SlideShare una empresa de Scribd logo
Lista chequeo aplicado al proceso PO9 estándar CobIT: Evaluar y administrar los riesgos de
TI
LISTA CHEQUEO
DOMINIO Planear y Organizar (PO) PROCESO
PO9 Evaluar y administrar los
riesgos de TI
OBJETIVO DE CONTROL PO9.1 Marco de trabajo de administración de riesgos:
Nº ASPECTO EVALUADO
CONFORME
OBSERVACIÓN
SI NO
1
¿Existe un marco de referencia para la
evaluación sistemática de los riesgos a los que
está expuesta la infraestructura tecnológica de
la institución?
x
OBJETIVO DE CONTROL PO9.2 Establecimiento del Contexto del Riesgo:
2
¿Se realiza la evaluación de los riesgos que
pueden afectar la infraestructura tecnológica
mediante la utilización de una metodología?
x
OBJETIVO DE CONTROL PO9.3 Identificación de eventos:
3
¿Se realiza actualización de los diferentes
tipos de riesgos que pueden afectar la
infraestructura tecnológica?
x
OBJETIVO DE CONTROL PO9.4 Evaluación de los riesgos de TI:
4
¿Se utilizan métodos cualitativos o
cuantitativos para medir la probabilidad e
impacto de los riesgos que pueden afectar la
infraestructura tecnológica?
x
OBJETIVO DE CONTROL PO9.5 Respuesta a los riesgos:
5
¿Existe un plan de acción para mitigar los
riesgos de la infraestructura tecnológica de
forma segura?
x
OBJETIVO DE CONTROL PO9.6 Mantenimiento y monitoreo de un plan de acción de riesgos:
6
¿Se monitorea el plan de acción en contra de
los riesgos de la infraestructura tecnológica? x
Lista chequeo aplicado al proceso AI3 estándar CobIT: Adquirir y mantener infraestructura tecnológica
LISTA CHEQUEO
DOMINIO Adquirir e implementar (AI) PROCESO
AI3 Adquirir y mantener
infraestructura tecnológica
OBJETIVO DE CONTROL AI3.1 Plan de adquisición de infraestructura tecnológica
Nº ASPECTO EVALUADO
CONFORME
OBSERVACIÓN
SI NO
1
¿Cuentan con un plan de adquisición, para
adquirir, implementar y mantener recursos de
Infraestructura Tecnológica?
x
2
¿El plan considera extensiones futuras para
adiciones de capacidad, costos de transición,
riesgos tecnológicos y vida útil de la inversión
para actualizaciones de tecnología?
x
3
¿La institución cuenta con un inventario de
infraestructura tecnológica? x
4
¿En el inventario se registran los equipos
informáticos existentes? (marca, modelo,
ubicación, fecha de adquisición, capacidad,
etc.)
x
OBJETIVO DE CONTROL AI3.2 Protección y Disponibilidad del Recurso de Infraestructura
5
¿Se registra el uso, se mantiene un control y
seguridad sobre el hardware y software? x
6
¿Existen normas de control interno donde se
garantice la protección de los recursos para su
disponibilidad e integridad?
x
7 ¿Cuentan con un manual de funciones?
x PERO NO LO CUMPLEN
OBJETIVO DE CONTROL AI3.3 Mantenimiento de la Infraestructura.
8
¿Cuentan con un plan de mantenimiento de la
infraestructura tecnológica?
x
9
¿Dentro del plan de mantenimiento se
garantiza el control de cambios?
x
10
¿Software (Microsoft office, antivirus, sistema
operativo, aplicativos) licenciado y
actualizado?
x En algunos casos
11
¿Se hace mantenimiento periódicamente a la
infraestructura? (computador sobremesa,
computador portátil, extintores, servidores,
cableado red, impresoras, enrutadores,
reguladores, etc.)
x Algunos equipos carecen de
mantenimiento
12
¿Se realizan revisiones a los PCs con el fin de
detectar software malicioso?
x
13 ¿Los equipos se encuentran operando? x Algunos equipos no se
encuentran operando
Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

Más contenido relacionado

Similar a Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
Luis Fernando Aguas Bucheli
 
Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisica
jiplaza
 
Proyecto
ProyectoProyecto
Proyecto
Kevin LopMar
 
SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICA
Nallely2017
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
Annie Mrtx
 
