Semana 7 - Ejecucion De Auditoria Al Gobierno De Ti, Gobierno Si Y La Gestion De Servicio Flashcards

1
Q

Alcance

A

Hay que incluir en la auditoría únicamente aspectos relevantes a las responsabilidades del gobierno, cualquiera que este sea:
✓ Corporativo
✓ De TI
✓ De seguridad
• Típico error: incluir “revisar un software”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Criterios para auditorías de Gobierno de TI

A
  • Gobierno de TI / Seguridad
  • Estrategia de TI o SI
  • Actividades del Comité de TI o SI
  • Estructura del departamento de TI y funciones (segregación)
  • Gestión de presupuestos de TI / SI
  • Gestión de recursos humanos de TI / SI
  • Gobierno de Seguridad de la información
  • Política y plan de seguridad de la información
  • Comité de seguridad de la información
  • Estructura y funciones del área de seguridad de la información
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Fuentes de evidencia

A
  • Estructura organizacional de la empresa
  • Documentación relacionada con los procedimientos y políticas de seguridad de la información y la actividad de los comités respectivos
  • lista de políticas
  • Documentación relacionada con la prestación de servicios de TI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Estructura organizacional de la empresa

A

✓ Organigrama
✓ ROF, MOF, documentación de los procesos de negocio.
✓ Contratos con empleados y con proveedores
✓ Actas de reuniones de los comités
✓ Informes de auditorías internas o externas anteriores.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Documentación relacionada con la prestación de servicios de TI

A

✓ Mesa de ayuda
✓ Procedimientos de atención
✓ Procedimientos relacionados a cambios
✓ Evaluaciones y autorizaciones de servicios.
✓ Políticas y procesos para la creación de servicios de TI
✓ Relaciones con los proveedores

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Resultados esperados habituales

A
  • Alineación estratégica TI-NEGOCIO
  • Gestión de riesgos adecuada
  • Entrega de valor en forma de servicios de TI
  • Gestión de recursos adecuada
  • Medición del desempeño adecuada y sostenible en el tiempo.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly