Sunteți pe pagina 1din 4

REF

HALLAZGO 12

HZG_12

PROCESO PÁGINA
Plan de aseguramiento Continuo
AUDITADO 1 DE 1

RESPONSABLE Juan Gabriel Rodríguez

MATERIAL DE
COBIT
SOPORTE

Entregar y Dar Asegurar el Servicio


DOMINIO PROCESO
Soporte (DS) Continuo (DS4).

DESCRIPCIÓN:

 No hay un plan de aseguramiento continuo.


 No hay un diseño de aseguramiento en cuanto los procesos que se lleven en la
compañía, si algún error del sistema se presenta no hay repuesta inmediata para
respaldar ese mismo sistema.

CONSECUENCIAS:

 Quejas y reclamos del usuario final.


 Posible Parálisis completa de la Operación de la Compañía.

VALORACIÓN DEL RIESGO:

 Probabilidad de ocurrencia: 70%


 Impacto según relevancia del proceso: Catastrófico
RECOMENDACIONES:

Desde las gerencias promover actividades para que se traten los siguientes ítems.

los riesgos estratégicos que quiere abordar

los objetivos en los que desea enfocarse

las áreas de la organización que abarcará.

el progreso general del plan y los proyectos individuales que forman parte del plan

el total de recursos disponibles (en horas) asignados al plan

EVIDENCIAS - REF_PT:

Tomado del documento Fase 3 – Ejecución de la Auditoria. Extracto de la Entrevista


realizada al Director de TI – Juan Esteban Gomez
REF

HALLAZGO 13

HZG_13

PROCESO PÁGINA
Entrenamiento del Plan de Continuidad de TI
AUDITADO 1 DE 1

RESPONSABLE Juan Gabriel Rodriguez

MATERIAL DE
COBIT
SOPORTE

Entregar y Dar Asegurar el Servicio


DOMINIO PROCESO
Soporte (DS) Continuo (DS4).

DESCRIPCIÓN:

 No hay un plan de entrenamiento continuo.


 No hay practicas orientadas a los funcionarios sobre el manejo de planes de
continuidad de negocio

CONSECUENCIAS:

 Quejas y reclamos del usuario final.


Desconocimiento de información y procesos por parte de los usuarios
VALORACIÓN DEL RIESGO:

 Probabilidad de ocurrencia: 50%


 Impacto según relevancia del proceso: Catastrófico

RECOMENDACIONES:

Todas las áreas y dependencias de la empresa deben tener capacitación en continua sobre
las actividades referentes a planes de continuidad de negocio, para que la empresa
conozca y mejore las buenas practicas.

EVIDENCIAS - REF_PT:

Tomado del documento Fase 3 – Ejecución de la Auditoria. Extracto de la Entrevista


realizada al Director de TI – Juan Esteban Gomez

S-ar putea să vă placă și