El Auditor de Sistemas de Información1Copyright 2008 Tecnotrend SC El Auditor de Sistemas de Información.

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Advertisements

C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Gestión de Recursos Informáticos Unidad Nº 3: Gestión de calidad y eficiencia.
Aspectos Organizativos para la Seguridad
Principios de auditoria
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
CONTROL DE CALIDAD PARA LOS DESPACHOS Y EL PROFESIONAL INDIVIDUAL
AUDITORIA DE LA EXPLOTACIÓN
PRODUCTO NO CONFORME.
El Proceso de la Auditoría - ISO
Gestión del Alcance del Proyecto
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
AUDITORIA TECNOLOGIAS DE INFORMACION
AUDITORIA INTERNA.
Ciclo de Vida del Proyecto
Evaluación de Productos
ESCUELA POLITÉCNICA DEL EJÉRCITO
“Gerenciar la adquisición de productos y servicios a los proveedores del proyecto en desarrollo a partir de acuerdos formales”.
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
1 Projecto de Auditorías de Confirmación Programa Ambiental México-EE.UU. Frontera 2012 Formación de Auditores 13 de marzo 2007.
ITERASOFT. OBJETIVOS DEL GRUPO Producir un sistema Manejador de Itinerarios de alta calidad y confiabilidad Realizar un proyecto bien administrado y productivo.
Se viven nuevos escenarios
NORMAS INTERNACIONALES DE AUDITORIA DE SISTEMAS
AUDITORÍAS INTERNAS A SISTEMAS DE GESTIÓN
Su Equipo de Auditoría Interna …junto a usted. …a su servicio. …para cuidar de sus intereses.
Capítulo 2: Ciclo de vida del Proyecto y organización
AUDITORIAS DE SEGURIDAD
AUDITORIA INTERNAS DE CALIDAD SONOCO de Colombia Ltda.
PLANEACION DE UNA AUDITORIA FINANCIERA
SISTEMAS DE GESTION Y HERRAMIENTAS DE CALIDAD
Entrega de Servicios de TI1Copyright 2008 Tecnotrend SC Entrega de Servicios de TI.
Aura Viviana Cárdenas Edgar Rafael Jiménez. Una política de seguridad informática es una forma de comunicarse con los usuarios, ya que las mismas establecen.
COBIT 4.1 SISTESEG.
ESCUELA SUPERIOR DE ADMINISTRACIÓN PÚBLICA ESAP
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
El Proceso de Auditoría1Copyright 2008 Tecnotrend SC El Proceso de Auditoría de Sistemas de Información.
Plan de Sistemas de Información (PSI)
Oscar A. Luna Díaz, CIA, CGAP, CFE Gerente de Auditoría Interna
Registro: Es la evidencia escrita de una actividad que se ejecutó.
AUDITOR AMBIENTAL LÍDER ISO 14001:2004 Introducción a los Sistemas de Gestión Ambiental.
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
Programa de Auditoría Interna
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
©Copyright 2013 ISACA. Todos los derechos reservados. 1.5 Gobierno Efectivo de la Seguridad de la Información BMIS - Una clara estrategia organizacional.
Gestión de Proyectos Informáticos1Copyright 2008 Tecnotrend SC Marco Conceptual.
Proveedores de servicios externos
NORMAS INTERNACIONALES DE AUDITORIA (200)
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Administración Integral del Proyecto
(Control Objectives for Information and related Technology)
ADMINISTRACIÓN DE PROYECTOS
Estructurar tus ideas para hacerlas realidad
© 2007 Luís Henry Moya. Todos los derechos reservados. UNIVERSIDAD COOPERATIVA DE COLOMBIA LA REVISORIA FISCAL FRENTA A LAS NORMAS INTERNACIONALES DE AUDITORIA.
AUDITORIAS ING. DORINHA CASTRO.
 La Gestión de proyectos también conocida como Gerencia, Dirección o Administración de proyectos es la disciplina de planear, organizar, asegurar y coordinar.
AUDITORÍAS MEDIOAMBIENTALES
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
Gestión de Proyectos Informáticos
Introducción a la Administración de Proyectos
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
Autor: Reinozo Cuesta Christian Marcelo
Procesos de Planeación
Marco Integrado de Control Interno, con enfoque COSO III, 2013
 La gestión de proyectos una disciplina que ha tomado fuerza en la medida en que buena parte de lo que se hace tanto a nivel personal como profesional.
OFICINA DE CONTROL INTERNO AUDITORIA INTERNA DE CALIDAD ALCALDÍA DE PASTO.
GESTIÓN DE PROYECTOS Ing. Diego Pérez
GESTIÓN DE PROYECTOS.
Órgano de Control Institucional
Transcripción de la presentación:

