Aplicación de COBIT 2019 en Auditoría de Sistemas

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 4

APLICACIÓN DE COBIT 2019 EN EL PROCESO DE AUDITORÍA

Cultura o Filosofía Institucional

 Descripción de la Empresa
 Misión
 Visión
 Valores o Principios
 Representante Legal
 Ubicación

Estructura Organizacional

 Organigrama de la Empresa
 Organigrama del Área de Tecnología de la Información (TI)
 Manual de funciones y Procedimientos del Área de Tecnología de la
Información (TI)

Análisis de la Organización

 Objetivo General
 Objetivos Específicos
 Objetivo General de Tecnología de la Información (TI)
 Objetivos Específicos de Tecnología de la Información (TI)

Inventario de Recursos de Tecnología de la Información (TI)

 Inventario de Hardware (Número (PC), Ubicación, Marca, Procesador,


RAM, Disco Duro, Lector, CD, Sistema Operativo)
 Ubicación de Hardware (Oficina o Dependencia, Cantidad, Porcentaje)
 Hardware para Servidores (Número (PC), Ubicación, Marca, Procesador,
RAM, Disco Duro, Lector, CD, Sistema Operativo)
 Inventario de Software (Sistema Operativo)
 Software para Servidores
 Software Organización (Microsoft Office, Antivirus, Entre Otros)

Topología de Red

Esquema de Recursos de Cómputo

Documentación de Tecnología de la Información (TI)

 Esquema de los Recursos de Cómputo y de Red


 Normas y Política de Seguridad
 Mantenimiento a Recursos de Hardware y Software
 Contratos de Servicios Externos de Procesamiento de Datos
 Plan de Contingencia
 Plan Estratégico de Sistemas

Procesos de la Empresa (Procesos Gobernantes, Procesos Agregadores de


Valor /Nivel Operativo). No., Dependencia, Atribuciones/ Responsabilidades

Entes Reguladores

Análisis del Riesgo

 Cuestionario y Matriz de Riesgo para el Área de TI (No., Preguntas, Sí, No,


Observación, Probabilidad, Impacto, Riesgo)

 Medición del Riesgo

 Matriz de Calor

También podría gustarte