SlideShare una empresa de Scribd logo
1 de 12
Inusual Tendencias
AlertasAlimentos
Fidelización
Retail
Cliente
Fraude
Monitoreo
Servicio
Innovación
Agenda
Auditoría Continua (Conceptualización)
Caso Grupo Disco Uruguay
Retos de la Auditoria
Retos
Cobertura de
principales
riesgos
Maximización
de recursos
Detección
temprana de
ineficiencias,
errores o fraudes
Incrementar la
efectividad de
los métodos
tradicionales
Volumen de
datos
Independencia
en el acceso a
los datos
Automatización de procesos de monitoreo y gestión de
alertas
Visión, confianza, dinamismo, impacto y causa raíz
Agenda
Auditoría Continua (Conceptualización)
Caso Grupo Disco Uruguay
Metodología
Definir objetivos de la Auditoría Continua
Definir objetivos de la Auditoría Continua
Identificar y priorizar riesgos/procesos críticos o
estratégicos
identificar los sistemas de información subyacentes
Desarrollar relaciones de cooperación con TI
RRecursos y uso de los datos
ecursos y uso de los datosSeleccionar o adquirir herramientas de análisis de datos (ACL Exchange)
Gestionar el acceso a los datos
Evaluar la integridad y confiabilidad de los datos
Definir recursos para el proceso
Evaluación Evaluación continua de riesgos y controles
ua de riesgos y controlesDefinir escenarios de riesgo
Identificar controles claves, reglas y excepciones
Diseñar reportes de excepción para evaluar los controles e identificar brechas
Gestionar y Gestionar y reportar resultados
reportar resultadosEjecución y seguimiento periódico de reportes de excepción
Comunicar los resultados a la administración
Evaluar y monitorear las oportunidades de mejora identificadas y su impacto en el
mejoramiento del sistema de control
Proceso
general
AC/MC
Extracción de
datos de
transacciones
críticas del negocio
Análisis y
transformación
de la
información
Generación de
reportes de
excepción
Auditoría Continua
Monitoreo Continuo
Sistemas de
Información
1 2 3
4
4
Caso:
Grupo
Disco
PAZOS - FIDELIDAD
• 2 Bases de Datos : Oracle
• 67 locales
• 743 cajas, 1662 cajeras
• 14,7 millones de tickets procesados en el
trimestre
• 452 mil clientes fidelizados
* Conceptualización
* Definición de acuerdos de
Gobernabilidad con TI
* Adquisición de SW y HW
2015 2016 Proyección
* Implementación de reportes de
excepción en otros procesos.
* Creación de bases de datos históricas
(Datamarts).
2016
* Énfasis en monitoreo continuo desde el
mismo SI.
* Incluir temas de seguridad informática y
de control de acceso a aplicativos.
* Apoyo a análisis forense.
* Modelos predictivos.
.
* Desarrollo de Metodología
* Implementación de Piloto
* Conocimiento de estructuras de datos
* Implementación de reportes de
excepción en otros procesos y creación
de tableros de control
Evolución
Análisis
Ad Hoc
Modelo de
AC - MC
Modelos
predictivos
Tableros de
Control
Modelo
de
Madurez
RRHH
* Cumplimiento de disposiciones legales en horas
extras y complementaciones de jornada laborales.
* Correcta segregación de funciones en asignación de
novedades de nómina
Fidelización
* Acumulaciones, redenciones y saldos inusuales
de puntos, recálculo de puntos. Listados Top
generaciones, devoluciones, autorizadores.
Reportes
de
Excepción
Financieros
* Causación de facturas de períodos anteriores
* Pagos dobles a proveedores
* Análisis de concentraciones de compras y de
facturación consecutiva sólo en algunos
proveedores.
* Facturación sin orden de compra
Inventarios
* Validación de correcta aplicación de ajustes de
inventario en el sistema comercial.
* Segundos conteos iguales a la foto del
sistema.
Comercial
* Variaciones desfavorables en plazos de pago y
cambios de precio.
* Empleados y proveedores duplicados (Cédula, Email
dirección, cuenta bancaria, etc.)
Generales
* Reporte de faltante de mercadería.
* Reporte de precios de venta menores a precios de costo
Productos Puntuales
Operativos (locales)
* Página Web, Gift Card, Donaciones
Aprendizajes
Selección del proceso indicado - Alineación a la estrategia de la
organización
Contar con el apoyo de TI para la seguridad y
disponibilidad de la información.
Construcción de relaciones de cooperación con el departamento
de TI de la compañía.
Restricciones de las plataformas.
Tableros de control para identificar rápidamente las anomalías.
Una alerta es una “caja negra” que necesita ser investigada.
Personal con las competencias adecuadas - Diseño y uso.
Migración hacia un esquema de monitoreo continuo para que la
Auditoria no se convierta en área de soporte tecnológico de la
compañía.
Rendirse es “fácil”
Con este modelo somos más eficientes, oportunos y logramos
mejor cobertura de la Compañía; brindamos información para la
acción, sobre transacciones inusuales para prevenir: Fraude,
problemas de integridad de los datos, debilidad en controles
informáticos, incumplimiento a procedimientos, entre otros.
Para ello, es clave el trabajo en equipo con la Dirección de TI y los
dueños de los procesos involucrados.
Con este modelo somos más eficientes, oportunos y logramos
mejor cobertura de la Compañía; brindamos información para la
acción, sobre transacciones inusuales para prevenir: Fraude,
problemas de integridad de los datos, debilidad en controles
informáticos, incumplimiento a procedimientos, entre otros.
Para ello, es clave el trabajo en equipo con la Dirección de TI y los
dueños de los procesos involucrados.
Reflexión
Final
¡Gracias!.