El Auditor de Sistemas de Información1Copyright 2008 Tecnotrend SC El Auditor de Sistemas de Información

2Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información3Copyright 2008 Tecnotrend SC 1 Temas a Cubrir El Auditor de Sistemas de Información Políticas, estándares, lineamientos y procedimientos Auditor VS Auditado El Auditor es un puesto ejecutivo Entendiendo la Estructura Organizacional de la Corporación Administrando Proyectos

El Auditor de Sistemas de Información4Copyright 2008 Tecnotrend SC 1.1 El Auditor de Sistemas de Información Entendiendo la Demanda de Auditorías de los Sistemas de Información Activo Amenaza Vulnerabilidad El Auditor debe verificar que los activos, amenazas, y vulnerabilidades estan identificadas y administradas apropiadamente para reducir el riesgo

El Auditor de Sistemas de Información5Copyright 2008 Tecnotrend SC 1.2 Políticas, estándares, lineamientos y procedimientos Código de Ética profesional ISACA Prevención de Conflictos Éticos Propósito de una Auditoría Tipos Básicos de Auditoría Responsabilidad del Auditor Auditorías VS Valoraciones

El Auditor de Sistemas de Información6Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información7Copyright 2008 Tecnotrend SC Código de Ética profesional ISACA Soportar la implementación de políticas, estándares y lineamientos Realizar sus actividades con objetividad y cuidado profesional Servir los intereses de los interesados de manera honesta y legal Mantener la privacidad y confidencialidad de la información Entregar resultados precisos sobre todos los hechos relevantes

El Auditor de Sistemas de Información8Copyright 2008 Tecnotrend SC Prevención de Conflictos Éticos Violaciones de Derechos de Autor Los culpables obtienen amnistía Sigue tus propias reglas. No falles Recuerda a todos los encarcelados NO violes la ley Reporta las violaciones rápido (el primero obtiene amnistía)

El Auditor de Sistemas de Información9Copyright 2008 Tecnotrend SC Propósito de una Auditoría Una auditoría es sólo una revisión de la historia pasada Se espera que el auditor siga un proceso definido para la auditoría, establezca un criterio para la auditoría, recopile evidencia significativa, y presente una opinión independiente sobre los controles internos.

El Auditor de Sistemas de Información10Copyright 2008 Tecnotrend SC Tipos Básicos de Auditoría Auditorías Internas y Valoraciones Auditorías Internas Auditorías Independientes

El Auditor de Sistemas de Información11Copyright 2008 Tecnotrend SC Tipos Básicos de Auditoría (cont.) Auditorías de Productos Auditorías Financieras Auditorías Operativas Auditorías Integradas Auditorías de Cumplimiento (de normas) Auditorías Administrativas Acreditación o certificación de Sistemas de Información

El Auditor de Sistemas de Información12Copyright 2008 Tecnotrend SC Responsabilidad del Auditor Debe cumplir una relación fiduciaria Una Relación Fiduciaria es una en la que se actúa por el beneficio de otra persona y colocando las responsabilidades antes de nuestro propio interés El Auditor NO debe anteponer nunca los intereses del auditado a la verdad

El Auditor de Sistemas de Información13Copyright 2008 Tecnotrend SC Auditorías VS Valoraciones Auditoría: genera un reporte considerado altamente confiable (en cuanto a la verdad) Valoraciones (Assessment): Menos formal que la Auditoría. Su principal función es para que el personal pueda trabajar para mejorar.

El Auditor de Sistemas de Información14Copyright 2008 Tecnotrend SC 1.3 Auditor VS Auditado Aplicación de una prueba de Independencia Estándares de Auditorías Estándar de Auditoría de Sistemas de Información ISACA Regulaciones Específicas que definen Mejores Prácticas

El Auditor de Sistemas de Información15Copyright 2008 Tecnotrend SC Aplicación de una prueba de Independencia ¿Audita algo que Usted desarrolló? ¿Está libre de influencias del auditado que puedan afectar su juicio? ¿Tiene alguna relación de negocios o financiera con el auditado? ¿Su posición en la empresa es bajo las órdenes del área auditada? ¿Recibe regalos o favores especiales?

