SlideShare una empresa de Scribd logo
1 de 3
La AUDITORIA de SI es el PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS para
DETERMINAR si un SISTEMA INFORMATIZADO SALVAGUARDA los ACTIVOS, mantiene la
INTEGRIDAD de los DATOS, lleva a cabo los FINES de la ORGANIZACIÓN y UTILIZA
EFICIENTEMENTE los RECURSOS.
RIESGO
La probabilidad de que se dé un error, falle un proceso, o tenga lugar un
hecho negativo para la empresa u organización, incluyendo la posibilidad de
fraudes
CONTROL
el MECANISMO o PROCEDIMIENTO que EVITA o PREVIENE un RIESGO
el sistema de control interno en TI está constituido por las políticas,
procedimientos, prácticas y estructuras organizativas
diseñadas para proveer una seguridad razonable
politicas: provienen de a direccion , norams estrictas
METODOLOGIA basada en la EVALUACIÓN de RIESGOS
evaluación del RIESGO POTENCIAL EXISTENTE
Como consecuencia de la ausencia de controles o bien por ser un sistema
deficiente, estos riesgos deben ser cuantificados y
valorados de tal forma que permita determinar el nivel de fiabilidad
OBJETIVOS de CONTROL su objetivo es -
EVALUACIÓN de RIESGOS
TECNICAS de CONTROL(Políticas y Procedimientos)
PRUEBAS INDEPENDIENTES
CONCLUSIONES SUSTENTADAS
CONTROLES de APLICACIÓN--
CONTROLES PREVENTIVOS
CONTROLES DETECTIVOS
CONTROLES CORRECTIVOS
PRUEBAS
Permiten obtener evidencia y verificar la consistencia de los controles
existentes y también medir el riesgo por deficiencia de estos o por su ausencia
.ENTREVISTAS
.REVISIONES de DOCUMENTOS
.EVALUACION de RIESGOS y CONTROLES
.MUESTREO ESTADISTICO
.VERIFICACIONES de CALCULOS
.PRUEBAS de CUMPLIMIENTO y SUSTANTIVAS
.HERRAMIENTAS de AUDITORIA y SOFTWARE ESPECIFICO
SECUENCIA del PROCESO
OBJETIVO de la AUDITORÍA
DEFINICION del ALCANCE
RECURSOS y TIEMPO
RECOPILACION de INFORMACIÓN BÁSICA
IDENTIFICACIÓN y EVALUACIÓN de RIESGOS POTENCIALES
PROGRAMA de AUDITORÍA
IDENTIFICACION de ÁREAS CRÍTICAS y CONTROLES FUERTES
PRUEBAS y TÉCNICAS a UTILIZAR
REALIZACION de PRUEBAS y OBTENCIÓN de RESULTADOS
EVALUACIÓN de RESULTADOS y CONCLUSIONES
CONSIDERACIÓN de OTROS CONTROLES COMPENSATORIOS o PRUEBAS ADICIONALES
REVISIÓN y CIERRE de PAPELES de TRABAJO
INFORME
EVIDENCIAS, RESULTADOS y CONCLUSIONES
DESCRIPCION de la situación RIESGO existente, DEFICIENCIA a solucionar si
corresponde, SUGERENCIA de solución
CONEXIÓN con objetivo y otras deficiencias
CUANTIFICACIÓN del riesgo
----------------------------------------------------
COBIT
COBIT esta orientado a ser la herramienta de gobierno de TI que ayude al
entendimiento y a la administración de riesgos asociados con tecnología de
información y con tecnologías relacionadas. (Objetivos de Control para
Tecnología de Información y Tecnologías relacionadas)
Information Systems Audit and Control Association (ISACATM)
-Características
Orientado al negocio
Basado en una revisión crítica y analítica de las tareas y actividades en TI
Alineado con estándares de control y auditoría (COSO, IFAC, IIA, ISACA, AICPA)
Requerimientos de la Información del Negocio
Requerimientos de Calidad
Requerimientos Financieros (COSO)
Requerimientos de Seguridad-
Efectividad - Eficiencia - Confidencialidad - Integridad - Disponibilidad -
Cumplimiento - Confiabilidad
