proyecto auditoria

47
FA ESCUEL AUDI Proyecto d AUTORES Calderon barrig Franco Delgado Ticeran López ACULTAD DE INGENIERIA LA DE INGENIERIA DE SISTEM ITORIA DE SISTEMA de Auditoria de Información con C ga Eddy([email protected] ) o Jhonny([email protected] Christopher([email protected] DOCENTE Ing. Carlos Chávez Monzón CHIMBOTE – PERU 2009 MAS AS Cobit om ) om )

Upload: christopher-ticeran-lopez

Post on 26-Jul-2015

7.368 views

Category:

Business


1 download

TRANSCRIPT

Page 1: Proyecto Auditoria

FACULTAD DE INGENIERIAESCUELA DE INGENIERIA DE SISTEMAS

AUDITORIA DE SISTEMAS

Proyecto de Auditoria de

AUTORES

• Calderon barriga Eddy

• Franco Delgado Jhonny

• Ticeran López Christopher

FACULTAD DE INGENIERIA ESCUELA DE INGENIERIA DE SISTEMAS

AUDITORIA DE SISTEMAS

Proyecto de Auditoria de Información con C

barriga Eddy([email protected])

Franco Delgado Jhonny([email protected]

Ticeran López Christopher([email protected]

DOCENTE

Ing. Carlos Chávez Monzón

CHIMBOTE – PERU

2009

ESCUELA DE INGENIERIA DE SISTEMAS

AUDITORIA DE SISTEMAS

con Cobit

[email protected])

[email protected])

Page 2: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Capitulo I:

1. GENERALIDADES DE LA EMPRESA

• BREVE RESEÑA HISTÓRICA

La empresa se

Monteverde Aguilar S. A.

Inicia sus operaciones en la caleta de Coishco (Chimbote) con su planta de

conservas el 12 de octubre de 1977, en recuerdo al natalicio del

emblemático empresario pesquero Ingeniero

En noviembre de 1977 cambia su razón social a Co

Coishco S. A.

En setiembre de 1996 se inicia la operación de la Planta Sechura.

El mes de diciembre de 1997 la empresa toma su actual razón Corporación

Pesquera Coishco

Se dedica a la producción de harina y aceite de pescado, y elaboración de

productos conservados para consumo humano directo.

Nuestros productos de consumo humano indirecto se dirigen totalmente al

mercado internacional.

• VISIÓN:

Ser reconocidos como u

nutrientes hidrobiológicos de alta calidad para el mercado nacional e

internacional.

• MISIÓN:

Ofrecer harina y aceite de pescado de alta calidad y máxima seguridad

alimentaria al sector industrial de elaboración

para consumo humano indirecto; y productos elaborados de alto estándar

para consumo humano directo.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

GENERALIDADES DE LA EMPRESA

BREVE RESEÑA HISTÓRICA

La empresa se constituyó el año 1974 bajo la denominación Luis

Monteverde Aguilar S. A.

Inicia sus operaciones en la caleta de Coishco (Chimbote) con su planta de

conservas el 12 de octubre de 1977, en recuerdo al natalicio del

emblemático empresario pesquero Ingeniero Luis Banchero Rossi.

En noviembre de 1977 cambia su razón social a Compañía Conservera

En setiembre de 1996 se inicia la operación de la Planta Sechura.

El mes de diciembre de 1997 la empresa toma su actual razón Corporación

Pesquera Coishco S. A.

Se dedica a la producción de harina y aceite de pescado, y elaboración de

productos conservados para consumo humano directo.

Nuestros productos de consumo humano indirecto se dirigen totalmente al

mercado internacional.

Ser reconocidos como una empresa de alto nivel en el suministro de

nutrientes hidrobiológicos de alta calidad para el mercado nacional e

Ofrecer harina y aceite de pescado de alta calidad y máxima seguridad

alimentaria al sector industrial de elaboración de alimentos balanceados

para consumo humano indirecto; y productos elaborados de alto estándar

para consumo humano directo.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 2

constituyó el año 1974 bajo la denominación Luis

Inicia sus operaciones en la caleta de Coishco (Chimbote) con su planta de

conservas el 12 de octubre de 1977, en recuerdo al natalicio del

Luis Banchero Rossi.

mpañía Conservera

En setiembre de 1996 se inicia la operación de la Planta Sechura.

El mes de diciembre de 1997 la empresa toma su actual razón Corporación

Se dedica a la producción de harina y aceite de pescado, y elaboración de

productos conservados para consumo humano directo.

