SlideShare una empresa de Scribd logo
1 de 12
www.tusconsultoreslegales.com info@tusconsultoreslegales.com Internet: Facturación electrónica/ Documentos descargables Muestra del contenido,  previa a la adquisición de documentos
www.tusconsultoreslegales.com info@tusconsultoreslegales.com FACTURACIÓN ELECTRÓNICA Recomendaciones para empresas para la implementación /auditoría  de procesos de factura electrónica Documentos disponible en la zona de adquisición de documentos
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. RECOMENDACIONES PARA LA IMPLEMENTACIÓN Y/O AUDITORÍA DE FACTURA ELECTRÓNICA EXPONEMOS EL ÍNDICE DEL DOCUMENTO GUIAS PARA LA AUDITORIA I IMPLEMENTACION DE LA FACTURA ELECTRÓNICA Introducción Ámbito de aplicación Identificación de los activos en un procesonormalizado de facturación. 2.1.Organización y rol del CDO en el Departamento de Facturación Entorno Organizativo para la Seguridad (ejemplo de definición de una política de seguridad) 3.1.Organización para la seguridad 3.1.1.Existirá una política de seguridad 3.1.2.La política de seguridadestaráaprobada por la Dirección 3.1.3.La política de seguridadestarárespaldada por la Dirección 3.1.4.Se explicitará y documentará el uso correcto de cada sistema 3.1.5.Se desarrollaránprocedimientosescritos para todos los procesosoperativos de seguridad (administradores, operadores y usuarios)
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.1.6.Existirá un Comité de seguridad que centralice las decisionesrelativas a la seguridad de instalaciones y sistemas 3.1.7.Se inventariarántodos los activos del sistema 3.1.8.Se tomarán en consideracióntodas las incidencias 3.1.9.Se establecerá un catálogo de métricas del estado de seguridad 3.2.Control de accesos 3.2.1.No se permitiráningúnacceso sin identificar previamente al aspirante 3.2.2.Accesofísico a las instalaciones (exigible a los prestadores de servicios de información) 3.2.3.Acceso a los sistemas 3.2.4.Acceso a datos o accesológico a la información 3.3.Identificación – Autenticación 3.3.1.Física en lo referente a las instalaciones 3.3.2.Lógica en lo referente a la identificación  y posterior accesológico a los sistemas 3.3.3.Identificación en red En lo referente a la red
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.4.Registro 3.4.1.Registro físico a las instalaciones 3.4.2.Registro del Accesológico a los sistemas 3.5.Auditoria 3.5.1.Auditoria Física Del uso seguro de las instalaciones 3.5.2.Auditoria Lógica del uso seguro de los sistemas 3.6.Confidencialidad 3.6.1.Se identificará la información de carácter personal 3.6.2.Se establecerá un sistema de clasificación de la información 3.6.3.Confidencialidad física Instalaciones que hospedeninformación sensible (en el caso que proceda) 3.6.4.Confidencialidadlógica de la información
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.7.Integridad 3.7.1.Integridad física de las instalaciones y equipos 3.7.2.Integridadlógica de los sistemas y a la información 3.8.Disponibilidad 3.8.1.Disponibilidad física de las instalaciones y equipos 3.8.2.Disponibilidadlógica de los sistemas y aplicaciones 3.9.Intercambio de información /comunicaciones 3.9.1.Intercambiosfísicos 3.9.2.Intercambioslógicos 3.9.3.Intercambios de datos o Acceso a la información 3.10.Cumplimiento de la normativa legal 3.10.1.De Instalaciones 3.10.2.De sistemas e información
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.11.Personal 3.11.1.El personal seráseleccionadoconsiderando los requisitos de seguridad del puesto de trabajo 3.11.2.El personal serácontratadoconsiderando los requisitos de seguridad de supuesto de trabajo 3.11.3.El personal seráinformado de las responsabilidadespropias de supuesto de trabajo 3.11.4.El personal seráformadoconsiderando los requisitos de seguridad de supuesto de trabajo
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS Análisis de los riesgos en los procesos de facturaciónelectrónica a considerar desde el punto de vista del proveedor y desde el punto de vista del cliente 4.1.Procesos Generales 4.1.1.Riesgo general en los Sistemas de Información 4.1.2.Riesgo en el proveedor de servicios de facturación por terceros 4.1.3.Riesgo de Auditoria por no disponer de la documentaciónactualizada de los procesos y procedimientos generales 4.2.Proceso de transporte y distribución logística de expedición. 4.2.1.Riesgo del uso de un sistema de factura electrónica sin identificación clara y transparente 4.2.2.Riesgo del envío de facturaselectrónicas sin previaaceptación por parte del cliente 4.2.3.Riesgo por el cual los socioscomerciales de transporte de mercaderías o serviciostienenacceso al sistema de facturaciónelectrónica sin previocontratoentre las partes.
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.2.4.Riesgode acceso al sistema de facturaciónelectrónica por parte de la compañía de transporte sin previaformación o adiestramiento a los responsables en el uso de funciones clave del sistema de facturación. 4.2.5.Riesgo de incompatibilidad de los sistemas de facturaciónelectrónicadejandovulnerabilidades de seguridaddurante el proceso de intercambio de información. 4.2.6.Riesgo de dar acceso al sistema de facturaciónelectrónica sin probar con éxito la comunicación en base a unoscriteriospreviamenteacordados por las partes. 4.2.7.Riesgo de dar acceso al sistema de facturaciónelectrónica sin probarpreviamente con éxito la comunicación en base a unoscriteriosacordados por las partes. 4.2.8.Riesgo de emitirfacturaselectrónicas en formato EDI sin el previoconsentimiento del cliente 4.2.9.Riesgo en el uso de diferentesestructuras en formato EDI por parte de los proveedores
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.3.Proceso de custodia y archivo de las facturaselectrónicas y suauditoría. 4.3.1.Riesgo en comprobar la validez del certificado en el momento de  la firma o en el momento de emitir el recibo de la factura electrónica 4.3.2.Riesgo por imposibilidad de verificar la integridad de la factura electrónica 4.3.3.Riesgo por no conservar las facturaselectrónicas en el periodomarcado por la legislaciónvigente. 4.3.4.Riesgo de no disponibilidad de las facturaselectrónicasdentro de un periodorazonable. 4.3.5.Riesgo de modificación de las facturasdentro del periodo de conservación. 4.3.6.Riesgo que la información conservada no seahumanamentelegible como resultado del procesoinformático. 4.3.7.Riesgo que la informacióncontenida en la factura electrónica no seaplenamente correcta debido a que en la aplicaciónde facturación se hubieranconservadodatosmaestros, tablas de códigos y cálculoserróneos. 4.3.8.Riesgo de no conservar las pistas de auditoria  
www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.4.Proceso en la recepción por parte del servicio de transporte de mercaderías o servicios 4.4.1.Riesgo de escaso control en las transacciones y conservación de las facturaselectrónicas y albaranes, impidiendo el acceso a las autoridadescompetentes. 4.4.2.Riesgo de no recepción o acceso por parte del cliente a la factura.electrónica original. 4.5.Procesogenérico en el  transporte de datos o mensajeria. 4.5.1.Riesgo de alteración o modificación de los datos de la factura o de la factura electrónicadurante la transmisión .  
www.tusconsultoreslegales.com info@tusconsultoreslegales.com Gracias por su interés Para consultas personalizadas, por favor contactar con: facturaelectronica@tusconsultoreslegales.com

