Ingeniería de Sistemas y Computación · 2014
Módulo de Gestión de Auditoría Soportado en TIC para la gestión de comunicaciones, seguimiento y revisión del SGSI.
Las compañías hoy en día están en una etapa de cambio en cuanto al manejo de su información, primero porque cada vez más se ve un creciente número de personas que usan el internet y con ello viene asociada la entrada de una gran cantidad de datos nuevos que serán generados o proporcionados por estos nuevos usuarios que nutren las bases de información, y entre más información más poder, y corrobora una frase popular recitada por Sir Francis Bacon a fines del siglo XVI que dice así: "el conocimiento es poder", y otra similar mencionada por Alvin Toffler: “quien tiene el conocimiento tiene el poder”. Otro aspecto importante en cuanto al manejo de información, es debido a que existen un gran número de empresas que comenzaron realizando trabajos de una manera tradicional sin llevar a cabo algún tipo de instructivo o manual para realizar los procedimientos, es decir, no se contó con un manual de procedimientos donde estuviese registrado que se debía hacer frente a determinados casos y cuál sería la mejor opción, para garantizar que la solución seleccionada no sea temporal sino que logre cambios duraderos o permanentes. debido a eso, se comenzó a hacer indispensable poder llevar el control de esos procesos y tener documentos tales como: Manuales de calidad, manuales de usuario, manuales de instalación, procedimientos, planes de calidad instructivos, reglamentos, etc.
Texto completo 177 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- INTRODUCCIÓNp. 14
- 1. TITULOp. 16
- 2. FORMULACIÓN DEL PROBLEMAp. 17
- 3. JUSTIFICACIÓNp. 19
- 4. OBJETIVOS GENERAL Y ESPECÍFICOSp. 22
- 4.1 Objetivo generalp. 22
- 4.1.1 Objetivos específicosp. 22
- 5. MARCO REFERENCIALp. 23
- 5.1 Marco de antecedentesp. 23
- 5.2 Marco teóricop. 25
- 5.3 Marco conceptualp. 26
- CONFIABILIDADp. 28
- 6.1 Unidad de análisisp. 28
- 6.2 Criterios de validezp. 28
- 6.3 Criterios de confiabilidadp. 28
- 7. DISEÑO METODOLÓGICO PRELIMINARp. 29
- 7.1 Hipótesis:p. 29
- 7.1 Población:p. 29
- 7.3 Muestra:p. 29
- 7.4 Variables:p. 29
- 7.5 Instrumentos de medición:p. 30
- 7.6 Tipo de investigación:p. 30
- 7.7 Método de validación:p. 30
- 7.8 Metodología:p. 31
- 7.8.1 Desarrollo de objetivos:p. 31
- 8. ASPECTOS GENERALES DE LA AUDITORÍAp. 33
- 8.1 Auditoría y tipos de auditoriap. 34
- 8.2 Auditoria internap. 35
- 8.3 Metodología para definición de procesosp. 37
- 8.4 Consideraciones generales de los procesosp. 39
- 8.5 Descripción de la auditoríap. 41
- 9. PROCESOS DE AUDITORÍA INTERNAp. 43
- 9.1 Aspecto gestión de comunicaciones y operacionesp. 43
- 9.2 Aspecto cumplimientop. 94
- 10. AUDITORIA EMPRESA PILOTOp. 114
- 10.1 Realizando una auditoría por primera vezp. 114
- 10.1.1 Inicio de la auditoríap. 115
- 10.1.2 Solicitud y revisión de documentosp. 115
- 10.1.3 Realización de las actividades de auditoríap. 116
- 10.1.4 Preparación y distribución del reporte de auditoríap. 116
- 10.1.5 Finalización de la auditoríap. 116
- 10.2 Validación de la Hipótesisp. 116
- 11. CONCLUSIONESp. 121
- 12. RECOMENDACIONESp. 124
- APÉNDICEp. 125
- 13. DIAGRAMASp. 126
- GESTIÓN DE COMUNICACIONES Y OPERACIONES AUDITORÌA EN SITIOp. 139
- CUMPLIMIENTO PREVIO A LA AUDITORÌAp. 152
- CUMPLIMIENTO AUDITORÍA EN SITIOp. 158
- INFORMES DE AUDITORÍAp. 163
- Sitiop. 115
- Sitiop. 115
- BIBLIOGRAFÍAp. 175
