SlideShare una empresa de Scribd logo
1 de 25
Descargar para leer sin conexión
OBJETIVO
PLANIFICACION
    PREPARACION
     EJECUCION
      INFORME
Planificación y organización
      Po1 Definición de un plan estratégico
      Po2 Definición de la arquitectura de
      información
      Po3 Determinación de la dirección tecnológica
      Po4 Definición de organización y relaciones
      Po5 Administración de la inversión
      Po6 Comunicación de las políticas
      Po7 Administración de los recursos humanos
      Po8 Asegurar el cumplimiento con los
      requerimientos Externos
      Po9 Evaluación de riesgos
      Po10 Administración de proyectos
      Po11 Administración de la calidad
Adquisición e implementación
      A11. Identificación de soluciones
      automatizadas
      A12. Adquisición y mantenimiento del software
      aplicativo
      A13. Adquisición y mantenimiento de la
      infraestructura tecnológica
      A14. Desarrollo y mantenimiento de
      procedimientos
      A15. Instalación y aceptación de los sistemas
      A16. Administración de los cambios
Prestación y soporte

 Ds1. Definición de los niveles de servicios
 Ds2. Administrar los servicios de terceros
 Ds3. Administrar la capacidad y rendimientos
 Ds4. Asegurar el servicio continuo
 Ds5. Asegurar la seguridad de los sistemas
 Ds6. Entrenamiento a los usuarios
 Ds7. Identificar y asignar los costos
 Ds8. Asistencia y soporte a los clientes
 Ds9. Administración de la configuración
 Ds10. Administración de los problemas
 Ds11. Administración de los datos
 Ds12. Administración de las instalaciones
 Ds13. Administración de la operación
Control


 M1. Monitoreo del cumplimiento de los
 objetivos de los procesos de tecnología de
 la información.


 M2. Obtener realización de las
 evaluaciones independientes
Aspectos relevantes en el desarrollo de las
            auditorias internas de calidad
           Conformidad
           Cumplimiento de un requisito
             No conformidad
             Incumplimiento sistemático (proporcional) de
             requisitos legales o reglamentarios, requisitos
             definidos en la NORMA o documentados por la
             organización.
             Observación
             Declaración de hallazgo en el que no
             encontramos información suficiente para
             reportar una no conformidad, pero que en el
             futuro pueden dar lugar a una no conformidad y
RESPONSABILIDAD DEL
     AUDITADO

 •   Informar al personal involucrado los objetivos y alcance
     de la auditoría.
 •   Designar miembros responsables de su personal para
     acompañar a los miembros del equipo auditor.
 •   Poner todos los medios para asegurar un efectivo y
     eficiente proceso de auditoría.
 •   Permitir el acceso de los auditores a las instalaciones y
     a las evidencias objetivas.
 •   Cooperar con los auditores para alcanzar los objetivos
     de la auditoría
Un "Check list" de Auditoría Informática
         PLANIFICACIÓN DE LA AUDITORIA
        CENTRO DE CÁLCULO___________________________________
        OBJETIVO GENERAL DEL TRABAJO A REALIZAR__________
        ______________________________________________________
        ______________________________________________________
        ______________________________________________________
        ALCANCE DEL TRABAJO A REALIZAR (Áreas de Revisión)
        •Planificación y organización de sistemas.
        •Seguridad física y lógica
        •Plan de contingencias y documentación
        •Origen, captura y validación de datos
        •Procesamiento y actualización de datos
        •Salidas, utilización y control de resultados
        •Integridad y seguridad de los sistemas y de los datos
        •Terminales y comunicación de datos

        AUDITORES ASIGNADOS.
        Supervisor_______________________ Senior ________________
        Junior_________________________________________________

        DURACION ESTIMADA______ Horas____ Días____ Semanas___
        FECHA INICIACION______ FECHA TERMINACION_________
Conclusiones
WrDchn@aol.com

Más contenido relacionado

La actualidad más candente

Auditor interno. actividades del auditor interno
Auditor interno. actividades del auditor internoAuditor interno. actividades del auditor interno
Auditor interno. actividades del auditor interno123 aprende
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCursodirecto.com
 