Charla de auditoria de sistema
Charla de auditoria de sistemaCharla de auditoria de sistema
Charla de auditoria de sistema
Dayalia Portugal
 
Modelos de desarrollo seguro de software
Modelos de desarrollo seguro de softwareModelos de desarrollo seguro de software
Modelos de desarrollo seguro de software
Facultad de Informática UCM
 
Cuestionario de AI
Cuestionario de AICuestionario de AI
Cuestionario de AI
Samary Páez
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
Dimitri Villamar
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
merytalopez
 
Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1
Kevin LopMar
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complemento
ingenierocj
 
Po3 determinar la direccion tecnologica
Po3   determinar la direccion tecnologicaPo3   determinar la direccion tecnologica
Po3 determinar la direccion tecnologica
Katerine Clavo Navarro
 
Anderson romero
Anderson romeroAnderson romero
Anderson romero
'Anderson Romero'
 
Maricarmen
MaricarmenMaricarmen
Maricarmen
Itzeliithaa Bonyz
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
1803127313001
 
Introducción procesos desarrollo software
Introducción procesos desarrollo software Introducción procesos desarrollo software
Introducción procesos desarrollo software
Edward Andres Aponte Rodrigurez
 
Auditoria en redes
Auditoria en redesAuditoria en redes
Auditoria en redes
Lááûw Rödrígz
 
Paco
PacoPaco
Diaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacionDiaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacion
MILER3
 

Similar a Lista chequeo aplicado al proceso PO9 estándar CobIT.docx (20)

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisica
 
Proyecto
ProyectoProyecto
Proyecto
 
SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICA
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
 
Charla de auditoria de sistema
Charla de auditoria de sistemaCharla de auditoria de sistema
Charla de auditoria de sistema
 
Modelos de desarrollo seguro de software
Modelos de desarrollo seguro de softwareModelos de desarrollo seguro de software
Modelos de desarrollo seguro de software
 
Cuestionario de AI
Cuestionario de AICuestionario de AI
Cuestionario de AI
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
 
Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complemento
 
Po3 determinar la direccion tecnologica
Po3   determinar la direccion tecnologicaPo3   determinar la direccion tecnologica
Po3 determinar la direccion tecnologica
 
Anderson romero
Anderson romeroAnderson romero
Anderson romero
 
Maricarmen
MaricarmenMaricarmen
Maricarmen
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Introducción procesos desarrollo software
Introducción procesos desarrollo software Introducción procesos desarrollo software
Introducción procesos desarrollo software
 
Auditoria en redes
Auditoria en redesAuditoria en redes
Auditoria en redes
 
Paco
PacoPaco
Paco
 
Diaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacionDiaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacion
 

Último

El Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades LatinoamericanasEl Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades Latinoamericanas
LeonardoDantasRivas
 
El Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades LatinoamericanasEl Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades Latinoamericanas
LeonardoDantasRivas
 
metodologia empleada en smart toolsboxs.
metodologia empleada en smart toolsboxs.metodologia empleada en smart toolsboxs.
metodologia empleada en smart toolsboxs.
jeanlozano33
 
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdfPLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
RaquelAntonella2
 
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptxSEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
CarlosDanielAlanocaT1
 
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
FranciscoAlbertoPera
 
Catalogo General Cosmic Amado Salvador distribuidor oficial Valencia
Catalogo General Cosmic Amado Salvador distribuidor oficial ValenciaCatalogo General Cosmic Amado Salvador distribuidor oficial Valencia
Catalogo General Cosmic Amado Salvador distribuidor oficial Valencia
AMADO SALVADOR
 
Evolucion del computador para diseño pub
Evolucion del computador para diseño pubEvolucion del computador para diseño pub
Evolucion del computador para diseño pub
ivanna200511
 
Manual.pdfsoporte y mantenimientode equipo de computo
Manual.pdfsoporte y mantenimientode equipo de computoManual.pdfsoporte y mantenimientode equipo de computo
Manual.pdfsoporte y mantenimientode equipo de computo
mantenimientofresita
 
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
AMADO SALVADOR
 
manual_civilcad y uso de modulos cargados
manual_civilcad y uso de modulos cargadosmanual_civilcad y uso de modulos cargados
manual_civilcad y uso de modulos cargados
AlbertoGarcia461436
 