Más contenido relacionado

Similar a Indice factura electrónica

Firma digital su importancia en los registros electrónicos del sector salud
Firma digital su importancia en los registros electrónicos del sector saludFirma digital su importancia en los registros electrónicos del sector salud
Firma digital su importancia en los registros electrónicos del sector saludMandirola, Humberto
 
Firma electrónica, certificación y seguridad en internet
Firma electrónica, certificación y seguridad en internetFirma electrónica, certificación y seguridad en internet
Firma electrónica, certificación y seguridad en internetCenproexFormacion
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Mandirola, Humberto
 
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA RED
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA REDSERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA RED
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA REDCATCert
 
Certimail 4-72
Certimail 4-72Certimail 4-72
Certimail 4-72Andesco
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresSIA Group
 
Sistemas Informaticos Exposicion
Sistemas Informaticos ExposicionSistemas Informaticos Exposicion
Sistemas Informaticos ExposicionJoselo Naranjo
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónicacarolinasanchezb
 
Regulación Bancaria en México - Capitulo X CNBV
Regulación Bancaria en México - Capitulo X CNBVRegulación Bancaria en México - Capitulo X CNBV
Regulación Bancaria en México - Capitulo X CNBVJuan Carlos Carrillo
 
Gestión de documentos electrónicos
Gestión de documentos electrónicosGestión de documentos electrónicos
Gestión de documentos electrónicosFlorez85
 
Presentación del curso evidencia digital: Responsabilidad penal empresa
Presentación del curso evidencia digital: Responsabilidad penal empresaPresentación del curso evidencia digital: Responsabilidad penal empresa
Presentación del curso evidencia digital: Responsabilidad penal empresaCristina Villavicencio
 

Similar a Indice factura electrónica (20)

Indice Factura Electrónica
Indice Factura ElectrónicaIndice Factura Electrónica
Indice Factura Electrónica
 
Factura Electrónica
Factura ElectrónicaFactura Electrónica
Factura Electrónica
 
Pec4 final version cortina.pptx
Pec4 final version cortina.pptxPec4 final version cortina.pptx
Pec4 final version cortina.pptx
 
Firma digital su importancia en los registros electrónicos del sector salud
Firma digital su importancia en los registros electrónicos del sector saludFirma digital su importancia en los registros electrónicos del sector salud
Firma digital su importancia en los registros electrónicos del sector salud
 
Factura electrónica
Factura electrónicaFactura electrónica
Factura electrónica
 
Firma electrónica, certificación y seguridad en internet
Firma electrónica, certificación y seguridad en internetFirma electrónica, certificación y seguridad en internet
Firma electrónica, certificación y seguridad en internet
 
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
Tecnologías para garantizar autoría no adulteración y privacidad de los archi...
 
Monografía
MonografíaMonografía
Monografía
 
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA RED
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA REDSERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA RED
SERVICIOS Y ESTRATEGIAS PARA EL DESARROLLO DE ESPACIOS SEGUROS EN LA RED
 
Certimail 4-72
Certimail 4-72Certimail 4-72
Certimail 4-72
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedores
 
Guia 1ra parte
Guia 1ra parteGuia 1ra parte
Guia 1ra parte
 
Modulo III, parte 4
Modulo III, parte 4Modulo III, parte 4
Modulo III, parte 4
 
Sistemas Informaticos Exposicion
Sistemas Informaticos ExposicionSistemas Informaticos Exposicion
Sistemas Informaticos Exposicion
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónica
 
Expediente_Electrónico_SIEV.pptx
Expediente_Electrónico_SIEV.pptxExpediente_Electrónico_SIEV.pptx
Expediente_Electrónico_SIEV.pptx
 
Regulación Bancaria en México - Capitulo X CNBV
Regulación Bancaria en México - Capitulo X CNBVRegulación Bancaria en México - Capitulo X CNBV
Regulación Bancaria en México - Capitulo X CNBV
 
Gestión de documentos electrónicos
Gestión de documentos electrónicosGestión de documentos electrónicos
Gestión de documentos electrónicos
 
Presentación del curso evidencia digital: Responsabilidad penal empresa
Presentación del curso evidencia digital: Responsabilidad penal empresaPresentación del curso evidencia digital: Responsabilidad penal empresa
Presentación del curso evidencia digital: Responsabilidad penal empresa
 
Informe final
Informe final Informe final
Informe final
 

Más de Cristina Villavicencio

El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...
El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...
El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...Cristina Villavicencio
 
La gestion del talento en la sociedad digitalizada
La gestion del talento en la sociedad digitalizadaLa gestion del talento en la sociedad digitalizada
La gestion del talento en la sociedad digitalizadaCristina Villavicencio
 
