2.13 Auditoría de Continuidad del Negocio

Slides:



Advertisements
Presentaciones similares
PLANEACION DE LA AUDITORIA. PLANEACI Ó N DE LA AUDITORIA LA NORMA 410, AL REFERIRSE A LA PLANEACI Ó N DE LA AUDITORIA, ESTABLECE QUE LA PLANEACI Ó N DE.
Advertisements

ADO ADMINISTRACION de OPERACIONES.
Agencia Catalana de Protección de Datos © Agència Catalana de Protecció de Dades. Generalitat de Catalunya Auditorías de seguridad Reglamento de desarrollo.
Verificación y Validación de Software
Aseguramiento de la Calidad
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
AUDITORIAS DE CALIDAD LAURA CARABALLO RUTH LEON NATHALIA AVILA JOSEIMAR GUERRA.
MATRIZ DE REQUISITOS LEGALES. CONCEPTOS CLAVES Procedimiento de identificación. Identificación de normas de acuerdo a sus aspectos ambientales. Evaluación.
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
Mecanismo de Evaluación Multilateral (MEM) Proceso de recopilación y entrega de la información.
DIRECCIÓN NACIONAL DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN – DNTIC´S.
Auditoria al área de los sistemas en desarrollo Objetivo: Conocer e identificar los procedimientos de auditoria para la evaluación de los sistemas en desarrollo.
Actualización ISO Tercer seminario sobre Política de Seguridad de la Información Yuko Shiraishi JICA expert team de septiembre de 2014.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Plan de mejora asignatura Plan de Emergencia El Plan de Mejora consiste en elaborar un plan ante emergencias aplicable a una institución pública o empresa.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Plan de Continuidad de las TIC
Metodología de la Investigación Cualitativa
Unidad de Comunicación e Imagen
Jornadas de Capacitación en Administración y Manejo de Condominios
MODELO DE AUTOEVALUACION UNAB
Manejo de Emergencias El manejo eficaz de Emergencias permite una reacción rápida y ordenada por parte del personal en sitio a varios tipos de emergencias.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
El fraude, la Ética y Control Interno (Parte 2)
1. PROYECTO DEFINICIÓN DEL MODELO DE GOBIERNO CORPORATIVO – CNO Marzo 7 de 2014.
JM Reglamento para la Administración del Riesgo Tecnológico Juan Antonio Vásquez.
ISO 9001 REQUISITOS.
Al momento de preparar una Investigación
NORMA INTERNACIONAL DE AUDITORÍA 300
Alianza Cooperativa Internacional
Alcance, Organigrama y Funciones del SGSST
EMPRESA ASERRA LTDA. POLÍTICA DE CALIDAD OBJETIVOS DE CALIDAD
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
NIA 300 AL 399 PLANEACION MARIA FERNANDA BARBOSA
ROBER CALAPAQUI LUIS UGSHA WALTER VILLARROEL.
Gestión de Riesgos y Control Interno: Función Actuarial Experiencia Peruana.
Control de documentación.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Establecimiento de un Sistema de Documentación y Registros Paso Duodécimo / Principio 7 CAPÍTULO 3 Mod 12 El sistema de Análisis de Peligros y de Puntos.
Fecha: 09/09/17 Ámbito de RSE: Medio Ambiente Tema de RSE:
SISTEMA DE GESTION DE LA CALIDAD BAJO LA NORMA ISO – 900I:2000
AUDITORÍA DEL DESARROLLO DE SISTEMAS
NOMBRE DE LA ASIGNATURA: VERIFICACIÓN Y VALIDACIÓN DEL SOFTWARE
Planificación de Auditorías de Sistemas Carlos Mauricio Fiallos L.
Procesos de certificación de calidad
El sistema de Calidad de GFI/AST
Políticas de respaldo.
Servicios de Seguridad Informática
Elaboración de los documentos
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Documentos de ILAC. Guías relativas a Materiales de Referencia
Dossier de Proyecto para el cliente (Dossier de Calidad)
Evaluación al Control Interno
BPL. SEGURIDAD Y SALUD OCUPACIONAL  Debe existir programa de primero auxilios y equipo correspondiente  Carteles visibles de medidas de higiene y seguridad.
AUDITORÍA INTERNA sicadi9001_2015 DIRECCION DE INGRESOS
Documentación de PROCEDIMIENTOS
Establecimiento de un Sistema de Documentación y Registros Paso Duodécimo / Principio 7 CAPÍTULO 3 Mod 12 El sistema de Análisis de Peligros y de Puntos.
Título de la presentación de aprendizaje
Plan del proyecto para implementación del sistema ISO 9001
Riesgos de Corrupción 2018.
Tema 3 Documentación soporte de un sistema de calidad
Riesgos de Corrupción 2018.
Dictamen Técnico de la NOM 002 y NOM 003
Evaluación del Desempeño
Etapas en la Certificación
5.6 Documentation del SCI El SCI requiere que los agricultores y el responsable del SCI conserven registros específicos como se detalla en el punto 4.4.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
EQUIPO COORDINADOR DE LA CALIDAD DEL CENTRO EDUCATIVO
Madurez Gestión Integral de Riesgos
Transcripción de la presentación:

