Auditoria en Informatica Lic. Enrique Hernandez H.

Slides:



Advertisements
Presentaciones similares
PROCEDIMIENTO AUDITORIAS INTERNAS.
Advertisements

SEMINARIO DE AUDITORÍA INTEGRAL
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
AUDITORIA EN INFORMATICA
NORMALIZACIÓN ISO 9000: GESTION DE LA CALIDAD.
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Diana Carolina Rojas Alarcón María Alejandra Hernández
PMO Vicepresidencia TyO _Servicios PMO
Lic. Marco González Hernández
Mgter. Lucía Riveros de Jornet Plan de Mejora Continua de la Gestión en la Universidad Nacional de Villa María.
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
REUNIÓN DEL CONSEJO DIRECTIVO DE CALIDAD
Administración de los riesgos desde la perspectiva del Control Interno
Administración de Recursos
SISTEMA DE GESTION.
Medición, Análisis y Mejora
ESCUELA POLITÉCNICA DEL EJÉRCITO
Sistema de Control de Evaluación.
Dr. Victor Izaguirre Pasquel
“Gerenciar la adquisición de productos y servicios a los proveedores del proyecto en desarrollo a partir de acuerdos formales”.
Módulo 13 Procesos de Verificación de la Implementación del SAA.
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
UNE-EN ISO/IEC Requisitos generales para la competencia de los laboratorios de ensayo y calibración.
NORMAS INTERNACIONALES DE AUDITORIA DE SISTEMAS
Tema 3. Plan de Mejora.
Servicio Profesional de Carrera
ADMINISTRACIÓN DE REQUERIMIENTOS
MODELO ESTANDAR DE CONTROL INTERNO
Breve Instructivo Sobre “Equipos de Trabajo Autodirigidos”
Jefe De Control Interno
Evaluación Externa Coordinación General de Enlace y Operación 11 de febrero de 2008 Gestión basada en resultados Ventajas Taller de Arranque Gestión basada.
Administración del riesgo en las AFP
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Función de Auditoría Interna
PLANEACION.
Organización del Departamento de Auditoria Informática
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
©Copyright 2013 ISACA. Todos los derechos reservados Personal El gerente de seguridad también debe considerar los riesgos relativos al personal:
Objetivos de aprendizaje
1.8.3 Métricas de Alineación Estratégica
Programa de Auditoría Interna
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
PLAN DE EMERGENCIA.
©Copyright 2013 ISACA. Todos los derechos reservados. 2.4 Visión general de la gestión de riesgos Desafíos de la gestión de riesgos Existe un alto potencial.
NORMAS INTERNACIONALES DE AUDITORIA
Proveedores de servicios externos
Andrés David Monsalve. Giannina Paola Celin Montero. Corporación Universitaria Americana Análisis de Sistemas Barranquilla
GERENCIA EN SALUD.
P07. Administrar Recursos Humanos de TI
Auditoria Computacional
REVISION Y AUDITORIA.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
S ISTEMAS DE G ESTIÓN I NTEGRAL ISO 9001:2008 ISO 14001:2004 OHSAS 18001:
LAR 145 Capítulo C.
CONTROL INTERNO LEY 87 DE 1993 Art. 1 PARAGRAFO: EL CONTROL INTERNO SE EXPRESARÁ A TRAVÉS DE LAS POLÍTICAS APROBADAS POR LOS NIVELES DE DIRECCIÓN Y ADMINISTRACIÓN.
MUNICIPALIDAD DE SAN BORJA Lic. Félix Aznarán Infantes Gerente Municipal - Representante de la Dirección MUNICIPALIDAD DE SAN BORJA INFORME DE REVISIÓN.
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
CURSO DE ACTUALIZACIÓN DE AUDITORÍA EN SALUD
Procesos de Planeación
Proyectos de Inversión 2016 Superintendencia Nacional de Salud.
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Modelo para la Gestión de Proyectos de Investigación: caso pucp
Auditoría y Seguridad de Sistemas de Información Auditoria de Sistemas un Desafío Principales Actividades de la Auditoría de Sistemas Cr. Luis Elissondo.
Tipos de control.
Proyectos de Inversión 2015 Superintendencia Nacional de Salud.
ADMINISTRACIÓN Una perspectiva global y empresarial 13 ed
Ministerio de Comercio Exterior República de Colombia RED DE GERENCIA EDUCACIÓN GERENCIAL.
Transcripción de la presentación:

