Entradas

Mostrando las entradas de mayo, 2025

Unidad IV: Hallazgo (José Antonio Gómez Golovko)

 Hallazgo

Marco COBIT 2019 y su Aplicación en la Auditoría de Sistemas - Miguel José Longart Lárez

  Marco COBIT 2019 y su Aplicación en la Auditoría de Sistemas En el mundo empresarial actual, la tecnología de la información (TI) desempeña un papel fundamental en la consecución de los objetivos estratégicos. Sin embargo, la creciente dependencia de la TI En un entorno cada día más digital, también ha aumentado los riesgos asociados a su uso, donde los riesgos cibernéticos y la gobernanza de TI son más críticos. La auditoría de sistemas se ha convertido en una práctica esencial para evaluar y mitigar estos riesgos, asegurando la integridad, confidencialidad y disponibilidad de la información. En este contexto, el marco COBIT 2019 (Control Objectives for Information and related Technology) proporciona un conjunto de directrices y controles asegurando alineación con objetivos organizacionales, cumplimiento normativo y mitigación de riesgos . En este ensayo, s e analizarán varios controles destacando su relevancia para los auditores. COBIT 2019 es un marco desarrollado po...

Unidad III - COBIT 2019 (SKARLETH ESCALONA)

  ¿Que es COBIT 2019? COBIT 2019 es un desarrollado por ISACA, que ayuda a las organizaciones a alinear sus estrategias de TI con sus objetivos de negocio. Es una actualización de COBIT 5 que incluye nuevas perspectivas, directrices y certificaciones para impulsar el crecimiento de las empresas.  COBIT de divide en 5 objetivos principales que son de gobierno y 35 objetivos de gestión.  5 Objetivos de Gobierno: EDM01 Definir la dirección del gobierno y la estructura:  Establece el tono y la estructura para cómo se deben gobernar todas las áreas de TI, incluyendo la definición de roles y responsabilidades para la toma de decisiones relacionadas con la seguridad, la infraestructura de red, la gestión de datos y los procesos de desarrollo. EDM02 Asegurar la entrega de valor: Dirige a la gestión a asegurar que las inversiones en todas las áreas de TI (seguridad, redes, bases de datos, desarrollo) generen valor para la empresa, alineándose con los objetivos estratégic...

Unidad III: ISO/IEC 27002:2022. Las Normas Asociadas a la Aplicaciones Informáticas (Neyeska Matute)

Imagen
  Unidad III: Control Interno. Las Normas Asociadas a la Aplicaciones Informáticas ISO/IEC 27002:2022

Unidad III: ISO 9000:2022 (Juan Blandin)

  📘 ¿Qué es la ISO 9000 y por qué es tan importante para la gestión de calidad?      En un mundo donde la calidad se ha convertido en un factor clave para competir, diferenciarse y generar confianza, muchas organizaciones se preguntan: ¿cómo garantizar que nuestros productos y servicios cumplan consistentemente con lo que el cliente espera? La respuesta comienza con una palabra: ISO 9000 .

Unidad III: ISO 27002 año 2022 (Freddy Gutierrez)

Imagen
  Fuente:  https://www.youtube.com/watch?v=opY5RqCAgZY Autor :  Carlos Villamizar Los principales cambios de la actualización de la norma ISO 27002:2022   El pasado 16 de febrero de 2022 fue publicada por ISO ( International Organization for Standardization ) la actualización de ISO 27002, norma diseñada para uso por parte de las organizaciones como referencia para la selección de controles dentro del proceso de implementación de un  Sistema de Gestión de Seguridad de la información (SGSI)  con base en la norma certificable ISO/IEC 27001. La publicación de 2022 es la tercera versión de la norma ISO 27002, que tuvo su primera versión en 2.005 y la segunda en 2.013, con lo cual se establece un ciclo de actualización de versiones cada 8/9 años. Actualmente se encuentra disponible únicamente en idioma inglés. Estructura de la Norma ISO 27002:2022 La nueva versión de la norma ISO 27002 tiene la siguiente estructura: Introducción : contextualiza el valor de la in...

Unidad III: COSO (José A. Gómez Golovko)

Imagen
COSO

Informe Unidad II: Jurisprudencia Sobre los Activos Informáticos (Juan Blandin)

  REPÚBLICA BOLIVARIANA DE VENEZUELA UNIVERSIDAD NACIONAL EXPERIMENTAL DE LA GRAN CARACAS VICERRECTORADO DE DESARROLLO ACADÉMICO: LA FLORESTA PROGRAMA NACIONAL DE FORMACIÓN EN INFORMÁTICA UNIDAD CURRICULAR: ACREDITABLES         JURISPRUDENCIA SOBRE LOS ACTIVOS INFORMATICOS       Docente: Autor : Dr.Miguel Martinez Juan Agustin Blandin Benitez    C.I: 27.007.633 Caracas, marzo de 2025   Introducción En el contexto del avance tecnológico, el uso de sistemas informáticos y tecnologías de la información ha transformado profundamente la forma en que las personas, instituciones y gobiernos gestionan y resguardan la información. Este fenómeno ha traído consigo múltiples beneficios, pero también riesgos significativos relacionados con la seguridad, la privacidad y la integridad de los datos. En Venezuela, el ordenamiento jurídico ha respondido m...