2.13 Auditoría de Continuidad del Negocio Entender y evaluar la estrategia de continuidad del negocio Evaluar los planes de continuidad del negocio para determinar si son adecuados y están actualizados Verificar la efectividad de los planes Evaluar el almacenamiento en el sitio alterno Evaluar la capacidad del personal usuario y de SI para responder con eficacia Asegurar que el proceso de mantenimiento de los planes esté implantado y vigente Evaluar la legibilidad de los manuales y procedimientos de continuidad del negocio Notas para el Instructor: Use esta diapositiva para presentar el tema de cómo auditar el plan de continuidad de negocios. Cada uno de los puntos de esta diapositiva son explicados en detalle en las siguientes diapositivas.   Páginas de Referencia del Manual de Preparación: Págs. 132

2.13.1 Revisión del Plan de Continuidad del Negocio Los Auditores de SI deben verificar que sean evidentes los elementos básicos de un buen plan incluyendo: Actualización de los documentos Efectividad de los documentos Entrevistar al personal para verificar si el plan es apropiado y completo Notas para el Instructor: Lidere una discusión presentando las siguientes preguntas: ¿Quién es responsable de la administración o coordinación del plan? ¿Es el administrador /coordinador del plan responsable de mantener el plan actualizado? ¿Hay un equipo de implementación de la recuperación de desastre (i.e., los primeros miembros de equipo de respuesta que reaccionarán a la emergencia con pasos de acción inmediata)? ¿Dónde se almacena el plan de recuperación de desastre? ¿Qué sistemas críticos están cubiertos por el plan? ¿Qué sistemas no están cubiertos por el plan? ¿Por qué no? ¿Qué equipo no está cubierto por el plan? ¿Por qué no? ¿El plan opera bajo algún supuesto? ¿Cuáles son? ¿Identifica el plan los puntos de encuentro del comité de administración de desastres o del equipo de administración de emergencias para que se reúnan y decidan si se debe activar el plan de continuidad del negocio? ¿Son los procedimientos documentados adecuados para una recuperación exitosa? ¿Considera el plan diferentes grados de desastres? ¿Se consideran en el plan los respaldos para las telecomunicaciones? (Incluyendo los respaldos de líneas para comunicación de voz y de datos) ¿Dónde está el sitio de la facilidad de respaldo? ¿Considera el plan la reubicación a una nueva instalación de procesamiento de información en el caso de que no se pueda restaurar el centro original? ¿Incluye el plan procedimientos para cruzar los datos de archivos principales, los datos automatizados del sistema de administración de cintas, etc., con los archivos recogidos previos al desastre?   Páginas de Referencia del Manual de Preparación: Págs. 132- 133

2.13.2 Evaluación de los Resultados de Pruebas Anteriores El Auditor de SI debe revisar los resultados de las pruebas para: Determinar que se hayan incorporado al plan las acciones correctivas Evaluar cumplimiento y precisión Determinar las tendencias de problemas y las resoluciones de los problemas Páginas de Referencia del Manual de Preparación: Págs. 133

2.13.3 Evaluación del Almacenamiento externo El auditor de SI debe: Evaluar la presencia, sincronización y vigencia de los medios y de la documentación Realizar una revisión detallada del inventario Revisar toda la documentación Evaluar la disponibilidad de la instalación Revisar el método de transporte de los respaldos de datos Contenido a enfatizar: El sitio de almacenamiento externo debe ser evaluado para asegurar la presencia, sincronización y vigencia de los medios y de la documentación críticos.   Páginas de Referencia del Manual de Preparación: Págs. 133

2.13.4 Entrevistas al Personal Clave El personal clave debe tener un entendimiento de las responsabilidades que se le han asignado Se debe mantener documentación detallada y actualizada Páginas de Referencia del Manual de Preparación: Págs. 133

2.13.5 Evaluación de Seguridad en Instalaciones externas El auditor de SI debe: Evaluar los controles de acceso físico y ambiental Examinar el equipo para verificar si tiene actualizadas las tarjetas de inspección y de calibración Páginas de Referencia del Manual de Preparación: Págs. 134

2.13.6 Revisión de Contrato de Procesamiento Alternativo El Auditor de SI debe obtener una copia del contrato con el proveedor del sitio de procesamiento alterno Se debe revisar el contrato contra los lineamientos siguientes: El contrato está redactado con claridad y es comprensible Acuerdo de la organización con las reglas definidas Contenido a enfatizar: Asegurar que el contrato esté redactado con claridad y sea comprensible Reexaminar y confirmar los acuerdos de la organización con las reglas que se apliquen a los sitios compartidos con otros suscriptores. Asegurar que la cobertura del seguro se ajuste a los costos del desastre y cubra la totalidad (o la mayor parte) de los mismos. Asegurarse de que se puedan realizar pruebas en el Hot site a intervalos regulares. Revisar y evaluar los requerimientos de comunicación para el sitio de respaldo. Asegurarse de que el documento de depósito en garantía (en fideicomiso) establecido para el código de fuente sea revisado por un abogado que se especialice en tales contratos. Determinar el límite de tolerancia del recurso en el caso de la violación de un contrato   Páginas de Referencia del Manual de Preparación: Págs. 134

2.13.7 Revisión de la Cobertura del Seguro La cobertura del seguro debe reflejar el costo real de recuperación Se debe revisar que la cobertura de los siguientes temas sea adecuada: Daños de los medios Interrupción del Negocio Reemplazo de equipo Procesamiento de la continuidad del negocio Notas para el Instructor: El candidato a CISA debería saber qué disposiciones críticas necesitan ser incluidas dentro de las pólizas de seguro para salvaguardar a la organización Páginas de Referencia del Manual de Preparación: Págs. 134