Recursos de TI -
Datos-Aplicaciones-Tecnología-Instalaciones-Recurso Humano
Procesos de TI Los Tres Niveles
Dominios-Procesos-Actividades o tareas
Estructura de COBIT
Recursos de TI-Información-Procesos del Negocio-Criterios
----------------------------------------------------------------
AUDITORÍA Y SEGURIDAD DE TI#COBIT 5
La Información constituye un Recurso Clave para todas las organizaciones.
Beneficios para las Organizaciones
Valor para las Partes Interesadas
Dicho en pocas palabras, COBIT 5 ayuda a las Organizaciones a crear un valor
óptimo a partir de la TI, al mantener un equilibrio entre la realización de
beneficios y la optimización de los niveles de riesgo y utilización de los
recursos.
Los Principios de COBIT 5----
Satisfacer las necesidades de las partes interesadas
Cubrir la Organización de forma integral
Aplicar un solo marco integrado
Habilitar un enfoque holistico
Separar el Gobierno de la Administración
Habilitadores de COBIT 5----
1. Principios, Políticas y Marcos
2. Procesos
3. Estructuras Organizacionales
4. Cultura, Ética y Comportamiento
(recursos)
5. Información
6. Servicios, Infraestructura y Aplicaciones
7. Personas, Habilidades y Competencias
Gobierno y Administración---
asegura el logro de los objetivos de la Organización, evaluar las necesidades,
establecer prioridades y tomar decisiones;La Administración planifica,
construye, ejecuta y monitorea las actividades.
Resumiendo…
COBIT 5 une los cinco principios que permiten a la Organización construir un
marco efectivo de Gobierno y Administración basado en una serie holística de
siete habilitadores, que optimizan la inversión en tecnología e información así
como su uso en beneficio de las partes interesadas.
Los 5 Principios de COBIT
-Satisfacer las necesidades de las Partes Interesadas
Las metas en cascada de COBIT 5 traducen las necesidades de las Partes
Interesadas en metas específicas
-Cubrir la Compañía de Forma Integral
Cubre todas las funciones y los procesos dentro de la Organización; Integra el
gobierno de la TI corporativa en el gobierno corporativo, o sea, el sistema de
gobierno para la TI corporativa propuesto por COBIT 5 se integra.
-Aplicar un solo Marco Integrado
últimos marcos y normas
-Habilitar un Enfoque Holístico
-Separar el Gobierno de la Administración
Gobierno: En la mayoría de las organizaciones el Gobierno es responsabilidad de
la Junta Directiva bajo el liderazgo de su Presidente.
Administración: En la mayoría de las organizaciones, la Administración es
responsabilidad de la Gerencia Ejecutiva, bajo el liderazgo del Gerente General
(CEO).
El Gobierno asegura que se evalúen las necesidades de las partes interesadas,
así como las condiciones y opciones, para determinar los objetivos corporativos
balanceados acordados a lograr; fijando directivas al establecer prioridades y
tomar decisiones; así como monitorear el desempeño, cumplimiento y progreso
comparándolos contra las directivas y objetivos fijados (EDM).
La Administración planifica, construye, ejecuta y monitorea las actividades
conforme a las directivas fijadas por el ente de Gobierno para lograr los
objetivos de la Compañía (PBRM por su sigla en inglés – PCEM).

