Graciela Braga Auditor y Asesor CP, CGEIT, COBIT5-F,CXS-F,GDPR-F

Slides:



Advertisements
Presentaciones similares
ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
Advertisements

CONTABILIDAD ADMINISTRATIVA PUNTOS A EXPONER: ¿PARA QUE CONTABILIDAD ADMINISTRATIVA? ANTECEDENTES CONCEPTO SU OBJETIVO CARACTERÍSTICAS TOMA DE DECISIONES.
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
NORMA ISO DIS 9001:2015 Draft International Standard.
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
FACULTAD DE INGENIERÍA INGENIERÍA DE MANTENIMIENTO MECÁNICO INTEGRANTES: Robert Lugo Mario Piai Miguel Osorio Adrián Rojas ENFOQUE ESTRATÉGICO Y COMO SE.
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
FACULTAD DE INGENIERÍA ESCUELA ACADÉMICO PROFESIONAL DE INGENIERÍA DE SISTEMAS Curso: Gobierno de TI Alumnos: De La Cruz Domínguez Maycol Velasquez Calle.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
5.3 Objetivos anuales y políticas de distribución.
ADMINISTRACION Y FINANZAS
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
DESARROLLO DE UN SISTEMA DE CUMPLIMIENTO
Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna By Juan Antonio Vásquez.
CONTROL INTERNO.
Business Continuity.
Evaluación y Contexto para la Mejora de Procesos de Negocio.
Fecha: 07/08/16 Ámbito de RSE: Medio Ambiente Tema de RSE:
QUÉ ES LA ADMINISTRACION. ROLES DEL ADMINISTRADOR
AUDITORÍA INTERNA.
NORMA INTERNACIONAL DE AUDITORÍA 300
INTRODUCCIÓN A LA ADMINISTRACIÓN ESTRATÉGICA
EVALUACIÓN DEL SERVICIO DE REFRENCIA. Evaluar significa, señalar estimar, apreciar o calcular el valor de algo. Este valor puede ser cuantitativo o cualitativo.
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Indicadores de Gestión Dr. RAFAEL OCTAVIO SILVA LAVALLE ADMINISTRACION II.
NIA 310 NIA 315 NIA 320 NIA 400.
DIAG. Y EVALUAC. EMPRESARIAL.
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
CONTEXTO DE LA ORGANIZACIÓN
Un colaborador de confianza en la Intendencia: la Auditoría Interna
NIAS 320 IMPORTANCIA RELATIVA.
ventajas y Desventajas de ITIL & COBIT
¿QUÉ HACEN LOS ADMINISTRADORES?
INTRODUCCION A LA NORMA INTERNACIONAL ISO 9001:2015 ISO 9001:2015.
Análisis Financiero Clase 1: 22 de enero de 2018.
Monitorear y controlar el Trabajo del proyecto Es el proceso que consiste en monitorear, analizar y regular el avance a fin de cumplir con los objetivos.
COMPROMISO EN LAS PERSONAS NORMAS ISO 9001:2015 INTERGRANTES: DORA ARTUNDUAGA JOHANNA P. ESCOBAR JEENER AVILA.
Fundamentos de Auditoria de Sistemas Basada en Riesgos
Gobierno de Tecnologías de la Información (IT Goverment)
1 INICIO DEL PROYECTO Naturaleza del Proyecto Administración de Proyectos su origen proviene del latín “proiectus” término que a su vez deriva de “proocere”
Taller Contexto de la organización. Ing. Jorge Everardo Kaldman Vega. Ingeniero Ambiental Industrial Hermosillo Sonora, México C.P JULIO, 2018.
Planes de contingencia
Departamento de Desarrollo Organizacional
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
ISO :2015 UNIVERSIDAD TÉCNICA DE MACHALA D.L. No de 14 de Abril de 1969 Calidad, Pertinencia y Calidez UNIDAD ACADÉMICA DE CIENCIAS SOCIALES.
ADMINISTRACIÓN FINANCIERA GENERALIDADES. Administración Financiera * Definición de finanzas * Definición de administración financiera * Objetivos de la.
CAPITULO 11: ESTRATEGIA Y EXCELENCIA EN EL DESEMPEÑO Brayam Daniel Olvera Salazar Maleny Judith Coronado González
Pasando de ISO 14001:2004 a ISO 14001:2015 El nuevo estándar internacional para los sistemas de gestión ambiental.
Tema 2 Los requisitos de la Gestión de calidad La Serie ISO 9000.
Llamocca Atahua, Rosmery Cáceres Mejía, Dayhana Ramos Vega, Estefanía Amar Guevara, Cristofer Herrera Atunga, Pool Aldere Tomayro, Lenin Bensa Sulca, Luis.
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
¿Qué es la Administración?
Productos y Servicios de Asesorías y Consultorías de ACCOSS Escuela de Negocios S.A.S.
Women’s Executive Program
Generalidades del sical
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
Carrera de Ingeniería de Sistemas Gestión tecnológica Integrantes: Dayson Ivan Condiri Mamani Alvaro Machaca Butrón David Villca Paco Maykol Quispe Mamani.
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
PRINCIPIOS BASICOS DE LA AUDITORIA MSc. Ing. S. FLORES COAGUILA.
Tópicos en Gobierno de TI Cobit 5 Dr. Henry I. Condori Alejo
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
Maren Sánchez Solórzano COBIT 5. Cinco Principios COBIT 5 Los cinco principios de COBIT 5: 1.Satisfacer las Necesidades de las Partes Interesadas 2.Cubrir.
UNIDAD 3 ORGANIZACIÓN DE LA FUERZA DE VENTAS “Propósito de la organización de ventas”
Mg. Jorge Vladimir Pachas Huaytán C.I.P CLAD MODELAMIENTO DE PROCESOS.
ALEJANDRO MÉNDEZ ITURBIDE INTEGRANTES: ANA CRISTINA FILIO GUTIÉRREZ MARIA GUADALUPE HERNANDEZ RAFAEL OPERACIÓN DE PLANTAS INDUSTRIALES.
DESARROLLO DE CAPACIDADES Alejandro Páez Msc.. Capacidades Proceso mediante el cual se obtienen, fortalecen y mantienen las aptitudes necesarias para.
Transcripción de la presentación:

