<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Estandares by Oscar Hernandez</title>
      <link>https://padlet.com/osrehernandez/wmts4x2e2jle</link>
      <description>Estándar de auditoría y aseguramiento</description>
      <language>en-us</language>
      <pubDate>2018-02-25 03:44:23 UTC</pubDate>
      <lastBuildDate>2018-02-25 18:43:52 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Shakinghands.png</url>
      </image>
      <item>
         <title>SI 1004 Expectativa razonable.</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047403</link>
         <description><![CDATA[<div>Descripción:  Los profesionales de auditoria deben de tener conocimientos y razonamiento para poder abordar el tema planteado.<br><br></div><div>En el presente Estándar de auditoria se debe de asignar una auditoria si el trabajo se completa satisfactoriamente en conjunto con los estándares profesionales. Así mismo, se razona el tema para saber si es capaz de ser evaluado. También velar por la documentación ya que permite llegar a una conclusión del tema abordado. Dentro de la documentación se debe de plasmar información apropiada que sirva para ser análisis. <br><br></div><div>Sin embargo, se debe de considerar el alcance de la auditoria que permita la opinión del auditor sobre el tema.<br><br></div><div>Ejemplo. Para llevar a cabo una auditoria en una empresa. Se debe de medir el alcance para saber si en realidad la magnitud del proyecto puede ser auditado. Así mismo, medir los límites del alcance. Porque en dado caso no se posee información suficiente o esta empresa no posee el tiempo suficiente para la auditoria.<br><br>En estos casos se puede llevar a cabo mediante otras asignación o respaldar declaraciones financieras auditas anteriormente.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 04:00:02 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047403</guid>
      </item>
      <item>
         <title> SI 1001 Estatuto de la función de auditoría</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047507</link>
         <description><![CDATA[<div>Descripción: La auditoría se establece como algo que deja constancia escrita que lleva a función de la auditoria, que indique el propósito y autoridad.&nbsp;<br><br></div><div>La función de la Auditoria menciona los pasos para ser regido de manera correcta la aplicación del estatuto “1001”, de la función de auditoria, los cuales son: La independencia y la responsabilidad que uno adquiere cuando se debe de aplicar dicho estatuto. Las responsabilidades del auditado durante el proceso de auditar.<br><br></div><div>Revisar cada uno de los estatutos para que de manera primordial se vayan cumpliendo según se ha estipulado, de acuerdo al giro que tiene la empresa. Independientemente cada uno de los cambios que posea la empresa bajo los estatutos de la auditoria tienen que ser reportados para próximamente dar una actualización a estas normas tanto regidas con las políticas de la empresa, y comportándose de manera correcta ante los estatutos ya acordados.<br>Ejemplo: Por ejemplo una empresa de tecnología que maneje transacciones de información.</div><div>Aplicando el Estatuto presentado con anterioridad, se da por entendido que se el auditor debe de acercarse a la persona encargada de TI, y explicarle concretamente los beneficios de la auditoria. Y tomar en cuenta lo que uno adquiere al momento de auditar, es decir (responsabilidad, autoridad y responsabilidad). Con esto se quiere dar a entender que la persona debe ser confidente ante la información que se maneja dentro de esta empresa y ver que todo se lleve a cabo de la mejor manera.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 04:01:24 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047507</guid>
      </item>
      <item>
         <title>SI 1005 Debido cuidado profesional</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047512</link>
