3
PROGRAMA DE AUDITORIA DEL TERCER OBJETIVO: 1. Evaluar la seguridad del acceso al personal a los sistemas de información contable (CONTASIS). Se deberán de evaluar lo siguiente: 1.1 Comprobar si realizan la reasignaciones de responsabilidades y si los privilegios de acceso son modificados, bloqueados o eliminados. 1.2 Verificar si cada usuario cuenta con un identificador único de acuerdo a un estándar definido. 1.3 Verificar si cada cuenta de usuario tiene algún procedimiento de restauración o respaldo. RELACION COBIT 5.0 PROCEDIMIENTOS HERRAMIENTAS TECNICA HECHO POR FECHA AP013. GESTIONAR LA SEGURIDAD Verificar la cantidad de personas con acceso operativo y administrativo Verificar si se han establecido políticas para controlar o sancionar el acceso del personal al sistema informático. MONITOREO/ CUESTIONARIO ENTREVISTAS MORALES SANCHEZ, MARTIN

Ultima Modificacion

Embed Size (px)

DESCRIPTION

modificacion

Citation preview

PROGRAMA DE AUDITORIA DEL TERCER OBJETIVO:1. Evaluar la seguridad del acceso al personal a los sistemas de informacin contable (CONTASIS).

Se debern de evaluar lo siguiente:

1.1 Comprobar si realizan la reasignaciones de responsabilidades y si los privilegios de acceso son modificados, bloqueados o eliminados.1.2 Verificar si cada usuario cuenta con un identificador nico de acuerdo a un estndar definido.1.3 Verificar si cada cuenta de usuario tiene algn procedimiento de restauracin o respaldo.RELACION COBIT5.0

PROCEDIMIENTOSHERRAMIENTASTECNICAHECHO PORFECHA

AP013. GESTIONAR LA SEGURIDAD

Verificar la cantidad de personas con acceso operativo y administrativo

Verificar si se han establecido polticas para controlar o sancionar el acceso del personal al sistema informtico.

MONITOREO/ CUESTIONARIOENTREVISTASMORALES SANCHEZ, MARTIN

DSS05: GESTIONAR LOS SERVICIOS DE SEGURIDADEvaluar el grado de proteccin de la informacin del sistema de la empresa.

Evaluar los roles de seguridad del sistema a nivel operativo y tcnico; y privilegios del acceso de la informacin

MONITOREOENTREVISTAS/PANTALLASOS/VIDEOSRODRIGUEZSILVA, WENDY

MEA01: RENDIMIENTO Y CONFORMIDAD

Evaluar el cumplimiento de los objetivos de la empresa por periodos.

Verificar si los procedimientos realizados estn acorde a los objetivos de la empresa.

MONITOREOENTREVISTAS/BACKUPBACA BURGOS, LUCERO

AP012: GESTIONAR EL RIESGOEVALUAR SI EL PERSONAL ESTA CAPACITADO PARA SITUACIONES DE POSIBLES RIESGOS.

EVALUAR LOS NIVELES DE TOLERANCIA AL RIESGO ESTABLECIDOS POR LA DIRECCION.

MONITOREOENTREVISTAMORALES SANCHEZ, MARTIN

VERIFICAR LA DEPENDENCIA DEL SISTEMA A NIVEL OPERATIVO Y TECNICOEVALUAR EL GRADO DE CAPACITACION OPERATIVA Y TECNICAVERIFICAR LA CANTIDAD DE PERSONAS CON ACCESO OPERATIVO Y ADMINISTRATIVOEVALUAR SI EL PERSONAL ESTA CAPACITADO PARA SITUACIONES DE POSIBLES RIESGOS

CAPACITAR AL PERSONAL EN SITUACIONES DE EMERGENCIAVERIFICAR Y EVALUAR LA RELACION DETALLADA DEL PERSONAL AUTORIZADO A ACCEDER AL SISTEMA Y/O A LA INFORMACION EN EL CONTENIDA, ASI COMO SUS DERECHOS Y PERMISOS DE ACCESO.VERIFICAR SI EL DEPATRAMENTEO DE CONTABILIDAD TIENE PROCESOS PARA IDENTIFICAR AL PERSONAL QUE REALIZO CAMBIOS IMPORTANTES EN LA IFNORMACION QUE MANEJA EL SISTEMA.VERIFICAR SI SE HAN ESTABLECIDO POLITICAS PARA CONTROLAR O SANCIONAR EL ACCESO DEL PERSONAL AL SISTEMA INFORMATICO.