SlideShare une entreprise Scribd logo
1  sur  28
ESTÁNDARES COBIT E
  INFORME COSO
  Sistemas de información
INTRODUCCIÓN


La evaluación de los requerimientos del negocio,
  los
recursos y procesos IT, son puntos bastante
  importantes
para el buen funcionamiento de una compañía y
  para el
aseguramiento de su supervivencia en el mercado
INTRODUCCIÓN

Para muchas organizaciones, la información y la tecnología
que la respalda, representan los activos más valiosos de la
empresa, por lo que la gestión de los riesgos asociados de la
Tecnología de Información, o Gobernabilidad de TI, ha
ganado notoriedad en tiempos recientes como un aspecto
clave de la gobernabilidad corporativa, dada su capacidad de
proporcionar valor agregado al negocio, balanceando la
relación entre el riesgo y el retorno de la inversión sobre TI y
sus procesos.
COBIT

El COBIT es un modelo de evaluación y monitoreo
  que enfatiza en el control de negocios y la
  seguridad IT y que abarca controles específicos
  de IT desde una perspectiva de negocios
COBIT : MODELO PARA AUDITORIA Y
CONTROL DE SISTEMAS DE
INFORMACIÓN

Las siglas COBIT significan Objetivos de Control
 para Tecnología de Información y Tecnologías
 relacionadas (Control Objectives for Information
 Systems and related Technology). El modelo es
 el resultado de una investigación con expertos de
 varios    países,    desarrollado   por   ISACA
 (Information Systems Audit and Control
 Association).
COBIT : MODELO PARA AUDITORIA Y
   CONTROL DE SISTEMAS DE
   INFORMACIÓN

COBIT, lanzado en 1996, es una herramienta de
gobierno de TI que ha cambiado la forma en que
trabajan    los    profesionales   de   tecnología.
Vinculando tecnología informática y prácticas de
control, el modelo COBIT consolida y armoniza
estándares de fuentes globales prominentes en un
recurso crítico para la gerencia, los profesionales
de control y los auditores
COBIT : MODELO PARA AUDITORIA Y
   CONTROL DE SISTEMAS DE
   INFORMACIÓN


Está basado en la filosofía de que los recursos TI
necesitan ser administrados por un conjunto de
procesos naturalmente agrupados para proveer la
información pertinente y confiable que requiere una
organización para lograr sus objetivos.
COBIT : MODELO PARA AUDITORIA Y
CONTROL DE SISTEMAS DE
INFORMACIÓN
         Misión: Investigar, desarrollar,
          publicar y promover un conjunto
          internacional y actualizado de
          objetivos de control para tecnología
          de información que sea de uso
          cotidiano para gerentes y auditores
COBIT
(COBIT), define un marco de referencia que
clasifica los procesos de las unidades de
tecnología de información de las organizaciones en
cuatro (4) “dominios” principales, a saber:
- Planificación y organización
- Adquisición e implantación
- Soporte y Servicios
- Monitoreo
PLANIFICACION Y ORGANIZACION:

Este dominio cubre la estrategia y las tácticas y se
refiere a la identificación de la forma en que la
tecnología de información puede contribuir de la
mejor manera al logro de los objetivos del negocio.
Además, la consecución de la visión estratégica
necesita ser planeada, comunicada y administrada
desde diferentes perspectivas. Finalmente, deberán
establecerse una organización y una infraestructura
tecnológica apropiadas.
COBIT presenta 10 procesos:

PO1 – Definición de un plan estratégico: gestión
del valor, alineación con las necesidades del
negocio, planes estratégicos y tácticos.
P02 – Definición de la arquitectura de información:
modelo de arquitectura, diccionario de datos,
clasificación de la información, gestión de la
integridad.
ADQUISION E IMPLANTACION:

Para llevar a cabo la estrategia de TI, las
soluciones de TI deben ser identificadas,
desarrolladas   o    adquiridas,    así     como
implementadas e integradas dentro del proceso
del negocio. Además, este dominio cubre los
cambios y el mantenimiento realizados a sistemas
existentes.
COBIT define los siguientes 7 procesos:

 AI1 – Identificación de soluciones: análisis
funcional y técnico, análisis del riesgo, estudio de la
viabilidad.
 AI2 – Adquisición y mantenimiento de
aplicaciones: Diseño, controles sobre la seguridad,
desarrollo, configuración, verificación de la calidad,
mantenimiento.
SOPORTE Y SERVICIOS:

En este dominio se hace referencia a la entrega
de los servicios requeridos, que abarca desde
las    operaciones     tradicionales  hasta   el
entrenamiento, pasando por seguridad y
aspectos de continuidad. Con el fin de proveer
servicios, deberán establecerse los procesos de
soporte necesarios. Este dominio incluye el
procesamiento de los datos por sistemas de
aplicación, frecuentemente clasificados como
controles de aplicación.
Cobit ha definido 13 procesos diferentes.

