Cual es el Análisis y evaluación de riesgos
Enviado por Rimma • 27 de Noviembre de 2018 • 2.314 Palabras (10 Páginas) • 316 Visitas
...
Cuestionario
Responder cada una de las preguntas marcando la respuesta de SI o NO con una XX
ENTIDAD AUDITADA
Ramírez Hermanos LTDA.
PAGINA
1
DE
1
PROCESO AUDITADO
PO3
RESPONSABLE
Jesús Álvarez
MATERIAL DE SOPORTE
COBIT 4.1
DOMINIO
Planificar y organizar
PROCESO
PO3 Determinar la dirección tecnlógica
Cuestionario Para Hardware
Área de IT
Cuestionario de Control: C1
Dominio
Planificar y organizar
Proceso
PO3 Determinar la dirección tecnlógica
Pregunta
Si
No
OBSERVACIONES
¿Se cuenta con un inventario de equipos de cómputo?
XX
4
¿Tienen un lugar específico para guardar el material de mantenimiento de hardware?
XX
5
¿Se verifican con frecuencia la validez de los inventarios de los archivos magnéticos?
XX
De 1 a 20 días
4
¿Al momento de presentar una falla en el equipo, la atención que se presta es?
Inmediata
De una a 24 horas
De un día a 5 días
Más de 5 días
XX
De 1 a 5 días
4
¿Existe un programa de mantenimiento preventivo para cada dispositivo del sistema de cómputo?
XX
Semestral
¿Se tiene restringida la operación del sistema de cómputo al personal especializado de la Dirección de Informática?
XX
4
¿Existen prohibiciones para fumar, tomar alimentos y refrescos en el departamento de cómputo?
XX
3
¿El personal que se encarga del mantenimiento es personal capacitado?
XX
3
¿La infraestructura tecnológica de los equipos soporta la instalación de diferentes sistemas operativos?
XX
5
¿Existe la división de trabajo para realizar el mantenimiento del centro de cómputo?
XX
3
¿Al finalizar la jornada de trabajo se realiza revisión de los equipos?
XX
4
TOTALES
7
4
TOTALES
7
4
TOTAL CUESTIONARIO
63.63
AUDITOR RESPONSABLE
Wilmar Chacón
Porcentaje de riesgo parcial = (Total SI * 100) / Total
Porcentaje de riesgo = 100 - Porcentaje de riesgo parcial
Porcentaje de riesgo parcial = (19 * 100) / 39 = 48.71
Porcentaje de riesgo = 100 – 48.71 = 51.28
Para determinar el nivel de riesgo total, se tiene en cuenta la siguiente categorización:
1% - 30% = Riesgo Bajo
31% - 70% = Riesgo Medio
71% - 100% = Riesgo Alto
Cuestionario Para Software
ENTIDAD AUDITADA
Ramírez Hermanos LTDA.
PAGINA
1
DE
1
PROCESO AUDITADO
AI2
RESPONSABLE
Jesús Álvarez
MATERIAL DE SOPORTE
COBIT 4.1
DOMINIO
Adquisición e Implementación
PROCESO
AI2 Adquirir y Mantener Software Aplicativo
Área de IT
Cuestionario de Control:
...