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...Protiviti Peru
 
Interpretacion de la Norma ISO 9001:2008 - parte4
Interpretacion de la Norma ISO 9001:2008 - parte4Interpretacion de la Norma ISO 9001:2008 - parte4
Interpretacion de la Norma ISO 9001:2008 - parte4donnyacostab
 
Auditor interno. procedimientos y recursos
Auditor interno. procedimientos y recursosAuditor interno. procedimientos y recursos
Auditor interno. procedimientos y recursos123 aprende
 
Informe de diagnóstico
Informe de diagnósticoInforme de diagnóstico
Informe de diagnósticoprofebayer
 
5 Gestión de la calidad del proyecto
5 Gestión de la calidad del proyecto5 Gestión de la calidad del proyecto
5 Gestión de la calidad del proyectoJorge Miranda
 
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.123 aprende
 
Gerencia de Proyectos - Responsabilidades del Sponsor
Gerencia de Proyectos - Responsabilidades del SponsorGerencia de Proyectos - Responsabilidades del Sponsor
Gerencia de Proyectos - Responsabilidades del SponsorGiovanny Guillen
 
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.123 aprende
 
Auditor interno. Definiendo el programa de auditoría
Auditor interno. Definiendo el programa de auditoríaAuditor interno. Definiendo el programa de auditoría
Auditor interno. Definiendo el programa de auditoría123 aprende
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ADD Work Systems
 
3 Gestión del tiempo del proyecto
3 Gestión del tiempo del proyecto3 Gestión del tiempo del proyecto
3 Gestión del tiempo del proyectoJorge Miranda
 
Auditor interno. conclusiones y reunión de cierre
Auditor interno. conclusiones y reunión de cierreAuditor interno. conclusiones y reunión de cierre
Auditor interno. conclusiones y reunión de cierre123 aprende
 
Ser auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlosSer auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlos123 aprende
 
Consultoría y auditorías sistemas de gestión y procesos
Consultoría y auditorías sistemas de gestión y procesosConsultoría y auditorías sistemas de gestión y procesos
Consultoría y auditorías sistemas de gestión y procesosArleth Patricia Pérez Martínez
 

La actualidad más candente (19)

Auditor interno. actividades del auditor interno
Auditor interno. actividades del auditor internoAuditor interno. actividades del auditor interno
Auditor interno. actividades del auditor interno
 
Curso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lwCurso online-auditores-internos-iso-9001-lw
Curso online-auditores-internos-iso-9001-lw
 
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...
Sarbanes oxley sección 404 - culminando su primer año de cumplimiento exitoso...
 
Act1 cue
Act1 cueAct1 cue
Act1 cue
 
Interpretacion de la Norma ISO 9001:2008 - parte4
Interpretacion de la Norma ISO 9001:2008 - parte4Interpretacion de la Norma ISO 9001:2008 - parte4
Interpretacion de la Norma ISO 9001:2008 - parte4
 
Auditor interno. procedimientos y recursos
Auditor interno. procedimientos y recursosAuditor interno. procedimientos y recursos
Auditor interno. procedimientos y recursos
 
Informe de diagnóstico
Informe de diagnósticoInforme de diagnóstico
Informe de diagnóstico
 
Roles bch
Roles bchRoles bch
Roles bch
 
5 Gestión de la calidad del proyecto
5 Gestión de la calidad del proyecto5 Gestión de la calidad del proyecto
5 Gestión de la calidad del proyecto
 
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.
Ser Auditor Interno ISO. Parte XIX. Habilidades del líder Auditor.
 
Gerencia de Proyectos - Responsabilidades del Sponsor
Gerencia de Proyectos - Responsabilidades del SponsorGerencia de Proyectos - Responsabilidades del Sponsor
Gerencia de Proyectos - Responsabilidades del Sponsor
 
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.
Ser auditor interno ISO. Parte XVII. Las competencias del auditor de SGC.
 