         <description><![CDATA[<div>Descripción: Los profesionales de auditoria al momento de entregar los resultados de las asignaciones deben de tener en cuenta los estándares de auditoria. Al momento de la planificación, realización y presentar los reportes.<br><br></div><div>Así mismo, deben de realizar las asignaciones con integridad y cuidado. Aplicado comprensión y competencia suficiente para lograr los objetivos de la asignación. Por lo, deberán de mantener Escepticismo profesiones, mediante la asignación para mantenerse informado en el desarrollo. Por lo tanto, debe de dar a conocer sus funciones y responsabilidades a realizar. Abordar todas las preocupaciones durante la asignación, mediante la comunicación de las partes involucradas, por lo que deberá de mantener la información protegida porque es confidencial y no deberá ser divulgada en otras áreas. Dependiendo de las asignaciones planteadas anteriormente deberá de cumplirlas y deberá de adaptarlas según la prueba que desee realizar.<br><br></div><div>Ejemplo: En una empresa se desea realizar una auditoria o asignación a áreas con problemas en el desarrollo de sus actividades. Mas sin embargo las áreas tienen problemas de comunicación. Por lo tanto el auditor deberá de hablar en privado con cada áreas por separado y no deberá de divulgar esta información entre las áreas involucradas. De tal manera que teniendo la información necesaria deberá de realizar pruebas y asignar procesos para la solución del mal entendido. Una vez realizado el proceso deberá de documentar lo que ha observado y proteger la información obtenida.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 04:01:26 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047512</guid>
      </item>
      <item>
         <title>SI 1002 Independencia organizacional</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047514</link>
         <description><![CDATA[<div>Descripción: La independencia organizacional juega un papel realmente importante dentro de los estatutos, ya que se necesita los mejores pasos y la mejor gestión de procesos para que la organización dentro de la auditoria se vea reflejado de la mejor manera.<br>Informar a cada una de las partes responsables acerca de cualquier anomalía que se presente ante la auditoria a evaluar, de igual manera se tiene que dejar todo documentado para un respaldo personal tanto para la empresa, y propiamente para la persona que está auditando.</div><div>Presentar la carta estipulando la independencia y la responsabilidad de la función de la auditoria y cada uno de los estatutos a evaluar o tomar en cuenta dentro de la auditoria.<br><br></div><div>Ejemplo: Se necesita tener explicar la función en concreto de la auditoria y lo que un auditor adquiere al momento de aceptar la aplicaciónde su auditoria sobre la empresa se necesita&nbsp; tener independencia y un grado de profesionalismo para poder generar reportes y mediante estos comunicar cualquier anomalía u otra cosa, para que las partes encargadas solucionen y se vea un orden realmente satisfactorio al realizar la auditoria.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 04:01:30 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235047514</guid>
      </item>
      <item>
         <title>SI 1003 Independencia profesional</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235050021</link>
         <description><![CDATA[<div>Independencia profesional es cuando abordamos el tema de seguridad ante el rol profesional que estamos prestando ante la auditoría realizada. Todo el profesionalismo que presentemos, debemos de informar acerca de cualquier riesgo que se presente o que nosotros podemos visualizar, podemos mencionarlo también como una amenaza de alto riesgo y que se necesita solucionar.&nbsp;<br><br></div><div>Ante cualquier deterioro o falla que se presente, cualquier limitante es necesario saber divulgar cada una de las fallas, para poder mejorar esa parte dentro de la empresa. Se necesita la objetividad, es decir el buen juicio profesional para realizar el mejor trabajo posible.<br><br></div><div>Tomar en cuenta la dirección que conlleva el proyecto de la auditoria para que vaya referente al requerimiento presentado y para cual es el fin de la auditoria.<br><br></div><div>-&nbsp; &nbsp; &nbsp; &nbsp; Ejemplo:<br><br></div><div>En una empresa,  se ha solicitado la auditoria necesaria. Mediante esta auditoria se necesita gestionar un grado de madurez y confidencialidad para no andar divulgando la información que se maneja dentro de esta empresa. Con esto se quiere dar la idea que se tiene que aplicar una ética profesional para los auditores, de manera que generen confianza a la empresa que toda información será confidente y sin riesgo a ser expuesta.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 04:52:15 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235050021</guid>
      </item>
      <item>
         <title> SI 1006 Competencia</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058842</link>