Graciela Braga Auditor y Asesor CP, CGEIT, COBIT5-F,CXS-F,GDPR-F Auditando el "Gobierno de TI" Aplicación práctica de la reciente edición de la Guía del IIA y el marco COBIT5 de ISACA Graciela Braga Auditor y Asesor CP, CGEIT, COBIT5-F,CXS-F,GDPR-F

Definiciones Normas Internac. para el Ejercicio profesional Gobierno de TI- Consiste en el liderazgo, las estructuras de la organización y los procesos que aseguran que la tecnología de la información de la empresa soporta las estrategias y objetivos de la organización. 2110-A2 – La actividad de auditoría interna debe evaluar si el gobierno de tecnología de la información de la organización apoya las estrategias y objetivos de la organización

Un buen Gobierno de TI El tono de la Alta Dirección (“the tone at the top”) es efectivo, se comunica a todos los niveles de la organización, y ese mensaje impacta en la TI las estructuras existentes indican si la TI apoya y ayuda a la organización a alcanzar sus objetivos estratégicos. la gestión estratégica del desempeño permite mecanismos para gobernar las necesidades de la organización y la prestación de servicios de TI. las métricas de prestación de servicios de TI son componentes importantes para controlar y monitorear los costos/beneficios de TI Liderazgo, estructura y procesos Y aquí empezamos a usar COBIT

Para quién son los beneficios? ¿Quién asume el riesgo? Las empresas tienen muchas partes interesadas, y ‘crear valor’ significa cosas diferentes — y a veces contradictorias — para cada uno de ellos. Las actividades de gobierno tratan sobre negociar y decidir entre los diferentes intereses en el valor de las partes interesadas. En consecuencia, el sistema de gobierno debe considerar a todas las partes interesadas al tomar decisiones sobre beneficios, evaluación de riesgos y recursos. Para cada decisión, las siguientes preguntas pueden y deben hacerse: ¿Para quién son los beneficios? ¿Quién asume el riesgo? ¿Qué recursos se requieren? ACA PONER LOS OBJETIVOS DE GOB Y EJEMPLIFICACION DE OBJ Y METAS (ESTO ES MAS ESTRATEGICO) Para quién son los beneficios? ¿Quién asume el riesgo? ¿Qué recursos se requieren?

