SlideShare una empresa de Scribd logo
1 de 16
Concepto Estándares
Se conoce como estandarización o normalización al
proceso que apunta a la creación y la aplicación de
normas que son utilizadas a nivel general en un
determinado ámbito.
Tipo de Estándares
Estándares de Cantidad: tienen que ver con el volumen
de producción cantidad de existencia, cantidad de
materias primas.
Estándares de Calidad: tienen que ver con verificar las
buenas condiciones de la materia prima que recibe un
negocio y controlar la buena calidad de la producción.
 Estándares de Tiempo: tienen que ver con el tiempo que
toma hacer un producto.
Estándares de Costo: tienen que ver con los costó de
producción costo de administración.
 Estándar Tecnológico: Documento que recoge las
especificaciones y requisito técnicos para los servicios
desplegados por la administración en el ámbito de las nuevas
tecnologías.
 Datos De Estándares: Los datos de tiempo estándar son los de
los elementos obtenidos en estudios que se han mostrado ser
precisos y confiable.
Procedencia De Los Estándares
 ESTÁNDARES DE SISTEMAS DE INFORMACIÓN
Los estándares son acuerdos (normas) documentados que
contienen especificaciones técnicas u otros criterios precisos
para ser usados consistentemente como reglas, guías, o
definiciones de características.
Se entenderá por estándar informático: todo aquel patrón o
parámetro que permite establecer uniformidad en características
de equipos, sistemas de cómputo,
Definición:
 Estándar Oficial: Es una norma respaldada por un organismo oficial
que define estándares.
 Estándar de facto: Es un "estándar" (pero no oficial), pero que su
penetración en el mercado es inmensa y aceptada.
 Estándar de jure (Oficial): Se establecen por convenio en
contraposición a un establecimiento por hecho o costumbre. Son
definidos por organizaciones oficiales.
Tipos de organizaciones que
definen estándares
 El primer tipo de Organismo está integrado por consultores
independientes, integrantes de departamentos o Secretarías de
Estado, u otros individuos (ejemplos de este tipo organizaciones es
la ITU, ISO, ANSI, etc.).
 El segundo tipo de Organismo está integrado por compañías
fabricantes de equipos de telecomunicaciones que conjuntamente
deciden y proponen estándares para entrar al mercado de las
telecomunicaciones y redes. (e.g. ATM Forum, Frame Relay Forum,
Gigabit Ethernet Alliance),
TIPOS DE ORGANISMOS DE
ESTANDARIZACIÓN
Organismos de estandarización formalmente
acreditados.
Consorcios industriales no oficiales.
Un consorcio de la industria se puede formar en torno a una
necesidad específica de la industria para un estándar, donde los
participantes sienten que quieren trabajar con mayor rapidez y
con la informalidad que es no posible en un grupo acreditado.
PRINCIPALES ORGANISMOS DE
ESTANDARIZACIÓN
Varias organizaciones participan en el establecimiento
de estándares en los distintos niveles en todo el
mundo. En muchos casos, las normas regionales de
trabajo contribuyen al entorno internacional y global.
Propósito de la implementación de
los estándares
Definición de las normas ISO
Las normas de ISO son un conjunto de normas orientadas a
ordenar la gestión de una empresa en sus distintos ámbitos.
Finalidad de las normas ISO
Se crearon con la finalidad de ofrecer orientación, coordinación,
simplificación y unificación de criterios a las empresas y
organizaciones con el objeto de reducir costes y aumentar la
efectividad.
Integración de Estándares
Cada uno de ellos fue creado por diferentes
personas, en tiempos y lugares distintos, con el
propósito disimiles. por ello, a pesar de que pueda
haber varios estándares que den solución a una
determinada problemática
TASK FORCE
 Es utilizado como “Fuerza de Ventas’. La fuerza de venta de
una empresa es el conjunto de vendedores que se encargan
de comercializar los productos mas punteros que promociona
la compañía.
 ¿Como ayuda el TASK FORCE a las empresas?
Aumentan significativamente los ingresos
La mano de obra es altamente cualificada
Dinamismo y amplificación
SPICE
Es un estándar internacional cuyo objetivo es simular
círculos electrónicos analógicos compuestos por
resistencia .
SPICE fue desarrollado
En el laboratorio de investigación electrónica
(Electronic Research Laboratory)
Proceso y Certificación de
Estándares
Una auditoria se hace a bases de reglas, directrices y
buenas prácticas de seguridad. Dentro de las
directrices y practica que podemos recordar en
auditoria están el Control Interno Informático y los
procesos de planificación, ejecución y dictamen.
Existen estándares orientados a servir como base a
estándares para auditoria de informática.
COBIT: significa ´Objetivos de Control de las Tecnologías de la
información´ tiene una serie de recursos que pueden servir de modelo de
referencia para la gestión de TI, incluyendo un resumen ejecutivo, un
framework, objetivos de control, mapas de auditoria, herramienta para su
implementación y principalmente, una guía de técnicas de gestión.
COBIT 5 se le lanzo el 10 de abril del 2012 y esta enfocado en la
generación de valor, calidad y manejo de riesgo.
ISO27001
Especifica los requisitos necesarios para establecer, implantar, mantener y
mejorar un sistema de gestión de la seguridad de la información según el
conocido ´´ Ciclo de Deming´´: PDCA-acrónimo de plan, Do, Check, Act
Beneficios del ISO27001
 •Proporciona una ventaja competitiva al cumplir los requisitos
contractuales y demostrar a los clientes que la seguridad de su
información es primordial.
 •Verificar independientemente que los riesgos de la organización estén
correctamente identificado, evaluados y gestionados al tiempo que
formaliza unos procesos, procedimiento y documentación de protección
de la información.
 •Demuestra el compromiso de la cúpula directiva de su organización con
la seguridad de su información.
 •El proceso de evaluaciones periódicas ayuda a supervisar continuamente
el rendimiento y la mejora.
Certificaciones Importantes
 CISSP Certified information system security profesional
 CISA certified information system Auditor
 CIA certified internal Auditor
 PMP Project Management Professional
 CISSP
La certificación de seguridad mas demandada y reconocida internacionalmente.
Se apoya en las normas del instituto ISO.
 CISA
Es otro de los certificados de seguridad más reconocida internacionalmente.

