SlideShare une entreprise Scribd logo
1  sur  17
ORGANISMOS
NACIONALES
Dirección de
Tecnologías de la
Información
▸ Es la dependencia responsable de administrar los recursos
informáticos y sistemas del Ministerio y de las entidades con las
que se comparte; establece normas, estándares y metodologías
para la gestión de la tecnología de la información,
comunicaciones e infraestructura de redes, sistemas, equipos,
bases de datos y comunicaciones informática.
2
Tecnologías de la
Información y la
Comunicación (TIC)
▸ Existen diversos estudios que demuestran que las -
TIC- (Tecnologías de la Información y la Comunicación)
se utilizan como una herramienta que facilita,
potencializa y maximiza el actuar de las organizaciones
que aplican correctamente sus prácticas y
herramientas como parte de la gestión y la
planificación organizacional, con lo anterior las
ventajas competitivas y de servicio representan un
beneficio claramente importante en el rendimiento y la
sostenibilidad de la organización
3
ISACA – Asociación
de Auditoría y
Control de Sistemas
de Información
Es una asociación internacional que
apoya y patrocina el desarrollo de
metodologías y certificaciones para la
realización de actividades de auditoría y
control en sistemas de información
4
Se dedica a la creación de normas o estándares para
asegurar la calidad, seguridad y eficiencia de
productos y servicios. Son las llamadas Normas ISO
ISO – Organización
Internacional para
la Estandarización
5
NIST – Instituto
Nacional de
Estándares y
Tecnología
Es un organismo público no regulador que
desarrolla tecnología, métricas,
estándares y directrices. La conformidad
con estándares y directrices de NIST
actualmente se ha convertido en una
prioridad para muchos sectores
▸ COSO (Committee of Sponsoring
Organizations of the Treadway)
7
Es una Comisión voluntaria
constituida por representantes de
organizaciones del sector privado en
EEUU, para proporcionar liderazgo
intelectual frente a tres temas
interrelacionados: la gestión del
riesgo empresarial, el control interno,
y la disuasión del fraude
8
Las organizaciones de Coso son:
▸ La Asociación Americana de Contabilidad (AAA)
▸ El Instituto Americano de Contadores Públicos
Certificados (AICPA)
▸ Ejecutivos de Finanzas Internacional (FEI), el
Instituto de Auditores Internos (IIA)
▸ La Asociación Nacional de Contadores (ahora el
Instituto de Contadores Administrativos [AMI]).
¿Qué es un informe COSO?
▸ Es un estudio realizado de
manera integrada y
objetivo en relación a un
sistema de control
interno, esto con el
objetivo de tener un
campo de aplicación
mucho más amplio y que
pueda proporcionar una
cobertura mucho más
general y objetiva en
temas de control interno
o La base de todo es la versión
del año 1992, la siguiente
versión tiene algunos
cambios, en los principales
conceptos de control
interno para dar una mayor
amplitud al concepto. En
2013 las novedades son;
mejora la agilidad, mayor
confianza en la eliminación
de riesgos y mayor claridad
en cuanto a la información y
comunicación
9
o En la actualidad hay 3
versiones de informe
COSO la versión publicada
en 1992 en 2004 y la
última publicada en el año
2013
OBJETIVOS
10
Satisface las
necesidades de las
diferentes partes
involucradas en el tema
de control interno
Proporciona una guía, sin importar el
tamaño del negocio que se maneje,
perfectamente puede
complementarlo y medirlo mediante
un informe COSO
VENTAJAS
11
1. Da una visión amplia
a la dirección de un
negocio acerca del
riesgo sobre los cuales
están inmersos y a su
vez poder accionar
para minimizar esos
riesgos
2. Permite priorizar
aquellos casos que
ameritan mayor
atención,
considerando los
riesgos que pueden
representar una
amenaza inmediata y
permite tomar una
decisión más segura
acerca del riesgo a
tratar
3. Apoya el tema de
planificación y
actividades
estratégicas y de
control interno
4. Apoya en el
cumplimiento de
objetivos de la
organización
Componentes que
integran el informe
COSO
1. Ambiente de Control
nos proporciona la atmosfera de la
calidad del sistema de control a los
que la organización está inmerso
2.Evaluacion de Riesgos
siempre es necesario poseer los
mecanismos para evaluar la calidad
de control que se tiene en una
organización para poder alcanzar
los objetivos
3. Actividades de Control
todas aquellas normas, leyes,
políticas y procedimientos que son
el vehículo para llegar a un fin
objetivo
4. Información y Comunicación
una comunicación abierta y
transparente es fundamental para
poder tener una visión más amplia
del objetivo
12
13
Proporciona una guía, sin importar el
tamaño del negocio que se maneje,
perfectamente puede
complementarlo y medirlo mediante
un informe COSO
ISO 17799
Es una norma internacional
que ofrece recomendaciones
para realizar la gestión de la
seguridad de la información
dirigidas a los responsables
de iniciar, implantar o
mantener la seguridad de una
organización
La seguridad de la información
se define como la
preservación de
▸ Confidencialidad; aseguramiento de
que la información es accesible sólo
para aquellos autorizados a tener
acceso.
▸ Integridad; garantía de la exactitud y
completitud de la información y de
los métodos de su procesamiento.
▸ Disponibilidad; aseguramiento de
que los usuarios autorizados tienen
acceso cuando lo requieran a la
información y sus activos asociados
15
• Es proporcionar una base común para
desarrollar normas de seguridad dentro de las
organizaciones y ser una práctica eficaz de la
gestión de la seguridad.
17