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

PerfildelAuditor
PerfildelAuditor PerfildelAuditor
PerfildelAuditor
 
Presentacion control interno_coso-es
Presentacion control interno_coso-esPresentacion control interno_coso-es
Presentacion control interno_coso-es
 
Control interno
Control internoControl interno
Control interno
 
Perfildelauditorinformtico
Perfildelauditorinformtico Perfildelauditorinformtico
Perfildelauditorinformtico
 
Control interno
Control internoControl interno
Control interno
 
Ponencia abril 2015
Ponencia abril 2015Ponencia abril 2015
Ponencia abril 2015
 
Control interno basado en informe COSO
Control interno basado en informe COSOControl interno basado en informe COSO
Control interno basado en informe COSO
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Coso - Modelo de Control
Coso - Modelo de ControlCoso - Modelo de Control
Coso - Modelo de Control
 
Curso COSO 2013 Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
Curso COSO 2013  Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...Curso COSO 2013  Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
Curso COSO 2013 Nuevo Marco Integrado de Control Interno DIC.2013 - Dr. Migu...
 
Presentacion Control Interno Coso Es
Presentacion Control Interno Coso EsPresentacion Control Interno Coso Es
Presentacion Control Interno Coso Es
 
Presentacion coso 21102018
Presentacion coso 21102018Presentacion coso 21102018
Presentacion coso 21102018
 
Control interno
Control internoControl interno
Control interno
 
Presentacion coso
Presentacion cosoPresentacion coso
Presentacion coso
 
COSO
COSOCOSO
COSO
 
Informe COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.pptInforme COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.ppt
 
El informe coso
El informe cosoEl informe coso
El informe coso
 
Cobit
CobitCobit
Cobit
 
Modelo coso
Modelo coso Modelo coso
Modelo coso
 
5ta. clase COSO
5ta. clase COSO5ta. clase COSO
5ta. clase COSO
 

Destacado

Gestionde proyectos sesion5
Gestionde proyectos sesion5 Gestionde proyectos sesion5
Gestionde proyectos sesion5 Taringa!
 
Nuevo Acuerdo De Capital
Nuevo Acuerdo De CapitalNuevo Acuerdo De Capital
Nuevo Acuerdo De CapitalServicios IFB
 
Uso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuadorUso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuadorbyb041008
 
Biologicos y ergonomicos
Biologicos y ergonomicosBiologicos y ergonomicos
Biologicos y ergonomicosFrancisco
 
Jamp: Un cliente para Jamendo
Jamp: Un cliente para JamendoJamp: Un cliente para Jamendo
Jamp: Un cliente para JamendoSimon Pena
 
La.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mientenLa.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mientenjose0550
 
Amigos
AmigosAmigos
AmigosSonia
 
La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687poggiali
 
Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13Taringa!
 
Dispositivas de la narración
Dispositivas de la narraciónDispositivas de la narración
Dispositivas de la narraciónmelba
 
Flujo de trabajo con air y android
Flujo de trabajo con air y androidFlujo de trabajo con air y android
Flujo de trabajo con air y androidFrancisco Granados
 
lala
lalalala
lalaNeysa
 

Destacado (20)

Conectivismo
ConectivismoConectivismo
Conectivismo
 
Profecias de la biblia en graficos
Profecias de la biblia en graficosProfecias de la biblia en graficos
Profecias de la biblia en graficos
 
Gestionde proyectos sesion5
Gestionde proyectos sesion5 Gestionde proyectos sesion5
Gestionde proyectos sesion5
 
Nuevo Acuerdo De Capital
Nuevo Acuerdo De CapitalNuevo Acuerdo De Capital
Nuevo Acuerdo De Capital
 
Uso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuadorUso de la energía eólica como medio de sustento energético en el ecuador
Uso de la energía eólica como medio de sustento energético en el ecuador
 
Para sintesis
Para sintesisPara sintesis
Para sintesis
 
historia del diseño
historia del diseñohistoria del diseño
historia del diseño
 
Biologicos y ergonomicos
Biologicos y ergonomicosBiologicos y ergonomicos
Biologicos y ergonomicos
 
Nuestra Guajira
Nuestra GuajiraNuestra Guajira
Nuestra Guajira
 
Jamp: Un cliente para Jamendo
Jamp: Un cliente para JamendoJamp: Un cliente para Jamendo
Jamp: Un cliente para Jamendo
 
La.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mientenLa.filosofia.de.house.todos.mienten
La.filosofia.de.house.todos.mienten
 
Amigos
AmigosAmigos
Amigos
 
trabajo de computación
trabajo de computacióntrabajo de computación
trabajo de computación
 
La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687La plaga de llagostes de l'any 1687
La plaga de llagostes de l'any 1687
 
