Programa de Administración de Riesgos.

Slides:



Advertisements
Presentaciones similares
Metodologías existentes para mitigar el Riesgo Operacional
Advertisements

DE DESARROLLO INTEGRAL
DESARROLLANDO EL PLAN DE TRABAJO
Lineamientos para el Proceso de identificación y evaluación de zonas costeras para su declaración como “Zonas bajo régimen de Manejo Integrado Costero”.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
COSO I y COSO II.
UNIVERSIDAD "ALONSO DE OJEDA"
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
Ejecución Estratégica
“8 Principios de la Gestión Administrativa”
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
La Administración de Riesgos como Herramienta del Gobierno Corporativo
Sistema de Control de Gestión.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Modelo de Comunicación y Operación COPARMEX. Agenda  Introducción  Plan de trabajo y avances  Definición de próximos pasos.
Deiby Ojeda Amay Ing. Industrial – Contador Publico. Esp. S.O.
Gung Ho! Gung Ho! Gestión de los Stakeholders
UNA HERRAMIENTA PARA AGREGAR VALOR
PROCESOS DE CALIDAD CAMBIOS DE LA NORMA ISO 9001:2008.
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Jefe De Control Interno
PARTICIPACIÓN DEL AUDITOR EN EL DESARROLLO DE SISTEMAS
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
Función de Auditoría Interna
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
Asegura el control a la ejecución de los procesos de la entidad, orientándola a la consecución de los resultados y productos necesarios para el cumplimiento.
Administración Proyectos Jorge Baracaldo Robin Ochoa.
Gestión de la Continuidad del negocio BS BCI
COBIT 4.1 SISTESEG.
“Generación de un Plan estratégico tecnológico, caso TI (PETi) : un enfoque de Sistemas y Gestión” Luis Hevia.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
FUNDAMENTOS: COMUNICACIÓN ASERTIVA. INTEGRACION DEL PERSONAL FORMACION DEL PERSONAL EN ESTANDARES Y ANEXO HSEQ. MOTIVACION Y SEGUIMIENTO A LA APLICACION.
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
CONTROL INTERNO 1.- DEFINICION: Contiene tres elementos: PROCESO:Dinámico PARTICIPANTES: C.A, DIRECCION, PERSONAL OBJETIVO:Entregar grado de seguridad.
Objetivos de aprendizaje
EMPRESA SOCIAL DEL ESTADO HOSPITAL EL CARMEN DEL MUNICIPIO DE AMALFI POLÍTICA DE ADMINISTRACIÓN DEL RIESGO (Resolución 182 de 2008) EMPRESA SOCIAL DEL.
1.8.3 Métricas de Alineación Estratégica
“Reglamento sobre Administración Integral de Riesgos”
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
©Copyright 2013 ISACA. Todos los derechos reservados El estado deseado ISO/IEC 27002/ISO/IEC 27001— Las 11 Divisiones Principales: —Política de.
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
SGSI: Sistemas de Gestión de la Seguridad de la Información
©Copyright 2013 ISACA. Todos los derechos reservados. 2.4 Visión general de la gestión de riesgos Desafíos de la gestión de riesgos Existe un alto potencial.
©Copyright 2013 ISACA. Todos los derechos reservados. Confianza y valor de los sistemas de información ISACA ®
Proveedores de servicios externos
Susan Robles Pittaluga Universidad Adventista de Chile
NORMAS INTERNACIONALES DE AUDITORIA (200)
PERSPECTIVAS SOBRE LOS RIESGOS DE TI CAMBIOS EN EL PANORAMA DE LOS RIESGOS DE TI EL PORQUÉ Y EL CÓMO DE LA ACTUAL ADMINISTRACIÓN DE RIESGOS DE TI.
Incorporación de Prácticas de Buen Gobierno en las IES
Riesgos – Control Interno
Procesos itil Equipo 8.
Cambios en el panorama de los riesgos de TI
1 Módulo de Fundamentos 5 Incidencia. 2 Sección 1 Roles y tipos de incidencia en situaciones de emergencia Sección 2 Principios del enfoque de derechos.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Administración de Riesgos
Planificación de Sistemas de Información
Marco Integrado de Control Interno, con enfoque COSO III, 2013
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Centro Agronómico Tropical de Investigación y Enseñanza Diplomado Módulo III. Gestión territorial William Watler Diana Vega
AUTOEVALUACIÓN PROGRAMAS DE PREGRADO Cualificación de Coordinadores de AE VICERRECTORÍA ACADÉMICA DIRECCIÓN DE PLANEACIÓN ASESORÍA ACADÉMICA 2010.
CONTROL INTERNO (Metodología COSO)
Transcripción de la presentación:

Programa de Administración de Riesgos.