Contenu connexe

Similaire à 4. Organismos Nacionales.ppsx

Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
santosperez
 
Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informática
Martin Miranda
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoria
kicwua
 

Similaire à 4. Organismos Nacionales.ppsx (20)

Tema 1
Tema 1Tema 1
Tema 1
 
CONTROL INTERNO (1).docx
CONTROL INTERNO (1).docxCONTROL INTERNO (1).docx
CONTROL INTERNO (1).docx
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Trabajo segundo parcial milton_valencia
Trabajo segundo parcial milton_valenciaTrabajo segundo parcial milton_valencia
Trabajo segundo parcial milton_valencia
 
ANALISIS COBIT
ANALISIS COBITANALISIS COBIT
ANALISIS COBIT
 
CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013CONTROL INTERNO, INFORME COSO 2013
CONTROL INTERNO, INFORME COSO 2013
 
Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informática
 
Tema 1
Tema 1Tema 1
Tema 1
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
Introducción CobiT
Introducción CobiTIntroducción CobiT
Introducción CobiT
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Balotario de auditoria
Balotario de auditoriaBalotario de auditoria
Balotario de auditoria
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoria
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Coso final-cd
Coso final-cdCoso final-cd
Coso final-cd
 
Auditoria hc 22_05_17
Auditoria hc 22_05_17Auditoria hc 22_05_17
Auditoria hc 22_05_17
 
Taller 3
Taller 3Taller 3
Taller 3
 
Taller 3
Taller 3Taller 3
Taller 3
 

Dernier

tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqutad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
iceokey158
 
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhhPARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
angelorihuela4
 

Dernier (20)

Libro sobre el Lavado de Dinero en versión PDF
Libro sobre el Lavado de Dinero en versión PDFLibro sobre el Lavado de Dinero en versión PDF
Libro sobre el Lavado de Dinero en versión PDF
 
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqutad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
tad22.pdf sggwhqhqt1vbwju2u2u1jwy2jjqy1j2jqu
 
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdfGESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
GESTIÓN DE LOS RECURSOS DEL PROYECTO.pdf
 
Razon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad yRazon de liquidez, endeudamiento y rentabilidad y
Razon de liquidez, endeudamiento y rentabilidad y
 
Cuadro Comparativo selección proveedores
Cuadro Comparativo selección proveedoresCuadro Comparativo selección proveedores
Cuadro Comparativo selección proveedores
 
LAS CULTURAS HIDRAULICAS EN BOLIVIA.pptx
LAS CULTURAS HIDRAULICAS EN BOLIVIA.pptxLAS CULTURAS HIDRAULICAS EN BOLIVIA.pptx
LAS CULTURAS HIDRAULICAS EN BOLIVIA.pptx
 