Más contenido relacionado

La actualidad más candente

Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...Primala Sistema de Gestion
 
11 introducción normas internacionales de la calidad iso
11 introducción normas internacionales de la calidad iso11 introducción normas internacionales de la calidad iso
11 introducción normas internacionales de la calidad iso0329MARIAPAULA
 
Cuadro comparativo bsc y iso9000
Cuadro comparativo bsc y iso9000Cuadro comparativo bsc y iso9000
Cuadro comparativo bsc y iso9000adirarojas
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgosPrimala Sistema de Gestion
 
Sistemas y Normas Internacionales de Calidad (pdf)
Sistemas y Normas Internacionales de Calidad (pdf)Sistemas y Normas Internacionales de Calidad (pdf)
Sistemas y Normas Internacionales de Calidad (pdf)yajiplasencia
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Fabián Descalzo
 
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parte
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parteCurso induccion Sistema de Gestión de la Calidad ISO 1ra. parte
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parteJuan Manuel Agüera Castro
 
Exposicion cobit
Exposicion cobitExposicion cobit
Exposicion cobittorres_0110
 
Control y calidad de sw separata1
Control y calidad de sw separata1Control y calidad de sw separata1
Control y calidad de sw separata1Madalu21
 
Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridadabraham moreno
 

La actualidad más candente (20)

Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...
 
Ruta sgi
Ruta sgiRuta sgi
Ruta sgi
 
Norma iso 30301 sg documentos
Norma iso 30301  sg documentosNorma iso 30301  sg documentos
Norma iso 30301 sg documentos
 
11 introducción normas internacionales de la calidad iso
11 introducción normas internacionales de la calidad iso11 introducción normas internacionales de la calidad iso
11 introducción normas internacionales de la calidad iso
 
Cuadro comparativo bsc y iso9000
Cuadro comparativo bsc y iso9000Cuadro comparativo bsc y iso9000
Cuadro comparativo bsc y iso9000
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgos
 
Iso estructura de alto nivel (hsl) v 2020
Iso estructura de alto nivel (hsl) v 2020Iso estructura de alto nivel (hsl) v 2020
Iso estructura de alto nivel (hsl) v 2020
 
Ses 01 gpa_introduccion
Ses 01 gpa_introduccionSes 01 gpa_introduccion
Ses 01 gpa_introduccion
 
Sistemas y Normas Internacionales de Calidad (pdf)
Sistemas y Normas Internacionales de Calidad (pdf)Sistemas y Normas Internacionales de Calidad (pdf)
Sistemas y Normas Internacionales de Calidad (pdf)
 
Iso normas de sistemas de gestion
Iso normas de sistemas de gestionIso normas de sistemas de gestion
Iso normas de sistemas de gestion
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
 