Más contenido relacionado

La actualidad más candente

Proyecto Salud y Sabor AETI
Proyecto Salud y Sabor AETIProyecto Salud y Sabor AETI
Proyecto Salud y Sabor AETIyalmat
 
TGS-HP-AnalíticadeDatos-ES-r01
TGS-HP-AnalíticadeDatos-ES-r01TGS-HP-AnalíticadeDatos-ES-r01
TGS-HP-AnalíticadeDatos-ES-r01Itconic
 
Taller De Inteligencia De Negocios
Taller De Inteligencia De NegociosTaller De Inteligencia De Negocios
Taller De Inteligencia De Negociosromangm
 
Taller De Inteligencia De Negocios
Taller De Inteligencia De NegociosTaller De Inteligencia De Negocios
Taller De Inteligencia De NegociosUJAP
 
Introduccion Inteligencia De Negocios
Introduccion Inteligencia De NegociosIntroduccion Inteligencia De Negocios
Introduccion Inteligencia De NegociosUJAP
 
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes""Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"PowerData
 
Power data mdm
Power data  mdmPower data  mdm
Power data mdmPowerData
 
Inteligencia de negocios
Inteligencia de negociosInteligencia de negocios
Inteligencia de negociosKaren Selene
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de DatosMaria Jaspe
 
Tarea
TareaTarea
TareaSitel
 
Expo metodologia de implementacion BI 02
Expo metodologia de implementacion BI 02Expo metodologia de implementacion BI 02
Expo metodologia de implementacion BI 02Cristian Quinteros
 
Bi (business intelligence)
Bi (business intelligence) Bi (business intelligence)
Bi (business intelligence) Luis Sanchez
 
Business Intelligence
Business Intelligence Business Intelligence
Business Intelligence Isairi Cab
 
inteligencia de negocios
inteligencia de negociosinteligencia de negocios
inteligencia de negociosliaslide2015
 
Apoyo de la mineria de datos a la vt
Apoyo de la mineria de datos a  la vtApoyo de la mineria de datos a  la vt
Apoyo de la mineria de datos a la vtOscarAngelesSnchez
 
10 claves roi
10 claves roi10 claves roi
10 claves roiPowerData
 
Una visión integrada para el estado de chile
Una visión integrada para el estado de chileUna visión integrada para el estado de chile
Una visión integrada para el estado de chilePowerData
 

La actualidad más candente (19)

Proyecto Salud y Sabor AETI
Proyecto Salud y Sabor AETIProyecto Salud y Sabor AETI
Proyecto Salud y Sabor AETI
 
TGS-HP-AnalíticadeDatos-ES-r01
TGS-HP-AnalíticadeDatos-ES-r01TGS-HP-AnalíticadeDatos-ES-r01
TGS-HP-AnalíticadeDatos-ES-r01
 
Auditoria en sistemas
Auditoria en sistemasAuditoria en sistemas
Auditoria en sistemas
 
Taller De Inteligencia De Negocios
Taller De Inteligencia De NegociosTaller De Inteligencia De Negocios
Taller De Inteligencia De Negocios
 
Taller De Inteligencia De Negocios
Taller De Inteligencia De NegociosTaller De Inteligencia De Negocios
Taller De Inteligencia De Negocios
 
Introduccion Inteligencia De Negocios
Introduccion Inteligencia De NegociosIntroduccion Inteligencia De Negocios
Introduccion Inteligencia De Negocios
 
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes""Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
 
Power data mdm
Power data  mdmPower data  mdm
Power data mdm
 
Inteligencia de negocios
Inteligencia de negociosInteligencia de negocios
Inteligencia de negocios
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de Datos
 