Auditor interno. Definiendo el programa de auditoría
Auditor interno. Definiendo el programa de auditoríaAuditor interno. Definiendo el programa de auditoría
Auditor interno. Definiendo el programa de auditoría
 
Formulación, sistema de evaluación del aprendizaje
Formulación, sistema de evaluación del aprendizajeFormulación, sistema de evaluación del aprendizaje
Formulación, sistema de evaluación del aprendizaje
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
 
3 Gestión del tiempo del proyecto
3 Gestión del tiempo del proyecto3 Gestión del tiempo del proyecto
3 Gestión del tiempo del proyecto
 
Auditor interno. conclusiones y reunión de cierre
Auditor interno. conclusiones y reunión de cierreAuditor interno. conclusiones y reunión de cierre
Auditor interno. conclusiones y reunión de cierre
 
Ser auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlosSer auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlos
 
Consultoría y auditorías sistemas de gestión y procesos
Consultoría y auditorías sistemas de gestión y procesosConsultoría y auditorías sistemas de gestión y procesos
Consultoría y auditorías sistemas de gestión y procesos
 

Destacado

Historia del computador
Historia del computadorHistoria del computador
Historia del computadoredyluimer
 
Tips Para Entrevista Trabajo
Tips Para Entrevista TrabajoTips Para Entrevista Trabajo
Tips Para Entrevista TrabajoExaUDEM
 
Modelode referenciaosi
Modelode referenciaosiModelode referenciaosi
Modelode referenciaosiNico Her
 
Red inalambrica uanl
Red inalambrica uanlRed inalambrica uanl
Red inalambrica uanlFacdyc Sepad
 
Desarrollo Rapido de productos, Proyecto Final, Feb 2015
Desarrollo Rapido de productos, Proyecto Final, Feb 2015Desarrollo Rapido de productos, Proyecto Final, Feb 2015
Desarrollo Rapido de productos, Proyecto Final, Feb 2015AngelVivanc
 
Enrutamiento alg
Enrutamiento algEnrutamiento alg
Enrutamiento alg1 2d
 
Propuestas la Salle
Propuestas la SallePropuestas la Salle
Propuestas la Salleguestf97d9d
 
Vacaques
VacaquesVacaques
VacaquesxxGY0xx
 
Act 2 n_c_c_g_de linea de tiempo
Act 2  n_c_c_g_de linea de tiempoAct 2  n_c_c_g_de linea de tiempo
Act 2 n_c_c_g_de linea de tiempoRicardo Alvarez
 
Universidad la salle
Universidad la salleUniversidad la salle
Universidad la salleferchvg
 
Universidad de la salle
Universidad de la salleUniversidad de la salle
Universidad de la salleflordeliz76
 
Semana 4. tec de monterrey
Semana 4. tec de monterreySemana 4. tec de monterrey
Semana 4. tec de monterreyMinerva Colín
 

Destacado (20)

Aguas residuales de hospitales 2
Aguas residuales de hospitales  2Aguas residuales de hospitales  2
Aguas residuales de hospitales 2
 
Historia del computador
Historia del computadorHistoria del computador
Historia del computador
 
Equipo 27
Equipo 27Equipo 27
Equipo 27
 
Provericyt uanl
Provericyt uanlProvericyt uanl
Provericyt uanl
 
Tips Para Entrevista Trabajo
Tips Para Entrevista TrabajoTips Para Entrevista Trabajo
Tips Para Entrevista Trabajo
 
Modelode referenciaosi
Modelode referenciaosiModelode referenciaosi
Modelode referenciaosi
 
Exani09
Exani09Exani09
Exani09
 
Antecedentes y Filosofias de la Calidad
Antecedentes y Filosofias de la CalidadAntecedentes y Filosofias de la Calidad
Antecedentes y Filosofias de la Calidad
 
Red inalambrica uanl
Red inalambrica uanlRed inalambrica uanl
Red inalambrica uanl
 
