14.05.2013 Views

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

Tesis itba kuna - Iidia.com.ar

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Asistente p<strong>ar</strong>a la realización de auditoría de sistemas en organismos públicos o privados<br />

La recertificación o reacreditación independiente se realiza en un ciclo rutin<strong>ar</strong>io<br />

y es global, <strong>com</strong>pleta y oportuna.<br />

La evaluación independiente de la eficacia de los servicios de la tecnología de<br />

la información se realiza en un ciclo rutin<strong>ar</strong>io y es global, <strong>com</strong>pleta y oportuna.<br />

La evaluación independiente de la eficacia de los proveedores de los servicios<br />

de la tecnología de la información se realiza en un ciclo rutin<strong>ar</strong>io y es global,<br />

<strong>com</strong>pleta y oportuna.<br />

Las revisiones independientes del cumplimiento de los servicios de información<br />

con los requerimientos legales y regulaciones y los <strong>com</strong>promisos contractuales<br />

se realizan en ciclos rutin<strong>ar</strong>ios y son globales, <strong>com</strong>pletas y oportunas.<br />

Las revisiones independientes del cumplimiento de los proveedores externos<br />

de servicios con los requerimientos legales y regulaciones, y los <strong>com</strong>promisos<br />

contractuales se realizan en ciclos rutin<strong>ar</strong>ios y son globales, <strong>com</strong>pletas y<br />

oportunas.<br />

Los informes de la entidad independiente son relevantes en cuanto a hallazgos,<br />

conclusiones y re<strong>com</strong>endaciones.<br />

La función de certificación independiente posee las habilidades y el<br />

conocimiento neces<strong>ar</strong>io p<strong>ar</strong>a realiz<strong>ar</strong> un trabajo <strong>com</strong>petente.<br />

Existe un involucramiento proactivo, antes de decidir sobre las soluciones del<br />

servicio de la tecnología de la información.<br />

Evaluación del riesgo de que no se cumplan los objetivos de control:<br />

• Llevando a cabo:<br />

Referencia de las actividades de revisión de la entidad independiente respecto<br />

a otras organizaciones simil<strong>ar</strong>es o estánd<strong>ar</strong>es internacionales y prácticas<br />

industriales reconocidas.<br />

474<br />

Una revisión detallada que:<br />

Verifique los contratos de certificación independiente respecto a las<br />

actividades de revisión realizadas.<br />

Determine la suficiencia y oportunidad de las certificaciones o<br />

acreditaciones.<br />

Determine la suficiencia y oportunidad de las recertificaciones o<br />

reacreditaciones.<br />

Lic. Horacio Kuna Anexos

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!