Tarea
TareaTarea
Tarea
 
Expo metodologia de implementacion BI 02
Expo metodologia de implementacion BI 02Expo metodologia de implementacion BI 02
Expo metodologia de implementacion BI 02
 
Un sistema de información (si) es
Un sistema de información (si) esUn sistema de información (si) es
Un sistema de información (si) es
 
Bi (business intelligence)
Bi (business intelligence) Bi (business intelligence)
Bi (business intelligence)
 
Business Intelligence
Business Intelligence Business Intelligence
Business Intelligence
 
inteligencia de negocios
inteligencia de negociosinteligencia de negocios
inteligencia de negocios
 
Apoyo de la mineria de datos a la vt
Apoyo de la mineria de datos a  la vtApoyo de la mineria de datos a  la vt
Apoyo de la mineria de datos a la vt
 
10 claves roi
10 claves roi10 claves roi
10 claves roi
 
Una visión integrada para el estado de chile
Una visión integrada para el estado de chileUna visión integrada para el estado de chile
Una visión integrada para el estado de chile
 

Destacado

Project Management
Project ManagementProject Management
Project ManagementSamir Iqbal
 
SST Class viii question bank sa 1
SST Class viii question bank sa 1SST Class viii question bank sa 1
SST Class viii question bank sa 1Ansh Jindal
 
Vortrag setnrw
Vortrag setnrwVortrag setnrw
Vortrag setnrwDaniel Inn
 
Imparfait pass comp
Imparfait pass compImparfait pass comp
Imparfait pass compAnsh Jindal
 
Evaluation question 1 (2)
Evaluation question 1 (2)Evaluation question 1 (2)
Evaluation question 1 (2)joetiongson
 
Whats on
Whats onWhats on
Whats onjaziiee
 
CATALOGO NUEVO CIRCO
CATALOGO NUEVO CIRCOCATALOGO NUEVO CIRCO
CATALOGO NUEVO CIRCOnuevocirco
 
03 unidad i tema 1 - reino vegetal
03 unidad i    tema 1 - reino vegetal03 unidad i    tema 1 - reino vegetal
03 unidad i tema 1 - reino vegetalGilberto Sánchez
 
Pronoms relatifs 1
Pronoms relatifs 1Pronoms relatifs 1
Pronoms relatifs 1Ansh Jindal
 
Anèl·lids
Anèl·lidsAnèl·lids
Anèl·lidssluna3
 
Escola de Aprendizes do Evangelho - 1a
Escola de Aprendizes do Evangelho - 1aEscola de Aprendizes do Evangelho - 1a
Escola de Aprendizes do Evangelho - 1aRoseli Lemes
 
Industrial Automation using PLC- Day 1
Industrial Automation using PLC- Day 1 Industrial Automation using PLC- Day 1
Industrial Automation using PLC- Day 1 Dhivakar K
 

Destacado (17)

Las moscas
Las moscasLas moscas
Las moscas
 
Project Management
Project ManagementProject Management
Project Management
 
SST Class viii question bank sa 1
SST Class viii question bank sa 1SST Class viii question bank sa 1
SST Class viii question bank sa 1
 
Verb
VerbVerb
Verb
 
Vortrag setnrw
Vortrag setnrwVortrag setnrw
Vortrag setnrw
 
Imparfait pass comp
Imparfait pass compImparfait pass comp
Imparfait pass comp
 
Evaluation question 1 (2)
Evaluation question 1 (2)Evaluation question 1 (2)
Evaluation question 1 (2)
 
Whats on
Whats onWhats on
Whats on
 
CATALOGO NUEVO CIRCO
CATALOGO NUEVO CIRCOCATALOGO NUEVO CIRCO
CATALOGO NUEVO CIRCO
 
03 unidad i tema 1 - reino vegetal
03 unidad i    tema 1 - reino vegetal03 unidad i    tema 1 - reino vegetal
03 unidad i tema 1 - reino vegetal
 
Creating a New Work Order
Creating a New Work OrderCreating a New Work Order
Creating a New Work Order
 
Pronoms relatifs 1
Pronoms relatifs 1Pronoms relatifs 1
Pronoms relatifs 1
 
Anèl·lids
Anèl·lidsAnèl·lids
Anèl·lids
 
Red7-Tonjer-data-sheet
Red7-Tonjer-data-sheetRed7-Tonjer-data-sheet
Red7-Tonjer-data-sheet
 
Escola de Aprendizes do Evangelho - 1a
Escola de Aprendizes do Evangelho - 1aEscola de Aprendizes do Evangelho - 1a
Escola de Aprendizes do Evangelho - 1a
 