Encuesta Expectativas - Informe Mayo 2024.pdf
Encuesta Expectativas - Informe Mayo 2024.pdfEncuesta Expectativas - Informe Mayo 2024.pdf
Encuesta Expectativas - Informe Mayo 2024.pdf
 
El rey que no amaba a los elefantes. Vida y caida de Juan Carlos I, el ultimo...
El rey que no amaba a los elefantes. Vida y caida de Juan Carlos I, el ultimo...El rey que no amaba a los elefantes. Vida y caida de Juan Carlos I, el ultimo...
El rey que no amaba a los elefantes. Vida y caida de Juan Carlos I, el ultimo...
 
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhhPARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
PARADIGMA 1.docx paradicma g vmjhhhhhhhhhhhhhhhhhhhhhhh
 
1 PRESENTACION MERCADO DE COMPRAS PUBLICAS
1 PRESENTACION MERCADO DE COMPRAS PUBLICAS1 PRESENTACION MERCADO DE COMPRAS PUBLICAS
1 PRESENTACION MERCADO DE COMPRAS PUBLICAS
 
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxxTEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
TEORIA DEL CONSUMIDOR.pptxxxxxxxxxxxxxxxxxxxxxxxx
 
Que son y los tipos de costos predeterminados
Que son y los tipos de costos predeterminadosQue son y los tipos de costos predeterminados
Que son y los tipos de costos predeterminados
 
Procedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculadoProcedimiento no contencioso tributario no vinculado
Procedimiento no contencioso tributario no vinculado
 
flujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampasflujogramadepoliconsultorio-policlínico-pampas
flujogramadepoliconsultorio-policlínico-pampas
 
Guia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en CordobaGuia appto bancor para creditos inmobiliarios en Cordoba
Guia appto bancor para creditos inmobiliarios en Cordoba
 
JOSE URBINA - Presentacion Sistema Endeudamiento.pptx
JOSE URBINA - Presentacion Sistema Endeudamiento.pptxJOSE URBINA - Presentacion Sistema Endeudamiento.pptx
JOSE URBINA - Presentacion Sistema Endeudamiento.pptx
 
Tema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español ITema 1 de la asignatura Sistema Fiscal Español I
Tema 1 de la asignatura Sistema Fiscal Español I
 
AUDITORÍA FINANCIERAS AL ELEMENTO 5 DEL PCGE
AUDITORÍA FINANCIERAS AL ELEMENTO 5 DEL PCGEAUDITORÍA FINANCIERAS AL ELEMENTO 5 DEL PCGE
AUDITORÍA FINANCIERAS AL ELEMENTO 5 DEL PCGE
 
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdfLecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
Lecturas de Historia del Pensamiento Económico (Adrian Ravier).pdf
 
Desempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externosDesempleo en Chile para el año 2022 según criterios externos
Desempleo en Chile para el año 2022 según criterios externos
 