Auditoria en Informatica Lic. Enrique Hernandez H. Lic. Enrique Hernandez Hernandez Auditoria en Informatica Auditoria en Informatica Lic. Enrique Hernandez H. Juan Carlos Espronceda Salazar Matricula 0852590

Auditoria en Informatica Lic. Enrique Hernandez Hernandez Auditoria en Informatica INDICE DE TAREAS ANTECEDENTES Y TERMINOLOGIA Capitulo 1 LA AUDITORIA EN INFORMATICA Y SU ENTORNO Capitulo 2 INFORMATICA, TAREAS CLAVES Y ESTRUCTURA GENERAL Capitulo 3 ORGANIZACION Capitulo 4 Hacer Clic en el número del Capitulo para ver el resumen

CAPITULO IV ORGANIZACION Auditoria en Informatica Lic. Enrique Hernandez Hernandez Auditoria en Informatica CAPITULO IV ORGANIZACION

Lic. Enrique Hernandez Hernandez Auditoria en Informatica Cada uno de los objetivos, proyectos, tareas, procesos, controles y resultados que puede generar la función de Auditoria en Informática para respaldar la estrategia de seguridad y control que desean las organizaciones, así como el brindar servicios de asesoria, aseguramiento de calidad y acreditaciones al responsable de informática y a su personal NO pueden ser llevados a la realidad si la directiva de los negocios no crean, implementan y mantienen una estructura organizacional de auditoria en Informática.

Auditoria en Informatica Lic. Enrique Hernandez Hernandez Auditoria en Informatica ESTRATEGIA PARA LA IMPLANTACION FORMAL DE LA FUNCION DE AUDITORIA EN INFORMATICA Campos de acción que justifiquen el desarrollo de la auditoria en informática en el negocio Presentar a la alta dirección el documento ejecutivo con la justificación del área de auditoria en informática Aprobación del proceso por la alta dirección y por el responsable de recursos humanos Difusión de la nueva área (Auditoria en Informática) en todos los niveles de la organización Desarrollo del proceso (vía proyectos o tareas de corto plazo) de la auditoria en informática en el negocio. 1. Formalizar el area de Auditoria en Informatica Asegurar que recursos de T. I. e información sean usados y protegidos de manera eficiente y permanente Verificar apoyo a objetivos de negocio y de control para T. I. 2. Proporcionar a la organizacion un proceso de Auditoria en Informatica permanente Asegurar que requerimientos de tecnología sean satisfechos Que se justifiquen inversiones (sistemas, tecnologías, etc.) Asegurar que exista un plan de T. I. orientado al negocio Evaluar uso de metodologías, técnicas y herramientas de T I Promover a informática la productividad, seguridad y control

Estructura organizacional y funciones de la auditoria en informática Lic. Enrique Hernandez Hernandez Auditoria en Informatica Estructura organizacional y funciones de la auditoria en informática La alta dirección de cualquier organización tiene que estar consciente de que la función de auditoria se debe ejercer con el criterio básico de independencia personal. En la medida en que la dirección entienda que la función del auditor es asegurar el control y la seguridad de los elementos relacionados con informática y que responde a una necesidad de la alta dirección. Si la auditoria en informática es ejercida por personal externo a la empresa se recomienda que el seguimiento, coordinación, apoyo y aprobación del trabajo efectuado por los asesores externos sea ejecutado a cabo por la alta dirección, ya sea directores, gerentes de auditoria y del área de informática El objetivo primordial para la alta dirección del negocio es asegurar el desempaño de las actividades de auditoria en informática se ejecuten oportunamente y eficientemente, de forma que debe establecerse las políticas y medidas organizacionales que los auditores cuenten con: Independencia funcional Libertad de Acción Facultad para la toma de decisiones. Negociación con los niveles gerenciales Acceso a información y reuniones directivas que toquen temas de negocio y T. I. Participación (como revisor o evaluador) en proyectos de alto impacto en el negocio Compromiso de los Auditores y de personal que intervenga en asuntos de T. I. A menudo la función de auditoria en informática se encuentra ubicada dentro del área de auditoria y en un numero menor de empresas o negocios en la función de Informática. Es importante señalar lo anterior, ya que el auditor en informática tendrá diferentes alcances y enfoques en el momento de ejecutar su trabajo.