Eae 1 aula inaugural rev01
Eae 1   aula inaugural rev01Eae 1   aula inaugural rev01
Eae 1 aula inaugural rev01
 
Industrial Automation using PLC- Day 1
Industrial Automation using PLC- Day 1 Industrial Automation using PLC- Day 1
Industrial Automation using PLC- Day 1
 

Similar a Experiencias actuales en la automatización de controles con acl caso grupo disco

Cómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaCómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaNexolution
 
Presentación Quanam en Software Solution Forum 2013
Presentación Quanam en Software Solution Forum 2013Presentación Quanam en Software Solution Forum 2013
Presentación Quanam en Software Solution Forum 2013Quanam
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasOvi Larios
 
Webinar impulse su negocio con prediccion analítica
Webinar impulse su negocio con prediccion analíticaWebinar impulse su negocio con prediccion analítica
Webinar impulse su negocio con prediccion analíticaNexolution
 
Auditoría Continua
Auditoría ContinuaAuditoría Continua
Auditoría ContinuaJorge Amaya
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticamaekma
 
Big Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEBig Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEOpenBigDataManagement
 
Decisiones de negocio en materia de analítica de datos
Decisiones de negocio en materia de analítica de datosDecisiones de negocio en materia de analítica de datos
Decisiones de negocio en materia de analítica de datosheymitzi
 
Organizaciones exitosas gobernando sobre los datos
Organizaciones exitosas gobernando sobre los datosOrganizaciones exitosas gobernando sobre los datos
Organizaciones exitosas gobernando sobre los datosIT-NOVA
 
Entregable final. Analítica de Datos
Entregable final. Analítica de DatosEntregable final. Analítica de Datos
Entregable final. Analítica de DatosBrendaBanos
 
Mesas Redondas I - Herramientas Analiticas
Mesas Redondas I - Herramientas AnaliticasMesas Redondas I - Herramientas Analiticas
Mesas Redondas I - Herramientas AnaliticasEmily Mermell
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Teresa Cossio
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informáticaLeogenis Leon
 

Similar a Experiencias actuales en la automatización de controles con acl caso grupo disco (20)

clse segurida9.ppt
clse segurida9.pptclse segurida9.ppt
clse segurida9.ppt
 
Auditoria y advanced analytics
Auditoria y  advanced analyticsAuditoria y  advanced analytics
Auditoria y advanced analytics
 
Cómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaCómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresa
 
Sistemas de información empresarial
Sistemas de información empresarialSistemas de información empresarial
Sistemas de información empresarial
 
Calidad de datos
Calidad de datos Calidad de datos
Calidad de datos
 
ACL
ACLACL
ACL
 
Presentación Quanam en Software Solution Forum 2013
Presentación Quanam en Software Solution Forum 2013Presentación Quanam en Software Solution Forum 2013
Presentación Quanam en Software Solution Forum 2013
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Webinar impulse su negocio con prediccion analítica
Webinar impulse su negocio con prediccion analíticaWebinar impulse su negocio con prediccion analítica
Webinar impulse su negocio con prediccion analítica
 
Auditoría Continua
Auditoría ContinuaAuditoría Continua
Auditoría Continua
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Big Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEBig Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYME
 
Decisiones de negocio en materia de analítica de datos
Decisiones de negocio en materia de analítica de datosDecisiones de negocio en materia de analítica de datos
Decisiones de negocio en materia de analítica de datos
 
Organizaciones exitosas gobernando sobre los datos
Organizaciones exitosas gobernando sobre los datosOrganizaciones exitosas gobernando sobre los datos
Organizaciones exitosas gobernando sobre los datos
 
Entregable final. Analítica de Datos
Entregable final. Analítica de DatosEntregable final. Analítica de Datos
Entregable final. Analítica de Datos
 
Mesas Redondas I - Herramientas Analiticas
Mesas Redondas I - Herramientas AnaliticasMesas Redondas I - Herramientas Analiticas
Mesas Redondas I - Herramientas Analiticas
 
Cobit
CobitCobit
Cobit
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 

Último

EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 

Último (10)

EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 

Experiencias actuales en la automatización de controles con acl caso grupo disco

  • 3. Retos de la Auditoria Retos Cobertura de principales riesgos Maximización de recursos Detección temprana de ineficiencias, errores o fraudes Incrementar la efectividad de los métodos tradicionales Volumen de datos Independencia en el acceso a los datos Automatización de procesos de monitoreo y gestión de alertas Visión, confianza, dinamismo, impacto y causa raíz
  • 5. Metodología Definir objetivos de la Auditoría Continua Definir objetivos de la Auditoría Continua Identificar y priorizar riesgos/procesos críticos o estratégicos identificar los sistemas de información subyacentes Desarrollar relaciones de cooperación con TI RRecursos y uso de los datos ecursos y uso de los datosSeleccionar o adquirir herramientas de análisis de datos (ACL Exchange) Gestionar el acceso a los datos Evaluar la integridad y confiabilidad de los datos Definir recursos para el proceso Evaluación Evaluación continua de riesgos y controles ua de riesgos y controlesDefinir escenarios de riesgo Identificar controles claves, reglas y excepciones Diseñar reportes de excepción para evaluar los controles e identificar brechas Gestionar y Gestionar y reportar resultados reportar resultadosEjecución y seguimiento periódico de reportes de excepción Comunicar los resultados a la administración Evaluar y monitorear las oportunidades de mejora identificadas y su impacto en el mejoramiento del sistema de control
  • 6. Proceso general AC/MC Extracción de datos de transacciones críticas del negocio Análisis y transformación de la información Generación de reportes de excepción Auditoría Continua Monitoreo Continuo Sistemas de Información 1 2 3 4 4
  • 7. Caso: Grupo Disco PAZOS - FIDELIDAD • 2 Bases de Datos : Oracle • 67 locales • 743 cajas, 1662 cajeras • 14,7 millones de tickets procesados en el trimestre • 452 mil clientes fidelizados
  • 8. * Conceptualización * Definición de acuerdos de Gobernabilidad con TI * Adquisición de SW y HW 2015 2016 Proyección * Implementación de reportes de excepción en otros procesos. * Creación de bases de datos históricas (Datamarts). 2016 * Énfasis en monitoreo continuo desde el mismo SI. * Incluir temas de seguridad informática y de control de acceso a aplicativos. * Apoyo a análisis forense. * Modelos predictivos. . * Desarrollo de Metodología * Implementación de Piloto * Conocimiento de estructuras de datos * Implementación de reportes de excepción en otros procesos y creación de tableros de control Evolución
  • 9. Análisis Ad Hoc Modelo de AC - MC Modelos predictivos Tableros de Control Modelo de Madurez
  • 10. RRHH * Cumplimiento de disposiciones legales en horas extras y complementaciones de jornada laborales. * Correcta segregación de funciones en asignación de novedades de nómina Fidelización * Acumulaciones, redenciones y saldos inusuales de puntos, recálculo de puntos. Listados Top generaciones, devoluciones, autorizadores. Reportes de Excepción Financieros * Causación de facturas de períodos anteriores * Pagos dobles a proveedores * Análisis de concentraciones de compras y de facturación consecutiva sólo en algunos proveedores. * Facturación sin orden de compra Inventarios * Validación de correcta aplicación de ajustes de inventario en el sistema comercial. * Segundos conteos iguales a la foto del sistema. Comercial * Variaciones desfavorables en plazos de pago y cambios de precio. * Empleados y proveedores duplicados (Cédula, Email dirección, cuenta bancaria, etc.) Generales * Reporte de faltante de mercadería. * Reporte de precios de venta menores a precios de costo Productos Puntuales Operativos (locales) * Página Web, Gift Card, Donaciones
  • 11. Aprendizajes Selección del proceso indicado - Alineación a la estrategia de la organización Contar con el apoyo de TI para la seguridad y disponibilidad de la información. Construcción de relaciones de cooperación con el departamento de TI de la compañía. Restricciones de las plataformas. Tableros de control para identificar rápidamente las anomalías. Una alerta es una “caja negra” que necesita ser investigada. Personal con las competencias adecuadas - Diseño y uso. Migración hacia un esquema de monitoreo continuo para que la Auditoria no se convierta en área de soporte tecnológico de la compañía. Rendirse es “fácil”
  • 12. Con este modelo somos más eficientes, oportunos y logramos mejor cobertura de la Compañía; brindamos información para la acción, sobre transacciones inusuales para prevenir: Fraude, problemas de integridad de los datos, debilidad en controles informáticos, incumplimiento a procedimientos, entre otros. Para ello, es clave el trabajo en equipo con la Dirección de TI y los dueños de los procesos involucrados. Con este modelo somos más eficientes, oportunos y logramos mejor cobertura de la Compañía; brindamos información para la acción, sobre transacciones inusuales para prevenir: Fraude, problemas de integridad de los datos, debilidad en controles informáticos, incumplimiento a procedimientos, entre otros. Para ello, es clave el trabajo en equipo con la Dirección de TI y los dueños de los procesos involucrados. Reflexión Final ¡Gracias!.