Auditoria Informática Unidad III

Slides:



Advertisements
Presentaciones similares
Mapa de Riesgos de Corrupción. ¿Qué es? Instrumento de gestión que le permite a la entidad identificar, analizar y controlar los posibles hechos generadores.
Advertisements

INVESTIGACION CIENTIFICA EN CONTADURIA PUBLICA TECNICAS DE ESTUDIO CONTADURIA PUBLICA UNIVERSIDAD SALESIANA DE BOLIVIA Dr. Abel CORDERO CALDERON.
NOMBRE: LAE. Maribel López Clemente. MLRH 3 Matricula: MATERIA: Administración de Recursos Humanos. ACTIVIDAD: Subsistema de Control de RH - Idalberto.
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
1 TALLER MAPEO DE PROCESOS 1a. Parte: Aspectos teóricos del mapeo de procesos.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
No conformidades y su análisis/ Acciones preventivas y/o correctivas TUTOR LEONARDO OLMOS INGENIERO INDUSTRIAL ESP. GERENCIA EN SEGURIDAD Y SALUD EN EL.
GESTIÓN DEL RIESGO Y SEGURIDAD DEL PACIENTE
ING. DIEGO GONZALES DE LA COTERA Fb: diego luis gonzales.
Alan Guillermo Zamora Téllez
TRABAJO DE TITULACIÓN INGENIERO COMERCIAL
Implementación del SMS
Orientaciones para entrega del proyecto final
LAS VERIFICACIONES, LAS listas de CONTROL y LOS mapas de Riesgos
Ciclo de vida del producto y decisiones de selección del proceso
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA EDUCACIÓN UNIVERSITARIA UNIVERSIDAD NACIONAL EXPERIMENTAL DE LA FUERZA ARMADA ADMINISTRACIÓN.
Auditoria Informática Unidad III
Gestión de Riesgos Corporativos
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Administración de proyectos
Sistema de Administración de Riesgo Operativo
EVALUACION DE PROYECTOS
Identificación de Peligros y Evaluación de Riesgos
Auditoria Informática Unidad III
MAESTRÍA EN GERENCIA DE SISTEMAS
ANALISIS DEL RIESGO DEL PROYECTO
NORMA INTERNACIONAL DE AUDITORÍA 300
Auditoria Informática Unidad III
METODOLOGÍA DE SISTEMAS
IDENTIFICACIÓN DE PELIGRO
Gerencia de Riesgos y Continuidad del Negocio
Capítulo 1 Introducción Economía de la Empresa
Ing. Cruces Hernández Guerra
Actividad 2 – Riesgos Logísticos en el transporte de Carga.
EL SISTEMA DE CONTROL INTERNO. NORMATIVA LEGAL APLICABLE A LA IMPLANTACION DEL SISTEMA DE CONTROL INTERNO.
Mantenimiento basado en el Riesgo (Inspección basada en el Riesgo)
ANÁLISIS DE RIESGO.
AUDITORIA EJERCICIO 2016 “LA FAVORITA S.A DE C.V”.
NIA 310 NIA 315 NIA 320 NIA 400.
CONTEXTO DE LA ORGANIZACIÓN
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS INTRODUCCIÓN Auditoría de personal: -Evalúa actividades realizadas en una organización. -Finalidad:
IMPORTANCIA RELATIVA EN REALIZACION DE UNA AUDITORIA
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
GESTIÓN DEL RIESGO Grupo isarco.
GESTION DEL RIESGO «En el colegio María Auxiliadora Educamos con Calidad para un proyecto de Felicidad» SISTEMA DE GESTION DE CALIDAD.
Auditoria de Sistamas 2017 Análisis de Riesgo 1.
Alianzas estratégicas en mercados internacionales
MAPA DE RIESGOS: IDENTIFICACIÓN DE PELIGROS, EVALUACIÓN DE RIESGOS Y PROPUESTAS DE MEDIDAS PREVENTIVAS Parte II.
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
Seguridad Privada SEGURIDAD PRIVADA. Seguridad Privada Introducción. ¿Que es Seguridad? Las diferencias entre la Seguridad Policial y la Seguridad Privada.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Metodología para el Desarrollo de Estudios Organizacionales
Secretaria de Coordinación
Universidad Tecnológica Fidel Velázquez
Gerencia de iniciativas emprendedoras Unidad 1. Tema 3 Riesgos
Riesgo Evento adverso e incierto (externo o interno) que derivado de la combinación de su probabilidad de ocurrencia y el posible impacto pudiera obstaculizar.
GESTIÓN FINANCIERA MARIELA SOLIPA PEREZ. Administración y Dirección financiera La Administración financiera es el área de la Administración que cuida.
ANÁLISIS DE LA SITUACIÓN DE SALUD
Plan de Continuidad del Negocio
UNIVERSIDAD SALESIANA DE BOLIVIA CARRERA DE CIENCIAS DE LA EDUCACIÓN
MUESTREO PRESENTADO POR : AIDEE GONZALEZ LILIANA ARAUJO DIANA SALAZAR LEIDY HERRERA PRESENTADO POR : AIDEE GONZALEZ LILIANA ARAUJO DIANA SALAZAR LEIDY.
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
FACTORES DE RIESGO # de Enero de 2015 Recuerda: MUY PRONTO INICIAREMOS CON EL LEVANTAMIENTO DE LOS ANÁLISIS DE RIESGO DE NUESTRAS OPERACIONES ¿Que.
CRITICIDAD.
Evaluación de riesgo ambiental Principios Conceptos básicos Pasos a seguir Evaluación de riesgo cualitativa Áreas de evaluación.
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
Definiciones para un nuevo Sistema Sancionatorio Aduanero
Mg. Jorge Vladimir Pachas Huaytán C.I.P CLAD MODELAMIENTO DE PROCESOS.
Transcripción de la presentación:

