domingo, 3 de abril de 2016

Construcción de un buen cuestionario




Guía de construcción de un Cuestionario
https://drive.google.com/a/cun.edu.co/file/d/0B8Bpi5v14FBpbnVNdnotdWIydGs/view?ts=5701d1d9

Procesos



Informe Auditoria a Los Sistemas de Información en "Z" Empresa 


En cumplimiento de las funciones que se llevan acabo en la empresa "Z", en el área de tecnología, para garantizar el funcionamiento de los sistemas de información que interactuan con el usuario final, generando un servicio y atención al cliente.

Objetivo 

Identificar los procesos llevados a cabo por el coordinador de sistemas de información y su grado de profundidad y ponderación.


Alcance 
Constatar las acciones tomadas mantener disponible y en funcionamiento eficiente cada uno de los Sistema de información, relacionados con la operación de "Z", en las ventas dirigidas al clienteal cliente.


Metodologia 
 En el proceso de consolidación de la información para realizar el proceso de la auditoría se realizaron actividades de:

a. Inspección
b. Análisis
c. Visita
d. Observación
e. Confirmación
f. Revisión analítica


Antecedentes

PQR por parte de cliente


Temas a Cubrir 

- Versión  Sistema de Información
- Cumplimiento de Procesos coordinador sistemas de información
- Atención al cliente




Taller Parcial
https://drive.google.com/a/cun.edu.co/file/d/0B8Bpi5v14FBpMUhTLWEzZHFldW8/view?ts=5701cabd

















Guía Indicadores de Gestión
http://www.iue.edu.co/documents/emp/comoGerenciar.pdf

domingo, 6 de marzo de 2016

Controles Internos

DIVISIÓN DEL TRABAJO


SEGURIDAD LÓGICA DE LOS SISTEMAS















  Seguridad lógica de los sistemas

domingo, 21 de febrero de 2016

¿Quien controla licenciamiento de Software en Colombia?

Los representantes legales deben asegurarse de que el software que utilizan en su empresa se encuentre debidamente legalizado, pues además la Ley 603 de 2000 exige que en el informe de gestión anual se debe reportar el estado de cumplimiento sobre este aspecto, al igual faculta a la DIAN para efectuar dichas verificaciones, que de encontrar software ilegal, podría acarrear señalamientos penales en cabeza del representante legal.



¿Qué es una matriz de Riesgo?

Una matriz de riesgo es una herramienta de control y de gestión normalmente utilizada para identificar las actividades (procesos y productos) más importantes de una institución financiera, el tipo y nivel de riesgos inherentes a estas actividades y los factores exógenos y endógenos que engendran estos riesgos (factores de riesgo). Igualmente, una matriz de riesgo permite evaluar la efectividad de una adecuada gestión y administración de los riesgos financieros, operativos y estratégicos que impactan la misión de la organización. La matriz debe ser una herramienta flexible que documente los procesos y evalúe de manera global el riesgo de una institución. Una matriz es una herramienta sencilla que permite realizar un diagnóstico objetivo de la situación global de riesgo de una institución financiera. Permite una participación más activa de las unidades de negocios, operativas y funcionales en la definición de la estrategia institucional de riesgo de la entidad bancaria. Es consistente con los modelos de auditoría basados en riesgos ampliamente difundido en las mejores prácticas internacionales (Coso, Coco - Cobit).Una efectiva matriz de riesgo permite hacer comparaciones objetivas entre proyectos, áreas, productos, procesos o actividades. Finalmente, una Matriz de Riesgo adecuadamente diseñada y efectivamente implementada se convierte en soporte conceptual y funcional de un efectivo Sistema Integral de Gestión de Riesgo.

Tipos de riesgo: