“OPERATIVA Y SEGURIDAD INFORMÁTICA DEL SISTEMA RSIRAT PARA EL SEGUIMIENTO Y CONTROL DE LAS RESOLUCIONES REGIONALES DE LA LIBERTAD”

Slides:



Advertisements
Presentaciones similares
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
¿QUÉ ES? Herramienta de mejora continua de la Gestión institucional.
 Esta NIF se refiere a las necesidades de los usuarios y el objetivo de emitir estados financieros.  En consecuencia, el propósito de los estados financieros.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
CONTROL INTERNO DE LAS ENTIDADES PÚBLICAS
AUDITORIA EN SALUD Dirección General de Salud de las Personas Dirección de Calidad en Salud.
CONSEJO NACIONAL DE LA CULTURA Y LAS ARTES
NORMAS INTERNACIONALES DE LAS ENTIDADES FISCALIZADORAS SUPERIORES -ISSAI- Lic. Wesley de León.
UNIDAD DE GESTIÓN DE POSTGRADOS
Ing. Informática. Semestre 7 Periodo: Agosto - Diciembre Marco de Gobierno de Tecnologías de la Información.
5.6.1 Información de entrada para la revisión por la dirección
RESULTADOS Y PERSPECTIVAS DEL GRUPO DE TRABAJO SOBRE CONTROL INTERNO
UNIVERSIDAD NACIONAL DE TRUJILLO
AUDITORIA EXTERNA Profesor : Mª Ivonne Carvacho Ojeda
Superintendencia Nacional de Administración Tributaria - SUNAT
CONTROL INTERNO.
INSTITUTO DE SALUD PÚBLICA DEL ESTADO DE GUANAJUATO
Auditoria Informática Unidad III
Maestría en Evaluación y Auditoría de Sistemas
AVANCES GpRD PRESUPUESTO BASADO EN RESULTADOS Fernando Soria Balseca Subsecretario de Presupuesto Cuidad del Este noviembre
AUDITORIA DE GESTIÓN IMCP-FEDERADAS
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Aplicación de la gestión de riesgos, el desarrollo de un programa de cumplimiento para los grandes contribuyentes. Fuente: Estructura organizacional y.
NORMAS INTERNACIONALES DE AUDITORIA
Gestión del Riesgo Proceso Evaluación Independiente
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Auditoria Física En informática lo físico no solo se refiriere al hardware, es un soporte tangible del software, es decir, es todo cuanto rodea o incluye.
NIA 310 NIA 315 NIA 320 NIA 400.
CONTROL GUBERNAMENTAL LEY SAFCO
LA NORMA GENERAL NUMERO 320 ESTABLECE:
SEGURIDAD DE LA INFORMACIÓN
IMPORTANCIA RELATIVA EN REALIZACION DE UNA AUDITORIA
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
Un colaborador de confianza en la Intendencia: la Auditoría Interna
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
II. Propuesta de modificaciones al MNCII
1 CONCEPTOS Y CLASES AUDITORÍA. 2 AUDITORIA “En tiempos históricos, auditor era aquella persona a quien le leían los ingresos y gastos producidos por.
Proyecto y Preparo: Reynaldo Roa Parra - Oficina Asesora de Planeación
Análisis del control interno
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
Seguridad Privada SEGURIDAD PRIVADA. Seguridad Privada Introducción. ¿Que es Seguridad? Las diferencias entre la Seguridad Policial y la Seguridad Privada.
NORMA INTERNACIONAL DE AUDITORIA (NIA)600 “Uso del trabajo de otro auditor”
1 Lic. Julio P. Rocha Chavarría CPA. MA. MES.. 2 NORMATIVA APLICABLE Se aplica a dictámenes o informes de auditores, emitidos en relación con el examen.
Taller Contexto de la organización. Ing. Jorge Everardo Kaldman Vega. Ingeniero Ambiental Industrial Hermosillo Sonora, México C.P JULIO, 2018.
DIPLOMADO INTEGRAL DE LA CONTADURIA
REVISIÓN GERENCIAL NACIONAL XXX de 2009.
CAP XII.
Plática de Sensibilización
PRINCIPIOS FUNDAMENTALES DE AUDITORÍA
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
COOPERATIVA DE AHORRO Y CREDITO Y SERVICIOS MULTIPLES DE LOS EMPLEADOS DE LORENA ASOLOREN INFORME FINAL DE AUDITORIA 01 DE ENERO AL 31 DICIEMBRE 2018.
5.1.2 MONITOREO OPORTUNO DEL CONTROL INTERNO. MONITOREO OPORTUNO S ON LAS MEDIDAS CORRECTIVAS A SER IMPLANTADAS EN EL MEJORAMIENTO DEL CONTROL INTERNO.
Procesos de Negocio Captación de la información tributaria y catastral Proceso 3 Gestión de la cartografía Proceso 2- Gestión Inmuebles del estado Proceso.
Plan de Continuidad del Negocio
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
AUDITORIA INFORMATICA POR : ING. LUIS PERCY TAPIA FLORES.
Unidad de Desarrollo Estratégico Institucional Región Central Sur.
EVALUACION DEL AVANCE AL PRIMER TRIMESTRE DEL POI 2019 UNIDAD FUNCIONAL DE GESTION DEL RIESGO DE EMERGENCIAS Y DESASTRES – UFGRED.
NIA 315 “ENTENDIENDO A LA ENTIDAD Y SU AMBIENTE Y EVALUANDO LOS RIESGOS DE ERRORES SIGNIFICATIVOS”
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
EL CONTROL INTERNO COMO GESTIÓN AGRO RURAL
Sistemas de gestión de la seguridad y salud en el trabajo BRANDON ALARCÓN JHON FREDY GENES OREJUELA JESSICA LIZETH ESCOBAR MÉNDEZ.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
INFORME FINAL DE AUDITORÍA DE CUMPLIMIENTO
FASES DEL PROCESO DE AUDITORÍA  FASE PREVIA O PREPARATORIA.  FASE DE PLANIFICACIÓN DE LA AUDITORÍA.  FASE DE EJECUCIÓN DE LA AUDITORÍA.  FASE DE EVALUACIÓN.
Transcripción de la presentación:

