SlideShare una empresa de Scribd logo
1 de 3
La AUDITORIA de SI es el PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS para
DETERMINAR si un SISTEMA INFORMATIZADO SALVAGUARDA los ACTIVOS, mantiene la
INTEGRIDAD de los DATOS, lleva a cabo los FINES de la ORGANIZACIÓN y UTILIZA
EFICIENTEMENTE los RECURSOS.
RIESGO
La probabilidad de que se dé un error, falle un proceso, o tenga lugar un
hecho negativo para la empresa u organización, incluyendo la posibilidad de
fraudes
CONTROL
el MECANISMO o PROCEDIMIENTO que EVITA o PREVIENE un RIESGO
el sistema de control interno en TI está constituido por las políticas,
procedimientos, prácticas y estructuras organizativas
diseñadas para proveer una seguridad razonable
politicas: provienen de a direccion , norams estrictas
METODOLOGIA basada en la EVALUACIÓN de RIESGOS
evaluación del RIESGO POTENCIAL EXISTENTE
Como consecuencia de la ausencia de controles o bien por ser un sistema
deficiente, estos riesgos deben ser cuantificados y
valorados de tal forma que permita determinar el nivel de fiabilidad
OBJETIVOS de CONTROL su objetivo es -
EVALUACIÓN de RIESGOS
TECNICAS de CONTROL(Políticas y Procedimientos)
PRUEBAS INDEPENDIENTES
CONCLUSIONES SUSTENTADAS
CONTROLES de APLICACIÓN--
CONTROLES PREVENTIVOS
CONTROLES DETECTIVOS
CONTROLES CORRECTIVOS
PRUEBAS
Permiten obtener evidencia y verificar la consistencia de los controles
existentes y también medir el riesgo por deficiencia de estos o por su ausencia
.ENTREVISTAS
.REVISIONES de DOCUMENTOS
.EVALUACION de RIESGOS y CONTROLES
.MUESTREO ESTADISTICO
.VERIFICACIONES de CALCULOS
.PRUEBAS de CUMPLIMIENTO y SUSTANTIVAS
.HERRAMIENTAS de AUDITORIA y SOFTWARE ESPECIFICO
SECUENCIA del PROCESO
OBJETIVO de la AUDITORÍA
DEFINICION del ALCANCE
RECURSOS y TIEMPO
RECOPILACION de INFORMACIÓN BÁSICA
IDENTIFICACIÓN y EVALUACIÓN de RIESGOS POTENCIALES
PROGRAMA de AUDITORÍA
IDENTIFICACION de ÁREAS CRÍTICAS y CONTROLES FUERTES
PRUEBAS y TÉCNICAS a UTILIZAR
REALIZACION de PRUEBAS y OBTENCIÓN de RESULTADOS
EVALUACIÓN de RESULTADOS y CONCLUSIONES
CONSIDERACIÓN de OTROS CONTROLES COMPENSATORIOS o PRUEBAS ADICIONALES
REVISIÓN y CIERRE de PAPELES de TRABAJO
INFORME
EVIDENCIAS, RESULTADOS y CONCLUSIONES
DESCRIPCION de la situación RIESGO existente, DEFICIENCIA a solucionar si
corresponde, SUGERENCIA de solución
CONEXIÓN con objetivo y otras deficiencias
CUANTIFICACIÓN del riesgo
----------------------------------------------------
COBIT
COBIT esta orientado a ser la herramienta de gobierno de TI que ayude al
entendimiento y a la administración de riesgos asociados con tecnología de
información y con tecnologías relacionadas. (Objetivos de Control para
Tecnología de Información y Tecnologías relacionadas)
Information Systems Audit and Control Association (ISACATM)
-Características
Orientado al negocio
Basado en una revisión crítica y analítica de las tareas y actividades en TI
Alineado con estándares de control y auditoría (COSO, IFAC, IIA, ISACA, AICPA)
Requerimientos de la Información del Negocio
Requerimientos de Calidad
Requerimientos Financieros (COSO)
Requerimientos de Seguridad-
Efectividad - Eficiencia - Confidencialidad - Integridad - Disponibilidad -
Cumplimiento - Confiabilidad
Recursos de TI -
Datos-Aplicaciones-Tecnología-Instalaciones-Recurso Humano
Procesos de TI Los Tres Niveles
Dominios-Procesos-Actividades o tareas
Estructura de COBIT
Recursos de TI-Información-Procesos del Negocio-Criterios
----------------------------------------------------------------
AUDITORÍA Y SEGURIDAD DE TI#COBIT 5
La Información constituye un Recurso Clave para todas las organizaciones.
Beneficios para las Organizaciones
Valor para las Partes Interesadas
Dicho en pocas palabras, COBIT 5 ayuda a las Organizaciones a crear un valor
óptimo a partir de la TI, al mantener un equilibrio entre la realización de
beneficios y la optimización de los niveles de riesgo y utilización de los
recursos.
Los Principios de COBIT 5----
Satisfacer las necesidades de las partes interesadas
Cubrir la Organización de forma integral
Aplicar un solo marco integrado
Habilitar un enfoque holistico
Separar el Gobierno de la Administración
Habilitadores de COBIT 5----
1. Principios, Políticas y Marcos
2. Procesos
3. Estructuras Organizacionales
4. Cultura, Ética y Comportamiento
(recursos)
5. Información
6. Servicios, Infraestructura y Aplicaciones
7. Personas, Habilidades y Competencias
Gobierno y Administración---
asegura el logro de los objetivos de la Organización, evaluar las necesidades,
establecer prioridades y tomar decisiones;La Administración planifica,
construye, ejecuta y monitorea las actividades.
Resumiendo…
COBIT 5 une los cinco principios que permiten a la Organización construir un
marco efectivo de Gobierno y Administración basado en una serie holística de
siete habilitadores, que optimizan la inversión en tecnología e información así
como su uso en beneficio de las partes interesadas.
Los 5 Principios de COBIT
-Satisfacer las necesidades de las Partes Interesadas
Las metas en cascada de COBIT 5 traducen las necesidades de las Partes
Interesadas en metas específicas
-Cubrir la Compañía de Forma Integral
Cubre todas las funciones y los procesos dentro de la Organización; Integra el
gobierno de la TI corporativa en el gobierno corporativo, o sea, el sistema de
gobierno para la TI corporativa propuesto por COBIT 5 se integra.
-Aplicar un solo Marco Integrado
últimos marcos y normas
-Habilitar un Enfoque Holístico
-Separar el Gobierno de la Administración
Gobierno: En la mayoría de las organizaciones el Gobierno es responsabilidad de
la Junta Directiva bajo el liderazgo de su Presidente.
Administración: En la mayoría de las organizaciones, la Administración es
responsabilidad de la Gerencia Ejecutiva, bajo el liderazgo del Gerente General
(CEO).
El Gobierno asegura que se evalúen las necesidades de las partes interesadas,
así como las condiciones y opciones, para determinar los objetivos corporativos
balanceados acordados a lograr; fijando directivas al establecer prioridades y
tomar decisiones; así como monitorear el desempeño, cumplimiento y progreso
comparándolos contra las directivas y objetivos fijados (EDM).
La Administración planifica, construye, ejecuta y monitorea las actividades
conforme a las directivas fijadas por el ente de Gobierno para lograr los
objetivos de la Compañía (PBRM por su sigla en inglés – PCEM).