ETAPAS DE LLITIA LITERATURA PERUANA.pptx
ETAPAS DE LLITIA LITERATURA PERUANA.pptxETAPAS DE LLITIA LITERATURA PERUANA.pptx
ETAPAS DE LLITIA LITERATURA PERUANA.pptx
ruthyeimi937
 
Ejemplo de cálculo de losas continuas.pdf
Ejemplo de cálculo de losas continuas.pdfEjemplo de cálculo de losas continuas.pdf
Ejemplo de cálculo de losas continuas.pdf
SofaCrdenas19
 
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitecturaEl Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
slaimenbarakat
 
Como cuidar a los demás ppt para niños Educación Básica
Como cuidar a los demás ppt para niños Educación BásicaComo cuidar a los demás ppt para niños Educación Básica
Como cuidar a los demás ppt para niños Educación Básica
karlaaliciapalaciosm1
 
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdfLOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
BARBARAAMAYA4
 
Arquitectura Moderna Contexto Venezolano
Arquitectura Moderna Contexto VenezolanoArquitectura Moderna Contexto Venezolano
Arquitectura Moderna Contexto Venezolano
imariagsg
 
manual pdf de empresa postres maria jose
manual pdf de empresa postres maria josemanual pdf de empresa postres maria jose
manual pdf de empresa postres maria jose
tatianezpapa
 
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdfBROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
IzaakAzaga
 
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptxDIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
RONALD533356
 

Último (20)

El Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades LatinoamericanasEl Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades Latinoamericanas
 
El Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades LatinoamericanasEl Crecimiento Urbano de las Ciudades Latinoamericanas
El Crecimiento Urbano de las Ciudades Latinoamericanas
 
metodologia empleada en smart toolsboxs.
metodologia empleada en smart toolsboxs.metodologia empleada en smart toolsboxs.
metodologia empleada en smart toolsboxs.
 
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdfPLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
PLAN CONTABLE GENERAL EMPRESARIAL (1).pdf
 
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptxSEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
SEMANA 02 TRAZOS DE POLIGONALES TOPOGRÁFICAS 04.pptx
 
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
3. PLANOS CONSTRUCTIVOS DE CASA COMUNAL.
 
Catalogo General Cosmic Amado Salvador distribuidor oficial Valencia
Catalogo General Cosmic Amado Salvador distribuidor oficial ValenciaCatalogo General Cosmic Amado Salvador distribuidor oficial Valencia
Catalogo General Cosmic Amado Salvador distribuidor oficial Valencia
 
Evolucion del computador para diseño pub
Evolucion del computador para diseño pubEvolucion del computador para diseño pub
Evolucion del computador para diseño pub
 
Manual.pdfsoporte y mantenimientode equipo de computo
Manual.pdfsoporte y mantenimientode equipo de computoManual.pdfsoporte y mantenimientode equipo de computo
Manual.pdfsoporte y mantenimientode equipo de computo
 
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
Catalogo Peronda: Pavimentos y Revestimientos Ceramicos de Calidad. Amado Sal...
 
manual_civilcad y uso de modulos cargados
manual_civilcad y uso de modulos cargadosmanual_civilcad y uso de modulos cargados
manual_civilcad y uso de modulos cargados
 
ETAPAS DE LLITIA LITERATURA PERUANA.pptx
ETAPAS DE LLITIA LITERATURA PERUANA.pptxETAPAS DE LLITIA LITERATURA PERUANA.pptx
ETAPAS DE LLITIA LITERATURA PERUANA.pptx
 
Ejemplo de cálculo de losas continuas.pdf
Ejemplo de cálculo de losas continuas.pdfEjemplo de cálculo de losas continuas.pdf
Ejemplo de cálculo de losas continuas.pdf
 
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitecturaEl Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
El Movimiento Moderno en Venezuela. Y los cambios que trajo en la arquitectura
 
Como cuidar a los demás ppt para niños Educación Básica
Como cuidar a los demás ppt para niños Educación BásicaComo cuidar a los demás ppt para niños Educación Básica
Como cuidar a los demás ppt para niños Educación Básica
 
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdfLOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
LOS-PROYECTOS-SOCIOPRODUCTIVOS-EN-FUNCIÓN-DE-LA-FORMACIÓN-LABORAL (1).pdf
 
