Está en la página 1de 40

SECCIÓN DE REFERENCIA

Gestión del
Riesgo
Semana 14
Algunos tipos de Proyectos Informáticos

Sistemas Operativos, Equipos de cómputo Enrutadores

Comunicaciones
Software

Hardware
Ofimática, Especializado Switches
Servidores
A la medida (análisis, Cableado
diseño, implementación y Dispositivos periféricos
puesta en operación). (almacenamiento, Antenas
Mantenimiento (ajustes, respaldo y Redes inalámbricas
mejoras y nuevas restauración,
funcionalidades) impresión,
Parametrización y digitalización, etc.)
adaptación de soluciones.

Consultorías Data Center


Seguridad

Instalaciones
Auditorías UPS
Hacking ético Aires Acondicionados
Firewall Adecuaciones físicas
Soluciones Antivirus, CCTV
Antispam Control de acceso
UTM
10 «visiones» de un proyecto informático (software)
Problemas en el desarrollo de los proyectos informáticos

Afectan Desempeño:

• Problemas técnicos.
• Recursos técnicos insuficientes.
• Problemas de confiabilidad.
• Cambios en las especificaciones.
• Problemas interfuncionales.

Afectan Costo:

• Dificultades técnicas requieren más recursos.


• Estimados iniciales bajos.
• Control correctivo no ejercido a tiempo.
• Cambios en precios iniciales.

Afectan Tiempo:

• Dificultades toman más tiempo de los deseado.


• Planeación demasiado optimista.
• Recursos no disponibles conforme al plan
• Tareas precedentes incompletas.
• Cambios en la regulación o generados por el cliente.
La vida real… Proverbios «condenatorios»

Rápido, económico, y bueno. Sólo puede escoger dos.

Ningún proyecto jamás ha terminado a tiempo, dentro del


presupuesto y satisfaciendo todos los requerimientos. El
suyo no será el primero.

El proyecto no hubiera arrancado si se hubiera dicho toda


la verdad sobre el costo y tiempo.
De la triple restricción a una visión expandida...
AUDITORIAS AL
SISTEMA DE
GESTIÓN
SECCIÓN DE REFERENCIA

AUDITORÍA
TOMADO DE NTC-ISO 19011

Proceso sistemático e independiente


para determinar si las actividades y los resultados
relativos a la Calidad satisfacen las disposiciones
previamente establecidas y si éstas se han
implementado efectivamente para el logro de los
objetivos propuestos.
VIVENCIAS
SECCIÓN DE REFERENCIA

https://www.youtube.com/watch?v=XwD2PFmavhc

https://www.youtube.com/watch?v=FDaC-
gHCaw8&t=309s
SECCIÓN DE REFERENCIA

OBJETIVOS DE LAS AUDITORIAS

• Determinar la conformidad o no de los elementos del sistema de


calidad con los requisitos (clientes, norma ISO 9001, legales y de
la organización).
• Evaluar la efectividad del sistema de gestión implementado.
• Proporcionar al auditado una oportunidad para mejorar el sistema
de gestión.
• Permitir un registro de los sistemas de gestión a las
organizaciones auditadas.
SECCIÓN DE REFERENCIA

Por que hacerlas?

• Permiten determinar la conformidad del SG con los requisitos


especificados.
• Verificar la eficiencia de los procesos y reducir al máximo las fallas en
el cumplimiento de las especificaciones y los problemas con el cliente
(Costos No Calidad).
• Obtener pruebas objetivas del desempeño del sistema y de las
oportunidades de mejoramiento (Gestión de Recursos).
SECCIÓN DE REFERENCIA

Para que sirven?

• Para revisar todas las áreas del sistema de gestión y que estén
operando eficientemente.
• Para hacer control sobre los procesos (Medir).
• Para mejorar los procesos y los procedimientos (mejora continua)
• Es una base para elaborar y aplicar acciones preventivas y/o
correctivas.
SECCIÓN DE REFERENCIA

LOS EJES DEL PROCESO DE AUDITORÍA

LOS CRITERIOS LA REALIDAD


LO QUE SE DEBE HACER LO QUE SE HACE

OBJETIVO
LO QUE SE QUIERE
LOGRAR
SECCIÓN DE REFERENCIA

Clasificación de las Auditorías


TIPOS DE
AUDITORIAS

AUDITORÍAS ÚNICAS
SEGÚN SU
FORMA
AUDITORÍAS COMBINADAS

AUDITORÍAS CONJUNTAS
SECCIÓN DE REFERENCIA

Clasificación de las Auditorías

TIPOS DE
AUDITORIAS AUDITORIAS INTERNAS O
DE PRIMERA PARTE

SEGÚN SU AUDITORIAS EXTERNAS O


ALCANCE DE SEGUNDA PARTE

AUDITORIA EXTERNAS DE
CERTIFICACIÓN O DE
TERCERA PARTE
SECCIÓN DE REFERENCIA

CLASES DE AUDITORÍAS

INTERNAS:
Llevadas a cabo dentro de una organización por su propio
personal para establecer el cumplimiento del sistema de gestión
con los requerimientos documentados.
SECCIÓN DE REFERENCIA