Nuestros productos de consumo humano indirecto se dirigen totalmente al

na empresa de alto nivel en el suministro de

nutrientes hidrobiológicos de alta calidad para el mercado nacional e

Ofrecer harina y aceite de pescado de alta calidad y máxima seguridad

de alimentos balanceados

para consumo humano indirecto; y productos elaborados de alto estándar

Page 3: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

• OBJETIVOS - Maximizar Productividad de Plantas

- Implementar maquinarias modernas.- Capacitación al personal.

- Aceptación en los - Fomentar una cultura de trabajo en equipo y de desarrollo con nue

colaboradores internos y externos.

- Fidelización de los clientes.- Incrementar ventas.

- Confiabilidad de los clientes.

- Elaboración del producto con la más alta calidad.- Proporcionar un servicio superior a los clientes.

- Ser distintos a la competencia dando un valor agregado al cliente.- Conocer más a los clientes

• ORGANIGRAMA

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Maximizar Productividad de Plantas

Implementar maquinarias modernas. Capacitación al personal.

Aceptación en los mercados. Fomentar una cultura de trabajo en equipo y de desarrollo con nuecolaboradores internos y externos.

n de los clientes. Incrementar ventas.

Confiabilidad de los clientes.

Elaboración del producto con la más alta calidad. Proporcionar un servicio superior a los clientes.

Ser distintos a la competencia dando un valor agregado al cliente.Conocer más a los clientes

ORGANIGRAMA

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 3

Fomentar una cultura de trabajo en equipo y de desarrollo con nuestros

Ser distintos a la competencia dando un valor agregado al cliente.

Page 4: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

• Foda de la empresa

O1. Pescado por dinamismo por la industria acuícola.O2. recursos hidrobiológicos a nivel mundialO3. subexplotadas con posibilidad de pesca todo el año(no sujeto a vedas)

FOR

TA

LE

LA

S

F1. Excelente imagen en el mercado. F2. Personal Capacitado F3. Certificaciones Obtenidas. F4. Cumplimiento de las Normas Ambientales. F5. Apropiada Ubicación Geográfica de la planta F6. Departamento de Control de Calidad de primer nivel.

Alta calidad de nuestros productos por la relación con proveen de la materia prima de alta calidad garantiza nuestros productos. Mediante la correcta interrelación entre el área de Control de Calidad y producción aseguran el sostenimiento de nuestro producto.

DE

BIL

IDA

DE

S

D1. Carencia de Embarcaciones Propias D2. Elevado costo financiero para mantener los stocks de las existencias.

La compra de la materia prima requiere mucha liquidez al no tener el área financiera garantiza una solidez para competir en el mercado de compras de M.P

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Foda de la empresa

OPORTUNIDADES O1. Mayor demanda de harina de Pescado por dinamismo por la industria acuícola. O2. Mayor consumo de conservas y recursos hidrobiológicos a nivel mundial O3. El jurel y la caballa son especies subexplotadas con posibilidad de pesca todo el año(no sujeto a vedas)

A1. cambios climatológicosA2. Gobierno en el Sector Pesqueroque podrían variar en el entorno competitivo y la rentabilidad del negocio.

ESTRATEGIA FO Alta calidad de nuestros productos por la relación con socios estratégicos que proveen de la materia prima de alta calidad garantiza nuestros productos.

Mediante la correcta interrelación entre el área de Control de Calidad y producción aseguran el sostenimiento de nuestro producto.

La fuerte relación con nualiados estratégicos a pesar de la distancia nos proveen de materia prima necesaria Mediante las herramientas se puede prevenir las compras de emergencias así como las no presupuestadas.

ESTRATEGIA DO

La compra de la materia prima requiere mucha liquidez al no tener el área financiera garantiza una solidez para competir en el mercado de compras de M.P

Hacer el estudio del pronostico para prever algunos de los fenómenos naturales así como las cuotas para las subsiguientes temporadas, a fin de programar los procesos productivos.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 4

AMENAZAS A1. Fenómenos Naturales y cambios climatológicos A2. Cambios de Política de Gobierno en el Sector Pesquero que podrían variar en el entorno competitivo y la rentabilidad del negocio.

ESTRATEGIA FA La fuerte relación con nuestros aliados estratégicos a pesar de la distancia nos proveen de materia prima necesaria

Mediante las herramientas se puede prevenir las compras de emergencias así como las no presupuestadas.

ESTRATEGIA DA

Hacer el estudio del pronostico para prever algunos de los fenómenos naturales así como las cuotas para las subsiguientes temporadas, a fin de programar los procesos productivos.

Page 5: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

PRINCIPALES PROCESOS DEL ÁREA DE

AREA DE TRABAJO: DE PRODUCCIÓN DE

HARINA DE PESCADO

(ELEGIDA)

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

PRINCIPALES PROCESOS DEL ÁREA DE MANTENIMIENTO

PRODUCCIÓN DE HARINA DE PESCADO

EMPRESA CORPORACIÓN

PESQUERA COISHCO S.A

ÁREA DE PRODUCCIÓN

HARINA DE PESCADO

(ELEGIDA)

ACEITE DE

PESCADO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 5

Page 6: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Harina de Pescado

Producto obtenido a partir de anchoveta (engraulis ringens Jennys), con alto contenido proteico, obtenido bajo altos estándares de calidad, sanitario y medio-ambiental.

Nuestro producto es utilizado en la formulación de dietas para alimentación animal (pi

Especificaciones, con selección específica según demanda del cliente:

Análisis típico:

Proteína : 64 a 69%Grasa : máx. 12%; promedio 10%Humedad : máx. 10%; promedio 7.5%Sal y arena : máx 5%; promedio 3%TVN : Rango: 55

Los análisis químicos, bacteriológicos y biológicos son efectuados por Societé Generale de Suirvillance (S.G.S.) del Perú, incluido el control de muestreo automático en línea.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Harina de Pescado

Producto obtenido a partir de anchoveta (engraulis ringens Jennys), con alto contenido proteico, obtenido bajo altos estándares de calidad,

ambiental.

Nuestro producto es utilizado en la formulación de dietas para alimentación animal (piscicultura, ganadería, avicultura).

Especificaciones, con selección específica según demanda del cliente:

64 a 69% máx. 12%; promedio 10% máx. 10%; promedio 7.5% máx 5%; promedio 3% Rango: 55-175 mg/100 g

Los análisis químicos, bacteriológicos y biológicos son efectuados por Societé Generale de Suirvillance (S.G.S.) del Perú, incluido el control de muestreo automático en línea.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 6

Producto obtenido a partir de anchoveta (engraulis ringens Jennys), con alto contenido proteico, obtenido bajo altos estándares de calidad,

Nuestro producto es utilizado en la formulación de dietas para scicultura, ganadería, avicultura).

Especificaciones, con selección específica según demanda del cliente:

Los análisis químicos, bacteriológicos y biológicos son efectuados por Societé Generale de Suirvillance (S.G.S.) del Perú, incluido el control

Page 7: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

CAPÍTULO II

MARCO TEÓRICO Y CONCEPTUAL

COBIT:

� El modelo para implantar Gobierno de TI.

� Es un estándar abierto y de amplia difusión.

� Consta de 34 procesos y 220 Objetivos de Control de bajo nivel.

� Es 100 % compatible con ISO 17799, COSO I y II, y con otros estándares de menor nivel de

abstracción en los que se apoya.

� COBIT fija el Qué y los estándares de apoyo el Cómo en materia de implantación de

Gobierno de TI.

MISION:

� Investigar, desarrollar, publicar y promocionar tecnologías de la informacinegocios y auditores.

RECURSOS DE TECNOLOGÍA DE INFORMACION

Datos: Todos los objetos de información. Considera información interna y externa,

estructurada o no, gráficas, sonidos, etc.

Aplicaciones: entendido como los sistemas de información, que integran

procedimientos manuales y sistematizados.

Tecnología: incluye hardware y software básico, sistemas operativos, sistemas de

administración de bases de datos, de redes, telecomunicaciones

Instalaciones: Incluye los recursos necesarios para alojar y dar soporte a los sistemas

de información.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

MARCO TEÓRICO Y CONCEPTUAL

El modelo para implantar Gobierno de TI.

Es un estándar abierto y de amplia difusión.

Consta de 34 procesos y 220 Objetivos de Control de bajo nivel.

Es 100 % compatible con ISO 17799, COSO I y II, y con otros estándares de menor nivel de

abstracción en los que se apoya.

COBIT fija el Qué y los estándares de apoyo el Cómo en materia de implantación de

Investigar, desarrollar, publicar y promocionar los objetivos de control para las tecnologías de la información que sean autorizados para el uso disponible de gestión de

y auditores.

RECURSOS DE TECNOLOGÍA DE INFORMACION

Todos los objetos de información. Considera información interna y externa,

estructurada o no, gráficas, sonidos, etc.

entendido como los sistemas de información, que integran

procedimientos manuales y sistematizados.

incluye hardware y software básico, sistemas operativos, sistemas de

administración de bases de datos, de redes, telecomunicaciones, multimedia, etc.