Más contenido relacionado

La actualidad más candente

Presentacion control interno_coso-es
Presentacion control interno_coso-esPresentacion control interno_coso-es
Presentacion control interno_coso-es
eboadaspsm
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
santosperez
 
Presentacion Control Interno Coso Es
Presentacion Control Interno Coso EsPresentacion Control Interno Coso Es
Presentacion Control Interno Coso Es
Omar Hernandez
 

La actualidad más candente (20)

PerfildelAuditor
PerfildelAuditor PerfildelAuditor
PerfildelAuditor
 
Presentacion control interno_coso-es
Presentacion control interno_coso-esPresentacion control interno_coso-es
Presentacion control interno_coso-es
 
Control interno
Control internoControl interno
Control interno
 
Perfildelauditorinformtico
Perfildelauditorinformtico Perfildelauditorinformtico
Perfildelauditorinformtico
 
Control interno
Control internoControl interno
Control interno
 
Ponencia abril 2015
Ponencia abril 2015Ponencia abril 2015
Ponencia abril 2015
 
Control interno basado en informe COSO
Control interno basado en informe COSOControl interno basado en informe COSO
Control interno basado en informe COSO
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Coso - Modelo de Control
Coso - Modelo de ControlCoso - Modelo de Control
Coso - Modelo de Control
 
Curso COSO 2013 Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
Curso COSO 2013  Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...Curso COSO 2013  Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
Curso COSO 2013 Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
 
Presentacion Control Interno Coso Es
Presentacion Control Interno Coso EsPresentacion Control Interno Coso Es
Presentacion Control Interno Coso Es
 
Presentacion coso 21102018
Presentacion coso 21102018Presentacion coso 21102018
Presentacion coso 21102018
 