El Auditor de Sistemas de Información16Copyright 2008 Tecnotrend SC Estándares de Auditorías American Institute of Certified Public Accountants (AICPA) Financial Accounting Standards Board (FASB) Generally Accepted Accounting Principles (GAAP). Committee of Sponsoring Organizations of the Treadway Commission (COSO), Public Company Accounting Oversight Board (PCAOB) Organization for Economic Cooperation and Development (OECD) U.S. National Institute of Standards and Technology (NIST) U.S. Federal Information Security Management Act (FISMA) IS Audit and Control Association (ISACA) Basel Accord Standard II (Basel II)

El Auditor de Sistemas de Información17Copyright 2008 Tecnotrend SC TAREA # 1 Investigar brevemente los Organismos de Estándares anteriores

El Auditor de Sistemas de Información18Copyright 2008 Tecnotrend SC Estándares de Auditoría de Sistemas de Información ISACA S1 Audit Charter S2 Independence S3 Professional Ethics and Standards of Conduct S4 Professional Competence S5 Planning S6 Performance of Audit Work S7 Audit Reporting S8 Follow-up Activities S9 Irregularities and Illegal Acts S10 IT Governance S11 Use of Risk Analysis in Audit Planning S12 Audit Materiality S13 Using the Work of Other People S14 Proper Audit Evidence S15 Effective IT Controls S16 Electronic Commerce Controls

El Auditor de Sistemas de Información19Copyright 2008 Tecnotrend SC Regulaciones Específicas que definen Mejores Prácticas

El Auditor de Sistemas de Información20Copyright 2008 Tecnotrend SC 1.4 El Auditor es un puesto ejecutivo La importancia de la confidencialidad del Auditor Conservar la Documentación de la Auditoría Proveer buena comunicación e integración Responsabilidades de Liderazgo Planear y fijar prioridades Tratar con conflictos y fallas El valor de Auditores Internos y Externos Entender la regla de la Evidencia Identificar a quién se necesita entrevistar

El Auditor de Sistemas de Información21Copyright 2008 Tecnotrend SC La importancia de la confidencialidad del Auditor La información sensible no debe salir de las oficinas El Auditor debe pedir consejo legal sobre las leyes de confidencialidad Los “papeles de trabajo” deben estar protegidos con control de acceso y respaldos Considerar seguridad en laptops Se crea un archivo de documentos que debe retenerse durante cierto tiempo y debe dejarlos bajo custodia del cliente

El Auditor de Sistemas de Información22Copyright 2008 Tecnotrend SC Conservar la Documentación de la Auditoría En muchos casos se debe retener la documentación por 7 años Durante la planeación de la auditoría se debe saber si el período es mayor o menor Si el cliente pierde la documentación es su problema

El Auditor de Sistemas de Información23Copyright 2008 Tecnotrend SC Proveer buena comunicación e integración Establecer respeto mutuo No culpar a un individuo Apegarse a los hechos

El Auditor de Sistemas de Información24Copyright 2008 Tecnotrend SC Responsabilidades de Liderazgo Su tipo de liderazgo debe identificar cuando sus direcciones son mandatorias o sujetas a comentarios El líder debe desarrollar objetivos específicos para el éxito y compartir esos planes

El Auditor de Sistemas de Información25Copyright 2008 Tecnotrend SC Planear y fijar prioridades Una buena auditoría es el resultado de una planeación apropiada Responsabilidades del Auditor durante la fase de Planeación: Entender el negocio del cliente Respetar los ciclos del negocio (Anuales, semestrales, trimestrales) Establecer prioridades Seleccionar una estrategia con base en el riesgo y la información conocida Encontrar a la gente para tu equipo de auditoría Coordinar la logística de recursos y lugar de trabajo

El Auditor de Sistemas de Información26Copyright 2008 Tecnotrend SC Responsabilidades del Auditor durante la fase de Planeación: Solicitar documentación Programar el tiempo y disponibilidad de la gente Coordinar viajes y alojamiento Planear retrasos

El Auditor de Sistemas de Información27Copyright 2008 Tecnotrend SC Tratar con conflictos y fallas Cierto nivel de conflicto es inevitable y las fallas son siempre posibles

El Auditor de Sistemas de Información28Copyright 2008 Tecnotrend SC El valor de Auditores Internos y Externos A los Auditores Externos se les paga para ser revisores de una organización Los Auditores Internos brindan un gran valor a la organización al ayudarla a prepararse para la auditoría externa

El Auditor de Sistemas de Información29Copyright 2008 Tecnotrend SC Entender la regla de la Evidencia Sin evidencia una reclamación no se puede verificar. La evidencia soporta la reclamación No se puede formular una opinión cuando falta evidencia en cantidad, relevancia y confiabilidad aceptables

El Auditor de Sistemas de Información30Copyright 2008 Tecnotrend SC Identificar a quién se necesita entrevistar Es importante reconocer a quién entrevistar y durante cuánto tiempo Prestar atención al costo del tiempo de los demás

El Auditor de Sistemas de Información31Copyright 2008 Tecnotrend SC 1.5 Entendiendo la Estructura Organizacional de la Corporación Es importante para el auditor entender las relaciones y responsabilidades en los diferentes niveles de una organización

El Auditor de Sistemas de Información32Copyright 2008 Tecnotrend SC Identificando Roles en la Estructura Organizacional de una Corporación