Incluye los recursos necesarios para alojar y dar soporte a los sistemas

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 7

Es 100 % compatible con ISO 17799, COSO I y II, y con otros estándares de menor nivel de

COBIT fija el Qué y los estándares de apoyo el Cómo en materia de implantación de

objetivos de control para las nuevas para el uso disponible de gestión de

Todos los objetos de información. Considera información interna y externa,

entendido como los sistemas de información, que integran

incluye hardware y software básico, sistemas operativos, sistemas de

, multimedia, etc.

Incluye los recursos necesarios para alojar y dar soporte a los sistemas

Page 8: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

PROCESOS DE

INFORMACIÓN

MMaarrccoo CCOOBB

Recurso Humano:

planear, adquirir, prestar servicios, dar soporte y mo

Información.

MARCO COBIT:

ASEGURAMIENTO DE LA INFORMACIÓN:

� El aseguramiento de la información es la base sobre la que se construye la toma de

decisiones de una organización. Sin

de que la información sobre la que sustentan sus decisiones de misión crítica es confiable,

segura y está disponible cuando se la necesita.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

REQUERIMIENTOS

DE NEGOCIO

• efectividad

• eficiencia

• confidencialidad

• integridad

• disponibilidad

• cumplimiento

• confiabilidad

CRITERIOS DE

INFORMACIÓN

BBIITT

• aplicaciones

• informaci ón

• infraestructura

• personal

RECURSOS DE TI

Recurso Humano: Por la habilidad, conciencia y productividad del personal para

planear, adquirir, prestar servicios, dar soporte y monitorear los sistemas de

ASEGURAMIENTO DE LA INFORMACIÓN:

El aseguramiento de la información es la base sobre la que se construye la toma de

decisiones de una organización. Sin aseguramiento, las empresas no tienen certidumbre

de que la información sobre la que sustentan sus decisiones de misión crítica es confiable,

segura y está disponible cuando se la necesita.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 8

efectividad

confidencialidad

disponibilidad

cumplimiento

confiabilidad

CRITERIOS DE

N

Por la habilidad, conciencia y productividad del personal para

nitorear los sistemas de

El aseguramiento de la información es la base sobre la que se construye la toma de

aseguramiento, las empresas no tienen certidumbre

de que la información sobre la que sustentan sus decisiones de misión crítica es confiable,

Page 9: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

� Aseguramiento de la Información

actividades operativas con el fin de proteger la información, los sistemas de información y

las redes, de forma de preservar la disponibilidad, la integridad, la confidencialidad, la

autenticación y el no repudio, ante el riesgo de impacto

través de comunicaciones e Internet.

� Veremos dos importantes técnicas de aseguramiento, la auto evaluación y la auditoría de

sistemas de información.

COBIT: Autoevaluación de controles

� Es una técnica gerencial que asegura

sistema de control interno del mismo es confiable.

� También asegura que los empleados son concientes de los riesgos del negocio, y que

llevan adelante revisiones proactivas periódicas de los controles.

COBIT Guías de Auditoria

� Dan una estructura simple para auditar los controles en TI.

� Son genéricas y eestructuradas

� Permiten la revisión de Procesos contra los Objetivos de Control en TI.

Se audita mediante los siguientes pasos:

� Obtener un entendimiento

las medidas de control relevantes.

� Evaluar la conveniencia

� Evaluar el cumplimiento

se espera, de manera consistente y continua.

� Justificar el riesgo de que los objetivos de control no se estén cumpliendo mediante el uso

de técnicas analíticas y/o consultando fuentes alternat

DOMINIOS:

PLANEAR Y ORGANIZAR (PO)

Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI

puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la realización

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Aseguramiento de la Información es la utilización de información

actividades operativas con el fin de proteger la información, los sistemas de información y

las redes, de forma de preservar la disponibilidad, la integridad, la confidencialidad, la

autenticación y el no repudio, ante el riesgo de impacto de amenazas locales, o remotas a

través de comunicaciones e Internet.

Veremos dos importantes técnicas de aseguramiento, la auto evaluación y la auditoría de

sistemas de información.

: Autoevaluación de controles

Es una técnica gerencial que asegura a todos aquellos con intereses en el negocio, que el

sistema de control interno del mismo es confiable.