Control interno
Control internoControl interno
Control interno
 
Presentacion coso
Presentacion cosoPresentacion coso
Presentacion coso
 
COSO
COSOCOSO
COSO
 
Informe COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.pptInforme COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.ppt
 
El informe coso
El informe cosoEl informe coso
El informe coso
 
Cobit
CobitCobit
Cobit
 
Modelo coso
Modelo coso Modelo coso
Modelo coso
 
5ta. clase COSO
5ta. clase COSO5ta. clase COSO
5ta. clase COSO
 

Destacado

Gestionde proyectos sesion5
Gestionde proyectos sesion5 Gestionde proyectos sesion5
Gestionde proyectos sesion5
Taringa!
 
Biologicos y ergonomicos
Biologicos y ergonomicosBiologicos y ergonomicos
Biologicos y ergonomicos
Francisco
 
La.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mientenLa.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mienten
jose0550
 
La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687
poggiali
 
Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13
Taringa!
 
Dispositivas de la narración
Dispositivas de la narraciónDispositivas de la narración
Dispositivas de la narración
melba
 
lala
lalalala
lala
Neysa
 

Destacado (20)

Conectivismo
ConectivismoConectivismo
Conectivismo
 
Profecias de la biblia en graficos
Profecias de la biblia en graficosProfecias de la biblia en graficos
Profecias de la biblia en graficos
 
Gestionde proyectos sesion5
Gestionde proyectos sesion5 Gestionde proyectos sesion5
Gestionde proyectos sesion5
 
Nuevo Acuerdo De Capital
Nuevo Acuerdo De CapitalNuevo Acuerdo De Capital
Nuevo Acuerdo De Capital
 
Uso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuadorUso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuador
 
Para sintesis
Para sintesisPara sintesis
Para sintesis
 
historia del diseño
historia del diseñohistoria del diseño
historia del diseño
 
Biologicos y ergonomicos
Biologicos y ergonomicosBiologicos y ergonomicos
Biologicos y ergonomicos
 
Nuestra Guajira
Nuestra GuajiraNuestra Guajira
Nuestra Guajira
 
Jamp: Un cliente para Jamendo
Jamp: Un cliente para JamendoJamp: Un cliente para Jamendo
Jamp: Un cliente para Jamendo
 
La.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mientenLa.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mienten
 
Amigos
AmigosAmigos
Amigos
 
trabajo de computación
trabajo de computacióntrabajo de computación
trabajo de computación
 
La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687
 
El reloj digital
El reloj digitalEl reloj digital
El reloj digital
 
Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13
 
Dispositivas de la narración
Dispositivas de la narraciónDispositivas de la narración
Dispositivas de la narración
 
Flujo de trabajo con air y android
Flujo de trabajo con air y androidFlujo de trabajo con air y android
Flujo de trabajo con air y android
 
Globalizacion
GlobalizacionGlobalizacion
Globalizacion
 
lala
lalalala
lala
 

Similar a Auditoria

Modelos de control
Modelos de controlModelos de control
Modelos de control
TATIGOBRU81
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
Armando Pomaire
 
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
SANTOS400018
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
Ingrid11
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
RMVTITO
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
RMVTITO
 

Similar a Auditoria (20)

Modelos de control
Modelos de controlModelos de control
Modelos de control
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
Cobit
CobitCobit
Cobit
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Metodologia de BSC.pdf
Metodologia de BSC.pdfMetodologia de BSC.pdf
Metodologia de BSC.pdf
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
20080416 standard iso38500
20080416 standard iso3850020080416 standard iso38500
20080416 standard iso38500
 
Standard iso38500
Standard iso38500Standard iso38500
Standard iso38500
 
Cobit
CobitCobit
Cobit
 

Más de Taringa!

W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
Taringa!
 
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
Taringa!
 
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
Taringa!
 
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
Taringa!
 
Resumen por capítulos
Resumen por capítulosResumen por capítulos
Resumen por capítulos
Taringa!
 
Sesion 6-1
Sesion 6-1Sesion 6-1
Sesion 6-1
Taringa!
 
Sesion 7 - 2
Sesion 7 - 2Sesion 7 - 2
Sesion 7 - 2
Taringa!
 
Sesion 7 - 1
Sesion 7 - 1Sesion 7 - 1
Sesion 7 - 1
Taringa!
 
Sesion 6-2
Sesion 6-2Sesion 6-2
Sesion 6-2
Taringa!
 
Semana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-serialesSemana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-seriales
Taringa!
 
Semana 5-redes
Semana 5-redesSemana 5-redes
Semana 5-redes
Taringa!
 
