ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada...

16
ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT Objetivo: Establecer los pasos ha seguir y los entregables de una auditoría basada en COBIT

Transcript of ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada...

Page 1: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT

Objetivo: Establecer los pasos ha seguir y los entregables de una

auditoría basada en COBIT

Page 2: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

1) SITUACION ACTUAL DE LA EMPRESA

• Misión

• Visión

• Entorno general de la empresa

Page 3: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

2) SELECCIÓN DE RECURSOS DE TI

• Recursos de Hardware

• Recursos de software

• Aplicaciones

• Software en general

• Recursos de comunicaciones

• Recursos Humanos

• Recursos de infraestructura

Page 4: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

3) ANALISIS DE RIESGOS DE TI

Page 5: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración
Page 6: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

4) PLAN DE AUDITORIA

• Alcance

• Objetivos de la auditoría

• Identificación de los Dominios, Procesos y objetivos de control Cobit aplicables

Page 7: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

•Descripción de herramientas, documentos, estándares, directrices, etc

Page 8: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

5) PUESTA EN MARCHA DE LA AUDITORIA

• Por cada objetivo de control de COBIT identificar los factores de riesgo

Page 9: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración
Page 10: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

• Elaboración de matriz de pruebas para cada objetivo de control

Page 11: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

•Recolección de documentación: manuales, procedimientos, funciones

Page 12: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

6) RESULTADOS DE LA APLICACIÓN DE LA AUDITORIA

• Cuadros de evaluación para cada uno de los objetivos de COBIT

Page 13: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración
Page 14: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

• Análisis de resultados

Page 15: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración

7) INFORME FINAL DE AUDITORIA

• Carta de entrega del informe

• Alcance

• Objetivos

• Listado de objetivos de control con:

– Observación

– Riesgo

– Recomendación

Page 16: ESTRUCTURA DE LA AUDITORIA BASADA EN COBIT - … · 5) PUESTA EN MARCHA DE LA AUDITORIA •Por cada objetivo de control de COBIT identificar los factores de riesgo •Elaboración