El Auditor de Sistemas de Información33Copyright 2008 Tecnotrend SC Identificando Roles en la Estructura Organizacional de una Firma de Consultoría

El Auditor de Sistemas de Información34Copyright 2008 Tecnotrend SC 1.6 Administrando Proyectos ¿Qué es un Proyecto? ¿Qué es la Gestión de Proyectos? Requisitos de un Project Manager Autoridad del Project Manager Referencia rápida de la Gestión de Proyectos

El Auditor de Sistemas de Información35Copyright 2008 Tecnotrend SC ¿Qué es un Proyecto? Un proyecto es un esfuerzo temporal que se lleva a cabo para crear un producto, servicio o resultado único. Temporal Productos, servicios o resultados únicos Elaboración gradual

El Auditor de Sistemas de Información36Copyright 2008 Tecnotrend SC ¿Qué es la Gestión ed Proyectos? La Gestión de proyectos es la aplicación de conocimientos, habilidades, herramientas y técnicas para realizar las actividades necesarias para los requerimiento del proyecto

El Auditor de Sistemas de Información37Copyright 2008 Tecnotrend SC Requisitos de un Project Manager Conocimientos y habilidades de gestión de proyectos Conocimientos y habilidades de Administración general Habilidades interpersonales Conocimientos y habilidades en el área de aplicación

El Auditor de Sistemas de Información38Copyright 2008 Tecnotrend SC Autoridad del Project Manager

El Auditor de Sistemas de Información39Copyright 2008 Tecnotrend SC Referencia rápida de la Gestión de Proyectos Gestión de la Integración del Proyecto Gestión del Alcance del Proyecto Gestión del Tiempo del Proyecto Gestión de Costes del Proyecto Gestión de la Calidad del Proyecto Gestión de los Recursos Humanos del Proyecto Gestión de las Comunicaciones del Proyecto Gestión del Riesgo del Proyecto Gestión de las Adquisiciones del Proyecto

El Auditor de Sistemas de Información40Copyright 2008 Tecnotrend SC Gestión de La Integración del Proyecto Incluye los procesos y actividades necesarios para identificar, definir, combinar, unificar y coordinar los distintos procesos y actividades de dirección de proyectos

El Auditor de Sistemas de Información41Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información42Copyright 2008 Tecnotrend SC Gestión del Alcance del Proyecto Incluye los procesos necesarios para asegurarse que el proyecto incluya todo el trabajo requerido, y sólo el trabajo requerido, para completar el proyecto satisfactoriamente

El Auditor de Sistemas de Información43Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información44Copyright 2008 Tecnotrend SC Gestión del Tiempo del Proyecto Incluye los procesos necesarios para lograr la conclusión del proyecto a tiempo

El Auditor de Sistemas de Información45Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información46Copyright 2008 Tecnotrend SC Gestión de Costes del Proyecto Incluye los procesos involucrados en la planificación, estimación, preparación del presupuesto y control de costes de forma que el proyecto se pueda completar dentro del presupuesto aprobado

El Auditor de Sistemas de Información47Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información48Copyright 2008 Tecnotrend SC Gestión de la Calidad del Proyecto Incluyen todas las actividades de la organización ejecutante que determinan las políticas, los objetivos y las responsabilidades relativos a la calidad de modo que el proyecto satisfaga las necesidades por las cuales se emprendió

El Auditor de Sistemas de Información49Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información50Copyright 2008 Tecnotrend SC Gestión de los Recursos Humanos del Proyecto Incluye los procesos que organizan y dirigen el equipo del proyecto. El equipo del proyecto está compuesto por las personas a quienes se les han asignado roles y responsabilidades para concluir el proyecto

El Auditor de Sistemas de Información51Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información52Copyright 2008 Tecnotrend SC Gestión de las Comunicaciones del Proyecto Incluye los procesos necesarios para asegurar la generación, recogida, distribución, almacenamiento, recuperación y destino final de la información del proyecto en tiempo y forma

El Auditor de Sistemas de Información53Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información54Copyright 2008 Tecnotrend SC Gestión del Riesgo del Proyecto Incluye los procesos relacionados con la planificación de la gestión de riesgos, la identificación y el análisis de riesgos, las respuestas a los riesgos, y el seguimiento y control de riesgos de un proyecto

El Auditor de Sistemas de Información55Copyright 2008 Tecnotrend SC

El Auditor de Sistemas de Información56Copyright 2008 Tecnotrend SC Gestión de las Adquisiciones del Proyecto Incluye los procesos para comprar o adquirir los productos, servicios o resultados necesarios fuera del equipo del proyecto para realizar el trabajo

El Auditor de Sistemas de Información57Copyright 2008 Tecnotrend SC