El reloj digital
El reloj digitalEl reloj digital
El reloj digital
 
Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13Ucv 2014 1_ads clase 13
Ucv 2014 1_ads clase 13
 
Dispositivas de la narración
Dispositivas de la narraciónDispositivas de la narración
Dispositivas de la narración
 
Flujo de trabajo con air y android
Flujo de trabajo con air y androidFlujo de trabajo con air y android
Flujo de trabajo con air y android
 
Globalizacion
GlobalizacionGlobalizacion
Globalizacion
 
lala
lalalala
lala
 

Similar a Auditoria

Similar a Auditoria (20)

Modelos de control
Modelos de controlModelos de control
Modelos de control
 
MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Estándares cobit e informe coso
Estándares cobit e  informe cosoEstándares cobit e  informe coso
Estándares cobit e informe coso
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.pptSesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
Sesion_15-Auditoria-Redes-COBITDSFSDFA.ppt
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
Cobit 4
Cobit 4Cobit 4
Cobit 4
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
Cobit
CobitCobit
Cobit
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Metodologia de BSC.pdf
Metodologia de BSC.pdfMetodologia de BSC.pdf
Metodologia de BSC.pdf
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
20080416 standard iso38500
20080416 standard iso3850020080416 standard iso38500
20080416 standard iso38500
 
Standard iso38500
Standard iso38500Standard iso38500
Standard iso38500
 
Cobit
CobitCobit
Cobit
 

Más de Taringa!

W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...Taringa!
 
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2Taringa!
 
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2Taringa!
 
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...Taringa!
 
Resumen por capítulos
Resumen por capítulosResumen por capítulos
Resumen por capítulosTaringa!
 
Sesion 6-1
Sesion 6-1Sesion 6-1
Sesion 6-1Taringa!
 
Sesion 7 - 2
Sesion 7 - 2Sesion 7 - 2
Sesion 7 - 2Taringa!
 
Sesion 7 - 1
Sesion 7 - 1Sesion 7 - 1
Sesion 7 - 1Taringa!
 
Sesion 6-2
Sesion 6-2Sesion 6-2
Sesion 6-2Taringa!
 
Semana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-serialesSemana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-serialesTaringa!
 
Semana 5-redes
Semana 5-redesSemana 5-redes
Semana 5-redesTaringa!
 
15°iniciativas estrateg
15°iniciativas estrateg15°iniciativas estrateg
15°iniciativas estrategTaringa!
 
12° estrategias y bsc
12° estrategias y bsc12° estrategias y bsc
12° estrategias y bscTaringa!
 
13° diseño y constr bsc
13° diseño y constr bsc13° diseño y constr bsc
13° diseño y constr bscTaringa!
 

Más de Taringa! (20)

W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
W20160302173227357 7001038279 04-09-2016_175218_pm_evaluacion-la madurez de l...
 
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
W20160302173227357 7001038279 04-10-2016_021136_am_sesion 2
 
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
W20160302173227357 7001038279 04-07-2016_071729_am_mesquida_vol5num2
 
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
W20160302173227447 7001038279 04-29-2016_011905_am_aseguramiento de calidad d...
 
Resumen por capítulos
Resumen por capítulosResumen por capítulos
Resumen por capítulos
 
Ambiental
AmbientalAmbiental
Ambiental
 
Uno
UnoUno
Uno
 
Sesion 15
Sesion 15Sesion 15
Sesion 15
 
Sesion 14
Sesion 14Sesion 14
Sesion 14
 
Wlan
WlanWlan
Wlan
 
Sesion 6-1
Sesion 6-1Sesion 6-1
Sesion 6-1
 
Sesion 8
Sesion 8Sesion 8
Sesion 8
 
Sesion 7 - 2
Sesion 7 - 2Sesion 7 - 2
Sesion 7 - 2
 
Sesion 7 - 1
Sesion 7 - 1Sesion 7 - 1
Sesion 7 - 1
 
Sesion 6-2
Sesion 6-2Sesion 6-2
Sesion 6-2
 
Semana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-serialesSemana 4-configuracion-routers-y-seriales
Semana 4-configuracion-routers-y-seriales
 