Arquitectura Moderna Contexto Venezolano
Arquitectura Moderna Contexto VenezolanoArquitectura Moderna Contexto Venezolano
Arquitectura Moderna Contexto Venezolano
 
manual pdf de empresa postres maria jose
manual pdf de empresa postres maria josemanual pdf de empresa postres maria jose
manual pdf de empresa postres maria jose
 
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdfBROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
BROCHURE QONDESA ABRIL 19 OK_pdf_LLQ.pdf
 
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptxDIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
DIAPOSITIVAS MONOGRAFIA de el consumo excesivo del alcohol en adolescentes .pptx
 

Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

  • 1. Lista chequeo aplicado al proceso PO9 estándar CobIT: Evaluar y administrar los riesgos de TI LISTA CHEQUEO DOMINIO Planear y Organizar (PO) PROCESO PO9 Evaluar y administrar los riesgos de TI OBJETIVO DE CONTROL PO9.1 Marco de trabajo de administración de riesgos: Nº ASPECTO EVALUADO CONFORME OBSERVACIÓN SI NO 1 ¿Existe un marco de referencia para la evaluación sistemática de los riesgos a los que está expuesta la infraestructura tecnológica de la institución? x OBJETIVO DE CONTROL PO9.2 Establecimiento del Contexto del Riesgo: 2 ¿Se realiza la evaluación de los riesgos que pueden afectar la infraestructura tecnológica mediante la utilización de una metodología? x OBJETIVO DE CONTROL PO9.3 Identificación de eventos: 3 ¿Se realiza actualización de los diferentes tipos de riesgos que pueden afectar la infraestructura tecnológica? x OBJETIVO DE CONTROL PO9.4 Evaluación de los riesgos de TI: 4 ¿Se utilizan métodos cualitativos o cuantitativos para medir la probabilidad e impacto de los riesgos que pueden afectar la infraestructura tecnológica? x OBJETIVO DE CONTROL PO9.5 Respuesta a los riesgos: 5 ¿Existe un plan de acción para mitigar los riesgos de la infraestructura tecnológica de forma segura? x OBJETIVO DE CONTROL PO9.6 Mantenimiento y monitoreo de un plan de acción de riesgos: 6 ¿Se monitorea el plan de acción en contra de los riesgos de la infraestructura tecnológica? x Lista chequeo aplicado al proceso AI3 estándar CobIT: Adquirir y mantener infraestructura tecnológica
  • 2. LISTA CHEQUEO DOMINIO Adquirir e implementar (AI) PROCESO AI3 Adquirir y mantener infraestructura tecnológica OBJETIVO DE CONTROL AI3.1 Plan de adquisición de infraestructura tecnológica Nº ASPECTO EVALUADO CONFORME OBSERVACIÓN SI NO 1 ¿Cuentan con un plan de adquisición, para adquirir, implementar y mantener recursos de Infraestructura Tecnológica? x 2 ¿El plan considera extensiones futuras para adiciones de capacidad, costos de transición, riesgos tecnológicos y vida útil de la inversión para actualizaciones de tecnología? x 3 ¿La institución cuenta con un inventario de infraestructura tecnológica? x 4 ¿En el inventario se registran los equipos informáticos existentes? (marca, modelo, ubicación, fecha de adquisición, capacidad, etc.) x OBJETIVO DE CONTROL AI3.2 Protección y Disponibilidad del Recurso de Infraestructura 5 ¿Se registra el uso, se mantiene un control y seguridad sobre el hardware y software? x 6 ¿Existen normas de control interno donde se garantice la protección de los recursos para su disponibilidad e integridad? x 7 ¿Cuentan con un manual de funciones? x PERO NO LO CUMPLEN OBJETIVO DE CONTROL AI3.3 Mantenimiento de la Infraestructura. 8 ¿Cuentan con un plan de mantenimiento de la infraestructura tecnológica? x 9 ¿Dentro del plan de mantenimiento se garantiza el control de cambios? x 10 ¿Software (Microsoft office, antivirus, sistema operativo, aplicativos) licenciado y actualizado? x En algunos casos 11 ¿Se hace mantenimiento periódicamente a la infraestructura? (computador sobremesa, computador portátil, extintores, servidores, cableado red, impresoras, enrutadores, reguladores, etc.) x Algunos equipos carecen de mantenimiento 12 ¿Se realizan revisiones a los PCs con el fin de detectar software malicioso? x 13 ¿Los equipos se encuentran operando? x Algunos equipos no se encuentran operando