14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

los procedimientos y objetivos son <strong>com</strong>prendidos y cumplidos por todos los<br />

niveles dentro de los servicios de información.<br />

Los procesos de medición aseguran que los objetivos de la organización son<br />

alcanzados.<br />

Miembros seleccionados de la dirección están involucrados y <strong>com</strong>prenden el<br />

contenido de las actividades de seguridad y control interno (por ejemplo,<br />

informes de excepción, conciliaciones, <strong>com</strong>p<strong>ar</strong>aciones, etc.) que están bajo su<br />

responsabilidad.<br />

Las funciones individuales, las responsabilidades y líneas de autoridad se<br />

<strong>com</strong>unican cl<strong>ar</strong>amente y se <strong>com</strong>prenden en todos los niveles de la<br />

organización.<br />

Los dep<strong>ar</strong>tamentos seleccionados evalúan procedimientos p<strong>ar</strong>a realiz<strong>ar</strong> un<br />

seguimiento regul<strong>ar</strong> de forma rutin<strong>ar</strong>ia sobre actividades de seguridad y control<br />

interno (por ejemplo, informes de excepción, conciliaciones, <strong>com</strong>p<strong>ar</strong>aciones,<br />

etc.) y existe un proceso p<strong>ar</strong>a proporcion<strong>ar</strong> retroalimentación a la dirección.<br />

La documentación del sistema seleccionado confirma que las decisiones<br />

administrativas del sistema específico han sido documentadas y aprobadas de<br />

acuerdo con las políticas y procedimientos de la organización.<br />

La documentación del sistema seleccionado confirma que las decisiones<br />

administrativas con respecto a actividades, sistemas de aplicación o<br />

tecnologías p<strong>ar</strong>ticul<strong>ar</strong>es han sido aprobadas por la Dirección.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Mediciones ("Benchm<strong>ar</strong>king") del m<strong>ar</strong>co de referencia del control de la<br />

información y del programa de conocimiento y concienciación de la dirección en<br />

relación con organizaciones simil<strong>ar</strong>es o estánd<strong>ar</strong>es internacionales y buenas<br />

prácticas de la industria reconocidas.<br />

Una revisión detallada y de proyectos aprobados de seguridad y control interno<br />

p<strong>ar</strong>a determin<strong>ar</strong> que los proyectos fueron aprobados y tom<strong>ar</strong>on <strong>com</strong>o base un<br />

análisis de los riesgos y, coste y beneficio.<br />

• Identificando:<br />

326<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!