Orientación Practica Creación de Contenidos Digitales
Orientación Practica Creación de Contenidos Digitales Orientación Practica Creación de Contenidos Digitales
Orientación Practica Creación de Contenidos Digitales Cristina Villavicencio
 
Indice del Documento: Cómo Trabajar con Proveedores de Tecnologia
Indice del Documento: Cómo Trabajar con Proveedores de TecnologiaIndice del Documento: Cómo Trabajar con Proveedores de Tecnologia
Indice del Documento: Cómo Trabajar con Proveedores de TecnologiaCristina Villavicencio
 
Curso transferencia tecnologia. plug and play
Curso transferencia tecnologia. plug and playCurso transferencia tecnologia. plug and play
Curso transferencia tecnologia. plug and playCristina Villavicencio
 
Curso Transferencia Tecnologia. Introducción
Curso Transferencia Tecnologia. IntroducciónCurso Transferencia Tecnologia. Introducción
Curso Transferencia Tecnologia. IntroducciónCristina Villavicencio
 
Indice documentos protección de datos
Indice documentos protección de datosIndice documentos protección de datos
Indice documentos protección de datosCristina Villavicencio
 
Transferencia de Tecnología: Universidades: Parte III
Transferencia de Tecnología: Universidades: Parte IIITransferencia de Tecnología: Universidades: Parte III
Transferencia de Tecnología: Universidades: Parte IIICristina Villavicencio
 

Más de Cristina Villavicencio (20)

El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...
El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...
El desarrollo personalizado del aprendizaje: La analítica del talento y la ét...
 
Resumen ejecutivo Train Us
Resumen ejecutivo Train Us Resumen ejecutivo Train Us
Resumen ejecutivo Train Us
 
Presentacion Train Us Empresa
Presentacion Train Us EmpresaPresentacion Train Us Empresa
Presentacion Train Us Empresa
 
La gestion del talento en la sociedad digitalizada
La gestion del talento en la sociedad digitalizadaLa gestion del talento en la sociedad digitalizada
La gestion del talento en la sociedad digitalizada
 
Auditoría cuestiones clave
Auditoría cuestiones claveAuditoría cuestiones clave
Auditoría cuestiones clave
 
Contratos anexos
Contratos anexosContratos anexos
Contratos anexos
 
Política interna de empresa
Política interna de empresaPolítica interna de empresa
Política interna de empresa
 
Certificado de implementación
Certificado de implementaciónCertificado de implementación
Certificado de implementación
 
Documento de seguridad
Documento de seguridadDocumento de seguridad
Documento de seguridad
 
Index data protection
Index data protectionIndex data protection
Index data protection
 
Digital Content Creations
Digital Content CreationsDigital Content Creations
Digital Content Creations
 
Transferencia de Tecnología Parte II
Transferencia de Tecnología Parte IITransferencia de Tecnología Parte II
Transferencia de Tecnología Parte II
 
Transferencia de Tecnología Parte I
Transferencia de Tecnología Parte ITransferencia de Tecnología Parte I
Transferencia de Tecnología Parte I
 
Orientación Practica Creación de Contenidos Digitales
Orientación Practica Creación de Contenidos Digitales Orientación Practica Creación de Contenidos Digitales
Orientación Practica Creación de Contenidos Digitales
 
Creación de Contenidos digitales
Creación de Contenidos digitalesCreación de Contenidos digitales
Creación de Contenidos digitales
 
Indice del Documento: Cómo Trabajar con Proveedores de Tecnologia
Indice del Documento: Cómo Trabajar con Proveedores de TecnologiaIndice del Documento: Cómo Trabajar con Proveedores de Tecnologia
Indice del Documento: Cómo Trabajar con Proveedores de Tecnologia
 
Curso transferencia tecnologia. plug and play
Curso transferencia tecnologia. plug and playCurso transferencia tecnologia. plug and play
Curso transferencia tecnologia. plug and play
 
Curso Transferencia Tecnologia. Introducción
Curso Transferencia Tecnologia. IntroducciónCurso Transferencia Tecnologia. Introducción
Curso Transferencia Tecnologia. Introducción
 
