Resumen cap 3. Auditing Entity – Level Control

Description

Los controles a nivel de entidad son controles paralelos a toda la compañía
Danny Juan Pablo Lopez Rodriguez
Mind Map by Danny Juan Pablo Lopez Rodriguez, updated more than 1 year ago
Danny Juan Pablo Lopez Rodriguez
Created by Danny Juan Pablo Lopez Rodriguez almost 9 years ago
61
0
1 2 3 4 5 (0)

Resource summary

Resumen cap 3. Auditing Entity – Level Control

Annotations:

  • Los controles a nivel de entidad son controles paralelos a toda la compañía, por lo que resultan necesarios para establecer un nivel de entendimiento o idea de controles de tecnología, estos están enfocados a administración IT, controles internos, gestión de riesgos y gobernabilidad.    Se debe tener en cuenta que cada compañía tiene su propio gobierno, los controles a nivel de entidad no son estándar, pueden tener similitudes y elementos mínimos, sin embargo no se puede aplicar una plantilla general para todas las compañías, debe contar el criterio del auditor para visualizar el estado de los controles a nivel de entidad.   
  1. 1. Estructura organizacional de IT
    1. debe estar claramente definida, al igual que los roles y perfiles de cada integrante del área de IT.

      Annotations:

      • que esta esté claramente definida al igual que los roles y perfiles de cada integrante del área de IT que debe desarrollar y que estas funciones estén acorde a las tareas de su cargo para que no exista conflicto de segregación de funciones. 
    2. 2. Planeación estratégica de TI alineada a las estrategias de negocio
      1. TI debe tener una planeación, debe considerar los cambios en el entorno y una proyección y que estos siempre estén alineados a los objetivos del negocio.

        Annotations:

        •    1.    El área de TI debe tener una planeación, no solo la resolución de los problemas día a día, debe considerar los cambios en el entorno y una proyección y que estos siempre estén alineados a los objetivos del negocio.   
      2. 3. Hojas de ruta
        1. registro de los proveedores y aplicaciones y el estado de cada uno de estos

          Annotations:

          •    1.    entiéndase por estas como el registro de los proveedores y aplicaciones y el estado de cada uno de estos, para tener claro vencimiento de versiones o soportes y poder establecer oportunamente una solución que no deje vacíos de servicio en la compañía.   
        2. 4. Indicadores de rendimiento y acuerdos de niveles de servicio
          1. objetivos de cumplimiento para las actividades tanto de personal interno de TI como de proveedores que den soporte a los procesos del negocio basados en componentes tecnológicos

            Annotations:

            •    1.    Es importante definir unos objetivos de cumplimiento para las actividades tanto de personal interno de TI como de proveedores que den soporte a los procesos del negocio basados en componentes tecnológicos, para estos existen los ANS (Acuerdos de niveles de servicio) en el caso de proveedores y evaluaciones de desempeño y capacitación para el personal interno.   
          2. 5. Desarrollo de los proyectos de IT
            1. Devben estar aprovados, y verificando que se realizó un análisis en el que se evidencia necesidad y utilidad del proyecto, presupuesto, estudio de proveedores en caso de requerirse, establecer un organigrama y cumplimiento de este, inclusión de áreas requeridas o dueños de procesos, pruebas efectivas, autorizaciones de paso a producción y documentación completa.

              Annotations:

              • Estos se deben encontrar debidamente aprobados según definición en un proceso formalmente establecido desde su propuesta, verificando que se realizó un análisis en el que se evidencia necesidad y utilidad del proyecto, presupuesto, estudio de proveedores en caso de requerirse, establecer un organigrama y cumplimiento de este, inclusión de áreas requeridas o dueños de procesos, pruebas efectivas, autorizaciones de paso a producción y documentación completa.
            2. 6. Normas de calidad para la ejecución de los proyectos de TI
              1. debe considerar todo el entorno bajo en el que entra a regir un sistema y los requisitos de Hardware y Software de este, también el soporte y posible reglamentación requerida si es un programa adquirido externamente
              2. 7. Políticas y procedimientos de IT
                1. estas deben contemplar toda la compañía y usuarios, que vayan a tener acceso a los componentes tecnológicos de la misma, deben limitar la responsabilidad de cada uno con la información personal y de la compañía, clasificarla, hacer entender que es de orden mandatorio y comunicarla periódicamente recordando también las consecuencias de incumplir estas
                Show full summary Hide full summary

                0 comments

                There are no comments, be the first and leave one below:

                Similar

                American West - Key Dates
                Rachel I-J
                Summary of Definitions/Key Terms for the PMP Exam
                Andrea Leyden
                Flashcards de Inglês - Vocabulário Intermédio
                miminoma
                Enzymes and Respiration
                I Turner
                A2 Organic Chemistry - Reactions
                yannycollins
                A View from the Bridge
                Mrs Peacock
                Mind Maps with GoConqr
                Elysa Din
                Unit 203 Revision: Installation Technology Question Bank No.1
                Oliver Balay
                PSBD TEST # 3
                yog thapa
                Highway Code Road Signs for Driving Test
                Sarah Egan