Plan de Auditoría - Septiembre 22 de 2023 Grupo Trabajo

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 3

Actividad de Aprendizaje

Integrantes
Integrante 1
Integrante 2
Integrante 3
Integrante 4
Integrante 5

Plan de Auditoría
Evaluar Gestión del Proceso Auditor (PA) frente al cumplimiento de la norma ISO 27001 -2022
Objetivos
en el proceso de Orientación Institucional.
Alcance Capítulo 7 Controles Físicos en el Proceso Auditor , TI, GD, TH de la norma ISO 27001 - 2012
Criterios de
Norma ISO 27001-2022 – Ley 1581 de 2022, Decreto 1074 de 2015, capítulos 25 y 26
auditoría
Recursos Talento Humano, Tecnológico
Gestionar de forma previa los
Indisponibilidad de la información requerida para accesos a los diferentes activos
la realización de la auditoría Tratamient de información que están dentro
Riesgos
o del alcance de la auditoría

Estableciendo y ejecutando
planes de tratamiento
Lograr la mejora continua del SGSI Tratamient adecuados para las NC
Oportunidades presentadas en el informe de
o
auditoría.

Equipo auditor Líder VIVIANA CÁCERES CASTRO


Auditores MANUEL ÁNGEL CÁRDENAS

OMAR HUGO RIVAS JIMÉNEZ


LUISA FERNANDA BERNAL
ADRIANA PATRICIA CHAMORRO

Otros
------
HORA
FECHA
PROCESO/ ACTIVIDAD TIPO1 (dd/mm/aa)
(inicio – CRITERIOS DE AUDITORÍA2 AUDITADO AUDITOR LUGAR
final)
Líder Proceso Nivel
Norma ISO 27001-2022 – Ley 1581
Auditor, Líder central –
Reunión de Apertura 17/10/2023 8:00 a.m. de 2022, Decreto 1074 de 2015, Equipo auditor
TI – Líder TH, Piso 18
capítulos 25 y 26
Líder GD. Sala 1
Evaluación de riesgos y Manuel
Nivel
resultados de riesgos Norma ISO 27001-2022 – Ley 1581 Cárdenas
17/10/2023 9:00 a.m. central –
del PA. Entrevista de 2022, Decreto 1074 de 2015, Líder del PA.
11:00 a.m. Piso 18
capítulos 25 y 26 Adriana
Sala 1
Chamorro
Viviana
Nivel
Revisión de los 9:00 a.m. Norma ISO 27001-2022 – Ley 1581 Cáceres
17/10/2023 central –
controles físicos en el Entrevista 11:00 a.m de 2022, Decreto 1074 de 2015, Líder TIC
Piso 18
datacenter de la AGR capítulos 25 y 26 Omar Hugo
Sala 1
Rivas
9:00 a.m. Norma ISO 27001-2022 – Ley 1581
Revisión de los 17/10/2023 Luisa Fernanda
Entrevista 11:00 a.m de 2022, Decreto 1074 de 2015, Líder G.D.
controles físicos en G.D. Bernal
capítulos 25 y 26
Consolidación de 10:00AM
18/10/2023 N/A N/A Equipo auditor
Hallazgos 12:00 M
Líder TIC – Nivel
1:00 PM Jefe de la central –
Reunión de Cierre 18/10/2023 N/A Equipo auditor
3:00 PM Oficina de Piso 18
Planeación Sala 1
Líder TIC – Nivel
Jefe de la central –
Entrega del Informe 18/10/2023 4:00PM N/A Equipo auditor
Oficina de Piso 18
Planeación Sala 1

1
Revisión documental / Entrevista / Observación de proceso / Pruebas de controles
2
Requisitos o Controles de la Norma ISO/IEC 27001:2013 – Procesos/Documentos/Controles de la Organización
HORA
FECHA
PROCESO/ ACTIVIDAD TIPO (inicio – CRITERIOS DE AUDITORÍA AUDITADO AUDITOR LUGAR
(dd/mm/aa)
final)
Para el desarrollo de la auditoría se requiere talento humano, auditores certificados en la ISO 27001:2022, procedimiento
RECURSOS
de auditoría interna, el líder de auditoría y equipo auditor. Se requieren elementos tecnológicos tales como los equipos
REQUERIDOS de cómputo y acceso a internet.
LISTA
DISTRIBUCIÓN DEL Líder del proceso TIC´S y CICCI
INFORME

También podría gustarte