 DS3 – Gestión del rendimiento y la capacidad:
planes     de    capacidad,     monitorización  del
rendimiento, disponibilidad de recursos.
 DS4 – Asegurar la continuidad del servicio: plan
de continuidad, recursos críticos, recuperación de
servicios, copias de seguridad
MONITOREO:

Todos los procesos necesitan ser evaluados
regularmente a través del tiempo para verificar su
calidad y suficiencia en cuanto a los requerimientos
de control.
Cobit define los siguientes 4 procesos:

ME1 – Monitorización y evaluación del rendimiento
 ME2 – Monitorización y evaluación del control
interno
 ME3 – Asegurar el cumplimiento con
requerimientos externos
ME4 – Buen gobierno
Estos dominios agrupan objetivos de control de
alto nivel, que cubren tanto los aspectos de
información, como de la tecnología que la
respalda. Estos dominios y objetivos de control
facilitan que la generación y procesamiento de la
información cumplan con las características de
efectividad,       eficiencia,    confidencialidad,
integridad,     disponibilidad,  cumplimiento     y
confiabilidad.
El Informe COSO es un documento que contiene
las principales directivas para la implantación,
gestión y control de un sistema de Control Interno.
Está diseñado con el objeto de proporcionar un
grado de seguridad razonable en cuanto a la
consecución de objetivos dentro de las siguientes
categorías:
Eficacia y eficiencia de las operaciones.
Fiabilidad de la información financiera.
 Cumplimiento de leyes y normas que sean
aplicables.
COMPONENTES

El marco integrado de control que plantea el informe COSO
consta de cinco componentes interrelacionados, derivados del
estilo de la dirección, e integrados al proceso de gestión:
· Ambiente de control
· Evaluación de riesgos
· Actividades de control
· Información y comunicación
· Supervisión
Los principales factores del ambiente de control son:

· La filosofía y estilo de la dirección y la gerencia.
· La estructura, el plan organizacional, los
reglamentos y los manuales de procedimiento.
Los principales factores de Evaluación de riesgos
son:
 Cambios en el entorno.
· Redefinición de la política institucional.
· Reorganizaciones o reestructuraciones
internas.
Actividades de control
· Las operaciones
· La confiabilidad de la información
financiera
· El cumplimiento de leyes y reglamentos
Supervisión

El objetivo es asegurar que el control interno
funciona adecuadamente, a través de dos
modalidades de supervisión: actividades continuas o
evaluaciones puntuales.
INFORMACION Y COMUNICACION

Así como es necesario que todos         los agentes
conozcan el papel que les               corresponde
desempeñar en la organización             (funciones,
responsabilidades), es imprescindible   que cuenten
con la
información periódica y oportuna        que deben
manejar para orienta
Conclusión
En el modelo de control interno, las diferencias que
   son significativas, sobre todo entre COSO y
   COBIT, que son los dos modelos más difundidos
   en la actualidad.

1. La primera gran diferencia es que COSO está
   enfocado a toda la organización, mientras que
   COBIT se centra en el entorno IT.
2. La segunda es que COBIT contempla de forma
   específica la seguridad de la información como
   uno de sus objetivos, cosa que COSO no hace.
CONCLUSIÓN

3. Y la tercera, que el modelo de control interno
   que presenta COBIT es más completo, dentro
   de su ámbito, que el de COSO, ya que
   contempla políticas, procedimientos y
   estructuras organizativas además de procesos
   para definir el modelo de control interno

Contenu connexe

Tendances

UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5Software Guru
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
Control interno
Control internoControl interno
Control internoluna16_86
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Ciro Bonilla
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptualelizalira
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptxfranco592473
 
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias SayuriJaraFlores
 

Tendances (20)

7. NIA 300.pptx
7. NIA 300.pptx7. NIA 300.pptx
7. NIA 300.pptx
 
Capítulo 12: Cuentas por Cobrar
Capítulo 12: Cuentas por CobrarCapítulo 12: Cuentas por Cobrar
Capítulo 12: Cuentas por Cobrar
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
 
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
UNEG-AS 2012-Pres4: Controles internos para la operación de sistemas. Control...
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Introducción a cobit 5
Introducción a cobit 5Introducción a cobit 5
Introducción a cobit 5
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
perfil del auditor
perfil del auditorperfil del auditor
perfil del auditor
 