También asegura que los empleados son concientes de los riesgos del negocio, y que

llevan adelante revisiones proactivas periódicas de los controles.

una estructura simple para auditar los controles en TI.

estructuradas a alto nivel.

Permiten la revisión de Procesos contra los Objetivos de Control en TI.

e audita mediante los siguientes pasos:

entendimiento de los requerimientos del negocio, los riesgos relacionados, y

las medidas de control relevantes.

Evaluar la conveniencia de los controles establecidos.

Evaluar el cumplimiento al probar si los controles establecidos están funcionando como

se espera, de manera consistente y continua.

de que los objetivos de control no se estén cumpliendo mediante el uso

de técnicas analíticas y/o consultando fuentes alternativas.

PLANEAR Y ORGANIZAR (PO)

Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI

puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la realización

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 9

es la utilización de información y de diferentes

actividades operativas con el fin de proteger la información, los sistemas de información y

las redes, de forma de preservar la disponibilidad, la integridad, la confidencialidad, la

de amenazas locales, o remotas a

Veremos dos importantes técnicas de aseguramiento, la auto evaluación y la auditoría de

a todos aquellos con intereses en el negocio, que el

También asegura que los empleados son concientes de los riesgos del negocio, y que

Permiten la revisión de Procesos contra los Objetivos de Control en TI.

de los requerimientos del negocio, los riesgos relacionados, y

al probar si los controles establecidos están funcionando como

de que los objetivos de control no se estén cumpliendo mediante el uso

Este dominio cubre las estrategias y las tácticas, y tiene que ver con identificar la manera en que TI

puede contribuir de la mejor manera al logro de los objetivos del negocio. Además, la realización

Page 10: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

de la visión estratégica requiere ser planeada, comunicada y administrada desde diferentes

perspectivas. Finalmente, se debe implementar una estructura organizaciona

tecnológica apropiada.

ADQUIRIR E IMPLEMENTAR (AI)

Para llevar a cabo la estrategia d

o adquiridas así como implementadas e integradas en los procesos del negocio. Además, el cambio

y el mantenimiento de los sistemas existentes está cubierto por este dominio para garantiz

las soluciones sigan satisfaciendo los objetivos del negocio.

ENTREGAR Y DAR SOPORTE (DS)

Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestación del

servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los

usuarios, la administración de los datos y de las instalaciones

MONITOREAR Y EVALUAR (ME)

Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y

cumplimiento de los requerimientos de control. Este dominio abarca la administración del

desempeño, el monitoreo del con

gobierno.

A lo largo de estos cuatro dominios, COBIT ha identificado 34 procesos de TI generalmente usados

(ver figura 22 para la lista completa). Mientras la mayoría de las empresas ha definid

responsabilidades de planear, construir, ejecutar y monitorear para TI, y la mayoría tienen los

mismos procesos clave, pocas tienen la misma estructura de procesos o le aplicaran todos los 34

procesos de COBIT. COBIT proporciona una lista completa de

para verificar que se completan las actividades y responsabilidades; sin embargo, no es necesario

que apliquen todas, y, aun más, se pueden combinar como se necesite por cada empresa.

Para cada uno de estos 34 procesos, ti

Información de cómo se pueden medir

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

stratégica requiere ser planeada, comunicada y administrada desde diferentes

perspectivas. Finalmente, se debe implementar una estructura organizacional y una estructura

ADQUIRIR E IMPLEMENTAR (AI)

Para llevar a cabo la estrategia de TI, las soluciones de TI necesitan ser identificadas, desarrolladas

o adquiridas así como implementadas e integradas en los procesos del negocio. Además, el cambio

y el mantenimiento de los sistemas existentes está cubierto por este dominio para garantiz

las soluciones sigan satisfaciendo los objetivos del negocio.

ENTREGAR Y DAR SOPORTE (DS)

Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestación del

servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los

usuarios, la administración de los datos y de las instalaciones operativos.

MONITOREAR Y EVALUAR (ME)

Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y

cumplimiento de los requerimientos de control. Este dominio abarca la administración del

desempeño, el monitoreo del control interno, el cumplimiento regulatorio y la aplicación del

A lo largo de estos cuatro dominios, COBIT ha identificado 34 procesos de TI generalmente usados

(ver figura 22 para la lista completa). Mientras la mayoría de las empresas ha definid

responsabilidades de planear, construir, ejecutar y monitorear para TI, y la mayoría tienen los

mismos procesos clave, pocas tienen la misma estructura de procesos o le aplicaran todos los 34

procesos de COBIT. COBIT proporciona una lista completa de procesos que puede ser utilizada

para verificar que se completan las actividades y responsabilidades; sin embargo, no es necesario

que apliquen todas, y, aun más, se pueden combinar como se necesite por cada empresa.