Desarrollo Rapido de productos, Proyecto Final, Feb 2015
Desarrollo Rapido de productos, Proyecto Final, Feb 2015Desarrollo Rapido de productos, Proyecto Final, Feb 2015
Desarrollo Rapido de productos, Proyecto Final, Feb 2015
 
Enrutamiento alg
Enrutamiento algEnrutamiento alg
Enrutamiento alg
 
Propuestas la Salle
Propuestas la SallePropuestas la Salle
Propuestas la Salle
 
Vacaques
VacaquesVacaques
Vacaques
 
CV Rafael Nuñez Moderno
CV Rafael Nuñez ModernoCV Rafael Nuñez Moderno
CV Rafael Nuñez Moderno
 
Act 2 n_c_c_g_de linea de tiempo
Act 2  n_c_c_g_de linea de tiempoAct 2  n_c_c_g_de linea de tiempo
Act 2 n_c_c_g_de linea de tiempo
 
Universidad de monterrey
Universidad de monterreyUniversidad de monterrey
Universidad de monterrey
 
Findability
FindabilityFindability
Findability
 
Universidad la salle
Universidad la salleUniversidad la salle
Universidad la salle
 
Universidad de la salle
Universidad de la salleUniversidad de la salle
Universidad de la salle
 
Semana 4. tec de monterrey
Semana 4. tec de monterreySemana 4. tec de monterrey
Semana 4. tec de monterrey
 

Similar a Planificación y gestión de TI

Universidadlasalle 101202075124-phpapp02
Universidadlasalle 101202075124-phpapp02Universidadlasalle 101202075124-phpapp02
Universidadlasalle 101202075124-phpapp02Warner J. Duchén M
 
auditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITauditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITepenate
 
Presentacion comision coordinacion administrativa (4 11-2005)
Presentacion comision coordinacion administrativa (4 11-2005)Presentacion comision coordinacion administrativa (4 11-2005)
Presentacion comision coordinacion administrativa (4 11-2005)ROSICARU
 
Diapositivas exposicion[1]
Diapositivas exposicion[1]Diapositivas exposicion[1]
Diapositivas exposicion[1]leidy_vegac
 
PLAN DE AUDITORIA
PLAN DE AUDITORIAPLAN DE AUDITORIA
PLAN DE AUDITORIAyazari19
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAfabian12251225
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad IIAnnie Mrtx
 
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosTrabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosfreddyguzmanalarcon
 
Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicionleidy_vegac
 
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxINFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxRodrigoMontenegro39
 
NewLog Consulting_Presentación General_Feb2015
NewLog Consulting_Presentación General_Feb2015NewLog Consulting_Presentación General_Feb2015
NewLog Consulting_Presentación General_Feb2015Rodrigo Pinto
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 

Similar a Planificación y gestión de TI (20)

Universidadlasalle 101202075124-phpapp02
Universidadlasalle 101202075124-phpapp02Universidadlasalle 101202075124-phpapp02
Universidadlasalle 101202075124-phpapp02
 
COBIT.ppt
COBIT.pptCOBIT.ppt
COBIT.ppt
 
auditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBITauditoria informatica mediante marco de COBIT
auditoria informatica mediante marco de COBIT
 
CsOBIT.ppt
CsOBIT.pptCsOBIT.ppt
CsOBIT.ppt
 
Presentacion comision coordinacion administrativa (4 11-2005)
Presentacion comision coordinacion administrativa (4 11-2005)Presentacion comision coordinacion administrativa (4 11-2005)
Presentacion comision coordinacion administrativa (4 11-2005)
 
presentacion
presentacionpresentacion
presentacion
 
Diapositivas exposicion[1]
Diapositivas exposicion[1]Diapositivas exposicion[1]
Diapositivas exposicion[1]
 
PLAN DE AUDITORIA
PLAN DE AUDITORIAPLAN DE AUDITORIA
PLAN DE AUDITORIA
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
Plan de auditoria
Plan de auditoriaPlan de auditoria
Plan de auditoria
 