Semana 5-redes
Semana 5-redesSemana 5-redes
Semana 5-redes
 
15°iniciativas estrateg
15°iniciativas estrateg15°iniciativas estrateg
15°iniciativas estrateg
 
12° estrategias y bsc
12° estrategias y bsc12° estrategias y bsc
12° estrategias y bsc
 
13° diseño y constr bsc
13° diseño y constr bsc13° diseño y constr bsc
13° diseño y constr bsc
 

Último

texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticosisabeltrejoros
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMarjorie Burga
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxAna Fernandez
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 

Último (20)

Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticos
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
MAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grandeMAYO 1 PROYECTO día de la madre el amor más grande
MAYO 1 PROYECTO día de la madre el amor más grande
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
RETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docxRETO MES DE ABRIL .............................docx
RETO MES DE ABRIL .............................docx
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 

Auditoria

  • 1. La AUDITORIA de SI es el PROCESO de RECOGER, AGRUPAR y EVALUAR EVIDENCIAS para DETERMINAR si un SISTEMA INFORMATIZADO SALVAGUARDA los ACTIVOS, mantiene la INTEGRIDAD de los DATOS, lleva a cabo los FINES de la ORGANIZACIÓN y UTILIZA EFICIENTEMENTE los RECURSOS. RIESGO La probabilidad de que se dé un error, falle un proceso, o tenga lugar un hecho negativo para la empresa u organización, incluyendo la posibilidad de fraudes CONTROL el MECANISMO o PROCEDIMIENTO que EVITA o PREVIENE un RIESGO el sistema de control interno en TI está constituido por las políticas, procedimientos, prácticas y estructuras organizativas diseñadas para proveer una seguridad razonable politicas: provienen de a direccion , norams estrictas METODOLOGIA basada en la EVALUACIÓN de RIESGOS evaluación del RIESGO POTENCIAL EXISTENTE Como consecuencia de la ausencia de controles o bien por ser un sistema deficiente, estos riesgos deben ser cuantificados y valorados de tal forma que permita determinar el nivel de fiabilidad OBJETIVOS de CONTROL su objetivo es - EVALUACIÓN de RIESGOS TECNICAS de CONTROL(Políticas y Procedimientos) PRUEBAS INDEPENDIENTES CONCLUSIONES SUSTENTADAS CONTROLES de APLICACIÓN-- CONTROLES PREVENTIVOS CONTROLES DETECTIVOS CONTROLES CORRECTIVOS PRUEBAS Permiten obtener evidencia y verificar la consistencia de los controles existentes y también medir el riesgo por deficiencia de estos o por su ausencia .ENTREVISTAS .REVISIONES de DOCUMENTOS .EVALUACION de RIESGOS y CONTROLES .MUESTREO ESTADISTICO .VERIFICACIONES de CALCULOS .PRUEBAS de CUMPLIMIENTO y SUSTANTIVAS .HERRAMIENTAS de AUDITORIA y SOFTWARE ESPECIFICO SECUENCIA del PROCESO OBJETIVO de la AUDITORÍA DEFINICION del ALCANCE RECURSOS y TIEMPO RECOPILACION de INFORMACIÓN BÁSICA IDENTIFICACIÓN y EVALUACIÓN de RIESGOS POTENCIALES PROGRAMA de AUDITORÍA IDENTIFICACION de ÁREAS CRÍTICAS y CONTROLES FUERTES PRUEBAS y TÉCNICAS a UTILIZAR REALIZACION de PRUEBAS y OBTENCIÓN de RESULTADOS EVALUACIÓN de RESULTADOS y CONCLUSIONES CONSIDERACIÓN de OTROS CONTROLES COMPENSATORIOS o PRUEBAS ADICIONALES REVISIÓN y CIERRE de PAPELES de TRABAJO INFORME EVIDENCIAS, RESULTADOS y CONCLUSIONES DESCRIPCION de la situación RIESGO existente, DEFICIENCIA a solucionar si corresponde, SUGERENCIA de solución CONEXIÓN con objetivo y otras deficiencias
