SlideShare une entreprise Scribd logo
1  sur  16
República bolivariana de VenezuelaMINISTERIO DEL PODER POPULAR PARA LA DEFENSAUNIVERSISDAD NACIONAL EXPERIMENTAL POLITECNICA DE LA FUERZA ARMADANUCLEO-CARABOBO, EXTENSION-GUACARA PROCESO DE AUDITORIA Sección: G-001-d Ing. Sistema Alumnos: Yeraldine Ocampo Yarlie Palma Tibisay Morales José Labrador
Proceso de auditoria ,[object Object],         Asociación de Auditoría y Control de Sistemas de Información– ISACA, comenzó en 1967. En 1969, el grupo se formalizo bajo el nombre de EDP Asociación de Auditores de Procesamiento Electrónico de Datos. ISACA se caracterizan por su diversidad y cubren una variedad de puestos profesionales relacionados con TI, como son los Auditores de SI, Consultores, Educadores, Profesionales de Seguridad de SI, entre otro.
[object Object],La Asociación de Auditoría y Control de Sistemas de Información (ISACA) provee una Certificación en Auditor en Sistemas de Información (CISA),a través de una examen anual que realiza el Instituto a los candidatos, el cual cubre el conocimiento de actividades requeridas para la función de Auditoría en TI, se presenta un Manual de Información Técnica para la preparación de los candidatos. ,[object Object],     Certificación para la administración de la seguridad de la información la provee ISACA para garantizar que existan administradores de seguridad TI que tengan los conocimientos básicos para reducir el riesgo y proteger la organización.
[object Object],     El Instituto Mexicano de Auditores Internos, A.C. (IMAI), está dedicado a la capacitación e investigación en de Auditoría Interna y Control. Por medio del IMAI los profesionales de la auditoría interna permanecen actualizados para cumplir con las responsabilidades que tienen a su cargo en diferentes sectores de la industria. ,[object Object],     El Institute of Internal Auditors (IIA) –organización profesional con sede en Estados Unidos, es reconocido mundialmente como una autoridad, pues es el principal educador y el líder en la certificación, la investigación y la guía tecnológica en la profesión de la auditoría interna.
[object Object],     El IIA cuenta con su propia Certificación de Auditores Internos CIA, la cual se da tanto a proveedores de estos servicios. Contar con profesionales certificados en auditoría interna para la organización significa tener un valioso recurso para la dirección y el consejo de administración, que ayuda a garantizar el avance en la dirección correcta para el logro de sus metas y objetivos.  Análisis de Riesgo      Es la parte de la planeación de auditoria que ayuda a identificar los riesgos y vulnerabilidades para que el auditor pueda determinar lo controles necesarios para mitigarlos.
Controles Internos Son desarrollados para proveer una certeza razonable de que se alcanzarán los objetivos de negocio de una organización, y  estar preparados ante los eventos no deseados. Los objetivos de control interno son declaraciones del resultado deseado o del propósito a ser alcanzado con la implementación de procedimientos de control en una actividad particular. Objetivos de control de los sistemas de información: ,[object Object]
Asegurar la integridad de los ambientes de sistemas operativos en general y de aplicación.
Preventivos: detectar el problema antes de que surjan.
Detectivos: se usan controles que detecten y reporten que ha ocurrido un error.
Correctivos: remediar o corregir los errores resultantes de un  problema.
 Controles Internos contables
Controles operativos
Controles Administrativos,[object Object]
Aseguramiento de la información          Es la utilización de información y de diferentes actividades operativas, con el fin de proteger la información, los sistemas de información y las redes de forma que se preserve la disponibilidad, integridad, confidencialidad, autenticación y el no repudio, ante el riesgo de impacto de amenazas locales, o remotas a través de comunicaciones e Internet.
Objetivos de control para la información y tecnologías relacionadas (cobit) Es una herramienta que permite evaluar la calidad del soporte de TI actual de la organización, vinculando los distintos procesos del negocio con los recursos informáticos que los sustentan. COBIT establece un diagnóstico que permite definir las metas desde el punto de vista de seguridad y control que le serán de utilidad para la organización en cada uno de sus procesos.
Estructura del cubo         Es la capacidad que brinda COBIT de poder trabajar desde tres puntos de vista diferentes; los procesos, los recursos de TI, y las características que debe reunir la información para ser considerada adecuada a las necesidades de la organización. Al ser vinculadas brinda un enfoque global que apoya a la planificación estratégica, fundamentalmente para promover las funciones ligadas a la gobernabilidad de TI.