Cobit
CobitCobit
Cobit
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
 
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectosTrabajo en grupo, caso Weelfire, Auditoria de proyectos
Trabajo en grupo, caso Weelfire, Auditoria de proyectos
 
Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicion
 
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docxINFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
INFORME FINAL PLANEACION DE AUD. DE SISTEMAS.docx
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
Cobit
CobitCobit
Cobit
 
NewLog Consulting_Presentación General_Feb2015
NewLog Consulting_Presentación General_Feb2015NewLog Consulting_Presentación General_Feb2015
NewLog Consulting_Presentación General_Feb2015
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 

Planificación y gestión de TI

  • 1.
  • 2.
  • 3.
  • 5.
  • 6.
  • 7.
  • 8. PLANIFICACION PREPARACION EJECUCION INFORME
  • 9. Planificación y organización Po1 Definición de un plan estratégico Po2 Definición de la arquitectura de información Po3 Determinación de la dirección tecnológica Po4 Definición de organización y relaciones Po5 Administración de la inversión Po6 Comunicación de las políticas Po7 Administración de los recursos humanos Po8 Asegurar el cumplimiento con los requerimientos Externos Po9 Evaluación de riesgos Po10 Administración de proyectos Po11 Administración de la calidad
  • 10. Adquisición e implementación A11. Identificación de soluciones automatizadas A12. Adquisición y mantenimiento del software aplicativo A13. Adquisición y mantenimiento de la infraestructura tecnológica A14. Desarrollo y mantenimiento de procedimientos A15. Instalación y aceptación de los sistemas A16. Administración de los cambios
  • 11. Prestación y soporte Ds1. Definición de los niveles de servicios Ds2. Administrar los servicios de terceros Ds3. Administrar la capacidad y rendimientos Ds4. Asegurar el servicio continuo Ds5. Asegurar la seguridad de los sistemas Ds6. Entrenamiento a los usuarios Ds7. Identificar y asignar los costos Ds8. Asistencia y soporte a los clientes Ds9. Administración de la configuración Ds10. Administración de los problemas Ds11. Administración de los datos Ds12. Administración de las instalaciones Ds13. Administración de la operación
  • 12. Control M1. Monitoreo del cumplimiento de los objetivos de los procesos de tecnología de la información. M2. Obtener realización de las evaluaciones independientes
  • 13. Aspectos relevantes en el desarrollo de las auditorias internas de calidad Conformidad Cumplimiento de un requisito No conformidad Incumplimiento sistemático (proporcional) de requisitos legales o reglamentarios, requisitos definidos en la NORMA o documentados por la organización. Observación Declaración de hallazgo en el que no encontramos información suficiente para reportar una no conformidad, pero que en el futuro pueden dar lugar a una no conformidad y
  • 14. RESPONSABILIDAD DEL AUDITADO • Informar al personal involucrado los objetivos y alcance de la auditoría. • Designar miembros responsables de su personal para acompañar a los miembros del equipo auditor. • Poner todos los medios para asegurar un efectivo y eficiente proceso de auditoría. • Permitir el acceso de los auditores a las instalaciones y a las evidencias objetivas. • Cooperar con los auditores para alcanzar los objetivos de la auditoría
  • 15. Un "Check list" de Auditoría Informática PLANIFICACIÓN DE LA AUDITORIA CENTRO DE CÁLCULO___________________________________ OBJETIVO GENERAL DEL TRABAJO A REALIZAR__________ ______________________________________________________ ______________________________________________________ ______________________________________________________ ALCANCE DEL TRABAJO A REALIZAR (Áreas de Revisión) •Planificación y organización de sistemas. •Seguridad física y lógica •Plan de contingencias y documentación •Origen, captura y validación de datos •Procesamiento y actualización de datos •Salidas, utilización y control de resultados •Integridad y seguridad de los sistemas y de los datos •Terminales y comunicación de datos AUDITORES ASIGNADOS. Supervisor_______________________ Senior ________________ Junior_________________________________________________ DURACION ESTIMADA______ Horas____ Días____ Semanas___ FECHA INICIACION______ FECHA TERMINACION_________
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.