  • 2. CUANTIFICACIÓN del riesgo ---------------------------------------------------- COBIT COBIT esta orientado a ser la herramienta de gobierno de TI que ayude al entendimiento y a la administración de riesgos asociados con tecnología de información y con tecnologías relacionadas. (Objetivos de Control para Tecnología de Información y Tecnologías relacionadas) Information Systems Audit and Control Association (ISACATM) -Características Orientado al negocio Basado en una revisión crítica y analítica de las tareas y actividades en TI Alineado con estándares de control y auditoría (COSO, IFAC, IIA, ISACA, AICPA) Requerimientos de la Información del Negocio Requerimientos de Calidad Requerimientos Financieros (COSO) Requerimientos de Seguridad- Efectividad - Eficiencia - Confidencialidad - Integridad - Disponibilidad - Cumplimiento - Confiabilidad Recursos de TI - Datos-Aplicaciones-Tecnología-Instalaciones-Recurso Humano Procesos de TI Los Tres Niveles Dominios-Procesos-Actividades o tareas Estructura de COBIT Recursos de TI-Información-Procesos del Negocio-Criterios ---------------------------------------------------------------- AUDITORÍA Y SEGURIDAD DE TI#COBIT 5 La Información constituye un Recurso Clave para todas las organizaciones. Beneficios para las Organizaciones Valor para las Partes Interesadas Dicho en pocas palabras, COBIT 5 ayuda a las Organizaciones a crear un valor óptimo a partir de la TI, al mantener un equilibrio entre la realización de beneficios y la optimización de los niveles de riesgo y utilización de los recursos. Los Principios de COBIT 5---- Satisfacer las necesidades de las partes interesadas Cubrir la Organización de forma integral Aplicar un solo marco integrado Habilitar un enfoque holistico Separar el Gobierno de la Administración Habilitadores de COBIT 5---- 1. Principios, Políticas y Marcos 2. Procesos 3. Estructuras Organizacionales 4. Cultura, Ética y Comportamiento (recursos) 5. Información 6. Servicios, Infraestructura y Aplicaciones 7. Personas, Habilidades y Competencias Gobierno y Administración--- asegura el logro de los objetivos de la Organización, evaluar las necesidades, establecer prioridades y tomar decisiones;La Administración planifica, construye, ejecuta y monitorea las actividades. Resumiendo… COBIT 5 une los cinco principios que permiten a la Organización construir un marco efectivo de Gobierno y Administración basado en una serie holística de siete habilitadores, que optimizan la inversión en tecnología e información así como su uso en beneficio de las partes interesadas. Los 5 Principios de COBIT -Satisfacer las necesidades de las Partes Interesadas Las metas en cascada de COBIT 5 traducen las necesidades de las Partes Interesadas en metas específicas
  • 3. -Cubrir la Compañía de Forma Integral Cubre todas las funciones y los procesos dentro de la Organización; Integra el gobierno de la TI corporativa en el gobierno corporativo, o sea, el sistema de gobierno para la TI corporativa propuesto por COBIT 5 se integra. -Aplicar un solo Marco Integrado últimos marcos y normas -Habilitar un Enfoque Holístico -Separar el Gobierno de la Administración Gobierno: En la mayoría de las organizaciones el Gobierno es responsabilidad de la Junta Directiva bajo el liderazgo de su Presidente. Administración: En la mayoría de las organizaciones, la Administración es responsabilidad de la Gerencia Ejecutiva, bajo el liderazgo del Gerente General (CEO). El Gobierno asegura que se evalúen las necesidades de las partes interesadas, así como las condiciones y opciones, para determinar los objetivos corporativos balanceados acordados a lograr; fijando directivas al establecer prioridades y tomar decisiones; así como monitorear el desempeño, cumplimiento y progreso comparándolos contra las directivas y objetivos fijados (EDM). La Administración planifica, construye, ejecuta y monitorea las actividades conforme a las directivas fijadas por el ente de Gobierno para lograr los objetivos de la Compañía (PBRM por su sigla en inglés – PCEM).