Contenu connexe

Tendances

Perfil de un auditor interno de calidad
Perfil de un auditor interno de calidadPerfil de un auditor interno de calidad
Perfil de un auditor interno de calidad
Tatiana Lopez
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
Uro Cacho
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
vryancceall
 
Trabajo de auditoria de calidad10
Trabajo de auditoria de calidad10Trabajo de auditoria de calidad10
Trabajo de auditoria de calidad10
Beisy Cisneros
 
Monografia auditoria interna 1
Monografia auditoria interna 1Monografia auditoria interna 1
Monografia auditoria interna 1
rosyyyy
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
candiazr
 
Competencias del-auditor
Competencias del-auditorCompetencias del-auditor
Competencias del-auditor
lisbhetguevara
 
Uct 2011 auditoría elementos y conceptos básicos
Uct 2011   auditoría  elementos y conceptos básicosUct 2011   auditoría  elementos y conceptos básicos
Uct 2011 auditoría elementos y conceptos básicos
BPO Consultores
 
Independencia de auditores internos y externos
Independencia de auditores internos y externosIndependencia de auditores internos y externos
Independencia de auditores internos y externos
Makarena Bórquez
 

Tendances (20)

Perfil de un auditor interno de calidad
Perfil de un auditor interno de calidadPerfil de un auditor interno de calidad
Perfil de un auditor interno de calidad
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
 
CURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMENCURSO DE AUDITORIA RESUMEN
CURSO DE AUDITORIA RESUMEN
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
Tipos auditoria
Tipos auditoriaTipos auditoria
Tipos auditoria
 
Folleto Auditoria administrativa
Folleto Auditoria administrativaFolleto Auditoria administrativa
Folleto Auditoria administrativa
 
Trabajo de auditoria de calidad10
Trabajo de auditoria de calidad10Trabajo de auditoria de calidad10
Trabajo de auditoria de calidad10
 
El auditor 2018 (2)
El auditor 2018 (2)El auditor 2018 (2)
El auditor 2018 (2)
 
Papel del auditor
Papel del auditorPapel del auditor
Papel del auditor
 
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemasPruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
Pruebas, resultados, seguimiento y supervisión trabajo de auditoria de sistemas
 
Monografia auditoria interna 1
Monografia auditoria interna 1Monografia auditoria interna 1
Monografia auditoria interna 1
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Auditoria gubernamental
Auditoria gubernamentalAuditoria gubernamental
Auditoria gubernamental
 
NORMAS DE AUDITORIA FINANCIERA
NORMAS DE AUDITORIA FINANCIERA NORMAS DE AUDITORIA FINANCIERA
NORMAS DE AUDITORIA FINANCIERA
 
Competencias del-auditor
Competencias del-auditorCompetencias del-auditor
Competencias del-auditor
 
Uct 2011 auditoría elementos y conceptos básicos
Uct 2011   auditoría  elementos y conceptos básicosUct 2011   auditoría  elementos y conceptos básicos
Uct 2011 auditoría elementos y conceptos básicos
 
Independencia de auditores internos y externos
Independencia de auditores internos y externosIndependencia de auditores internos y externos
Independencia de auditores internos y externos
 
Auditoría interna unidad 5,6 y 7
Auditoría interna  unidad 5,6 y 7Auditoría interna  unidad 5,6 y 7
Auditoría interna unidad 5,6 y 7
 
Auditoria De La Calidad
Auditoria De La CalidadAuditoria De La Calidad
Auditoria De La Calidad
 
¿Qué es y para qué sirve la auditoria?
¿Qué es y para qué sirve la auditoria?¿Qué es y para qué sirve la auditoria?
¿Qué es y para qué sirve la auditoria?
 

En vedette

base de datos
base de datos base de datos
base de datos
Edwin Uni
 
Cuales son los detonantes para que se conviertan en hikikomoris
Cuales son los detonantes para que se conviertan en hikikomorisCuales son los detonantes para que se conviertan en hikikomoris
Cuales son los detonantes para que se conviertan en hikikomoris
Adilene Moya
 
Stratégie en course par équipe
Stratégie en course par équipeStratégie en course par équipe
Stratégie en course par équipe
cenlaser
 
Fuentes de energías renovables
Fuentes de energías renovablesFuentes de energías renovables
Fuentes de energías renovables
messizakarias
 
Animales en extinción
Animales en extinciónAnimales en extinción
Animales en extinción
Segundorg
 

