<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Auditoría COSO by JOHAN MARCO QUISPE RODRIGUEZ</title>
      <link>https://padlet.com/johanquispe/qgmjn33qkt6962pe</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-04-11 14:08:50 UTC</pubDate>
      <lastBuildDate>2025-04-11 14:21:26 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>lineamiento 2</title>
         <author>johanquispe</author>
         <link>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406296466</link>
         <description><![CDATA[<p>Con base en la simulación de indicadores y criterios del informe COSO, se identifican los siguientes hallazgos relevantes en relación con el Lineamiento 2:</p><ul><li><p><strong>Fortalezas:</strong></p><ul><li><p>Existe un procedimiento documentado para la identificación de riesgos que abarca tanto riesgos tecnológicos como operativos.</p></li><li><p>Se han definido métricas para la evaluación de la probabilidad e impacto, lo cual facilita la priorización de riesgos (alineado con las iniciativas estratégicas definidas en el PETI ).</p></li><li><p>Los controles implementados, especialmente en áreas de seguridad (por ejemplo, políticas de gestión de riesgos y controles de acceso), están claramente estipulados en las políticas internas.</p></li></ul></li><li><p><strong>Debilidades y Oportunidades de Mejora:</strong></p><ul><li><p><strong>Actualización y Monitoreo:</strong> Aunque se han establecido controles, el mecanismo de monitoreo periódico presenta oportunidades de fortalecimiento. Se recomienda implementar sistemas automáticos de seguimiento (por ejemplo, el uso de SIEM y alertas en tiempo real, tal como se menciona en el PETI).</p></li><li><p><strong>Capacitación Continua:</strong> Es necesario reforzar la capacitación del personal en materia de gestión y respuesta a incidentes para mejorar la identificación temprana de riesgos.</p></li><li><p><strong>Integración de Datos:</strong> La recopilación y análisis de información provenientes de distintos departamentos podría beneficiarse de una mayor integración de sistemas, lo que facilitaría la actualización del perfil de riesgo en tiempo real.</p></li></ul></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-11 14:18:31 UTC</pubDate>
         <guid>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406296466</guid>
      </item>
      <item>
         <title>Integrantes</title>
         <author>johanquispe</author>
         <link>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406298171</link>
         <description><![CDATA[<p>Johan Quispe</p><p>Diego Morón</p><p>Adrián Acarapi</p><p>Sebastián Pinto</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-11 14:20:03 UTC</pubDate>
         <guid>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406298171</guid>
      </item>
      <item>
         <title></title>
         <author>johanquispe</author>
         <link>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406298652</link>
         <description><![CDATA[<p>• <strong>Recomendaciones Clave:</strong></p><ul><li><p>Fortalecer el sistema de monitoreo (por ejemplo, implementar un SIEM robusto).</p></li><li><p>Actualizar y ajustar la metodología de evaluación de riesgos conforme evolucionan las amenazas.</p></li><li><p>Reforzar la capacitación en gestión de riesgos y respuesta a incidentes.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-11 14:20:22 UTC</pubDate>
         <guid>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406298652</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406300004</link>
         <description><![CDATA[<p>Resultados del Análisis para el Banco PyME “EcoLegends”</p><p>Con base en la simulación de indicadores y criterios del informe COSO, se identifican los siguientes hallazgos relevantes en relación con el Lineamiento 2:</p><p>Fortalezas:</p><p>Existe un procedimiento documentado para la identificación de riesgos que abarca tanto riesgos tecnológicos como operativos.</p><p>Se han definido métricas para la evaluación de la probabilidad e impacto, lo cual facilita la priorización de riesgos (alineado con las iniciativas estratégicas definidas en el PETI ).</p><p>Los controles implementados, especialmente en áreas de seguridad (por ejemplo, políticas de gestión de riesgos y controles de acceso), están claramente estipulados en las políticas internas.</p><p>Debilidades y Oportunidades de Mejora:</p><p>Actualización y Monitoreo: Aunque se han establecido controles, el mecanismo de monitoreo periódico presenta oportunidades de fortalecimiento. Se recomienda implementar sistemas automáticos de seguimiento (por ejemplo, el uso de SIEM y alertas en tiempo real, tal como se menciona en el PETI).</p><p>Capacitación Continua: Es necesario reforzar la capacitación del personal en materia de gestión y respuesta a incidentes para mejorar la identificación temprana de riesgos.</p><p>Integración de Datos: La recopilación y análisis de información provenientes de distintos departamentos podría beneficiarse de una mayor integración de sistemas, lo que facilitaría la actualización del perfil de riesgo en tiempo real.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-11 14:21:25 UTC</pubDate>
         <guid>https://padlet.com/johanquispe/qgmjn33qkt6962pe/wish/3406300004</guid>
      </item>
   </channel>
</rss>