Control interno
Control internoControl interno
Control interno
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Control interno
Control internoControl interno
Control interno
 
Auditoria ITIL
Auditoria ITILAuditoria ITIL
Auditoria ITIL
 
5ta. clase COSO
5ta. clase COSO5ta. clase COSO
5ta. clase COSO
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019
 
Mapa conceptual
Mapa conceptualMapa conceptual
Mapa conceptual
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Controles generales de TI.pptx
Controles generales de TI.pptxControles generales de TI.pptx
Controles generales de TI.pptx
 
AUDITORIA
AUDITORIAAUDITORIA
AUDITORIA
 
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias
Tarea_JaraFlores_413_6tociclo_unmsm_2020-2 .f nias
 
Ejemplos nias 700
Ejemplos nias 700Ejemplos nias 700
Ejemplos nias 700
 

Similaire à Estándares cobit e informe coso

Similaire à Estándares cobit e informe coso (20)

MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)MODELOS COBIT Y ITIL (generalidades)
MODELOS COBIT Y ITIL (generalidades)
 
Cobit asignacion especial
Cobit asignacion especialCobit asignacion especial
Cobit asignacion especial
 
C O B I T - Sistema de Investigación
C O B I T - Sistema de InvestigaciónC O B I T - Sistema de Investigación
C O B I T - Sistema de Investigación
 
COBIT JASIK
COBIT JASIKCOBIT JASIK
COBIT JASIK
 
COBIT 4.1
COBIT 4.1COBIT 4.1
COBIT 4.1
 
Cobit 4.1
Cobit 4.1Cobit 4.1
Cobit 4.1
 
Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
Cobit 5
Cobit 5 Cobit 5
Cobit 5
 
Cobit
CobitCobit
Cobit
 
Qué es cobit
Qué es cobitQué es cobit
Qué es cobit
 
Presentacion cobit
Presentacion cobitPresentacion cobit
Presentacion cobit
 
Tarea cobit5
Tarea cobit5Tarea cobit5
Tarea cobit5
 
Principios de COBIT.pdf
Principios de COBIT.pdfPrincipios de COBIT.pdf
Principios de COBIT.pdf
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
PRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptxPRESENTACION TRABAJO ASINCRONICO 6.pptx
PRESENTACION TRABAJO ASINCRONICO 6.pptx
 
Equipo3 presentacion2 cobit
Equipo3 presentacion2 cobitEquipo3 presentacion2 cobit
Equipo3 presentacion2 cobit
 
asincronica 4.docx
asincronica 4.docxasincronica 4.docx
asincronica 4.docx
 
Grupo 2.pptx
Grupo 2.pptxGrupo 2.pptx
Grupo 2.pptx
 
Cobit
CobitCobit
Cobit
 
Cobit 4.1 resumen
Cobit 4.1 resumenCobit 4.1 resumen
Cobit 4.1 resumen
 

Plus de Armando Pomaire

Vision y mision intitucional
Vision y mision intitucionalVision y mision intitucional
Vision y mision intitucionalArmando Pomaire
 
Conceptos de evaluación de los aprendizajes
Conceptos de evaluación de los aprendizajesConceptos de evaluación de los aprendizajes
Conceptos de evaluación de los aprendizajesArmando Pomaire
 
Jesus es rey el universo - corazones quebrantados
Jesus es rey   el universo - corazones quebrantadosJesus es rey   el universo - corazones quebrantados
Jesus es rey el universo - corazones quebrantadosArmando Pomaire
 
El código de ética y práctica profesional de
El código de ética y práctica profesional deEl código de ética y práctica profesional de
El código de ética y práctica profesional deArmando Pomaire
 
Sebran como sofware educativa para la materia de
Sebran como sofware educativa para la materia deSebran como sofware educativa para la materia de
Sebran como sofware educativa para la materia deArmando Pomaire
 
Construccion y administracion de sistema gerencial
Construccion y administracion de sistema gerencialConstruccion y administracion de sistema gerencial
Construccion y administracion de sistema gerencialArmando Pomaire
 

Plus de Armando Pomaire (18)

Vision y mision intitucional
Vision y mision intitucionalVision y mision intitucional
Vision y mision intitucional
 
Mision y vision
Mision y visionMision y vision
Mision y vision
 
Excel basico3
Excel basico3Excel basico3
Excel basico3
 
Excel basico2
Excel basico2Excel basico2
Excel basico2
 
Excel basico 2015
Excel basico 2015Excel basico 2015
Excel basico 2015
 
Mi empresa
Mi empresaMi empresa
Mi empresa
 
Conceptos de evaluación de los aprendizajes
Conceptos de evaluación de los aprendizajesConceptos de evaluación de los aprendizajes
Conceptos de evaluación de los aprendizajes
 