Indice documentos protección de datos
Indice documentos protección de datosIndice documentos protección de datos
Indice documentos protección de datos
 
Transferencia de Tecnología: Universidades: Parte III
Transferencia de Tecnología: Universidades: Parte IIITransferencia de Tecnología: Universidades: Parte III
Transferencia de Tecnología: Universidades: Parte III
 

Indice factura electrónica

  • 1. www.tusconsultoreslegales.com info@tusconsultoreslegales.com Internet: Facturación electrónica/ Documentos descargables Muestra del contenido, previa a la adquisición de documentos
  • 2. www.tusconsultoreslegales.com info@tusconsultoreslegales.com FACTURACIÓN ELECTRÓNICA Recomendaciones para empresas para la implementación /auditoría de procesos de factura electrónica Documentos disponible en la zona de adquisición de documentos
  • 3. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. RECOMENDACIONES PARA LA IMPLEMENTACIÓN Y/O AUDITORÍA DE FACTURA ELECTRÓNICA EXPONEMOS EL ÍNDICE DEL DOCUMENTO GUIAS PARA LA AUDITORIA I IMPLEMENTACION DE LA FACTURA ELECTRÓNICA Introducción Ámbito de aplicación Identificación de los activos en un procesonormalizado de facturación. 2.1.Organización y rol del CDO en el Departamento de Facturación Entorno Organizativo para la Seguridad (ejemplo de definición de una política de seguridad) 3.1.Organización para la seguridad 3.1.1.Existirá una política de seguridad 3.1.2.La política de seguridadestaráaprobada por la Dirección 3.1.3.La política de seguridadestarárespaldada por la Dirección 3.1.4.Se explicitará y documentará el uso correcto de cada sistema 3.1.5.Se desarrollaránprocedimientosescritos para todos los procesosoperativos de seguridad (administradores, operadores y usuarios)
  • 4. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.1.6.Existirá un Comité de seguridad que centralice las decisionesrelativas a la seguridad de instalaciones y sistemas 3.1.7.Se inventariarántodos los activos del sistema 3.1.8.Se tomarán en consideracióntodas las incidencias 3.1.9.Se establecerá un catálogo de métricas del estado de seguridad 3.2.Control de accesos 3.2.1.No se permitiráningúnacceso sin identificar previamente al aspirante 3.2.2.Accesofísico a las instalaciones (exigible a los prestadores de servicios de información) 3.2.3.Acceso a los sistemas 3.2.4.Acceso a datos o accesológico a la información 3.3.Identificación – Autenticación 3.3.1.Física en lo referente a las instalaciones 3.3.2.Lógica en lo referente a la identificación y posterior accesológico a los sistemas 3.3.3.Identificación en red En lo referente a la red
  • 5. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.4.Registro 3.4.1.Registro físico a las instalaciones 3.4.2.Registro del Accesológico a los sistemas 3.5.Auditoria 3.5.1.Auditoria Física Del uso seguro de las instalaciones 3.5.2.Auditoria Lógica del uso seguro de los sistemas 3.6.Confidencialidad 3.6.1.Se identificará la información de carácter personal 3.6.2.Se establecerá un sistema de clasificación de la información 3.6.3.Confidencialidad física Instalaciones que hospedeninformación sensible (en el caso que proceda) 3.6.4.Confidencialidadlógica de la información
  • 6. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.7.Integridad 3.7.1.Integridad física de las instalaciones y equipos 3.7.2.Integridadlógica de los sistemas y a la información 3.8.Disponibilidad 3.8.1.Disponibilidad física de las instalaciones y equipos 3.8.2.Disponibilidadlógica de los sistemas y aplicaciones 3.9.Intercambio de información /comunicaciones 3.9.1.Intercambiosfísicos 3.9.2.Intercambioslógicos 3.9.3.Intercambios de datos o Acceso a la información 3.10.Cumplimiento de la normativa legal 3.10.1.De Instalaciones 3.10.2.De sistemas e información