FUNCIONES DE LA AUDITORIA EN INFORMATICA Lic. Enrique Hernandez Hernandez Auditoria en Informatica FUNCIONES DE LA AUDITORIA EN INFORMATICA En cualquiera de las estructuras antes mencionadas el negocio debe asegurar un conjunto de acciones mínimas que vuelvan rentable la auditoria en informática: Evaluación y verificación de los controles y procedimientos relacionados con la función de informática dentro de la organización. La validación de los controles y procedimientos utilizados para el aseguramiento estable del uso eficiente de los recursos de informática dentro de la organización. Evaluación verificación e implementación oportuna de los controles y procedimientos que se requieren para el aseguramiento del buen uso y aprovechamiento de la función informática. Aseguramiento permanente de la existencia y cumplimiento de los controles y procedimientos que regulan las actividades y utilización de los recursos de informática de acuerdo con las políticas de la organización. Desarrollar la auditoria en informática conforme normas y políticas estandarizadas a nivel nacional e internacional. Evaluar las áreas de riesgo de la función de informática y justificar su evaluación con la alta dirección del negocio. Elaborar un plan de auditoria en informática en los plazos determinados por el responsable de la función. Obtener la aprobación formal de los proyectos del plan y difundirlos entre los involucrados con el mismo. Administrar o ejecutar de manera eficiente los proyectos contemplados en el plan de la auditoria en informática. El objetivo principal de la administración de la auditoria en informática, una vez que inicie el desempeño de sus funciones que la convierta en un área eficiente y de valor agregado.

FUNCIONES DE LA AUDITORIA EN INFORMATICA Lic. Enrique Hernandez Hernandez Auditoria en Informatica FUNCIONES DE LA AUDITORIA EN INFORMATICA Con el fin de que los objetivos y metas se lleven a cabo con éxito, es necesario considerar lo siguiente: Elaborar y formalizar los planes Administración eficiente Revisiones periódicas de desempeño Alineación de productos Coordinación de áreas y personal

ELEMENTOS DE LA ADMINISTRACION DE LA FUNCION Lic. Enrique Hernandez Hernandez Auditoria en Informatica ELEMENTOS DE LA ADMINISTRACION DE LA FUNCION PLANEACION: La administración de la función debe desarrollar una matriz de la plane3acion de auditoria en informática para determinar las áreas que serán evaluadas durante cierto periodo. Algunos componentes para el éxito de la plantación son: Juntas formales para discutir los planes de auditoria y los alcances de las misma. Revisiones periódicas y seguimiento de las deficiencias y debilidades importantes detectadas. Intercambio y reportes de auditorias y otros documentos orientados a brindar el aseguramiento de la calidad. Prever la capacitación conjunta necesaria’ Usos de metodología, técnicas y herramientas comunes. PERSONAL: Cada organización debe contar con políticas y procedimientos de selección y reclutamiento en los que se especifique las habilidades y perfiles necesarios para puestos en T. I. CONTROL: La supervisión oportuna asegura que las asignaciones a las auditorias sean planeadas apropiadamente para obtener un producto consistente y de calidad. REPORTES DE DESEMPENO: Representan una herramienta muy importante ya que con ellos el gerente o responsable de la función de auditoria en informática evalúa los siguientes puntos: Productividad y calidad Resultados Avances de los proyectos Áreas susceptibles de control y seguimiento Seguimiento individual y de grupo