Jesus es rey el universo - corazones quebrantados
Jesus es rey   el universo - corazones quebrantadosJesus es rey   el universo - corazones quebrantados
Jesus es rey el universo - corazones quebrantados
 
Infojuridica
InfojuridicaInfojuridica
Infojuridica
 
Software libres
Software libresSoftware libres
Software libres
 
El código de ética y práctica profesional de
El código de ética y práctica profesional deEl código de ética y práctica profesional de
El código de ética y práctica profesional de
 
Redes Sociales
Redes SocialesRedes Sociales
Redes Sociales
 
lo nuevo de hardware
lo nuevo de hardwarelo nuevo de hardware
lo nuevo de hardware
 
Sebran como sofware educativa para la materia de
Sebran como sofware educativa para la materia deSebran como sofware educativa para la materia de
Sebran como sofware educativa para la materia de
 
Etica profesional
Etica profesionalEtica profesional
Etica profesional
 
Construccion y administracion de sistema gerencial
Construccion y administracion de sistema gerencialConstruccion y administracion de sistema gerencial
Construccion y administracion de sistema gerencial
 
Wiki
WikiWiki
Wiki
 
La necesidad de logro
La necesidad de logroLa necesidad de logro
La necesidad de logro
 

Estándares cobit e informe coso

  • 1. ESTÁNDARES COBIT E INFORME COSO Sistemas de información
  • 2. INTRODUCCIÓN La evaluación de los requerimientos del negocio, los recursos y procesos IT, son puntos bastante importantes para el buen funcionamiento de una compañía y para el aseguramiento de su supervivencia en el mercado
  • 3. INTRODUCCIÓN Para muchas organizaciones, la información y la tecnología que la respalda, representan los activos más valiosos de la empresa, por lo que la gestión de los riesgos asociados de la Tecnología de Información, o Gobernabilidad de TI, ha ganado notoriedad en tiempos recientes como un aspecto clave de la gobernabilidad corporativa, dada su capacidad de proporcionar valor agregado al negocio, balanceando la relación entre el riesgo y el retorno de la inversión sobre TI y sus procesos.
  • 4. COBIT El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios
  • 5. COBIT : MODELO PARA AUDITORIA Y CONTROL DE SISTEMAS DE INFORMACIÓN Las siglas COBIT significan Objetivos de Control para Tecnología de Información y Tecnologías relacionadas (Control Objectives for Information Systems and related Technology). El modelo es el resultado de una investigación con expertos de varios países, desarrollado por ISACA (Information Systems Audit and Control Association).
  • 6. COBIT : MODELO PARA AUDITORIA Y CONTROL DE SISTEMAS DE INFORMACIÓN COBIT, lanzado en 1996, es una herramienta de gobierno de TI que ha cambiado la forma en que trabajan los profesionales de tecnología. Vinculando tecnología informática y prácticas de control, el modelo COBIT consolida y armoniza estándares de fuentes globales prominentes en un recurso crítico para la gerencia, los profesionales de control y los auditores
  • 7. COBIT : MODELO PARA AUDITORIA Y CONTROL DE SISTEMAS DE INFORMACIÓN Está basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.
  • 8. COBIT : MODELO PARA AUDITORIA Y CONTROL DE SISTEMAS DE INFORMACIÓN  Misión: Investigar, desarrollar, publicar y promover un conjunto internacional y actualizado de objetivos de control para tecnología de información que sea de uso cotidiano para gerentes y auditores
  • 9. COBIT (COBIT), define un marco de referencia que clasifica los procesos de las unidades de tecnología de información de las organizaciones en cuatro (4) “dominios” principales, a saber: - Planificación y organización - Adquisición e implantación - Soporte y Servicios - Monitoreo
  • 10. PLANIFICACION Y ORGANIZACION: Este dominio cubre la estrategia y las tácticas y se refiere a la identificación de la forma en que la tecnología de información puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la consecución de la visión estratégica necesita ser planeada, comunicada y administrada desde diferentes perspectivas. Finalmente, deberán establecerse una organización y una infraestructura tecnológica apropiadas.
  • 11. COBIT presenta 10 procesos: PO1 – Definición de un plan estratégico: gestión del valor, alineación con las necesidades del negocio, planes estratégicos y tácticos. P02 – Definición de la arquitectura de información: modelo de arquitectura, diccionario de datos, clasificación de la información, gestión de la integridad.