         <description><![CDATA[<div>Es muy importante contar con personal con experiencia y capacitado e las áreas de SI  ya que este ayudará para la mejora de los sistemas de información y brindar  competencias  adecuadas.<br><br></div><div>Ejemplo: <br><br></div><div>·        Contratar personal con conocimiento adecuado al tema</div><div>·        Brindar al personal tanto profesional como personal de nuevo ingreso capacitaciones para poder desarrollarse en las tareas asignadas <br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:55:21 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058842</guid>
      </item>
      <item>
         <title>SI 1007 Afirmaciones</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058874</link>
         <description><![CDATA[<div>Los profesionales deben asegurarse que las afirmaciones están verificadas y aprobadas formalmente por la gerencia, como parte de un trabajo de auditoría que tiene en el alcance las operaciones externalizadas.<br><br></div><div>Ejemplo:<br><br></div><div>Sobre la materia entera: ‘Basado en las pruebas, se comenta la opinión de los cambios en los sistemas de TI que están siguiendo, en todos los aspectos materiales de acuerdo a los criterios seleccionados, los procedimientos de gerencia del cambio requeridos’.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:55:47 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058874</guid>
      </item>
      <item>
         <title>SI 1008 Criterios</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058882</link>
         <description><![CDATA[<div>Los profesionales deben valorar la idoneidad y adecuación de los criterios utilizados para evaluar la materia.&nbsp;<br><br></div><div>Ejemplo de criterio:<br><br></div><div>“La legislación local estipula que toda la información personal de los clientes debe permanecer siempre privada cuando se realizan transmisiones de datos” se usa para clarificar los siguientes atributos de los criterios:&nbsp;<br><br></div><div>· Objetividad<br><br></div><div>· Integridad<br><br></div><div>· Relevancia&nbsp;<br><br></div><div>· Mensurabilidad<br><br></div><div>· Comprensibilidad<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:56:03 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058882</guid>
      </item>
      <item>
         <title>SI 1201 Planificación de la asignación</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058907</link>
         <description><![CDATA[<div>En auditoria y aseguramiento de SI la planificación por cada asignación de auditoria y aseguramiento SI abordan todos los Procedimientos para verificar o validar la información obtenida y su uso como evidencia.<br><br></div><div>Ejemplo: <br><br></div><div>Documentar el plan de proyecto de la asignación de auditoría o aseguramiento de SI para indicar claramente: <br><br></div><div>- Objetivo(s), alcance, cronograma y productos - Recursos <br> - Funciones y responsabilidades <br> - Áreas de riesgo identificadas y su impacto en el plan de la asignación <br> - Herramientas y técnicas a utilizar<br> - Entrevistas de averiguación de datos a realizar <br> - Información relevante a obtener                                    <br> - Procedimientos para verificar o validar la información obtenida y su uso como evidencia<br> - Suposiciones sobre el enfoque, la metodología, los procedimientos y las conclusiones y resultados anticipados.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:56:22 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235058907</guid>
      </item>
      <item>
         <title> 1202 Evaluación de riesgo en planificación </title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059045</link>
         <description><![CDATA[<div>La auditoría y el aseguramiento de los sistemas de información además de realizar esfuerzos necesarios para llevarlos a cabo, siempre requieren de estándares que se puedan aplicar a la auditoria del aseguramiento de SI o sistemas de información</div><div>&nbsp;</div><div>Para realizar este principal&nbsp; objetivo de realizar una evaluación de riesgo en planificación se debe de tener en cuenta muchas cosas, desde estándares&nbsp; que básicamente nos rigen o guían al realizar una evaluación como por ejemplo:</div><div>&nbsp;<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Estándares generales (serie 1000)</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Estándares de desempeño (serie 1200)</div><div>·&nbsp; &nbsp; &nbsp; &nbsp; Estándares de reportes (serie 1400)<br><br></div><div>Además de tener Lineamientos, Herramientas y técnicas hay que tener claro todos estos puntos para poder hacer una buena auditoria en una evaluación de riesgo.