
LOS CONCEPTOS FUNDAMENTALES DE LA GESTIÓN DE RIESGOS
Gestión de Riesgos. Gestión de Riesgos Agenda del Taller.
preparado por (escriba los nombres de los integrantes) © julio 2008
CURSO: PLAN DE NEGOCIOS FONDO EMPRENDER
NOMBRE DE LA EMPRESA XXX PROGRAMA PRIMEROS PASOS EN RSE
PROPUESTA DE LA MALLA CURRICULAR. PROPUESTA DE LA MALLA CURRICULAR.
VIGILANCIA EPIDEMIOLOGICA.
SISTEMAS II UNIVERSIDAD LISANDRO ALVARADO
VIGILANCIA EPIDEMIOLOGICA.
Plan de Continuidad del Negocio
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
Presentación del Curso: Comercialización y Negociación en los Agronegocios
UNAM Materialidad 2 Audit Approach PwC Conforme a ISA Materialidad Los errores, incluyendo las omisiones, se consideran materiales.
La importancia de la gestión del riesgo tecnológico,
El concepto de riesgo puede analizarse desde diferentes perspectivas: como incertidumbre, como probabilidad o posibilidad de ocurrencia de pérdidas,
Transcripción de la presentación:

Auditoria de Sistamas 2016 Análisis de Riesgo

Riesgo una Definición La combinación de la probabilidad y la consecuencia de que un evento ocurra (ISO/IEC 73). Completemos.... si ocurre, afecta “algo” que nos interesa....Cualquier aspecto que pueda atentar contra la concreción de los objetivos de una Organizacion.

Componentes del Riesgo (Fuente: curso de OSRM PwC) ● Peligro: Riesgo de que algo malo ocurra ● Incertidumbre: que sucederá si eso malo sucede? Se cumpliran las expectativas ● Oportunidad: Aprovechar la oportunidad.

Análisis del Riego ● Un proceso por el cual la frecuencia y magnitud de los escenarios de riesgo en TI pueden ser estimados ● Uno de los pasos iniciales de la administración del riesgo: – analizando el valor del bien para el negocio, – identificando los teatros para este bien y – evaluando cuan vulnerable es el bien en estos teatros.

Una Metodología (Fuente, Information Systems control and Audit - Ron Weber) ● Analisis de Exposición – Identificación de los controles en el area – Evaluar la confiabilidad de los controles en el area – Evaluar la probabilidad de que un teatro o escenario pueda ocurrir – Evaluar la párdida resultante si tal escenario ocurre

Ejemplo

Ejemplo II

Propuesta ● Pensemos en el sistema de carga de notas de finales que tienen los docentes del DCIC (sus notas!!) y un escenario de un empleado administrativo que tiene problemas visuales..... ● ????