Gobierno de riesgos de TI 1 Gobierno de riesgos de TI 2 3 Organización (gente, programa, función) Identificación y análisis de riesgos Política y normas Marco de proceso, riesgo y control 4 Evaluaciones de riesgo Estrategias de riesgos Impulso del negocio y requisitos regulatorios. Proceso de riesgo y procedimiento operativos. 5 2 Herramientas y tecnológicos. 1 Monitoreo e información de cumplimiento

RESULADOS: Riesgos. Una cultura de concientización del riesgo establecida desde los niveles mas altos y que se difunden a toda la empresa. Operaciones de riesgo y control optimizadas. Costo. Esfuerzos enfocados en los riesgos que realmente importan en lugar de enfocarse en las áreas de bajo riesgo. Valor. Crear la confianza para tomar riesgos en lugar de simplemente buscar evitarlos. La función de riesgo ofrece sugerencias para mejorar el proceso

1) Monitoreo y presentación de información del gobierno y cumplimiento de riesgos de TI. La propiedad, responsabilidad y supervisión son los fundamentos de cualquier programa de administración de riesgos. El componente de gobierno del riesgo de un programa del ITRM debe contar con un líder eficaz, es decir, un ejecutivo que pueda manejar iniciativas empresariales estratégicas y técnicas en los diferentes ambientes TI.

2) Impulsores de negocios, requisitos reglamentarios y la estrategia de riesgos (TI) La mayoría de las empresas no dedican suficiente tiempo para definir claramente los asuntos de negocios críticos o los impulsores de negocios que generan la necesidad de contar con un programa de ITRM. Estos impulsores deben estar alineados con los objetivos de negocio, los requisitos reglamentarios ya la directrices del consejo de administración y la alta administración.

3) Organización/ Identificación y análisis de riesgos/ políticas y normas La ITRM debe contar con una definición adecuada de las funciones y responsabilidades, así mismo, un programa de ITRM debe definir políticas, normas y lineamientos que sean justos para todas las partes y que proporcionen una administración eficaz de los procedimientos de los operativos que sean del mismo. Debido a que las empresas operan en un entorne de riesgo de cambio constantes, esta necesitan establecer un proceso congruente para identificar y clasificar los riesgos, lo cual incluye definir una taxonomía para los riesgos y controles internos, la clasificación de riesgos, la priorización de brechas y parámetros.

4) Marco de proceso, riesgo y control Las empresas deben contar con un modelo que incorpore un marco del proceso, riesgos y controles de TI con base en los requisitos reglamentarios, internos y de practicas líder. Además, las empresas deben diseñar metodologías y procedimientos para permitir un procesos de evaluación de riesgos sustentables y repetibles de riesgos de TI par apoyar los objetivos de la ITRM.

5) Procesos de riesgo y procedimientos operativos. Los procesos y procedimientos operativos son la parte medular de la fase de ejecución de un programa de ITRM y deben estar directamente relacionados con la norma de administración de riesgos seleccionada. Los elementos centrales deben incluir: Administración de perdidas por incidentes para registrar los eventos y estimar si impacto financiero. Aseguramiento y coordinación reglamentaria para los procesos de administración de riesgos. Métricas y presentación de información de riesgos para contar con una perspectiva continua de la exposición al riesgo.

Administración de problema para el manejo de estos de manera operativa. Aceptación del riesgo para los riesgos residuales por parte de la administración. Administración de amenazas y vulnerabilidad. Administración de crisis durante desastres y eventos importantes. Concientización y capacitación para mejorar la capacidades con el objetivo de lograr la excelencia operativa en la ITRM.