En vedette (20)

Auditoria interna unidad 1,2
Auditoria interna  unidad 1,2Auditoria interna  unidad 1,2
Auditoria interna unidad 1,2
 
AUDITORIA INTERNA
AUDITORIA INTERNA AUDITORIA INTERNA
AUDITORIA INTERNA
 
Cours 1 - Origine de la matière (Géosciences 1)
Cours 1 - Origine de la matière (Géosciences 1)Cours 1 - Origine de la matière (Géosciences 1)
Cours 1 - Origine de la matière (Géosciences 1)
 
base de datos
base de datos base de datos
base de datos
 
Caminos
CaminosCaminos
Caminos
 
Trabajo de mate
Trabajo de mateTrabajo de mate
Trabajo de mate
 
2012_2_ciBásico_Tema5Documentación
2012_2_ciBásico_Tema5Documentación2012_2_ciBásico_Tema5Documentación
2012_2_ciBásico_Tema5Documentación
 
Guía Médica Ginecología
Guía Médica GinecologíaGuía Médica Ginecología
Guía Médica Ginecología
 
Cuales son los detonantes para que se conviertan en hikikomoris
Cuales son los detonantes para que se conviertan en hikikomorisCuales son los detonantes para que se conviertan en hikikomoris
Cuales son los detonantes para que se conviertan en hikikomoris
 
Stratégie en course par équipe
Stratégie en course par équipeStratégie en course par équipe
Stratégie en course par équipe
 
Neurociencia ¿cómo aprendemos las personas
Neurociencia ¿cómo aprendemos las personasNeurociencia ¿cómo aprendemos las personas
Neurociencia ¿cómo aprendemos las personas
 
Bpm bochalema
Bpm bochalemaBpm bochalema
Bpm bochalema
 
Webquest
WebquestWebquest
Webquest
 
Uso de tics
Uso de ticsUso de tics
Uso de tics
 
Fuentes de energías renovables
Fuentes de energías renovablesFuentes de energías renovables
Fuentes de energías renovables
 
Informatica medios de comunicvacioc
Informatica medios de comunicvaciocInformatica medios de comunicvacioc
Informatica medios de comunicvacioc
 
Animales en extinción
Animales en extinciónAnimales en extinción
Animales en extinción
 
Tercera nota,,
Tercera nota,,Tercera nota,,
Tercera nota,,
 
El absoluto
El absolutoEl absoluto
El absoluto
 
2014_1_ciAvanzThesaurusLinguaeGraecae
2014_1_ciAvanzThesaurusLinguaeGraecae2014_1_ciAvanzThesaurusLinguaeGraecae
2014_1_ciAvanzThesaurusLinguaeGraecae
 

Similaire à Proceso de auditoria

Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informática
Martin Miranda
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoria
kicwua
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
Danny Israel Ligua Heras
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
danielmarquez77
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
fabianlfb182
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
veroalexa10
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
santosperez
 

Similaire à Proceso de auditoria (20)

Taller 3
Taller 3Taller 3
Taller 3
 
Taller 3
Taller 3Taller 3
Taller 3
 
Auditoría y seguridad informática
Auditoría y seguridad informáticaAuditoría y seguridad informática
Auditoría y seguridad informática
 
Nancyauditoria
NancyauditoriaNancyauditoria
Nancyauditoria
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Taller extra 3
Taller extra 3Taller extra 3
Taller extra 3
 
Balotario de auditoria
Balotario de auditoriaBalotario de auditoria
Balotario de auditoria
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
 
Auditoria de Sistemas.pdf
Auditoria de Sistemas.pdfAuditoria de Sistemas.pdf
Auditoria de Sistemas.pdf
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Tarea SIA 17.05.2012
Tarea SIA 17.05.2012Tarea SIA 17.05.2012
Tarea SIA 17.05.2012
 
Unidad III
Unidad IIIUnidad III
Unidad III
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Normas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informáticaNormas y estándares aplicables a la auditoria informática
Normas y estándares aplicables a la auditoria informática
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Resumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las TsiResumenes Cap. Gobierno De Las Tsi
Resumenes Cap. Gobierno De Las Tsi
 
Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018Gobierno electronico actividad 16102018
Gobierno electronico actividad 16102018
 

Plus de joseaunefa (9)

Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Técnicas de evaluación
Técnicas de evaluaciónTécnicas de evaluación
Técnicas de evaluación
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Unidad IV
Unidad IVUnidad IV
Unidad IV
 