  • 7. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 3.11.Personal 3.11.1.El personal seráseleccionadoconsiderando los requisitos de seguridad del puesto de trabajo 3.11.2.El personal serácontratadoconsiderando los requisitos de seguridad de supuesto de trabajo 3.11.3.El personal seráinformado de las responsabilidadespropias de supuesto de trabajo 3.11.4.El personal seráformadoconsiderando los requisitos de seguridad de supuesto de trabajo
  • 8. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS Análisis de los riesgos en los procesos de facturaciónelectrónica a considerar desde el punto de vista del proveedor y desde el punto de vista del cliente 4.1.Procesos Generales 4.1.1.Riesgo general en los Sistemas de Información 4.1.2.Riesgo en el proveedor de servicios de facturación por terceros 4.1.3.Riesgo de Auditoria por no disponer de la documentaciónactualizada de los procesos y procedimientos generales 4.2.Proceso de transporte y distribución logística de expedición. 4.2.1.Riesgo del uso de un sistema de factura electrónica sin identificación clara y transparente 4.2.2.Riesgo del envío de facturaselectrónicas sin previaaceptación por parte del cliente 4.2.3.Riesgo por el cual los socioscomerciales de transporte de mercaderías o serviciostienenacceso al sistema de facturaciónelectrónica sin previocontratoentre las partes.
  • 9. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.2.4.Riesgode acceso al sistema de facturaciónelectrónica por parte de la compañía de transporte sin previaformación o adiestramiento a los responsables en el uso de funciones clave del sistema de facturación. 4.2.5.Riesgo de incompatibilidad de los sistemas de facturaciónelectrónicadejandovulnerabilidades de seguridaddurante el proceso de intercambio de información. 4.2.6.Riesgo de dar acceso al sistema de facturaciónelectrónica sin probar con éxito la comunicación en base a unoscriteriospreviamenteacordados por las partes. 4.2.7.Riesgo de dar acceso al sistema de facturaciónelectrónica sin probarpreviamente con éxito la comunicación en base a unoscriteriosacordados por las partes. 4.2.8.Riesgo de emitirfacturaselectrónicas en formato EDI sin el previoconsentimiento del cliente 4.2.9.Riesgo en el uso de diferentesestructuras en formato EDI por parte de los proveedores
  • 10. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.3.Proceso de custodia y archivo de las facturaselectrónicas y suauditoría. 4.3.1.Riesgo en comprobar la validez del certificado en el momento de la firma o en el momento de emitir el recibo de la factura electrónica 4.3.2.Riesgo por imposibilidad de verificar la integridad de la factura electrónica 4.3.3.Riesgo por no conservar las facturaselectrónicas en el periodomarcado por la legislaciónvigente. 4.3.4.Riesgo de no disponibilidad de las facturaselectrónicasdentro de un periodorazonable. 4.3.5.Riesgo de modificación de las facturasdentro del periodo de conservación. 4.3.6.Riesgo que la información conservada no seahumanamentelegible como resultado del procesoinformático. 4.3.7.Riesgo que la informacióncontenida en la factura electrónica no seaplenamente correcta debido a que en la aplicaciónde facturación se hubieranconservadodatosmaestros, tablas de códigos y cálculoserróneos. 4.3.8.Riesgo de no conservar las pistas de auditoria  
  • 11. www.tusconsultoreslegales.com info@tusconsultoreslegales.com 1. INDICE. DOCUMENTO DISPONIBLE EN LA ZONA DE ADQUISICIÓN DOCUMENTOS 4.4.Proceso en la recepción por parte del servicio de transporte de mercaderías o servicios 4.4.1.Riesgo de escaso control en las transacciones y conservación de las facturaselectrónicas y albaranes, impidiendo el acceso a las autoridadescompetentes. 4.4.2.Riesgo de no recepción o acceso por parte del cliente a la factura.electrónica original. 4.5.Procesogenérico en el transporte de datos o mensajeria. 4.5.1.Riesgo de alteración o modificación de los datos de la factura o de la factura electrónicadurante la transmisión .  
  • 12. www.tusconsultoreslegales.com info@tusconsultoreslegales.com Gracias por su interés Para consultas personalizadas, por favor contactar con: facturaelectronica@tusconsultoreslegales.com