  • 12. ADQUISION E IMPLANTACION: Para llevar a cabo la estrategia de TI, las soluciones de TI deben ser identificadas, desarrolladas o adquiridas, así como implementadas e integradas dentro del proceso del negocio. Además, este dominio cubre los cambios y el mantenimiento realizados a sistemas existentes.
  • 13. COBIT define los siguientes 7 procesos:  AI1 – Identificación de soluciones: análisis funcional y técnico, análisis del riesgo, estudio de la viabilidad.  AI2 – Adquisición y mantenimiento de aplicaciones: Diseño, controles sobre la seguridad, desarrollo, configuración, verificación de la calidad, mantenimiento.
  • 14. SOPORTE Y SERVICIOS: En este dominio se hace referencia a la entrega de los servicios requeridos, que abarca desde las operaciones tradicionales hasta el entrenamiento, pasando por seguridad y aspectos de continuidad. Con el fin de proveer servicios, deberán establecerse los procesos de soporte necesarios. Este dominio incluye el procesamiento de los datos por sistemas de aplicación, frecuentemente clasificados como controles de aplicación.
  • 15. Cobit ha definido 13 procesos diferentes.  DS3 – Gestión del rendimiento y la capacidad: planes de capacidad, monitorización del rendimiento, disponibilidad de recursos.  DS4 – Asegurar la continuidad del servicio: plan de continuidad, recursos críticos, recuperación de servicios, copias de seguridad
  • 16. MONITOREO: Todos los procesos necesitan ser evaluados regularmente a través del tiempo para verificar su calidad y suficiencia en cuanto a los requerimientos de control.
  • 17. Cobit define los siguientes 4 procesos: ME1 – Monitorización y evaluación del rendimiento  ME2 – Monitorización y evaluación del control interno  ME3 – Asegurar el cumplimiento con requerimientos externos ME4 – Buen gobierno
  • 18. Estos dominios agrupan objetivos de control de alto nivel, que cubren tanto los aspectos de información, como de la tecnología que la respalda. Estos dominios y objetivos de control facilitan que la generación y procesamiento de la información cumplan con las características de efectividad, eficiencia, confidencialidad, integridad, disponibilidad, cumplimiento y confiabilidad.
  • 19. El Informe COSO es un documento que contiene las principales directivas para la implantación, gestión y control de un sistema de Control Interno.
  • 20. Está diseñado con el objeto de proporcionar un grado de seguridad razonable en cuanto a la consecución de objetivos dentro de las siguientes categorías: Eficacia y eficiencia de las operaciones. Fiabilidad de la información financiera.  Cumplimiento de leyes y normas que sean aplicables.
  • 21. COMPONENTES El marco integrado de control que plantea el informe COSO consta de cinco componentes interrelacionados, derivados del estilo de la dirección, e integrados al proceso de gestión: · Ambiente de control · Evaluación de riesgos · Actividades de control · Información y comunicación · Supervisión
  • 22. Los principales factores del ambiente de control son: · La filosofía y estilo de la dirección y la gerencia. · La estructura, el plan organizacional, los reglamentos y los manuales de procedimiento.
  • 23. Los principales factores de Evaluación de riesgos son:  Cambios en el entorno. · Redefinición de la política institucional. · Reorganizaciones o reestructuraciones internas.
  • 24. Actividades de control · Las operaciones · La confiabilidad de la información financiera · El cumplimiento de leyes y reglamentos
  • 25. Supervisión El objetivo es asegurar que el control interno funciona adecuadamente, a través de dos modalidades de supervisión: actividades continuas o evaluaciones puntuales.
  • 26. INFORMACION Y COMUNICACION Así como es necesario que todos los agentes conozcan el papel que les corresponde desempeñar en la organización (funciones, responsabilidades), es imprescindible que cuenten con la información periódica y oportuna que deben manejar para orienta
  • 27. Conclusión En el modelo de control interno, las diferencias que son significativas, sobre todo entre COSO y COBIT, que son los dos modelos más difundidos en la actualidad. 1. La primera gran diferencia es que COSO está enfocado a toda la organización, mientras que COBIT se centra en el entorno IT. 2. La segunda es que COBIT contempla de forma específica la seguridad de la información como uno de sus objetivos, cosa que COSO no hace.
  • 28. CONCLUSIÓN 3. Y la tercera, que el modelo de control interno que presenta COBIT es más completo, dentro de su ámbito, que el de COSO, ya que contempla políticas, procedimientos y estructuras organizativas además de procesos para definir el modelo de control interno