- realizar un aporte a la competitividad de las empresas de la regiónp. 17
- 8.1 Ciclo de mejora continua Planear – Hacer – Verificar y Actuar (PHVA)p. 34
- 8.2 Diagrama del flujo del proceso para la gestión de un programa de auditoríap. 35
- 10.1 Modelo de Control Interno empresa colaboradorap. 113
- 12.1 “GESTIÓN DE COMUNICACIONES Y OPERACIONES PREVIO” parte 1p. 126
- 12.1 “GESTIÓN DE COMUNICACIONES Y OPERACIONES PREVIO” parte 2p. 127
- 12.2 “Procedimientos operacionales y responsabilidades”p. 128
- 12.3 “Gestión de la prestación del servicio por terceras partes”p. 129
- 12.4 “Planificación y aceptación del sistema”p. 130
- 12.5 “Protección contra códigos maliciosos y móviles”p. 131
- 12.6 “Respaldo”p. 132
- 12.7 “Gestión de la seguridad de las redes”p. 133
- 12.8 “Manejo de los medios”p. 134
- 12.9 “Intercambio de la información”p. 135
- 12.10 “Servicios de comercio electrónico”p. 136
- 12.11 “Monitoreo” parte 1p. 137
- 12.11 “Monitoreo” parte 2p. 138
- 12.13 “Procedimientos operacionales y responsabilidades”p. 141
- 12.14“Gestión de la prestación del servicio por terceras partes”p. 142
- 12.15 “Planificación y aceptación del sistema”p. 143
- 12.16 “Protección contra códigos maliciosos y móviles”p. 144
- 12.17 “Respaldo”p. 145
- 12.18 “Gestión de la seguridad de las redes”p. 146
- 12.19 “Manejo de los medios”p. 147
- 12.20 “Intercambio de la información”p. 148
- 12.21 “Servicios de comercio electrónico”p. 149
- 12.22 “Monitoreo” parte 1p. 150
- 12.22 “Monitoreo” parte 2p. 151
- 12.23 “CUMPLIMIENTO PREVIO”p. 152
- 12.24 “Cumplimiento de los requisitos legales” parte 1p. 153
- 12.24 “Cumplimiento de los requisitos legales” parte 2p. 154
- 12.24 “Cumplimiento de los requisitos legales” parte 3p. 155
- 12.25 “Cumplimiento de las políticas y las normas de seguridad”p. 156
- 12.26 “Consideraciones de la auditoría de los sistemas de información”p. 157
- 12.27 “CUMPLIMIENTO EN SITIO”p. 158
- 12.28 “Cumplimiento de los requisitos legales” parte 1p. 159
- 12.28 “Cumplimiento de los requisitos legales” parte 2p. 160
- técnico”p. 161
- 12.30 “Consideraciones de la auditoría de los sistemas de información”p. 162
- 7.1 Descripción de variables para validar la hipótesisp. 28
- 7.2 Formulario para descripción de procesos y obtención de resultadosp. 29
- 8.3 Descripción general de procesosp. 37
- 8.4 Modelo de datos y formasp. 38
- 8.5 Actividades de verificación y/o revisiónp. 39
- 9.1 Gestión de comunicaciones y operacionesp. 29
- 9.2 Actividades de los procesos asociadosp. 60
- 9.3 Descripción “GESTIÓN DE COMUNICACIONES Y OPERACIONES”p. 68
- 9.4 “Revisión de Procedimientos operacionales y responsabilidades”p. 70
- 9.5 “Revisión de la Gestión de la prestación del servicio por terceras partes”p. 72
- 9.6 “Revisión de la Planificación y aceptación del sistema”p. 75
- 9.7 “Revisión de la Protección contra códigos maliciosos y móviles”p. 77
- 9.8 “Revisión del Respaldo”p. 79
- 9.9 “Revisión de la Gestión de la seguridad de las redes”p. 81
- 9.10 “Revisión del Manejo de los medios”p. 83
- 9.11 “Revisión del Intercambio de la información”p. 85
- 9.12 “Revisión de los Servicios de comercio electrónico”p. 88
- 9.13 “Revisión del Monitoreo”p. 90
- 9.14 Cumplimientop. 29
- 9.15 Actividades de los procesos asociadosp. 60
- 9.16 Descripción “CUMPLIMIENTO”p. 103
- 9.17 “Revisión del Cumplimiento de los requisitos legales”p. 105
- cumplimiento técnico”p. 109
- información”p. 111
- 10.1 Procesos definidosp. 116
- 10.2 Variables validadas en la hipótesisp. 117