Importancia de las Normas de calidad
Importancia de las Normas de calidadImportancia de las Normas de calidad
Importancia de las Normas de calidad
 
Gestion de-la-calidad
Gestion de-la-calidadGestion de-la-calidad
Gestion de-la-calidad
 
Capítulo 3 Las normas de calidad
Capítulo 3 Las normas de calidadCapítulo 3 Las normas de calidad
Capítulo 3 Las normas de calidad
 
Normas iso y los ods v 2020
Normas iso y  los ods v 2020Normas iso y  los ods v 2020
Normas iso y los ods v 2020
 
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parte
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parteCurso induccion Sistema de Gestión de la Calidad ISO 1ra. parte
Curso induccion Sistema de Gestión de la Calidad ISO 1ra. parte
 
Exposicion cobit
Exposicion cobitExposicion cobit
Exposicion cobit
 
Control y calidad de sw separata1
Control y calidad de sw separata1Control y calidad de sw separata1
Control y calidad de sw separata1
 
Norma gestion de la seguridad
Norma gestion de la seguridadNorma gestion de la seguridad
Norma gestion de la seguridad
 
Estandares Y Normas de ISO
Estandares Y Normas de ISOEstandares Y Normas de ISO
Estandares Y Normas de ISO
 

Similar a Auditoria

Similar a Auditoria (20)

Conceptos de estandares
Conceptos de estandaresConceptos de estandares
Conceptos de estandares
 
Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....Auditoria de calidad cultura expo....
Auditoria de calidad cultura expo....
 
Normas iso
Normas isoNormas iso
Normas iso
 
A5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales MexicanasA5PresentacionNormas Oficiales Mexicanas
A5PresentacionNormas Oficiales Mexicanas
 
Trabajo de info en grupos
Trabajo de info en gruposTrabajo de info en grupos
Trabajo de info en grupos
 
T2- SISTEMA INTEGRADOS DE GESTION.pptx
T2- SISTEMA INTEGRADOS DE GESTION.pptxT2- SISTEMA INTEGRADOS DE GESTION.pptx
T2- SISTEMA INTEGRADOS DE GESTION.pptx
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
Unidad de calidad
Unidad de calidadUnidad de calidad
Unidad de calidad
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
spic unidad I
spic unidad Ispic unidad I
spic unidad I
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
Taller 1.
Taller 1.Taller 1.
Taller 1.
 
Estandares auditoria
Estandares auditoriaEstandares auditoria
Estandares auditoria
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Estandares De La Calidad
Estandares De La CalidadEstandares De La Calidad
Estandares De La Calidad
 
ISO9001.pptx
ISO9001.pptxISO9001.pptx
ISO9001.pptx
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Trabajo de administracion de la calidad
Trabajo de administracion de la calidadTrabajo de administracion de la calidad
Trabajo de administracion de la calidad
 

Último

ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 

Último (20)

ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 

Auditoria

  • 1. Concepto Estándares Se conoce como estandarización o normalización al proceso que apunta a la creación y la aplicación de normas que son utilizadas a nivel general en un determinado ámbito.
  • 2. Tipo de Estándares Estándares de Cantidad: tienen que ver con el volumen de producción cantidad de existencia, cantidad de materias primas. Estándares de Calidad: tienen que ver con verificar las buenas condiciones de la materia prima que recibe un negocio y controlar la buena calidad de la producción.  Estándares de Tiempo: tienen que ver con el tiempo que toma hacer un producto. Estándares de Costo: tienen que ver con los costó de producción costo de administración.
  • 3.  Estándar Tecnológico: Documento que recoge las especificaciones y requisito técnicos para los servicios desplegados por la administración en el ámbito de las nuevas tecnologías.  Datos De Estándares: Los datos de tiempo estándar son los de los elementos obtenidos en estudios que se han mostrado ser precisos y confiable.
  • 4. Procedencia De Los Estándares  ESTÁNDARES DE SISTEMAS DE INFORMACIÓN Los estándares son acuerdos (normas) documentados que contienen especificaciones técnicas u otros criterios precisos para ser usados consistentemente como reglas, guías, o definiciones de características. Se entenderá por estándar informático: todo aquel patrón o parámetro que permite establecer uniformidad en características de equipos, sistemas de cómputo,
  • 5. Definición:  Estándar Oficial: Es una norma respaldada por un organismo oficial que define estándares.  Estándar de facto: Es un "estándar" (pero no oficial), pero que su penetración en el mercado es inmensa y aceptada.  Estándar de jure (Oficial): Se establecen por convenio en contraposición a un establecimiento por hecho o costumbre. Son definidos por organizaciones oficiales.
  • 6. Tipos de organizaciones que definen estándares  El primer tipo de Organismo está integrado por consultores independientes, integrantes de departamentos o Secretarías de Estado, u otros individuos (ejemplos de este tipo organizaciones es la ITU, ISO, ANSI, etc.).  El segundo tipo de Organismo está integrado por compañías fabricantes de equipos de telecomunicaciones que conjuntamente deciden y proponen estándares para entrar al mercado de las telecomunicaciones y redes. (e.g. ATM Forum, Frame Relay Forum, Gigabit Ethernet Alliance),
  • 7. TIPOS DE ORGANISMOS DE ESTANDARIZACIÓN Organismos de estandarización formalmente acreditados. Consorcios industriales no oficiales. Un consorcio de la industria se puede formar en torno a una necesidad específica de la industria para un estándar, donde los participantes sienten que quieren trabajar con mayor rapidez y con la informalidad que es no posible en un grupo acreditado.
  • 8. PRINCIPALES ORGANISMOS DE ESTANDARIZACIÓN Varias organizaciones participan en el establecimiento de estándares en los distintos niveles en todo el mundo. En muchos casos, las normas regionales de trabajo contribuyen al entorno internacional y global.
  • 9. Propósito de la implementación de los estándares Definición de las normas ISO Las normas de ISO son un conjunto de normas orientadas a ordenar la gestión de una empresa en sus distintos ámbitos. Finalidad de las normas ISO Se crearon con la finalidad de ofrecer orientación, coordinación, simplificación y unificación de criterios a las empresas y organizaciones con el objeto de reducir costes y aumentar la efectividad.
  • 10. Integración de Estándares Cada uno de ellos fue creado por diferentes personas, en tiempos y lugares distintos, con el propósito disimiles. por ello, a pesar de que pueda haber varios estándares que den solución a una determinada problemática
  • 11. TASK FORCE  Es utilizado como “Fuerza de Ventas’. La fuerza de venta de una empresa es el conjunto de vendedores que se encargan de comercializar los productos mas punteros que promociona la compañía.  ¿Como ayuda el TASK FORCE a las empresas? Aumentan significativamente los ingresos La mano de obra es altamente cualificada Dinamismo y amplificación
  • 12. SPICE Es un estándar internacional cuyo objetivo es simular círculos electrónicos analógicos compuestos por resistencia . SPICE fue desarrollado En el laboratorio de investigación electrónica (Electronic Research Laboratory)
  • 13. Proceso y Certificación de Estándares Una auditoria se hace a bases de reglas, directrices y buenas prácticas de seguridad. Dentro de las directrices y practica que podemos recordar en auditoria están el Control Interno Informático y los procesos de planificación, ejecución y dictamen. Existen estándares orientados a servir como base a estándares para auditoria de informática.
  • 14. COBIT: significa ´Objetivos de Control de las Tecnologías de la información´ tiene una serie de recursos que pueden servir de modelo de referencia para la gestión de TI, incluyendo un resumen ejecutivo, un framework, objetivos de control, mapas de auditoria, herramienta para su implementación y principalmente, una guía de técnicas de gestión. COBIT 5 se le lanzo el 10 de abril del 2012 y esta enfocado en la generación de valor, calidad y manejo de riesgo. ISO27001 Especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad de la información según el conocido ´´ Ciclo de Deming´´: PDCA-acrónimo de plan, Do, Check, Act
  • 15. Beneficios del ISO27001  •Proporciona una ventaja competitiva al cumplir los requisitos contractuales y demostrar a los clientes que la seguridad de su información es primordial.  •Verificar independientemente que los riesgos de la organización estén correctamente identificado, evaluados y gestionados al tiempo que formaliza unos procesos, procedimiento y documentación de protección de la información.  •Demuestra el compromiso de la cúpula directiva de su organización con la seguridad de su información.  •El proceso de evaluaciones periódicas ayuda a supervisar continuamente el rendimiento y la mejora.
  • 16. Certificaciones Importantes  CISSP Certified information system security profesional  CISA certified information system Auditor  CIA certified internal Auditor  PMP Project Management Professional  CISSP La certificación de seguridad mas demandada y reconocida internacionalmente. Se apoya en las normas del instituto ISO.  CISA Es otro de los certificados de seguridad más reconocida internacionalmente.