“OPERATIVA Y SEGURIDAD INFORMÁTICA DEL SISTEMA RSIRAT PARA EL SEGUIMIENTO Y CONTROL DE LAS RESOLUCIONES REGIONALES DE LA LIBERTAD”

“OPERATIVA Y SEGURIDAD INFORMÁTICA DEL SISTEMA RSIRAT PARA EL SEGUIMIENTO Y CONTROL DE LAS RESOLUCIONES DE EJECUCIÓN COACTIVA EN LA INTENDENCIA REGIONAL DE LA LIBERTAD” 1.ORIGEN La auditoria de cumplimiento a la Superintendencia Nacional de Aduanas y de Administración Tributaria (SUNAT) “…”, corresponde a un servicio de control posterior programado en el plan anual de control 2018 del órgano de control institucional (OCI), aprobando mediante Resolución de contraloría n° CG de 27de febrero de OBJETIVO Objetivo general: determinar si la operatividad de sistema RSIRAT para la emisión, transferencia y notificación de resoluciones de ejecución coactiva, asi como los mecanismos y procedimientos utilizados. Objetiva específico: 1.Determinar si la operatividad del sistema RSIRAT para la emisión, transferencia y notificación de Resoluciones de Ejecución Coactiva, se realizo en concordancia con lo establecido en la normativa y disposiciones internas aplicadas. 2.Determinar si los mecanismos y procedimientos utilizados en la implementación y mantenimiento del sistema RSIRAT para la emisión, transferencia y notificación de resoluciones de ejecución coactiva incluyen controles de seguridad informática en concordancia con lo establecido en la normativa y disposiciones internas aplicable.

OBJETIVOS ESTRATÉGICOS OE-1: mejorar el cumplimiento tributario y aduanero. OE-2: Reducir los costos de cumplimiento de las obligaciones tributaria y aduaneras. OE-3: Reducir el fraude aduanero. OE-4: Fortalecer la capacidad de gestión interna. OE-5: Fortalecer la gestión del riesgo de desastres.

CONTROL INTERNO “EL PROCEDIMIENTO DE DETERMINACIÓN DE VALORES PARA LA EMISIÓN DE RESOLUCIONES DE EJECUCIÓN COACTIVA NO SE ENCUENTRA AUTOMATIZADO EN EL SISTEMA RSIRAT, EXISTIENDO EL RIESGO QUE EL ESPECIALISTA AL SELECCIONAR VALORES DE LOS CONTRIBUYENTE A SU DISCRECIÓN PUEDA AFECTAR LA CONFIABILIDAD DE LA INFORMACIÓN Y RETRASAR LA COBRANZA COACTIVA” Al respecto, la norma técnica peruana iso/iec 27002:2017. tecnología de la información. Técnicas de seguridad. Código de practicas para controles de seguridad de la información. 1era Edición establece en el numeral “instalación de software en sistemas operacionales”. (…) cualquier decisión de actualización una nueva versión debería tener en cuenta los requisitos del negocio y la seguridad de la nueva versión, por ejemplo, la introducción de una nueva funcionalidad de seguridad de la información o el numero y severamente de problemas de seguridad de la información que afectan a dicha versión, los parches de software deberían aplicarse cuando puedan ayudar a quitar o reducir debilidades de la información.

“GESTIÓN DE VULNERABILIDADES TÉCNICA” Cabe señalar, que las deficiencias reveladas no constituyen necesariamente todos los aspectos de control interno que podrían ser situaciones reportables, debido a que estas fueron identificadas como resultado de la evaluación de las operaciones, procesos actividades y siste,as realcionados con los objetivos de la auditoria, y no con el propósito de evaluar en su conjunto la estructura de control interno de la entidad.

CONCLUSIONES. 1 la limitación de acceso del personal del OCI al RSIRAT, debido a los lineamientos para el tratamiento de la información protegida por la reserva tributaria, por la cual la comisión auditora requirió el apoyo de personal de la intendencia regional la libertad, con el fin de obtener información del referido sistema sin identificación de los contribuyentes. el procedimiento de determinación de valores para la emisión de REC´s no se encuentre automatizado en el sistema RSIRAT. Se ha evidenciado la falta de actualización del procedimiento que regula la remisión deuda a cobranza coactiva en el sistema