Está en la página 1de 3

Primer parcial,S.

A
Auditoría de Tecnologias de Información
Auditoría del 1 de marzo al 31 de marzo de 2023

Ma

Código
Área Riesgo Objetivo Riesgo P I
MS-001 Continuidad de las Perdida de ingresos y disminucion 3 4
Continuidad del negocio

operaciones cruciales de la de productividad, por interrupción


entidad en los sistemas informaticos,
obstaculizando con ello las
operaciones diarias de la entidad

RS-0003 Protección de la Robo de entidad y perdida de 4 5


Seguridad de la información

información informacion confidencial, porque no


se ha verificado si existe
vulnerabilidad en ataques externos,
en los datos sensibles de la
compañía

TP-004 Reduccion de insidentes de Aumento de incidentes de seguridad 4 2


seguridad en el sistema , no se ha dado seguimiento a los
incidentes presentados, en el
Control de calidad

sistema informatico
Matriz de Riesgos y Controles de TI

Código Tipo de Clasificación del


M Control Controles Control Control
12

20

8
Firma Fecha
Programa realizado por: MDRR 2/12/2023
Programa revisado por : victorsipac

Aprobado /
Frecuencia No
del Control Procedimientos de Auditoría Referencia PT Aprobado

También podría gustarte