Auditoria Informática Unidad III Etapa II Ejecución del Trabajo Podemos considerar las siguientes técnicas para identificar riesgos: Análisis del flujo del proceso. En cada proceso, debemos identificar los subprocesos y actividades, respecto de las cuales debemos preguntar ¿Qué puede fallar?, ¿Cómo puede suceder? y ¿Cuál es la consecuencia desde el punto de vista de riesgo? Considerar los resultados de la investigación preliminar Tomar en cuenta eventos ocurridos en la empresa y/o en la industria Análisis de factores externos (económicos, competencia, políticos, sociales, tecnológicos) e internos (personal, sistemas). Entrevistas y consultas al personal clave respecto de riesgos asociados a factores internos y externos.

Auditoria Informática Unidad III Etapa II Ejecución del Trabajo Evaluar los Riesgos Identificados El objetivo de esta actividad es determinar la magnitud del riesgo de lograr los objetivos definidos por la organización para la materia bajo análisis, en función de su impacto o consecuencias y de su probabilidad de ocurrencia. La combinación impacto/probabilidad para cada uno de los riesgos identificados, Permite determinar cuán riesgoso es que la materia a auditar sea susceptible a errores o fallas, que pudieran ser importantes en forma individual o en conjunto con otros riesgos, asumiendo que no hay acciones y/o controles de la dirección para mitigar su probabilidad o impacto o que éstas acciones y/o controles no son lo suficientemente eficaces para mitigarlos.

Auditoria Informática Unidad III               Matriz de Riesgos Riesgo N° IDENTIFICACIÒN DE RIESGOS INHERENTES Evaluación Riesgo Inherente) Evaluación actividades de control y/o monitoreo Observaciones y/o hallazgos    Impacto Probabilidad Evaluación Controles Impacto prob RiesgoF.

Auditoria Informática Unidad III Evaluar los Riesgos Identificados Calificar el Impacto de Cada Riesgo Se entenderá por impacto, el efecto o consecuencia de la materialización asociado a cada riesgo identificado. Se debe determinar el impacto por cada uno de los riesgos identificados para la materia bajo análisis, considerando la clasificación de impacto siguiente: Nivel Materialidad Catastrófica Superior a MM$500 Grave entre MM$100 y MM$500 Moderado entre MM$10 y MM$100 Débil entre MM$5 y MM$10 Insignificante menos MM$5

Auditoria Informática Unidad III Evaluar los Riesgos Identificados Calificar la probabilidad de Cada Riesgo Inherente La probabilidad representa la posibilidad que el riesgo ocurra, es decir la probabilidad de que el riesgo identificado se materialice. Se debe estimar la probabilidad de ocurrencia por cada uno de los riesgos identificados en %. Nivel Descripción Cualitativa Casi certeza Se espera que ocurra en la mayoría de las circunstancias Probable Probablemente ocurrirá en buena parte de los casos Posible Podría ocurrir más que a nivel de excepciones Improbable Puede ocurrir con cierto nivel de excepción Casi Imposible Puede ocurrir sólo en circunstancias muy excepcionales

Auditoria Informática Unidad III               Matriz de Evaluación de Riesgos Impacto / Probabilidad de Ocurrencia Insignificante Debil Moderado Grave Catastrofico Casi certeza medio medio alto alto Probable medio bajo Posible bajo Improbable Casi imposible

Auditoría Informática Ejercicio Para los siguientes procesos de negocios de un banco: Vender Pacto por sumas superiores a MM$10 Identificar; Partícipes en el proceso (Cliente, Ejecutivo Inversiones, Mesa de Dinero, Cajero, Operaciones, Sistemas Diagramar las actividades Identificar Riesgos Inherentes en Matriz y evaluar sus riesgos

Auditoría Informática Ejercicio Grupal En Grupos de 3 personas: Para los siguientes procesos de negocios de un banco: Vender Cuenta Corriente Personas Identificar; Partícipes en el proceso Diagramar las actividades Identificar Riesgos Inherentes en Matriz y evaluar sus riesgos