15°iniciativas estrateg
15°iniciativas estrateg15°iniciativas estrateg
15°iniciativas estrateg
Taringa!
 
12° estrategias y bsc
12° estrategias y bsc12° estrategias y bsc
12° estrategias y bsc
Taringa!
 
13° diseño y constr bsc
13° diseño y constr bsc13° diseño y constr bsc
13° diseño y constr bsc
Taringa!
 

Más de Taringa! (20)

W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
 
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
 
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
 
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
 
Resumen por capítulos
Resumen por capítulosResumen por capítulos
Resumen por capítulos
 
Ambiental
AmbientalAmbiental
Ambiental
 
Uno
UnoUno
Uno
 
Sesion 15
Sesion 15Sesion 15
Sesion 15
 
Sesion 14
Sesion 14Sesion 14
Sesion 14
 
Wlan
WlanWlan
Wlan
 
Sesion 6-1
Sesion 6-1Sesion 6-1
Sesion 6-1
 
Sesion 8
Sesion 8Sesion 8
Sesion 8
 
Sesion 7 - 2
Sesion 7 - 2Sesion 7 - 2
Sesion 7 - 2
 
Sesion 7 - 1
Sesion 7 - 1Sesion 7 - 1
Sesion 7 - 1
 
Sesion 6-2
Sesion 6-2Sesion 6-2
Sesion 6-2
 
Semana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-serialesSemana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-seriales
 
Semana 5-redes
Semana 5-redesSemana 5-redes
Semana 5-redes
 
15°iniciativas estrateg
15°iniciativas estrateg15°iniciativas estrateg
15°iniciativas estrateg
 
12° estrategias y bsc
12° estrategias y bsc12° estrategias y bsc
12° estrategias y bsc
 
13° diseño y constr bsc
13° diseño y constr bsc13° diseño y constr bsc
13° diseño y constr bsc
 

Último

RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
amelia poma
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 

Último (20)

TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Lecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigosLecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigos
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Usos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicasUsos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicas
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 