<br><br></div><div>Ejemplo:&nbsp;<br><br></div><div>En una empresa u organización al no cumplir la correcta manera de realizar una evaluación de riesgos, además de que quizás no lleguen a tener muy claro los riesgos que podrían llegar a tener en un futuro en algún proyecto que se propongan, al realizarles una auditoria por indicios de falta de documentación podrían llegar a tener una multa que podría perjudicar a la propia empresa.<br><br></div><div>Hay que tomar en cuenta que hay estándares que se deben de cumplir obligatoriamente además de que existe un formato en el que deben de realizar dicha documentación y si el auditor que encuentre este problema podría tener grandes consecuencias dicha empresa<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:59:22 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059045</guid>
      </item>
      <item>
         <title>1203 Desempeño y Supervisión</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059078</link>
         <description><![CDATA[<div>Este estándar se basa más en llevar un control del desempeño que tienen el equipo&nbsp; de trabajo, dentro de su entorno y si cumple dentro de un equipo desde la integración que tiene con los demás hasta el desenvolvimiento dentro de los procesos, y también de supervisar los entregables que el equipo realiza ya que se debe de llevar un monitoreo total de lo que se está haciendo, ya que si una documentación está mal, el auditor lo podría tomar como una falta si incumpliese con algún punto o regla del estándar.<br><br></div><div>Ejemplo:<br><br></div><div>En este estándar se puede obtener 2 ejemplos ya que se basa en 2 puntos muy importantes que se apegan a más un líder de equipo o trabajo.<br><br></div><div>En una empresa que realiza la gestión completa del ciclo de viva de una aplicación, por lo cual utiliza bastantes testes o probadores de sistemas que ellos son los encargados de informar o detallar si encuentran un defecto dentro del sistema para que un equipo de desarrollo lo arregle. La empresa tiene un nuevo módulo de la aplicación y se libraron más de 500 pruebas a realizar y el equipo de tester no cuenta con suficiente personal para realizarlo en horarios de oficinas.<br><br></div><div>El líder debe de tomar como decisión de contratar más personal como outsourcing ya que le conviene mucho más, este sería el caso bueno pero si el líder decide en demandar de que realicen horas extras de trabajo y sin paga el auditor al tener este caso podría llegar al punto de poner una multa por los errores o el incumplimiento del estándar<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:59:43 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059078</guid>
      </item>
      <item>
         <title>1204 Materialidad</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059088</link>
         <description><![CDATA[<div>Este estándar consiste en el impacto o efecto que llega a tener un ítem de información en el funcionamiento de la entidad que está siendo auditada. Si los controles dentro de una organización no se cumplen&nbsp; entonces esto puede llegar a ser tomados como debilidad o debilidad de materialidad, por eso mismo se dice que existe una relación inversa entre la materialidad y nivel de riesgo dentro de la auditoria aceptable para un profesional en el rubro.<br><br></div><div>Ejemplo:<br><br></div><div>En una empresa&nbsp; siempre se debe de tener controles puntuales en los que siempre deben de estar en constante monitoreo para reducir el riesgo dentro de ellos mismos&nbsp; como por ejemplo Riesgo de control, Riesgo de detección y/o Riesgo inherente. Depende del caso de cada empresa se debe de tomar en cuenta todos estos puntos y tener un alcance claro del impacta que queremos llegar a tener en nuestros KPI’s<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 07:59:57 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059088</guid>
      </item>
      <item>
         <title>1205 Evidencia</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059102</link>
         <description><![CDATA[<div>En este estándar se basa más que toda la documentación necesaria para tener evidencia ante cualquier problema o riesgo que se presente, ya que tener evidencia escrita que este firmada, sellada, etc… Es de mucha ayuda ya que no es lo mismo decir que la conversación y acuerdos fueron orales a tener un documento 100% fiable y valido de dicha decisión.<br><br></div><div>Ejemplo:<br><br></div><div>En una organización (En el rubro de las ventas) el valor más importante que tiene es la información ya que con ella se valida a las personas que se les debe dinero, cuanto y para cuando, también a las personas que nos deben dinero, cuanto y para cuando, al no tener toda la documentación como evidencia este problema podría llevar al punto de que la empresa quiebre y sea deudora con los demás problema siendo esto un problema de riesgo critico<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 08:00:15 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235059102</guid>
