Normativa y buenas prácticas en auditoría, ciberseguridad y protección de datos
Enviado por Chuletator online y clasificado en Formación y Orientación Laboral
Escrito el en
español con un tamaño de 8,19 KB
Marco normativo, ético y organismos
IIA (Audit Int.): MIPP. Código de Ética: Integridad, Objetividad, Confidencialidad, Competencia.
ISACA (Audit Sist.): crea COBIT (Gobierno = qué / dirigir vs Gestión = cómo / planificar / ejecutar).
COSO: Marco de Control Interno.
Tipos de auditoría y alcance
- Interna: Alcance = departamento / unidad; mejora continua; voluntaria.
- Externa: Global; certifica.
Modelo de las tres líneas de defensa
3 Líneas de Defensa:
- 1. Gestión operativa (dueño del riesgo / operación).
- 2. Riesgo / Cumplimiento (función de control).
- 3. Auditoría interna (independiente).
Externa = aseguramiento independiente.
Modelos y marcos complementarios
- COBIT (Gobierno y gestión de TI).
- COSO (Control interno).
- Cubo: Operaciones / Reporte /
catalán con un tamaño de 5,64 KB
vasco con un tamaño de 5,33 KB