auditora de riesgos de it v2

30
Auditoría de Riesgos 1 ISACA Meeting Day Auditoría de Riesgos o de Cumplimiento ? Lenin Espinosa Julio 2010 Cuál utilizar en IT ?

Upload: angel-candia

Post on 10-Jul-2016

14 views

Category:

Documents


2 download

DESCRIPTION

ok

TRANSCRIPT

Page 1: Auditora de Riesgos de It v2

Auditoría de Riesgos

1ISACA Meeting Day

Auditoría de Riesgos o de Cumplimiento ?

Lenin Espinosa

Julio 2010

Cuál utilizar en IT ?

Page 2: Auditora de Riesgos de It v2

Expositor

Lenin Espinosa

� Consultor Independiente en servicios de Auditoría de Sistemas, Riesgo Operativo y Tecnológico y Seguridad de la Información

� Actualmente Auditor Interno de Sistemas de Banco Pichincha, Banco Rumiñahui y

2ISACA Meeting Day

de Banco Pichincha, Banco Rumiñahui y otros bancos y cooperativas del país

� Director de Educación de ISACA Quito Chapter

� Instructor de ISACA, ESPOL y otros

[email protected] 359 063

Page 3: Auditora de Riesgos de It v2

Auditoría de Riesgos o de Cumplimiento ?

Lenin Espinosa

3ISACA Meeting Day

Cuál utilizar en IT ?

Page 4: Auditora de Riesgos de It v2

Tipos de Auditoría

�Auditoría Financiera � Auditoría de Gestión / Administrativa /

Operativa� Auditoría de Cumplimiento

No estamos solos !

4ISACA Meeting Day

� Auditoría de Cumplimiento� Auditoría de Control Interno� Auditoría Integral � Auditoría Informática / Sistemas / IT� Auditoría Gubernamental / Fiscal� Auditoría de Gestión Ambiental�Auditoría Forense

Page 5: Auditora de Riesgos de It v2

Tipos de Auditoría

� Auditoría Externa

5ISACA Meeting Day

� Auditoría Interna

Page 6: Auditora de Riesgos de It v2

Auditoría de Cumplimiento

Leyes

Tipos de Auditoría

6ISACA Meeting Day

Leyes

Regulaciones

Normas Internacionales

Page 7: Auditora de Riesgos de It v2

Auditoría de Sistemas

� Auditoría Externa de Sistemas

7ISACA Meeting Day

� Auditoría Interna de Sistemas

Page 8: Auditora de Riesgos de It v2

Auditoría de Cumplimiento

Auditoría de Sistemas

8ISACA Meeting Day

�De Controles

Page 9: Auditora de Riesgos de It v2

Auditoría de Cumplimiento

Auditoría de Sistemas

9ISACA Meeting Day

�Es sólo de Controles ?

Page 10: Auditora de Riesgos de It v2

Auditoría de Cumplimiento

Leyes

Regulaciones

Contratos

Auditoría de Sistemas

Externos

10ISACA Meeting Day

Normas Internacionales

Procedimientos

Contratos

Políticas

Buenas Prácticas

Internos

Page 11: Auditora de Riesgos de It v2

11ISACA Meeting Day

Page 12: Auditora de Riesgos de It v2

Auditoría de Sistemas

De Cumplimiento

12ISACA Meeting Day

De Cumplimiento

De Riesgos

Page 13: Auditora de Riesgos de It v2

13ISACA Meeting Day

Page 14: Auditora de Riesgos de It v2

14ISACA Meeting Day

Page 15: Auditora de Riesgos de It v2

15ISACA Meeting Day

Page 16: Auditora de Riesgos de It v2

16ISACA Meeting Day

Page 17: Auditora de Riesgos de It v2

17ISACA Meeting Day

Page 18: Auditora de Riesgos de It v2

18ISACA Meeting Day

Page 19: Auditora de Riesgos de It v2

19ISACA Meeting Day

Page 20: Auditora de Riesgos de It v2

20ISACA Meeting Day

Page 21: Auditora de Riesgos de It v2

21ISACA Meeting Day

Page 22: Auditora de Riesgos de It v2

Algunas Normas y Estándares para la Gestión de Riesgos

� COSO ERM

� BS 31100

� AS/NZS 4360:2004

22ISACA Meeting Day

� AS/NZS 4360:2004

� MAGERIT

� NIST

� ISO 27005

Page 23: Auditora de Riesgos de It v2

23ISACA Meeting Day

Page 24: Auditora de Riesgos de It v2

24ISACA Meeting Day

Page 25: Auditora de Riesgos de It v2

25ISACA Meeting Day

Page 26: Auditora de Riesgos de It v2

26ISACA Meeting Day

Page 27: Auditora de Riesgos de It v2

27ISACA Meeting Day

Page 28: Auditora de Riesgos de It v2

28ISACA Meeting Day

Page 29: Auditora de Riesgos de It v2

29ISACA Meeting Day

Page 30: Auditora de Riesgos de It v2

Gracias

Lenin Espinosa

30ISACA Meeting Day

Gracias