Para cada uno de estos 34 procesos, tiene un enlace a las metas de negocio y TI que soporta.

Información de cómo se pueden medir.

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 10

stratégica requiere ser planeada, comunicada y administrada desde diferentes

l y una estructura

e TI, las soluciones de TI necesitan ser identificadas, desarrolladas

o adquiridas así como implementadas e integradas en los procesos del negocio. Además, el cambio

y el mantenimiento de los sistemas existentes está cubierto por este dominio para garantizar que

Este dominio cubre la entrega en sí de los servicios requeridos, lo que incluye la prestación del

servicio, la administración de la seguridad y de la continuidad, el soporte del servicio a los

Todos los procesos de TI deben evaluarse de forma regular en el tiempo en cuanto a su calidad y

cumplimiento de los requerimientos de control. Este dominio abarca la administración del

trol interno, el cumplimiento regulatorio y la aplicación del

A lo largo de estos cuatro dominios, COBIT ha identificado 34 procesos de TI generalmente usados

(ver figura 22 para la lista completa). Mientras la mayoría de las empresas ha definido las

responsabilidades de planear, construir, ejecutar y monitorear para TI, y la mayoría tienen los

mismos procesos clave, pocas tienen la misma estructura de procesos o le aplicaran todos los 34

procesos que puede ser utilizada

para verificar que se completan las actividades y responsabilidades; sin embargo, no es necesario

que apliquen todas, y, aun más, se pueden combinar como se necesite por cada empresa.

ene un enlace a las metas de negocio y TI que soporta.

Page 11: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

2. Modelamiento de los cuatro dominios del cobit con casos de uso del negocio, modelamiento

de caso de uso de cada dominio y diagrama de actividades para cada proceso.

DIAGRAMA DE LOS 4 DOMINIOS:

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Modelamiento de los cuatro dominios del cobit con casos de uso del negocio, modelamiento

de caso de uso de cada dominio y diagrama de actividades para cada proceso.

DIAGRAMA DE LOS 4 DOMINIOS:

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 11

Modelamiento de los cuatro dominios del cobit con casos de uso del negocio, modelamiento

de caso de uso de cada dominio y diagrama de actividades para cada proceso.

Page 12: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 1º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 1º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 12

Page 13: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO1

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO1

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 13

Page 14: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 14

Page 15: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Actividades del primer proceso PO3

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 15

Page 16: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 16

Page 17: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO5

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 17

Page 18: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO6

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 18

Page 19: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO7

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 19

Page 20: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO8

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 20

Page 21: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO9

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 21

Page 22: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO10

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 22

Page 23: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del primer proceso PO11

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 23

Page 24: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 2º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 24

Page 25: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI1

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 25

Page 26: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 26

Page 27: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI3

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 27

Page 28: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 28

Page 29: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI5

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 29

Page 30: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del segundo proceso AI6

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 30

Page 31: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 3º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 3º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 31

Page 32: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds1

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds1

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 32

Page 33: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Actividades del tercer dominio Ds2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 33

Page 34: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds3

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds3

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 34

Page 35: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 35

Page 36: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds5

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds5

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 36

Page 37: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds6

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds6

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 37

Page 38: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds7

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds7

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 38

Page 39: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds8

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds8

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 39

Page 40: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds9

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds9

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 40

Page 41: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds10

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds10

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 41

Page 42: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer

Diagrama de Actividades del tercer dominio Ds12

Diagrama de Actividades del tercer dominio Ds12

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del tercer dominio Ds11

Diagrama de Actividades del tercer dominio Ds12

Diagrama de Actividades del tercer dominio Ds12

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 42

Page 43: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 43

Page 44: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 4º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

DIAGRAMA DEL 4º DOMINIO

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 44

Page 45: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del cuarto dominio M1

Diagrama de Actividades del cuarto dominio M2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del cuarto dominio M1

Diagrama de Actividades del cuarto dominio M2

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 45

Page 46: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del cuarto dominio M3

Diagrama de Actividades del cuarto dominio M4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Diagrama de Actividades del cuarto dominio M3

Diagrama de Actividades del cuarto dominio M4

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 46

Page 47: Proyecto Auditoria

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Ingeniería de Sistemas

Área de mantenimiento de la Empresa Corporación Pesquera Coishco S.A.

Página 47