4. Organismos Nacionales.ppsx

  • 2. Dirección de Tecnologías de la Información ▸ Es la dependencia responsable de administrar los recursos informáticos y sistemas del Ministerio y de las entidades con las que se comparte; establece normas, estándares y metodologías para la gestión de la tecnología de la información, comunicaciones e infraestructura de redes, sistemas, equipos, bases de datos y comunicaciones informática. 2
  • 3. Tecnologías de la Información y la Comunicación (TIC) ▸ Existen diversos estudios que demuestran que las - TIC- (Tecnologías de la Información y la Comunicación) se utilizan como una herramienta que facilita, potencializa y maximiza el actuar de las organizaciones que aplican correctamente sus prácticas y herramientas como parte de la gestión y la planificación organizacional, con lo anterior las ventajas competitivas y de servicio representan un beneficio claramente importante en el rendimiento y la sostenibilidad de la organización 3
  • 4. ISACA – Asociación de Auditoría y Control de Sistemas de Información Es una asociación internacional que apoya y patrocina el desarrollo de metodologías y certificaciones para la realización de actividades de auditoría y control en sistemas de información 4
  • 5. Se dedica a la creación de normas o estándares para asegurar la calidad, seguridad y eficiencia de productos y servicios. Son las llamadas Normas ISO ISO – Organización Internacional para la Estandarización 5
  • 6. NIST – Instituto Nacional de Estándares y Tecnología Es un organismo público no regulador que desarrolla tecnología, métricas, estándares y directrices. La conformidad con estándares y directrices de NIST actualmente se ha convertido en una prioridad para muchos sectores
  • 7. ▸ COSO (Committee of Sponsoring Organizations of the Treadway) 7 Es una Comisión voluntaria constituida por representantes de organizaciones del sector privado en EEUU, para proporcionar liderazgo intelectual frente a tres temas interrelacionados: la gestión del riesgo empresarial, el control interno, y la disuasión del fraude
  • 8. 8 Las organizaciones de Coso son: ▸ La Asociación Americana de Contabilidad (AAA) ▸ El Instituto Americano de Contadores Públicos Certificados (AICPA) ▸ Ejecutivos de Finanzas Internacional (FEI), el Instituto de Auditores Internos (IIA) ▸ La Asociación Nacional de Contadores (ahora el Instituto de Contadores Administrativos [AMI]).
  • 9. ¿Qué es un informe COSO? ▸ Es un estudio realizado de manera integrada y objetivo en relación a un sistema de control interno, esto con el objetivo de tener un campo de aplicación mucho más amplio y que pueda proporcionar una cobertura mucho más general y objetiva en temas de control interno o La base de todo es la versión del año 1992, la siguiente versión tiene algunos cambios, en los principales conceptos de control interno para dar una mayor amplitud al concepto. En 2013 las novedades son; mejora la agilidad, mayor confianza en la eliminación de riesgos y mayor claridad en cuanto a la información y comunicación 9 o En la actualidad hay 3 versiones de informe COSO la versión publicada en 1992 en 2004 y la última publicada en el año 2013
  • 10. OBJETIVOS 10 Satisface las necesidades de las diferentes partes involucradas en el tema de control interno Proporciona una guía, sin importar el tamaño del negocio que se maneje, perfectamente puede complementarlo y medirlo mediante un informe COSO
  • 11. VENTAJAS 11 1. Da una visión amplia a la dirección de un negocio acerca del riesgo sobre los cuales están inmersos y a su vez poder accionar para minimizar esos riesgos 2. Permite priorizar aquellos casos que ameritan mayor atención, considerando los riesgos que pueden representar una amenaza inmediata y permite tomar una decisión más segura acerca del riesgo a tratar 3. Apoya el tema de planificación y actividades estratégicas y de control interno 4. Apoya en el cumplimiento de objetivos de la organización
  • 12. Componentes que integran el informe COSO 1. Ambiente de Control nos proporciona la atmosfera de la calidad del sistema de control a los que la organización está inmerso 2.Evaluacion de Riesgos siempre es necesario poseer los mecanismos para evaluar la calidad de control que se tiene en una organización para poder alcanzar los objetivos 3. Actividades de Control todas aquellas normas, leyes, políticas y procedimientos que son el vehículo para llegar a un fin objetivo 4. Información y Comunicación una comunicación abierta y transparente es fundamental para poder tener una visión más amplia del objetivo 12
  • 13. 13 Proporciona una guía, sin importar el tamaño del negocio que se maneje, perfectamente puede complementarlo y medirlo mediante un informe COSO
  • 14. ISO 17799 Es una norma internacional que ofrece recomendaciones para realizar la gestión de la seguridad de la información dirigidas a los responsables de iniciar, implantar o mantener la seguridad de una organización
  • 15. La seguridad de la información se define como la preservación de ▸ Confidencialidad; aseguramiento de que la información es accesible sólo para aquellos autorizados a tener acceso. ▸ Integridad; garantía de la exactitud y completitud de la información y de los métodos de su procesamiento. ▸ Disponibilidad; aseguramiento de que los usuarios autorizados tienen acceso cuando lo requieran a la información y sus activos asociados 15
  • 16. • Es proporcionar una base común para desarrollar normas de seguridad dentro de las organizaciones y ser una práctica eficaz de la gestión de la seguridad.
  • 17. 17