      </item>
      <item>
         <title>SI1206 Uso del trabajo de otros Expertos</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126043</link>
         <description><![CDATA[<div><strong>Descripción:</strong> Considerar el uso del trabajo de Otros expertos en la asignación cuando existen limitaciones (por ejemplo, conocimiento técnico requerido por la naturaleza de las tareas que deben realizarse, escasos recursos para la auditoría, restricciones de tiempo) que podrían impedir el trabajo que debe realizarse o cuando existen posibles ganancias en la calidad de la asignación.<strong><br></strong><br></div><div><br></div><div><strong>Análisis: </strong>Cuando la empresa no tenga el recurso humano o recursos para una auditoria, se puede subcontratar para solucionar temporalmente esto, sin embargo, estas limitaciones que habla en el artículo también pueden ser restricciones de tiempo, por lo cual se podrían solicitar prorrogas si fuese necesario. En cuanto al conocimiento técnico, para no subcontratar tan frecuentemente, se podría capacitar a los empleados para las tareas que deben realizarse.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 18:42:08 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126043</guid>
      </item>
      <item>
         <title>SI1207 Irregularidades y actos ilegales</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126082</link>
         <description><![CDATA[<div><strong>Descripción:</strong> Considerar relaciones inusuales o inesperadas que pueden indicar un riesgo de errores materiales, deficiencias de control o falsas declaraciones debido a irregularidades y actos ilegales al realizar los procedimientos de la auditoría<br><br></div><div><strong>Analisis:</strong> Conocer que podrían existir errores materiales, deficiencias de control o falsas declaraciones debido a irregularidades o actos ilegales, independientemente de la evaluación de riesgo de irregularidades y actos ilegales. Obtener evidencia suficiente y relevante para determinar si la dirección u otras personas dentro de la empresa poseen conocimientos de cualquier irregularidad y acto ilegal real, sospechado o alegado</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 18:42:23 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126082</guid>
      </item>
      <item>
         <title>S1401 Reportes</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126119</link>
         <description><![CDATA[<div><strong>Descripción: </strong>Obtener las manifestaciones escritas relevantes del auditado que claramente detallen las áreas críticas de la asignación, los problemas que hayan surgido y su resolución, y las afirmaciones realizadas por el auditado.<br><br></div><div><strong>Analisis</strong>: Los reportes son útiles para el futuro, toma de decisiones o cambio de procesos. Si el proceso tuvo demasiados retrasos o problemas, al ver las estadísticas del reporte se pueden tomar cambios donde sean necesarios. La reportaría es sumamente importante y es un activo de información esencial para la empresa, en cualquier área de esta.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 18:42:38 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126119</guid>
      </item>
      <item>
         <title>S1402 Actividades de Seguimiento</title>
         <author>osrehernandez</author>
         <link>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126243</link>
         <description><![CDATA[<div><strong>Descripción:</strong> La función interna de auditoría de SI debe establecer un proceso de seguimiento para monitorear y asegurar que las acciones de la dirección han sido implementadas de manera efectiva o que la alta dirección ha aceptado el riesgo de no tomar ninguna acción.<br><br></div><div><strong>Analisis:</strong> Esto garantiza el éxito de algún proceso, asegurándose si este ha sido implementado y bien utilizado. Con este estándar se quiere maximizar la utilización de recursos y a la vez evita riesgos para la empresa, ofreciendo un margen de efectividad a los procesos que se están implementando.<br><br></div><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-25 18:43:35 UTC</pubDate>
         <guid>https://padlet.com/osrehernandez/wmts4x2e2jle/wish/235126243</guid>
      </item>
   </channel>
</rss>