CLASES DE AUDITORÍAS

EXTERNAS
Llevadas a cabo por un cliente o una tercera parte a las instalaciones
de la Organización para establecer el grado de cumplimiento del
Sistema de gestión con los requerimientos documentados
SECCIÓN DE REFERENCIA

CLASES DE AUDITORIAS

EXTERNAS
Llevadas a cabo por un cliente o una tercera parte a las
instalaciones de la Organización para establecer el grado de
cumplimiento del Sistema de gestión con los requerimientos
documentados
SECCIÓN DE REFERENCIA

NECESIDAD DE UNA AUDITORIA


INTERNA
• Grado de importancia de la gestión
• Acción de soporte productivo y comercial cuando:
• Hay reclamos del cliente
• Hay cambios en el proceso o programas
• Hay exceso de rechazo o paradas de producción
• Hay falta de comunicación e interés entre las etapas productivas
• Evaluar el Sistema implementado
• Demostrar y documentar la efectividad del Sistema ante clientes
actuales y potenciales.
SECCIÓN DE REFERENCIA

NECESIDAD DE UNA AUDITORIA

EXTERNA
• Cumplir requerimientos contractuales
• Definir parámetros de clasificación, selección y aprobación
(Proveedores)
• Herramienta para evaluación y mejoramiento.
• Obtener el aval del ente certificador
SECCIÓN DE REFERENCIA

ISO 19011: 2018


CONTENIDO Y
VOCABULARIO
SECCIÓN DE REFERENCIA

NORMA ISO 19011 - CONTENIDO

0. Introducción
1. Objeto y campo de aplicación
2. Referencias Normativas.
3. Términos y Definiciones.
4. Principios de auditoría
5. Gestión de un programa de Auditoría
6. Actividades de Auditoría
7. Competencia y Evaluación de los auditores
SECCIÓN DE REFERENCIA

Principios de la Auditoría
CONDUCTA ÉTICA

Auditores PRESENTACIÓN JUSTA

CUIDADO PROFESIONAL

Proceso de INDEPENDENCIA
Auditoría EVIDENCIA
* MUESTREO
SECCIÓN DE REFERENCIA

Fases de la Auditoria

• Planeación
• Preparación
• Desarrollo (In Situ)
• Informe y Cierre
* Seguimiento
CICLO
PHVA
SECCIÓN DE REFERENCIA

PROGRAMA DE AUDITORIA

Conjunto de una o más auditorias planificadas


para un periodo de tiempo determinado y
dirigidas hacia un propósito específico
SECCIÓN DE REFERENCIA

PLAN DE AUDITORIA

Descripción de las actividades y de los detalles


acordados de una auditoria.
SECCIÓN DE REFERENCIA

CRITERIOS DE AUDITORIA

Conjunto de políticas, procedimientos o


requisitos.
SECCIÓN DE REFERENCIA

EVIDENCIA

Registros, declaraciones de hechos o cualquier


otra información que son pertinentes para los
criterios de auditoria y que son verificables.
SECCIÓN DE REFERENCIA

HALLAZGOS DE AUDITORIA

Resultados de la evaluación de la evidencia de


la auditoria recopilada frente a los criterios.
SECCIÓN DE REFERENCIA

ALCANCE DE LA AUDITORIA

Extensión y límites de una auditoría


SECCIÓN DE REFERENCIA

ACTORES EN LAS AUDITORIAS

CLIENTE DE LA
AUDITORÍA
AUDITADO

AUDITOR EQUIPO AUDITOR

LÍDER DEL EQUIPO


AUDITOR
SECCIÓN DE REFERENCIA

COMPETENCIA

Atributos personales y aptitud demostrada para


aplicar conocimientos y habilidades.
SECCIÓN DE REFERENCIA

AUDITOR

Persona con la competencia para llevar a cabo


una auditoria
SECCIÓN DE REFERENCIA

AUDITADO

Organización que es auditada


SECCIÓN DE REFERENCIA

CLIENTE DE LA AUDITORIA

Organización o persona que solicita


una auditoría
SECCIÓN DE REFERENCIA

EQUIPO AUDITOR

Uno o más auditores que llevan a cabo una


auditoría
SECCIÓN DE REFERENCIA

EXPERTO TÉCNICO

Persona que aporta conocimientos o


experiencia específicos al equipo auditor.
SECCIÓN DE REFERENCIA

“Un auditor es como un


buen amigo, quien no te
dice lo que quieres
escuchar, te dice la
verdad y lo que es
mejor para ti y tu
organización”

Nahun Frett
MUCHAS GRACIAS

Ing. Elmer Pisfil Languasco, MBA Gestión de Riesgos

También podría gustarte