Auditoria

  • 1. La AUDITORIA de SI es el PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS para DETERMINAR si un SISTEMA INFORMATIZADO SALVAGUARDA los ACTIVOS, mantiene la INTEGRIDAD de los DATOS, lleva a cabo los FINES de la ORGANIZACIÓN y UTILIZA EFICIENTEMENTE los RECURSOS. RIESGO La probabilidad de que se dé un error, falle un proceso, o tenga lugar un hecho negativo para la empresa u organización, incluyendo la posibilidad de fraudes CONTROL el MECANISMO o PROCEDIMIENTO que EVITA o PREVIENE un RIESGO el sistema de control interno en TI está constituido por las políticas, procedimientos, prácticas y estructuras organizativas diseñadas para proveer una seguridad razonable politicas: provienen de a direccion , norams estrictas METODOLOGIA basada en la EVALUACIÓN de RIESGOS evaluación del RIESGO POTENCIAL EXISTENTE Como consecuencia de la ausencia de controles o bien por ser un sistema deficiente, estos riesgos deben ser cuantificados y valorados de tal forma que permita determinar el nivel de fiabilidad OBJETIVOS de CONTROL su objetivo es - EVALUACIÓN de RIESGOS TECNICAS de CONTROL(Políticas y Procedimientos) PRUEBAS INDEPENDIENTES CONCLUSIONES SUSTENTADAS CONTROLES de APLICACIÓN-- CONTROLES PREVENTIVOS CONTROLES DETECTIVOS CONTROLES CORRECTIVOS PRUEBAS Permiten obtener evidencia y verificar la consistencia de los controles existentes y también medir el riesgo por deficiencia de estos o por su ausencia .ENTREVISTAS .REVISIONES de DOCUMENTOS .EVALUACION de RIESGOS y CONTROLES .MUESTREO ESTADISTICO .VERIFICACIONES de CALCULOS .PRUEBAS de CUMPLIMIENTO y SUSTANTIVAS .HERRAMIENTAS de AUDITORIA y SOFTWARE ESPECIFICO SECUENCIA del PROCESO OBJETIVO de la AUDITORÍA DEFINICION del ALCANCE RECURSOS y TIEMPO RECOPILACION de INFORMACIÓN BÁSICA IDENTIFICACIÓN y EVALUACIÓN de RIESGOS POTENCIALES PROGRAMA de AUDITORÍA IDENTIFICACION de ÁREAS CRÍTICAS y CONTROLES FUERTES PRUEBAS y TÉCNICAS a UTILIZAR REALIZACION de PRUEBAS y OBTENCIÓN de RESULTADOS EVALUACIÓN de RESULTADOS y CONCLUSIONES CONSIDERACIÓN de OTROS CONTROLES COMPENSATORIOS o PRUEBAS ADICIONALES REVISIÓN y CIERRE de PAPELES de TRABAJO INFORME EVIDENCIAS, RESULTADOS y CONCLUSIONES DESCRIPCION de la situación RIESGO existente, DEFICIENCIA a solucionar si corresponde, SUGERENCIA de solución CONEXIÓN con objetivo y otras deficiencias
  • 2. CUANTIFICACIÓN del riesgo ---------------------------------------------------- COBIT COBIT esta orientado a ser la herramienta de gobierno de TI que ayude al entendimiento y a la administración de riesgos asociados con tecnología de información y con tecnologías relacionadas. (Objetivos de Control para Tecnología de Información y Tecnologías relacionadas) Information Systems Audit and Control Association (ISACATM) -Características Orientado al negocio Basado en una revisión crítica y analítica de las tareas y actividades en TI Alineado con estándares de control y auditoría (COSO, IFAC, IIA, ISACA, AICPA) Requerimientos de la Información del Negocio Requerimientos de Calidad Requerimientos Financieros (COSO) Requerimientos de Seguridad- Efectividad - Eficiencia - Confidencialidad - Integridad - Disponibilidad - Cumplimiento - Confiabilidad Recursos de TI - Datos-Aplicaciones-Tecnología-Instalaciones-Recurso Humano Procesos de TI Los Tres Niveles Dominios-Procesos-Actividades o tareas Estructura de COBIT Recursos de TI-Información-Procesos del Negocio-Criterios ---------------------------------------------------------------- AUDITORÍA Y SEGURIDAD DE TI#COBIT 5 La Información constituye un Recurso Clave para todas las organizaciones. Beneficios para las Organizaciones Valor para las Partes Interesadas Dicho en pocas palabras, COBIT 5 ayuda a las Organizaciones a crear un valor óptimo a partir de la TI, al mantener un equilibrio entre la realización de beneficios y la optimización de los niveles de riesgo y utilización de los recursos. Los Principios de COBIT 5---- Satisfacer las necesidades de las partes interesadas Cubrir la Organización de forma integral Aplicar un solo marco integrado Habilitar un enfoque holistico Separar el Gobierno de la Administración Habilitadores de COBIT 5---- 1. Principios, Políticas y Marcos 2. Procesos 3. Estructuras Organizacionales 4. Cultura, Ética y Comportamiento (recursos) 5. Información 6. Servicios, Infraestructura y Aplicaciones 7. Personas, Habilidades y Competencias Gobierno y Administración--- asegura el logro de los objetivos de la Organización, evaluar las necesidades, establecer prioridades y tomar decisiones;La Administración planifica, construye, ejecuta y monitorea las actividades. Resumiendo… COBIT 5 une los cinco principios que permiten a la Organización construir un marco efectivo de Gobierno y Administración basado en una serie holística de siete habilitadores, que optimizan la inversión en tecnología e información así como su uso en beneficio de las partes interesadas. Los 5 Principios de COBIT -Satisfacer las necesidades de las Partes Interesadas Las metas en cascada de COBIT 5 traducen las necesidades de las Partes Interesadas en metas específicas
  • 3. -Cubrir la Compañía de Forma Integral Cubre todas las funciones y los procesos dentro de la Organización; Integra el gobierno de la TI corporativa en el gobierno corporativo, o sea, el sistema de gobierno para la TI corporativa propuesto por COBIT 5 se integra. -Aplicar un solo Marco Integrado últimos marcos y normas -Habilitar un Enfoque Holístico -Separar el Gobierno de la Administración Gobierno: En la mayoría de las organizaciones el Gobierno es responsabilidad de la Junta Directiva bajo el liderazgo de su Presidente. Administración: En la mayoría de las organizaciones, la Administración es responsabilidad de la Gerencia Ejecutiva, bajo el liderazgo del Gerente General (CEO). El Gobierno asegura que se evalúen las necesidades de las partes interesadas, así como las condiciones y opciones, para determinar los objetivos corporativos balanceados acordados a lograr; fijando directivas al establecer prioridades y tomar decisiones; así como monitorear el desempeño, cumplimiento y progreso comparándolos contra las directivas y objetivos fijados (EDM). La Administración planifica, construye, ejecuta y monitorea las actividades conforme a las directivas fijadas por el ente de Gobierno para lograr los objetivos de la Compañía (PBRM por su sigla en inglés – PCEM).