Proceso de optimización de riesgo

AHORA QUE METRICAS USAR, QUE POLITICAS, QUE PROCESOS, QUE PRACTICAS Y ACTIVIDADES EN CADA PROCESO Y QUE ESTRUCTURA Y QUE ROLES ITERVIENEN EN CADA PROCESO ---ACA NOS PUEDE AYUDAR COBIT

Fig.4 Cascada de Metas de COBIT 5 4—Visión General de la Cascada de Metas de COBIT 5

NO IMPORTA ELTEXTO EN ESTE MOMENTO SINO SABER PARA QUE NOS SIRVE COMO AUDITORES ENTENDER EL PROCESO, SABER SU CUAL ES OBJETIVO, CON QUE METAS CORPORATIVAS Y DE TI SE RELACIONAN , COMO PODEMOS MEDIR LA EFICACIA DE ESE PROCESO, LOS ROLES QUE INTERVIENEN EN ESE PROCESO, ENTONCES SE A QUIEN A ENTREVISTAR Y PEDIRLE LA DOCUMENTACION, TAMBIEN EN QUE PROCESOS IN TERVENGO COMO AUDITOR Y CON QUE ROL Y DESPUES EL PROCEESO COMO LO CONOCEMOS ENTRADA PROCESO Y SALIDOA Y ACA LO QUE YA SABES ENTONCES AHORA QUE SAEMOS LO QJUE ES EL GOB DE TI, EL ALCANCE, A QUE APUNTA NOS ADENTRAMOS EN EL PROCESO DE AUDORIA

Del rol del Auditor Interno Si bien puede parecer que la auditoría de la gobierno de TI requiere una amplia experiencia en TI, los aspectos estratégicos de la gobierno de TI pueden ser parte de cualquier acuerdo (engagement) operacional. Las auditorías se dividen en aseguramiento y consultoría en función de la robustez del sistema de gobierno de TI implementado It is imperative that audits of IT governance be divided into both assurance and consulting activities depending on the robustness of the IT governance system in place.

Factores para fortalecer Gob. TI Clara definición de ownership y accountability relacionada con la TI Que el CIO reporte a la Alta Dirección Se reconoce el valor que la innovación facilitada por la TI puede ofrecer al negocio El rendimiento de TI se monitorea y mide.

Planificación del Trabajo

1.Entender contexto y propósito Entender el “concepto Gobierno” es requisito para conversar con Board y Alta Dirección 1° pregunta: qué marco está utilizando la organización para impulsar el gobierno de TI. Si no ha sido implementado podemos ofrecer consultoría para ayudar a la administración a asignar los controles y prácticas existentes según el marco

2.Obtener información Basar en los componentes: estructura, planes estratégicos empresa/TI, marco de gobierno utilizado, minutas Board, reportes de riesgos, indicadores de performance de procesos de TI, etc. Conjunto de preguntas (Anexo C) para evaluar el estado actual del Gobierno de TI

2.Obtener información Anexo C Ejemplos

2.Obtener información Anexo C Ejemplos

2.Obtener información Anexo C Ejemplos

3. Evaluación preliminar de riesgos Debido a limitaciones de tiempo y recursos, no todos los riesgos pueden ser revisados Anexo D Matriz de Riesgos y Controles para el Gobiernos de TI. Provee ejemplos de objetivos de negocios, riesgos, y controles para ayudar al auditor en el inicio de su programa de trabajo.

3. Evaluación preliminar de riesgos Anexo D Ejemplos

3. Evaluación preliminar de riesgos Anexo D Ejemplos

Para finalizar Gobierno de TI se relaciona con el logro de las estrategias y objetivos de la organización mediante el soporte de la TI . Auditoría Interna se encuentra en una posición única dentro de una organización para evaluar si el Gobierno de TI respalda las estrategias y los objetivos de la misma

¡Muchas Gracias por su atención!