Unidad II
Unidad IIUnidad II
Unidad II
 
Herramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informáticaHerramientas y técnicas para la auditoria informática
Herramientas y técnicas para la auditoria informática
 
Unidad I
Unidad IUnidad I
Unidad I
 

Dernier

Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 

Dernier (20)

Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnn
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 

Proceso de auditoria

  • 1. República bolivariana de VenezuelaMINISTERIO DEL PODER POPULAR PARA LA DEFENSAUNIVERSISDAD NACIONAL EXPERIMENTAL POLITECNICA DE LA FUERZA ARMADANUCLEO-CARABOBO, EXTENSION-GUACARA PROCESO DE AUDITORIA Sección: G-001-d Ing. Sistema Alumnos: Yeraldine Ocampo Yarlie Palma Tibisay Morales José Labrador
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7. Asegurar la integridad de los ambientes de sistemas operativos en general y de aplicación.
  • 8. Preventivos: detectar el problema antes de que surjan.
  • 9. Detectivos: se usan controles que detecten y reporten que ha ocurrido un error.
  • 10. Correctivos: remediar o corregir los errores resultantes de un problema.
  • 13.
  • 14. Aseguramiento de la información Es la utilización de información y de diferentes actividades operativas, con el fin de proteger la información, los sistemas de información y las redes de forma que se preserve la disponibilidad, integridad, confidencialidad, autenticación y el no repudio, ante el riesgo de impacto de amenazas locales, o remotas a través de comunicaciones e Internet.
  • 15. Objetivos de control para la información y tecnologías relacionadas (cobit) Es una herramienta que permite evaluar la calidad del soporte de TI actual de la organización, vinculando los distintos procesos del negocio con los recursos informáticos que los sustentan. COBIT establece un diagnóstico que permite definir las metas desde el punto de vista de seguridad y control que le serán de utilidad para la organización en cada uno de sus procesos.
  • 16. Estructura del cubo Es la capacidad que brinda COBIT de poder trabajar desde tres puntos de vista diferentes; los procesos, los recursos de TI, y las características que debe reunir la información para ser considerada adecuada a las necesidades de la organización. Al ser vinculadas brinda un enfoque global que apoya a la planificación estratégica, fundamentalmente para promover las funciones ligadas a la gobernabilidad de TI.
  • 17. Dominios Permite agrupar los objetivos de control de COBIT en distintas áreas de actividad de la organización. Los cuatro dominios principales son: Planificación y organización Adquisición e implantación Soporte y servicios Monitoreo
  • 18. Itil Es un conjunto de las mejores prácticas para la gestión de servicios de TI que ha evolucionado desde 1989, comenzó como un conjunto de procesos que utilizaba el gobierno del Reino Unido para mejorar la gestión de los servicios de TI y ha sido adoptado por la industria, como base de una gestión satisfactoria de los servicios de TI. El objetivo de ITIL es la definición de las mejores prácticas para los procesos y responsabilidades que hay que establecer para gestionar de forma eficaz los servicios de TI de la organización..
  • 19. BS 7799: es una guía de auditoría del Sistema de Gestión de Seguridad de la Información (ISMS) basada en los requisitos que deben ser cubiertos por la organización. Contiene especificaciones para certificar los dominios individuales de seguridad para poder registrarse a esta norma. ISO 17799: define la seguridad de la información como la preservación de la confidencialidad, la integridad y la disponibilidad de la misma. Esta norma global basada en la norma BS 7799 que define las mejores prácticas para gestión de la seguridad de la información.
  • 20. COSO Es una herramienta que puede asistirlo en la evaluación, auditoría, documentación, mejora y seguimiento del sistema de control interno. Permite facilitar las actividades de los encargados del control interno, auditores internos y externos, y gerencias de las organizaciones preocupadas por mejorar sus resultados.
  • 21. MAGERIT Es una metodología de análisis y gestión de riesgos de los sistemas de información de las administraciones públicas. Presenta un objetivo definido en el estudio de los riesgos que afectan los SI y el entorno de ellos haciendo unas recomendaciones de las medidas apropiadas que deberían adoptarse para conocer, prevenir, evaluar y controlar los riesgos investigados.
  • 22. OBJETIVOS: Concienciar a los responsables de los sistemas de información de la existencia de riesgos y de la necesidad de atenderlos a tiempo. Ofrecer un método sistemático para analizar tales riesgos. Ayudar a descubrir y planificar las medidas oportunas para mantener los riesgos bajo control.